• "Настоящий" ipv6 - провайдер, файрволл, роутер?

    @mezhuev
    Системный администратор
    1. Ваш провайдер должен предоставлять услугу IPv6, а ваш маршрутизатор должен быть способен работать в том формате, который предоставляет провайдер, как правило это DHCPv6 Prefix Delegation с местными наслоениями.
    2. По сути как и в «классической» маршрутизации IPv4. Несмотря на то, что у каждого устройства будет свой настоящий IPv6-адрес, весь трафик всё равно проходит через ваш маршрутизатор и с помощью подобных правил (синтаксис условный) можно настроить ограничения:
      allow all from 2001:db8::/32 to any
      allow icmp from any to 2001:db8::/32
      allow https from any to 2001:db8::10
      deny all

    3. Провайдеры с поддержкой IPv6 в РФ есть: version6.ru/isp.

    P. S. Внятные объяснения по поводу префиксов: https://www.ripe.net/publications/docs/ripe-690/
    Ответ написан
    Комментировать
  • Что такое /var/www/html/index.html и как отнять у него 80 порт?

    shambler81
    @shambler81 Куратор тега Linux
    Все он правильно занимает.
    Это штатное поведение.
    И так Как по идее должжно работать
    Брауер -> отдает тебе $HOST -> на основане хоста выбирается конфиг апача подставляетсяс ты получаешь сайт, такой подход позволяет вешать любое количество сайтов на 1 порт 1 ip

    <VirtualHost *:80>
    DocumentRoot /var/www/clients/client1/web9/web
     ServerName course.nipinfo.ru
    ..

    но.
    куда должны деваться все неавторизованные ?
    Собственно для них есть ловушка типа "все" - общий случай.
    соответственно для этого создается по умолчанию конфиг в котором хост указан
    apache

    <VirtualHost *:80>
            # The ServerName directive sets the request scheme, hostname and port that
            # the server uses to identify itself. This is used when creating
            # redirection URLs. In the context of virtual hosts, the ServerName
            # specifies what hostname must appear in the request's Host: header to
            # match this virtual host. For the default virtual host (this file) this
            # value is not decisive as it is used as a last resort host regardless.
            # However, you must set it for any further virtual host explicitly.
            #ServerName www.example.com
    
            ServerAdmin webmaster@localhost
            DocumentRoot /var/www/html
    
            # Available loglevels: trace8, ..., trace1, debug, info, notice, warn,
            # error, crit, alert, emerg.
            # It is also possible to configure the loglevel for particular
            # modules, e.g.
            #LogLevel info ssl:warn
    
            ErrorLog ${APACHE_LOG_DIR}/error.log
            CustomLog ${APACHE_LOG_DIR}/access.log combined
    
            # For most configuration files from conf-available/, which are
            # enabled or disabled at a global level, it is possible to
            # include a line for only one particular virtual host. For example the
            # following line enables the CGI configuration for this host only
            # after it has been globally disabled with "a2disconf".
            #Include conf-available/serve-cgi-bin.conf
    </VirtualHost>


    Или вот вариант в nignx
    nginx
    server {
            listen 80 default_server;
            listen [::]:80 default_server;
    ....
    }

    И по стечению обстаятельств это удобно когда у тебя 1 сайт ничего не нужно настраивать, просто ложишь в папку /var/www/html что тебе нужно и все.
    А вот если у тебя два сайта все нужно делать совсем по другому поскольку приходится прописывать все явно.
    То есть общий случай /var/www/html
    Частные случаи то есть когда ты объявляешь конкретный домен ведут туда куда ты хочеш.

    как найти файл в котором написано правило
    /etc/apache2 -type f -exec  grep -l "/var/www/html" {} \;

    или если не сработало
    /etc/httpd -type f -exec  grep -l "/var/www/html" {} \;

    ну или если nginx
    /etc/nginx -type f -exec  grep -l "/var/www/html" {} \;

    66f179f6b52b1149777821.png

    И че за файлик то, а это приветствие" хелло братик апач работает"
    если сервер другой то убери в поиске папку apache оставь просто /etc тогда он покажет тебе все файлы в которых упоминается папка /var/www/htm
    Ответ написан
    Комментировать
  • Отключение WinRE (shift+reboot)?

    @y2k
    Это не среда восстановления, а «Immersive Boot Menu» (bootim.exe). Есть вот такой хак для отключения:
    New-Item -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bootim.exe"
    Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bootim.exe" -Name "Debugger" -Type "String" -Value "taskill /F /IM bootim.exe" -Force
    Ответ написан
    Комментировать
  • Как заставить Windows Server 2019 сохранять сеанс даже после отключения?

    @Quqas
    стотыщпицот раз уже был даден ответ

    -подключаешься rdp
    -внутре rdp ещё раз mstsc на localhost и уже в нём прогу
    -"закрывать" первое подключение. прога работает во втором

    единственная тонкость либо разные учётки либо ковырять gpedit чтоб с одной учётки 1+ сеанс мог быть
    Ответ написан
    Комментировать
  • Как найти проблему в локальной сети?

