Задать вопрос
  • Как бороться с брутфорсом?

    Все очень зависит от того, что за сервис вы разрабатываете, как и кем он будет использоваться и что в нем есть интересного для брутфорсера. Пока ваш сервис не имеет большой пользовательской базы и не особо интересен атакующим и его брутят только стандартные боты-краулеры которые ищут доски объявлений, будет работать все что угодно, в том числе и простые рейтлимиты, как вы предлагаете и капчи. Если у вас популярный сервис с большой и разнообразной пользовательской базой, то окажется что с одного IP могут ходить и хорошие пользователи и плохие, помимо прямого брута (по паролю) бывает обратный (с одним паролем по разным пользователям), что пользователи очень не любят капчи (а иногда и физически не имеют возможности их ввести, например из-за плохого зрения или дальтонизма) и т.д. В таких случаях защита от брутфорса требует более интеллектуальных подходов и вряд ли вам о деталях их реализации кто-то подробно расскажет.
    Ответ написан
    Комментировать
  • Глючит окружение MATE в kali linux; как исправить?

    @uroot
    как сразу же сильно искажается картинка

    Что это означает?

    Не используйте Kali как десктопный линукс - это небезопасно и неюзабельно.
    Ответ написан
    Комментировать
  • Брут MySQL сервера: mysqld: [Warning] access denied for user 'xxxxxx'@xx.xx.xx.xx стоит ли переживать?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Для начала надо понять - а есть ли необходимость держать mysql сервер открытым на весь интернет. Это плохая практика. Что можно сделать ? Если нужно - закрыть файрволлом по белому списку IP. Закрыть VPNом.
    Ответ написан
    Комментировать
  • Можно ли продавать базу рассылки в социальной сети 3м лицам?

    Jump
    @Jump
    Системный администратор со стажем.
    Имеет ли человек/паблик возможность продажи контактных данных третим лицам?
    Разумеется.

    Какие данные может передавать
    Все, что есть в наличии.

    Что нужно предпринять подписавшемуся, чтобы предотвратить реализацию своих данных?
    Не давать данные.

    Соответственно, какие риски несет продавец данных?
    В основном небольшие штрафы, но все зависит от того, какие именно данные, возможно и уголовная ответсвенность.
    Ответ написан
    Комментировать
  • Брутфорс SSH, что делать?

    Kalombyr
    @Kalombyr
    Поставить fail2ban ?
    Сменить порт ?
    Настроить port knocking?
    Ответ написан
    2 комментария
  • Какими инструментами Вы пользуетесь в процессе решения?

    longclaps
    @longclaps
    Для решения воспользуйтесь инструментом "мозг" . По вопросу приобретения мозга обращайтесь к богу с молитвами (спойлер - не поможет).
    Ответ написан
    3 комментария
  • Откуда WEB SEO студии берут клиентов?

    @procode
    Разработчик
    Мой ответ, возможно, вас удивит, но когда в начале 00-х Яндекс ранжировал мой сайт первым по запросу "раскрутка сайта" - мне порой приходилось попросту отказываться от клиентов, потому что к бизнесу я был совершенно неспособный, а переварить одному такой поток заказов было откровенно не под силу :)

    Очевидно что клиенты для SEO приходят из ...SEO))
    Ответ написан
    Комментировать
  • Как поступить с неприятным заказчиком?

    Stalker_RED
    @Stalker_RED
    Потратьте 20 минут, напишите вежливое письмо типа "уважаемый ФИО, т.к. вы два года не оплачивали хостинг, сайт был отключен и удален хостером. Работы по его восстановлению будут стоить столько-то. А услуги по доработке будут оплачиваться отдельно, в зависимости от объема работ".

    И цену поставьте такую, которая сможет компенсировать ваши душевные страдания:)
    Ответ написан
    Комментировать
  • Как запрограмировать боль?

    @vanyamba-electronics
    Плохо сделанное устройство способно причинить немалую боль своему разработчику.
    Ответ написан
    2 комментария
  • Где купить компьютер с российским процессором и операционной системой?

    Jump
    @Jump
    Системный администратор со стажем.
    Где купить компьютер с российским процессором и операционной системой?
    У производителя, или продавцов.

    Где можно нажать кнопочку "Добавить в корзину", потом "Оплатить", и спокойно ждать доставки?
    Нигде. Такое только в рознице бывает. Экскаваторы, бульдозеры, атомные реакторы и прочую промышленную технику так не покупают.

    Существуют такие инет-магазины? Без всяких уклончивых "цена предоставляется по запросу и только организациям и бла-бла-бла".
    Такие магазины существуют для розничных товаров - которые продаются массово конечному потребителю. А вы интересуетесь явно не ширпотребом.

    Ах да, компьютеры стоимостью как крымский мост не интересуют.
    Цена компьютера обратно пропорционально его тиражу. Если их выпускают миллиардами - один компьютер будет стоить 10долларов. А если выпустить тиражом десять экземпляров - то цена будет сотни миллионов долларов.
    Поскольку процессоры выпускают ограниченным тиражом - ценник довольно высокий. 50-70тыс. рублей за процессор минимум. Системник дешевле 200тыс рублей не купите.
    Ответ написан
    4 комментария
  • Что должен знать Инженер технической поддержки?

