Задать вопрос
  • Как организовать учет ПК, чтобы не крали запчасти?

    fallen8rwtf
    @fallen8rwtf
    предотвратить кражу комплектующих

    и
    привязать это к учету для бухгалтерии

    абсолютно разные вещи

    по первой: ставите кенсингтоны на ПК, чтобы внаглую не уволокли и закрываете доступ к системному блоку любым способом.
    по второй: OCS inventory, spiceworks и некоторые еще. старый добрый excel с выгрузкой в 1С тоже никто не отменял
    Ответ написан
    2 комментария
  • Использование Google Public DNS способствует доступу к заблокированным сайтам?

    @krll-k Автор вопроса
    Есть непробованные методов борьбы которые смогут сработать:
    - VPN(вероятность 99%);
    - анонимной сети типа TOR(вероятность 90%);
    - Альтернативными DNS серверами типа Google dns=8.8.8.8(вероятность 50%).

    В hosts прописать(100% работает):
    192.30.252.129 github.com
    192.30.252.137 api.github.com
    192.30.252.147 codeload.github.com
    23.235.44.133  assets-cdn.github.com
    via geektimes.ru/post/242306/#comment_8175576
    Ответ написан
    Комментировать
  • Анализ трафика skype и логирование сообщений, как это сделать?

    Для этого нужна DLP-система, и стоят они не от полумилиона долларов это уж точно.
    Для общего ознакомления: habrahabr.ru/post/141000
    www.anti-malware.ru/comparisons/data_leak_protecti...
    OpenSorce решений умеющих анализировать скайп вроде как нет.
    Ответ написан
    5 комментариев
  • Анализ трафика skype и логирование сообщений, как это сделать?

    @m0rd
    Скайп же вроде использует шифрование при передаче данных, что там можно анализировать и логировать? Про какие решения вы говорите?
    Ответ написан
    Комментировать
  • Как создать кнопку "Вызвать системного администратора"?

    nowfine
    @nowfine
    сисадмин 30+ левел
    привет братюнь.
    гугли и чти itsm
    разгони голову до бдения процессами
    задача не в кнопке ведь - задача в организации контроля за процессом приема заявок. Не бери на себя дохрена. Для начала приучи оповещать тебя о проблемах хотя бы с помощью почты.
    Подумай о приоретизации разных проблем. Сваргань описательный документ, доступным языком объясняющий людям когда и что делать, и в каких случаях надо тебя срочно искать, а в каких можно почитать и попробовать решить проблему самостоятельно, т.к. ты уже кому-то объяснял как и не забыл теперь записать для всех. Нежно сложи первую линию на плечи уставших, но никогда не глупых пользователей.

    и перестань употреблять... надо же.. кнопку ему..
    Ответ написан
    2 комментария
  • Какой диструбутив линукс будет лучшим выбором для веб- разработчика?

    nowfine
    @nowfine
    сисадмин 30+ левел
    Привет, Бро.
    Чтобы тебе не геморроиться:

    node.js ставь только через nvm, далее пакеты через npm
    с другими языками старайся поступать так же.

    Не стоит привязываться к репозитариям дистрибутивов. Так получилось, что разработчики придумали для себя более удобные репозитории с более актуальными версиями, нежели обеспечивают ментейнеры репозитариев дистров ОС.

    В остальном вообще не имеет значения, какой дистр ты выберешь. У генту сисек больше, но и борода будет пушистее.
    Ответ написан
    1 комментарий
  • Умная гостиница на чем собрать?

    @greenoberon
    Здравствуйте!

