Задать вопрос
  • Конкретная разница между multi_accept on и off?

    Сергей Пуговкин, Мне nginx неинтересен, но я подписан на тег linux. Внимание привлекли, дальше что?
  • Когда нужны платные сертификаты SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Валентин, для LE - издателем является Lets Encrypt. Как это выглядит в сертификате я сказать не могу - нет под рукой LE-шных сертификатов. Для EV - в некоторых браузерах (но точно не в FF) при заходе на сайт с EV-сертификатом показывается длинная зеленая строка с именем конторы.
  • Последствия блокировки google гугла в РФ. Андроид-девайсы, сервисы зарегеанные на gmail итд?

    Ziptar, Ну, вероятность отжатия домена кункурентом прямо пропорциональна количеству бабла, которое он готов на это потратить, привлекательности самого домена и желания нагадить. :)
    А государство - глобальный наблюдатель, от него довольно сложно защититься и не переживать за надежность почты.
  • Могут ли интернет провайдеры отслеживать трафик?

    CityCat4
    @CityCat4 Куратор тега VPN
    antonwx, И Вы думаете, это кого-то остановит? :) Про РК я в курсе, я следил внимательно :) и прекрасно понимал, что это всего лишь "пристрелка". Сертификат будет вовсе не самоподписанный. Будет организован CA, в котором каждый получит личный сертификат (так же как сейчас я например юзерам делаю сертфиикаты для защиты почты), ключ этого CA будет добавляться в доверенные, с российскими производителями "договорятся", на лямпортных просто положат.
  • Когда нужны платные сертификаты SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Валентин, Из самого сертификата - толком никак, только опосредованно. Если в O указана организация (например на www.ozon.ru O = Internet Solutions LLC), то это точно не ниже OV (физику не выдается), если организация не указана, ка на хабре - то может быть и DV
  • Последствия блокировки google гугла в РФ. Андроид-девайсы, сервисы зарегеанные на gmail итд?

    Ziptar, Тут я спорить не буду до выяснения модели нарушителя :) Ну то есть до вопроса - кто отожмет? Жена, сосед, кункурент, государство?
  • Могут ли интернет провайдеры отслеживать трафик?

    CityCat4
    @CityCat4 Куратор тега VPN
    antonwx, Ага, про "закон Яровой" также говорили - и что? Закон издать - не затратно. Возложить на провайдеров обязанность блочить всех, у кого нет госсертификата - не затратно. А получить госсертификат ты сам прибежишь, когда выяснится, что без него никакого тырнету не будет...
  • Обход блокировки в Беларуси. Какие есть способы кроме psiphon?

    CityCat4
    @CityCat4 Куратор тега VPN
    necoro, попробйуте чистый IPSec, там (правда для этого с двух сторон должен быть линух) можно свой порт указать, стандартный порт 500/4500
  • Когда нужны платные сертификаты SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    А если этот товар единственный и выгодные условия доставки

    Да? Назовите мне плиз товар, который может быть единственным в мире :) и не иметь достатотчно денег для покупки OV-сертификата за три тысячи :) Единственные в мире поставщики - это авторская работа - одежда, обувь, ювелирка, автомобили - там такие бабки крутятся, что они, не чихнув, купят весь CA :) вместе с его бизнесом.
    Это естественный подход для бизнесмена - экономить деньги.

