• Какое ПО использовать на debian сервере для моих задач?

    Xuxicheta
    @Xuxicheta
    инженер
    Не надо никаких панелей, для фронтенда хватит nginx и node.js.
    Для управления приложениями ноды - pm2.
    Для объединения в одну сеть кроме openvpn можно посмотреть сервера для L2TP/IPSec.
    Ответ написан
    Комментировать
  • Книга по компютерным сетям?

    linkmeup.ru/blog/11.html и одноименные ролики на Youtube
    Ответ написан
    Комментировать
  • Расширение, которое показывает, внесён ли сайт в реестр?

    Vlad_IT
    @Vlad_IT
    Front-end разработчик
    А зачем расширение? Обычно при посещении запрещенных сайтов, рядом сидящий майор грозит пальчиком.
    Ответ написан
    4 комментария
  • Как ограничить количество запросов с одного IP?

    @bkosun
    Возможно ли это сделать через .htaccess например?

    Нельзя

    Используйте Fail2ban, например.
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    @other_letter
    В целом откликнувшихся ранее я поддерживаю - если уж нет знаний, лучше не брать ответственности на себя.

    обход ...админа .... аудит локальной сети и её безопасности(сеть на базе windows server AD+DS)

    Какие права есть? Админ домена есть?

    1) найти незакрытых локальных юзеров

    Можно хоть PS-скриптом собрать локальные учётки. Если есть права админа опять же.

    2) открытые порты и пробросы

    Пробросы - сложнее (доступ нужно будет), а открытые порты послушать можно дофига чем.
    Учтите, что пробросы могут не работать через некоторые устройства (конкретно - свитч вполне может резать левак, например)
    3) исключить левый вывод инфы

    По сути нереально.
    Самое распространённое это отрубать флешки и запрещать лишние сетевые ресурсы. Софта для этого дофига, можно при наличии прав и скриптами обойтись.
    Файлообменники - боль, причём непростая. Ну, допустим, у вас прокся умеет обновлять списки блокировки и есть подписка на оные... Но в некоторых случаях это не помогает - конкретно с гуглом и яндексом точно.

    ===
    Подход совсем неверный. Совсем.
    Сейчас идёт какая-то копанина под сисадмина. Это неправильно потому что неконструктивно. Если ему доверяют - не нужно скрывать аудит. Если не доверяют - надо выгонять сразу, ибо как ни крутите со своей стороны полномочия админа позволят ему натворить что угодно.

    Как правильно:
    1. Договоритесь с руководствам о принципах. Ну, вот - доступ только членам домена. ОК.
    Поговорите про печать, про пересылку по почте, про флешки и личные телефоны (запретить подключать к компам), политику общих сетевых ресурсов.
    2. Продумайте как будете мониторить изменения на файловых ресурсах. Вариантов много, удобные платные, бесплатные неудобны.
    3. Продумать кому какие права давать и как их мониторить.
    4. Продумать какое ПО и как мониторить его.
    5. Закрывать ли какие-то сетевые ресурсы? Как мониторить.

    (это на первое время)
    Всё это потом аккуратненько описываете в стратегии "to be", сопровождаете списком необходимого для...

    В большинстве случаев если у юзера есть доступ к файлу - он его вполне сможет скопировать и кому-то передать. И я советую не слишком зверствовать в отношении запретов, а направить усилия в сторону внешних подключений (чтобы нельзя подключиться извне и "высосать") и мониторинга.
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    @cssman
    Как можно всё это проверить?

    Пригласить квалифицированного аудитора.

    Если хотите\вынуждены заняться самодеятельностью - курите методологии:
    ITAF, COBIT, IPPF, SSAE No. 16
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    Lopar
    @Lopar
    системный администратор
    Если вопрос задаётся принципиально в обход главного админа, значит подозревают его. Если главный админ реально замешан — на аудите можно ставить крест. Вы просто ничего не найдёте, либо в процессе аудит раскусят и будут интересные последствия.
    Ответ написан
    Комментировать
  • Как провести аудит безопасности локальной сети?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Ох, неправильный у вашего начальства подход. Весь ваш аудит, увы, можно будет выкинуть в мусорную корзину!
    1) По вопросам, которые вы задаете, у вас просто нет компетенции для данной работы.
    2) Даже если вам полностью все разжуют, то скорее всего вы получите неверные результаты.
    3) Даже получив верные результаты, их еще нужно как-то интерпретировать, что тоже сомнительно.

    Не занимались бы вы этим, от слова - вообще, именно аудитом, ведь за его результаты всех собак повесят именно на вас!

    А вот если интересует безопасность для себя самого, то начните со сканирования портов (nmap), входа в домен, подключения к сети, точек доступа wifi. Далее - сканируем сеть со стороны пользователя. Далее - смотрим на подключение к интернет и фильтрацию трафика. Далее - подключение флешек и всяких СД-ЮСБ устройств. Далее - везде.
    Ответ написан
    Комментировать
  • Как сделать квадрат?

