Задать вопрос
  • Предложите обоснование необходимости внедрения и сопровождения Linux-дистрибутивов (Alt, Mint, etc) в предприятиях малого предпринимательства?

    CityCat4
    @CityCat4
    rionnagel, Хотел бы я посмотреть на такого приходящего, который способен заменить винду на линух в средней малой конторе ;)
  • Не определяется плата в разъеме isa на windows xp. Драйверов нет, названия платы нет. Какую винду поставить?

    CityCat4
    @CityCat4
    vasyaputin,
    и почему-то в ком порт 3,

    ну, либо у нее встроенный ком-порт, либо она его эмулирует
  • Как подключится к "интернету" без провайдера?

    CityCat4
    @CityCat4
    АртемЪ, Фидо живо, не поверите. Мне предлагали тряхнуть стариной, вспомнить, каково это - быть нодой. Я было загорелся, но это очень муторное по современным меркам дело - собрать работающую связку из мейлера, тоссера и редактора.
  • Как подключится к "интернету" без провайдера?

    CityCat4
    @CityCat4
    Это вообще была BBS, судя по описанию
  • Не стартуют иксы. Terminated with error (1)?

    CityCat4
    @CityCat4
    Рональд Макдональд, а где фраза про первое сентября? Давай, я напишу? Блин, реально достало уже - каждый первый недоадмин, который метит в "какеры" сначала ставит Kail, а потом не знает, что с ней делать, так как "ничиво не работаит!"
  • Возможно ли настроить подстановку имени домена, при авторизации в убунту через АД?

    CityCat4
    @CityCat4
    Анатолий Друми, Все настраивается по манам. Единственное - неплохо иметь подопытный домен, в который постоянно загоняешь и выпинываешь тачку, а так - все взято из манов.
    Кстати, я наверное следующую статью (через-следующую, на следующую тема уже есть) - об этом и напишу :)
  • Прежде чем начать изучать языки программирования?

    CityCat4
    @CityCat4
    D9koder, При изучении асма Вы неизбежно столкнетесь с такими вопросами, которые отошлют Вас к основам ЭВМ, ОС etc. Например:
    - почему в байте 8 бит?
    - что такое слово, двойное слово?
    - как организована память с точки зрения программы?
    - как хранятся в памяти целые переменные значением больше чем 255?
    Асм - язык очень простой. Но что-то сделать на нем - весьма непросто :)
  • Возможно ли настроить подстановку имени домена, при авторизации в убунту через АД?

    CityCat4
    @CityCat4
    Анатолий Друми, Понятно. Собезьянничали пару команд, не вдаваясь особо собственно что происходит - ну и происходит естественно, то, что происходит всегда, когда настраивается фиг знает как.

    Если Вам нужно только в домен, без расшаривания дисков - то нужно не самбу использовать, а SSS. Настраивается /etc/sssd/sssd.conf, только ман внимательно читайте, возможностей у sssd овердофига. У самбы их тоже есть, но они в основном для того, чтобы виндой прикидываться.

    Без редактирования /etc/krb5.conf у меня не получалось ни разу - вся работа начинается с проверки работоспособности Кербероса - это Вам нет WinNT, без него тут никак.
    Пример:
    [appdefaults]
            encrypt = yes
    
    [libdefaults]
            default_realm = ZHOPA.HENKA
            dns_lookup_kdc = true
            dns_lookup_realm = true
            ticket_lifetime = 24h
            clockskew = 300
            v4_instance_resolve = false
    
            default_tgs_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5
            default_tkt_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5
            permitted_enctypes = aes256-cts-hmac-sha1-96 rc4-hmac des-cbc-crc des-cbc-md5
    
            v4_name_convert = {
                    host = {
                            rcmd = host
                            ftp = ftp
                    }
            }
    
    [realms]
            ZHOPA.HENKA = {
                    kdc = 10.1.1.4 10.1.1.3
                    kpasswd_server = 10.1.1.4 10.1.1.3
                    admin_server = 10.1.1.4 10.1.1.3
                    default_domain = zhopa.henka
            }
    
    [logging]
            default = SYSLOG:INFO:USER
    
    [domain_realm]
            .zhopa.henka = ZHOPA.HENKA
            zhopa.henka = ZHOPA.HENKA
            .zhopa.ru = ZHOPA.HENKA
            zhopa.ru = ZHOPA.HENKA

    Этот конфиг был составлен мной много лет назад, возможно в нем половина не нужна. Особое внимание на параметр clockskew - он определяет насколько локальное время может разойтись с временем DC

    Добавление машины в домен может делаться через adcli или же через net ads join - все равно самбу поставили. После чего настраивается sssd (первая часть конфига):
    [sssd]
    config_file_version = 2
    domains = zhopa.henka
    services = nss, pam
    ;debug_level = 0x07770
    
    [nss]
    filter_users = root
    shell_fallback = /sbin/nologin
    fallback_homedir = /usr/share/smbusers/%u
    default_shell = /bin/sh
    ;debug_level = 0x07770
    
    [pam]
    ;debug_level = 0x07770
    ;pam_verbosity = 3

    debug level - для отладки, в реале не нужен
    pam_verbosity - для отладки, в реале не нужен
    fallback homedir - указывает домашку пользователя, ее кто-то должен создать, если нет! Например pam_mkhomedir
    (Вторая часть конфига):
    [domain/zhopa.henka]
    ;debug_level = 0x07770
    id_provider = ldap
    auth_provider = ad
    access_provider = ldap
    selinux_provider = none
    
    ldap_referrals = false
    
    ldap_uri = ldap://dc1.zhopa.henka/
    ldap_backup_uri = ldap://dc2.zhopa.henka/
    
    ad_server = dc1.zhopa.henka
    ad_backup_server = dc2.zhopa.henka
    
    ldap_sasl_mech = GSSAPI
    
    ldap_id_mapping = true
    ldap_schema = ad
    ldap_idmap_default_domain_sid = S-1-5-21-xxxx.... (здесь Ваш domain SID)
    
    lookup_family_order = ipv4_only
    case_sensitive = false
    ldap_user_search_base = dc=zhopa,dc=henka
    ldap_group_search_base = dc=zhopa,dc=henka
    (это поисковая база, по умолчанию весь домен, но его можно ограничить, если надо)
    
    ldap_access_order = expire
    ldap_account_expire_policy = ad
    ldap_force_upper_case_realm = true
    (это нужно, чтобы модули аутентификации squid и прочие, которые рассчитывают видеть реалм в ВЕРХНЕМ регистре - работали)
    
    krb5_realm = ZHOPA.HENKA
    krb5_canonicalize = false
    
    ldap_user_object_class = user
    ldap_user_name = sAMAccountName
    ldap_user_gecos = displayName
    ldap_user_principal = userPrincipalName
    ldap_user_modify_timestamp = whenChanged
    ldap_user_shadow_last_change = pwdLastSet
    ldap_user_shadow_expire = accountExpires
    
    ldap_group_object_class = group
    ldap_group_name = cn
    (это все указывает на соответствие полей AD и полей пользователя и группы)
  • Как бесплатно раскрутить сайт?

    CityCat4
    @CityCat4
    Видимо чел решил "ввяжемся в бой, а там посмотрим" :)
  • Из-за чего может загореться материнская плата?

    CityCat4
    @CityCat4
    tr1ck1, Да фиг знает. Сомневаетесь - везите в сервис
  • Из-за чего может загореться материнская плата?

    CityCat4
    @CityCat4
    tr1ck1, Ну почему сразу на выброс? Сначала можно и проверить. Может там выгоревшим портом обошлось.
  • Чужие фото для выдуманной работы в портфолио, можно ли вляпаться?

    CityCat4
    @CityCat4
    Vicente, я прочитал Ваш ответ. Внимательно. Я знаю таких людей, как Вы - Вы считаете, что законы писаны для других. Вот я Вам и привел историю о том, что Закон - он для всех един. Можете сколь угодно хвалиться своим "личным набором ценностей". Человек, про которого я Вам рассказал - тоже думал, что он особенный... Sapienti sat.
    Проповеди, если что - читаю не я. Господь, если считает нужным, дает слова. А не считает - ну, тогда не дает... Это во-первых. Шеф меня не обижал. Это во-вторых. Мы с ним проработали в конторе с 1997 года по 2016. Было очень обидно потерять такого руководителя, как он - при всех его недостатках.
    Он правда не считал, что воровство допустимо.
    А Вы - считаете.

    А Господь - рассудит всех. Просто его суд может свершиться совершенно не тогда, когда ожидаете...
    "Есть грозный суд, он ждет, он недоступен звону злата
    И мысли и слова - он знает наперед..." (С)
  • Чужие фото для выдуманной работы в портфолио, можно ли вляпаться?

    CityCat4
    @CityCat4
    Vicente,
    мне хватает своего ума и взглядов, чтобы составить свой личный набор ценностей, а не жить по написанной кому-то книжке.

