• Как поставить на 2-ой винчестер OS X?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Motherboard ASUS H87M-PRO - приятного секса, для хакинтоша надо изначально подбирать все поддерживаемые комплектующие.
    Ответ написан
    2 комментария
  • Какое железо нужно для своего DNS-сервера?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Домашний тостер потянет. Кеширующий ДНС требователен только к памяти для кеша, в остальном неприхотлив. На 5000+ пользователей онлайн у меня тратится:
    1623 bind 20 0 289m 124m 2260 R 4,1 6,1 198:28.35 named
    1624 bind 20 0 289m 124m 2260 S 4,1 6,1 198:00.62 named
    1626 bind 20 0 289m 124m 2260 S 1,5 6,1 66:52.76 named
    И это для жирного бинда, есть менее прожорливые решения, крутится вообще на виртуалке.
    Ответ написан
    4 комментария
  • Как и что вы используете в zsh (oh-my-zsh)?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    oh-my-zsh не пользуюсь, на zsh мой конфиг ниже:

    ~/.zshrc
    
    bindkey '^[[A' up-line-or-search                # up arrow for back-history-search
    bindkey '^[[B' down-line-or-search              # down arrow for fwd-history-search
    bindkey ';5D' backward-word                    # ctrl+left
    bindkey ';5C' forward-word                      # ctrl+right
    bindkey '\e[1~' beginning-of-line              # home
    bindkey '\e[2~' overwrite-mode                  # insert
    bindkey '\e[3~' delete-char                    # del
    bindkey '\e[4~' end-of-line                    # end
    bindkey '\e[5~' up-line-or-history              # page-up
    bindkey '\e[6~' down-line-or-history            # page-down
    
    zstyle ':completion:*' insert-tab false        # Автокомплит для первого символа
    
    HISTFILE=~/.zhistory
    ## Число команд, сохраняемых в HISTFILE
    SAVEHIST=5000
    ## Чucлo команд, coxpaняeмыx в сеансе
    HISTSIZE=5000
    DIRSTACKSIZE=20
    # Опции истории команд
    #Добавляет в историю время выполнения команды.
    setopt extended_history
    alias history='fc -il 1'
    
    #История становится общей между всеми сессиями / терминалами.
    setopt share_history
    
    # Дополнение файла истрии
    setopt  APPEND_HISTORY
    
    #Добавить команду в историю не после выполнения а перед
    setopt INC_APPEND_HISTORY
    
    # Игнopupoвaть вce пoвтopeнuя команд
    setopt  HIST_IGNORE_ALL_DUPS
    
    # Удалять из файл истории пустые строки
    setopt  HIST_REDUCE_BLANKS
    
    # команды «history» и «fc» в историю заноситься не будут
    setopt HIST_NO_STORE 
    
    # если набрали путь к директории без комманды CD, то перейти
    setopt AUTO_CD
    
    #Сообщать при изменении статуса фонового задания
    setopt NOTIFY
    
    #Перемещение стрелочками по выбору
    #setopt menucomplete
    #zstyle ':completion:*' menu select=1 _complete _ignored _approximate
    
    #Вести себя как в BASH
    setopt AUTO_MENU BASH_AUTO_LIST
    
    # исправлять неверно набранные комманды
    setopt CORRECT_ALL
    # вопрос на автокоррекцию
    SPROMPT='zsh: Заменить '\''%R'\'' на '\''%r'\'' ? [Yes/No/Abort/Edit] '
    
    # загружаем список цветов
    autoload colors && colors
    
    #Можно вводить комментарии начинающиеся с #.
    setopt interactive_comments
    
    autoload -U compinit promptinit
    compinit
    promptinit;
    #Дополняем спрятанные .файлы:
    _comp_options+=(globdots)
    
    # экранируем спецсимволы в url, например &, ?, ~ и так далее
    autoload -U url-quote-magic
    zle -N self-insert url-quote-magic
    
    # Включение поддержки выражений вроде «{1-3}» или «{a-d}» — они будут разворачиваться
    # в «1 2 3» и «a b c d» соответственно
    setopt BRACECCL 
    
    # куда же мы без калькулятора
    autoload -U zcalc
    
    if [[ $EUID == 0 ]]
    then
    #Закорючки %2` означают две директории в пути.
    PROMPT=$'%{\e[1;31m%}%n %{\e[1;34m%}%2~%{\e[1;31m%} %#%{\e[0m%} '
    else
    #PROMPT=$'%{\e[1;32m%}%n %{\e[1;34m%}%~ %#%{\e[0m%} ' # root dir #
    PROMPT=$'%{\e[1;31m%}%n %{\e[1;34m%}%2~%{\e[1;31m%} %#%{\e[0m%} '
    fi
    RPROMPT=$'%{\e[1;30m%}%T% %{\e[1;36m%} %M%{\e[0m%}' # right prompt with time
    
    alias ls='ls --color=auto'
    alias grep='grep --colour=auto'
    alias df='df -k --print-type --human-readable' 
    alias du='du -k --total --human-readable' 
    alias -g  HE='2>>( sed -ue "s/.*/$fg_bold[red]&$reset_color/" 1>&2 )' # Highlight Errors
    
