• Как сделать два селекта и вычисления в одном запросе?

    MaxDukov
    @MaxDukov
    впишусь в проект как SRE/DevOps.
    может так?
    SELECT SUM(1) FROM (
    SELECT COUNT(*)/2 FROM `work` WHERE `date_in` BETWEEN (SELECT UNIX_TIMESTAMP(NOW())+ 10740 SECOND) AND (SELECT UNIX_TIMESTAMP(NOW())+ 10800 SECOND) AND `kod`=0 
     UNION
    (SELECT COUNT(*) FROM `work` WHERE `date_in` BETWEEN (SELECT UNIX_TIMESTAMP(NOW())+ 10740 SECOND) AND (SELECT UNIX_TIMESTAMP(NOW())+ 10800 SECOND)) AND `kod`>1 ))
    Ответ написан
  • Как сделать проброс портов l2tp+ipsec через mikrotik?

    vasilevkirill
    @vasilevkirill
    Сертифицированный тренер MikroTik TR0417
    ну во первых, нет cмысла разрешать формаврд трафик в фильтре, который у вас проходит через NAT, так как он у вас явно не запрещён в фильтре.
    ipsec-esp и ipsec-ah будет ходить когда будут работать ipsec.
    Явно проблема не в микротик а в настройках оборудования находящийся на NAT.
    и netmap используется не для проброса портов
    Ответ написан
    3 комментария
  • Возможно ли найти 4ую сторону прямоугольника?

    @nirvimel
    Во-первых: ваш участок имеет форму выпуклого четырехугольника, не называйте его прямоугольником.
    Во-вторых: есть три варианта:
    1. Можно однозначно определить одну сторону произвольного выпуклого четырехугольника, зная три другие стороны, площадь и два противолежащих угла (любую из двух пар):
      e4ebdbea0c808d8fa4dd6e53556219a1655abb52
      где p — полупериметр и 3351298cdc880a6b74862b03f7a08ed7a8fd83b6
    2. Можно однозначно определить одну сторону произвольного выпуклого четырехугольника, зная три другие стороны, площадь и обе диагонали:
      33792982dd20b232484bf3c8dd8eb45b31241648
      где p — полупериметр, e и f -диагонали.
    3. Невозможно однозначно определить одну сторону произвольного выпуклого четырехугольника, зная только три другие стороны и площадь. То есть существует бесконечное множество значений длины искомой стороны, удовлетворяющих заданным условиям.


    Короче: Меряйте или диагонали, или углы (любую пару противоположных углов).
    Ответ написан
    1 комментарий
  • Как Вы блокируете TeamViewer с помощью Mikrotik?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Самым неэлегантным, можно даже сказать топорным способом:
    add action=drop chain=forward comment="TeamViewer: block port 5938" dst-port=5938 out-interface=ether1 protocol=tcp
    add action=drop chain=forward comment="TeamViewer: block TeamViewer servers" dst-address-list=teamviewer out-interface=ether1

    Адреслистом teamviewer могу поделиться - он весьма немаленький
    Ответ написан
    7 комментариев
  • Как разрешить доступ к сетке роутера MikroTik по определённым MAC-адресам?

    @paxlo
    Разрешать только тех, чьи mac/ip вручную указаны в lease
    /ip dhcp-server set default add-arp=yes address-pool=static-only

    Также запретить инет тем, кто вручную прописал айпишники на сетевухе
    /interface bridge set bridge-local arp=reply-only

    Заполняем white-лист
    /ip dhcp-server lease
    add address=1.2.3.4 mac-address=11:22:33:44:55:66 server=default

    Теперь если даже вписать на компе ручками ip, в инет злодей не попадет, но внутренние ресурсы все равно будут доступны, ибо пакеты для той же подсети не ходят через роутер. Тут нужно на уровне свича делать привязку mac-ip через dhcp option 82.
    Ответ написан
    1 комментарий
  • Как разрешить доступ к сетке роутера MikroTik по определённым MAC-адресам?

