Задать вопрос
  • Я добавил правило в DOCKER-USER которое дает доступ к портам только 1 айпи, но теперь из контейнеров нельзя выйти в интернет. Как поправить?

    @dronmaxman
    VoIP Administrator
    sudo iptables -I DOCKER-USER -i ens3 ! -s IP/24 -j DROP

    Дава расшифруем что ты написа: блокировать ВСЕ что зашло через интерфейс ens3 кроме одной подсети. В результате твои контейнеры отправляют запросы, а ответы блокируются этим правилом.

    Надо указать порт, пример для web сервера
    sudo iptables -I DOCKER-USER -i ens3  ! -s IP/24 -p tcp -m tcp --dport 80 -j DROP
    Ответ написан
    5 комментариев
  • Сборка пк для обновления старого железа?

    xez
    @xez Куратор тега Компьютеры
    TL Junior Roo
    Если замените на новый любой из компонентов 'материнская плата-процессор-память', то остальные два придется менять: новые процессоры не поддерживают вашу старую память, новые материнские платы не имеют под нее слотов, а новая память просто не встанет в вашу старую мать, да и процессор старый не умеет с ней работать.
    Так что процессор-память-материнская плата придется менять сразу вместе.
    (туда еще пойдет куллер, и, возможно, корпус, но это уже мелочи)

    Можно подумать, что можно заменить одну видеокарту.
    Можно заменить и даже она заработает, но, если вы хотя-бы возьмете что-то типа из nvidia xx60 серии, то автоматом надо будет менять блок питания на что-то 600+ мощности, а вместе с ним, вангую, что еще и ваш старый монитор с одним только VGA входом.

    Так что маршруты апргейда у вас такие:
    0. Заменить hdd на ssd, если еще не меняли.
    1. Заменить видеокрту-бп-монитор.
    2. Заменить процессор-память-мать.
    Ответ написан
    9 комментариев
  • Как убрать ввод пароля в psql в shell скрипте?

    @SunTechnik
    Почитайте про .pgpass
    Можно ещё в вызове pgsql задать пароль через -W,
    , но это плохой способ, так как пароль будет виден всем при вызове ps.
    Ответ написан
    Комментировать
  • Существует ли VPN кабель?

    paran0id
    @paran0id
    Умный, но ленивый
    Маршрутизатор суть две дырки - сеть 1 и сеть 2. Берём какую-нибудь ARM-плату типа Orange Pi с двумя сетевыми интерфейсами, на ней настраиваем vpn-клиент, заворачивающий весь трафик из сети 1 в впн и через сеть 2 наружу. В порт 1 втыкаем наш телевизор, портом 2 подключаем в роутер. Можно засунуть в толстый шланг, получится кабель.
    Ответ написан
    1 комментарий
  • Во время установки виндоус ноутбук резко отключился, теперь не видит SSD, как его восстановить?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Как можно обратно сделать ССД рабочим?

    Обменять его по гарантии.

    не видно даже в биосе ... Я знаю что он точно работает

    Два утверждения выше, увы, взаимоисключающие.

    Может есть какие-то программы для восстановления ССД? ... Нужно обратно вернуть его к жизни.

    Ваш SSD вышел из строя. С высокой степенью вероятности окончательно и безвозвратно.

    Есть небольшой шанс, если вы обратитесь к специалисту по восстановлению данных, у которого есть необходимое оборудование и опыт.
    Но далеко не все занимаются ремонтом SSD и ещё меньший процент твердотельных дисков имеет смысл хотя бы пытаться оживлять.

    А после этого возникнет ещё и вопрос цены - она вполне может оказаться сопоставимой или выше стоимости нового накопителя.

    Если всё вышесказанное вас не останавливает, добавлю, что я бы очень не советовал доверять такому "отремонтированному" ССД. Пользоваться чем-то подобным разумно лишь когда нет выбора. Например, есть привязка какого-то серьёзного софта или оборудования к конкретному диску внутри.

    Пробовал гонять через разные программы чтобы восстановить ССД

    P.S.
    Вот это не очень понятно, но возможно, что на этапе, когда диск ещё можно было "гонять", какой-то шанс привести его в чувства ещё был.

    В целом же вам до определённой степени "повезло" с точки зрения момента, когда произошла поломка. Если бы вы уже начали полноценно пользоваться накопителем, сохранив на нём какие-то важные данные, ситуация была бы более искромётной.
    Ответ написан
    6 комментариев
  • Альтернативы wireguard?

    @apppostol
    Гугл тоже перестал работать? 3x-ui xray vless reality в помощь. Мануал думаю сами найдете.
    Ответ написан
    Комментировать
  • Как создать исполняемый файл с помощью make?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Make старый инструмент и он рассмотрен со всех мыслимых углов.

