Задать вопрос
  • Что это такое и как защититься?

    trapwalker
    @trapwalker
    Программист, энтузиаст
    По двору прошелся жулик и попытался хакнуть эксплойтом для "майбаха" (условно) все тачки в вашем дворе. Майбахов не нашлось, этот жулик пошел дальше и забыл уже про ваш дворик.

    Надо ли защищаться от атаки, не релевантной вашему сетапу? Не надо.
    Надо ли делать выводы об уязвимости того или иного оборудования? Надо.
    Надо ли проверять свои конфигурации на эксплойты? Надо.
    Надо ли реагировать на всякую нерелевантную хрень в логах с ошибками порядка 400? Не надо.
    Надо ли позаботиться об оркестрации быстрого развёртывания ваших серверов на случай взломов или проблем с железом? Конечно надо!

    Вообще, если ваш сетап на виртуальных машинах в повторяемой среде и с декларативной конфигурацией вроде кубера или докера, то вы легче сможете пережить всякие такие факапы.
    Схема такая.
    Есть признаки взлома - бэкап логов, снапшот базы, бэкап стораджа, остановка сервисов (если позволяет продакшн), анализ атаки и последствий. Устраняем уязвимость по вектору атаки (гугление по логам и курение тредов), правим конфиги развёртывания и запускаем прод. Потом долго и тщательно разбираемся по логам, снапшотам и бэкапам что затронуто. Делаем тестовый чистый сетап по старой конфигурации и сравниваем пофайлово с атакованной системой, выясняем в какие места вмешались злодеи. Дифаем базу и смотрим на подозрительные различия. Делаем выводы, объявляем об утекших данных, если есть такие признаки (чтобы не подставлять пользователей), принимаем превентивные меры против похожих векторов атак.

    Итого, залог успеха - это хранение конфигураций в гит-репозитории, своевременные бэкапы, хранение бэкапов на отдельных изолированных стораджах, оркестрация и автоматизация развертывания, подробное эшелонирование логирование с бэкапами логов, смоук тесты на нестандартную активность в БД, по сетевым интерфейсам, трафику, процессору, памяти, файловым системам, логам...

    Это взгляд дилетанта по безопасности, если чего пропустил -- поправьте. Если где не прав -- расскажите.
    Ответ написан
    3 комментария
  • При раздаче интернета с Iphone XR - ПК пишет - «Без доступа в интернет», как исправить?

    @Stariyded
    Сетевой админ
    Какие настройки получает ноут ппи подключении? Адрес, маска, шлюз, днс.
    Есть еще вероятность, что провайдер режет раздачу интернета
    Ответ написан
    Комментировать
  • Как отследить падение Апача и перезапустить его?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    Файл /usr/lib/systemd/system/httpd.service: Restart=on-failure
    И конечно разумеется: systemctl daemon-reload
    Ответ написан
    3 комментария
  • Как сделать шифрованный тоннель в узбекистан?

    paran0id
    @paran0id
    Умный, но ленивый
    В Узбекистане борются с VPN, используйте SSL-туннели. Да, с интернетом и хостингами тоже всё плохо. Это вам не это.
    Ответ написан
    Комментировать
  • Как запустить сразу несколько скриптов Python в автозапуске?

    @SunTechnik
    1 сервис - 1 скрипт.
    Вариантов 2:
    - Делать на каждый скрипт свой сервис.
    - Сделать общий скрипт, который будет запускать необходимые в фоновом режиме.
    Ответ написан
    Комментировать
  • Можно ли и если да то как подключить outlook к стандартному smtp серверу на windows server 2008?

    @NortheR73
    системный инженер
    Нет...
    Там только SMTP-сервер, т.е. только отправка.
    Его обычно как релей используют или из приложений/скриптов чего-нибудь отправляют...
    Ответ написан
    Комментировать
  • Как увеличить объем разделов?

    mayton2019
    @mayton2019
    Bigdata Engineer
    1) Можно создать 7 фолдеров типа /disk1, /disk2 .... и примонтировать диски через mount.
    2) Можно собрать ZFS pool из 7 дисков и подключить их все как один большой диск (zpool create).
    3) Программный JBOD на базе Btrfs (mkfs.btrfs ... )
    4) LVM как уже писали выше
    Ответ написан
    Комментировать
  • Как увеличить объем разделов?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    лвм, рейд.. Вариантов много. Все зависит от того, что именно вам нужно, и как именно у вас существующая система размечена.
    Ответ написан
    Комментировать
  • Macbook Pro 16 M1Pro или Pro 14.2 М3?

    xez
    @xez
    TL Junior Roo
    Из этих двух - MacBook Pro 16.2" M1 Pro , 16 ГБ, 512 ГБ однозначно.
    8Гб - это слишком мало ОЗУ.

    Вообще рассмотрите вариант чтобы ОЗУ 32Гб было.
    Ответ написан
    4 комментария
  • Как узнать скрытый телефон или ник в телеграм?

    xez
    @xez
    TL Junior Roo
    Как узнать скрытый телефон или ник в телеграм?

    Да вроде никак. На то они и скрытые.

