Задать вопрос
  • Как установить сертификат comodo на другой порт, отличный от 443?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Нет. Сертификат к порту не имеет никакого отношения. Нужно по портам сайты разносить. Но не видя конфигурации что-то сложно сказать.
    Ответ написан
  • Как организовать одновременный доступ к рабочему столу *nix?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    VNC - наше все. Соответствующим пакетным менеджером устанавливаются пакеты, у которых vnc в названии. Но! Здесь следует иметь в виду, что доступ к рабочему столу и доступ к компьютеру по VNC - это несколько разные вещи. Первая настраивается в том DE, который используется и скажем krfb к этому не имеет никакого отношения, в KDE это "Internet & Network->Desktop Sharing". Второй - это как раз классический vncserver, но при подключении к нему будет _новая_ сессия - некоторый аналог RDP.
    Ответ написан
  • Как обойти блокировку VPN?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Нет. Против лома нет приема. Только уход с GRE на OpenVPN/IPSec.
    Это к сожалению тенденция - многие "супер-провайдеры" начали в последнее время блокировать GRE, а также порт 1723, мотивируя это разными нелепыми причинами. МТС, например, в ответ на вопрос "Почему заблокирован порт 1723" бормочет что-то про повышенную нагрузку на оборудование. Причем, если купить у них услугу белого IP, повышенная нагрузка чудесным образом испаряется...
    Ответ написан
    Комментировать
  • Как позволить устанавливать программы пользователю в Active Directory?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сделать программиста админом своего компа. При этом предупредить его о том, что это несет с собой. Если контора достаточно бюрократизированная, получить от руководства служебку с подписями. Если нет - все равно предупредить, что если он разнесет свой комп, то восстанавилваться он будет в последнюю очередь.
    Ответ написан
    2 комментария
  • Что делать если провайдер выдает серый ip?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Наиболее простое решение предлагает АртемЪ. Я за данное решение.
    Почему все остальное - ерунда? Потому что инициация соединения будет делаться из дома. Если VPN нужен для того, чтобы с работы заходить домой, когда надо (а надо может быть постоянно, например у меня на работе постоянно висит RDP до домашнего сервака), то что произойдет, когда роутер дома рестартанет?. А произойдет невозможность перезапустить VPN, не вернувшись домой. Что произойдет, когда будет белый IP? Просто зашел на веб-морду или по ssh - и сделал что надо.
    Ответ написан
    Комментировать
  • Какой мессенждер использовать, чтобы мои сообщения были защищены?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Короткий ответ - нет.
    Длинный ответ - в зависимости от того, от кого вы хотите защититься. Если просто переписываться с одной девушкой, имея другую (оставим в покое моральную сторону сего действа) - то телеграм достаточно защищен. Если что-то антигосударственное - то Вас не спасет ни телеграм, ни другие якобы защищенные мессенджеры. Помните про хозяина SilkRoad 2.0, который тоже думал, что он в шоколаде. Против обычного частного лица достаточно телефон (аппарат) свой не бросать где попало, шифровать файлуху и поставить код на открытие. Против государства - бесполезняк - ресурсы не те и про терморектальный криптоанализ не стоит забывать.
    Ответ написан
    Комментировать
  • Как настроить сетевое окружение между Linux и Windows?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Про самбу уже все сказали. Самба в сети винды - это наше все. Она представляет линух в сети винды, она позволяет использовать виндовые учетки. Для монтирования чужих ресурсов достаточто CIFS. Папки других можно увидеть так же как в винде - если они их расшарили, или же если домен и Вы его админ. Я не знаю, какой в бубунте гуй по уомлчанию, но сейчас практически любой гуй позволяет открывать сетевое окружение. Сам использую CentOS 6.x и TDE.
    Спрашивайте, если что.
    Ответ написан
    Комментировать
  • Самый лучший ресурс для изучения UNIX, для начинающего?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Соглашусь с vanyamba-electronics. Самое лучшее будет создать виртуалку и попробовать поставить на нее. Самостоятельно решая, по манам, по документации все возникающие вопросы... Наверняка первый вопрос будет - "а какой дистрибутив лучше?" :-) Отвечаю сразу - по которому поблизости есть специалист :-)
    Ответ написан
    Комментировать
  • Роутер под Proxy + VPN?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Роутер и прокси - вещь слабо совместимая (аппаратный роутер имеется в виду, конечно же). Прокси - это многогигабайтный кэш и ооооочень многогигабайтные журналы. Используйте Synology - там есть и VPN и прокси.
    Ответ написан
    2 комментария
  • Влияет ли платность SSL сертификата на доставляемость емейл-рассылок?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Зависит от параноидальности настроек каждого конкретного почтовика, но мне кажется, никак это не повлияет. Ну и то, что в StartSSL нужно копию паспорта будет отправить - я бы тоже очень подумал...
    Ответ написан
    Комментировать
  • Какая схема работы корпоративной почты лучше?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    У нас компания куда побольше, поэтому собственный почтовик работает с 1997 года.