    Именно это я и хотел сказать - если три тысячи в год для "бизнесмена" это деньги, которые могут спасти его "бизнес", то это бизнес уровня ларька в переходе метро. Не смешите людей. LE ставят от лени и нежелания разбираться - далеко не всегда просто одолеть процедуру выпуска сертификата, даже если это просто DV.
    А что касается "подтверждения по телефону" - давайте будем спорить о вкусе устриц с теми, кто их ел? Вы сами проходили валидацию в Thawte/Comodo/DigiCert? При чем тут сайт?
    Проверяется организация - Вы разницу вообще понимаете? Сайт я и сам как физик запросто подыму и DV-сертификат получу (в ЭМАРО за 600 руб в год - много, да?) А вот OV получит только юрик и там довольно строго все к заполнению CSR. То есть, если в сертификате записано например Bank VTB PAO - то издатель этого сертификата (DigiCert) гарантирует любому своим авторитетом, что сервис, в котором он применен (это вовсе не обязательно https) - принадлежит ПАО ВТБ и готов нести финансовую ответственность за это.
    Вы, может быть и бизнесмен, но простите уровня ларька :) Потому что в бизнесе есть определенный момент, когда расходы становятся менее важны чем надежность, чем престиж, чем привлекательность etc.
    Когда бесплатное решение, скостыленное из трех-четырех систем, связанных между собой палкой-веревкой - не устраивает потому что если вдруг перестает работать - его очень трудно почнинть.

    Но, разумеется, владельцу Интернет-магазина на хостинге, с сертификатом от LE, с документами в Гуглодоксах, облачной АТС и 1С на оутсорсе это обьяснять бессмысленно - копеечные прибыли порождают копеечные ИТ-бюджеты :)
  • Когда нужны платные сертификаты SSL?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Валентин, Иногда. Технически-то DV/OV/EV не отличаются ничем, разница только в уровне проверки CA. EV в некоторых браузерах можно отличить по большой зеленой строке после значка сертификата - но не во всех. Отсюда и возникает убеждение, что "все сертификаты одинаковы". А вот нифига.
  • Как восстановить систему Виндовс 7 если все файлы с расширением .lnk?

    это вобще как в голову пришло?

    Девочки - они живут эмоциями и мыслят немного по-другому :)
  • Как заложить полный развал своего проекта, удаление, поломку, остановку?

    в настоящее время на админах не экономят

    Тут дело не во времени, а в руководителе. Нормальный руководитель не будет экономить ни на админах, ни на железе (ни на лицензиях - как сейчас), потому что он заранее знает, сколько стоит простой конторы в течение одного дня - а заполучить это как здрасьте, если железо гнилое. Экономят только как всегда - в муниципальной сфере - в школах, садиках, детских домах, поликлиниках (каково состояние ИТ в медицине, я увы, знаю не понаслышке - у меня есть девочка знакомая (ну как девочка - она для меня девочка конечно, а так-то ей полтос скоро :DDD), замглавврача в одной городской больнице (детской, ее сейчас закрыли и в резерве под корону держат), она много рассказывала про ахтунг, который у них творится...
  • Как заложить полный развал своего проекта, удаление, поломку, остановку?

    Роман,
    1. Не входило.

    Ну что ж, тебе хорошо, работодателю плохо. Известное правило - скупой платит дважды, дурак - трижды, лох платит всегда :)
    2. Я официально работал "По вызову",

    То есть с точки зрения закона отношения были не работник-работодатель, а заказчик-подрядчик? Тогда этому работодателю-заказчику можно только позавидовать - какое-то чистое незамутненное совковое представление...
    Жаль что договор не сохранился, отпало бы куча вопросов.

    Ну да. Тот факт, что отношения строились по другой гражданско-правовой модели - он в корне меняет ситуацию, правда и проиллюстрировать ею данный вопрос тоже уже нельзя :)
    что вы хотите от маленькой конторки в провинции да еще и в 2003 году?

    Это верно. Совок, чистый незамутненный совок.
  • Какая ОС Linux имеет самую высокую защиту?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    nameqaw, Да откуда я знаю, какие Вам надо :)
  • Как заложить полный развал своего проекта, удаление, поломку, остановку?

