Задать вопрос
  • Что считается активностью аккаунта Google?

    petka_vaska
    @petka_vaska
    Grow projects
    Да, вы всё сделали правильно

    С 2023 года гугл ввёл политику «Inactive Account Policy»: аккаунт могут удалить, если им не пользуются 2 года. Под «активностью» Google понимает любое осознанное использование аккаунта или его сервисов.

    То есть, достаточно хотя бы одного действия раз в 2 года.

    Критерии активности (по документации Google):
    • вход в аккаунт Gmail через веб-интерфейс или мобильное приложение;
    • чтение или отправка письма в Gmail (в том числе через почтовый клиент, если используется IMAP/POP с авторизацией через Google);
    • просмотр или загрузка видео на YouTube;
    • использование Google Диска, Документов, Фото;
    • установка приложений из Google Play;
    • поиск в Google, если вы залогинены в аккаунте;
    • использование «Войти через Google» на сторонних сайтах.


    Добавлю, что получение почты через почтовый клиент без входа в аккаунт может не всегда фиксироваться как активность, зависит от настроек клиента. IMAP/POP-сессии обычно засчитываются, но Google сам пишет, что «лучший способ подтвердить активность — периодически заходить в Gmail или другой сервис вручную».
    Ответ написан
    Комментировать
  • Почему никто не может позвонить мне в Meet?

    Serax
    @Serax
    Бессистемный администратор
    Тут, вероятно, целый комплекс причин:
    • сервера гугла внезапно и очень сильно деградировали;
    • через гугл-мит регулярно совершаются мошеннические звонки пенсионерам;
    • появились российские аналоги, которые ловят даже на парковке.
    Ответ написан
    1 комментарий
  • Не получается сделать REDIRECT порта для всех IP кроме определнных. Что я не понимаю?

    @dronmaxman
    VoIP Administrator
    # Разрешаем "исключения" без редиректа
    iptables -t nat -A PREROUTING -p tcp -s 109.194.11.11 --dport 443 -j ACCEPT
    iptables -t nat -A PREROUTING -p tcp -s 178.218.22.22 --dport 443 -j ACCEPT
    
    # Всё остальное перенаправляем на 4433
    iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 4433
    Ответ написан
    Комментировать
  • Может ли один и тот же сайт принадлежать разным владельцам?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Это называется dns spoofing. Если вы заставите комп жертвы делать запросы к вашему DNS-серверу или сможете взломать используемый жертвой DNS-сервер, то можете подменить web-сервер, откликающийся на некоторой имя. Но как подметил Alexey Dmitriev, большинство сайтов сейчас используют https и браузер жертвы начнёт предупреждать о недействительном сертификате.
    Ответ написан
    Комментировать
  • Может ли качественный VPN стоить дешевле доступа к интернету?

    @Wexter
    в самом-самом дешёвом варианте стоимость VPN = стоимости аренды виртуалки + % себе любимому, за то что другим лень разбираться и настраивать
    Ответ написан
    Комментировать
  • Пинг до сайтов проходит, а через браузер сайты не открываются. В чем трабл?

    @66demon666
    Сетевой админ, АТС-админ
    tracert работает посредством icmp протокола. Если где-то в середине маршрута какой-то узел не отвечает на icmp это абсолютно нормально. Главное, что конечный узел ответил, значит пакет маршрутизируется корректно. Так же как и то, что если узел ответил на ICMP не значит, что сайт по этому адресу нормально откроется. Может блокировать http/https (SNI), DNS, комбинация этих факторов, зависит от DPI оборудования вашего провайдера и вышестоящих. Какая этому причина - обращайтесь к провайдеру, он либо пояснит либо сошлется на РКН
    Ответ написан
    Комментировать
  • Почему может не обжиматься RJ 45?

    @Pb_hard
    Причин много.
    Одна из неочевидных и популярных причин - несоответствие коннектора и кабеля.
    Витая пара бывает двух типов Solid - моножила, и Patch - многопроволочная жила, гибкий кабель.
    Для каждого типа свой коннектор. Внешне они ничем не отличаются. Отличается форма ножа, который прокалывает кабель.
    Для Solid это нож с двумя разведенными зубцами, который прокалывает изоляцию жилы и зубцы с обоих сторон вдавливаются в бока жилы.
    Для Patch это нож с одним зубцом по центру, который прокалывает изоляцию и жилу, застревая между проволок жилы. Если таким коннектором попытаться обжать Solid кабель - он не обожмется, не сможет нож проткнуть крепкую медную жилу.

    Нормально подобранный коннектор обжимается даже отверткой при определенной сноровке опять же.

    Ну и учитывая как вы проверяете - не забывайте про схемы обжима, делайте четко по схеме, и приобретите тестер, чтобы проверить хотя бы электрический контакт и правильную распиновку.
    Ответ написан
    1 комментарий
  • Не работает сайт crates.io, как исправить вез VPN?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Я прошерстил весь интернет на предмет блокировок или сбоев интернета в России и моей области, но ничерта не нашёл.

