Задать вопрос
  • Как выпустить сертификат для устройства через центр сертификации windows?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Сначала нужно определиться, какой шаблон сертификата будете использовать. По умолчанию их немного, возможно пригодится шаблон Web Server

    1. Создать запрос на сертификат (CSR). Если сам зухель не позволяет это сделать, используйте сторонний софт, УЦ винды позволяет создать CSR на очень узкий ранг обьектов. CSR можно сгенерить через openssl, который работает в том числе и в винде. Есть и виндовые гуевые генераторы, например Crypto4PKI.
    2. Полученный запрос - а это текстовый файл - передать в виндовый УЦ. Как передать? Я обычно захожу на веб-морду УЦ, выбираю. пункт Request certificate, потом Advanced certificate request, в окно формы вставляю текст CSR, ниже выбираю шаблон.
    3. Открыть оснастку сертификатов и загрузить полученный сертификат или же скачать его через веб-морду. Сертификат на устройство обычно не требует подтверждения администратора УЦ.

    Дальше зависит от того, что принимает зухель. Если отдельно сертификат и ключ - даете ему сертификат и ключ. Если PKCS#12, то через тот же Crypto4PKI или openssl пакуете сертификат, ключ и сертификат Вашего УЦ в PKCS#12 и даете зухелю.
    Ответ написан
  • Мониторинг каталога и удаление файлов с уведомлением по почте, как реализовать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Готовых не знаю, я бы слабал скриптец на PowerShell/VBS, который это делает, запускаясь в виндовом аналоге крона. Пример отправки почты через VBS могу скинуть, а уж каталог мониторить - дело вообще никакое, примеров в сети полно.
    Ответ написан
  • Как мне сделать чтоб я мог подписывать ssl сертификаты и выпускать их?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Развернуть Удостоверяющий Центр и выпускать. Но:
    - Ваши сертификаты не будут доверенными нигде, кроме тех мест, где Ваш же корневой сертификат установлен в качестве доверенного
    - В некоторые места собственные корневые сертификаты установить невозможно - например Windows Phone, в некоторые можно, но при этом тебя постоянно анонят - Android
    - Кроме сертификатов может понадобится публичный сайт с постоянно обновляемым CRL
    Ответ написан
    Комментировать
  • Не были бы вы против, если на вашем сервере стоял..?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Мы бы были против :) Точнее говоря, мы бы не были против, если бы получили полный сборочный комплект - исходники, средства сборки, разрешение провести аудит исходного кода, собрать софт из него и именно эту собранную копию запустить
    Ответ написан
    Комментировать
  • Есть ли в Thunderbird подобный функционал из Outlook?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Возможно когда-нибудь это сделает EWS Mesquilla. Потому что это функционал не почтового клиента, а системы совместной работы - groupware.Да еще не самый используемый. Сама же TB принципиально ничего не делает в направлении интеграции с Exchange, хотя платные плагины существуют - но все их отличие от EWS Mesquilla - задачи могут читать.
    Ответ написан
  • Как запустить десктопную программу linux на windows 7?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Насколько я понял, это GTK2::Perl с Gstreamer в качестве одного из движков (или mplayer/mpg123). То есть сам плеер - скрипт на Perl, использующий графические классы GTK2. То есть нужно чтобы работали:
    - GTK2
    - GStreamer
    - Perl
    Все это скорее всего есть под винду, но вот как это хозяйство будете спаривать друг с другом - тут будет много секасу. И скорее всего ничего не заработает, но зато приобретете ценный опыт по портированию приложений линуха на винду :)
    Ответ написан
    Комментировать
  • Свои сертификаты SSL безопаснее, чем купленные?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Сертификат - это не магическая кнопка, делающая все вокруг безопасным, а просто инструмент. Ну допустим нож. Вы можете сделать его сами, а можете купить у известной конторы. Но он не перестанет быть просто ножом и, если не уметь им пользоваться, толку от него не будет. Собственный УЦ - это бесплатно. И, как правило, все приходят к этому, когда число сертификатов растет, а число корреспондентов ограничено. Они просто ставят Ваш корневой сертификат - и вуаля.
    Ответ написан
    Комментировать
  • Вопрос про доменную зону ru.com?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Зона третьего уровня никогда не станет альтернативой зоне второго уровня. Народ будет пыхтеть, искать варианты, выкупать премиальные домены - но получать их в зоне второго уровня.
    Ответ написан
    Комментировать
  • Какой терминал-эмулятор вы используете под Windows и Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В линухе меня вполне устраивает родной gnome-terminal. Раньше вообще xterm использовал. Под виндой - конечно же XShell. Хотя если хочется платного, но реально хорошего - Absolute Telnet. Это реально абсолют. Но за деньги.
    ЗЫ: Понятие "людьми и для людей" - очень и очень субьективное...
    Ответ написан
    Комментировать
  • Как найти и удалить с сайта чужой скрипт?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Код может быть обфусцирован и его визуально фиг найдешь. Найти конечно можно, но времени на это уйдет... Залить бэкап будет значительно проще и в разы быстрее.
    Ответ написан
  • Как исправить проблему с ФС CENTOS?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А в чем сложность запустить на отмонтированном диске? Рутовая файлуха? Ну так бутится с LiveCD и запускать проверку fs с него. Вполне возможно там есть ошибкия. которые невозможно исправить при смонтированной fs
    Ответ написан
    Комментировать
  • Как выборочно включить выбор шифрования клиентом для отдельных серверов?

    CityCat4
    @CityCat4 Автор вопроса, куратор тега Электронная почта
    Жил да был черный кот за углом...
    Итак, судя по тому, что никто не ответил - никто не знает. Значит отвечаю сам себе - вдруг кому понадобится.

    Итак, такой функционал есть. Но есть он только в sendmail 8.15.2, и то при ее отдельной пересборке с параметром _FFR_TLS_SE_OPTS_.

    Пересборку пока сделал только на FreeBSD (по старой памяти :) ) - в порту mail/sendmail файл files/site.config.m4.tls, первую строку привести к вот такому виду
    APPENDDEF(`conf_sendmail_ENVDEF', `-DSTARTTLS -D_FFR_TLS_EC -D_FFR_TLS_SE_OPTS')

    и пересобрать, выполнив потом все рекомендации по установке. Для настройки используется файл /etc/mail/access, где прописывается
    TLS_Clt_features:server.net       CipherList=kEECDH+AES:kEDH+AES:kRSA+AES:DES-CBC3-SHA:!aNULL:!DSS:!SSLv2;

    И все соединения с server.net будут использовать шифр DES-CBC3-SHA, даже если он отсутствует в глобальном CipherList. Также здесь можно прописывать опции SSL, все это изложено в README.

    О сборке в центосе допишу отдельно.
    Ответ написан
  • Какое ПО выбрать, чтобы следить за своим ПК?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Что-нибудь из "недо-СМП" - staffcop, lanagent. У кого-то из них есть вроде версия "для дома". Можно развернуть Стахановец - у него мониторинг одного компа бесплатно работает с триальной лицензией. Но Стахановец - рассчитан на энтерпрайз, там развертывание не совсем простое.
    Ответ написан
    Комментировать
  • Как можно отслеживать открытие писем без сервисов?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Можно. Но ненадежно. Потому что любой интеракт подконтролен клиенту. Да, чайник, особенно читающий оутлуком, честно отправит сообщение о прочтении, честно откроет внедренную ссылку. А другие запросто в игнор. TB например по умолчанию блокирует все картинки в почте и не отправляет ответов на запросы "уведомить о прочтении". Ну, а в корпоративной почте вообще можно делать все что угодно - вплоть до вырезания ссылок при доставке писем, как это делает Lotus Notes.
    Ответ написан
    Комментировать
  • Можно ли использовать SSL сертификат основного домена для поддоменов на стороннем сервере?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    1. Только, если это оговорено заранее. Такие сертификаты называются wildcard. Но следует иметь в виду, что wildcard-сертификат не распространяется на корневой домен. То есть сертификат, выданный на *.server.net, для самого server.net - не подойдет.
    2. Если сертификат физически на другом сервере - нет.
    3. Если каждый поддомен на отдельном сервере - нужно получать по сертификату на каждый поддомен
    4. Очень сильно зависит от того, сертификат с какой проверкой запросите. Если с минимальной - там хоть кто может его получить. Если с подтверждением - то такой сертификат лучше получать самому заказчику.
    Ответ написан
    Комментировать
  • Как убрать возможность просмотра фильмов на компьютере?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    СМП, например Стахановец, решает. Правда, поначалу в него нужно пялиться будет, отчеты смотреть. Зато действует замечательно. Сидит юзер, смотрим киношку в небольшом окне, размещенном на мониторе так, чтобы он своей фигурой его закрывал. Тут посередине экрана всплывает окно без всякого указания кто его выдал "Ютуб в рабочее время запрещен". Рядом никого из начальства :)
    Юзер охреневает, озирается по сторонам, ищет скрытые видеокамеры и начинает врубаться в работу, потому что внезапно осознает, что камеры тут повесить можно где угодно...
    Ответ написан
    Комментировать
  • Криптография - как заработать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Написать расшифровщик для файлов, шифруемых вирусами :)
    Ответ написан
    2 комментария
  • Как исправить ошибку при перезапуске squid3 (v.3.1.6)?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Он похоже конфиг как конфиг не воспринимает. Нужно скачать готовый пакет или самому собрать и подсунуть конфиг от старого сервера или даже вручную откорректировать. Это не так сложно как кажется - главное секции аутентификаторов и ACL.
    Ответ написан
    5 комментариев
  • Какого интернет провайдера выбрать для дома? Кто нибудь слышал про Дом.ру?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Никогда не связывайтесь с хаббардистами из Дом.ру. C технической точки зрения у них все более-менее, но организационно - это адЬ и демоны. Ну, не считая того, конечно, что у них до сих пор используется PPPoE. Про тарифы их реклама всегда безбожно врет - нужно очень внимательно вчитываться в то, что пишут меееееееелким шрифтом. Но самая веселуха начинается при попытке от них уйти - в договоре вполне могут обнаружиться санкции за досрочное расторжение договора! Например в моем городе расторгнуть договор с Дом.вру можно только в одном месте - приехав ногами в их центральный офис, при этом нужно будет писать заявление, стоять в очередях... Кроме того, запросто могут повесить несуществующую задолжность и потом полгода названивать, пытаясь ее получить.
    Был подключен где-то с год, потом отключил ихнее ТВ. Еще месяца три они мне пытались начислять какую-то оплату и перестали это делать только после слов "встретимся в суде". Липкие, навязчивые, наглые. Фу.
    Впрочем в Вашем доме все провайдеры "звездят" - такое сборище отстоя еще поискать. Из этих всех я бы выбрал Ростелеком - он тоже порядочный свин, но хоть немного получше других. у МТС саппорт вообще никакущий.
    Ответ написан
    Комментировать
  • Как исправить ошибку Недопустимая инструкция (core dumped)?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не используйте Remi Collet и снесите все, что поставили из него - они собирают нечто кривое. Для PHP используйте репозиторий webtatic
    Ответ написан
    Комментировать