• Можно ли послать ping с одного ПК на другой ПК в другой подсети?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Алексей POS_troi Полностью согласен. Настраивайте маршрутизацию и будет счастье.
    Ответ написан
    Комментировать
  • Почему происходит ошибка в VirualBox?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Ответ найден здесь: https://forums.virtualbox.org/viewtopic.php?f=1&t=61055

    Also, I see you have the 32bit Debian template selected, please confirm that it was a 32bit guest you installed? Also you have IO-APIC disabled which may be unusual in a modern guest.

    Finally, a reminder that Kali is not officially listed as a supported guest.
    Ответ написан
    Комментировать
  • Хорошо ли давать роутерам одинаковый SSID?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Ну в общем да. Но это не будет выглядеть, как беспрерывный сигнал на всей территории покрытия точками. Это будет разрыв связи с одной точкой и попытка связи с другой.
    Если вам требуется безпрерывное покрытие, гуглите по фразе "функция ретранслятора в роутере". Слово "ретранслятор" в запросе можно менять на "повторитель" или "репитер".
    В разных роутерах она по разному называется.
    Обычные точки доступа Wi-Fi имеют эту функцию чаще, чем роутеры. Поддержка изначальным (железка, с которой будет распространяться весь сигнал) роутером данной функции необязательна. Главное, чтобы её поддерживали остальные железки.
    Также следует учесть, что нагрузка по пользователям расчитывается примерно так: x+y+1 для каждой следующей железки. X-свои клиенты, Y-клиенты точки, которая подключается к этой железке через вторую точку, 1-вторая точка. Так что железо надо подбирать соответствующее.
    Ответ написан
  • Насколько безопасен мой метод авторизации?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Ну вытащить PHP-код всегда можно. Было бы желание. Немного желания. Вопрос в другом - кому и зачем это может понадобиться. Составь список для себя в голове. мегакуллхацкеров с никами "бэтмен", "киллер-убийца" и прочих Черных Плащей можешь в расчет не брать. Они даже не знают, что такое Хэш, не говоря о том, как им воспользоваться.
    Реально оцени ситуацию, кто и зачем может попробовать взломать.
    После того, как сделаешь это - воспользуйся нормальными методами защиты - с шифрованием БД, https соединением и прочим. Тоже не панацея, но хотя бы как-то. Если ресурс серьезный и его взлом чреват по настоящему серьезными проблемами, подключи TACACS+ сервер для аутентификации и авторизации, не забывай об https с последней версией SSL и возможно даже стоит настроить VPN. Т.е. по VPN подключаешься к серверу, оттуда со всем этим https и TACACS подключаешься уже к сайту.

    И впредь никогда не задавайся подобными вопросами. Максимальная паранойя в сфере ИТ безопасности - одна и проф.деформаций хорошего админа, позволяющая ему получать хорошие деньги, а ему и руководству - спать спокойно.
    Ответ написан
  • Как управлять AD без ведома пользователя?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Т.е. вам требуется подключаться к компьютеру пользователя удаленно, под другим аккаунтом, чтобы он (пользователь) даже не заметил этого?
    Ответ написан
  • Как настроить коммутатор CISCO SG300 для Ростелекома?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Еще нюанс, который имеется в протоколе SIP именно у Ростелекома.
    1. Ростелеком не знает о существовании e.164. Т.е., телефонный номер должен транслироваться в формате +7, а не 8. Либо вообще без 8 и +7, т.е. 10 цифр.
    2. Ростелеком не принимает аутентификационные данные в виде email. Только в виде 10-ти значного телефонного номера.
    3. Поле Contact должно обязательно быть в 10-ти значном формате. Никаких URI.

    Второй пункт может помешать регистрации на сервере ростелекома. Первый пункт - исходящим звонкам. Третий - входящим звонкам.
    Дело в том, что для Ростелекома не существует понятия RFC. Так что у них свои стандарты, под которые вам придется подстраиваться.
    Ответ написан
    Комментировать
  • Кого из sip-провайдеров выбрать?

    @DobriyJuk
    Сетевой инженер, системный администратор
    На сколько я знаю, SIPNET Обладает вышеперечисленным. В качестве сервера телефонии они используют CommuniGate Pro. Штука весьма мощная с хорошей поддержкой. Плюс, хорошо описанная документация и в т.ч. API.
    Ответ написан
    1 комментарий
  • Nginx ssl Firefox выдает OCSP sec_error_ocsp_invalid_signing_cert в чем причина?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Если проблема воспроизводится только в Firefox, то скорее всего проблема именно в нем. Firefox использует хранилище, отдельное от системного. Т.е. сертификат, установленный через Chrome или IE (они используют системное виндовое хранилище сертификатов) не будет работать в Firefox.
    Попробуйте вручную подкинуть сертификат в Firefox.
    Ответ написан
    Комментировать
  • Как выставить права на запись?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Если не помог предыдущий совет, попробуйте, ради эксперимента, откатить версию php. В свое время мне помогло с phpBB.
    Ответ написан
  • Как определить DoS-атаку с виртульного сервера?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Ну теоретически возможно. Но нужны логи и как можно больше. За период от первого запуска до обнаружения подозрительной активности. Боюсь, с такими вопросами вам лучше идти на ЛОР (linux.org.ru). Местный формат не очень подходит.
    Можете попробовать определить сами. В любом случае, вы должны знать, какие коннекты, откуда и/или куда должны направляться на/с сервера. По каким портам и протоколам. Исходя из этих знаний можно поискать сетевую активность. Все доступы на любой сервер должны быть строго регламентированы. Например, доступ только по SSH, только с конкретного компа. Если веб сервер, открываем 80,443. Остальные должны быть закрыты.
    В общем, требуется сузить поиски. И на будущее. Не надо использовать юзерскую ОСь для сервера. Если уж вам обязательно использовать именно линейку deb, то используйте Debian. А лучше CentOS, RHEL.
    Ответ написан
    1 комментарий
  • Почему NVIDIA драйвер не видит свитч?

    @DobriyJuk
    Сетевой инженер, системный администратор
    А что, NForce`овские чипы еще существуют? Какая прелесть. На самом деле эти сетевухи шикарны, но и раньше была похожая проблема. Попробуйте поставить последнюю версию дров или наоборот - откатиться. Раньше (лет так 7-8 назад) это помогало.
    Настройки БИОС конечно можете сбросить, но они здесь явно вообще ни при чем.
    Да, еще, возможно, в свитче или на карточке используется схема обжима типа А (обычно мы все используем B, т.е. бело-оранжевый, оранжевый, бело-зеленый, синий, бело-синий, ...) и у карточки проблемы с "переворотом" концов. Попробуйте обжать по схеме А прямым и кроссом. Если не поможет, обновляйте/откатывайте драйвера.
    Ответ написан
    1 комментарий
  • Как закрыть доступ к YouTube внутри сети через роутер?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Топикстартер, поясняю написанное zdiii. Вам необходимо проверить, по какому адресу лезет приложение. Скорее всего, напрямую по заданному диапазону IP-адресов, а не по URI-адресу. Мало того, вполне возможно, что лезет оно по IPv6. Рекомендую:
    1. Заблокировать весь диапазон 74.125.0.0/16 Т.е. все IP от 74.125.0.0 до 74.125.255.255 включительно. Учтите, что скорее всего под бан попадет множество различных полезных сайтов. Уверен, что тысячи и миллионы. Возможно, вы этого и не заметите, а возможно - заметите.
    2. Посмотреть здесь: bgp.he.net/report/dns/youtube Но учтите, что это IP гугловских АС, что означает, что если вы их залочите, вообще любые сервисы гугла могут стать недоступны. Вообще любые и через любые программы.
    3. Если программы соединяются по https, то скорее всего вас не спасут все эти блокировки. Только второй вариант может помочь, но я предупредил о последствиях.
    4. Некоторые сайты показывают видео с YouTube с использованием Flash. Это еще одна беда, которую банальными блокировками не обойти.