    Например, сперва пускаем всех разрешенных
    /ip firewall filter add chain=input src-mac-address=ff:ff:ff:ff:ff:f1,ff:ff:ff:ff:ff:f2 action=accept

    Остальным запрещаем всё
    /ip firewall filter add chain=input action-drop

    Осторожно, не запретите себе доступ к Микротику! Делайте всё в SafeMode!
    Ответ написан
    Комментировать
  • Как Вы блокируете TeamViewer с помощью Mikrotik?

    Такой вариант можно:
    1. Включаем DNS-кеш на Микротике
    2. Настраиваем клиентов на использование DNS-кеша Микротика
    3. По желанию, блокирум DNS-запросы от клиентов к другим DNS-серверам
    4. Прописываем на Микротике DNS для имён teamviewer.com и *.teamviewer.com адрес 127.0.0.1
    Ответ написан
    1 комментарий
  • Как запретить роутеру отвечать сканеру портов?

    vasilevkirill
    @vasilevkirill
    Сертифицированный тренер MikroTik TR0417
    )))
    у MikroTik есть встроенная опция называется PSD - port scanned detected
    wiki.mikrotik.com/wiki/Drop_port_scanners
    Ответ написан
    Комментировать
  • Как защитить внутреннюю камеру для использования на улице?

    NeiroNx
    @NeiroNx
    Программист
    Можете купить ей термокожух с подогревом. Но правильнее будет заказать из китая камеру чем что-то городить.
    Ответ написан
    1 комментарий
  • Как защитить внутреннюю камеру для использования на улице?

    @mureevms
    Я купил летнюю резину. Что можно придумать, не покупая зимнюю, чтобы не разбить машину?
    Ответ написан
    1 комментарий
  • Возможно ли увеличить скорость SSTP тунеля на Mikrotik?

    vasilevkirill
    @vasilevkirill
    Сертифицированный тренер MikroTik TR0417
    это, всё?
    а конфиги?
    Ответ написан
    Комментировать
  • Как перенести FreeBSD с зеркального тома на обычный виртуальный диск?

    @Karmashkin
    попробовать в /etc/fstab вбить прямой путь к разделам / и swap и выключить gmirror, и загрузчик прописать ага
    Ответ написан
    1 комментарий
  • Как сделать совместные задачи в ZIMBRA?

    Berezoff
    @Berezoff
    Сисадмин-виндузятник, немного линуксятник
    Вы правильно начинаете делать, вот только не до конца:
    1. Вы создаёте у себя новый список задач.
    2. Вы щелкаете пкм на этом списке задач и выбираете пункт из выпавшего меню "Общедоступный список задач".
    3. И свойствах профиля общего доступа настройте как вам надо, и укажите обязательно адрес с кем вы хотите делиться своими задачами и уровень доступа.
    4. А затем ваши коллеги открывают себе доступ к вашему списку задач, и работают с ним.
    Ответ написан
    1 комментарий
  • Ребят а можно ли вытищить сертификат с чужого сайта и поставть его себе на сайт?

    Сначала администратором сайта создается ключевая пара : секретный закрытый ключ (которым сервер будет "подписывать" отправляемые в интернет страницы) и общедоступный открытый ключ (которым будут пользоваться все для проверки этих страниц). (На самом деле чуть сложнее). Вторым действие администратор сайта отправляет открытый ключ в один из удостоверяющих центров, те (разными способами) проводят проверки того факта, что отправитель действительно является администратором того домена, на который он хочет выпустить сертификат и если все ОК, то выпускают сертификат (сертификат - это открытый ключ сайта, подписанный электронной подписью УЦ).

    Теперь по Вашим вопросам:
    Можно ли вытащить сертификат с чужого сайта и поставить его себе на сайт?
    Сертификат и так общедоступен. Вашей целью на самом деле является "вытащить закрытый ключ", чтобы Ваш сайт мог подписывать запросы от имени того сайта. Если администратор в ладах с головой, то доступ к закрытому ключу Вы не получите.