    @zh_sanek
    Проверь заземление на всех коммутаторов и роутеров. У меня была такая проблема.
    Ответ написан
    2 комментария
  • Как найти проблему в локальной сети?

    @v0rdych
    На древнем DES-3852 наблюдалась как-то у меня проблема - переставал роутить произвольные сети во вланах. Помогал ребут. А совсем помогло - обновление прошивки, на которую техподдержка дала ссылку, так просто найти ее что-то не смог. Поэтому в длинке начал бы с этого.
    Ответ написан
    1 комментарий
  • Перестал работать VPN по мобильному интернету. Что происходит?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    йота не при чём. Оборудование РКН оказывает влияние на сеть оператора даже без ведома оператора.
    Детектят Вас по двум моментам:
    1. По протоколу. Outline VPN хорошо детектится;
    2. Весь трафик идёт на один IP.
    Советы:
    1. Используйте другой протокол, например XTLS reallity
    2. Часть трафика (например на .ru) пускайте напрямую.
    Ответ написан
    2 комментария
  • Кто-нибудь смог в GPO chrome.adm(x) и DoH (dns over https)?

    @Quqas Автор вопроса
    как и следовало ждать - таких тут нет....

    впрочем конкретно мой кейс разрешился удачей

    выключив дурной chromecast через gpedit я потерял DoH. но вернув назад в положение "не настроено" про chromecast - он остался таки отключенным хотя из описания не выходило...
    как только все параметры "не настроено" DoH в хроме вновь поддаётся настройке

    а вот его же через политики....
    Ответ написан
    Комментировать
  • WireGuard и Outline VPN не помогают на андроиде, как починить?

    402d
    @402d
    начинал с бейсика на УКНЦ в 1988
    по ip можно заблокировать доступ к бакенду приложения.
    Но само еще приложение может узнать от куда Вы
    android.permission.ACCESS_xxx_LOCATION
    Вообще без запроса пермишинов - дефолтный язык, часовой пояс.

    Ну и не хочется подкидывать в публичном месте им идей.
    Ответ написан
    1 комментарий
  • Какой сервис предоставляем наиболее полный/актуальный список подсетей по IP/ASN?

    ValdikSS
    @ValdikSS
    https://ftp.ripe.net/ripe/dbase/split/

    Вот здесь все файлы, что вам потребуются. Преобразовать в формат БД можно, например, с помощью https://github.com/firefart/network_info
    Ответ написан
    Комментировать
  • Как отправить сообщение с Linux на windows в локальной сети?

    Adamos
    @Adamos
    Берешь первый попавшийся вирус, переименовываешь его в Тебе_сообщение_лошара.exe и кидаешь в расшаренную папку.
    Дефендер делает стойку на файлик и показывает юзеру его название.
    Никаких сторонних программ ;)
    Ответ написан
    Комментировать
  • Какой есть аналог teamviewer/anydesk с клиентом под Win и Linux, бесплатный?

    @Goshin
    администрирование всего
    meshcentral
    Ответ написан
    Комментировать
  • Понимание PCI-ex линий?

    Melkij
    @Melkij
    PostgreSQL DBA
    Открываете мануал к материнке и внимательно ищете сведения о том, что куда подведено электрически, в каком количестве. Если в мануале не описано - то продолжаете упорно искать в интернетах, что куда подведено. Начните с блок-схемы чипсета.

    В частности, самый верхний M.2 вам недоступен вовсе. Потому что i7 10700k - это 10 поколение, мануал однозначно упоминает что верхний M.2 работает только при установке CPU 11 поколения (потому что слот подведён на линии PCI-E самого CPU)
    Средний M.2 отключит один из разъёмов SATA в случае использования SATA M.2. Для NVME диска нет примечаний, до 4 линий от чипсета.
    Нижний M.2 отключит два разъёма SATA при установке любого SSD в этот слот. Останутся ли у него 4 линии для PCI-E - не упомянуто, но скорей всего да.

    У чипсета линий PCI-E более чем достаточно, аж 24 штуки. К чипсету подключены два M.2, один слот PCI-E x4, один слот x1, итого на всякую прочую мелочёвку остаётся ещё 11 линий.

    учитывая количество линий на чипсете, я могу установить 1 видеокарту в режиме x16

    Верхний PCI-E подключен к CPU, а не к чипсету.
    Ответ написан
    1 комментарий
  • Прокладка витой пары в новом здании. Как правильно?

    Из своего опыта могу сказать, что НИКОГДА запланированное количество (и расположение) подключений не совпадало с тем, что выходило в итоге. "Вот тут будет сидеть Марь Иванна, а вот тут Роза Львовна - двух розеток будет достаточно". В итоге сидят Марь Иванна, Роза Львовна, Пётр Ильич, Фариза Махмудовна и Светочка с Мариночкой. И со вздохом и мысленными проклятиями в адрес "совы-эффективного руководителя", лепишь неуправляемый длинк на 5-8 портов, который к тому же Светочка или Мариночка (а, может, и Фариза Махмудовна) периодически выключают, чтобы вскипятить чайку. Поэтому я или делаю по схеме как автор темы (1/10 Гбит свич на комнату/этаж/крыло, в зависимости от размеров), или, если стягиваю в одну точку, то с запасом минимум в треть от планируемого, а то и в половину. Да, по всяким санпинам на одного человека положено какое-то там определённое количество кв. м. и исходя из этого можно довольно точно прикинуть нужное количество точек, но далеко не всегда это соблюдается и к этому надо быть готовым.
    Ответ написан
    Комментировать
  • Прокладка витой пары в новом здании. Как правильно?

