Задать вопрос
  • Возможно ли перепривязать мышь?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Для говномышей (уж извини, Глеб, но это так) - нет.
    Для чего-нибудь от Logitech/M$ - вполне возможно, там по-моему все адаптеры поддерживают все мыши.
    Ответ написан
  • Почему в linux подобных системах нет привычных установщиков программ?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Потому что они там не нужны :)

    В линухе другая идеология. Это все равно, что приехать в Японию и спросить - "Ребята, а чего вы ходите в каких-то странных обмотках и все время кланяетесь друг другу?"

    Идеология винды - "все свое ношу с собой". Программе для запуска не нужно ничего, все у нее в дистрибе (из-за чего дистрибы могут быть громадными). Отступлением от этого правила являются программы типа MS Office, которая может сказать "Чувак, мне тут компонент винды нужен, сделай то-то и то-то" или программы не менее толстых контор типа Autodesk и крупных дорогих игр (но опять же там двадцать раз напишут, что сделать)

    Идеология линуха - "ребята, давайте жить дружно". Программе для запуска потребуется стопицот внешних зависимостей, наличие которых надо проверить и если необходимо - скачать и установить. Отсюда и возникает необходимость в репозиториях - ведь нужно знать, откуда качать! У каждого дистриба свой менеджер пакетов, который отслеживает зависимости, скачивает и устанавливает. Установка мелкой проги обычно зависимости не порождает, установка пакета типа samba порождает гигантский список зависимостей.

    И тут как обычно два выхода - либо применить универсальный патч Бармина (он решит все проблемы) либо вернуться на винду...
    Ответ написан
    Комментировать
  • Купил бу комп.. В диспетчере указывался 1 cpu. После перестановки винды в скрылся обман. Cpu другой. Как это сделали как противостоять не разбирая пк?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Хочешь, я покажу скрин, где у меня среду устройств винды есть устройство с именем "Zhopa"? :)

    Если берешь с рук у частника (не конторы по торговле бу) и проверяешь - то проверять только со своей флэшкой и с линухом.
    hwinfo
    lspci
    lsusb
    lsblk
    и конечно же лезть в BIOS, причем если уж параноить то по полной - сначала проверить - а туда ли подключены провода? :)
    Ответ написан
    Комментировать
  • Почему стрелочки в терминале linux распознаются как ABCD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Интерптерация клавиш (всех!) делается с учетом их "трансляции" через termcap или terminfo. Указание таблицы трансляции выполняется переменной TERM. Стандартным значением является TERM=linux для консоли и TERM=xterm для X.
    # set | grep TERM
    TERM=linux

    Указывается только в .bashrc (или другом стартовом файле), применяется только в момент логина. При неверно заданном TERM на экране запросто будет каша.
    Ответ написан
    Комментировать
  • Зачем при настройке IPsec IKEv2 в Mikrotik требуется задать IP Pool?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ты сделал что-то не то или использовал не ту инструкцию. При настройке головной-филиал не нужно:
    - GRE
    - Динамических адресов

    Мастер-филиал - это стандартная настройка через политики. Скринов делать не буду, набросаю командами:

    # 10.4.1.0/24 - филиал
    # 10.4.2.0/24 - мастер
    # 1.1.1.1 - белый IP филиала
    # 2.2.2.2 - белый IP мастера
    # в данном случае аутентификация по сертификатам, но она легко меняется на PSK
    # На другом микротике перевернуть все зеркально
    # Политики
    /ip ipsec policy
    add comment="To main VPN" dst-address=10.4.2.0/24 peer="Server room VPN" proposal=\
        proposal1 src-address=10.4.1.0/24 tunnel=yes
    # Напарники (peers)
    /ip ipsec peer
    add address=2.2.2.2/32 comment="To main VPN" exchange-mode=ike2 name=\
        "Server room VPN" profile=profile_5
    # Предложения (proposals)
    /ip ipsec proposal
    add auth-algorithms="" enc-algorithms=aes-256-gcm lifetime=1h name=proposal1
    (выглядит немного странно, но Galua Counter Mode самоаутентифицирующися режим)
    # Профили (profiles)
    /ip ipsec profile
    add dh-group=ecp256,modp2048,modp1024 dpd-interval=disable-dpd enc-algorithm=aes-256,aes-192 \
        hash-algorithm=sha256 lifetime=2h name=profile_5 proposal-check=strict
    # Идентификация (identity)
    add auth-method=digital-signature certificate="IPSec cert with key" comment=\
        "Identity for 10.4.2.0/24 network" match-by=\
        certificate peer="Server room VPN" remote-certificate="RB2011 IPSec cert"


    That's all, folks! Больше ничего не надо. Ни GRE, ни маршрутов, никакого прочего огорода. Как система разберется куда слать пакеты? А она посмотрит в таблицу политик :)

    А, ну правила конечно же нужны:
    /ip firewall nat
    add action=accept chain=srcnat comment=\
        "Does not touch IPSec ESP packets to avoid break packets checksum" ipsec-policy=out,ipsec \
        log-prefix="NAT avoid" out-interface=pppoe-out1
    # Никогда не забываем это правило! Иначе швах, NAT ломает пакет, та сторона его не принимает
    # out-interface конечно же свой
    /ip firewall filter
    add action=accept chain=input comment=IKE log-prefix=IKE/NAT-T port=500,4500 protocol=udp
    add action=accept chain=input comment=ESP log-prefix=ESP protocol=ipsec-esp
    add action=accept chain=output comment=IKE log-prefix=IKE/NAT-T port=500,4500 protocol=udp
    add action=accept chain=output comment=ESP log-prefix=ESP protocol=ipsec-esp
    add action=accept chain=forward dst-address=10.4.2.0/24 src-address=10.4.1.0/24
    add action=accept chain=forward dst-address=10.4.1.0/24 src-address=10.4.2.0/24
    Ответ написан
    2 комментария
  • Какие самые простые тикет-системы вы знаете?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    bugzilla

