Задать вопрос
  • Нужна ли виртуализация?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Лучше купить не второй сервер, а апгрейд первого - памяти докинуть сколько мать потащит (16 minimum minimorum, лучше конечно 32), проц заменить. Второй сервер - это место под корпус, питание, обслуживание...
    Ответ написан
    Комментировать
  • Как запретить инсталляторам помещать временные файлы в корень диска?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ну, теоретически можно попробовать поправить переменные окружения TEMP и TMP, но скорее всего не поможет. Инсталлятор выбирает диск, на котором создаст свой временный каталог по довольно странному алгоритму - иногда это С, иногда E...
    Ответ написан
    Комментировать
  • Вывод со Skrill, ошибка сбербанка, скрила или моя?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Со сбером лучше не связываться. Точка. Никогда. Ни за что. Потому что если при личном присутствии еще как-то можно порешать вопросы - зависит от того, на какую дефочку попадешь - то удаленно, по телефону или еще как - глушняк намертво. и да - рассмотрение заявы месяц не меньше. Особенно прикольно, что недавно его ловили на том, что сами менеджеры дурили народ и снимали деньги с карт, а называли это "техническими сбоями".
    Ответ написан
    Комментировать
  • Откуда взялся https?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Поскольку наличие хоть какого-нибудь сертификата является обязательным условием для работы https, то в случае, если нет ни купленого ни бесплатного сертификата обычно генерируется так называемый "самоподписанный" сертификат. Разумеется к нему никакого доверия нет, никакое проверки он не проходит - но он есть. Его можно вручную добавить в доверенные - и тогда в следующий раз алерта не будет.
    Ответ написан
    Комментировать
  • Что будет если сделать алиас ya.ru на свой домен?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В своей зоне Вы можете хоть черта прописать - только никто за резолвом ya.ru в Вашу зону не обратится. А к файлам той зоны, где нужно прописать, и к которой обращаются - у Вас доступа нет - ее контролирует либо Яндекс, либо его регистратор.
    Ответ написан
    Комментировать
  • Резерв linux'a?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Через dd конечно можно. Но образ получится:
    - размером с винт
    - может быть восстановлен только на такой же винт (или с совпадающей геометрией)

    Для бэкапа есть команда dump
    Ответ написан
    Комментировать
  • Что нужно для анонимности в сети? Какие средства для этого имеются? Как скрыть своё местонахождение и действия с финансовыми операциями?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вопрос этот уже раз наверное в четвертый всплывает - и всегда одно и то же.
    Вот, почитайте ответ от nirvimel здесь - Законность предоставления провайдером данных о пользователе правоохранительным органам, после отзыва обработки персональных данных? Для России по крайней мере все эти пространные рассуждения ни о чем. У провайдера всегда есть один конец цепочки - абонентские данные. Да, это можете быть не Вы. Но человек, данные которого у провайдера, очень быстро пойдет на сотрудничество.
    Вся проблема тех, кто пытается решить этот вопрос в одном - Вы пытаетесь играть по неким правилам, почему-то считая, что и противник их придерживается. Если Вы никому не нужны - Вами никто и не заинтересуется, достаточно стандартных мер защиты от спамеров-ламеров-рекламщиков. Если же Вы заинтересовали серьезные организации - ни два, ни три ни десять VPN не спасут. Паяльник - он решает многое...
    Ответ написан
    3 комментария
  • Как установить права на файлы в Centos 7 + VestaCP?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Банально прав не хватает. Линух - это НЕвинда, сколь бы виндоподобный дистриб не брать. Линух - это UNIX (ну или почти UNIX-для копирайт-наци), и в нем принципиально иной подход к безопасности. Частично такой подход действует на Windows Server, ну похожий немного. Вне домашнего каталога пользователя - прав нет нигде и ни на что. Ну еще в /tmp есть. А уж переименовать файл, принадлежащий или юзеру www или руту - ну тут сразу барабан через плечо.
    webirus правильно сказал - только ssh, только хардкор :-)
    Ответ написан
    Комментировать
  • Какой дистрибутив Linux выбрать для офисных задач?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Правильный ответ на такой вопрос - тот, который знает ближайший гуру. Потому что как совершенно верно заметил SyavaSyava - без бубна не обойтись. Даже в системах ориентированных на хомячков. Минт я не знаю, никогда неда не имел, мне кажется бубунта самая офисная...
    Ответ написан
    Комментировать
  • От имени моего адреса электронной почты идет спам. Как спасти свое доброе имя?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Если точно не взломан, то значит есть некто, кто знает пароль. Отправленные письма появляются в "Отправленных"? Меняйте пароль, меняйте контрольный вопрос, меняйте телефон, если привязан.
    Ответ написан
  • Как установить nginx 1.9 на centos?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Да вроде все так... yum list nginx что показывает?