    Каждому сотруднику однозначно свой ящик. По поводу контактов - он их может унести в любой момент, не бывает так, чтобы человек работал-работал и трах-тибидох уволился. Контакты он может и в телефон занести и на бумажке записать.
    Письма с ящиков типа sales@, market@, prodazha@, etc - скорее всего попадут в спам.
    Ну и разумеется иметь "общие" ящики типа office@, info@, sales@ - но с них не писать, а тупо перенаправлять на пару-тройку челов
    Ответ написан
    Комментировать
  • Срочно нужны скриншоты импорта ssl-сертификата на wi-fi точку с указанием модели и производителя. Поможете?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    У меня как раз TP-Link, но простяцкий до делов, нет там никаких сертификатов. TL-WA801N
    Ответ написан
    Комментировать
  • Руткит или все же postfix? Если postfix, как закрыть "лишние" порты?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Это SMTPS - SMTP over SSL.
    Ответ написан
    Комментировать
  • Как заблокировать компьютер при отсутствии интернета?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Проще будет решить административными методами. Если типовая конторская сетка - ознакомить пользователя с приказом, что как только его комп перестает мониторится - с этого момента ему перестает начисляться зарплата. Чтобы подкрепить действия с технической стороны - поставить СМП какое-нибудь, LanAgent, StaffCop.
    Ответ написан
  • Dovecot не отдаёт клиенту почту из папок. В чем может быть проблема?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Клиент проверяет только почту во входящих. Sieve фильтр помещает почту минуя Входящие, поэтому клиент не видит ее. В TB это решается настройкой mail.server.default.check_all_folders_for_new - при этом TB будет проверять почту во всех папках - ну или правой кнопкой на папке и там включить пункт "При получении новых сообщений проверять эту папку". А то, что писбма показываются когда зайдешь в каталог - это понятно - зашел и каталог переиндексировался.
    Ответ написан
  • С чего начать изучение Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Решать задачу ради решения задачи - не самый лучший способ, но если так уж хочется, то как уже много раз успели посоветовать - поставить на рабочий комп дуалбутом. На виртуалку ставить не советую - существует целый пласт вопросов поддержки железа и вирутализации, которые отсекаются, если линух стоит не bare-metal.
    Внимательно стоит подойти к выбору дистриба. Есть дистрибы, где предполагается что юзер - программист, знает как собираются программы и в состоянии сам одолеть сборку проектов размером с LibreOffice - слака, генту, calculate. Там основной метод установки программ - сборка из исходников, как во FreeBSD. Есть дистрибы, которые наоборот за сборку программ вручную бьют по рукам, предполагая, что юзер - чайник, не знает ничего и может ставить только готовые пакеты - убунта, федора (и все прочие шляпы - RH, CentOS). И хотя дистриб от дистриба отличается как правило только методом старта системы и форматом пакетов - как правило первый дистриб - он как первая любовь, даже если он окажется кривой и неудобный....
    Ответ написан
  • В чем особенности FreeBSD?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как человек, очень долго проработавший на FreeBSD, и сдавший в свое время тест на Retratech на 95%, и только относительно недавно, года два как перешедший на CentOS, могу сказать что:
    - FreeBSD - исключительно серверная система. Даже и не пытайтесь использовать ее как десктоп - будет много-много динь-динь. Да, в ней есть и KDE и LO (OpenOffice я даже собирал из портов) - но поддержка оборудования такова, что просто ахтунг
    - Возможность использования ее на конкретном железе нужно уточнять заранее. С поддержкой железа во FreeBSD все очень и очень грустно. Монолитная команда - это и хорошо и плохо. Если драйверов нет в LINT - значит их нет вообще. Пример - поддержка сетевой карты, интегрированной в мать компа, на котором я сейчас это пишу, появилась спустя полтора года после его покупки.
    - С виртуализацией все не просто грустно - все грустно как на похоронах. Хостовой вирутализации просто нет. То есть Dom0 на FreeBSD не сделать. Никак. Только DomU. Гостевая вирутализация уныла и только для XEN.
    - Нет никакого аналога LVM. ZFS - скажете вы. Ресурсы - отвечу я.
    - Замечательную систему портов с выходом 10.0 изуродовали до полной невмеянемости - теперь выборочно удалить группу портов - это еще та задача. Ну, а обновление софта из портов всегда было гусарской рулеткой - может быть программа А заведется после обнолвления библиотеки B, а может быть и нет... Да, в особенности это касалось программ на Perl и PHP - обновление PHP на FreeBSD вообще дэнс-дэнс-дэнс...
    - Необходимость пересборки ядра для включения или исключения оборудования. Линух конечно тоже отжигает в этом плане со своим initrd, но хдесь спокойно можно жить на генерике ядра и даже не знать, как оно пересобирается!
    - Нелепый racoon при еще недавно полном отсутствии альтерантив - strongswan начал собираться только недавно.

    При всей моей любви к FreeBSD у нее есть множество проблем, из-за которых вполне возможно что она в будущем окажется неким артефактом истории...
    Ответ написан
    Комментировать