    Роман, Да нет, все-таки присядешь... Ну условно говоря, разумеется - тут на самом деле все зависит от желания работодателя тебя посадить, от того, сколько у него будет на юристов денег и того, сколько будет денег на юристов у тебя.
    Здесь на самом деле все упрется в то - входила ли в твои должностные обязанности разработка данной системы или нет (или хоть какой-нибудь системы :) ). Если входила - ты лох, потому что ГК РФ ст. 1295 и права на скрипты у работодателя есть. И не просто права, а исключительные и УК 272 в полный рост :) Если же не входила и никак ее за уши к ДИ не притянуть (а юристы будут очень старательно тянуть) - то наоборот, лох работодатель, потому что ГК РФ ст. 1297. И здесь понятно что работодатель будет тянуть на то, что софтина сделана в рабочее время, для целей работы и за нее плочена зарплата, а ты будешь тянуть на то, что пилить такую софтину ты по ТД не обязан и упирать на ГК РФ 1297.
    Естественно, будет во внимание приниматься то, о чем вы соглашались "на бумаге", но (поскольку я не знаю о чем) - ваши соглашения могут быть признаны судом ничтожными, если они противоречат ГК.

    Разумеется, лохов-работодателей наказывать можно и нужно :) но в этом мире все в равновесии и после твоего такого вот увольнения ты думаешь, тебя запомнят как чела, который создал крутую систему мониторинга? Не, тебя запомнят как чела, который при увольнении все стер и сломал всю сеть - люди склонны к упрощению ситуации, к низведению к своему пониманию - и будут говорить именно так - "поломал всю сеть".
    Жизнь завтра не кончается, это не компьютерная игра - вот, бой закончен, лут собрали, экспу распределили, всн сначала... В жизни постоянно сталкиваешься с тем, что приходится принимать в расчет последствия решений, принятых вчера, позавчера, год, пять лет, десять лет назад... Один раз такое сотворишь, да, почешешь свое ЧСВ - я крут, я хитро#опым способом "наказал" гондона-работодателя - и на всю оставшуюся жизнь за тобой потянется длинный крысиный хвост "этот человек опасен, ему нельзя доверять", а потом удивляться будешь - чего же это на работу-то не берут?
    Был у нас случай, когда я в другой конторе работал - взяли инженера техподдержки, вроде неплохого, грамотного чувака. Через неделю ОПА - нет его! Я спросил начальство - чего так? Начальство сказало, что его "прошлое догнало". Видимо СБ что-то накопала такое, что решили тут же уволить.
    Я уже не говорю про ИБ. В ИБ, чувак, никак не можно пробиться хоть куда-то высоко, если к тебе не будет доверия. Здесь работает только принцип Quis custodiet ipsos custodes, потому что нет никаких других механизмов и если к тебе неь доверия - то все.
    и данный подход позволит вам огрызнуться не теряя профессиональную репутацию

    Не, чувак... Огрызнуться можно. Один раз. Второй может оказаться, что не на кого будет. Сохранить при этом профессиональную репутацию не можно никак. Какой бы ты ни был спец, какой бы ни был гондон работодатель, но при увольнении о тебе запомнят только "при увольнении поломал всю сеть".

    ЗЫ: Я бы на месте своего работодателя после такого увольнения нанял бы чела, который вынес бы нахрен всю твою работу - а вдруг там еще закладки есть?
  • Как использовать ci6.googleusercontent.com/proxy/ в email для изображений?

    dimonchik2013,
    правильно оформленное письмо доходит с картинками, но с вырезанным JS

    Правильно принятое письмо доходит и без картинок и без JS и может статься вообще без html, один голый текст.
    И Вы об этом никогда не узнаете.
  • Как запретить скачивание любых файлов с сервера?

    Igorek1999, Можно, если админ лох или у него не стоит php и в таком случае php обрабатываться будут по дефолту - то есть скачиваться в тексте. Также такое бывает при багах в настройке апача (это к тому, почему админ должен быть лохом)
  • Стоит 1с и sql на одной виртуальной машине, как узнать что тормозит, 1с или сеть?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Это да, скуль сожрет сколько дашь и даже не поперхнется :)
  • Какая ОС Linux имеет самую высокую защиту?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    nameqaw, Они нигде недостаточные. Говоря про винду, Вы конечно же имеете в виду винду за роутером? Или же винду, торчащую голой #опой в тырнет в позе ротного пулемета?