    Ответ написан
    Комментировать
  • Ребят а можно ли вытищить сертификат с чужого сайта и поставть его себе на сайт?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    1. Можно. Имея админские права на том сайте :)
    2. Домену или группе доменов. Или человеку. Или устройству. Сертификат - это некий электронный документ, который подтверждает некую информацию авторитетом организации, его выдавшей. Именно поэтому многие косятся на бесплатные сертификаты. С IP-адресов сертификат никак не связан.
    Ответ написан
    1 комментарий
  • Настройка локальной сети(между 2 пк), не видит кабель, что делать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Для подключения непосредственно компов друг с другом кабель должен быть обжат "крест-накрест", то есть с одной стороны T568A, с другой стороны - T568B

    https://ru.wikipedia.org/wiki/TIA/EIA-568-B
    Ответ написан
  • Как разбираться в компьютерных системах?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    И эта книга зовется гугл :) Или яндекс. Или то, где привыкли искать. Мак - это "илитарная" система, дающая своим пользователям ощущение того, что они "илита" - в первую очередь из-за цены. И из-за того, что софт ставится только "высочайше утвержденный".
    Ответ написан
    2 комментария
  • Как с помощью темы в e-mail администрировать папку с файлами в ubuntu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Когда клиент получит письмо с сабжем [del] /boot, у него энтузиазма поубавится... Задача решается только написанием скриптов и указанием алиасов на скрипты. Ну и авторизацию ну хоть какую-нибудь придумайте - security through obscurity работает только в дополнение к другим методикам.
    Ответ написан
    Комментировать
  • Делаете ли вы гимнастику для глаз?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет. Витаминки пью. Компливит офтальмо. И стараюсь отвлекаться периодически - ну там сходил по офису прогулялся, секретаря конфеткой угостил...
    Ответ написан
    5 комментариев
  • Создал самоподписанный сертификат, но не получил https?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Здесь не один вопрос, а целых...три
    1. Зачем мне https
    2. Почему самоподписанный сертификат небезопасен
    3. Чем отличается самоподписанный сертификат от выданного доверенной организацией
    Итак.
    1. https, нужны только для того, чтобы хром не зажигал красный флажок (последние версии уже начали маркировать такие сайты) - это что-то типа установки Windows 10 pre-alpha - круто, потому что новое. Если шифровать нечего - не шифруйте и пофиг на флажок. Если сайт продающий и пофиг быть не может - убейте жабу и купите сертификат от УЦ. Влезть на елку и не поцарапать попу не получится
    2. Самоподписанный сертификат небезопасен потому что никто не гарантирует правдивость данных, которые в нем. Это все равно что взять бумажку и написать на ней "Паспорт" - написать никто не мешает. Верить никто не будет. Чтобы такому сертификату начали верить, он должен быть добавлен в хранилище корневых сертификатов - причем на всех компьютерах, которые будут на него заходить. Вот поэтому, если сайт продающий и Вы даже о флажке так печетесь - как будете обьяснять юзеру, чтобы он скачал себе Ваш сертификат и добавил его в корневые? Тем более, что например на Windows Mobile это сделать в принципе нельзя (на нерутованной)
    3. Сертификат выданный доверенной организацией отличается тем, что сертификат самой организации уже добавлен во все хранилища всех браузеров - и все сертификаты, выданные ею, считаются доверенными. В этом и заключается опасность бесплатных раздатчиков сертификатов - из сертификата может либо не оказаться, либо он будет "подозрительным". Еще раз - если сайт продающий - убейте жабу и купите нормальный сертификат от нормального УЦ. Экономия на бесплатных сертификатах может выйти боком.
    Ответ написан
  • Как правильно организовать безопасность локальной сети?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Смысла в файрволле между сегментами локальной сети я тоже не вижу. А вообще все сети строят по-разному, смотря для чего они нужны - где-то межсегментные файрволлы нужны, где-то нет. На то и админ, чтобы знать, что ему нужно.
    Ответ написан
    1 комментарий
  • Как подключиться к внешнему FTP с помощью FileZilla в Ubuntu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Какие тут требуются пояснения? Имя пользователя или пароль неверные, либо имя входит в список запрета (deny_users)
    Ответ написан
    Комментировать
  • Какие есть LiveCD/LiveDVD на основе Linux/BSD с полноценным аналогом chkdsk?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Поддержка NTFS во FreeBSD по-моему до сих пор readonly. Поддержка NTFS в линухе - через FUSE, она конечно работает, но за полноту поддержки всех фич не поручусь. Доверять исправление оишбок ФС программе, написанной путем реверс-инжиниринга (а как еще можно получить данные о внутреннем устройстве NTFS, если они не публикуются?) я бы не стал, разве только в тестовых целях - грохнет важный бэкап и посчитает, что так и должно быть. Константин прав - Hiren's Boot CD - это вещь для админа первейшей необходимости.
    Ответ написан
    Комментировать