    # разукрашиваем команды с помощью grc
    if [ -f /usr/bin/grc ]; then
    alias ping='grc --colour=auto ping'
    alias traceroute='grc --colour=auto traceroute'
    alias make='grc --colour=auto make'
    alias diff='grc --colour=auto diff»'
    alias cvs='grc --colour=auto cvs'
    alias netstat='grc --colour=auto netstat'
    # разукрашиваем логи с помощью grc
    alias logc="grc cat"
    alias tail='grc --colour=auto tail -n 200 -f'
    alias logh="grc head"
    fi
    
    # После перехода в директорию вызываем ls. 
    function lcd() {cd "$1" && ls} 
    
    ##подключаем всякую фигню
    
    #Красивый вывод mysql
    export MYSQL_PS1="mysql: \d|> "
    # Необходимо добавить в конфиг Mysql
    # [mysql]
    # pager  = grcat ~/.grcat 
    
    #Раскраска строки ввода 
    source ~/.zsh/zsh-syntax-highlighting.zsh
    Ответ написан
    4 комментария
  • Как заставить монтажников убрать скрутки в подъезде?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Сколько свободного времени должно быть у человека чтобы страдать такой фигней? Интернет в квартире есть? Скорость договору соответствует? Какая вам разница как скрутили кабель?
    Ответ написан
    Комментировать
  • Какой взять айфон маме? 6 или 6 plus?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Я владелец 6+, его размер перестал особо замечать за пару недель после 5s, ну неудобство прошло, зато больше экран удобней для чтения и серфинга, чуть лучше батарея, на 6 бы уже не перешел, хотя первые недели 2 было желание обменять на простую 6ку. Я ношу телефон в сумке, разговариваю по гарнитуре, при моем кейсе 6+ удобнее выходит, а так просто спросите у мамы.
    Ответ написан
    4 комментария
  • Существуют ли системы автоматизации управления сетью?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Почти у каждого вендора есть такая система, но работает только с железом этого вендора, ну может еще пара самых популярных моделей других, а так SNMP + куча костылей, на новом железе с поддержкой SSH можно присобачить ansible, на старом мучаться с expect.
    Ответ написан
    4 комментария
  • Nginx + Apache = рабочий htaccess?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Будет.
    Ответ написан
    Комментировать
  • Как настроить высокоскоростное подключение на Ubuntu?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Тип подключения какой? Ваногону что PPPoE, тогда pppoeconf в терминале набрать и ответить на вопросы мастера.
    Ответ написан
    Комментировать
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    1. Как понять что тебя ддосят, если твой сервер лежит и не отвечает? мало ли что там может быть такого убаюкивающего для него. Как понять, что идет именно ддос?

    Ну на большинстве серверов все-таки стоит система мониторинга, которая и показывает аномальный рост определенного показателя сервера, если ситема не стоит и вы еще можете попасть на сервер, то смотрится ручками, если уже не можете попасть удаленно то смотрите через IP-KVM, все прекрасно видно по каунтерам.
    2. Что можно сделать самому на сервере, чтобы максимально быть готовым к ддосу? Кроме правил iptables есть ли еще какие-то фичи?

    Зависит от количества свободных денег, тут как обычно противодействие оружия и брони, кто больше вложил тот и победил, ваши правила фаирвола для ДДоС до задницы, помогут только от простого ДоС, при нормальном ДДоС вас проще всего снести атакой на полосу и вообще не заморачиваться тем, что там у вас настроено - это дешево и эффективно.
    3. Законно ли перенаправлять атакующий трафик назад? С одной стороны, он сам нарвался же. С другой, зараженные сервера ботнета могут быть полезными, вдруг там порносайт какой, а я его ответным трафиком положу... Есть ли где-то инструкции или чтиво по теме отражения атак?

    ДДосят не с одного адреса, ну перенаправляйте, поднимите на свой сервак нагрузку в 2 раза, ляжете вдвое быстрее. Представьте что вокруг вас стоит 1000 человек и каждый плюет в вас, сможете от всех отплеваться?
    4. если я купил много прокси серверов и провожу ддос атаки на свой с целью проверить нагрузки и отказоустойчивость, это я тоже закон нарушил? Ботнет же, атаки во все поля....