    Если вы хотите заблокировать подобные ресурсы, рекомендую нанять грамотного специалиста, чтобы он настроил вам прокси-сервер, либо купил хороший роутер (некоторые модели Microtic, Junniper, Cisco умеют делать то, что вам требуется) и настроил его. Вариант с сервером ГОРАЗДО дешевле, предупреждаю сразу. Вариант с роутером дороже потому, что сам подобный роутер будет стоит ни как не меньше 20-30 тысяч (Microtic) или ближе к 100000р. и больше, в случае с Cisco или Junniper. Плюс сам специалист, а точнее его работа с этим железом обойдется минимум тысяч в 10-20.
    С вашей домашней железкой, т.е. обычным домашним роутером (ASUS, D-LINK, LinkSys, TP-Link, etc.) сделать подобное с гарантией не удастся.
    Чтобы моя дочь не смотрела всякую чушь на YouTube, я настраивал прокси-сервер на основе NetTop с Linux CentOS на борту. Теперь вроде бы все нормально. Само собой, я не миллионер, не сплю ни с кем из его родственников, а также с ним самим. Так что роутер я не покупал :)
    Ответ написан
    2 комментария
  • Как и чем открыть файлы ярлыков седьмой винды и изменить содержимое?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Согласен со всеми предыдущими ответами и добавлю свои 5 копеек. Можно Total Commander. Выбираете в нем файл ярлыка и нажимаете F4.
    MiiNiPaa совершенно прав. Вам надо обратиться к файлу, минуя оболочку винды. Т.е. командной строкой, спец.прогой и даже банальным блокнотом, но с небольшими заморочками.
    А для чего вам это требуется? Хотелось бы понять цель, чтобы можно было посоветовать что-то конкретное. Хотите написать "супер-коварный-вирус-меняющий-все-ярлыки-чтобы-они-запускали-второй-мега-коварный-вирус"? На самом деле, хотелось бы понять цель. Тогда наши ответы будут более содержательными.
    Ответ написан
  • Высокий пинг и низкая скорость по витой паре от ПК(Ubuntu) к роутеру. В чем может быть проболема?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Копайте в сторону настроек mtu на сетевухе, в убунте. Ваша ситуация напоминает неверную настройку mtu и как следствие - излишнюю фрагментацию пакетов и переполнение ими буфера сетевухи. В итоге, начинаются подобные проблемы.
    Ответ написан
    Комментировать
  • Куда исчезает wi-fi?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Согласен с Павлом. Рекомендую поставить на смартфон Wi-Fi Analyzer (для андройда), там в правом верхнем углу будет иконка "Глаза". Выберите раздел "Рейтинг каналов". Увидите список каналов от 1 до 14 и напротив звездочки рейтинга. Чем больше звездочек, тем меньше на этом канале клиентов. Т.е. выбирать стоит канал с наибольшим кол-вом звезд.
    Далее, на роутере, Беспроводной режим - Настройки беспроводного режима. Выбираем раздел Канал и выставляем соответствующее число. Сохраняем настройки и перезагружаем роутер.
    Ответ написан
    2 комментария
  • Как направить домен на хостинг, если домен уже делегирован на сервера Яндекса?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Давайте так. У вас домен делегирован на Яндекс. Оттуда вы получаете почту. Вы хотите, что сайт работал на стороннем хостинге, а почта была яндексовской.
    Важный момент. Вы используете свой почтовый сервер или полностью хоститесь на Яндексе?
    В общем и целом, вам требуется создать вторую запись типа А, которая будет вести на ваш хостинг. При чем адрес должен отличаться. Например вы меняете имя своего почтового сервера на домен третьего уровня. Потом редактируете MX-запись так, чтобы она вела на ваш новый адрес почтового сервера. Редактируете запись типа А для почтового сервера на новое имя.
    Таким образом у вас внешне ничего не изменится, сайт будет отвечать по одному IP адресу, почта по другому, но с "одного" домена.
    Ответ написан
    Комментировать
  • Какие вопросы можно задать по AD и Exchange на собедовании?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Если кто не понял, вопрос задает HR специалист, а не ITшник.
    Товарися-ма, на самом деле очень сложно дать пример "вопрос-ответ". Почему? Перечислю.
    1. Чтобы знать, какие вопросы и какого уровня задавать, сначала надо увидеть вакансию. Надо ведь понимать, какого уровня требуется специалист. Если "самого крутого уровня", то у вас точно должен быть другой специалист, способный оценить знания админа. Если не "самого крутого", то нужны подробности.
    2. Большинство вопросов в нашей сфере имеют разночтения. Т.е. можно назвать одну и туже вещь совершенно разными именами. Банальный пример протокол SMTP - протокол исходящей И ВХОДЯЩЕЙ почты, правда как входящей используется только для приему сообщений из-вне. Как его назовет кандидат, SMTP или протоколом исходящей почты? Или протоколом внешней входящей. Логика подсказывает, что SMTP, но практика подсказывает, что "кто как хочет, так и др**ит". Уж простите за грубое слово.
    3. Много вопросов в IT имеют несколько разных решений. Либо имеют одно решение, но разные методы диагностики и прочего. Как следствие, вновь возникнет недопонимание. 100%.

