Задать вопрос
  • Какое железо выбрать для домашнего сервера?

    ipatiev
    @ipatiev
    Потомок старинного рода Ипатьевых-Колотитьевых
    > Хочется практиковаться в изучении linux, двигаться куда-то в сторону девопс

    Для этого достаточно виртуалки на рабочем компе. Ну или совершенно убитого десктопа или подержанного ноута.
    А ещё лучше - в плане "практиковаться в изучении linux" - поставить его на рабочий комп.

    Откуда эти завиральные идеи про выделенный комп, да ещё и с каким-то специальным серверным железом, про 8 ядер! - совершенно непонятно. Всё перечисленное ещё 15-20 лет назад работало на 1-2 ядерных серверах в продакшене. А не дома, с нулевой загрузкой.
    Ответ написан
    Комментировать
  • Можно ли в локальной сети использовать домены 1 уровня?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    "хочу в локалке обращаться к устройствам с максимально коротким именем, например nas, server, printer" - для этого давно придумали DNS search suffixes
    Ответ написан
    Комментировать
  • Физическое устройство для управления Ubuntu Server?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    IP KVM
    материнка с IPMI
    Ответ написан
    Комментировать
  • Не открываются госуслуги из-за VPN?

    @Refguser
    Решения для бизнеса: корп.сайты, ИМ, боты и пр.
    ДА
    Ответ написан
    Комментировать
  • Почему накопительное обновление windows 2012r2 ломает hyper-v?

    @marssx Автор вопроса
    В итоге проблему решил. Как оказалось мешает патч от meltdown.
    Решение прикладываю текстом, ссылку не оставляю т.к. исходный форум с решением блокирует РФ. Надо в реестре чуть поиграться.
    spoiler
    fixed by doing the following:

    Do all of this from and elevated command prompt.

    To disable this fix
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 3 /f
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
    Restart the server for the changes to take effect.

    Then I
    Enable the fix reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverride /t REG_DWORD /d 0 /f
    reg add “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management” /v FeatureSettingsOverrideMask /t REG_DWORD /d 3 /f
    reg add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Virtualization” /v MinVmVersionForCpuBasedMitigations /t REG_SZ /d “1.0” /f

    Found in another post. worked great for me!

    Ответ написан
    1 комментарий
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    @Svyazist_PKI
    1. Миф о том, что одной картинки - отметки об электронной подписи достаточно зашёл слишком далеко https://t.me/ep_uc/2472
    2. Да, не все госорганы присылают файлы электронных подписей, поэтому эти документы не имеют вообще никакой силы, тем более распечатанные на бумаге. Электронную подпись можно проверить только в электронном виде.
    3. Про метку доверенного времени выше правильно написали, она может и не быть, а если есть, то также со временем истечёт. Например, в Госключе метка есть
    https://t.me/ep_uc/3633 но документ можно проверить не более 5 лет.
    4. Решение - использовать иные, более сложные форматы подписи - архивные.
    Ответ написан
    1 комментарий
  • ЭЦП без отметки времени сертификата, это повышенный риск для получателя документа?

    Чтобы не гадать, при каких условиях документ обладает юридической силой, а когда нет, особенно с учётом конца сроков действия сертификата - читай ФЗ об электронной подписи.

    1. Смотреть нужно на SIG файл, а не на визуализацию документа (вот эти скриншоты)

    2. Если есть TSP, то тогда документ действителен, если действительна подпись, ключ сертификата можно использовать для подписи и сертификат был действителен на момент подписания.

    3. Если нет TSP, то тогда докумет действителен, если действительна подпись, ключ сертификата можно использовать для подписи и сертификат действителен на момент проверки документа (последний пункт важен, так как без TSP невозможно проверить, когда был подписан документ - он мог быть подписан после окончания срока действия)

    Отметка времени находится не в сертификате, а в подписи.


    И если я например, взял справку об отсутствии долгов за ЖКУ с ЭЦП УКЭП, а завтра срок действия сертификата закончится или он будет отозван

    Это маловероятный сценарий, но вообще да.
    В таком случае тебе придётся снова заказывать справку.

