Задать вопрос
  • Яндекс расшифровывает MD5?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Хэш необратим, но md5 сломан и не считается надежным. Имея информацию о структуре содержимого хэша, при мощностях Яндекса, они вполне могут его вскрывать. Номер телефона - это всего лишь 10**11, то есть 100 млрд. вариантов, и то если брутить.
    Ответ написан
    1 комментарий
  • Разница в привилегиях sudo и суперпользователь?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Корявая какая- то терминология...
    "sudo пользователь" - это видимо пользователь, выполняющий команду через sudo? Пропишите ему в /etc/sudoers команду или шелл - и будет возможно.
    "суперпользователь" - это видимо пользователь с uid 0?
    По правам разницы (в момент выполнения команды) нет. Разница может быть в переменных окружения - sudo переменные окружения здорово фильтрует.
    Ответ написан
    Комментировать
  • Как настроить сеть в CENTOS?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если у Вас проблемы с каналом к провайдеру, бондинг не поможет.
    Ответ написан
    Комментировать
  • Может ли системный администратор?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Да. Более того, для этого специальные программы есть :) которые собирают информацию о железе и отображают диффы. 10-Strike, например.
    Ответ написан
    Комментировать
  • Что используется для VPN на практике?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Изучение каталога велосипедных деталей или даже разборка-сборка велосипеда не сформируют навык езды на нем. Построение VPN - это технология. Что брать, где настраивать, что куда вписывать. Достаточно один раз это проделать - и следующий раз делается на автомате. Это не конечная задача. Конечно задачей может быть "синхронизация между DC филиала и DC офиса", а VPN - всего лишь средство, это обеспечиввающее.
    Пример с мостом в ответе SyavaSyava - замечательный.
    Ответ написан
    Комментировать
  • Какую книгу посоветуете родителям для обучения компьютеру?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Им понимание нужно или умение? Зиллионы людей водят автомобили, не имея понимания, как работает ДВС, только на умениях, которые сначала были переданы инструктором, а потом закрепились. Если Ваши родители далеки от технологий, то понимание им не нужно - им достаточно умения - открыл браузер, кликнул там, нажал здесь...
    Сразу устанавливайте хороший антивирус - у Вас же винда? - сразу! Именно такие люди и открывают "письма от налоговой", скачивают "ускорители компьютера" и делают еще кучу всякой ерунды. Если есть возможность, вообще выделите им отдельный комп, где нет никаких значимых данных, нет клиент-банков, нет ничего, что можно было бы спереть.
    И раз в месяц устраивайте "санитарный день" с проверкой компа бесплатной версией антивирусного сканера
    Ответ написан
    Комментировать
  • Не запускается комп (нет сигнала на мониторе)?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если питание на мать пошло - кулера зашумели - а видео не появилось, есть вариант, что не запустился проц. Это может быть по следующим причинам:
    - дефектный проц
    - проц установлен неверно
    - при установке мамки где-то замыкание на корпус
    - неверно подключены кабеля питания на мамку или же не подключен один из них
    Выньте память и попробуйте запустить - спикер должен пищать. Если нет - снимите кулер и запустите на несколько секунд трогая пальцем. Если не начал греться - возможно неисправен проц. Две-три секунды проц не сожгут.
    Ответ написан
    Комментировать
  • Как настроить 2х Mikrotik ipsec в разных филиалах?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    На самом деле дока по IPSec у микротика довольно бестолковая - например того, что хэш SHA256 не работает ни с чем кроме другого микротика, там не отражено.
    Подьем туннелей на IPSec - имеется в виду "чистный" IPSec, а не L2TP/IPSec - их обычно путают состоит из нескольких этапов.
    1. Создание "предложения" на каждом микротике - это такой корявый перевод термина proposal. В proposal указываются методы шифрования, хэши и группы Диффи-Хеллмана, которые могу применяться при согласовании параметров. Крайне важно, чтобы оба микротика нашли хотя бы один общий алгоритм шифрования и хэш, и чтобы группы Диффи-Хеллмана совпадали! Здесь же указывается время жизни второй фазы, после чего будет повторный "быстрый" обмен ключами.
    2. Создание политики на каждом микротике, которая определяет, что собственно говоря будет шифроваться и что с этим шифрованным контентом делать. Здесь указываются виртуальные маршрутизируемые подсетки, адреса реальных концов туннеля, метод шифрования, используемый proposal
    3. Создание удаленного подключения (peer), которое задает многое множество параметров. Здесь указывается IP и порт удаленной стороны, метод аутентификации, метод первичного обмена ключами - базовый или агрессивный, необходимость NAT Travesal (если один из микротиков за натом), проверку proposal, алгоритмы хэша и шифрования, группы Диффи-Хеллмана, время жизни первой фазы, необходимость DPD. Если аутентификация по сертификатам - указывают имена сертификатов, которые должны быть к этому времени уже импортированы. Если аутентификация по ключам - указывают значение ключа.

