• Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Мне понравился Outline VPN можно использовать свою VPS, настройка одним скриптом, просмотр статистики, клиент на Andriod, ограничения по пользователям и много чего ещё интересного "из коробки". VPN сигнатура пакетов не детектится.
    Ответ написан
    7 комментариев
  • Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    @Drno
    Anyconnect (ocserv на гитхабе) это если именно впн нужен
    Можно sstp сервер из микротика.

    Ну или xray+vless+reality - если тупо блоки обходить и шифроваться

    Пс. Вы бы хоть просмотрели подобные вопросы на сайте… их через день задают
    Ответ написан
    4 комментария
  • Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    ValdikSS
    @ValdikSS
    Самый простой вариант, который (пока) не блокируют — OpenVPN TCP через HTTP-прокси. OpenVPN поддерживает работу через прокси без дополнительных программ, поэтому настройка сводится к:
    • Установке прокси-сервера на сервере (настройте его так, чтобы доступ был разрешён только к IP-адресу и порту VPN-сервера)
    • Добавлению директивы http-proxy в конфигурационный файл клиента


    Вообще, OpenVPN TCP можно туннелировать в любом другом слое или протоколе. Самый очевидный и популярный вариант — stunnel.
    Альтернативный подход, не столь надёжный, зато применяемый на стороне и клиента, и сервера — нарушение определения VPN-протокола до блокировки сессии. Примеры: 1, 2.
    Ответ написан
    Комментировать
  • Как отключить обновления windows 10 в 2022 году?

    Мой список по "оптимизации windows 10":

    Отключение служб в windows 10 (очистка лишнего, отключение слежки, телеметрии)


    Можете рассмотреть ещё вариант установки Windows 10 Ameliorated. В неё очень много всего выпелено на уровне файлов, а не настроек.
    https://ameliorated.info
    https://wiki.ameliorated.info/

    Я в итоге пересел с 10 на 7. Точнее на Linux пересел, а как альтернативный windows перешёл на win7.

    Вот тут ещё выложены решения по амелеорации windows 10 и оптимизации - https://github.com/gordonbay/Windows-On-Reins

    Win 10 Tweaker не рекомендуется, т.к. может содержать вирусы
    Ответ написан
    7 комментариев
  • С чего начать системному администратору в школе?

    0! что готовы платить на ремонт, развитие и т.п.
    1. что конкретно хотят
    2. за что конкретно и в каком объеме вы отвечаете
    3. что уже есть из оборудования
    Ответ написан
    Комментировать
  • С чего начать системному администратору в школе?

    paran0id
    @paran0id
    Умный, но ленивый
    Системному администратору всегда нужно начинать с инвентаризации
    Ответ написан
    Комментировать
  • Каким способом можно отключить определенные сайты и видео с пропагандой на Android?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Ни одно приложение родительского контроля не делает этот контроль без уведомления юзера. Олег дал правильный совет - сброс к дефолту, новая гуглоучетка, где сразу отключается любой контроль с гугла (я не знаю, насколько он на самом деле отключается, но все равно сбрасываю и отключаю все, что сбрасывается и отключается)
    В ленте трубы нужно сразу гасить каналы, которые туда подбрасываются "по похожести". У меня например время от времени возникают украинские каналы - от просмотров по теме Украины - я их гашу сразу.

    Мозги свои, к сожалению не вложишь, поэтому если чел уже зомбирован - нужно какое-то сильное потрясение, чтобы "прошивка" сбросилась :)
    Ответ написан
    Комментировать
  • Как перенести пользователей из сломанного контроллера домена в тот же, но новый?

    @dshumov
    Олдскул - Фигурнов форева
    Информации маловато. ИМХО что значит
    имеется домен, который очень плохо функционирует...
    ? Если плох работает домен контроллер, то опять же ИМХО следовало бы выбрать метод ввода в строй дополнительного домен контроллера, перекидывание на него всех ролей, а затем корректный вывод неисправного.
    Ответ написан
    2 комментария
  • Перенос docker контейнера без потери данных?

