Задать вопрос
  • Возможно ли заблокировать установку Yandex браузера, Amigo, Mail и прочей нехорошей штуки через групповую политику доменной сети?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Возможно. Достаточно запретить пользователям запуск программ из любых каталогов, кроме C:\Windows, C:\Program Files и C:\Program Files (x86).
    Для XP есть Software Restriction Policy (SRP).
    Ответ написан
    8 комментариев
  • Как запретить запуск .exe для системы?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Как запретить запуск .exe для системы?
    Система не запускает программы, их запускают пользователи.

    А для пользователя запрет настраивается элементарно -
    gpedit.msc -> Конфигурация компьютера -> Конфигурация Windows -> Параметры безопасности -> Политики ограниченного использования программ

    Это нормальная практика настройки на рабочих местах.
    После грамотной настройки у пользователя запускаются только те программы которые уже установил администратор.
    Больше пользователь сделать ничего не может - ни установить программу, ни запустить исполняемый файл.
    Ответ написан
    8 комментариев
  • Доступ к сетевой папке под одним пользователем одновременно с нескольких пк?

    Windows 7
    Панель управления\Все элементы панели управления\Диспетчер учетных данных
    добавить учетные данные windows

    Адрес сервера
    логин сервер\пользователь
    пароль
    С указанными логином и пароль пользователь будет обращаться к серверу

    в XP
    Панель управления - учетные записи пользователей - вкладка дополнительно - Пароли и паспорта .NET - Управления паролями

    Адрес сервера
    логин сервер\пользователь
    пароль
    С указанными логином и пароль пользователь будет обращаться к серверу
    Ответ написан
    1 комментарий
  • Атака на мой бедный микротик через ssh- это боты или кому то мой бедный роутер понадобился?

    @moneron89
    Сертифицированный тренер Mikrotik
    Я могу посоветовать использовать следующую цепочку в файерволе:
    /ip firewall filter
    
    add action=jump chain=input comment="sshbruteforces chain" connection-state=\
        new dst-port=22 jump-target=sshbruteforces protocol=tcp
    add action=drop chain=sshbruteforces comment="drop ssh brute forcers" \
        src-address-list=ssh_blacklist
    add action=add-src-to-address-list address-list=ssh_blacklist \
        address-list-timeout=1w3d chain=sshbruteforces connection-state=new \
        src-address-list=ssh_stage3
    add action=add-src-to-address-list address-list=ssh_stage3 \
        address-list-timeout=1m chain=sshbruteforces connection-state=new \
        src-address-list=ssh_stage2
    add action=add-src-to-address-list address-list=ssh_stage2 \
        address-list-timeout=1m chain=sshbruteforces connection-state=new \
        src-address-list=ssh_stage1
    add action=add-src-to-address-list address-list=ssh_stage1 \
        address-list-timeout=1m chain=sshbruteforces connection-state=new
    add chain=sshbruteforces dst-port=22 protocol=tcp
    add action=drop chain=forward comment="drop ssh brute downstream" disabled=\
        no dst-port=22 protocol=tcp src-address-list=ssh_blacklist
    add chain=sshbruteforces dst-port=22 protocol=tcp connection-state=new
    add action=drop chain=forward comment="drop ssh brute downstream" dst-port=22 \
        protocol=tcp src-address-list=ssh_blacklist

    Ко мне тоже постоянно ломятся, это ботнет. Первое правило разместите над запрещающим input правилом. Остальные - неважно куда, на них будет произведён jump (это снижает нагрузку на процессор). Работает так: если в течение минуты с одного IP производится более 3х попыток входа - данный IP блокируется на 10 дней.
    Данная цепочка подходит тем, кто не хочет менять стандартный порт SSH и нуждается в доступе с любого ip-адреса. Так же можно настроить port-knocking, но это немного сложнее, приходится использовать дополнительный софт
    UPDATED Немного обновил и оптимизировал цепочку. Суть осталась прежней
    Ответ написан
    8 комментариев
  • Собеседование, вопросы на должность L3 Technical Support Engineer?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Расскажу на примере оператора.
    L1 - дежурная смена, заявки принимать и маршрутизировать их.
    L2 - профильный инженер, плотно занимающийся определенным направлением, например, сети IP в каком-нибудь городе.
    L3 - внешняя очень профильная техническая поддержка, например, по производителю сетевого оборудования.

