Задать вопрос
  • Почему mount.cifs не монтирует некоторые ресурсы?

    CityCat4
    @CityCat4 Автор вопроса
    Причем с других-то виндовых серверов монтируется нормально. Есть предположение, что в винде что-то недоперекручено...
  • Почему mount.cifs не монтирует некоторые ресурсы?

    CityCat4
    @CityCat4 Автор вопроса
    # /bin/mount -t cifs //serv/share /home/user/share --verbose -o credentials=/home/user/credstore/credstore.txt,uid=1000,gid=1001,rw,nocase,file_mode=0644,sec=ntlmssp
    domain=DOMAIN
    mount.cifs kernel mount options: ip=10.87.1.92,unc=\\serv\share,nocase,file_mode=0644,sec=ntlmssp,uid=1000,gid=1001,user=user,domain=DOMAIN,pass=********
    mount error(5): Input/output error
    Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)

    Код возврата 32
  • Как правильно обновить ESXi?

    CityCat4
    @CityCat4
    Иван, кстати, если среди гостей есть винда с программами с аппаратной привязкой - 1С, Гарант - привязка слетит, ее нужно будет заново активировать.
  • Как правильно обновить ESXi?

    CityCat4
    @CityCat4
    Иван, Делаю "добавить новый раздел", система находит, что раздел уже размечен и предлагает три варианта - использовать старые иды, сгенерить новые иды, переформатировать. Выбираю "использовать старые иды" - раздел не появляется в списке. Выбираю "сгенерить новые иды" - раздел появляется в списке. ...
    Выдыхаю :)
    Там была машина с 1С :D

    Поскольку иды новые, старые машины (недоступные) из хранилища пришлось удалить и добавить их заново с восстановленного раздела
  • Как лучше организовать управление разнородной инфраструктуры (Linux,Windows,etc)?

    CityCat4
    @CityCat4
    Артём Брыкин, Контекст бизнеса - это взгляд со стороны бизнеса, не знакомого с подробностями устройства AD и прочими админскими кунштюками :) Вот, допустим, есть бизнес-процесс электронной почты. С точки зрения бизнеса - он должен просто работать, желательно так, чтобы спаму было поменьше. Бизнес не интересуют тонкости, ему пофиг антиспам, грейлистинг, черные списки, постфикс, сендмайл, коды SMTP. Ему нужно, чтобы работало. Причем БП электронной почты - может быть вспомогательным процессом, а может быть и продающим - если заказы приходят по мылу. Если встает продающий процесс - Вас вообще на тряпочки распустят :)
    Вот и смотрите, чем собственно контора занимается. Анализ БП - это отдельная и обычно весьма не малая работа, так что смотрите - нужна ли она Вам. Но если решили заняться, то сначала бизнес-процессы - а уже потом инструменты, их обслуживающие. Домен, облака, выбор того-сего - это уже технические вопросы, которые возникают, когда решены главные - а зачем все? а чем это все поможет продающим процессам?
    (Помощь - она может быть разная. Можно помочь напрямую - допустим подав более крутую рекламу. Можно помочь косвенно - ликвидировав задержки во вспомогательных процессах или допустим поставив более мощный комп. Можно условно - например, вконтактик заблокировав, в расчете на то, что чел будет больше работать - а это вовсе не факт)
  • Какая есть программа, чтобы удаленно зайти на андроид и стереть все файлы?

    CityCat4
    @CityCat4
    Все файлы стереть нельзя. Можно только /data отформатировать в лучшем случае, если телефон включен.
  • Как лучше организовать управление разнородной инфраструктуры (Linux,Windows,etc)?

    CityCat4
    @CityCat4
    Артём Брыкин, оно конечно да. Ну, если от Вас ждут каких-то рекомендаций на самом деле, то можете поступить так, как если бы были техническим директором :) Начинайте с бизнес-процессов. Не надо пытаться решить задачу "снизу" - решая, нужен ли домен или нет. Нужно решать ее "сверху" - то есть разобраться, какие в конторе работают бизнес-процессы и чем Вы, как админ/техдир можете им, этим процессам помочь. Причем рассматривать не в контексте админа (нужно AD, нужен сервак, нужна сеть, etc) а в контексте бизнеса
  • Какая безопасная ОСь подойдет под мои нужды?

    CityCat4
    @CityCat4
    Чем лучше будет тот факт, что пров будет видеть , что трафик идет через VPN? Во всех случаях слабое звено - Вы. Если Вы конечно шифруетесь от государства. Если же нет - провайдеру совершенно пофиг, ходите Вы в tor, не ходите - ему прислали список от РКН, чего блокировать, он блокирует, Ваши проблемы ему до фонаря. А если Вы шифруетесь от государства, оснований "на поговорить" будет столько же что с tor, что с vpn, который терминируется за бугром, причем неважно, публичный он или же просто vps-ка.
  • Апгрейд пк 2012г за 15к?

    CityCat4
    @CityCat4
    А задачи компа каковы? Офисная тачка, геймерская, девелоперская?
  • Как выпустить свою банковскую карту?

    CityCat4
    @CityCat4
    пиво за X злотых

    злотый - валюта, признанная банками платежным средством. Крипта платежным средством не признана.

    с вас списывают Y+курсовая разница рублей

    то есть я купил вещь за 100 сатоши, пока операция проводилась, крипта упала, по новому курсу чтобы заплатить за вещь мне нужно будет отдать 200 сатоши - и с меня их и спишут? А если меня цена не устроит? :)

    платит банк конечно

    Вот в первую очередь в том, чтобы найти банк и будет проблема в первую очередь :)
  • Как выпустить свою банковскую карту?