    Вот самый простяцкий, топорный без всякой автоматизации Makefile:
    # Which do you want install the program
    INSTALLDIR=/usr/local/bin
    MANDIR=/usr/local/man
    HEADERS=extern.h vary.h
    TESTS=bsddate
    SRCS=date.c netdate.c vary.c
    OBJS=date.o netdate.o vary.o
    LIBS=-lbsd
    MAN=bsddate.1
    
    CC=gcc
    
    # Flags for Linux
    CFLAGS=-pipe -funsigned-char -ggdb -g3
    
    RMF = -/bin/rm -f
    
    all: $(TESTS)
    
    .c.o:
            $(CC) -c $(DEFS) $(CFLAGS) $<
    
    $(OBJS): $(HEADERS)
    
    install:
            strip $(TESTS)
            install -d -m 755 -o root -g root $(INSTALLDIR)
            install -d -m 755 -o root -g root $(MANDIR)/man1
            install -c -m 755 -o root -g root $(TESTS) $(INSTALLDIR)
            install -c -m 644 -o root -g root $(MAN) $(MANDIR)/man1
    
    clean:
            $(RMF) $(OBJS) $(TESTS) *~ *.core *.bak *.BAK
    
    bsddate: $(OBJS)
            $(CC) $(LDFLAGS) -o $@ $(OBJS) $(LIBS)

    Этот файл соберет бинарь bsddate из трех файлов исходников date.c, netdate.c и vary.c и двух файлов заголовков extern.h и vary.h, используя библиотеку libbsd, при установке раскидает по каталогам. Берешь приведенный в ответе AlexVWill ман и разбираешь по нему этот пример (если не хватит тяму его просто поправить под себя).
    Ответ написан
    Комментировать
  • Как обновить Exim4 в Ubuntu 22 LTS?

    ValdikSS
    @ValdikSS
    Примерная инструкция:

    Скачайте исходник пакета:
    apt source exim4

    Установите зависимости для сборки:
    apt build-dep exim4

    Скачайте патчи из debian:
    https://sources.debian.org/data/main/e/exim4/4.96-15%2Bdeb12u5/debian/patches/78_01-Fix-MIME-parsing-of-filenames-specified-using-multip.patch
    https://sources.debian.org/data/main/e/exim4/4.96-15%2Bdeb12u5/debian/patches/78_02-MIME-support-RFC-2331-for-name-.-Bug-3099.patch


    Импортируйте в пакет:
    export QUILT_PATCHES=debian/patches
    export QUILT_REFRESH_ARGS="-p ab --no-timestamps --no-index" 
    quilt import 78_01-Fix-MIME-parsing-of-filenames-specified-using-multip.patch
    quilt import 78_02-MIME-support-RFC-2331-for-name-.-Bug-3099.patch
    quilt push -a


    И соберите
    dpkg-buildpackage -nc -Jauto
    Ответ написан
    1 комментарий
  • Ubuntu, подключение к сеансу пользователя через ЛВС?

    @Drno
    Советую 2 варианта - VNC, либо
    MeshCentral - там уже из веб интерфейа доступно сразу всё. и раб стол и консоль итд
    Ответ написан
    5 комментариев
  • Как уменьшить срок действия пароля для конкретных учеток в AD?

    @NortheR73
    системный инженер
    Парольная политика - одна на весь домен (by design).
    По просьбам трудящихся MS придумала костыль - Fine-Grained Password Policy (FGPP), применяется на группы пользователей
    Доменные рабочие станции по умолчанию меняют пароль каждые 30 дней. Этот срок можно поменять в политике:
    Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\Domain member: Maximum machine account password age
    Ответ написан
    Комментировать
  • Сколько оперативной нужно веб серверу?

    @Drno
    на базу данных и обработку веб запросов
    а сколько юзеров может показать только тестирование, т.к. непонятно какой сервис и как Вы там будете располагать
    Ответ написан
    1 комментарий
  • Почему появляется ошибка при получении SSL-сертификата certbot?

    @Everything_is_bad
    Detail: DNS problem: NXDOMAIN looking up A for oo.dev - check that a DNS record exists for this domain; DNS problem: NXDOMAIN looking up AAAA for oo.dev - check that a DNS record exists for this domain
    А начни с того чтобы прочитать текст ошибки, там тебе явно описали проблему
    Ответ написан
    7 комментариев
  • Насколько удобно использовать visual studio code для С# разработчика?

    borisdenis
    @borisdenis
    Ленив и вреден...
    visual studio code можно запустить и на винде, попробуйте в ней поработать и сами всё поймете. Но... Мне удобнее полноценная студия.
    Ответ написан
    Комментировать
  • Использует ли WSL виртуализацию Hyper-V?

    Ответ написан
    Комментировать
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    hint000
    @hint000
    у админа три руки
    Это противоречит базовому принципу маршрутизации - шлюз должен быть в той же сети, либо шлюз должен быть доступен по протоколу точка-точка.
    Но если в Proxmox организовать гостевую сеть через NAT, то сам гипервизор будет выступать шлюзом, а до внешнего шлюза трафик пойдёт уже с адресами, транслированными в другую сеть (ту, в которой шлюз).
    Ответ написан
    Комментировать
  • Как при сборке дебки или при ее обновлении, указать файлы конфигурации?