    @776166
    Данные нельзя хранить в контейнере.
    У вас проблема с проектированием контейнера. Выносите данные и переносите по частям: контейнер отдельно, данные отдельно.
    Ответ написан
    2 комментария
  • Какие есть best practices при переходе с AD на контроллер домена на Linux?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    Лучшая практика не делать этого. Ад очень хороший инструмент, ну а самба это кривое поделие. Причём очень старое. В общем не ввязывайтесь, через полгода вернётесь к тому что было. ИМХО

    ADD

    Для каждой задачи используйте свой инструмент.
    Ответ написан
    2 комментария
  • Какой Office лучше использовать в качестве замены MS Office?

    shambler81
    @shambler81 Куратор тега Linux
    wps office без вариантов
    XpXnzPXGjisFR3Ko6EEdNQ.jpg
    Верховный суд китая ненашел ничего общего с известным вам майкрасофт офисом, это вам показалось ;)
    Совместимость куда как лучше чем у либры. Либра и почившый ООо курят в сторонке.
    Русский с коробки, кросплатформенный
    Китайцы рулят. Проект бурно развивается.
    Ответ написан
    21 комментарий
  • Как настроить MikroTik hap ac² для дома?

    skwertik
    @skwertik
    IT
    Вот отличная статья по настройке .Сравните с вашими .
    https://gregory-gost.ru/sozdanie-domashney-seti-na...
    Ответ написан
    Комментировать
  • Что нужно изучать, чтобы лучше понимать Linux?

    Zoominger
    @Zoominger Куратор тега IT-образование
    System Integrator
    По устройству - читайте Немет. Книга, правда, несколько устарела, но архитектура Linux меняется очень медленно и всё равно осталась в тех временах.
    По командной строке читайте Шоттс, отрабатывая на практике.

    По дистрибутиву - ставьте Убунту в виртуалке, на реальное железо не ставьте.

    Самый же лучший бустер - опыт работы, теория даст ну от силы 15-20% знаний. Ещё можете поставить Линукс на ПК в синглбуте, тогда глюки и корявость системы на десктопе прямо-таки с головой погрузят вас в увлекательный мир геморроя. Месяц-два и будете уже прожжёным линуксоидом.
    Ответ написан
  • Почему у приложения в докере падает оптимизация?

    2ord
    @2ord
    Попробуйте сначала хранить статику за пределами контейнера.
    Ответ написан
    3 комментария
  • Куда уйти из системных администраторов?

    Robur
    @Robur
    Знаю больше чем это необходимо
    куда-нибудь туда, где вам привьют психологическую самостоятельность.

    Вам серьезно требуется чтобы кто-то вам дал добро на то чтобы "попробовать себя в управлении проектами"?
    Хотите - встаньте и попробуйте.

    Если у вас разные страхи, неуверенность, неспособность что-то поменять, которые не дают встать и попробовать, то это к психотерапевту.
    Если вам не дают встать и попробовать обязательства, ипотека, жена, трое детей и собака, то создавайте финансовую подушку и пробуйте новое "в свободное от работы время".
    Ответ написан
    5 комментариев
  • Где можно отучиться на DevOps'а?

    saboteur_kiev
    @saboteur_kiev Куратор тега IT-образование
    software engineer
    DevOps это не отдельная вакансия. Это инфраструктурный инженер, который работает над задачами автоматизации сборки, настройки различных окружений и деплоймента.
    То есть это еще одно направление системных администраторов, со своим набором технологий.

    В проект отдельный ДевОпс нужен тогда, когда с этой задачей не справляются разработчики, поскольку либо инфраструктура становится сложной, либо работы слишком много, чтобы ее кто-то делал "по-совместительству".

    Оба варианта не подходят для того, чтобы эту работу выполнял джуниор, так как в первом случае нужен опыт и хорошее знание различных технологий, во втором - опыт и ответственность за различные организационные моменты, которые тоже джуну не под силу.

    Следовательно, джуниор-девопс звучит странно.

