• Как обеспечить безопасность данных (медицинские анализы)?

    Tkreks
    @Tkreks
    Системный инженер
    1. До запуска прод.контура тестирование независимыми экспертами. В отчете будет вся необходимая информация которую можно будет изучить и закрыть найденные уязвимости.
    2. Если данные можно получать из внешнего источника, тогда нет смысла их хранить в своей базе, получайте данные по запросу пользователя. С подтверждением по одноразовому коду из СМС или генератору.
    3. Если данные всё таки хранятся в вашей базе - хранить данные в зашифрованном виде, каждый пользователь должен иметь возмонжость расшифровать данные только своим ключом.
    4. Контроль доступа к этим данным с логирование. Чтобы можно было понять, кто, когда и какие данные получал. В идеале как вы описали с мониторингом всплесков.
    5. Постоянно обновлять систему. Если есть вариант написать самописную систему который во фронте будет отдавать только html, чтобы не было возможностей на стороне клиента запускать уязвимости, тогда лучше поступить так
    Ответ написан
    2 комментария
  • Ошибка при попытке подключения к моему компьютеру, где запущен хост. Как решить?

    Tkreks
    @Tkreks
    Системный инженер
    Правила фаервол разрешающие есть? Если через интернет, то проброс портов есть? Если есть касперский, он тоже любит блокировать сетевую активность. Слишком мало вводных
    Ответ написан
  • Rustdesk ошибка авторизации по ключу?

    Tkreks
    @Tkreks
    Системный инженер
    Тоже возникают такие проблемы, по моей статистике проблема решалась перезагрузкой машины которая подключается и той, к которой подключается. Такая проблема замечена у машин находящихся за двойным натом. Т.е.
    Internet ->Маршрутизатор->Маршрутизатор->Комп
    Ответ написан
    Комментировать
  • При нагрузке системы хрипит и трещит звук на ноутбуке?

    Tkreks
    @Tkreks
    Системный инженер
    Попробуйте удалить драйвер звуковой подсистемы, скачать его с сайта производителя и установить. Были похожие случаи, решались именно таким образом.
    Ответ написан
    2 комментария
  • Почему на windows server 2012 служба жрет столько ресурсов?

    Tkreks
    @Tkreks
    Системный инженер
    Есть ли активные пользователи в момент нагрузки?
    Сервер смотрит интрефейсом в инет ?
    Ответ написан
    Комментировать
  • Как сделать короткий Z отчет?

    Tkreks
    @Tkreks Автор вопроса
    Системный инженер
    Может кому пригодится, в моем случае мне помогло в настройках драйвера отключить галочку - печатать нулевые суммы.
    616573d0e3523842940215.png
    Ответ написан
    Комментировать
  • Что за коды мне приходят по SMS?

    Tkreks
    @Tkreks
    Системный инженер
    Это система оповещения. Видимо кто-то когда настраивал - ошибся с цифрами, и СМС приходят к Вам.
    Или раньше Ваш номер принадлежал другому человеку, на которого были настроены эти уведомления, а после смены номера не отвязали от рассылки.
    Ответ написан
    1 комментарий
  • Как сконнектить два приложения без общего сервера?

    Tkreks
    @Tkreks
    Системный инженер
    Посмотрите реализацию torrent или i2p протоколов, там серверной части по сути нет.
    Ответ написан
    Комментировать
  • Связка микротик, майкрософт шара и впн, при подключении не принимает логин пароль на доступ к шаре, что не так?

    Tkreks
    @Tkreks
    Системный инженер
    Попробуйте указать domain\login, например toster\User и в след.поле пароль.
    Ответ написан
    Комментировать
  • Камера в эмуляторе, подмена стандартной реально?

    Tkreks
    @Tkreks
    Системный инженер
    Написать драйвер камеры, который выводит захваченное с экрана изображение
    Ответ написан
    Комментировать
  • Как входить в парсинг, какой софт необходимо изучить?

    Tkreks
    @Tkreks
    Системный инженер
    Если речь идёт о готовых решениях - Datacol
    У них на сайте есть множество видео уроков, как бы материал доступный.
    Ну когда меня петух в жопу клюнул, я за 4 часа освоил работу со сценариями, xpath и регулярки, в том виде и объеме, в котором это требовалось мне.
    Datacol если будете искать, то не ниже 7 версии
    Ответ написан
    Комментировать
  • Аналог Teamviewer VPN?

    Tkreks
    @Tkreks
    Системный инженер
    Не знаю как сейчас, но раньше - Hamachi был, установил, запустил, нажал пару кнопочек и ввёл пару символов и вуаля.
    А так правильно смотрите, VPN. Нужно шифрование трафика тогда вам l2tp+ipsec.
    Нужно минимум гемора - pptp.
    Ну или если Вы извращенец - ssh тонель.
    Ответ написан
    Комментировать
  • Как организовать информационный дисплей покупателя?

    Tkreks
    @Tkreks
    Системный инженер
    Вам нужно именно картинки запилить?
    Может быть есть возможность сделать видео из фоток (с учетом того, что при помощи final cut или vegas архив из 100 фоток можно превратить в видео за 5 минут), то эта идея тоже как вариант. А само видео включить на залупить (включить на повтор).
    Ответ написан
  • У кого реанимровать ноут 90х годов?

    Tkreks
    @Tkreks
    Системный инженер
    Найдите в поисковике "Радиосканер", там на форуме в свободном общении задайте свой вопрос, скорее всего там быстрее помогут чем тут.
    Ответ написан
    Комментировать
  • Как подключится к удаленному серверву?

    Tkreks
    @Tkreks
    Системный инженер
    Сейчас гуглом не пользуюсь, но может проблема в фаерволе, который по умолчанию включен для инстансов и в котором нужно заводить разрешающие правила?
    Ответ написан
  • Как реализовать показ рекламы в гостевом вайфай в 2017 году?

    Tkreks
    @Tkreks
    Системный инженер
    Сперва Вам необходимо определиться с бюджетами, это наверное основной момент. Чем дешевле - тем лучше, оно понятно, но грубо говоря вы можете купить оборудование к примеру motorola rfs + motorola ap, за 10 000$. Настроить это всё и у вас будет 1-2 инженера которые будут обслуживать оборудование. Или же построить всё из говна и палок на домашних роутерах на dd-wrt, а потом еще с десяток инженеров, которые будут обслуживать ЭТО. Что из этого выгоднее надеюсь понятно?
    Середнячковый вариант это действительно микротик, ну можно еще и UniFi поглядеть.
    И если Вы планируете реализовать проект в РФ, то согласно №97-ФЗ Вы должны идентифицировать своих пользователей при помощи номера телефона, соц.сети, госуслуги и тд. Поэтому так называемый "Сaptive Portal" у вас будет для :
    1) Идентификации пользователя. (наверное было бы логично еще и осуществлять привязку хотябы по mac адресу wifi, чтобы в последствии, когда пользователи переподключались или подключались в другое время, у них не требовалось снова подтверждать номер телефона, свой ВК или заходить на госуслуги)
    2) Показ рекламы пользователям. Т.е. если пользователь уже идентифицирован, мы должны ему показать рекламу, чтобы он получил доступ к интернету. На Captive портале уже не отображаем форму где нужно ввести свой номер телефона, а отображаем рекламные блоки с таймером.
    Собственно следующий вопрос это поставщики контента (рекламы). Тут сложнее, пока вы на уровне стартапа, на Вас будут смотреть с некоторым скепсисом. Я к сожалению всех моментов рассказать не могу, но на Вашем месте, я бы написал в поддержку контент-провайдеров, чтобы они могли предложить Вам решения, может они просто не очень афишируют что им интересны подобные сети? (Хотя согласно правилам того же гугла, вы не должны мотивировать или подводить к тому, что бы конечный пользователь нажимал или просматривал рекламу, пользователь должен делать это по собственному желанию и без принуждения, а вот в Вашем случае, как раз таки имеет место мотивация для просмотра рекламы). В общем этот момент лучше обсуждать непосредственно с контент провайдерами. Яндекс, Гугл, САП и кто там еще. В качестве формата рекламы, советую посмотреть в сторону рекламных роликов (за них больше платят). Если "акулы" рекламного бизнеса повернуться спиной, не стоит отчаиваться, пообщайтесь с медиа агенствами в регионе присутствия (Рекламное агенство). Они могут быть очень заинтересованны в Вас, как в площадке.
    Для увеличения прибыли, можно показывать рекламу не только на каптив портале, а еще и внедрять свой код на просматриваемых сайтах. Например через JS инъекцию.
    Не знаю, предусмотрели ли Вы такие моменты, но они тоже важны:
    - Откуда Вы будете брать интернет чтобы его раздавать пользователя? (Обычные симки оформленные на физ.лицо тут не прокатят, вернее когда Вас вычислят, будет высокая вероятность начала процедуры банкротства)
    - Лицензии на радиоканал (если Вы будете предоставлять еще и платный доступ к сети).
    - Лицензии на предоставление услуг доступа в интернет (Если конечно у Вас не особая форма договора с провайдером).
    - Если Вы еще и выступаете в роли провайдера, то Вам еще нужно будет покупать оборудования для СОРС (прослушка трафика для ФСБ).
    - Еще не забывайте о законе о хранении персональных данных, который гласит что база данных с персональными данными граждан РФ должна храниться на территории РФ (На сколько я помню, копии базы могут находится в любой другой стране, но основная база (куда первоначально складывается эта инфа) должна быть в РФ).
    Ответ написан
  • Хочу сделать компьютер (по дешевле) для запуска вирусов. ОС должна откатываться в начальное состояние. Есть идеи?

    Tkreks
    @Tkreks
    Системный инженер
    Легко и просто. Ставишь на комп esxi. Она скушает у тебя немного, 300метров озу и 300MHz проца.
    А дальше в виртуализацию накатываешь нужные тебе ОС. Сделай снапшот, и дальше делай что хочешь с машиной. Откатил к прошлому снапшоту и всё оки.
    Ответ написан
    5 комментариев
  • Как зайти на сервер IP-камеры (не через HTTP)?

    Tkreks
    @Tkreks
    Системный инженер
    Через Хром установите сертификат.
    Сделать можно так -
    Открываете в хроме адрес https://192.168.1.39
    Видите ошибку сертификата, нажимаете кнопку F12 и далее по скриншоту. 5829e3d330984efe9ff28bdc8287e06f.png
    Скопируйте сертификат на рабочий стол и нажмите на него 2 раза, выберите для локального пользователя, добавьте сертификат в "Доверенные корневые центры сертификации".
    Закройте вкладку в хроме! Нужно именно закрыть. За тем, откройте в другой вкладке тот же адрес и ошибка сертификата пройдет. Попробуйте войти под своим данными.
    Ответ написан
    2 комментария
  • Как настроить компьютер для публичного доступа?

    Tkreks
    @Tkreks
    Системный инженер
    Самый простой вариант в двух словах.
    Ставите линукс, ту же убунту. По умолчанию прописываете домашнюю страницу нужный сайт.
    С помощью фаервола, роутера, iptables (на ОС с убунтой), настраиваете правила:
    Разрешить только IP (ip сайта) tcp 80;443 (Не забудьте указать нужные вам порты, для http[s] пример приёвел)
    Запретить весь остальной трафик по всем портам исх\вх.
    Профит! Получите комп с доступом только к разрешенному ресурсу.
    Ответ написан