Задать вопрос
  • Как проверяете приватные репозитории?

    xenon
    @xenon
    Too drunk to fsck
    Есть различные SAST (Static Application Security Testing) инструменты для статической проверки проекта. Есть SCA (Software Composition Analysis). Но SCA может найти только известные проблемы, если кто-то вчера выложил какой-то опер-сорс проект (кустарный, наверняка с уязвимостями) - SCA тут не поможет, а вот SAST - может. Зато SCA сразу скажет, что вы используете такую-то зависимость, а в ней есть уязвимости. (Часто функции SCA и SAST - в одном флаконе)

    Естественно, это автоматические проверки. Сейчас, со всякими AI - они довольно неплохие (лучше, чем беглое чтение кода ленивым программистом), но далеки от абсолютного решения. Ну и общее правило минимизации доверия - хорошо бы, чтобы система была так спроектирована, чтобы даже уязвимые ее куски имели ограниченный "радиус поражения".

    Но в целом, заведомо надежной защиты (особенно от хитро запрятанного бэкдора) нет (кроме архитектурной). К тому же, новые версии постоянно выходят. Вам либо придется каждый раз разбираться, зачем вышла новая версия, были ли уязвимости в старой и опасны ли они для вашей ситуации (а это долго и дорого), или просто сразу ставить новую (более правильный подход, но тоже рискованный). И даже если предыдущую версию изучили вдоль и поперек - новую-то нет и в ней может прийти сюрприз.
    Ответ написан
    Комментировать
  • Чем заменить AnyDesk?

    @Drno
    meshcentral. бесплатно

    ну или пробовать старые версии lite manager - есть кряки
    Ответ написан
    3 комментария
  • Чем заменить AnyDesk?

    @LexKul
    Посмотрите на https://aspia.org/
    Есть хорошая статья на Habr по настройке - https://habr.com/ru/articles/711122/
    Есть адресная книга, возможность подключаться по ИД и куча всего.
    Пробовал, было вполне удобно и работоспособно.
    Ответ написан
    2 комментария
  • Подозрение на bootkit / RAT. Диск невозможно стереть или перезаписать. Может ли это быть что проблема с SSD?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Скорее всего диск умер и перешёл в режим только для чтения. Загружайтесь с Live USB флешки и проверяйте состояние диска в утилите от его производителя, а так же его смарт.
    Ответ написан
    Комментировать
  • Подозрение на bootkit / RAT. Диск невозможно стереть или перезаписать. Может ли это быть что проблема с SSD?

    @ElxkoT
    Сложно представить вирус, который одинаково работал бы и под Windows и под Linux. Больше похоже, что диск просто умер и перешёл в режим Read-only. Если там есть какие-то важные данные, то стоит их оттуда достать, а диск похоронить с почестями. Теоретические вернуть ему способность к записи может перепрошивка контроллера, но это надо с конкретным экземпляром разбираться, так как нынче ушлые производители не гнушаются выпускать под видом одной модели устройства с совершенно разными контроллерами и памятью.
    Ответ написан
    Комментировать
  • Как реализовать ежедневную полную синхронизацию операционных систем Windows 11 на рабочем и домашнем ПК?

    @rPman
    Вместо копирования можно просто таскать один и тот же диск, вставляя его в разные машины.

    Windows создает некоторое количество проблем организационных и встроенных в ОС запретов, по запуску одной и той же копии на разных машинах (даже если железо идентично), в общем будет слетать лицензия, не уверен как с кряками в этом случае будет обстоять дело, возможно те что используют сторонние сервера проверки ключей будут работать. разное железо дополнительно будет требовать в лучшем случае постоянное обновление драйверов и перезагрузки при каждом переходе с одного компьютера на другой.