    Наверно я Вас огорчу, готовой системы из коробки Вы не найдете.
    На рынке большой выбор систем типа "умный дом" с весьма ограниченным функционалом, в целом он заточен под дистанционное управление нагрузками (свет, ворота, жалюзи, климатконтроль и т.п.) и как правило все эти системы не связаны в единое целое.
    Если Вы хотите организовать систему "умная гостиница", то Вам надо сразу проектировать здание под эти функции или проектировать модернизацию коммуникаций уже существующего здания. И сразу же создавать ТЗ на свою систему.
    Как идея по организации панелей и доступа: панели недорогие планшеты на андроиде с жестко прошитой программой управления нагрузками по wi-fi и другой функционал по необходимости, особо продвинутые модели для этого не нужны. Нагрузками управлять полностью по wi-fi, на сегодняшний день пока самое дешевое решение в плане дальнейшего удобства в объединении всего в одну сеть, я так думаю. Доступ к номерам на основе i-button либо использовать технологию RFID.
    В целом создавать систему надо самому или заказывать разработку на стороне.
    Ответ написан
    2 комментария
  • Принцип работы DNS сервера в локальной сети?

    icCE
    @icCE
    youtube.com/channel/UC66N_jRyZiotlmV95QPBZfA
    > Скажем есть доступ в интернет, но с нашей сети запрос на службу DNS будет же поступать DNS провайдера. Или я не правильно предполагаю. Хочу закрепить материал про DNS.

    Ваш локальный ДНС служит для преобразование имен из ip для ваших локальных машин или наоборот из ip в имена. Так же он выступает у вас как кэширующий ДНС для интернета и перенаправление на ДНС провайдера, если вы это указали. Иначе он будет сам выполнять запросы клиента. Это если коротко. Для более обширных знаний я советую прочитать книгу Bind и DNS. www.books.ru/books/dns-i-bind-5-e-izdanie-552030
    Ответ написан
    Комментировать
  • Принцип работы DNS сервера в локальной сети?

    @divetoh
    Основная задача DNS это преобразование текстовых имен в ip-адреса. Если в локальной сети не развёрнут домен Active Directory, то (в большинстве случаев) локальный DNS - необязателен, можно прописывать пользователям внешний DNS, который будет использоваться для определения ip-адресов серверов в интернете.
    При разворачивании Active Directory возникает необходимость развернуть локальный DNS для хранения ряда служебной информации. Например при введении компьютера в домен администратор указывает только имя домена, а информацию о том, какие контроллеры обслуживают данный домен операционная система получает из DNS. Подробнее о том, какая информация AD хранится в DNS можно прочитать например тут. (ссылка первая попавшаяся, к ресурсу отношения не имею)
    Ответ написан
    Комментировать
  • Принцип работы DNS сервера в локальной сети?

    Действительно, все DNS, как публичные, провайдерские, так и локальные выполняют одну функцию.

    Но я бы хотел уточнить, говоря вкратце, что в вашем случае локальный DNS используется для поддержки AD и разрешает имена внутри домена, чего не могут сделать серверы провайдера, попросту не обладая информацией о внутренностях вашей сети. Во избежание связанных с этим ошибок станциям в локальной сети не стоит прописывать DNS провайдера.
    В других случаях локальный DNS может ещё выполнять другие функции, как например кэширование.

    Рабочие станции, обращаясь к вашему DNS, пытаются разрешить имя для ресурса. Здесь два варианта: либо это ресурс внутри домена и он отвечает клиенту, либо это внешний ресурс и нужно обращаться к вышестоящему серверу (рекурсивным запросом или напрямую).
    Вышестоящим сервером могут быть либо настроенные сервера пересылки (обычно DNS провайдера), либо корневые.

    Почему имеет смысл настроить DNS провайдера как сервер пересылки? По той же причине: они могут выполнять некоторые дополнительные функции как кэширование, которое сократит время запроса, так и географические привязки (местные узлы CDN крупных сервисов, например).

    В общем-то, структура DNS является древовидной и принципы работы сохраняются для более высоких уровней.
    Ответ написан
    2 комментария
  • Как правильно настроить очистку БД в Zabbix?

    @brutal_lobster
    А нужно ли вам столько событий? В дефолтных шаблонах слишком много метрик :)
    Cмотрите в сторону zabbix partitioning и zabbix housekeeping
    www.zabbix.org/wiki/Docs/howto/mysql_partition
    Ответ написан
    9 комментариев
  • Как войти в другой компьютер по локальной сети (СРОЧНО нужна помощь)?