    UnluckySerivelha
    @UnluckySerivelha
    Добавить следующее для псевдоэлемента
    content: '';
      display: block;
    Ответ написан
    Комментировать
  • Почему перестала работать смена ttl на макбуке для мтс?

    EHOTnOTACKYH
    @EHOTnOTACKYH
    Подтверждаю, проблема в ipv6. Если кто-то знает, как поменять там значение hop limit, подскажите. Задаю в sysctl.conf значение net.inet6.ip6.hlim=65, при проверке значения в терминале выдается 65, но при пинге локалхоста оно внезапно меняется на 64.

    По вопросу, что делать с МТС. Очевидно, нужно отключить ipv6 на МакБуке. Если раздаете интернет через Wi-Fi, то в настройках системы на МакБуке выбираете "Сеть" >"Wi-Fi" > "дополнительно" > вкладка TCP/IP, в "Конфигурация IPv6" выбираете "Выключить". Если пункта "выключить" нет (у меня не было), то вбиваете в терминале следующую строчку:

    networksetup -setv6off Wi-Fi

    После этого IPv6 будет вырублен и МТС перестанет видеть, что вы раздаете интернет на МакБук. Если раздаете через кабель или блютус, то отключать ipv6 нужно для того способа, которым вы раздаете интернет.
    Ответ написан
    6 комментариев
  • Почему после изменений в css на сайте нет изменений?

    ArsenyMatytsyn
    @ArsenyMatytsyn Куратор тега CSS
    Руководитель frontend направления, предприниматель
    Если используется движок — он отдает кеш в 90% случаях. А если это Битрикс — рекомендую сжечь рабочее место и пойти в церковь и больше никогда с ним не работать.
    В некоторых случаях браузер надо перезапустить, такое бывает с Edge и Mazilla.
    Иной раз может спасти запись ручками типа …s/assets/css/style.css?1533895453 — тогда браузер будет сверять и пытаться загрузить актуальное, если движок — то же самое его средствами, или искать настройку.
    Проверить htaccess, если речь о сервере на Apache. Колупать настройки nginx, если речь о нем.
    Если разговор о локальной разработке просто в файлах — gulp-livereload или livereload под ваш способ сборки.
    Если что-то в духе Денвера или Опенсервера — настройки и перезапуск.
    Ну и напоследок — проверить свои руки, вдруг кривые.
    Ответ написан
    Комментировать
  • Почему в DLE, последняя новость отображается не корректно?

    dpigo
    @dpigo
    Front-end developer
    Воспользуйтесь инструментами разработчика в вашем браузере и посмотрите на сгенерированный html и css для данного элемента (и его родителя). И сразу станет ясно куда копать! Всяко лучше, чем гадать по картинке без какого либо кода. Потому что пока ответом на ваш вопрос может быть только: "потому что вы где-то накосячили", но вас это вряд ли устроит.
    Ответ написан
    Комментировать
  • В чем разница = и == в php?

    DevMan
    @DevMan
    = - присваивание
    == - сравнение

    тащемта такие вопросы задавать должно быть стыдно и невыносимо больно.
    Ответ написан
    7 комментариев
  • Как сделать автоматический сервер с резервным копированием на второй диск?

    @Reversaidx
    Povedli ты только что почти описал принцип работы RAID массива, чем тебе он не нравится?
    Если нужно синхронизировать 1 диру, можешь почитать про csync
    Ответ написан
    1 комментарий
  • Изменение ленты RSS после смены CMS?

    Punkie
    @Punkie
    google-> htaccess redirect
    Ответ написан
    Комментировать
  • Cloudfare подменяет ip посетителя?

    SagePtr
    @SagePtr
    Еда - это святое
    Вам нужно настроить веб-сервер (Apache или nginx, что у вас там) чтобы он подменял remote_addr на тот, который пришёл в заголовке X-Forwarded-For.
    Из FAQ Cloudflare: https://support.cloudflare.com/hc/en-us/sections/2...
    Ответ написан
    Комментировать
  • Chmod -R 777 / или как я убил систему одной командой?

    Olek1
    @Olek1
    Наймите сдельно девопса, срочно, чтобы не потерять данные
    Ответ написан
    7 комментариев
  • Недорогой VDS c оплатой кивями?

    Sanes
    @Sanes
    Виртуальной картой киви оплатите.
    Arubacloud принимает нормально виртуальные карты Киви и ЯД
    Ответ написан
  • Есть ли такой преобразователь?

    @kalapanga
    Чаще встречаются промышленные usb - 16 RS232. С ценами, которые, думаю, Вам не понравятся. Но есть и наш российский usb - 16 UART! Вот: Многопортовый высокоскоростной переходник USB — 16...
    Он мне на Easyelectronics попался случайно, вот та заметка: Переходник USB — 16 UART
    Ответ написан
    Комментировать