Задать вопрос
  • Может ли IP вида 62.249.*.* быть серым?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Если верить робтексу и nic.ru, то 62.249.0.0/19 - это AS702 Verizon Business EMEA, провайдер, однако. Если верить RFC1918, то данный блок не входит в интранетовские блоки. Но тем не менее, провайдер внутри своей сети может творить все что угодно. Например, очень любят блокировать порт 1723, чтобы "VPN" не работал :-) . Далеко не все провайдеры дают белый IP за так, обычно его покупать приходится. Ну и про whatismyip.com не надо забывать - если он показывает тот адрес, который ожидаете увидеть - все зашибись, если нет - все не зашибись.
    Ответ написан
    Комментировать
  • Как узнать чем была скомпилирована программа?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Вы всерьез думаете, что компиляция и декомпиляция - два взаимно-обратных процесса? Для С/С++ это точно не так. Вот Вы узнали, что комплировалось через Visual Studio - чем это знание Вам поможет? Декомпиляция с восстановлением исходника возможна в тех очень редких случаях, когда в программе полно информации отладчика, обычно же ее убирают. Если бы все было так просто, не было бы проблемы Open Source vs Close Source :-)
    Ответ написан
    Комментировать
  • Сертификат SSL на ПК все нормльно, на смартфоне не доверяет?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Ну, первое что приходит на ум - на ПК издатель сертификата в доверенных корневых, а на смарте нет.
    Ответ написан
    Комментировать
  • Можно ли замаскировать зарубежный хостинг под российский?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Не учтен способ проверки. Кто будет проверять, как, с какой целью. Если, как скажем в Казахстане есть правила для зоны .kz, что все сайты должны лежать на казахских серверах, но для редиректа там достаточно положить одну страничку, то пойдет и такой вариант и даже более простой. Если для реализации новых требований о том, что БД должны храниться на российских серваках, то можно таки образом попасть под раздачу, потому что:
    - могут потребовать договор или учетные данные на сервере
    - это может оказаться нарушением закона
    Ответ написан
  • Как правильно управлять парком серверов Unix?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. как происходит обновление в линукс, если в сети есть разные версии линукса, редхат, дебиан, с разными версиями ядра, по.?


    У каждого - своим пакетным менеджером. У дебиана это apt-get, у шляпной линии (Red Hat, CentOS, Fedora) - yum

    2. каким образом централизовано можно управлять политикой безопасности? я понимаю можно скрипт написать и запустить через ansible, но это думаю костыль.


    Что есть в Вашем понимании "политика безопасности"? GPO Default Domain Policy? Права на файлы? Еще что-то?

    3. каким образом происходит централизованное управление учетных записей?
    только не самба4 и лдап, имитация АД, это костыль.


    Ну щас. Это AD - надстройка над LDAP, с ней прекрасно работают скрипты и программы для LDAP-серверов. Есть альтернативные реализации Directory Server

    4. допустим крутиться сервер, выпустили обновление, стоит ли обновлять ядро? ведь при обновлении есть вероятность что не будет работать субд