    Серьёзно? Уже неделю роскомпозор шатает половину интернета, а мужики-то не в курсе.
    Ответ написан
    4 комментария
  • В какой контейнер ставить сертификат Lent`Encrypt в NGINX-front или NGINX-backend?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Во первых для вашего определения того, что вы называете "фронт" есть официальный термин - реверс прокси.
    И конечно же сертификаты должны быть на нем.
    Ответ написан
    Комментировать
  • Какого производителя телекоммуникационного оборудования выбрать?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Жил да был черный кот за углом...
    Элтекс ( и пр. отечественные вендоры), MikroTik, TP-link, D-link не рассматриваются в принципе.

    Я вижу в этом политические моменты или я ошибаюсь? Вы всерьез считаете, что китайцы (а все перечисленные, кроме Vector - это "Вектор Технологии" из г. Орел что ли?) будут сильно лучше микротика или тайваньского D-Link-а? У которого вообще говоря и промышленные решения есть?

    Я понимаю, если бы сказали "рассмативаем только отечественного производителя". а тут "рассматриваем только китайского производителя". Здесь я вижу скрытый нетехнический момент, который может больно ударить.

    Второе. При таких обьемах обычно нанимают интегратора. Это уже вполне приличная промышленная поставка - за нее любой интегратор возьмется с визгом. Он, по крайней мере, не будет страдать вот такой вот фигней и будет нести ответственность за выбор.
    Ответ написан
    7 комментариев
  • Какой лучше использовать тип архива gz или bz2?

    dyuriev
    @dyuriev
    A posteriori
    В данном кейсе (полные бэкапы) gzip и bzip2 жмут tar файл, который уже из себя представляет несжатый "архив" ваших файлов со всем атрибутами (смотря как флаги зададите)
    Так что в плане прав и атрибутов файлов они абсолютно идентичны

    Субъективно лучше gzip

    Почему можно считать лучше bzip2
    1. bzip2 выигрывает у gzip пару процентов по степени сжатия, да, безусловно


    Почему можно считать лучше gzip
    1. Он быстрее на сжатие (в 4-6 раз на синтетический тестах на смешанном контенте
    2. На скорость распаковки степень сжатия не влияет практически никак, есть даже обратная зависимость - чем сильнее сжатие, тем быстрее распаковка. Быстрее bzip2 на распаковку в 6-10 раз.
    3. Можно увеличить скорость сжатия/распаковки кратно количеству ядер используя вместо gzip его полностью совместимый многопоточный "форк" - pigz (на самом деле не форк, но на выходе получаете полностью совместимый gzip-архив).
    4. Можно ускорить еще в 2-3 раза сжатие/распаковку если запариться и собрать pigz с zlib-ng/zlib-cf/zlib-intel вместо ванильного zlib 1.2.*


    Да, bzip2 тоже есть многопоточный, а так же xz в последних версиях из коробки потоки поддерживает, но скорость распаковки у них ужасная, а когда бэкап надо развернуть срочно - перематеритесь и проклянете все и вся

    PS: я вот доигрался с "эффективными" средствами сжатия и в данную минуту жду, пока распакуется архив с 200гб инфы, чтобы вытащить один единственный файл, так что воистину по больному и актуальному своим вопросом прошлись
    Ответ написан
    8 комментариев
  • Какой лучше использовать тип архива gz или bz2?

    @rPman
    В linux исторически сложилось для архивации использовать tar, это наверное самый многофункциональный инструмент, позволит сохранить все плюс даже то что не нужно.

    * для сохранения прав нужен ключ -p
    * для сохранения extended attributes нужен ключ --xattrs
    * для обнаружения и сохранения информации о дырявых файлах sparse ключ -S
    * символические ссылки будут сохранены как ссылки по умолчанию, поведение можно по разному менять опциями (например хранить как файл или к примеру при распаковке пробовать создать hardlink вместо symlink и т.п.)

    Упаковывать можно потом полученный tar архив или лучше в процессе, ключ -a автоматически определит архиватор по расширению, чем угодно. Никто не мешает тебе создать архив без его сохранения просто отправляя его в момент создания в никуда:
    tar -cjf /dev/stdout . | wc -c
    будет сжимать bzip2 (ключ j) текущий каталог с подкаталогами и отправлять его в команду wc, которая просто посчитает его размер в байтах и выведет на экран. Повтори команду поменяв ключ j на J (это xz), z (это gzip) и т.п. и сравнивай полученные размеры (советую попробовать zstd)

    p.s. как альтернатива, можно архивировать не файлы а весь раздел, с помощью набора утилит partclone (поддерживает все даже что то типа ntfs) можно создать копию раздела, в котором не будут сохранены сектора, помеченные как свободные, при этом скорость работы утилиты сравнима с dd (а это вообще просто посекторное копирование) и в большинстве случаев позволяет менять размер раздела, на который будет все это восстанавливаться (с ntfs редко но могут возникнуть проблемы при уменьшении)

    p.p.s. еще есть фичи-инструменты файловых систем, например у btrfs есть возможность получить в качестве файла разницу между указанными снапшотами, созданными в разное время, и применить его позже, хоть на другой машине... тоже можно считать инструментом для бакапа
    Ответ написан
    4 комментария
  • Как работает назначение FQDN по hostname в пределах локальной сети?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Небольшое отступление от темы...
    FQDN - Fully Qualified Domain Name - Полное имя компа в в терминах имен DNS.
    Обычно выдается через сервис DNS, если оно там прописано. А прописать его можно двумя путями, непосредственно создав ресурсную запись в сервисе DNS, либо, прописав ее автоматически, например при выдаче IP-адреса через DHCP. При регистрации имени в DNS через DHCP есть один важный момент - сервис DCHP должен уметь записывать ресурсные записи в сервис DNS, обычно через соответствующее разрешение и ключи доступа.

