Задать вопрос
  • Как подключиться к внешнему FTP с помощью FileZilla в Ubuntu?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Какие тут требуются пояснения? Имя пользователя или пароль неверные, либо имя входит в список запрета (deny_users)
    Ответ написан
    Комментировать
  • Какие есть LiveCD/LiveDVD на основе Linux/BSD с полноценным аналогом chkdsk?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Поддержка NTFS во FreeBSD по-моему до сих пор readonly. Поддержка NTFS в линухе - через FUSE, она конечно работает, но за полноту поддержки всех фич не поручусь. Доверять исправление оишбок ФС программе, написанной путем реверс-инжиниринга (а как еще можно получить данные о внутреннем устройстве NTFS, если они не публикуются?) я бы не стал, разве только в тестовых целях - грохнет важный бэкап и посчитает, что так и должно быть. Константин прав - Hiren's Boot CD - это вещь для админа первейшей необходимости.
    Ответ написан
    Комментировать
  • Контроль технической поддержки со стороны руководства, как вы относитесь к такому?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В небольших конторах обычно админы и саппорт - одно подразделение и зачастую даже и не делятся, так что вопрос видимо про конторы достаточно крупные, где админы - один отдел, саппорт - другой. Поэтому админов вообще не должно волновать что творится в соседнем отделе. И обычно и не волнует, пока тикет не эскалируют кому-нибудь из админов.
    Руководителем саппорта? Проверил бы, что все на самом деле работает и заявок нет не потому что люди не желают их писать, а потому что писать не о чем :-)
    Ответ написан
    Комментировать
  • Что лучше для бекапа dump или dd?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это немного разные вещи. DD работает на уровне блоков ФС, ему пофиг содержимое. Им можно бэкапить флэшки, DVD, черта лысого - он просто тупо читает блок и пишет блок, как скомандовали. Для бэкапа его конечно можно применять, но не системы, а чего-нибудь мелкого - были времена, дискеты им бэкапил. Можно конечно им и систему бэкапить - если безразмерные винты - потому что dd создает образ ровно такого же размера, как раздел. Ну и восстанавливать нужно на точно такой же винт, что обычно маловероятно. Dump/Restore работает на уровне ФС и создает на выходе файл, в котором только данные. Если на разделе 100Gb занято 1Gb, то выходной файл от dd будет 100Gb, а от dump - 1Gb или меньше.
    Ответ написан
    Комментировать
  • Какие есть аналоги StaffCop?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    LanAgent
    Стахановец
    Использую последний. В настройке непрост, есть клиентская и серверная части. Недешев - примерно 2000 за лицензию на юзера. Лицензирование по подключениям к серверу. Агентский, то есть агента устанавливает. Агента не ловит никто - ни каспер (который на раз-два бахает и стаффа и ланагента) ни др.веб. Состоит из сервера, к которому подключаются агенты и сбрасывают данные и собственно агентов. Клиента нет - вебморда. Управление агентами из вебморды. Перехватывает вообще все, что только можно перехватить. Делает снимки экрана. Пишет клавиатурный ввод. Слушает встроенные микрофоны и видит подключенной камерой - правда мне это не надо, поэтому непроверено. Перехватывает шифрованную почту :-) правда только в Outlook. Перехватывает переписку в скайпе, ICQ. Умеет оповещать админа. Делает снимки экрана при наступлении контролируемого события, например ввел чел строку "ищу работу" - бэмц, скрин и оповещение.
    Незаменимая вещь.
    Разработчики украинцы, в России продается через Aflex Distribution.
    Ответ написан
    6 комментариев
  • Каково отношение поисковиков к "необычным" доменным зонам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я бы выбрал something.info. Это же не .travel, не .aero, не .cat, на которые дивятся, это вполне себе давняя TLD
    Ответ написан
    Комментировать
  • Что отличает freelance программиста от корпоративного?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Тут совсем не в стеке технологий дело. Работа в компании - это следование корпоративным правилам, которые могут быть на все, в зависимости от величины компании. На дресс-код. На правила оформления коммита. На стиль кодирования. На то, что контора по утрам поет корпоративные гимны :-) На то, что если сеньор сказал, что передача параметров будет по значению, джуниор должен сделать именно так, а не пытаться "оптимизировать" код, передавая по ссылке. Фрилансеры, особенно долго проработавшие там и уже набившие преизрядное портфолио, как правило этого не хотят понять. Это и не удивительно - фрилансер это менеджер проекта, сеньор, миддл и джуниор в одном лице и любое действие он рассматривает не столько как программер, сколько как менеджер проекта. В компании это как правило не надо - поручили написать процедуру расчета квадратного корня - не нужно возводить вокруг нее маткад :-)
    Ответ написан
  • Должен ли так работать ssl?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Ишак честно говорит, что отображает только безопасное содержимое. Значит на сайте есть элементы, которые загружаются по http и элементы, которые загружаются по https
    Ответ написан
  • Чем быстро редактировать конфиг?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что значит "быстро"? Руками? Скриптом?
    Ответ написан
  • Как получить SSH доступ к серверу Centos 6.5, через роутер с OpenWrt?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    -I INPUT -p tcp --dport 22 -j ACCEPT
    -I OUTPUT -p tcp --sport 22 -j ACCEPT
    мало открыть входящий поток, нужно еще не забыть исходящий. Кроме того, роутер вполне может иметь NAT, который по умолчанию натит все подряд. Если подключиться в соседний порт роутера пинги до него ходят?