    Ну-ну... Как раз сегодня три года, как погиб основатель нашей конторы, ее бессменный директор с начала 90-х, человек очень непростого характера, имевший огромное количество положительных черт - и примерно столько же отрицательных. Он тоже не верил ни в Бога, ни в черта, тоже считал, что законы - они писаны для кого-то другого. И жил соответственно своих возможностей.
    6 августа он вовсе не собирался умирать. Он собирался немного покататься на велике, ведь в понедельник - отпуск! Тропические пляжи и все такое. Но у Господа было свое мнение на этот счет. И когда он мирно крутил педали, ему в спину уже летела задрипанская иномарка, стоящая меньше его велика :)
    Удар был такой силы (я видел фотки автомобиля), как будто бы в лобовик влетело не хрупкое человеческое тело, а бетонный блок.
    Рука Господня длинна. Вы, в своей гордыне, прости Господи, думаете, что недоступны для нее? Напрасно...
  • Чужие фото для выдуманной работы в портфолио, можно ли вляпаться?

    CityCat4
    @CityCat4
    Vicente,
    маленькая дизайн-студия «ворует» фотоматериалы для портфолио (!) у крупного интернет-магазина с миллионными прибылями. Если вы здесь видите повод для серьезных моральных переживаний

    Вижу, честное слово. И Вам, честное слово, советую задуматься. У вас получается что:
    - воровать нельзя, но если я маленький и бедный, а они - толстые и богатые, можно
    ...продолжаем ряд...
    - насиловать нельзя, но если я страшный бедный урод, мне не дает никто и денег на "девушку" нет, можно
    - убивать нельзя, но если я зол на человека/группу/всех, потому что лузер, то беру волыну и ... можно

    Очень опасно сделать такой вот казалось бы маленький шажок к пропасти. И ведь и не видит никто, и Сатана в спину пихает - давай, бери, никто не видит! Очень опасно решить так вот однажды, что какие-то обстоятельства могут послужить оправданием. Нет, не в суде государства. Господь - он видит все. Многие в этом месте ха-ха смеются - да что мне Господь! Ровно до того момента, как им не прилетает. И, если в живых остаются после этого - смеяться резко перестают...

    По теме - магазин вполне может отслеживать свои фотки, особенно если они купленые. И можно нехило огрестить за нарушение авторских прав.
  • Что делать если увольняют с работы(IT компания. Скорее всего по статье за несоответствие занимаемой должности)?

    CityCat4
    @CityCat4
    Едрить, статья-то по ссылке какова! В мемориз и буду всем рекомендовать! Особенно вот это понравилось:
    "Не надо работать на работодателя, на работу к которому вы идёте через силу"

    Вспомнился год 2006 и два с половиной месяца проведенные под руководством другого Васи. Последние полтора месяца я убеждал себя пойти на работу каждое утро...
    (При том, что я феноменальный трудоголик и любитель все доводить до блеска)
  • Что делать если увольняют с работы(IT компания. Скорее всего по статье за несоответствие занимаемой должности)?

    CityCat4
    @CityCat4
    Сергей Проф, Даже сам факт участия в суде уже распугает работодателей, а уж выигранный процесс... Вы поставьте себя на место работодателя - вот Вам приходит CV, Вы его пробиваете - и видите, что у чела выигранный процесс против работодателя по ТК! В голове сразу красная лампочка вспыхивает, особенно у тех, кто уже сталкивался - "Сутяжник! Работать не будет, будет судиться!"
  • Как зарегистрировать домен и хостинг за рубежом анонимно?

    CityCat4
    @CityCat4
    С хостерами проще - пока канал поставки симок, зарегенных на бомжа Васю не перекрыт, можно рассчитывать на более-менее анонимное (ну как анонимное - симку-то тоже несложно отследить, если надо будет) общение.
    С регистратором сложнее - ни в одной приличной зоне анониму не светит ни уха, ни рыла. Везде нужен пластик, то есть регистрацию в какой-нибудь банке. Только говнозоны типа .xyz может быть такое дадут.
  • Не удается открыть зашифрованное письмо, каким образом могу открыть?

    CityCat4
    @CityCat4
    Alister O, Давайте тогда за терминологию, да? Ключ состоит из двух частей - общий (публичный, еще называют сертификатом) и личный (частный, приватный). Себе Вы устанавливаете пакет .p12 , в котором обе половинки одновременно. Чужой сертификат Вы ставите обычно из файлов .crt или .cer.
    Шифруют Вашим общим ключом, Вы расшифровываете личным. Вы тоже шифруете общим ключом (сертификатом) коллеги, а он - расшифровывает своим личным.
    Соответственно, у Вас должен стоять Ваш сертификат с ключом, сертификат коллеги - просто сертификат, у коллеги наоборот. Если все так и при отправке используется для шифрования общий ключ, который у коллеги настроен личным - должно работать. За исключением OWA - у той бывают странные глюки. Если коллега пользует OWA - пусть перестанет, толку не будет.
  • Не удается открыть зашифрованное письмо, каким образом могу открыть?

    CityCat4
    @CityCat4
    Alister O, Коллега шифрует письмо Вашим общим ключом? Ну то есть именно тем ключом, на который настроен оутглюк?