• Как флешка может передать гео-данные?

    trapwalker
    @trapwalker
    Программист, энтузиаст
    В корпус флеш-накопителя трудно поместить GPS-приёмник, да и ловить сигнал он в помещении не будет.
    Пришлось бы делать полноценный автономный трекер с GSM, GPS и аккумулятором. Это довольно сложно сделать в малом объёме. Но в таком случае трекер мог бы писать трек по пути к тому месту, где, возможно под крышей, он будет подключен к USB.

    Можно попробовать действовать через компьютер, но это ненадёжный вариант по ряду причин: комп может сам не знать своей геолокации, он может быть не присоединен к сети или на его борту может стоять файрвол, который пресечет подозрительный трафик, на компе может быть не только винда, но и линукс или макос.

    Однако если мы рассчитываем на винду, то можно попробовать заразить комп через HID-устройство.
    Для этого в корпус флешки встраивается микроконтроллер, который реализует USB-HID device, привторяющийся клавиатурой. При подключении устройство очень быстро выдаёт поток нажатий клавиш, который запустит командную строку и наберет минимальный скрипт, который пропишется в автозапуск или планировщик, чтобы при возможности скачать из сети основной свой функциональный модуль и запустить его.
    Пользователь увидит как мигнёт быстро и погаснет черное окошко сразу после подключения "флешки". Если такое случилось с вами, мой совет вырубить из розетки комп, вынуть жесткий диск и на другом компьютере проверять его на угрозы, а лучше не пользоваться больше атакованной системой и переустановить её.
    Если комп не знает своей геолокации, то о ней можно попробовать судить по GeoIP, которую вытащить из логов той машины, к которой обратится ваше HID-устройство своим скриптом для скачивания тела вируса.

    Всё выше описанное приведено здесь исключительно в учебных ознакомительных целях в контексте противодействию угроз. Такая деятельность запрещена и противозаконна, она может привести к тяжелым юридическим последствиям и уголовному преследованию.
    Ответ написан
    2 комментария
  • Безопасно ли единоразово скопировать большой объём данных с жёсткого диска в память телефона?

    saboteur_kiev
    @saboteur_kiev
    software engineer
    В процессе копирования проверьте через несколько минут насколько греется телефон. Если ваш не греется - копируйте. Если греется, прервите копирование, выполните его в несоклько этапов
    Ответ написан
    Комментировать
  • Где сейчас купить windows and office?

    @kaka888
    C, C++, Qt, Python Flask, MySQL, Lua
    Ответ написан
    Комментировать
  • Что выбрать для подкачки?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Использовать zram, раздел свопа убрать.
    Ответ написан
    Комментировать
  • Как Вы загружаете свои сайты в Linux-системах?

    @AlexVWill
    Как Вы передаёте файлы на сервер?

    Просто подключаем удаленную папку /var/www/html как локальную через sshfs и просто в обячном проводнике (любой: Nemo, Nautilus, МС...) копируем папку с данными как локальную... не надо никаких клиентов, никаких заморочек с настройками и все вот это
    https://losst.ru/podklyuchenie-i-nastrojka-sshfs-v...
    Ответ написан
    Комментировать
  • Как организовать личный dns сервер?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Обычный DNS не проканает - если прижмёт, начнут все нешифрованные ответы подменять. Ставьте dnscrypt-proxy.
    Ответ написан
    Комментировать
  • Почему компьютер не видит флешку?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Проверьте как флешку определит Р.тестер.
    Обратите внимание на то, как отображаются производитель и ёмкость.

    Если флешка в программе видна, попробуйте запустить тест чтения. Раз флешка загрузочная, то скорее всего, там нет ничего уникального, и можно также пробовать тест записи (уничтожает данные).

    Но вероятнее всего, пациент, к сожалению, скончался. Вы можете поэкспериментировать с технологическими утилитами, которые подбираются по VID/PID, с ними есть шанс оживить накопитель. Однако, после этого ни в коем случае нельзя хранить на нём что-либо важное, т.к. память уже начала выходить из строя.
    Про технологические утилиты также важно помнить, что они уничтожают информацию безвозвратно.

    Лучшим вариантом при таком раскладе будет обмен по гарантии.
    Ответ написан
    6 комментариев
  • Блокирую китайские ip, можно ли сразу блочить подсети 175.0.0.0/8 или там может попасться не только Китай?

    dyuriev
    @dyuriev
    A posteriori
    Сервер атакуют с кучи китайских, других азиатских ip.

    есть чудесные базы для вашей задачи:


    если атака брутфорсом sshd, то вовсе file2ban вам в помощь

    у интернет провайдеров в РФ встречаются ip которые определяются как Европейские и т.п.
    пруф?

    UPD рецепт для ленивых

    https://www.ip2location.com/free/visitor-blocker
    внизу на странице отличная форма
    выбираем страны которые хотим заблокировать, в Output format выбираем linux iptables, и жмем скачать
    Ответ написан
    2 комментария
  • Действительно ли имеются вирусы на арче?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Завидую скиллу вашего отчима, если он за пару минут провернул такое дельце :)
    Ответ написан
    2 комментария
  • Как сделать проброс видеокарты на виртуальную машину?

    @LuchS-lynx
    инженер-ПТО
    arbrspb,
    Имеется сервер с установленным на него ubuntu linux. Суть задачи заключается в том чтобы на него поставить виртуальную машину в которой можно будет пробросить физическую видеокарту nvidia для использования ее в майнинге. На виртуальную машину планируется установить wondows 10. Возможно ли такое реализовать?

    1. О главном! За железо.
    - К серверу должен быть физический доступ для первоначальной настройки. Все эти конфигурации, включение-выключения и подсоединения к монитору для того что бы видеть воочию.