    @tartarelin
    Копирование без логинов, паролей за минимальное время
    выключаем компьютеры
    берём крестовую отвёртку, вскрываем системник. откручиваем винчестер
    вскрываем другой системник, подключаем винчестер
    включаем компьютер, с загрузкой с правильного диска и копируем
    Ответ написан
    Комментировать
  • VPN и mikrotik, что выбрать?

    nimbo
    @nimbo
    sstp?
    вообще либо sstp, либо ovpn - стабильные, везде пролезут.
    а по вашей задаче sstp \ l2tp+ipsec.
    Ответ написан
    Комментировать
  • VPN и mikrotik, что выбрать?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Если OpenVPN не подходит то любой тип PPP или GRE туннеля + IPSec в транспортном режиме.

    Например L2TP + IPSec.
    Ответ написан
    6 комментариев
  • Где найти информацию по Tor?

    XXX
    @XXX
    Решение где-то рядом
    @AKhorevich Искать пробовали? Инфы море, хотя бы хабр:
    7 вещей, которые необходимо знать о Tor
    Методы анонимности в сети
    Инфографика — Tor, HTTPS и безопасность
    Немного о Tor и русскоязычном .onion-пространстве

    Tortilla — весь TCP и DNS трафик из виртуальной машины через TOR
    Tor Relay за пять минут
    Строим защищённую систему на основе TOR и I2P
    Свободная литература или сказ про дружбу CoolReader c Tor
    Ответ написан
    Комментировать
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев
  • Как ловить нелегалов в сети?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Нормально - никак, т.к. недоказуемо, даже по трафику, может абонент торренты качает круглосуточно или IPTV не выключается на HD каналах онлайновых. Бороться - себе дороже да и смысла особого нет, урон копеечный (ну сколько человек он подключит и с каким каналом и стабильностью), а при борьбе будете себе репутацию гробить, т.к. тот кто может раздать инет, не последний чайник, а значит к его мнению в выборе провайдера прислушиваются многие и не из его дома.
    Ответ написан
    2 комментария
  • Как ловить нелегалов в сети?

    Night_Snake
    @Night_Snake
    Сети, микротики, циски и все, что рядом
    1. Если у вас PON, то свичи только на агрегации, мы их сейчас не касаемся
    2. клиентские терминалы управляемые вами? можно попробовать поиграть с ними
    3. Больше качаешь - меньше приоритет. Качки и "минипровайдеры" пойдут лесом, но тут зависит от политики ваших аплинков и сети в целом.
    4. За доказанный факт раздачи инета можно разрывать договор в одностороннем порядке или просто периодически вырубать клиента (а ремонт по договору обычно до трех рабочих дней). Пара-тройка выходных без инета - и клиенты умника сами разбегутся. В целом, способов избавиться от "неугодных" клиентов масса, вопрос лишь в том действительно ли вам будет выгода от таких действий?
    5. Клиентов "недопровайдера" можно переманить к себе бесплатным инсталлом/акциями/скидками и т.д.
    Ответ написан
    Комментировать
  • Авторизация клиента L2TP+IPsec на Mikrotik через Active Directory возможна только по имя+пароль?

    Ziptar
    @Ziptar
    Поисковый гном 80-ого уровня
    Только по имени+паролю нельзя, для IPsec нужен либо сертификат, либо pre-shared key
    И с помощью виндового CMAK "зашить" pre-shared key в "инсталлятор" l2tp-подключения для винды проблем не представляет.
    Ответ написан
    Комментировать
  • Выбор железа для домашнего сервера?

    edinorog
    @edinorog
    Троллей не кормить!
    4650b64075b243bb975f49d849207d28.jpg
    P9A-I/C2550/4L
    Комментарии излишни я думаю =)

    4b764014edb64b53bcda714a2facc309.jpg
    GA-9SISL
    побольше портов

    1703b42e1038406f94e3d96684b5100d.png
    A1SA7-2750F
    =D кому мааааало портов!

    dacd394042204ac58e55e8a05188bd9c.jpg
    C2750D4I гы!
    Ответ написан