    Jump
    @Jump
    Системный администратор со стажем.
    По каким стандартам никто не в курсе, но нельзя.
    Нет такого.
    Обе схемы приемлемы в общем случае.
    У обоих схем есть свои достоинства и недостатки.

    В конкретной ситуации насколько вы описали - более предпочтительна схема подрядчика.
    У вас здание без ремонта, с прокладкой кабеля никаких проблем, поэтому выгоднее тянуть кабель напрямую к абоненту, если вы не упираетесь в ограничения длины кабеля.
    В итоге у вас минимум активного оборудования и все активное оборудование в одном месте, и запас на будущее.
    Ответ написан
    Комментировать
  • Система документооборота с использованием ЭЦП?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Руслан, смотрите какая история. ЭЦП - это устаревший термин, в данный момент в ФЗ такого термина нет, есть такие:
    КЭП - квалифицированная электронная
    НЭП - усиленная неквалифицированная
    ПЭП - простая электронная подпись

    Так вот, всё по тому же ФЗ (более подробно тут https://kontur.ru/spravka/41-kakie_vidy_podpisej_v..., и с учётом "попутных" документов. Внутри компании вы можете использовать практически любую подпись, чтобы их действие было юридически значимым, с некоторыми оговорками.

    Так, для документов с жизнью только внутри компании (любые заявления на имя директора, согласования отпусков и командировок), вполне подходит простая подпись - а это, на минуточку, просто логин и пароль.

    Для документов связанных с мат ценностями (отгрузки между складами, акты приёма передачи), лучше (на самом деле, нужно консультация юриста, ему, в вашей компании виднее) использовать неквалифицированную эп - а это любой (абсолютно любой) сертификат выданный любым (абсолютно) центром сертификации, с такими вот оговорками:
    1. Внутренним распоряжением, с которым ознакомился и согласился каждый действующий в системе сотрудник, вы должны "договорится", что сертификаты этого УЦ являются для вашей организации НЭП'ом.
    2. Сертификаты должны выдаваться персонально, и должны однозначно идентифицировать сотрудников.

    Учитывая это, встроенный в виндовс центр сертицикации легко подходит вам. (софт под такой тип подписей есть - почти все веб сервисные документообороты, работающие через браузеры, умеют работать с обычными сертификатами (не ГОСТ'овыми)). Но на самом деле, даже в этом случае можно использовать просто логин и пароль.

    Сам же КЭП (тот самый, который либо крипто про либо Випнет) нужен если вы обмениваетесь документами с ДРУГИМ юридическим лицом, там уже простой договорённости, в большинстве сценариев будет недостаточно, особенно когда речь идёт про обмен ТОРГ12 и СФ (и производными формами). Однако всякими заказами, договорами и менее ценными документами, даже в этом случае можно обмениваться использую НЭП (предварительно указав этот факт в допнике к договору).

    Вот такой вот ответ, не совсем в тему.

    UPD. Это я всё к чему.
    1. Вам не обязательно нужна система умеющая работать с подписями вообще, достаточно той, что может сделать Логин и пароль пользователя и позволяющая сказать Юзер1 - нажал кнопку 1 вчера вечером, на которой написано Согласовать.
    2. Не обязательно использовать какую то профф систему документооборота, достаточно любого веб сервиса, трекера и прочего. Посмотрите ОТРС или подобные.
    Ответ написан
    9 комментариев
  • Коммутатор для ядра в средний офис?

    Largo1
    @Largo1
    Айтишник далёкого плана
    8 X CRS326-24G-2S+RM (8*$199=$1592)
    1 X CRS309-1G-8S+IN ($269)
    1 X RB4011iGS+RM ($199)
    Итого: $2060

    вполне норм

    5ce6240cdd36c959201332.png
    Ответ написан
    Комментировать
  • Провайдер переходит на GPON, какие преимущества я получу как абонент?

    @d-stream
    Готовые решения - не подаю, но...
    Абстрактно из плюсов:
    - при заведении оптики в квартиру или же выносе бесперебойного питания к роутеру провайдера возможен плюс в виде наличия инета при отключении питания дома... По меди чаще всего провайдеры не резервируют питание на чердаках-подвалах и чаще всего отключение части микрорайона приводит к отсутствию инета...
    - косяки с фазами/молниями не прилетят в дом и убьют домашний роутер
    Ответ написан
    Комментировать
  • Два основных отдельных контроллера одного домена. Как разрулить?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Снести сервер2 и поднять его как еще один AD сервер в первом домене.
    Затем перенести на него все функции и убрать их со старого. После этого старый сервер можно выключить.
    Ответ написан
    Комментировать