Задать вопрос
  • Нужен mysql->http(s) модуль под apache. Где найти?

    xmoonlight, Ну разве только самому писать :) Примеры есть, там кроме жутко специфичного API все довольно просто...
  • Реально ли удаленно зарегистрировать SIM карту РФ для граждан других государств?

    Божечки, в РФ в каждом крупном городе школие стоит в магазинах и переходах метро, впаривая симки. Я не знаю, как это соотносится с законом - вроде такого быть не должно, но есть :) Заказываете любому дружбану такую симку и вуаля. Не знаю, на кого уж она будет оформлена - возможно на самого школьника.
  • Какой удостоверяющий центр сертификации выбрать?

    Ринат Бакиев, А собственно создание CA - это определение его структуры, генерация корневого ключа и выпуск сертификатов субCA, если надо. И все (правила выпуска - что выпускаем, кому, зачем, какими шаблонами) - должны быть уже определены.

    Например, у меня субCA выпускает сертификаты по шаблонам ssl_server, ssl_client, ipsec_server, ipsec_client, v3_ca. То есть это обычный веб-сервер, клиентский сертификат устройства (нужен для sendmail и других программ, которые могут инициировать соединения), IPSec сервер и клиент (последним никогда не пользовался) и субCA.

    Людям - у меня выпускает другой субCA
  • Какой удостоверяющий центр сертификации выбрать?

    Ринат Бакиев, Да хоть мильен. В корпоративном CA Вы сами решаете сколько Вам сертификатов выпускать. Просто доверия к ним вне конторы не будет. Да и внутри понадобится расставить корневой CA.
    Перед началом выпуска решаются некоторые вопросы:
    - Кто адмниит CA, у кого хранится пароль от ключа корневого CA, где и как (в винде это автоматом - админит админ домена, в openssl админит тот, у кого пароль :) )
    - Создаются ли подчиненные CA (крупные CA обычно не выпускают конечные сертификаты корнем - они создают субCA, в которых выпускают конечные сертфиикаты)
    - Какие типы сертфиикатов будет выпускать CA (и соответственно создать шаблоны, зарегить и прописать OID-ы если надо)
    - Где будет располагаться CRL (если сертификаты будут использоваться на мобильных устройствах - обязательно нужен доступный извне CRL distribution point)
    - Какая информация будет вноситься в сертфиикат (CN должно быть уникальным, поэтому лучше предусмотреть одно лишнее поле, чтобы было куда вписать)
    - Банальные технические вопросы о типе и длине хэша, сроке действия по умолчанию сертфииката и CRL
  • Какой удостоверяющий центр сертификации выбрать?

    Ринат Бакиев, Ну добро. Для чего сертификаты - для почты, для идентификации, для веба? Людям или серверам? Или и тем и другим? Есть ли в конторе единая точка управления, чтобы корневой CA всем расставить?
    Фактически - CA это файлы: openssl.conf, index.txt, index.txt.attr и serial - если пользоваться встроенными фичами openssl. Или оснастка винды, если пользоваться виндовой Службой сертификатов. Но для почты ее использовать сложно - юзер может перейти с компа на комп, винда дохнет - а выпуск сертификата только на винде делается так, что ключ с компа не вытащить (и в итоге вся шифрованная почта превращается в тыкву). Шаблонами в оснастке управлять сложно, срок действия не задать, поэтоиу я предпочитаю банальный текстовый конфиг на openssl.
  • Существует ли трансляционный Wi-Fi роутер?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Freedom_Toster, Уважаемый, у меня такое впечатление, что Вы - тролль. Ну либо просто несете какой-то бред на уровне "кактус блокирует излучение от монитора", насмотревшись трубы.
  • Существует ли трансляционный Wi-Fi роутер?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Freedom_Toster,
    Я знаю, что WIFI опасен, но то что он может поколечить - слюшу в первые.

    То, что микроволновка может покалечить - тоже впервые? 2.5GHz
    Диапазон 900mHz - американский, в Европе никто в нем не работает.
  • Как собрать пк за 5000 руб, чтоьы тянул хорошо city car driving?

    Web Dentist, можно на авито присмотреть какую-нибудь какашку в хорошем корпусе типа инвиновской классики S500 :) Купить, потроха выкинуть, там и БП будет ничего. Или можно смотреть на том же авито готовый бушник.
  • Не могу установить OpenWRT на Mikrotik RB750Gr3?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Maxla93, Мне оно не надо. Я на самом деле даже не представляю - какую там можно собрать телеметрию? Netflow? Так он снимается вполне легитимно, если надо.
    Лично не проверял.

