Задать вопрос
  • Как ввести в домен сервер Centos 7?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Процесс добавления UNIX в домен описан был еще в лохматом 2005 году. Ссылка раз. Ссылка два. Статьи эти публиковались в журнале "Системный администратор" в соответствующее время. Процесс добавления конкретно центоса в домен без самбы (на самом деле самба там совершенно не-пришей-кобыле-хвост) был описан в статье "За пределами nss_ldap или еще ор методах авторизации", которую "Системный администратор" публиковал по-моему в марте 2015-го. Ссылку дать не могу - сайт, с которого предыдущие ссылки, автором заброшен, там последнее обновление в 2011 году :D

    Но добавление центоса в домен не даст автоматически прав доменным админам прав администратора. Все, что оно сделает - это сделает на центосе известными учетки домена.
    Ответ написан
    Комментировать
  • Как ограничить доступ в интернет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Неистово плюсую SyavaSyava :) Только Вам нужно сначала до директора это донести, потому как админ - человек, конечно важный, но в ШДС стоящий отнюдь не на самом верху. Директор издает приказ "С целью оптимизации использования рабочего времени бла бла бла...", перечисляет меры - запретить, ограничить, установить, контролировать, ответственным назначает Вас. Получив какие-никакие административные права, Вы организовываете шлюз на линухе (тачку на шлюз все равно придется купить), ставите прокси, с помощью прокси блокируете всем соцсети, только не забудьте сделать так, чтобы у директора не блокировалось :D ну а доступ в инет в обход прокси просто на шлюзе режете. Вуаля.
    Ответ написан
    3 комментария
  • Какой почтовый клиент обладает веб интерфейсом?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    UNIX-way - это когда каждая программа занимается своим делом - поэтому веб-морда к почтовому клиенту это обычно отдельная программа. Исключение - мегакомбайны типа Zimbra, Horde и им подобные. Horde, например - гигантский мегасуперкомбайн, в котором есть все, но все это страшненькое и тормозное. Ну, по крайней мере было таким когда я его видел последний раз, правда было это довольно давно, может поменялось что с тех пор
    Ответ написан
    Комментировать
  • Множественные обращения и сортировка почты?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Если imap-сервер dovecot, то в нем есть поддержка sieve, которая никак не связана с exim. Но тут я вижу одну проблему - это проверка почтовым клиентом сторонних папок. Outlook, как тут совершенно верно заметил Дмитрий Шицков проверяет только Входящие, поэтому новые письма в какой-то левой папке он попросту видеть не будет, разве только какую-то надстройку найдете.
    Кроме того, фильтры sieve придется писать вручную - потому что поддержки sieve в Outlook нет и не предвидится.
    Ответ написан
    7 комментариев
  • Почему роутер перестаёт показывать web-интерфейс и назначать ip адреса?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Выключить все экспериментальные линуха и перезагрузить роутер. Возможно, в процесс экспериментов запустился DHCP-сервер, который подрался с DHCP на роутере - он же у Вас есть?
    Ответ написан
  • Почему configure не находит glib-networking?

    CityCat4
    @CityCat4 Автор вопроса
    Жил да был черный кот за углом...
    Отвечаю сам себе - потому что руки (растут непонятно откуда). Вместе с /lib64/libgio.so.0 нашлась еще /usr/local/lib/libgio.so.0. Всем желающим собирать программы в CentOS - не пробуйте это делать полностью вручную, это вам не слака. Осваивайте сборку через rpmbuild - так меньше шансов, что нарветесь на вот такой вот нелепый косяк.
    Ответ написан
    Комментировать
  • Как отправить email с первого сервера от имени второго?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Мммм... Конкретизируйте вопрос. Что есть "домен"? Есть почтовый домен, есть домен в AD... Хотите просто в From иметь что ли?
    Ответ написан
    Комментировать
  • Почему clamav так часто ошибается?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Написано же - embedded flash. Видимо, flash считается уже настолько ненадежным, что встроенный обьект считается подозрительным...
    Ответ написан
    2 комментария
  • Избавиться от кракозябр в почтовом архиве?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Мне видится единственный, хоть и трудоемкий и доооооолгий способ - экспорт в maildir, правка каждого письма в соответствии с кодировкой и обратный экспорт. Почему именно в maildir - там проще письма редактировать. Можно в mbox.
    Ответ написан
  • Зачем выключают java script в браузере и многие ли так поступают?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я так поступаю. Мне и в голову не придет (С) заходить на незнакомый сайт не с FF и без значка NoScript - потому что вот такие вот умники увешают сайт по самое не хочу скриптами, которые покажут десять шевелящихся мигающих окошек прежде чем доберешься до нужной информации.

    Ну и конечно же из безопасности - кликджекинг пока еще никто не отменил
    Ответ написан
    4 комментария
  • Asterisk: centos или freebsd?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Согласен с Dima Kim . Хотя по старой памяти админства FreeBSD могу заметить что драйверов на платы очень мало. Это касается конечно в основном плат FXS/FXO, но платы E1 тоже могут не завестись - перед покупкой нужно очень тщательно выяснять наличие дров под FreeBSD. Гарантированно работают только карты от Digium и совместимые с ними карты (те, которые прикидываются Digium)
    Ответ написан
    Комментировать
  • Где можно найти соответствие управлявших символов и формой их записи?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Escape-последовательности, про которые Вы пишете, задаются в termcap или terminfo и очень даже запросто могут быть там переопределены. Есть некий стандарт (man termcap, man terminfo), но его как всегда придерживаться никто не обязал.
    Ответ написан
    Комментировать
  • Как исправить ошибку при подключении клиента к VPN(ipsec+ikev2)?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    А, простите, клиент на винде какой? Чтобы подключиться с винды, нужно преизрядно побиться головой об монитор... В логе видно, что просто ничего не произошло. Шван получил запрос на порт 500, послал ответ, в ответ не получил ничего и спокойно заснул дальше.

