Задать вопрос
  • Есть ли программа для подбора линукса под железо?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Простите? Критерий "наиболее подходящий" у всех разный и вполне может оказаться весьма заковыристым. И как верно сказал Алексей Черемисин - обычно делают наоборот. У Вас какое-то особо специфичное железо?
    Ответ написан
    Комментировать
  • Как сбросить/восстановить пароль mikrotik?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Если заходили хотя бы один раз через winbox, то в кэше winbox-а он лежит. В открытом тексте :( Я так недавно восстановил пару паролей к устрйоствам, которые уже морально был готов ресетить.
    Ответ написан
    Комментировать
  • Как запомнить все свои почтовые ящики?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Восстанавливаю пароли :) Использую один основной ящик, который на сервере у себя дома и один основной ящик на бесплатном почтовике, который уже много лет не меняю. При настройке нового ящика если есть восстановление по контрольному вопросу, всегда выбираю "свой вариант" (потому что мой вариант угадать ммммм.... сложно :) )
    Ненужные ящики просто забрасываю - на некоторых серверах есть автоочистка - полгода не заходил - аля улю гони гусей.
    Ответ написан
    Комментировать
  • CentOS Как назначить права на корневую папку www?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если нужно на папку назначить более одного владельца или группы - man setfacl/getfacl
    Ответ написан
    Комментировать
  • Это мошенническое письмо?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Однозначно мошенническое, ну если только вы не работаете с забугорьем.

    Скачать LiveCD с антивирем, записать на диск или флэшку, остановить систему, потому что если это шифровальщик - аля улю, гони гусей. Загрузиться с LiveCD и проверить систему. На всякий случай, отключить от сети, хотя этот совет сейчас не особо актуален. Проверить состояние бэкапов - есть ли вообще :D когда последний раз делались :)

    Лучше перебдеть, потому что вот у меня лежит юзерский ноут с полтерабайтным архивом фоток. Da vinchi какой-то новой разновидности, к которому еще не подобрали расшифровщика...
    Ответ написан
  • Почему нет прав на создание папки/файла?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что юзер, от имени которого запущен vsftpd - вряд ли он запущен от рута, наверно дропает привилегии, я им не пользуюсь - не имеет прав на запись в каталог /var/www, он же не от юзера user запущен :)
    Ответ написан
  • Какой планировщик вы используете?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Use the Force, Luke! То бишь моск надо использовать, а не планировщики. Не, в качестве напоминалки, что вот через три дня нужно сделать то-то, а через четыре - еще то-то, я например использую Lighting - аддон к TB, который с помощью Exchange EWS Provider подцеплен к корпоративному эксчу. Но это исключительно напоминалка - заставить что-то сделать ни одной программе не под силу...
    Ответ написан
    1 комментарий
  • Телеграм бот, или что не так с SSL сертификатом?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Вам чистым английским языком сказали, что сертификат недоверенный, потому что его издатель неизвестен. Неизвестен он потому что, сертификата УЦ, который выпустил этот сертификат, нет в хранилище корневых сертификатов тора. Если его туда можно добавить - добавьте. Если нет - берите сертификат у того, кто там есть.
    Ответ написан
  • Почему названия папок почты на английском?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что папки на IMAP имеют кроме имени еще и флаги. Папка для Отправленных имеет флаг \Sent, для Черновиков - \Drafts и т.д. Некоторые клиенты, например TB, ориентируются на флаги и подменяют имена папок на локализованные, а некоторые забивают на это и показывают то, что на сервере. Вообще говоря и "Входящие" называются INBOX, просто этого не видно.
    Ответ написан
    2 комментария
  • Могу ли я сделать карту сети провайдера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет. Обычно конечно провайдеры не блокируют протоколы, используемые софтом типа что по ссылке выше, но если спалят - а спалят непременно - могут обвинить во вмешательстве в работу системы, то бишь взломе :) Вам оно надо?
    Это примерно то же самое, что спросить - я могу составить/увидеть телефонный справочник всех жильцов дома?
    Ответ написан
  • Можно ли сделать переадресацию писем поочеридно на несколько разных адреса?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Можно. Написав скрипт, переадресовывающий почту :) Его задача тупо выгрести письмо с stdin, посмотреть флаг - какому манагеру сейчас направлять и сохраненное письмо скормить sendmail-у (ну или что там у Вас в качестве MTA). И флаг потом крутнуть дальше. Я думаю можно было бы даже на /bin/sh такое сбацать, но сейчас мне неохота.
    Ответ написан
    Комментировать
  • Как убрать папку "ошибки синхронизации" из почты?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Никак. Это обязательные папки сервера, их убрать нельзя.
    Ответ написан
    Комментировать
  • Провайдер подсовывает свой SSL сертификат, законно ли это?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Привет, пакет Яровой! Не читали? А о поправках к закону "О связи", где вся инфраструктура рунета будет принадлежать государству - не читали? Пров этот, конечно впереди лошади бежит с подменой сертификата, но скоро просто сделают как в Казахстане - всех обязуют поставить сертификат от какого-нибудь Роском... доверенным - и все манипуляции уже будут скрыты. HSTS/HPKP не зря придумали.
    Ответ написан
    Комментировать
  • Почему фрилансеры готовы общаться только в чате?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Предложи мне кто-нибудь расшарить мой экран - он тут же отправится в пешее путешествие с эротическим уклоном - у меня только в браузере стопицот закладок одновременно и далеко не все они посвящены работе :)
    Ну и не считая этого основных причин две:
    1. Verba volant - scripta manent
    2. Телефон - задача монопльная, кроме разговора по телефону я ничего параллельно не делаю. Телефон - коммуникация "замусоренная" - потому что трудно четко выглядящие на бумаге категории обьяснять на пальцах (попробуйте-ка передать адекватно следующую короооооотенькую инструкцию:
    [Enter]
    fsck -y
    reboot
    )
    Чат/аська/жаббер - задача разделяемая. Даже сейчас пока я пишу это сообщение - я не переставая набирать текст, согласовал один вопрос с коллегой :)