    Ответ написан
    3 комментария
  • RDP через проброшенный порт или VPN, что опаснее?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Поднять VPN на шлюзе, где нет винды. RDP на винду - это вектор атаки.
    Ответ написан
    3 комментария
  • Как сделать NS сервера своего домена?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вот здесь в разделе "Публикации" есть статья в двух частях - "Создание и управление зонами DNS". Написано давно, но с тех пор мало что поменялось
    Ответ написан
  • Хобби, проекты для системного администратора?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Есть конечно. Даже бородатые - ну когда-то был, потом перестал носить :-) Хобби - я люблю свою работу :-D Внезапно, да? И еще компьютерные игры.
    Часто ли уходят из админов в программеры или наоборот? Ну, бывает... Хороший админ должен быть немного программером, а хороший программер знать, в каком окружении будет работать его программа, чтобы не ваять сферических коней в вакууме...
    Ответ написан
    Комментировать
  • Почему браузер скачивает страницу?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Телепаты в отпуске. Как говорится каков вопрос - таков ответ. Во-первых, многие браузеры имеют функцию "проактивной закачки", когда заранее скачивается контент в расчете на то, что ты его запросишь. Во-вторых, страница может быть самообновляемой по времени - таймер там тупо стоит - прошло N секунд - страница обновилась.
    Ответ написан
  • Как почта пришла с admin@admin.adm?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Можете. И кто угодно другой может. Дайте мне Вашу почту - я Вам пришлю письмо от имени bill.gates@microsoft.com. Вы думаете SPF, DKIM и прочие умности придумали от безделья? Оттого, что несчастный RFC822 когда писался - то вовсе не думали, что люди догадаются рассылать таким образом рекламу. Да, в заголовке From: можно написать все что угодно - принимающий сервер может проверить этот адрес, а может и не проверить. Те, кто знает что у письма есть заголовок, конечно разом разгадают, но есть зиллионы людей, которые все еще верят, что если письмо от bill.gates@microsoft.com - то его на самом деле написал Билли...
    Ответ написан
    Комментировать
  • У кого лучше покупать SSL сертификат?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Для физлица все равно в общем-то - там только имя домена подтверждается. После общения с Thawte и с Geotrust мне больше понравился первый, правда и цены у него выше :-)
    Ответ написан
    Комментировать
  • Как настроить подчиненный центр сертификации Windows AD, если корневой центр сертификации на Linux openssl (easyrsa)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Насчет easyrsa ничего не скажу, но сертификат УЦ должен иметь специальный признак того, что это сертификат УЦ. Желание создать УЦ, потом выпустить суб-УЦ и уже от его имени выдавать сертификаты в винде в принципе имеет место быть. Когда в сети есть винда и не-винда, есть например микротики, d-link-и еще какие-то устройства... Пользователям опять же проще генерить сертификаты на openssl. Но это если понимать что делать - там не нужна будет никакая easyrsa.
    Если же нужна просто служба сертификатов для винды - то не занимайтесь вытягиванием себя из болота за волосы - запускайте службу и пусть она сама сгенерит корневой сертификат УЦ. Правда, сразу нужно учесть, что без дополнительного шаблона PKCS#12 для пользователя никак не свернуть - можно получить только сертификат заполненный данными на основе AD и только на одном компе.
    Для выпуска же сертификата УЦ средствами openssl в openssl.cnf должна быть секция

    [ v3_ca ]
    basicConstraints = CA:true

    и при выпуске сертификата с указанием этой секции в качестве расширения он становится сертификатом УЦ.
    Ответ написан
  • Где получить SSL-сертификат для сайта с поддержкой WinXP-клиентов (не SHA256-сертификат)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Сами себе и ответили :-) Поддержка современных браузеров и WinXP одновременно - невозможна. Ради Вас одного никакой УЦ не будет менять свои настройки :-) Только самоподписанный или собственный УЦ развернуть. Правда придется всем клиентам поставить его корневой сертификат. И то хром будет анонить про небезопасный сертификат.
    Ответ написан
    3 комментария
  • Как закрыть доступ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Ограничить доступ по IP
    2. Перенести phpmyadmin в каталог с другим именем и вообще стараться не использовать "стандартные" каталоги
    3. С помощью mod_rewrite перехватывать запросы, отправляя их либо почитать страницу 404.html либо еще куда.
    Ответ написан
  • TRIM(SSD) и шрифты на FreeBSD. Как нормально настроить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Насколько я знаю, никакой. Я конечно уже года два как отошел от FreeBSD-мейнстрима, но FreeBSD очень консервативная система, не думаю, что что-то кардинально поменялось. Шрифты ужасны. Это да. Немного положение спасают внаглую тыреные с винды Tahoma и Segoe UI, но только немного.
    2. На корневом разделе включить не получится. От слова никак. Только если загрузиться с dvd. Флаг TRIM, так же как и другие флаги файловой системы выставляется командой tunefs, которая требует _размонтированной_ ФС. На домашку может получиться:
    # tunefs -t enable /home
    Ломаться тут вроде нечему, флаг этот означает только возможность TRIM, не более того.
    Ответ написан
    5 комментариев