    А значит - нужно начинать с админа, набираться опыта, потом уже подучить ci/cd инструменты и уже потом смотреть в девопс.
    Также в девопс можно прийти из разработчиков или тестировщиков (если занимался автоматизацией и настройкой тестовых окружений).
    Но в любом случае стадию джуниор нужно пройти до того, как начинаешь думать про ДевОпса.
    Ответ написан
    Комментировать
  • Существует ли реальный шанс вычислить злоумышленника?

    markus_saar
    @markus_saar
    CEO at hidemy.name
    Подключите себе 8-800 с переадресацией на новый мобильный номер. Такие телефоны с меньшей вероятностью будут принимать на перезвон и как обратный номер. По нему сразу видно, что это не личный телефон. Плюс вы сможете их менять периодически, если потребуется, и не светить свой настоящий номер на сайте.
    Ответ написан
    Комментировать
  • Переходить ли с windows 10 на linux?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Нет, не стоит.
    Необходимо добавить памяти до 8Гб и поставить SSD
    Ответ написан
    20 комментариев
  • Как привлечь провайдера к ответственности?

    @egn_onegin
    Всем участвующим в беседе доброго времени суток!
    Зарегистрировался исключительно из-за данного поста.
    Небольшое лирическое отступление: работаю в support регионального isp, в связи с чем приходится постоянно общаться с подобными всезнающими геймерами.
    Поскольку предварительно я почитал ответы автора сабжа на некоторые комментарии аудитории, то отвечать постараюсь максимально доступным языком.

    morfianes
    Согласно предоставленной тобой лично трассировке winmtr (по хопам):
    1. твой роутер;
    2. какой-то неизвестный провайдерский хост, предположительно, закрытый по icmp;
    3. очередной хост на сети твоего провайдера (возможно, промежуточный коммутатор или иное, предположительно, активное сетевое оборудование);
    4. gateway твоего провайдера, с которого тебе непосредственно предоставляется доступ во-вне (в интернет) - на этом ЗО (зона ответственности) твоего провайдера ВСЕ!!!
    Вот, лять, прямо вообще ВСЕ, от слова СОВСЕМ!!!
    5. ЗО вышестоящего оператора!!!
    и т.д.

    Ты молодец!! Красава!! Ресспектую!!
    Нагуглил, а может и в Яндексе поискал и нашел, 2ip.ru на котором "пробил" принадлежность проблемного, по твоему мнению, ipшника, а именно 94.25.8.129, и, казалось бы, вот ОНО!!!
    Ipшник находится в адресном пространстве, принадлежащем твоему провайдеру, но...
    Правильно - ничего!!!
    Вот, лять, прямо вообще НИЧЕГО!!! От слова СОВСЕМ!!!

    Тот, факт, что, согласно нарытым тобой данным, ipшник принадлежит Ростелекому, ну, т.е. твоему провайдеру, вообще ни о чем не свидетельствует.
    Как правильно заметил support Ростелекома, о чем и тебе сообщил, ты даже скриншот с перепиской скинул, но головой подумать дальше видимо чего-то не хватило.

    Согласно данным whois, ресурс с этим ipшником находится в сети Prestig_Internet.
    Ничего не смущает, не?!

    А теперь так же банально, как ты 2ip.ru разыскивал, берем и гуглим, ну Яндексом пользуемся, (тебе что удобнее??) Prestig_Internet и первой ссылкой, по каким-то причинам, enforta.ru.
    Немного странно, конечно, но и к этому вскоре подойдем.

    Чуть ниже в результатах поиска, хотя... не утруждайся - прикладываю ссылку: https://www.list-org.com/company/704092
    Сам же ты все равно не найдешь.
    Переходим по ссылке, читаем и, о Боже!!, выясняем для себя следующее:
    - Организация ООО "ПРЕСТИЖ-ИНТЕРНЕТ"... наверное имеет прямое отношение к сети Prestig_Internet, по крайней мере это вполне логично предположить.