    Про интроверсию, характер, внешний вид, срач в комнате - все уже сказано.
    Ответ написан
    2 комментария
  • Как объединить 2-3 системы на одной машине?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Только виртуалка в KVM или VirtualBox - ну, если заработает конечно, потому что виртуалки виртуальная видюха (хотя есть вариант с вторым монитором, второй видюхой и прямым ее пробросом в виртуалку). У меня прямой сейчас так работает винда для задач управления доменом через виндовые оснастки и прочего софта типа оутглюка. Правда памяти на компе должно быть как на двух - сколько нужно на линух и сколько на винду. Ну и понятное дело проц с аппаратной виртуализацией.
    Ответ написан
    Комментировать
  • Как влияет качество SSL сертификата на ранжирование сайта в поисковиках?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    sslabs тестирует только на безопасность, УЦ, выдавший сертификат ему фиолетов. Вопрос о том, в каком УЦ брать сертификат возникает после того, как подолбишься с вопросом "почему я не могу зайти на сайт с телефона/планшета/часов/холодильника", особенно если сайт продающий, особенно если основные продажи идут с мобильных устройств.
    Уже сто тыщ раз тут писали, что "качественность" сертификата определяется исключительно тем фактом, присутствует ли сертификат УЦ, который его выпустил в списке доверенных корневых УЦ. На компе этот список правится. На андроиде правится, но анонит желтым треугольником. На виндофонах не правится вообще. То есть, если там нет StartSSL - сайт с сертификатом, выданным им, будет недоверенным, будут возникать всякие предупрежения и прочая ерунда, пугающая хомячков.
    Ответ написан
    Комментировать
  • Какая польза от google DNS?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Он есть :) Я его использую в качестве last-resort для тестирования DNS-записей и подключения к DNS, для работы быстрее всего мне до DNS провайдера :)
    Ответ написан
    Комментировать
  • На выделенном(физическом) сервере нужна виртуалка, возможно?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    К моему громадному сожалению (все ж таки 15 лет я на ней работал) - нет во FreeBSD нормальной поддержки Dom0. Нормальной - это значит либо XEN, либо KVM. Не умеет FreeBSD быть хостом. Вот в 10.0 зачем-то придумали свой гипер уровня Dom0 вместо того, чтобы запилить поддержку чего-нибудь стандартного. Поэтому я бы VirtualBox поставил. Не потому что я его люблю, а просто потому что больше нечего - в стабильность BHyVe я как-то не особо верю.
    Ответ написан
    3 комментария
  • Где найти хороший VPN для Android?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Если брать чистый IPSec, то клиентов - фиг да маленько. Есть стандартный клиент, встроенный в Андроид, Есть Strongswan. Есть TheGreenBow - платный, ломаного нет даже на 4PDA (если есть - буду очень рад ссылке в мыло). Есть клиенты, работающие только с специфичным железом - NCP, например.
    С микротиком, например, запустить не удалось ни одного. С линухом (strongswan) клиент от strongswan заработал. Да, аутентификация всюду по сертификатам, по PSK может будет работать, не проверял.
    Ответ написан
    Комментировать
  • Как настроить IPSec VPN (Site-to-Site) между Mikrotik и Zyxel Zywall?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Политики где? Отдельная маршрутизация - ну по крайней мере на микротике - не нужна. Микротик сам разберется куда что направить. Но естественно нужны правила файрволла, пропускающие трафик после его расшифровки.
    Именно политики увязывают вирутальные подсети и туннель.
    То есть если на пальцах, что происходит после того, как соединение есть.
    1. Входящий пакет.
    Микротик получил ESP-пакет. Если правила файрволла его пропустили (цепочки input/output, а не forward!), то микротик смотрит ассоциации безопасности (SA) - есть ли ассоциация с данным ID? Если есть, то пакет расшифровывается и повторно проходит файрволл - на этот раз цепочку forward - и уходит в нужный интерфейс.
    2. Исходящий пакет
    Микротик получил пакет из внутренней сети. Если правила цепочки forward его пропустили, то он смотрит политики безопасности (SP) - нужно ли этот пакет шифровать. Если нужно, то из политики берутся адреса начала и конца туннеля, по ним ищется SA, из SA берется ключ, пакет шифруется и снова проходит файрволл - в шифрованном виде. Если его пропустили - он пошел.
    Нету тут нигде маршрутизации, тут ESP вместо нее. Зухель точно расшифровывает пакеты от микротика? Если используете SHA256 - откажитесь, у микротика какая-то своя собственная реализация, совместимая только с микротиком, поставьте SHA1.
    Ответ написан
    6 комментариев