    Можно не копировать саму windows, а вручную держать идентичный набор рабочих приложений на обоих машинах, а вот пользовательский профиль синхронизировать между машинами, но для этого понадобится домен контроллер (скорее всего сработает и без него при использовании облачного аккаунтам майкрософт, но я никогда им не пользовался тут советую провести эксперименты), который можно в свою очередь поднять в сети (настоятельно рекомендую не выносить его в интернет и держать за своим vpn) причем на базе какого-нибудь linux samba или даже в виртуальной машине на смартфоне (займет это от силы несколько гигабайт но потребует ковыряние с настройками сети). Конечно этот подход не будет гарантировать что все будет работать как ожидается, ведь есть программы, которые требуют администраторский доступ и хранят настройки в общем реестре (HKLM) но с такими можно обойтись ручным (скриптами) экспортом импортом нужных веток реестра и копированием файлов, вне пользовательского профиля.

    p.s. лучший способ запускать одну и ту же windows на разных машинах - виртуализация, она же предлагает механизмы по снапшотам и синхронизации машин по сети (без полного копирования)
    Ответ написан
    Комментировать
  • Хватит ли мощности блока питания?

    xez
    @xez Куратор тега Железо
    TL Junior Roo
    Хватит.
    Но лучше взять что-нибудь помощнее и с гарантией побольше.
    Ответ написан
    Комментировать
  • Как js может управлять службой на хосте?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Из этого никак не выяснить.
    Выяснять надо в серверном коде, смотреть как обрабатываются запросы начиная с index.php
    Ответ написан
  • Как запустить файл cmd с НЕадмин правами через редактор групповых политик?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Создать scheduled task через GPO, которая будет запускаться On startup от определенного пользователя.
    Ответ написан
    4 комментария
  • Как восстановить Windows server 2008R2?

    @rPman
    системному диску присваивается почему то буква H
    все остальные проблемы от сюда, так как в реестре библиотеки ожидают C:

    Топать в реестр: HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices там искать элемент \DosDevices\H и переименовать соответственно в C (значение не трогать)

    Если это недосутпно из сломаной установки, то загрузись в рабочую систему (какой-нибудь liveusb/livecd их тьма было на основе winpe) и от туда штатным regedit32 загрузи реестр \Windows\System32\config\SYSTEM (спросит имя - дай любое это только на текущий момент для отображения типа XXX) и редактируй уже XXX\HKEY_LOCAL_MACHINE\SYSTEM\MountedDevices

    p.s. надеюсь бакап из того что восстановили СДЕЛАЛ? все манипуляции проводить только после бакапа, и позже, когда починишь, сделай бакап еще раз
    Ответ написан
    Комментировать
  • Есть +-40к на сервер для моих пет проектов (на одном есть небольшая нагрузка, +- 50 пользователей в день). Что посоветуете купить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что посоветуете купить?

    Губозакаточную машинку :)

    За 40к можног купить бу сервер (именно серверный сервер, а не "сервер-из-рабочей-станции") пятилетней давности с ксеонами ессно пятилетней давности. Еще понадобится память, много памяти и диски. Если внимательно подойти к выбору платформы, возможно будет возможность апгрейда. Но разумеется это не про нейросети.

    Ну и про вопрос содержания сервера дома - вот я когда-то писал ответ на такой вопрос, с тех пор ничего не поменялось. В вопросе содержания сервера дома есть и плюсы и минусы. Но мне кажется Вы минусов словите больше, чем плюсов, потому что сервер дома - это и шум и елестричество, и ремонт его, родимого, и бэкапы и spare parts...
    Ответ написан
    Комментировать
  • Удалил папку WindowsApps. Как вернуть приложения Microsoft?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Зайти в гугл, вбить "как скачать Microsoft Store", найти информацию, как скачать файл с установщиком Microsoft Store и установить заново. Затем удалить из Установка-Удаление программ удаленные программы и переустановить из Store.
    На github есть репозитории и с готовыми скриптами и готовыми файлами, для установки стора в Windows LTSC.
    Ну и есть командлеты Powershell для управления приложениями - Get-AppxPackage и др.
    Ответ написан
    Комментировать
  • Какую букву в игре поле чудес в этом случае лучше всего открыть?