    Я не однократно проходил собеседования, когда со мной общались специалисты HR, читая вопросы по бумажке и сравнивая ответы. Единственным способом ответить верно - это думать в точности так, как думал составитель этих вопросов.
    Еще один банальный пример: как войти в меню Службы Windows? Лично мне сходу приходит 4 способа. Какой из них будет описан в "инструкции"? Какой/-ие из них будут известны кандидату?
    Короче, искренне рекомендую вам нанять какого-нибудь человека (можно и меня :) ), чтобы он не за дорого провел собеседование, скажем, по скайпу. Вы сэкономите кучу времени и нервов, а в компании быстрее появится грамотный специалист.
    Ответ написан
    Комментировать
  • Какой NetFlow Collector/Analyzer выбрать?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Можно Zabbix юзать для этих целей, но... Если нужны рюшечки и прочее, варианты только платных решений.
    Zabbix-ведь вроде как поддерживает NetFlow... Если нет, то звиняйте.
    Ответ написан
    Комментировать
  • Как вы часто использете SQUID в организация?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Использовал на прошлой работы, как проксю. Считал трафик, блокировал сайты, резал скорось. ASA 5512 заворачивала на сквид весь трафик по WCCP.
    Ответ написан
    Комментировать
  • Как получить wifi пароль?

    @DobriyJuk
    Сетевой инженер, системный администратор
    Короче, молодой человек, не хочется вас разочаровывать, но для таких вещей требуются определенные знания и навыки. А волшебных программ для взлома ВКонтакте, Одноклассников и почты на Mail.Ru не существует. И можете смело плевать в лицо каждому, кто скажет обратное.
    В подтверждение своих слов скажу, что самый полный и исчерпывающий ответ дал вам "Leonid Fedotov @iLeonidze". Много незнакомых слов? А ведь он описал все достаточно простыми словами.
    В вашем случае, взлом Wi-Fi стоит начать с поиска открытых точек. Можно еще с соседями договориться, чтобы они пароль дали, а друзьям сказать, мол "Я-кул-хацкер". Таким образом получить свой профит в виде +8 очков к ЧСВ.
    Если вам действительно интересно, то рекомендую для начала понять, что такое Wi-Fi, по каким стандартам и спецификациям он работает, что такое шифрование, принципы работы шифрования. Параллельно поработать в Linux, в его командной строке. На YouTube полно обучающих роликов. А затем приступить к тому, что вам посоветовал Leonid. Так вам будет гораздо проще понять и разобраться. И вы будете осознанно делать что-либо. Нельзя, чтобы получилось также, как в случае с чатом Кроватка в 98 или 99 году (я лично тому был свидетелем).
    В чат вошел парень и с первой же фразы:
    -"Всем приветы! Я накачал боевого софта и могу завалить любого! Дайте айпишник!"
    -"127.0.0.1"
    Система: Пользователь покинул чат по тайм-ауту.

    В общем, если интересно, дерзайте. А если просто повыпендриваться, то я написал, что можно сделать.
    Ответ написан
    Комментировать