    Собственно в случае бумаги всё ровно также - может оказаться, что документ был выпущен задним числом или сотрудник, который его подписывал, не имел на это право - тогда точно также, если дойдёт до суда, документ потеряет свою юридическую силу.

    UPD: если вам очень нужно длительное время хранить какой-то документ без метки времени, то вы можете дополнительно обратиться к TSP-серверу чтобы эту метку времени создать - так вы хотя бы сможете подтвердить, что документ точно существовал на момент, пока первая подпись действовала => вы сможете подтвердить достоверность документа после отзыва подписи или после истечения её срока действия.
    Ответ написан
  • Как клонировать систему на 20 компьютеров?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    1. Собираем свой дистрибутив для автономной установки со всеми драйверами для железа, нужным ПО и настройками
    2. Поднимаем загрузочный PXE сервер (мануалов в сети полно)
    3. В PXE сервере загружаем наш дистрибутив
    4. На всех ПК в биосе настраиваем загрузку по сети и перезапускаем их

    Для пачки разных ноутов: классическая установка с флешки либо с внешним Ethernet адаптером с поддержкой сетевой загрузки. А вот автоматизировать установку индивидуальных дров для каждого ноута чуток сложнее - либо вручную ставить на каждый либо скриптом, который будет определять железо и ставить нужное.

    Для одинаковых ноутов:
    1. На один ставим с флешки
    2. Добавляем одноразовый скрипт в автозапуск для сброса системных ID (SID changer utility)
    3. Снимаем образ
    4. На все остальные просто разворачиваем из образа (можно даже с сетевого хранилища - дабы не тягать образ на флешке туда-сюда)

    Можно, конечно и через PXE - в каждый ноут всё равно придётся отдельно втыкать и устанавливать. Что сетевой адаптер втыкать, что флешку. Тут уж кому как удобнее и привычнее.
    Ответ написан
    7 комментариев
  • Некачественный процессор Ryzen 5 5500?

    @99insania99
    Machinist b450 am4-a

    Каждый божий день вылезает владелец машиниста, хуаняня, джингши и прочего абибаса. И искренне удивляется, почему его пк не работает нормально!
    Я бы сказал чего и куда не доложили, но правилами ресурса это запрещено.
    Иди и покупай нормальную мать.
    Ответ написан
    3 комментария
  • Какие права назначать для возможности изменения документа?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Что я делаю не так, где ошибаюсь?

    Почти наверняка пользователи работают с пограммами, которые не пишут измененный документ в тот же файл, а создают новый файл, записывают новый вариант документа в него, удаляют старый файл и переименовывают новый в его имя. ЕМНИП так работа.т, например, MS Word, MS Excel и прочее из MS Office.
    А разрешение Write, в отличие от Modify, не дает разрешения на удаление файлов из папки.
    Ответ написан
    1 комментарий
  • Отчего бьются файлы на ФК телефона?

    15432
    @15432
    Системный программист ^_^
    Ячейки флешки это конденсаторы. С течением времени они разряжаются. Тем более на дешманкитае типа Smartbuy. Кстати на это мог повлиять нагрев, вспомните, не перегревался ли телефон в ближайшее время

    Очень странно, что данные вообще читаются, там как бы контрольные суммы и всё такое, обычно просто ошибка чтения и всё. Никаких битых файлов. Но видимо настолько дешманкитай

    Забэкапить важные данные и заменить флешку на что-то менее непотребное типа Samsung, WD (бывший SanDisk), ну хотя бы Transcend

    Как только повреждения затронут прошивку флешки, она перейдет в read only или перестанет определяться.
    Ответ написан
    1 комментарий
  • Как направить трафик одного хоста на определенный компьютер?

    @Drno
    надо разобраться почему ощущается зареджка через роутер
    она не должна настолько увеличиваться чтоб Вы её замечали

    либо надо правильно настроить ваши "обходы", либо роутер не справляется с нагрузкой \ устарел итд

    Отключите обходы и проверьте. если проблема решится - копать их настройки
    Ответ написан
    5 комментариев
  • Вход в учётную запись с подтверждением по телефону?

    @NortheR73
    системный инженер
    Eсли у вас гибрид (облако+земля), то через Entra ID (бывший Azure AD) настраивается, работает на облачных компонентах, можно прикрутить не только к AD
    Eсли у вас все на "земле", то сторонним ПО типа Indeed Access Manager (оно и в биометрию умеет) и т.д.

    По сути - вам надо смотреть IAM-решения (Identity and Access Management), которые соответствуют вашим требованиям

    З.Ы. это все понятно с точки зрения удаленного доступа к корпоративной сети - а зачем вам это внутри периметра? бывает достаточно грамотно настроенного аудита AD
    Ответ написан
    5 комментариев
  • Почему процессор Atom N270 на 2.5Вт нагревается?

    15432
    @15432
    Системный программист ^_^
    1) TDP в 2.5W совсем не означает, что он реально жрет 2.5 W, максимальное потребление в стресс тесте может и 12 W быть
    2) стекло, блин, прозрачное, вы покрасьте лампочку черной краской, сразу получите схожесть
    Ответ написан
    2 комментария
  • Замена дисков в массиве, увеличение объёма?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    Планирую поменять весь массив данных, т.е. дисков но каждый по 4 Тб

    Не факт, что ваше железо такое умеет, а если умеет, то без обрезания объёма диска до объёма остальных участников.

    Вопрос, как мне это начинать делать?

    Сделать резервную копию всех данных на массиве.

    Корректно выключить массив. Пронумеровать старые диски, извлечь их, отложить в сторону.

    Подключить новые диски, создать новый массив. Скопировать на него данные из бэкапа. Проверить, что всё цело, открывается, работает, и т.п.

    Быть довольным собой - вы красавчик, всё сделали аккуратно, новый массив работает, ничего не потеряно, ещё и бэкап свежий есть.
    Ответ написан
    6 комментариев
  • Как настроить подключение по RDP?

    hint000
    @hint000
    у админа три руки
    Отказано в доступе
    OK
    Какой интересный и информативный скриншот.
    Это чё, NLA не включено в настройках удалённого доступа на ПК? Хотя бы наружу не собираетесь выставлять доступ в таком виде?
    На стандартном 3389\tcp, да с выключенной NLA, да без фильтрации брандмауэром за'DoS'ивается этот сервис за считанные минуты.

    Логи подключения тоже вроде ничего критичного не валят
    Не тот лог. У вас отказ в доступе - смотрите лог "Безопасность".

    Подскажите куда копать еще можно
    Локальная политика безопасности - Локальные политики - Назначение прав пользователя - Доступ к компьютеру из сети
    и там же... - Отказать в доступе к этому компьютеру из сети
    Ответ написан
    2 комментария
  • Mikrotik почему не проходит telnet на 25 порт из локалки?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    3 ;;; mail
    chain=dstnat action=dst-nat to-addresses=192.168.*.230 protocol=tcp
    dst-port=110,25,465,587 log=no log-prefix=""


    Где потерял входящий интерфейс?

    Ты сейчас 110,25,465,587 трафик из ВСЕХ СЕТЕЙ заворачиваешь внутрь сети.
    in-interface-list=WAN
    Ответ написан
    Комментировать
  • Максимальная длина кабеля 5e?

    b1ora
    @b1ora
    Контакты в профиле
    В середину MikroTik GPeR и запитать по poe
    Ответ написан
    Комментировать
  • Почему так отображается объем оперативной памяти?

    @alexalexes
    Посмотрите в настройках Региона -> Дополнительные параметры, что там с разделителями чисел.
    6859383c3892d773347244.png
    Не поставили ли случайно букву "б" вместо запятой.
    Ответ написан
    10 комментариев
  • Максимальная длина кабеля 5e?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Нихрена это не даст, работать кое-как будет. Существует такое понятие - домен коллизий - время ответа адаптера на сигнал. Так вот - 100 метров - это не просто так. Это как раз та временная величина, за которое адаптер пытается получить ответ на сигнал. Если он его не получил, просит переслать повторно!

    Ставьте оптику, и не мудрите. Покупаете два медиаконвертора (или spf вставки, если есть куда их вставлять) и уже оконцованный оптический кабель! Все щазтие - проложить кабель
    Ответ написан
    4 комментария