    В винде - да, сплошь и рядом, обновили ядро, отпала СУБД. В линухе такое бывает куда реже. И кроме того, ядро целиком в памяти и даже если заменили физический файл на диске - до перезагрузки используется старое ядро.
    Ответ написан
    Комментировать
  • Как в SQUID через regex разрешить доступ к сайту?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    ([w]{1,3}\.)?prostobank\.ua/sparvochniki/.*$
    Во всяком случае подобные регекспы у меня работают и на блокировку и на разрешение
    Ответ написан
    Комментировать
  • Переход с windows на ubuntu gui?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А вопрос-то в чем? Триальный срок винды - три дня. Не, можно и раз в три дня переустанавливать. Интересная мысль - использовать wine, если возможно. Далеко не всякая программа в ней заработает, но если заработает, да если сама программа бесплатная - ПРОФИТ!
    Ответ написан
    Комментировать
  • Что можно сделать с файлами, чтобы можно было защитить их от НСД?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Шифрованный диск, монтируемый при логине пользователя и представляемый в системе файлом. С отдельным паролем на открытие, который спрашивается каждый раз. Да, нарушитель-админ может его удалить. Но если сторожиться от кейлоггеров, то открыть он его не сможет.
    Ответ написан
    Комментировать
  • Как установить сертификат comodo на другой порт, отличный от 443?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Нет. Сертификат к порту не имеет никакого отношения. Нужно по портам сайты разносить. Но не видя конфигурации что-то сложно сказать.
    Ответ написан
  • Как организовать одновременный доступ к рабочему столу *nix?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    VNC - наше все. Соответствующим пакетным менеджером устанавливаются пакеты, у которых vnc в названии. Но! Здесь следует иметь в виду, что доступ к рабочему столу и доступ к компьютеру по VNC - это несколько разные вещи. Первая настраивается в том DE, который используется и скажем krfb к этому не имеет никакого отношения, в KDE это "Internet & Network->Desktop Sharing". Второй - это как раз классический vncserver, но при подключении к нему будет _новая_ сессия - некоторый аналог RDP.
    Ответ написан
  • Как обойти блокировку VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Нет. Против лома нет приема. Только уход с GRE на OpenVPN/IPSec.
    Это к сожалению тенденция - многие "супер-провайдеры" начали в последнее время блокировать GRE, а также порт 1723, мотивируя это разными нелепыми причинами. МТС, например, в ответ на вопрос "Почему заблокирован порт 1723" бормочет что-то про повышенную нагрузку на оборудование. Причем, если купить у них услугу белого IP, повышенная нагрузка чудесным образом испаряется...
    Ответ написан
    Комментировать
  • Как позволить устанавливать программы пользователю в Active Directory?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Сделать программиста админом своего компа. При этом предупредить его о том, что это несет с собой. Если контора достаточно бюрократизированная, получить от руководства служебку с подписями. Если нет - все равно предупредить, что если он разнесет свой комп, то восстанавилваться он будет в последнюю очередь.
    Ответ написан
    2 комментария
  • Что делать если провайдер выдает серый ip?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Наиболее простое решение предлагает АртемЪ. Я за данное решение.
    Почему все остальное - ерунда? Потому что инициация соединения будет делаться из дома. Если VPN нужен для того, чтобы с работы заходить домой, когда надо (а надо может быть постоянно, например у меня на работе постоянно висит RDP до домашнего сервака), то что произойдет, когда роутер дома рестартанет?. А произойдет невозможность перезапустить VPN, не вернувшись домой. Что произойдет, когда будет белый IP? Просто зашел на веб-морду или по ssh - и сделал что надо.
    Ответ написан
    Комментировать
  • Какой мессенждер использовать, чтобы мои сообщения были защищены?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Короткий ответ - нет.
    Длинный ответ - в зависимости от того, от кого вы хотите защититься. Если просто переписываться с одной девушкой, имея другую (оставим в покое моральную сторону сего действа) - то телеграм достаточно защищен. Если что-то антигосударственное - то Вас не спасет ни телеграм, ни другие якобы защищенные мессенджеры. Помните про хозяина SilkRoad 2.0, который тоже думал, что он в шоколаде. Против обычного частного лица достаточно телефон (аппарат) свой не бросать где попало, шифровать файлуху и поставить код на открытие. Против государства - бесполезняк - ресурсы не те и про терморектальный криптоанализ не стоит забывать.
    Ответ написан
    Комментировать
  • Как настроить сетевое окружение между Linux и Windows?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Про самбу уже все сказали. Самба в сети винды - это наше все. Она представляет линух в сети винды, она позволяет использовать виндовые учетки. Для монтирования чужих ресурсов достаточто CIFS. Папки других можно увидеть так же как в винде - если они их расшарили, или же если домен и Вы его админ. Я не знаю, какой в бубунте гуй по уомлчанию, но сейчас практически любой гуй позволяет открывать сетевое окружение. Сам использую CentOS 6.x и TDE.
    Спрашивайте, если что.
    Ответ написан
    Комментировать
  • Самый лучший ресурс для изучения UNIX, для начинающего?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Соглашусь с vanyamba-electronics. Самое лучшее будет создать виртуалку и попробовать поставить на нее. Самостоятельно решая, по манам, по документации все возникающие вопросы... Наверняка первый вопрос будет - "а какой дистрибутив лучше?" :-) Отвечаю сразу - по которому поблизости есть специалист :-)
    Ответ написан
    Комментировать
  • Роутер под Proxy + VPN?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Дома с переломом ноги
    Роутер и прокси - вещь слабо совместимая (аппаратный роутер имеется в виду, конечно же). Прокси - это многогигабайтный кэш и ооооочень многогигабайтные журналы. Используйте Synology - там есть и VPN и прокси.
    Ответ написан
    2 комментария
  • Влияет ли платность SSL сертификата на доставляемость емейл-рассылок?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Дома с переломом ноги
    Зависит от параноидальности настроек каждого конкретного почтовика, но мне кажется, никак это не повлияет. Ну и то, что в StartSSL нужно копию паспорта будет отправить - я бы тоже очень подумал...
    Ответ написан
    Комментировать
  • Какая схема работы корпоративной почты лучше?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Дома с переломом ноги
    У нас компания куда побольше, поэтому собственный почтовик работает с 1997 года.
    Каждому сотруднику однозначно свой ящик. По поводу контактов - он их может унести в любой момент, не бывает так, чтобы человек работал-работал и трах-тибидох уволился. Контакты он может и в телефон занести и на бумажке записать.
    Письма с ящиков типа sales@, market@, prodazha@, etc - скорее всего попадут в спам.
    Ну и разумеется иметь "общие" ящики типа office@, info@, sales@ - но с них не писать, а тупо перенаправлять на пару-тройку челов
    Ответ написан
    Комментировать
  • Срочно нужны скриншоты импорта ssl-сертификата на wi-fi точку с указанием модели и производителя. Поможете?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    У меня как раз TP-Link, но простяцкий до делов, нет там никаких сертификатов. TL-WA801N
    Ответ написан
    Комментировать