    - Железо должно поддерживать VT-d (сейчас почти у всех есть поддержка этой технологии) и VT-x. (Для АМД AMD-Vi, IOMMU) Обязательно нужно активировать указанные технологии в BIOS'е. Если на этом этапе VT-x включить нельзя, или он не включается вместе с VT-d, то идем менять железо, и меняем его до тех пор, пока опция не будет активирована и в любой ОС программы анализаторы железа не покажут, что технология включена и работает. Можно использовать читы, в виде анализа чужого опыта, т.е. косплея конфиги тех пользователей в сети, которые хвастливо утверждают, еще лучше, показывают что у них все получилось.

    - Железо. Правишь Grub, активируя в нем
    для процессоров Интел
    GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on"
    для процессоров АМД
    GRUB_CMDLINE_LINUX_DEFAULT="quiet amd_iommu=on"
    Далее, после перезагрузки хоста отрой консоль и выполни как написано в копипасте из соответствующего раздела Wiki:
    1) Run the «dmesg | grep ecap» command.

    2) On the IOMMU lines, the hexadecimal value after «ecap» indicates whether interrupt remapping is supported. If the last character of this value is an 8, 9, a, b, c, d, e, or an f, interrupt remapping is supported. For example, «ecap 1000» indicates there is no interrupt remapping support. «ecap 10207f» indicates interrupt remapping support, as the last character is an «f».

    Interrupt remapping will only be enabled if every IOMMU supports it.

    Если здесь тебя поджидает облом, то опять меняем мать, пока не пройдем тест.

    2. О не менее главном. О софте.
    Если все получилось, то дальше 2 пути, или KVM+QEMU, либо Proxmox (надстройка над Debian Linux + KVM). Т.е. или KVM или KVM. После чего пользуешься гайдами, например:
    Ubuntu KVM+QEMU: ubuntovod.ru/instructions/probros-videokarty-v-kvm...
    Proxmox: https://habr.com/ru/post/437598/

    Об Nvidia и Ошибке 43.
    В процессе настройки можно поиметь проблему, широко известную в узких кругах, как Ошибка 43, это драйвер видеокарт Nvidia не дает запустить ВК в ВМ. Лечится путем правки конфигов, с тем что бы скрыть от драйвер, что оборудование проброшено в ВМ.
    в Proxmox'е лечится путем внесении доп. параметра в конфигурационный файл ВМ:
    args: -cpu 'host,+kvm_pv_unhalt,+kvm_pv_eoi,hv_vendor_id=willitwork,kvm=off'

    еще лечится прописыванием таких команд:
    echo "softdep nouveau pre: vfio-pci" >> /etc/modprobe.d/nvidia.conf
    echo "softdep nvidia pre: vfio-pci" >> /etc/modprobe.d/nvidia.conf
    echo "softdep nvidia* pre: vfio-pci" >> /etc/modprobe.d/nvidia.conf

    То же делается и в Ubuntu KVM+QEMU, но hv_vendor_id=willitwork прописывается в libvirt.xml
    https://www.reddit.com/r/VFIO/comments/479xnx/gues...

    После успешной настройки выглядит это так:
    https://www.youtube.com/watch?v=wjlmWHJiEug

    ЗЫ.
    Тут Nvidia утверждает, что, якобы, в последних вариантов драйверов она больше не будет гадить пользователям с ошибкой 43, но это не точно.
    https://habr.com/ru/news/t/550678/

    В особо упоротых случаях может потребоваться подмена ROM'а ВК через гипервизор, или даже перепрошивка Биоса Видеокарты. Но в последнее время эти технологии уходят в прошлое.
    Ответ написан
    2 комментария
  • За что не любят systemd в Linux?

    dagaz_of_suriname
    @dagaz_of_suriname
    Я Познаю Мир
    лишняя сложность . ненужноД
    Ответ написан
    Комментировать
  • Что необходимо знать начинающему Линукс админу?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    вот например стандартный стек для винды : AD, Exchange, DNS, MSSql.

    Помесь жабы с мотоциклом это а не стек. DNS - часть AD, причем весьма существенная, но отдельные от AD знания DNS виндовому админу ни к чему.
    В линухе надо знать ровно столько, сколько необходимо для решения задачи. И еще чуточку :)

    - Чем дистриб А лучше/хуже дистриба Б (неверный выбор дистриба серьезно осложняет жизнь :) )
    - Как система стартует и как войти в нее, если забыл пароль рута, а надо
    - Какие бывают файловые системы, чем они лучше или хуже друг друга, зачем придумали LVM и как им управлять
    - Что такое iptables и зачем он. А также как его настраивать, хотя бы через webmin. То есть необязательно сходу уметь писать правила вручную, но знать как они работают - нужно
    - Как загрузить модуль ядра, удалить, прописать в автозагрузку
    - Как добавить/удалить сервис в автозагрузку
    - Как установить/удалить/проверить наличие пакета, как установить обновление ядра/пакетов/черта лысого
    - Что такое sudo, зачем оно, чем отличается от su
    - Почему нельзя заходить в систему рутом (то есть можно, но только тогда когда полная .опа)
    - Что такое ssh, почему лучше использовать публичный ключ, а не пароль
    - Что такое NAT, зачем он и почему невозможно связаться двум машинам за натом без сервера-посредника
    - Что такое VPN, зачем он и какие они бывают (Хинт - VPN - совсем не обяательно PPTP, как в винде)

    И это не считая вопросов по настройке сервисов, которые собственно сервер и несет - apache, samba, почта, VCS, тысячи их...
    Ответ написан
    1 комментарий