    Однако ! Если Вы имеете возможность добавлять сертификаты в список доверенных на машине клиента, то ничего Вам не мешает добавить туда собственный корневой самоподписанный сертификат, а затем выпустить свой на имя того домена, который хотите перехватить. Например, можно почитать как это делает squid - ключевое слово для поиска "ssl bump".

    Чего именно выдается сертификат ? домену или ип адрессу ? или там вообще по другому все ?
    Домену + (более дорогие) огранизации, подтверждая дополнительно тот факт, что организация владеет этим доменом.
    Ответ написан
    2 комментария
  • Какие есть аналоги StaffCop?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    LanAgent
    Стахановец
    Использую последний. В настройке непрост, есть клиентская и серверная части. Недешев - примерно 2000 за лицензию на юзера. Лицензирование по подключениям к серверу. Агентский, то есть агента устанавливает. Агента не ловит никто - ни каспер (который на раз-два бахает и стаффа и ланагента) ни др.веб. Состоит из сервера, к которому подключаются агенты и сбрасывают данные и собственно агентов. Клиента нет - вебморда. Управление агентами из вебморды. Перехватывает вообще все, что только можно перехватить. Делает снимки экрана. Пишет клавиатурный ввод. Слушает встроенные микрофоны и видит подключенной камерой - правда мне это не надо, поэтому непроверено. Перехватывает шифрованную почту :-) правда только в Outlook. Перехватывает переписку в скайпе, ICQ. Умеет оповещать админа. Делает снимки экрана при наступлении контролируемого события, например ввел чел строку "ищу работу" - бэмц, скрин и оповещение.
    Незаменимая вещь.
    Разработчики украинцы, в России продается через Aflex Distribution.
    Ответ написан
    6 комментариев
  • Как защитить ajenti от брутфорса?

    @nirvimel
    Я с любыми веб-панелями (включая Ajenti) работаю так:
    1. Сразу после установки закрываю доступ со всех адресов, кроме 127.0.0.1.
    2. Проверяю вывод netstat -ta, чтобы убедиться, что соответствующий порт слушается не под звездочкой, а под 127.0.0.1. По-другому можно попробовать подключаться из браузера и убедиться, что все действительно закрыто.
    3. В конфиг SSH на локальной машине прописываю DynamicForward 127.0.0.1:1666, чтобы получить на порту 1666 (локально) SOCKS5 туннель, пробрасываемый до сервера при подключении.
    4. В FoxyProxy создаю правило: для подключений к ajenti.example.com использовать SOCKS5 на 127.0.0.1:1666.
    5. Подключаюсь по SSH (авторизация по ключу, недефолтовый порт, ну и не root, конечно же) и захожу в браузере на https: //ajenti.example.com:4666/ как к себе домой!
    6. В итоге: со стороны сервера наружу открыт только SSH на недефолтовом порту (необходимый минимум для удаленного администрирования, не более того), и никаких следов веб-панелей.

    Пример (соответствующий фрагмент) конфига Ajenti:
    "bind": {
            "host": "127.0.0.1", 
            "port": 4666
        },


    P.S.: Все номера портов и доменные имена вымышленные, любые совпадения - чистая случайность.
    Ответ написан
    1 комментарий
  • Как называется 5pin кабель питания HDD для Gigabyte GA-MSH61DI?

    POS_troi
    @POS_troi
    СадоМазо Админ, флудер, троль.
    Не продаются, этот разъём в общем для вендора и каждый извращается как может.
    Проще купить коннектор и запилить :)

    На вскидку не вспомню тип зазъёма, но что-то с шагом 2.54, что-то типо www.energy-m.su/index.php?productID=58052
    Можете им фотку отослать и спросить что за разъём и купить обратку.
    Ответ написан
    1 комментарий