    Так как у Вас роутер, то на нем с вероятностью 99% стоит сервис dnsmasq, который объединяет и DHCP и DNS, и дополнительно разрешения и ключи настраивать не надо.

    Теперь конкретно к теме вопроса.

    Случай, когда у нас IP-адрес задан вручную - идем в наш сервис DNS и прописываем записи A и PTR в наших локальной (.lan) и обратных зонах (1.168.192.in-addr.arpa.) (/etc/dmsmasq.conf обычно, либо через web-консольку роутера).

    Случай с автоматическим выделением по DHCP. Клиент (копм) при запросе IP-адреса передает имя, обычно это hostname, которое регистрируется в DNS в локальной зоне. При этом резолвер имен на компе должен быть настроен на нужный сервис DNS.

    Проверить, что ресурсная запись правильно записана в сервисе DNS утилитой host
    host -v 192.168.1.111
    host -v myname.lan
    host -v myname
    host -v myname.lan 192.168.1.1  # с сервиса DNS по адресу 192.168.1.1
    host -v 192.168.1.111 192.168.1.1 # с сервиса DNS по адресу 192.168.1.1
    Ответ написан
    Комментировать
  • Можно ли тянуть от оператора два кабеля интернета?

    @bbasil
    Скорее всего у вопрошающего его собственная железко не справляется с 25+ офисных компов.
    Скорее все стоит какой-нибудь wifi роутер soho уровня, который ещё и на радио канале держит 10+ клиентов.
    Так что начинать надо с рассказа про оконечное оборудование, а потом уже все остальное ))
    Ответ написан
    1 комментарий
  • Ipoe и pppoe что даёт больший контроль провайдеру над пользователем?

    @default_route
    есть в ipoe механизмы воздействия (контроля) на пользователя каких нет в pppoe?

    Нет, это всего лишь способы стыковки абонента и провайдера, вся магия начинается дальше
    Ответ написан
    Комментировать
  • Ipoe и pppoe что даёт больший контроль провайдеру над пользователем?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    есть в ipoe механизмы воздействия (контроля) на пользователя каких нет в pppoe?

    С такими вопросами - к психиатру :) PPPoE, IPoE - это все технологии подключения абонента к оборудованию провайдера (соответственно PPP over Ethernet и IP over Ethernet). Там нет никакого контроля (кроме того, который в биллинге)
    Что касается работы-не работы трубы - провайдер точно так же ничего сделать не может. Все блокировки выполняются через ТСПУ (технические средства противодействия угрозам), которыми управляет РКН. Что он загрузил конкретному провайдеру - с тем и работает. Возможно, РКН просто настройки обновил - и труба отвалилась.
    Ответ написан
    Комментировать
  • Что конкретно изменится, если при установке Debian выбрать пункт "web-сервер"?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Установится метапакет task-web-server с зависимостями apache2, apache2-doc и analog (это генератор статистики из логов). Всё, что debian-installer предлагает устанавливать кроме опции с выбором пакетов напрямую - это т.н. tasks в виде метапакетов для tasksel.
    Ответ написан
    Комментировать
  • Стоит ли скрывать пункт про образование в резюме?

    xez
    @xez
    TL Junior Roo
    Напишите «Неоконченное высшее»
    Причина отказа, скорее всего - отсутствие опыта.
    Ответ написан
    5 комментариев
  • Как правильно подписать сертификат с множеством доменных имен?

    borodka_lenina
    @borodka_lenina Автор вопроса
    =)
    Оказывается опция -config не добавляет расширения v3_req в сертификат , надо явно указывать extensions в которых и описаны дополнительные домены иначе они будут проигнорированы. То есть сначала мы создаем запрос используя опцию -config
    openssl req -nodes -newkey rsa:2048 -days 9999 -keyout test.key -out test.csr -config conf.ini

    А затем создаем сам сертификат с подписью, указав файл с расширениями:
    openssl x509 -req -in test.csr -CA rootCA.crt -CAkey rootCA.key -CAcreateserial -out test.crt -days 9999 -extfile conf.ini -extensions v3_req
    Ответ написан
    Комментировать
  • Чем мониторить трафик копроративной сети?

    @alex_ak1
    Вопрос-а зачем это надо? У каждого в кармане есть телефон, который точно не фильтруется корпоративными фильтрами.
    Кто эту всю эту статистику будет отсматривать?
    Зачем вообще запрещать сотрудникам ходить по ресурсам?
    Ответ написан
    6 комментариев