Задать вопрос
  • Имеют ли VPN-провайдеры юридическое право не хранить логи пользователей?

    @rPman
    Где размещаешь vpn сервер, законы той страны и изучай.

    И в любом случае, если vpn сервер не хранит логи, это может делать вышестоящий провайдер. VPN очень простой протокол, и если не подмешивать мусорные данные в него (из 'популярных' это делает только ... i2p - не vpn а целый интернет в интернете) то достаточно отслеживать временные метки и размеры сетевых пакетов чтобы связать пользователя vpn с посещаемыми им веб сайтами (сами пакеты расшифровывать не нужно)

    Это будет работать с любым протоколом, хоть vpn, хоть прокси, хоть ssh подключение (сложнее но реально, можно выявить типичные паттерны работы ssh socks port forwarding) и не важно, официальный ли ты vpn протокол используешь или маскируешь трафик под https сессию.

    Т.е. в результате провайдеру vpn достаточно хранить только платежную информацию и время начала каждой vpn сессии, привязанной к этой информации.

    p.s. если я верно понимаю, способ защиты от этого - каскадные vpn, размещенные в разных юрисдикциях (чтобы логи одного vpn нельзя было бы совместить с другим), не уверен на сколько глубоко нужно это анализировать, ведь помимо 'провайдеров последней мили' есть еще магистральные, у них тоже может стоять оборудование, анализирующее трафик...
    Ответ написан
    Комментировать
  • Почему торрент сам запускается даже с выключенной автозагрузкой?

    @rPman
    Sysinternails autoruns покрывает большую часть способов автозапуска
    Ответ написан
    Комментировать
  • Почему торрент сам запускается даже с выключенной автозагрузкой?

    @Drno
    Выключите автозагрузку в торрент-клиенте
    Ответ написан
    Комментировать
  • Как скачать весь сайт из интернета целиком для просмотра оффлайн на Windows?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Эффективно сохранить современные сайты почти нереально.
    Некоторые, можно частично, особенно если они не слишком сложные и в основном содержат статьи.

    Кстати, википедия занимает несколько терабайт только текста, есть сомнения что у тебя скачана вся википедия.
    Есть отдельные сайты, где можно скачать дампы википедии, читаем тут:
    https://en.wikipedia.org/wiki/Wikipedia:Database_d...

    Современные сайты, которые работают на JS функциях, практически нереально спарсить и скачать эффективно и целиком.
    Ответ написан
    3 комментария
  • Как отправить письмо в Powershell без шифрования логина и пароля?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    А этот шифрованный вид чему-то мешает? Пароль там шифруется вполне обратимо, и Send-MailMessage, если используется аутентификация открытым текстом (это видно по ответу на команду EHLO протокола SMTP), вполне может его расшифровать и использовать.
    Если у вас там ошибка, то ее причина может быть в другом. Если будете искать причину - рекомендую получить лог сессии SMTP в текстовом виде и смотреть, что именно там происходит.
    Ответ написан
    Комментировать
  • Как заставить работать MoveSecurityAttributes в windows 10?

    @NortheR73
    системный инженер
    How permissions are handled when you copy and move...
    При перемещении файлов из папки в папку
    перемещаются или копируются? в пределах одного диска или между дисками?
    переписывание прав на сервере
    нужны наследуемые права от целевой папки или права исходной папки?
    Учетка, которая перемещает файлы, должна иметь change permissions на них (из стандартных наборов прав это входит в full control, но не входит в modify).
    Вот еще похожее обсуждение
    Ответ написан
    Комментировать
  • Как организовать резервирование Storage Spaces на Windows Server 2012R2?

    @NortheR73
    системный инженер
    у MS есть Scale-Out File Server...кластеризованный файловый сервер, прям из коробки, на базе WSFC. Желательно пересесть на более свежую версию Windows Server. Из двух ваших серверов собирается WSFC, внутри разворачивается Scale-Out File Server, ему презентуются хранилища по iSCSI в виде Cluster-Shared Volumes - примерно так, дословно не помню (давно делал).
    Если каждое хранилище подключить только к одному серверу, то еще можно подумать в сторону Storage Replica - минимум WS2016, WSFC не нужен, требуется ручное вмешательство при переключение направления реплики. Но не факт, что в вашем случае подойдет
    Ответ написан
    Комментировать
  • Пропал интернет, что можно сделать?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Блин! Опять Kali и незнайка.
    Открываем тепминал и смотрим, что говорит ip link
    Кулхацкерский дистрибутив подразумевает кулхацкера за рулем. Сносите, и ставьте что-то для новичков!!!
    Ответ написан
  • Как создать батник, что сбрасывает ассоциации по-умолчанию?