    Если устройство само не инициирует установление туннеля, ставится флаг пассивности, иначе сразу после создания Peer-а, микротик начинает к нему долбиться. Если что-то не так - включите логирование. В микротике используется racoon, поэтому лог там ракуновский, strongswan-а нет, поддержки IKEv2 нет.
    Ответ написан
    Комментировать
  • Насколько критично, чтобы база емейлов, на которые будут приходяить массовые письма, была собрана через сайт, в плане попадания в спам?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    На сайтах обычно указывают "мусоросборники", которые держат как раз вот для таких регистраций. Я, например, держу ящик на Gmail - и даже захожу в него иногда :) когда точно знаю, что придет нужное письмо. Так что "качество" таких адресов обычно невысоко, а антиспам на бесплатных хостингах суровый.
    Ответ написан
    Комментировать
  • Как удалить плохое фото вк из базы, чтобы его нельзя было найти в findface?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Надеюсь, пароль поменян на сложный? :)
    Написать в саппорт вконтактика можно. Может быть они даже удалят. Но Вы уверены, что фотку не проиндексировал гугл, яндекс, бинг и прочий зиллион поисковиков? Все, что попало в тырнет, остается там навсегда.
    Ответ написан
    Комментировать
  • Что за странная ошибка при переустановки винды?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Только без паники! (C)

    Погуглите порядок загрузки оси от биоса до ядра. На каком-то из ранних этапов у Вас загрузчик сообщает, что не в состоянии найти следующую часть для загрузки. Это может быть например оттого, что в MBR установлен некий загрузчик, который пытается грузить давно отсутствующую ось - а MBR по умолчанию не трется.
    Ответ написан
    2 комментария
  • Как назвать клиента правильно в openVpn при генерации ключа?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Любое. Но если планируется много клиентов, лучше сразу предусмотреть некую систему обозначений какого-то деления, чтобы потом проще было ориентироваться.
    Ответ написан
    3 комментария
  • Как заставить midnight commander отображать псевдографику?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    TERM какой? насколько я знаю, от термкапа зависит. В Х TERM=xterm отображается нормально. В консоли TERM=linux - и тоже отображается нормально. CentOS 6.8 Но - зашел в виртуалку где Calculate Linux с ядром 4.4.14 - там тоже TERM=xterm, но вертикальные рамки с разрывами, хотя горизонтальные без.
    Еще вариант - тему mc проверить, какие значки установлены для отображения рамки.
    Ответ написан
    3 комментария
  • Как перенести файлы с одного сервера на другой?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На первом сервере:
    tar cjvf archive.tar.bz2 <чего-архивировать>
    sftp <юзер-второго-сервера>@<имя-второго-сервера>
    put archive.tar.bz2

    Если обьем пофиг, то ключ j у тара можно не указывать и .bz2 не приписывать
    Ответ написан
    Комментировать
  • Какую выбрать *nix ОС для домашнего сервера?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Арч, насколько я понимаю, source-based? Тогда мимо. Source-based и стабильность - это вещи хм... не то чтобы несовместимые, но уж точно стоящие под прямым углом друг к другу. Я здесь частично согласен с Юрий Чудновский - процедура обновления софта да и мира тоже иногда приводит в состояние "всех убью, один останусь" и уж точно не рассчитана на пользователя без навыков.
    Дистрибы с гарантированно работающими обновлениями (и то, если не подключать непроверенные репы) - это centos и debian. Правда, если нет никакого желания собирать софт самому (а для пользователей пакетных дистрибов его обычно нет), то получить чего-то относительно свежего могут только systemd-филы, остальным - только CentOS 6.8/Debian 7.11 в которых может попасться отнююююююдь не первой свежести софт.
    Ответ написан
  • Как уничтожить информацию на сервере?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Есть система, вроде называется Самурай. Крепится над диском, при нажатии "тревожной" кнопки выдает импульс, который превращает винт в кусок железа.
    Ответ написан
    Комментировать
  • Как Вы блокируете TeamViewer с помощью Mikrotik?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Самым неэлегантным, можно даже сказать топорным способом:
    add action=drop chain=forward comment="TeamViewer: block port 5938" dst-port=5938 out-interface=ether1 protocol=tcp
    add action=drop chain=forward comment="TeamViewer: block TeamViewer servers" dst-address-list=teamviewer out-interface=ether1

    Адреслистом teamviewer могу поделиться - он весьма немаленький
    Ответ написан
    7 комментариев
  • Что используете для защиты от утечек информации?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    СМП с горизонтом хранения полгода. Пришлось правда наваять скрипт на VBS,. который искал бы машины без агентов. Для контроля за установленным софтом - 10-Strike. Линуха в сети нет, он только у меня :)
    Ответ написан
  • Какой программой для дефрагментации диска вы пользуетесь и как часто?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никакой. Win7 максимальная - за три года каких-либо задержек в запуске не замечено.
    Ответ написан
    Комментировать
  • Нужен ли выделенный IP для НЕ подписанного сертификата SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Нулевая. IP и SSL никак не связаны между собой.
    Ответ написан
    Комментировать