Задать вопрос
  • Какой нужен Public key?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Влад: Имеется. Его letsencrypt туда положил. Но сразу встречный вопрос - банку каждые три месяца ключ слать будете? lestencrypt дает очень короткоживущие сертификаты. Так-то он автоматом их отроллит, а банку нужен сертификат, чтобы аутентификацию Вы проходили.
    Если планируете сайт чисто для себя - сгенерите сертификат сами (только не ту байду с genrsa - тому ману наверное сто тыщ лет в обед, а нормальный сертификат, со всеми заполненными полями - все же в банк шлете). Если на него будут ходить клиенты, да еще с андроида - давите жабу и покупайте нормальный сертификат - на год, на два
  • Telnet в Линукс?

    CityCat4
    @CityCat4
    ssh присутствует по умолчанию и по умолчанию же стартует в любом виденном мной дистрибе, для его использования нужно только создать юзера. Команды, выполняемые в системе, будут выполняться от имени того юзера и с правами того юзера, которым подключитесь.

    НИКОГДА не подключайтесь рутом. Создайте юзера, наделите его правами и подключайтесь через него.
  • Как запустить виртуальную машину после конвертации?

    CityCat4
    @CityCat4
    Кирилл: Да не должно по идее... Если использовались дрова VirtIO, нужно будет пакет с дровами поставить внутри виртуалки. Если типовая сетевуха типа e1000 - винда сама найдет.
  • Ipsec cisco + strongswan странные моды?

    CityCat4
    @CityCat4 Куратор тега VPN
    Vi: Это сделано специально. Клиенту не надо делать никакие настройки, он просто принимает то, что ему отдал сервер. Циска наверное рассчитывает на то, что к ней цепляется ее родной клиент :) Я думаю, имеет смысл пойти на сайт strongswan - там очень могучая документация и примеры конфигов под все мыслимые случаи.
  • Как решить проблему с концентрацией?

    CityCat4
    @CityCat4
    Александр Синицын: А вот это вполне ничего себе совет :) Получит пару раз в тыкву - сразу концентрация взлетит :D
  • Как решить проблему с концентрацией?

    CityCat4
    @CityCat4
    Хосспидя, да разве нынче армия? Детский сад для переростков, не армия. На кухне не работают, полы в расположении не моют, очки не драют - только тля боевая подготовка! Служить год! Дедовщина - тля, какая там дедовщина, когда с солдатом носятся как с писаной торбой! Как сказал один мой знакомый (отслуживший, как и я еще в Советской Армии, сержантом) - нехватает только апельсинового сока и шлюху раз в месяц за счет государства...
  • Проверка монитора при покупке с помощью смартфона?

    CityCat4
    @CityCat4
    z-55: Сочувствую. Лучше бы парня найти - манагер видит что женщина и начинает "впаривать". КапитализЪм (С)...
  • Проверка монитора при покупке с помощью смартфона?

    CityCat4
    @CityCat4
    делают по закону.


    Чи-во? По закону они обязаны бегать за клиентом, высунув язык! Как только начинаются косяки, все исправляет волшебная фраза "позовите старшего смены/администратора зала/старшего продавца" (в зависимости от магазина), ну в общем того, кто командует этими оболтусами. Старшему обьясняется ситуация и то, что будет дальше, если они не сделают то, что от них нужно. Если и старший начинает буракосить - достаешь телефон, включаешь запись и под запись просишь их дать книгу жалоб. Сетевой магазин прижать не просто, а очень просто - у него есть управляющая компания и за серьезный косяк - а жалоба в управляющую компанию это огого какой косяк - премия может полететь всей смене.

    Плавали, знаем. 6 лет в управлении торговой сети...