    @kalapanga
    Случайно не оно?
    Dism.exe /Online /Remove-DefaultAppAssociations
    Ответ написан
    Комментировать
  • Как настроить доступ между vlan?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Как обычно - берём двухинтерфейсный маршрутизатор, один к порту в одном VLAN, другой к другому, адреса из соотв. подсетей, маршрутизация, и его на узлах как шлюз в другую подсеть.
    Если коммутатор уровня L2+ (а раз на нём есть DHCP-сервер, то это так), то он сам может работать маршрутизатором - прописываешь соотв. адреса внутреннего интерфейса в соотв. VLAN (один уже не надо, на нём DHCP-сервер), и указываешь их шлюзом.
    Да, подсети в разных VLAN не должны пересекаться, ессно.
    Ответ написан
    Комментировать
  • Как сделать редирект в nginx?

    @pfg21
    ex-турист
    тег index в location
    при включенном модуле ngx_http_index_module
    это если просто странички.
    смотри аналогичное в конфиге ноды.
    Ответ написан
    1 комментарий
  • Как с помощью резервного контроллера домена восстановить основной?

    @NortheR73
    системный инженер
    Уже давно все контроллеры домена равнозначны, а условное деление на "основной/резервный" - это наличие на одном из КД FSMO-роли "Эмулятор PDC".
    У вас остался один КД. Соответственно, он должен быть хозяином операций, т.е. нести на себе все FSMO-роли - проверяете на нем наличие всех FSMO-ролей (их 5 штук). Если это не так - выполняете принудительный захват ролей. Если необходимо - выполняете на живом КД очистку метаданных AD (metadata cleanup).
    После этого добавляете дополнительный сервер со службами ADDS, поднимаете его до контроллера домена и настраиваете репликацию между контроллерами
    Ответ написан
    Комментировать
  • Как собирать события в домене windows?

    Keffer
    @Keffer
    ICANN
    можно и заббиксом собирать. Ставите агента на сервер контроллер домена и вперед, все эвенты будут собираться с журнала
    Ответ написан
    Комментировать
  • Как собирать события в домене windows?

    @NortheR73
    системный инженер
    Штатный механизм Windows Event Forwarding, например
    Ответ написан
    Комментировать
  • Как запустить несколько ботов в докере?

    fenrir1121
    @fenrir1121
    Начни с документации
    Задача: запустить много ботов в одном докере.
    Где докер файл, которым ты решаешь эту задачу? Что значит в одном докере? В одном контейнере? Зачем?

    После экспериментов с многопоточностью и различными вариантами кода, то понял что сам докер блокирует все потоки
    Какое отношение к вопросу имеет многопоточность?

    Наиболее предсказуемый вариант разворачивать ботов независимо друг от друга. Если им нужно какое-то общение между собой это реализуется другими средствами: общей БД, реплицированным кэшем, брокерами сообщений и прочими, но никак не запуском в одном процессе.
    Ответ написан
  • Как настроить фаервол под телеграм?

    @kisaa
    https://github.com/TelegramMessenger/Telegram-iOS/...

    1400/udp
    4000-5000/udp

    А вообще, можно почитать логи фаервола. Или пошарить WireShark'ом
    Ответ написан
    Комментировать
  • Как установить ssl сертификат в OpenServer 6?

    makol
    @makol
    Первое - ваш запрос для гугла (openserver подключить ssl сертификат)
    Второе - и уже с готовой проблемой (детальным описанием) сюда))))))))
    Ответ написан
    Комментировать
  • Почему не удается подключиться к Exchange через PowerShell?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Причина ошибки, скорее всего - в том, что SPN HTTP/mail.domain.ru (или HOST/mail.domain.ru, которое может использоваться вместо предыдущего, если оно вообще в лесу не зарегистрировано) )для сервера Exchange не зарегистрировано. Это нормальное положение дел, если сам сервер называется по-другому, не MAIL. Для проверки псомотрите командой setspn -L имя_сервера, какие SPN для него зарегистрированы, и обращайтесь по соответсвующему имени хоста(вторая часть SPN) из SPN с именем службы (первая часть SPN) HTTP или HOST.
    Ответ написан
    2 комментария
  • Как настроить файловый сервер для удалённого доступа всем?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Есть хорошее под названием WebDAV. Это - протокол доступа к файлам, работающий поверх HTTP (и HTTPS). В WImdows серверная часть реализуется одним из компонентов IIS (обычно его надо устанавливать/активировать отдельно). Ну, а ещё через WebDAV Sharepoint мог работать. Клиент WebDAV встроен в Windows, начиная с XP (надеюсь, его ещё не выпилили) как редиректор (клиентский компонент сети Microsoft) - то есть, папки и файлы по WebDAV доступны как обычные файлы и папки на сетевом диске. Когда-то (не в курсе за сейчас) по WebDAV можно было даже c файлохранилищами типа Яндекс-диска работать.
    PS Порты NetBIOS и SMB настолько часто используются всяческими вирусами, что многие провайдеры для клиентов на тарифах для физлиц блокируют их. Вероятно, поэтому вам и не удалось их открыть.
    Ответ написан
    1 комментарий
  • Ограничение OpenVpn на 2 подключения. Какие альтернативы?

    @dronmaxman
    VoIP Administrator
    Полагаю что речь идет об использовании одного акаунта на более чем 2х устройствах. Это ограничение ты настроил сам, посмотри конфигурацию сервер параметр max-clients.
    Ответ написан
    3 комментария