    @WaterSmith
    Android-разработчик. Java, Kotlin
    В данном случае, со словами
    слева
    слово
    слова
    Если открыть букву "о" (которая есть в 2х словах из трех) то станет 100% известно, какое слово из трех загадано, потому что появиться четкий патерн: ни одной буквы - 1, две - 2, одна - 3. А если букву "а" - которая тоже присутствует в 2х словах из трех, то результат будет хуже. Остается неоднозначность для вариантов 1 и 3.
    Отсюда напрашивается алгоритм: Иметь в памяти словарь из потенциально подходящих слов. Анализировать, сколько уникальных патернов даст какая буква. Выбирать ту, котороая дает больше в уникальных патернов. При нализе патернов на уникальность естетсвенно нужно учитывать не только количество открытых букв, но и их позиции.
    В данном случае: 1, 2 и 4 буква - один уникальный патерн на все три слова
    3 буква - 3 уникальных патерна, 5 буква - два уникальных патерна. Значит нужно открыть третью букву.
    Ответ написан
    4 комментария
  • От чего "плавно" за 5-10 минут мог сломаться процессор?

    @Drno
    нет не должно. по идее материнка отключилась бы при перегреве
    может проц попался неудачный
    Ответ написан
    2 комментария
  • Какой аналог broadcast можно использовать для нескольких подсетей?

    @Drno
    Если у тебя 2 точки в одной локальной сети, не должно влиять никак
    если ты создал для ТВ отдельный ВИФИ со своим DHCP сервером - то это неправильно...

    надо было в одной сети просто сделать разные имена, ну и снять галочки "изоляция клиентов"
    Ответ написан
    Комментировать
  • Что будет если в сети подключить 2 коммутатора с одинаковыми IP?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Сети похрен. Коммутаторам тоже похрен.

    Единственным последствием дублирования адресов будет то, что, подключаясь к коммутатору по адресу, ты не сможешь предугадать, к какому из них подключишься. И бесполезно надеяться, что это будет ближайший. Более того, в процессе работы с коммутатором сеанс может развалиться, потому что неожиданно произойдёт переключение на другой коммутатор.

    Всё это проверено практикой. Обычное дело, когда наводишь порядок в сети с кучей ненастроенных коммутаторов. Сперва подключаешься быстренько к кому-нибудь, резко меняешь ему IP, запоминая МАС, и надеешься, что именно в этот момент не произойдёт "смена лидера" (именно поэтому никаких веб-интерфейсов, только телнет). А потом, избавившись от дубляжа, по ARP-таблицам, списку активных портов и прочим признакам (например, модель коммутатора или тип свистка, FC или FX, в комбо-порте) пытаешься понять, кто есть ху.

    Это при условии, что адрес на коммутаторах не используется активно - скажем, как промежуточный узел маршрутизации на L2+ или L3 коммутаторе. А если используется - то обычные проблемы дублирования встанут в полный рост.
    Ответ написан
    3 комментария
  • Joomla есть ли поддержка php 8.1?

    rinatkn
    @rinatkn
    Одно дело поддержка ядро joomla. (Само ядро поддерживается)
    А расширении от некоторых может быть не поддерживатся.
    Ответ написан
    Комментировать
  • Как в Windows вывести список приложений, которые установлены для пользователя?

    @NortheR73
    системный инженер
    в гугле есть примеры PowerShell-скриптов, которые собирают такую информацию на основе данных из HKEY_USERS.
    А еще есть портабельный софт, который не числится в системе, а пользователь может поставить его в любую папку (при наличии прав).
    Ответ написан
    Комментировать
  • Как обойти блокировку записи и трансляции экрана?

    @Drno
    Запустить виртуалбокс, в которой запустить виртуалку и трансляцию
    И уже её окно захватывать или писать средствами самого виртуалбокс
    Ответ написан
    Комментировать
  • Как установить Windows 10 на NVME?

    @Drno
    дрова распаковывайте, либо по uiid находите и скачивайте inf...
    Ответ написан
    Комментировать