    Бывает ещё L0 - контактный центр.
    Ответ написан
    1 комментарий
  • Как мне быть в такой ситуации.Куда двигаться дальше?

    @ivkol
    При рассеянном склерозе нельзя переутомляться. sapienti sat
    Ответ написан
    1 комментарий
  • Где ищут подработку сетевые и телеком-инженеры?

    @henrick
    если еще знаешь как настроить астериск - то клиенты найдутся
    Ответ написан
    Комментировать
  • Что должен знать начинающий сетевой инженер?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Есть издательство с неожиданным названием "Cisco Press" и шокирующим количеством книг. Для начинающего в этом изобилии весьма хорош двухтомник Вито Амато "Основы организации сетей Cisco".
    Ответ написан
    1 комментарий
  • Что должен знать начинающий сетевой инженер?

    vvpoloskin
    @vvpoloskin Куратор тега Сетевое администрирование
    Инженер связи
    Мне кажется для начинающего сетевика нужен пытливый ум, умение и желание пользоваться wireshark, терпение прочитать сети для самых маленьких. Ну и эмулятор суметь поставить что-то типа unetlab (хотя для старта подойдет и cisco packet tracert или gns).

    Ну и еще навык использования сайтов с предложениями о работе, может быть в вашем городе это совсем не перспективное направление.

    Но совсем недавно вы собирались стать разработчиком. Видимо не пошло. Вы уж определитесь.
    Ответ написан
    4 комментария
  • Хорошая ли идея практиковать C++ в Unreal Engine 4?

    samodum
    @samodum
    Какой вопрос - такой и ответ
    Но не рано ли за него браться?

    Я просто худею с вас, дорогая редакция.
    Моей дочке 10 лет, а она взяла и стала учить Unity 3D. И нигде не спрашивала идиотских вопросов ни на каких форумах - надо ли ей изучать, рано или поздно, какие книги и курсы посоветуете, то, сё, пятое-десятое...
    Просто взяла и стала изучать, прикинь.
    Через пару лет она вытеснит вас, слабаков, из геймдева
    Ответ написан
    Комментировать
  • Нужно подключить аналогую камеру. Что для этого лучше использовать 4 жильную витую пару или две 8 жильных с экраном и rg45 бочкой?

    deepblack
    @deepblack
    Для аналоговых камер есть отличный кабель - КВК, у него предусмотрена подача питания и видеосигнала по отдельным жилам, (цена от ~40 рублей/метр [в зависимости от региона])
    по-этому лучше использовать его.
    spoiler
    5e708d8a5ede5917346496.jpeg
    Ответ написан
    1 комментарий
  • Крик души. Что можно замутить на 1500$?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Если вы профессионал - то должны понимать, что можно приобрести на такие деньги и мочь объяснить плюсы и минусы вашего предложения.
    Если нет - не беритесь за это - ибо здесь вам никто не сможет предложить ничего стоящего-так как никто не видит, что именно у вас есть, какие требования и задачи.
    Ответ написан
    1 комментарий
  • Крик души. Что можно замутить на 1500$?

    @iddqda
    network engineer, netdevops
    в качестве коммутаторов покупаешь пару б/у цисок например такие WS-C3750X-48P-S
    Только смотри чтоб L3 прошивка там была. И шнурки стековые. И блоки питания (их там по два вроде)

    В качестве почтовика берешь обычный комп, ставишь на него любой Linux + docker и ковыряешь dockerhub на предмет готовых решений которые тебе подойдут. Например вот на этот комбайн посмотри https://mailcow.email/

    Роутером можно пару микротиков взять. Модель подбирать под толщину аплинков.
    Пару потому что они дешевые и их проще менять если что.
    Ответ написан
    Комментировать
  • Что будет, если подключить свитч вместо роутера?