    Я так и думал, что хайли лайкли.
  • Как обойти затраты на ПО?

    paran0id,
    Такого рода проблемы жрут много времени, а выхлопа мало.

    такого рода проблемы жрут чудовищное количество времени. Потому что то, что у винды в регистре (тоже еще то удовольствие, но по нему хоть документацию иногда можно нарыть) - то у гнома где-то в его растреклятых дебрях настроечных файлов и пока ты не раскопаешь, где эта хренова строчка - ты хрен чего сделаешь!
    Разумеется, винда тоже огого глючит. Но если в ней что-то не работает - оно не работает сразу. А как назвать ситуацию, когда после пропадания питания десктопная сессия не стартует с надписью ICE connection rejected? И трахаешься потом до опухания моска...
  • Как обойти затраты на ПО?

    Linux Mint - достаточно схож с виндой,

    основная проблема линуха не во внешней имитации, а в проблеме получения из кучи компов управляемую организационную единицу. В винде есть AD и есть Dameware - чем заменить их в линухе (не в аспекте хранения логинов и паролей, а именно в аспекте GPO? - ансиблом? То есть придется городить Samba/IPA и отдельно еще Ansible - вот собственно это и есть проблема - что для решения вопроса, в котором в винде одна AD, в линухе городится батарея несвязанных друг с другом костылей.
  • Как обойти затраты на ПО?

    Freedom_Toster, а зарплату-то чем платить предполагается? Мисками? (ну то есть продукцией конторы, как в войну?)
  • Как обойти затраты на ПО?

    Freedom_Toster, CMS что ли? Joomla, Drupal - бесплатнее некуда :)
  • Есть ли у кого то опыт покупки Б\У серверов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Алексей Артюшевский, С начала 2018 года нормально пашет, милостью Господней, хотя почти два года стоял в помещении, где кроме него было сто тысяч тараканов :) Не, серьезно, мне потом корзины разбирать пришлось, чтобы отчистить :<<<
    Судя по маркировке - сам сервак 2010 года выпуска. Добавлен RAID-контроллер адаптековский и поставлены новые винты - на винты, которые будут пахать 24х7 скупиться нельзя. Пока работает :)
  • Есть ли у кого то опыт покупки Б\У серверов?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Алексей Артюшевский, Проблемы с доставкой? Ну поищите аналогичные конторы в РБ, наверняка же есть.
  • Как вставить фоновую картинку в GRUB 2 ??

    Вот кусок рабочего grub.cfg
    insmod png
    background_image -m stretch /grub/tde-celtic-boot.png

    # file tde-celtic-boot.png 
    tde-celtic-boot.png: PNG image data, 1280 x 960, 8-bit/color RGBA, non-interlaced

    Файл tde-celtic-boot.png лежит там же где и grub.cfg - /boot/grub

    Ничего update-grub особого не делает - собирает grub.cfg из кусков на основе /etc/default/grub
  • Windows на ядре Linux?

    Freedom_Toster,
    Для нас нужно создать общую базу данных, куда синхронизировать документы, файлы, аутентификацию и прочие данные.

    Не надо все в кучу валить :) Для аутентификации есть самба, есть IPA. В астре пилится какое-то свое решение.
  • Какой выбрать ssh клиент?

    АртемЪ, У XShell? Да не секрет. Визуальное удобство. Винде - виндово :) Окно с закладками, в которых можно открыть кучу сессий, SFTP клиент, множество фич по работе с термкапом - ручной план клавиатуры (не полный конечно), например, ручные типы терминалов (раньше было очень критично, когда для работы на FreeBSD всегда задавал свой тип терминала с правлеными кодами на F1-F4, Del, Ins)
    Я много работаю в mc, для меня весьма критична поддержка термкапа - чтобы не приходилось с матами переключать типы терминалов вручную.
  • Если переехать с виртуального хостинга на vps, сайт станет быстрее?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Evgeniy Ivanov, Замечательно (наверное, потому что мне это ни о чем не говорит :) ). Если Вы про OpenVZ, то его недостаток в том, что ведро там - общее на всех. То есть, ничего, что взаимодействует с ведром - использовать нельзя. iptables - настроить нельзя. ipset - поставить нельзя. Накуа такой VPS?
  • Не могу установить OpenWRT на Mikrotik RB750Gr3?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Maxla93, Да я вообще-то у Вас спрашиваю - с чего Вы решили, что в микротике есть телеметрия, куда она отправляется, если вы ее там таки-нашли и "какие Ваши доказательства"? Мне проверять не надо, я там никакой телеметрии не вижу.
    Может Вы за телеметрию Cisco Netflow посчитали? :D