    Если у вас реально с этим проблемы я бы предложил такие варианты:
    1. Административно запретить пользоваться телеграмом - всю переписку рабочую в корп.мессенджер.
    2. Если п1 не вариант - требовать деанонимизации. Чтобы у каждого было в подписи Имя Фамилия департамент и т.д. и чтобы на корп портале можно было всегда проверить все ники.
    3. К п2 можно завести бота деанонимайзера, который бы имел доступ к корп.порталу и у которого можно было бы оперативно спросить " Вот этот @Ivan_Ivanov_director у нас работает? " а бот бы отвечал, что "нет, такого в первый раз вижу, будьте осторожнее"; или наоборот "Кто этот @karatel_mamok_228 ?", а бот в ответ "Это же Сергей Семенович - наш финансовый руководитель".
    4. Можно еще добавить общую группу, пусть даже формальную, в которую все сотрудники вступят и за которой будут боты присматривать. Всегда можно будет жмакнуть по профилю и посмотреть есть ли в общей группе пользователь или нет.
    Ответ написан
    1 комментарий
  • Как узнать данные Google, используя Wi-Fi?

    IvanU7n
    @IvanU7n
    nothing interesting here
    не видел, но подозреваю, что это что-то типа Captive Portal с фишингом под гугл
    Ответ написан
    Комментировать
  • Как вставляют данные в сайт типа ruskino.ru?

    vabka
    @vabka Куратор тега Веб-разработка
    Есть база данных - в неё каким-то образом заносят данные (в данном случае о фильмах и актёрах). Потом из этой базы данных данные достаются тоже каким-то образом и вносятся в html.

    В качестве базы данных может быть, например PostgreSQL - тогда мы можем достать информацию о фильмах и актёрах при помощи sql-запроса. Также нам нужен какой-то сервер, который будет с базой данных общаться. Написан он может быть в принципе на любом языке программирования (а сейчас есть даже всякие nocode платформы, где простые операции можно и без кода вообще сделать).

    Более подробный ответ на этот вопрос будет уже по сути пересказом курса по разработке ПО.
    Ответ написан
    Комментировать
  • Как понять репликацию базы данных?

    @Everything_is_bad
    А если у меня будет 10 серверов, это выходит что 1 запись будет делаться 10 раз, по 1 разу на каждом сервере?
    да

    Как определить, какой сервер должен быть master и какой slave?
    ты не поверишь, ты сам должен серверам сказать что из них master, а кто slave.

    Ты вообще всё смешал в кучу, отказоустойчивость сайта - это общий процесс для сайта, репликации базы - частный процесс работы с СУБД
    Ответ написан
  • Можно ли разветвить патч корд на 2 wifi роутера?

    Провайдер тебе даёт всего 1 IP адрес, по тому именно разветвить тебе не получится, как ни старайся (как правило)

    Вставляй кабель от провайдера в wan-порт первого роутера.
    От первого роутера потом тащи кабель до второго.
    Второй роутер переведи в режим точки доступа.

    Таким образом за маршрутизацию и поддержание локальной сети будет отвечать первый роутер.
    Второй будет выполнять лишь роль коммутатора и точки доступа к этой сети.

    (сделано допущение, что "роутером" названо домашнее устройство с функциями маршрутизатора и wifi-точки доступа)
    Ответ написан
    Комментировать
  • Какой роутер выбрать для кирпичного двухэтажного дома?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Как уже сказали, такой дом одним роутером не покрыть, нужна mesh-сеть
    Хорошие готовые варианты https://promo.keenetic.ru/mesh/ или https://www.tp-link.com/ru/mesh-wifi/ ну и отдельный роутер на крышу для приема 3/4G, а так-же мое любимое "Все что может быть подключено проводом - должно быть подключено проводом"
    Но конечно здесь в идеале найти того кто на месте сделает радиоанализ и распланирует сколько и где ставить точек. Может хватит двух трех, может придется в каждую комнату ставить.
    Ответ написан
    Комментировать
  • Как зарегестрировать домен для XMLHttpRequest?

    IvanU7n
    @IvanU7n
    nothing interesting here
    всё равно для чего домен регистрируется одинаково, если он уже есть, то больше ничего не нужно делать
    Ответ написан
    2 комментария
  • Не хочет установщик windows принимать драйвер, что делать?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Не можете избавиться от линукса? А минусы будут?
    Ответ написан
    Комментировать
  • Доступ к сайту через VitrualBox+VPN+VPS возможно ли?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Создать VirtualBox на ноутбуке

    Если дело только в том, чтобы скрыть аппаратный конфиг - то этого достаточно. Сайт увидит "виртуальное" железо. На VB поставить антидетект-браузер и ходить с него.
    Если таки спалили (а никакой антидетект не дает гарантии против хитрого винта с левой многозаходной резьбой) - VB убить, создать другую, немного изменив состав железа - сетевку например поставить другую, разрешение монитора другое выставить, обьем видеопамяти...
    Ответ написан
    1 комментарий
  • Как понять почему "не работает" скрипт cron?

    IvanU7n
    @IvanU7n
    nothing interesting here
    судя по логу bitrix вначале лишний
    Ответ написан
    1 комментарий
  • Как настроить сертификаты ssl для любого домена ссылающегося на ip?

    @psiklop
    Добавить домены в конфиг nginx и установить обычно Let's Encrypt
    P.S. Неизвестные домены, зачем же их добавлять на свой сервер. Мало ли куда они стучатся.
    Ответ написан
    Комментировать