    Jump
    @Jump
    Системный администратор со стажем.
    Что должен знать Инженер технической поддержки?
    Знает непосредственный начальник этого инженера. Ибо он ему задачи ставит.
    В разных компаниях по разному в зависимости от того чем компания занимается, с каким железом работает.

    Может инженеру придется ходить по домам и настраивать подключение к интернету на soho роутерах у домохозяек, а может сидеть в офисе, на последней линии, и решать проблемы с нестандартным поведением оборудования в крупном дата-центре, а может он будет таскаться по командировкам в дальние ебеня, где интернет только через спутник и то не каждый день, и настраивать работу специфического сетевого железа.
    Уровень знаний и и их направленность в каждом случае разная.

    Инженер это как менеджер.
    Менеджер может руководить гуглом, или руководить розничной точкой с одним продавцом торгующим носками и прочей галантерей.
    Ответ написан
    Комментировать
  • Есть ли бесплатные сервисы отправки чере SMTP?

    Keffer
    @Keffer
    ICANN
    Спамеров и рассыльщиков нужно казнить. Прилюдно, на площади. Гильотиной.
    Ответ написан
    2 комментария
  • Кокую модель сервера выбрать для DHCP и NTP?

    Jump
    @Jump
    Системный администратор со стажем.
    1)Подходящий под цвет серверной.
    2)Не обязательно, можно под каждую задачу взять сервер за 300000
    3)Под цвет серверной.
    Ответ написан
    1 комментарий
  • В чем смысл быть гуру тостера?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    1. Работа над личным брендом: Высокая репутация в профессиональных сообществах повышает привлекательность для нанимателей.
    2. Улучшение существующих знаний: Хочешь что-то понять, объясни другому.
    3. Приобретение новых знаний: Специализация замыкает в узком спектре задач и проблем, а Q&A-сервисы - это источник задач и проблем из самых разных областей и иногда под самыми неожиданными углами.
    4. Альтруизм: Большинству из нас кто-то помогал в начале пути, пришло время возвращать долг и делать свой скромный вклад в рост кадров.

    Ещё бывают поклонники какой-то технологии, которые делают вклад в её развитие, продвижение и популяризацию, помогая другим с ней разобраться. Но лично я за это пока не брался, хотя мысли есть.

    Для чего просиживаете на тостере по 5-6 часов в день?

    Я в среднем раз в полчаса-час заглядываю. Если находится интересный вопрос, могу потратить на него минут 10. Некоторые на перекуры больше времени тратят.
    Ответ написан
    7 комментариев
  • Старый телефон как аналог ардуино или малинки?

    402d
    @402d
    начинал с бейсика на УКНЦ в 1988
    О проблемах разрешения отладки по usb в случае когда не видишь куда нажать, чтобы поставить галку.
    Как войти в рековери моде, как писать свои прошивки. Как рутануть.
    В общем куча гимора. Было бы легко и универсально - уже бы все гики делали то, что вы хотите.

    А из реального передалать в http-sms gate.
    Живой тач и экран цепляется на пациента. Все настраивается . В корпус заглушечку заместо экрана.
    Если кто решил быстренько накупить телефонов и спамить, то читайте закон о рекламе и посмотрите
    ссылки ниже
    https://moskva.beeline.ru/customers/pomosh/bezopas...
    https://moscow.megafon.ru/bezopasnoe_obschenie/mob...
    https://moskva.mts.ru/personal/mobilnaya-svyaz/usl...
    и теле2 куда-то запрятали (было в 2014 году) сейчас нагуглил только
    https://msk.tele2.ru/option/antispam
    Ответ написан
  • Какие есть курсы и книги по Linux?

    @Tabletko
    никого не трогаю, починяю примус
    Комментировать
  • В какой юридической зоне зарегистрировать криптопроект?

    Jump
    @Jump
    Системный администратор со стажем.
    В какой юридической зоне зарегистрировать криптопроект?
    В идеале подойдет Полярная Сова.
    Ответ написан
    4 комментария
  • Что это за странный процесс "Бездействие системы", и как с ним бороться?

    Kenny00
    @Kenny00
    Очень тонко))
    С праздником))
    Ответ написан
    Комментировать
  • Что это за странный процесс "Бездействие системы", и как с ним бороться?

    GavriKos
    @GavriKos
    Микропетпроджект - домашнее облако homeCloud
    Первое апреля добралось до тостера?
    Ответ написан
    Комментировать
  • Как обеспечить долгую жизнь WInServ2008R2?

    @res2001
    Developer, ex-admin
    Закрытый фаервол вам поможет (т.е. по умолчанию заблокировать все, открываете только то что нужно, а нужное ограничить минимально необходимым).
    Для доступа к серверу используйте ВПН с авторизацией по сертификатам. Сами пользователи на сервере должны работать с ограниченными правами и не знать администраторский пароль. Если еще запретите пользователям ходить с сервера в интернет, мессенджеры и почту, то будет совсем хорошо.
    Настройте RemoteApp, тогда пользователям не нужно будет заходить на рабочий стол сервера, а это еще более снизит шансы пользователю навредить системе.
    Ответ написан
    2 комментария