    Zoominger
    @Zoominger Куратор тега Компьютерные сети
    System Integrator
    Могу предположить, что IP получит только одно устройство, остальные пролетят.
    Ответ написан
    2 комментария
  • Что будет, если подключить свитч вместо роутера?

    @Artemiysp
    Добрый день.
    Нюанс 1. Насколько защищен провайдер.
    Насколько защищен провайдер. Существует несколько типов защиты:
    - Защита от BPDU пакетов. Вариант 1. BPDU Guard (отключить порт, при любом BPDU пакете входящего с вашего порта).
    - Защита от BPDU пакетов. Вариант 2. BPDU Filter (игнорировать любые BPDU пакеты).
    - Защита по количеству MAC адресов с вашего порта: Вариант 1. Разрешить только первый MAC адрес. Остальные игнорировать.
    - Защита по количеству MAC адресов с вашего порта: Вариант 2. При превышении количества MAC адресов блокировать Ваш порт.
    - Защита от атаки на DHCP сервер - сколько запросов можно посылать на DHCP сервер с Вашего порта. (DHCP snooping)
    - У Билайн авторизация построена интересно. Твое устройство авторизуется на WEB портале, после твою сеть добавляют в другой VLAN и ты получаешь IP адрес по DHCP. Аналог 802.1x авторизации, когда разрешенные MAC в одном VLAN, а запрещенные в другом VLAN.
    - Провайдеры любят делать финт, что после запроса адреса на DHCP сервере, только этот MAC адрес получает доступ в интернет и ответ на DHCP. У других устройств ответа по DHCP нет.

    Есть очень большая вероятность, что у вашего провайдера включена защита либо 802.1x либо DHPC Snooping
    Ответ написан
    2 комментария
  • Как должен выглядеть план кабельных трасс?

    fox_12
    @fox_12
    Расставляю биты, управляю заряженными частицами
    5e6416267a88b081678685.png
    Ответ написан
    Комментировать
  • Как заставить телеки работать?

    @Drno
    Варианта два.
    Или гнать с сервака поток видео, как тв... и принимать на телеках встроенным плеером
    Или растягивать hdmi до «сервера» и гнать напрямую с видеокарты.
    Плюс - нужен планировщик трансляции. Чтоб по рассписанию, с рекламными вставкими, переходами...

    Тут я знаю два варианта. Из бесплатных.
    Liquidsoap (используем для автоматизации музыки, нам для ТВ не подошел, но умеет)
    И вариант который используем для тв - xibo - https://xibo.org.uk/

    В любом случае - это не так просто как Вам кажется

    Еали hdmi тянуть далеко и не вариант - то по неттопу к каждому тв. Мы так делаем. Все на linux И сервер и плеер у тв

    Писал с тел. Дополню ответ.
    Конфиг liquidsoap (он не всегда очевиден)
    spoiler

    set("log.stdout", true) # вывод в консоль
    set("log.level", 3) # уровень логгирования - 3
    set("log.file.path","radio1.log") # дополнительно вывод в файл
    set("video.converter.preferred", "native") #выбор кодировщика, можно внешний(ffmpeg)
    set("frame.video.width",1920)
    set("frame.video.height",1080)
    #set("frame.video.samplerate",25)

    #плейлисты - что откуда брать (папки,или файл,или плейлист)
    # тут - плейлист - это папка
    day = (playlist(mode="randomize", "/home/vvideo/radio/day"))
    night = (playlist(mode="randomize", "/home/vvideo/radio/night"))
    reklama = (playlist(mode="randomize", "/home/vvideo/radio/reklama"))

    #поведение плейлистов, что за чем играет итд тут - 1 файл рекламы, на 2 файла из плейлиста музыки
    day = random(weights=[1,2],[reklama,day])
    night = random(weights=[1,2],[reklama,night])