    Конкретно по данному монитору тут два варианта:
    - битые пиксели есть и боятся, что не впарят, если последний, то высокий шанс, что зависнет на складе
    - битых пикселей нет, но посчитали за лоха и хотят развести по максимуму, причем инициатива может быть исключительно данного манагера
  • Nginx авторизация по клиентским сертификатам?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
  • Nginx авторизация по клиентским сертификатам?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    haski_x: Да. Там нужно только подложить сертификат CA, ну и клиентские сертификаты конечно понавыпускать. Если хотите проверять факт отзыва, не забудьте настроить ssl_crl, да и вообще документацию прочитать будет не лишним.
  • Какое можно придумать решение с почтой?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    АртемЪ: Там еще ip-телефония. Ну и в тырнет наверняка эти 15 рыл тоже ходят...
  • Какое можно придумать решение с почтой?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Александр Терехов: Экономия может привести с проблемам, ущерб от которых во много раз перекроет полученную экономию.

    в организации используется бесплатное решение...

    Сэкономили на почтовом сервере, на админе (не нужна квалификация уровня обслуживания Exchange или даже sendmail+dovecot), на винде
    скорость канала 15мбит/с

    Сэкономили на провайдере или на тарифе провайдера
    разворачивать свой почтовик - не вариант!

    Потому что и дальше хотите экономить на железе, на админе, на бэкапах и т.д.

    Рассказать, что бывает в случае прекращения работы корпоративной почты? Или догадаетесь сами?

    Да-да, конечно, облака всемогущие, яндекс, бэкапы, админы - и все бесплатно... 3400 клиентов южнокорейского провайдера тоже так думали :) Да, там провайдер оказался сказочный долбоклюй, но это вовсе не значит, что в следующий раз это не случится с кем-то другим. Вот, почитайте - https://habrahabr.ru/company/cloud4y/blog/331266/

    Не подумайте, что я Вас к чему-то призываю - каждый сам за себя. Но в серьезных бизнесс-процессах мелочная экономия может выйти боком. Может и не выйти, вот поэтому бывает что и пренебрегают.
  • Nginx авторизация по клиентским сертификатам?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    haski_x: туда, где прописан ca.crt подставьте свой корневой, созданный при развертывании службы сертификатов. И не забудьте, что в шаблоне должна присутствовать политика "Проверка подлинности клиента".
  • Nginx авторизация по клиентским сертификатам?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Андрей Буров: Наверное, корпоративный СA, на DC развернутый.
  • Как подключиться к Debian по SSH?

    CityCat4
    @CityCat4
    Eastar: Если есть доступ к гиперу, ребут сервера и single/emergency/livecd. Имеешь доступ к консоли - имеешь все.
  • Маршрутизация по доменному имени, как сделать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    TapakaLLIko: Имя домена не содержится ни в каком заголовке. Про DNS что-нибудь слышали? :) Специально для преобразования имен в адреса. Вам нужно будет самим отрезолвить адрес по имени и построить маршрут к данному адресу через тот шлюз, который нужен.
    Но если Вы для обхода блокировки, то тут Вас могут ожидать неприятные сурпризы:
    - провайдер дропает DNS-запросы, если они запрашивают резолв некоего сайта
    - провайдер перенаправляет пакеты, которые направлены на некий сайт к себе на заглушку
  • Как установить плагины на локальный redmine?

    CityCat4
    @CityCat4
    Павел Каптур: Да не надо это никому. Зачем заморачиваться какими-то инсталлерами, когда тырнет нынче в каждом утюге?
  • Законно ли продавать компании домен, содержащий ее наименование?

    CityCat4
    @CityCat4
    Вячеслав Беляев: Это можно сказать стандартный ход - перекупить домен конкурентов и разместить там ссылки на свою продукцию :) Именно это типичная ошибка тех кто упускает "свои" домены. Когда-то давно-давно, еще в начале нулевых мы тоже так прокосячили. Обиженный на руководство бывший админ зарегил на себя домен -наше-имя-.ru и полгода мы смотрели на танцующую мышь :) что там была на гифке :D Потом у него кончились на счету деньги и домен мы благополучно забрали себе :D