Задать вопрос
  • Контроль технической поддержки со стороны руководства, как вы относитесь к такому?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В небольших конторах обычно админы и саппорт - одно подразделение и зачастую даже и не делятся, так что вопрос видимо про конторы достаточно крупные, где админы - один отдел, саппорт - другой. Поэтому админов вообще не должно волновать что творится в соседнем отделе. И обычно и не волнует, пока тикет не эскалируют кому-нибудь из админов.
    Руководителем саппорта? Проверил бы, что все на самом деле работает и заявок нет не потому что люди не желают их писать, а потому что писать не о чем :-)
    Ответ написан
    Комментировать
  • Что лучше для бекапа dump или dd?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Это немного разные вещи. DD работает на уровне блоков ФС, ему пофиг содержимое. Им можно бэкапить флэшки, DVD, черта лысого - он просто тупо читает блок и пишет блок, как скомандовали. Для бэкапа его конечно можно применять, но не системы, а чего-нибудь мелкого - были времена, дискеты им бэкапил. Можно конечно им и систему бэкапить - если безразмерные винты - потому что dd создает образ ровно такого же размера, как раздел. Ну и восстанавливать нужно на точно такой же винт, что обычно маловероятно. Dump/Restore работает на уровне ФС и создает на выходе файл, в котором только данные. Если на разделе 100Gb занято 1Gb, то выходной файл от dd будет 100Gb, а от dump - 1Gb или меньше.
    Ответ написан
    Комментировать
  • Какие есть аналоги StaffCop?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    LanAgent
    Стахановец
    Использую последний. В настройке непрост, есть клиентская и серверная части. Недешев - примерно 2000 за лицензию на юзера. Лицензирование по подключениям к серверу. Агентский, то есть агента устанавливает. Агента не ловит никто - ни каспер (который на раз-два бахает и стаффа и ланагента) ни др.веб. Состоит из сервера, к которому подключаются агенты и сбрасывают данные и собственно агентов. Клиента нет - вебморда. Управление агентами из вебморды. Перехватывает вообще все, что только можно перехватить. Делает снимки экрана. Пишет клавиатурный ввод. Слушает встроенные микрофоны и видит подключенной камерой - правда мне это не надо, поэтому непроверено. Перехватывает шифрованную почту :-) правда только в Outlook. Перехватывает переписку в скайпе, ICQ. Умеет оповещать админа. Делает снимки экрана при наступлении контролируемого события, например ввел чел строку "ищу работу" - бэмц, скрин и оповещение.
    Незаменимая вещь.
    Разработчики украинцы, в России продается через Aflex Distribution.
    Ответ написан
    6 комментариев
  • Каково отношение поисковиков к "необычным" доменным зонам?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Я бы выбрал something.info. Это же не .travel, не .aero, не .cat, на которые дивятся, это вполне себе давняя TLD
    Ответ написан
    Комментировать
  • Что отличает freelance программиста от корпоративного?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Тут совсем не в стеке технологий дело. Работа в компании - это следование корпоративным правилам, которые могут быть на все, в зависимости от величины компании. На дресс-код. На правила оформления коммита. На стиль кодирования. На то, что контора по утрам поет корпоративные гимны :-) На то, что если сеньор сказал, что передача параметров будет по значению, джуниор должен сделать именно так, а не пытаться "оптимизировать" код, передавая по ссылке. Фрилансеры, особенно долго проработавшие там и уже набившие преизрядное портфолио, как правило этого не хотят понять. Это и не удивительно - фрилансер это менеджер проекта, сеньор, миддл и джуниор в одном лице и любое действие он рассматривает не столько как программер, сколько как менеджер проекта. В компании это как правило не надо - поручили написать процедуру расчета квадратного корня - не нужно возводить вокруг нее маткад :-)
    Ответ написан
  • Должен ли так работать ssl?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Ишак честно говорит, что отображает только безопасное содержимое. Значит на сайте есть элементы, которые загружаются по http и элементы, которые загружаются по https
    Ответ написан
  • Чем быстро редактировать конфиг?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Что значит "быстро"? Руками? Скриптом?
    Ответ написан
  • Как получить SSH доступ к серверу Centos 6.5, через роутер с OpenWrt?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    -I INPUT -p tcp --dport 22 -j ACCEPT
    -I OUTPUT -p tcp --sport 22 -j ACCEPT
    мало открыть входящий поток, нужно еще не забыть исходящий. Кроме того, роутер вполне может иметь NAT, который по умолчанию натит все подряд. Если подключиться в соседний порт роутера пинги до него ходят?
    Ответ написан
    3 комментария
  • RDP через проброшенный порт или VPN, что опаснее?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Поднять VPN на шлюзе, где нет винды. RDP на винду - это вектор атаки.
    Ответ написан
    3 комментария
  • Как сделать NS сервера своего домена?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вот здесь в разделе "Публикации" есть статья в двух частях - "Создание и управление зонами DNS". Написано давно, но с тех пор мало что поменялось
    Ответ написан
  • Хобби, проекты для системного администратора?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Есть конечно. Даже бородатые - ну когда-то был, потом перестал носить :-) Хобби - я люблю свою работу :-D Внезапно, да? И еще компьютерные игры.