    ValdikSS
    @ValdikSS
    Файлы в /etc/ помечаются conffiles автоматически при сборке пакета.

    dh_installdeb(1) automatically flags any files under the /etc directory as conffiles, so if your program only has conffiles there you do not need to specify them in this file. For most package types, the only place conffiles should ever be is under /etc, and so this file doesn't need to exist.
    https://www.debian.org/doc/manuals/maint-guide/dot...

    Если вам нужно добавить дополнительные файлы как conffiles, это решается внесением путей в debian/conffiles или debian/<packagename>.conffiles, в зависимости от версии системы сборки.
    Ответ написан
    Комментировать
  • Как переделать кнопку включения пк?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Вам нужен тумблер без фиксации типа ON-(ON) или OFF-(ON) (скобочки означают, что нет фиксации): https://www.chipdip.ru/catalog-show/tumblers?x.876... / https://www.chipdip.ru/catalog-show/tumblers?x.876...
    Ответ написан
    Комментировать
  • Как переделать кнопку включения пк?

    @pfg21
    ex-турист
    от тумблера питания отказались с переходом на стандарт ATX в ~2000 году. для исключения возможности неожиданного для операционки выключения питания компутера с потерей данных и появлением ошибок на носителе.
    короткое нажатие на кнопку питания посылает в операционку сигнал выключения, она отрабатывает все этапы нормального завершения работы системы и после этого отключает основное питание в БП.
    длительное нажатие (более скольки-то секунд) на кнопку питания выключает компьютер без оглядки на действия или бездействие (в случае полного зависания) операциннки.
    возврат к тумблеру нежелателен.
    Ответ написан
    Комментировать
  • Windows 10,полностью не устанавливается что делать?

    @kalapanga
    Обратитесь к специалисту, чтобы он Вам всё установил. Серьёзно.
    В тексте вопроса полнейший сумбур и бессмыслица. Никто удалённо не угадает, что Вы там пытаетесь делать и что уже наделали.
    Ответ написан
    2 комментария
  • Можно ли использовать ОС, созданную в hyper-v, как основную?

    Задался недавно вопросом: можно ли создать виртуальную машину в hyper-v, пробросить в неё свою видеокарту и использовать данную гостевую ОС как основную (то есть работать/играть на данной системе)?

    Да, можно, эта фича Hyper-V называется Discrete Device Assignment.
    И какая Windows понадобится для этого (имеется ввиду, можно ли использовать Win 10 или нужна Win server)?

    На хосте - серверная Винда, в качестве гостя вполне сгодится клиентская Винда.
    И если пробрасывать видеокарту в виртуальную машину, то понадобится второй видеоадаптер для хост машины?

    В данный момент - да, понадобится второй адаптер, т.к. устройство пробрасывается целиком. В Windows Server 2025 появится GPU partitioning, но пока хз с какими видяхами и материнками это будет работать.

    Да, кстати, насчёт оборудования. Всё это замечательно, но вам на вашей материнке скорее всего понадобится поддержка SR-IOV, ну и соответственно IOMMU на матери и процессоре.

    Во-вторых, далеко не все видяхи официально поддерживаются технологией DDA, обычно для этого тестируются только pro-шные линейки карт. Может оно будет работать и с вашей картой. Драйвера карт потребительского сегмента могут блокировать запуск карты, проброшенной в виртуальную машину, или просто работать некорректно (блокируют запуск, т.к. не поддерживают сценарий проброса). Например, сейчас для работы ряда AMD-шных карт с пробросом в ВМ нужен костыль vendor-reset (это линуксовый модуль ядра, для Hyper-V не годится). И NVidia относительно недавно начала поддерживать проброс линейки GeForce в виртуалку (и то непонятно, как там с Hyper-V DDA).

    Я сам использую подобный сетап и пишу прямо сейчас с него, но у меня в качестве гипервизора KVM (использую дистр Proxmox), и материнка ASRock Rack ROMED8-2T, где есть вышеуказанные плюшки (кстати, в качестве адаптера для хоста прокатывает встроенный в мать ASPEED AST2500, поэтому полноценная карточка у меня только одна). В гостевую виртуалку с Windows 11 проброшена карточка Radeon RX 5500 XT, с учётом вышеупомянутого костыля в целом работает. Есть некоторая нестабильность, плюс иногда приходится вместе с виртуалкой перезагружать весь хост. Но это следствие того, что AMD не поддерживает для этих карт работу в пробросе (хотя и не блокирует искусственно), с нвидией возможно было бы получше.

    Ищите информацию по ключевым словам VFIO и PCI passthrough, на Реддите есть неплохое коммюнити. И да, готовьтесь копать много информации и перепроверять её (например мой ответ тоже стоит перепроверить, всё довольно быстро меняется) и покупать оборудование сильно дороже потребительского (если у вас его ещё нет). По Hyper-V DDA информации тоже не так много, советую рассмотреть дистры с KVM, если вам не так принципиально.
    Ответ написан
    1 комментарий