    # в какое время играет....
    music = mksafe(switch(track_sensitive = true, [({00h00m00s-18h00m00s},day),({18h00m00s-00h00m00s},night)]))
    #создаем второй поток, накладываем логотип
    music2 = single("/home/vvideo/radio/logo.mp4")
    music2 = single("/home/vvideo/radio/video/1.mp4")
    # куда и как накладываем лого...
    music2 = video.scale(scale=0.3,x=1,y=1,music2)
    #смешиваем потоки в один
    music = add([music,music2])

    #куда выводим - сеть, кодировщик, плеер....
    output.external(%avi,"cvlc fd://0", music)
    #или вывод в окно openGL
    output.external(%avi,"ffmpeg -re -i pipe:0 -map 0:v -f opengl 'test' -map 0:a -f pulse default", music)
    #или вывод в rtsp
    #output.external(%avi,"cvlc -I dummy --vout vdummy --aout adummy fd://0 --sout='#transcode{vcodec=x264,vb=4096,acodec=mp4a}:rtp{name=dst=0.0.0.0,port=5080,sdp=rtsp://:1935/live.sdp}'", music)


    Проблема - основная - может юзать только 1 ядро ЦП!!!!!!!!!
    liquidsoap делает видео несжатым,чтоб можно было юзать всякие наложения, преходы итд...
    и как следствие нагрузка на ЦП, т.к. кодирование. у нас нормально взлетел только на проце i3... что не устроило
    Синхр - ставим на неттопы rclone, синхронизация по крон тех папок, которые указаны в конфиге.
    Днем - синхр папки "ночь", ночью - "день".
    в итоге - все играет по порядку, и нету перебоев. Liquidsoap при начале игры "папки" создает из нее плейлист, потом не очень удобно его менять, впроцессе, хотя он это и умеет.

    Xibo - софт для организации видеорекламы,стен, и прочего...
    Поднялся с полпинка, жрет меньше, позволяет делать любые планирования конфигов, наложение итд....
    можно отдать веб интерфейс специально обученному человеку(видеоредактор,рекламщик), и он спокойно там разберется(ну или не очень спокойно))
    можно планировать все на перед, синхр уже встроенна в CMC и клиент....
    нам на много ТВ - как раз зашло... ну и всякие деления по группам, разные плейлисты для груп и прочеее, там куча всего
    Мы остановились на таких ПК - видео фуллхд с битрейтом до 8-9к... + наложение логотипа(видеофайл)
    + всякие вставки бегущей строки,погоды,прочеее. нагрузка - не более 80%
    https://ark.intel.com/content/www/ru/ru/ark/produc...
    Ответ написан
    2 комментария
  • Как осуществить связь счетчика RS485 с базой данных?

    Oxyd
    @Oxyd
    Linux enthusiast
    Да, есть интерфейсы проброса RS-232 / RS-485 по Ethernet. Самый известный производитель -- Moxa. Разумеется к одному порту 485 можно подключать несколько усройств. А вот, собственно, всякоразные конвертеры в Ethernet.
    Ответ написан
    3 комментария
  • Правда что базовые принципы сетей остаются такими же как и 20-30 лет назад?

    @DDwrt100
    Не совсем так. Да сети одна из самых консервативных отраслей ит. И все изменения идут крайне медленно.
    Базовые принципы передачи информации остаются такими же, как и 20 лет назад. Однако все же изменения есть.
    Например введена безклассовая адресесация. Некоторые протоколы считаются устаревшими например RIP.
    Изменен подход к организации проводного подключения(тип подключения шина мертв), перестал существовать Token Ring и тд и тп. Поэтому если вы изучаете сети, тол лучше брать современные книги.
    Не говоря , что где то рядом SDN и ipv6
    Ответ написан
    2 комментария
  • Что произойдет если начать использовать PoE с кабелем который не правильно обжат??

    @Wexter
    Если PoE по стандарту 802.3af/at то должен увидеть и не подать напряжение. Если Passive PoE - как повезёт
    Ответ написан
    Комментировать