    CityCat4
    @CityCat4
    Игорь, крипта не является валютой, у нее нет курса обмена. У нее есть курс продажи, то есть банк должен продать крипту за рубли. Вопрос - кому банк ее продаст, если нарушать закон он не может - его тут же прищучат? Второй вопрос - вот юзер покупает товар за 100 сатоши. В момент нажатия им кнопки "Покупаю" сатоши стоит Х баксов. Когда банк начинает операцию по покупке-продаже - сатоши вырастает до Y баксов. Кто должен доплатить - банк?
  • Squid4+HTTPS — Как отключить сообщения предупреждений системы безопасности на клиентах?

    CityCat4
    @CityCat4
    Jordan-CG, тройку-то толком не сделали, а уже за четверку схватились, вот блин. Иногда контора, пишушая squid мне напоминает винду...
  • Как организовать VPN на Mikrotik с доступом к локальной сети клиента с Windows 7?

    CityCat4
    @CityCat4 Куратор тега VPN
    Евгений Матвеев, финиш.

    На рабочем компе - home edition. Домена, я правильно понимаю нет. Тогда Вам не страшен ни TeamViewer, ни AmmyAdmin ни вообще сам черт :) с таким отношением к ИТ. Уж простите...
  • Как организовать VPN на Mikrotik с доступом к локальной сети клиента с Windows 7?

    CityCat4
    @CityCat4 Куратор тега VPN
    В ваших условиях - "защищенное подключение" - это максимум RDP по сертификатам с сильным шифрованием. А руководству Вашей жены жирную двойку за организацию работы :)
  • Какой роутер нынче хорош дома для гика?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Immortal_pony, У Вас есть реальная статистическая выборка, что дистриб А не падает ни в каком случае, как бы его не старались уронить разнообразными выключениями? Тут понимаете дело в чем? Когда ты сидишь на работе на одном конце города, а дома - на другом конце города - пропадает питание и потом связь не восстанавливается, а у тебя из ресурсов только десятилетний ребенок и жена, которая в компе смыслит еще меньше ребенка :D - не до статистики :D
  • Squid4+HTTPS — Как отключить сообщения предупреждений системы безопасности на клиентах?

    CityCat4
    @CityCat4
    Jordan-CG, ну у меня как раз и используются и подменяются.

    Конфиг там несложный - ну, то что к бампингу относится.
    http_port 10.87.1.39:8080 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/pki/tls/certs/logsrv_subca-sha256.crt key=/etc/pki/tls/private/logsrv_subca-sha256.key cafile=/etc/pki/tls/certs/squid-cafile.pem capath=/etc/ssl/certs cipher=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2 options=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE,SINGLE_ECDH_USE dhparams=/etc/pki/tls/private/dhparams.pem tls-dh=prime256v1:/etc/pki/tls/private/dhparams.pem

    Это основной конфиг собственно прокси. Здесь указывается куча параметров, они все описаны в документации
    sslproxy_client_certificate /etc/pki/tls/certs/logsrv_client-sha256.crt
    sslproxy_client_key /etc/pki/tls/private/logsrv_client-sha256.key
    sslproxy_options NO_SSLv2,NO_SSLv3,SINGLE_DH_USE
    sslproxy_cipher kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    sslproxy_cafile /etc/pki/tls/certs/squid-cafile.pem
    sslproxy_capath /etc/ssl/certs
    
    acl step1 at_step SslBump1
    acl step2 at_step SslBump2
    acl step3 at_step SslBump3
    
    acl nobumpSites ssl::server_name "/etc/squid/policy/ssl_nobump.url"
    
    ssl_bump peek step1 all
    ssl_bump peek step2 nobumpSites
    ssl_bump splice step3 nobumpSites
    ssl_bump bump all
    
    acl domainMismatchList dstdom_regex -i "/etc/squid/policy/domain_mismatch.url"
    acl certMismatch all-of domainMismatchList ssl::certDomainMismatch
    
    sslproxy_cert_error allow certMismatch
    sslproxy_cert_error deny all

    Это клиентская сторона, а также собственно бампинг. Если адрес попал в список ssl_nobump.url (это текстовый файл), бампинга не происходит. Это нужно для банк-клиентов и прочей бухгалтерской шушары. Если адрес попал в список domain_mismatch.url (это текстовый файл), то игнорируется ошибка несовпадения домена в сертфиикате.
  • Хочу настроить сервер для офиса с redmine. Какую ОС выбрать?

    CityCat4
    @CityCat4
    AVKor, Это не болван, а человек, который учится. Древо познания произрастает исключительно из шишек на лбу :D
    Я пока осваивал генту, раза четыре систему доводил до состояния "проще переставить" не меньше :)
  • Какой роутер нынче хорош дома для гика?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Immortal_pony, FreeBSD из-за гребаного softupdate рушился постояно. Дома лежала бумажка с логином, паролем и командами, которые нужно было ввести, чтобы его поднять. Однажды это зае..ло и в доме появился микротик. И чудо - с тех пор пропадание питания - это просто пропадание питания :)
  • Squid4+HTTPS — Как отключить сообщения предупреждений системы безопасности на клиентах?

    CityCat4
    @CityCat4
    Jordan-CG, на CDP внимание не обращают многие и совершенно зря. Особенно такие проблемы характерны для корпоративных сертификатов выпущенных в CA на базе винды. Потому что винда по умолчанию ставит CDP - но ссылается на внутрикорпоративный ресурс, который "снаружи" недоступен.
    Как работает бампинг - неплохо написано в сквидовом вики.
    Еще могу собственный конфиг привести