    По-моему, проще уже некуда.
    Ответ написан
    Комментировать
  • Как провайдер скрывает свое оборудование в сети, что б его не видели абоненты?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ты всерьез думаешь, что пров - лох и откроет доступ со стороны абонентов к своим управляющим структурам? :)
    Вырубить микротик, чтобы он не анонил себя в сеть - одна кнопка в винбоксе...
    Ответ написан
    Комментировать
  • Как вылечить отключение ikev2 туннеля при засыпании ios устройства и переключении между Wi-Fi и 3g?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    dead peer detection включено? Если включено - выключи, если выключено - включи :) Я так и не постиг его дзен, но рвать соединение по неактивности оно вполне может.
    Ответ написан
    Комментировать
  • Может ли провайдер достать пароли из зашифрованного трафика?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Забей.

    Прову не нужны твои логины-пароли. Он их слил в СОРМ и живет спокойно. А те, кому они могут быть нужны, если что - придут, вежливо вынесут дверь и спросят :)
    Ответ написан
    2 комментария
  • Хостинги в США даже оплатить из России не возможно. Как создать сайт с расширением .com для аудитории в США?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Будет.

    Но если Ваш сайт хоть в десятой степени касается политики, то вас могут забанить как власти US, так и власти РФ. А домен в .com можно и в РФ купить. Но разумеется следует учитывать риски - news-front.info с регистрации сняли безо всяких обьяснений.
    Ответ написан
    Комментировать
  • Установка сертификата на контейнер или host?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Где сертификат будет ставиться, там и делай CSR. Потому что кроме CSR, ты еще сделаешь ключ к сертификату, чтобы не таскать его лишний раз туда-сюда. А теоретически - можно делать где угодно, просто потом для вящей безопасности скрути полученный от заказчика сертификат вместе с ключом и его корневым сертификатом в p12.
    Ответ написан
    Комментировать
  • Практика очного собеседования для иногородних кандидатов?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Когда я работал в конторе, которая была оптовой сетью по региону - мы такое практиковали. Хоят конечно же там не в Москоу выезд был, а всего лишь в соседнюю область - люди с автомобилями на себе приезжали обычно...

    А вообще Василий Банников предложил оптимальное решение.
    Ответ написан
    Комментировать
  • Как работают учетные записи в Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Пока что никак.

    Ты даже не представляешь себе, насколько серьезный вопрос ты поднял :( Замена виндового AD на хоть какое-то наколенное подобие его на Samba, IPA, еще черт-знает-что - это серьезная задача (в редосе, кстати IPA. Перепиленная, но IPA).

    Теоретически - присоединение к домену делать скриптом, где предусмотреть включение доменной группы админов домена в локальную группу с разрешением на sudo и потом все делать через sudo
    Ответ написан
  • Как найти работу со сложными и комплексными проектами если нету опыта работы в таких проектах?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А чего ж не пошел ИБ-шником? Вовремя осознал, что "не мое"? Если да, то уже хорошо :) ИБ - оно далеко не для всех...
    Ответ написан
    Комментировать
  • Что если превысить максимальный объем оперативной памяти?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ну, есть два варианта:
    1. Не заработает
    2. Увидит 32G памяти.
    Ответ написан
    2 комментария
  • Если откыть exe файл в блокноте, то что мы увидем?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это нули и единицы, отображаемые как шестнадцатеричные числа :) А Вы что ожидали увидеть? И что ожидаете увидеть в ответе? Описание формата РE exe? Так гугл в помощь.
    Ответ написан
    Комментировать
  • Куда пропал вопрос?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Переписка с модератором - злейший оффтопик. Все вопросы задавать через службу поддержки. Привлекать внимание модератора в вопросе - это прям напрашиваться на бан.
    Ответ написан
    Комментировать
  • Как восстановить RAID 1+0 массив в случае выхода одного физического диска на сервере HP ProLaint DL 380p Gen8?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Меняете крякнувший диск.
    Идете в панель управления рейдом и смотрите, что там отображается - возможно ему вручную надо сказать "чувак, вот тебе диск, подключи его".
    Хотя конечно, автоматика должна работать - только сегодня двухтерабайтник ушел в утиль и новый встал на замену.
    Ответ написан
    Комментировать
  • Сколько платят за сервера крупные проекты с траффиком в десятки миллионов уников?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нисколько. У них все свое. А Гугл (youtube) - это вообще монстра чудовищных размеров, которая может просто нафиг кидаться деньгами направо и налево - и не разорится.
    Ответ написан
    Комментировать
  • На чем сейчас (локально) принято хранить долговременные данные (бэкапы)?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ярославище, не поверишь, но ленточка до сих пор остается наиболее дешевым и обьемным хранилищем. В этом отношении с 1990 года ничего не изменилось, разве только магнитофоны стали намного меньше :)
    Плюсы у них как всегда - долговечность 15-30 лет и фантастическая дешевизна на гиг обьема хранения. И можно картридж спрятать в сейф, поставить печать и посадить солдата с винтовкой :)
    Ответ написан
    2 комментария