    По всей видимости у ООО "ПРЕСТИЖ-ИНТЕРНЕТ" в свое время не хватило адресной емкости, в связи с чем у Ростелеком, да-да, именно у твоего провайдера, просто напросто был куплен ipшник.
    Вот так просто!!! Взяли и купили у Ростелеком ipшник, прикинь, ля!!!
    Однако, полагаю, что данный ipшник Ростелеком просто взял и "зажал", т.е. данный адрес не является PI, т.е. провайдеро-независимым, но это ты потом загуглишь, ну или в Яндексе найдешь.
    По факту расторжения договорных отношений между ООО "ПРЕСТИЖ-ИНТЕРНЕТ" и Ростелеком его (ipшник), скорее всего, придется вернуть.

    Читаем далее:
    - Статус: ПРЕКРАЩЕНИЕ ДЕЯТЕЛЬНОСТИ ЮРИДИЧЕСКОГО ЛИЦА ПУТЕМ РЕОРГАНИЗАЦИИ В ФОРМЕ ПРИСОЕДИНЕНИЯ с 01 ноября 2017 года.

    И тут, казалось бы, все мои доводы рухнули, разлетелись в пух и прах, но... х... ты угадал!!
    Листаем ниже!!
    - Правопреемники: АО "ЭР-Телеком Холдинг" (брэнды Дом.ру и Энфорта, если, вдруг, ты не в курсе).
    Теперь более понятно, при чем тут Энфорта. Если все еще не понятно - читай далее.

    Таким образом получаем следующее:
    - ipшник принадлежит Ростелеком, ибо он не является PI (предположительно);
    - железо, которое работает на этом ipшнике, принадлежит АО "ЭР-Телеком Холдинг" - на основании данных list-org.com;
    - какие отношения в разрезе данного ip адреса между Ростелеком и АО "ЭР-Телеком Холдинг" мне вот прям до звезды фиолетово.

    Могу осмелиться предположить, что маршрутизация от тебя, а по факту от твоего роутера 192.168.0.1 (D-Link, наверное), до конечного ресурса, а именно 162.249.73.10, который, как бы, тоже нихрена не у тебя под боком находится, строится по принципу OSPF... а может BGP... а может... (да, простят и поправят, в случае ошибки, коллеги по цеху).
    Что такое OSPF/BGP потом загуглишь, ну или в Яндексе найдешь.
    Если не найдешь, привлекай Rambler к содействию.
    Конечно, мои предположения к фактически используемой маршрутизации на сети твоего провайдера, а так же точкам обмена трафика с другими операторами связи, остаются только предположениями, но... если... вдруг...

    Итого:
    - 212.48.195.0 - граница ЗО твоего провайдера (Вот, лять, прямо вообще КОНЕЦ!!! От слова СОВСЕМ!!!), с этого момента Ростелеком тебе должен/обязан (читай, как больше нравится) чуть меньше, чем ни...чего;
    - ресурс 94.25.8.129 фактически принадлежит АО "ЭР-Телеком Холдинг", несмотря на то, что ipшник находится в адресном пространстве Ростелеком, контакты ЭР-Телеком найдешь, тут уже совсем все изи;
    - менять маршрут ради тебя одного такого пи...дельного никто не станет - хлопотно;
    - почитай/ознакомься: https://habr.com/ru/post/134892/ - доступным для понимания языком написано;

    P.S. уж слишком дохрена вас таких... "интересных", платят 500рэ за 100М, а голову выделывают...
    Ответ написан
    6 комментариев
  • PowerShell. Как перенаправить вывод ошибки и в файл и в терминал одновременно?

    @MaxKozlov Куратор тега PowerShell
    Именно ошибок ? тогда проще всего в файл, а потом его прочитать
    а если всего подряд, тогда
    g++ test.cpp -o test 2>&1 | Tee-Object -Filepath error.txt


    Нашёл ещё вариант
    invoke-command { 'txt1'; write-error 'err'; 'txt2' } -ErrorVariable e
    #пример вызова внешней команды
    invoke-command { python 1.py 2>&1 } -ErrorVariable e
    $e | Out-File error.txt
    Ответ написан
    9 комментариев