    Атаки не проводят с proxy серверов, с таким же успехом можно атаковать со своего тостера. Для проверки поведения сервера под нагрузкой есть специальные инструменты, например hping, ab, yandex tank .... их достаточно, чтоб понять как поведет себя сервер под определенной атакой, смотреть просто, по плечу атаки, чем больше плече, тем проще уложить ваш сервер, многим сервакам достаточно атаки с одной машины чтобы лечь полностью.
    5. Отслеживается ли вообще активность таких атак как-то по сети? Не зря же китайцы фаервол себе захерачили, наверное отслеживается? Почему тогда школьников не попересажали еще, вероятно, отслеживается плохо?

    Кому нужно, те отслеживают, большинству начхать. Чтоб отслеживать надо не слабо вложиться в коллекторы трафика, купить систему анализа, нанять спецов по работе с ней, этим занимаются только богатые фирмы, посмотрите цены на оборудование того-же Arbor - поймете начиная с какого уровня компании есть смысл с этим заморачиватся, а не уходить под чужую защиту.
    6. Как ведут себя провайдеры? им проще клиента отключить, как я понимаю, верно? Но если ДНС прописаны на сервера хостинг провайдера, как его не выброси, атаки пойдут именно туда. Все равно придется фильтровать как-то... Как вообще борятся с атаками хостинги и провайдеры? Не сидят же они сложа руки?

    Если мы говорим о хостерах, то мелкие уходят под защиту, крупные имеют свое оборудование для борьбы в автоматическом режиме, если клиента постоянно атакуют, а он не хочет платить за защиту, то его дешевле отключить. Если мы говорим про ISP, то в большинстве случаев им насрать и дешевле пропускать весь трафик, чем анализировать его, у ISP очень жирные каналы и начинают они чесаться если ДДоС уж очень серьезный, на сегодня это за 100 гигабит полосы, тогда начинают блочить атакуемые адреса на BGP, заворачивая в null.

    Из книг и советов - лучший гугл, ищите список возможных атак, потом по каждой атаке читаете отдельно методы противодействия, защита от серьезной атаки, не уровня hping у школьника - это очень дорого.
    Ответ написан
    2 комментария
  • Digitalocean запрашивает мою фотокарточку с паспортом в руках, как пройти верификацию без этого?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Стандартное требование почти всех хостеров, если оплата не через PayPal. Хостеру дешевле потерять несколько паранойных клиентов, чем потом иметь дела со спамерами, оплачивающими услуги с ворованных карт.
    Ответ написан
    Комментировать
  • Что можно делать с помощью терминала linux`a (или OS X)?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Можно делать все, на серверах вообще не пользуюсь Х-ами
    Ответ написан
    Комментировать
  • Какие команды вы используете чаще всего в терминале linux`a (или OS X)?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    vi, ncdu, awk, sed, grep, find, netstat, ifconfig, top, ps, ls, cat, echo, cp, scp, ssh, telnet, rm, man
    Ответ написан
    Комментировать
  • Что случилось с ценами на HDD?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Обычная цена за старый хлам, кому нужен именно он, вы еще цены на память DDR2 и DDR1 посмотрите, особенно на те, что с ECC.
    Ответ написан
    Комментировать
  • Какими способами можно заблокировать использование tor browser в корпоративной сети?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Большинство DPI позволяет успешно определять и блокировать TOR трафик, но для многих установка DPI - это дорого и нет специалистов, так что только политиками бороться ну или белый/черный список.
    Ответ написан
    Комментировать
  • Как скрыть порт от nmap?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Можно попробовать так
    iptables -A INPUT -p tcp --tcp-flags ACK,FIN FIN -j DROP
    Ответ написан
    Комментировать
  • Почему меня(не только нас) преследует навязчивая реклама интернет магазинов?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Откройте для себя adblock и ghostery - решает все проблемы с рекламой.
    Ответ написан
    Комментировать
  • Чем собирать конфиги с сетевых устройств(свичей)?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    У меня скрипт на expect собирает, если есть на всех свичах включенный ssh, можно ansible приспособить, в мультивендорной сети только свои костыли.
    Ответ написан
    1 комментарий
  • Где можно получить сертификат для сисадмина?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Бесплатно можно раздобыть либо бесполезные бумажки типа от ideco, либо онлайн сертификаты от различных бирж фриланса. Какова цель обзаведения сертификатом? Все более-менее котирующиеся в отрасли сертификаты платные.
    Ответ написан
    4 комментария
  • Что потребляет больше энергии: Bluetooth или Wi-Fi?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Зависит от версии протоколов, загаженности эфира, софта, интенсивности обмена и кучи факторов, по даташитам обычно блютуз потребляет меньше, но лучше установить в вашем случае эмпирически, поставьте любую софтину контроля батареи, и попользуйтесь час тем, час другим - будет видно в вашем кейсе использования. А вообще экономнее всего включить смарт в ноут на подзарядку и раздавать тем, что лучше работает.
    Ответ написан
    Комментировать