    Часто ли уходят из админов в программеры или наоборот? Ну, бывает... Хороший админ должен быть немного программером, а хороший программер знать, в каком окружении будет работать его программа, чтобы не ваять сферических коней в вакууме...
    Ответ написан
    Комментировать
  • Почему браузер скачивает страницу?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Телепаты в отпуске. Как говорится каков вопрос - таков ответ. Во-первых, многие браузеры имеют функцию "проактивной закачки", когда заранее скачивается контент в расчете на то, что ты его запросишь. Во-вторых, страница может быть самообновляемой по времени - таймер там тупо стоит - прошло N секунд - страница обновилась.
    Ответ написан
  • Как почта пришла с admin@admin.adm?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    Можете. И кто угодно другой может. Дайте мне Вашу почту - я Вам пришлю письмо от имени bill.gates@microsoft.com. Вы думаете SPF, DKIM и прочие умности придумали от безделья? Оттого, что несчастный RFC822 когда писался - то вовсе не думали, что люди догадаются рассылать таким образом рекламу. Да, в заголовке From: можно написать все что угодно - принимающий сервер может проверить этот адрес, а может и не проверить. Те, кто знает что у письма есть заголовок, конечно разом разгадают, но есть зиллионы людей, которые все еще верят, что если письмо от bill.gates@microsoft.com - то его на самом деле написал Билли...
    Ответ написан
    Комментировать
  • У кого лучше покупать SSL сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Для физлица все равно в общем-то - там только имя домена подтверждается. После общения с Thawte и с Geotrust мне больше понравился первый, правда и цены у него выше :-)
    Ответ написан
    Комментировать
  • Как настроить подчиненный центр сертификации Windows AD, если корневой центр сертификации на Linux openssl (easyrsa)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Насчет easyrsa ничего не скажу, но сертификат УЦ должен иметь специальный признак того, что это сертификат УЦ. Желание создать УЦ, потом выпустить суб-УЦ и уже от его имени выдавать сертификаты в винде в принципе имеет место быть. Когда в сети есть винда и не-винда, есть например микротики, d-link-и еще какие-то устройства... Пользователям опять же проще генерить сертификаты на openssl. Но это если понимать что делать - там не нужна будет никакая easyrsa.
    Если же нужна просто служба сертификатов для винды - то не занимайтесь вытягиванием себя из болота за волосы - запускайте службу и пусть она сама сгенерит корневой сертификат УЦ. Правда, сразу нужно учесть, что без дополнительного шаблона PKCS#12 для пользователя никак не свернуть - можно получить только сертификат заполненный данными на основе AD и только на одном компе.
    Для выпуска же сертификата УЦ средствами openssl в openssl.cnf должна быть секция

    [ v3_ca ]
    basicConstraints = CA:true

    и при выпуске сертификата с указанием этой секции в качестве расширения он становится сертификатом УЦ.
    Ответ написан
  • Где получить SSL-сертификат для сайта с поддержкой WinXP-клиентов (не SHA256-сертификат)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Сами себе и ответили :-) Поддержка современных браузеров и WinXP одновременно - невозможна. Ради Вас одного никакой УЦ не будет менять свои настройки :-) Только самоподписанный или собственный УЦ развернуть. Правда придется всем клиентам поставить его корневой сертификат. И то хром будет анонить про небезопасный сертификат.
    Ответ написан
    3 комментария
  • Как закрыть доступ?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Ограничить доступ по IP
    2. Перенести phpmyadmin в каталог с другим именем и вообще стараться не использовать "стандартные" каталоги
    3. С помощью mod_rewrite перехватывать запросы, отправляя их либо почитать страницу 404.html либо еще куда.
    Ответ написан
  • TRIM(SSD) и шрифты на FreeBSD. Как нормально настроить?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Насколько я знаю, никакой. Я конечно уже года два как отошел от FreeBSD-мейнстрима, но FreeBSD очень консервативная система, не думаю, что что-то кардинально поменялось. Шрифты ужасны. Это да. Немного положение спасают внаглую тыреные с винды Tahoma и Segoe UI, но только немного.
    2. На корневом разделе включить не получится. От слова никак. Только если загрузиться с dvd. Флаг TRIM, так же как и другие флаги файловой системы выставляется командой tunefs, которая требует _размонтированной_ ФС. На домашку может получиться:
    # tunefs -t enable /home
    Ломаться тут вроде нечему, флаг этот означает только возможность TRIM, не более того.
    Ответ написан
    5 комментариев
  • Linux на старый ПК?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А памяти докинуть никак? 1 гиг все-таки немного. Поставить можно любой с ядром 2.6. Главное не ставить толстых DE - обойтись вторым гномом, TDE или еще чем-то таким похожим по времени выпуска.
    Ответ написан
    Комментировать
  • Какие есть современные методики обучения администрированию linux и bash-скриптам?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Есть только одна методика обучения всему и вся, в том числе и администрированию - делать. Ставить виртуалку, придумывать задачи - и делать. Ну или для хардкорщиков - ставить bare-metal. ЛЮбые курсы могут стоить денег - ведь их кто-то должен вести, да?
    Ответ написан
    8 комментариев