    Вот в качестве примера конфиг, проверенный на Win7, на клиентах ShrewSoft и TheGreenBow
    conn any-deltahwCA-rsa-sleepycat
            auto=add
            left=1.2.3.4
            leftid="<здесь subject сертификата сервера>"
            leftauth=pubkey
            leftcert=servercert.crt
            leftsubnet=10.1.1.0/24
            leftca="<здесь subject СA, выдавшего сертификат серверу>"
            leftfirewall=yes
            leftdns=10.1.1.1,10.1.1.4
            right=%any
            rightallowany=yes
            rightsourceip=10.1.1.28-10.1.1.30
            rightid="<здесь subject сертификата винды>"
            rightcert=windacert.crt
            rightauth=pubkey
            rightca="<здесь subject CA выдавшего сертификат винде>"
            keyexchange=ikev1
            ike=aes128-sha-modp1024,aes192-sha-modp1024,aes256-sha-modp1024!
            esp=aes128-sha-modp1024,aes192-sha-modp1024,aes256-sha-modp1024
            ikelifetime=2h
            lifetime=1h


    Чтобы работала авторизация по сертификатам нужно сначала выдать (или получить) сертификат на сервер, на клиент, их соответственно поставить всюду, на сервер положить сертификат клиента. Данный пример рассчитан на прием соединения откуда угодно с динамическим назначением IP из указанного диапазона
    Ответ написан
    3 комментария
  • Можно ли делать зеркало из плохих дисков?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно. Но не нужно. Чтобы потом не биться над вопросом типа "почему не идет миграция машины". Внимательно прочтите ответ Алексей
    Ответ написан
    Комментировать
  • Какую выбрать мышку среди данных моделей?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Выбор мыши - это примерно то же самое, что выбор девушки. Я нисколько не шучу - если за компом проводишь достаточно много времени, то неудобная мышь будет вызывать примерно те же самые эмоции. Поэтому IMHO сначала подбирается мышь не по "технике", а по тому, насколько она удобно лежит. Ориентиров тут три:
    - Рука, которая водит мышь (правая/левая)
    - Хват (пальцами/ладонью)
    - Размер и форма ладони
    Все подбирается сугубо индивидуально, нужно брать в руку каждую мышь, пробовать ее водить. IMHO, все представленные мыши (за исключением может быть MX) рассчитаны на большую широкую ладонь, на ладонный хват правой рукой
    Есть еще такой момент, как источник энергии. Батарейки меняются мгновенно, но их нужно отдельно покупать. Встроенный аккумулятор заряжается, иногда довольно долго, и на это время мышь превращается в проводную.
    Я пробовал купить пару мышей "вслепую" - без примерки по руке. Одна подарена знакомой, вторую мучает ребенок...
    Ответ написан
    Комментировать
  • С чего начать изучение Linux с нуля?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Взять виртуалку и попробовать на нее поставить что-нибудь. Что? Если есть знакомые, которые знают какой-то определенный дистриб - то его, если он конечно не совсем хардкор типа генты или слаки. Если же нет таких, то дружественное - бубунту, минт. Если конечно планируется как рабочая станция с графикой. Если же нужна чистая консоль - то центос, федора, дебиан. Никакая литература тут не поможет - чтобы научиться плавать, нужно прыгать в воду :)
    Ответ написан
    Комментировать
  • Как правильно установить компьютеры в магазины?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Простейший способ - дат права только на те программы, которые можно запускать. Можно шелл заменить. Разумеется, права у юзера минимальные, UAC включен.
    2. К Сети вообще - да элементарно. Прописать в свойствах браузера левый прокси, навязывать его политикой.
    3. См. п.1 . Минимальные права, никаких открытых по записи каталогов, блокировка USB
    Ответ написан
    Комментировать
  • Как найти нужные пакеты для centos 6.8?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Пакеты для centos, содержащие хидеры и статические библиотеки обычно оканчиваются на -devel.

    Найти что-либо,имя которого неизвестно можно через yum provides "*/<имя-чего-надо>" (звездочки и кавычки обязательны!). Еще можно искать на rpmfind.net или rpm.pbone.net. Кроме стандартных реп centos я обычно использую следующие:
    - EPEL
    - Enetres
    - RBEL6
    - Lux
    - Webtatic
    Есть еще centalt, точнее его зеркало на sysadminguide.net. Можно еще самому собрать :) Пакеты для других типов ОС они либо не установятся по зависимости, либо работать не будут.
    Ответ написан
    Комментировать
  • Как создать собственный CA на основе Wildcard-сертификата?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Нет.

    wildcard-сертификат - это всего лишь wildcard-сертификат, который подтверждает некоторое количество поддоменов того домена, на который он выдан. Он не дает права выдавать сертификаты.

    Вам либо покупать сертификат на каждый, либо поднять свой УЦ и поставить всем сертификат своего УЦ в качестве корневого.
    Ответ написан
    Комментировать
  • Как выпускать ssl на своём сайте?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Ээээ, Вы хотите сертификаты "для себя" или же торговать ими хотите, для сторонних людей выпускать?

    Если для себя - то man openssl, как советовали. Или читать доку по виндовому УЦ. Еще скриптов могу дать для управления УЦ на линухе.
    Если на продажу - забудьте. Чтобы торговать сертификатами, нужно чтобы Ваш корневой сертификат был признан доверенным производителями оборудования и софта - Google, Apple, Microsoft, Mozilla и т.д. а также "коллегами" - Comodo, GoDaddy, Network Solutions :-)
    Ответ написан
    Комментировать