Задать вопрос
  • Как мигрировать с почты Exchange на Yandex Connect?

    jamessvetsky
    @jamessvetsky
    Специалист по почтам и рассылкам
    Здравствуйте. Попробуйте подключиться через тот же Аутлук или Thunderbird. Они подключаются по тому же принципу.
    Что может быть не так. Должен быть настроен IMAP для внешних пользователей. Проверьте настройки брэндмауера на сервере. В Вашей версии наверное ещё можно, но на всякий случай проверьте, с какой то версии был сделан запрет на внешний доступ по IMAP в ящики администраторов
    Ответ написан
    Комментировать
  • Есть ли браузер в котором нельзя посмотреть сохраненный пароль? Или как сделать так чтобы пароль не смогли украсть?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    С этим сайтом работают много человек под одним аккаунтом.
    Сделайте каждому свой аккаунт. Проблем в этом - нет никаких.
    Ответ написан
    3 комментария
  • Есть ли браузер в котором нельзя посмотреть сохраненный пароль? Или как сделать так чтобы пароль не смогли украсть?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    чтобы какой нибудь человек после увольнения не смог украсть логин пароль от сайта

    Если что-то может идти не так - именно так оно и будет! Никогда не работайте пр схеме "несколько человек под одним логином" - это всегда ведет к проблемам. Сделайте каждому свой пароль и свой уровень доступа.
    Ответ написан
    Комментировать
  • Есть ли браузер в котором нельзя посмотреть сохраненный пароль? Или как сделать так чтобы пароль не смогли украсть?

    ky0
    @ky0 Куратор тега Системное администрирование
    Миллиардер, филантроп, патологический лгун
    Меняйте пароль после каждого увольнения. Вы пытаетесь не с той стороны зайти.
    Ответ написан
    4 комментария
  • Как с помощью Letsencrypt и Nginx получить сертификат - один домен с двумя IP адресами?

    1. Вариант
    синхронизируйте папку /var/www/acme между серверами, можно в принципе даже не париться и подмонтировать одну к другой через fstab
    2. Вариант в location /.well-known впишите прокси пасс на соседний сервер но поскольку может быть и тут и там, то
    не просто прокси а в 404 ошибку, в таком случае вы будите отдавать его локально, если 404 то оттуда .
    Или челез upstream.
    Ответ написан
    2 комментария
  • Можно ли записывать настройки apache в секцию virtual hosts?

    SagePtr
    @SagePtr
    Еда - это святое
    Некоторые можно, некоторые нельзя.
    Открываете документацию и смотрите:
    https://httpd.apache.org/docs/2.4/mod/core.html#ke...
    uxut6hgb3dszqjogxgklu7ehdno.png
    Ответ написан
    Комментировать
  • Microsoft даёт жару?

    Jump
    @Jump Куратор тега Windows
    Системный администратор со стажем.
    Microsoft даёт жару?
    Непонятна суть вопроса.

    появился пункт "Разрешить гибридный спящий режим", заработал Android ARM и ARM64 емулятор из Android SDK
    В чем чудо? Так и должно быть. Какой гибридный режим в режиме виртуализации? С чего должен работать другой гипервизор, если у вас запущен Hyper-V?

    Metro Exodus и Freelancer Crossfire 2.0
    С такими программами не сталкивался , поэтому ничего толкового по этому поводу сказать не могу.
    Ответ написан
    2 комментария
  • Почему отключение Fasttrack режет скорость?

    Mystray
    @Mystray
    NOC
    А) Это коммутатор в первую очередь, хоть и с заявленным Л3-функционалом.
    Б) Л3-функционал у него осуществаляется на процессоре.
    В) Процессор у него слабый. Обычно коммутатору не надо мощный процессор, так как вся полезная работа должна осуществляться исключительно свич-чипом, за очень редким исключением.

    Но сумрачный микротиковский гений решил, что форвардить траффик процом на коммутаторе - тоже норм, и начал толкать его как "L3-свич" хотя он таковым не является (все же под термином L3-свич чаще всего имеется ввиду устройство, способное маршрутизировать IP на свич-чипе, а не то, как сделано у Микротиков)

    Fasttrack у микротиков в дефолте включен уже весьма давно, точно давнее появления CRS-серии домашних роутеров-переростков. И раньше оно помогало показывать роутерам с гигабитными портами и поганеньким ЦПУ почти-гигабитную скорость в стандартных NAT-сценариях, которые без него едва выдавали 200-300мбит (типа RB750G(R2)).

    Оно сильно помогает слабым процам выполнять NAT и сложные правила фильтра путем замены полного пути пакета по ядру системы (классификация, пачка пакетных фильтров, маршрутизация, очереди интерфейсов) на короткий FASTPATH-путь, который умеет кое-что (например, NAT/PAT). Естественно, при этом все, что не поддерживается самим FASTPATH - не работает. У других производителей мелких роутеров для этих целей свои хитрости, типа NAT Offload, который, в принципе, работает очень похожим образом.

    В конце концов, никто и не обещал гигабитов роутинга на этой железке, на странице производителя указан роутинг при 25 правилах (что примерно соответствует одному правилу NAT-трансляции) - до 700мбит, а если добавить к этому очереди и еще с десяток кривых правил фаервола, то 150 мбит - вполне ожидаемый результат. Кстати, больше гигабита он в принципе, вообще ни при каких условиях не промаршрутизирует - там линк в ЦПУ от свич-чипа - 1 гбит.

    В обычном свичинге он вполне выдаст положенные 25 гигабит.

    на некоторых моделях можно ограничивать скорость и без очередей, хардварными шейперами/полисерами на портах, которые не будут бить по производительности устройства в целом: https://wiki.mikrotik.com/wiki/Manual:CRS1xx/2xx_s...
    Естественно, точнее чем порт/хардварная очередь там нарезки не получится, но это вполне ожидаемо от бюджетного свича.
    Ответ написан
    5 комментариев
  • Как защитить код?

    hottabxp
    @hottabxp Куратор тега Python
    Сначала мы жили бедно, а потом нас обокрали..
    Но как защитить сам код?
    - как вариант, переписать бота на C/C++.
    Упаковываем ботов правильно: файлы .ini и .pyz

    Я даже боюсь представить, что там за секретный код, судя по вашим предыдущим вопросам)):
    Как в telebot отправлять сообщение определенному пользователю?

    Как спарсить json ответ?

    Как добавить объект в список json?

    Как сделать кнопку с ссылкой в telebot python?
    Ответ написан
    Комментировать
  • Можно ли привязать ssl сертификат от схожего домена?

    fzfx
    @fzfx
    18,5 дм
    привязать можно, но он будет невалидным для браузеров, так что смысла в этом нет.
    Ответ написан
    Комментировать
  • Проблемы при запуске apache2?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    apache2: Syntax error on line 80 of /etc/apache2/apache2.conf: DefaultRuntimeDir must be a valid directory, absolute or relative to ServerRoot

    Дык английским же по белому написано:
    Синтаксическая ошибка в строке 80 файла /etc/apache2/apache2.conf: DefaultRuntimeDir должен быть корректным каталогом, абсолютным или относительным к ServerRoot
    Ответ написан
    Комментировать
  • Могут ли знания системного администрирования помочь в сфере бэкэнда?

    vasilyevmn
    @vasilyevmn
    DevOps
    Могут помочь, а могут не помочь.
    В общем, мы не против - углубляйтесь.
    Ответ написан
    Комментировать
  • Не получается получить ssl Let's Encrypt?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Содержимое проверочной DNS TXT записи генерируется произвольно каждый раз.
    Поэтому нужно запустить certbot, скопировать DNS запись, не прерывая выполнение certbot, обновить ее в DNS, дождаться когда на сервере, где запущен certbot эта запись будет резольвится с обновленным содержимым - и только после этого продолжить проверку.
    Ответ написан
    Комментировать
  • Как ограничить время доступа на терминальный сервер который не в домене? Например чтобы определённые пользователи могли подключаться с 7 до 20?

    @NortheR73
    системный инженер
    Это возможно. Например, logon-скрипт в локальной политике сервера
    Ответ написан
    Комментировать
  • Почтовый клиент на сервере терминалов и один почтовый ящик. как не дублировать базы?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Как будете решать вопрос "Маша удалила письмо, которое еще не прочитала Глаша?". Если же база ридонли - как будете решать вопрос "Кто чистит базу?"
    Прежде чем пытаться сэкономить на спичках (я правильно понимаю - место жалко?), подумайте к чему приводит то или иное решение, как если бы так сделать можно :)
    Ответ написан
    Комментировать
  • Как начать работать без "фонового шума"?

    delphinpro
    @delphinpro
    frontend developer
    Выдумали себе проблему. Если вы хотите избавиться от фонового шума, — вы от него избавляетесь. Если избавиться не получается, — значит вы не хотите от него избавляться. Всё остальное — это отмазки перед самим собой.
    Ответ написан
    9 комментариев
  • Как правильно настроить сеть в Proxmox на выделенном сервере Hetzner EX41?

    @kostenelo Автор вопроса
    Разобрался.
    Для этого понадобились две вещи:
    1. Общее понимание как правильно организовать подключение. Все отлично расписано в https://pve.proxmox.com/wiki/Network_Configuration
    для случая с одним публичным IP подходит Masquerading (NAT) with iptables
    2. Детальное техническое описание реализации с нюансами для Hetzner. Для меня подошло https://e-tel.eu/2017/07/25/deploy-proxmox-hetzner...
    Вместо "интернетной" сетевой карточки нужно сделать бридж с такими же настойками и портом в эту самую карточку. А для гостевых систем сделать второй бридж с POSTROUTING, MASQUERADE и bridge_ports none
    Ответ написан
    Комментировать
  • Почему в итоге получается неправильная MX-запись в DNS?

    Sanes
    @Sanes
    mx.yandex.net.
    Точка в конце. Без точки это поддомен.
    Ответ написан
    Комментировать
  • Как искать фразы в elasticsearch с fuzzy?

    @gulitskiy Автор вопроса
    {
    	"query": {
    		"filtered": {
    			"query": {
    				"span_near" : {
    					"clauses" : [
    						{
    							"span_multi": {
    								"match": {
    									"fuzzy": {
    										"fullText": {
    											"fuzziness": "AUTO",
    											"value": "российская"
    										}
    									}
    								}
    							}
    						},
    						{
    							"span_multi": {
    								"match": {
    									"fuzzy": {
    										"fullText": {
    											"fuzziness": "AUTO",
    											"value": "федерация"
    										}
    									}
    								}
    							}
    						}
    					],
    					"slop" : 2,
    					"in_order" : true,
    					"boost" : 20
    				}
    			},
    			"filter": {
    				"range": {
    					"pubDate": {
    						"gte": "2015-01-01"
    					}
    				}
    			}
    		}
    	}
    }


    составил такой запрос, пока все работает как надо, по поводу производительности незнаю, пока мало документов для анализа.
    Ответ написан
    Комментировать
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев