• Реальная необходимоть двух зон DMZ (теория)?

    Я бы сказал, что может не просто быть 2 DMZ и больше, а вообще понятие DMZ постепенно начинает устаревать. В современной практике МСЭ, фильтры все чаще настраиваются индивидуально для каждого сервера в виде централизвоанно администрируемой политики, а для пользовательских хостов вообще используются виртуальные соединения точка-точка с авторизацией, шифрованием и политиками доступа + используются средства фильтрации на уровне системы. Т.е. фактически каждый хост с точки зрения экранирования можно рассматривать как отдельную зону. Причем фильтрация внутри хоста может быть не только по сетевым адресам и портам, а еще и по приложениям и пользователям, т.е. граница зоны безопасности с точки зрения экранирования может быть даже не на уровне хоста, а на уровне отдельного приложения или пользователя.
    Ответ написан
    Комментировать
  • Как запустить windows server 2003 на консольном Debian?

    BuriK666
    @BuriK666
    Компьютерный псих
    virtualbox, kvm, xen, qemu
    Всеми можно управлять из консоли (у virtualbox есть web-интерфейс)
    Ответ написан
    3 комментария
  • Безопасно ли SMB windows 7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    software engineer
    Да в принципе никто вам не мешает. Правда самба не самый лучший (производительный) способ для инета. Долго очень каталоги считывает.
    Я бы порекомендовал поднять под виндой ftps каким-нить cerebrus ftp или еще чем
    Ответ написан
    Комментировать
  • Как разблокировать micro sd?

    Henryh
    @Henryh
    Веб-программист
    Смотря чем пароль ставили, если фирменная утилита - то ей и попробуйте сбросить.
    Если боитесь потерять данные, можно сначала бекап всего раздела сделать и уже его пилить по всякому.
    Ответ написан
    Комментировать
  • Как запретить исходящие соединения к 80 порту на ПК, подключенных к VPN на базе PPTPD в Ubuntu Server?

    Mystray
    @Mystray
    NOC
    А зачем вы в OUTPUT добавили? Это и есть цепочка для исходящих с самого сервера.
    Вам надо в FORWARD добавить, и еще указать исходящий, к примеру, интерфейс или диапазон адресов, чтоб не зарезать вообще весь транзитный трафик на 80 порт.
    Ответ написан
    4 комментария
  • Что делать с дисплеем от старого планшета?

    Jump
    @Jump
    Системный администратор со стажем.
    Можно ли каким-нибудь образом соорудить из него USB-дисплей для ноутбука?
    Конечно можно, если он исправен.
    Но это потребует множества знаний, умений, и обойдется крайне недешево.
    Ответ написан
    2 комментария
  • Какие инструменты и программы нужны для ремонта компьютеров?

    Jump
    @Jump
    Системный администратор со стажем.
    Бубен забыли.
    Ответ написан
    Комментировать
  • Какие инструменты и программы нужны для ремонта компьютеров?

    @liks
    вообщем викторию можешь выкинуть, я так понял ты харды собрался от бэдов чинить ею, гиблое дело, и очень, очень, очень долгое
    мне нравилась программа auslogic boostspeed кажется версия 5 (следующие говно) она наглядно и красиво "чинит" комп. Только не пользуй её на win10, говорят пуск ломается.
    Старайся по минимуму таскать с собой пиратский софт, например антивирус avira free, прекрасно справляется, главное объясняй клиенту, что он бесплатный и такой-же мощный как и платные аналоги
    Зашифруй флешки bitlocker'ом, что-бы отдел К не дое*ался
    Ноуты лучше на квартирах не чини, долго и постоянно хозяева бегают рядом. Вообще ноуты лучше не разбирать... Занимайся софтом и стационарными пк
    Запомни если общая сумма софта который ты установил превышает 50 тысяч рублей то это уголовка, если нет то административка - не страшно. По-этому если просят установить автокад и фотошоп с корелом шли на йух. Ставь по минимуму винда-10 тысяч, офис где-то так-же, ну и по мелочи софта
    Ответ написан
    1 комментарий
  • Реально ли сделать Wi-Fi мост с квартиры в частный дом в паре километров от квартиры?

    GaneevRR
    @GaneevRR
    Вместо спасибо отмечайте Нравится
    С помощью Ubiquiti NanoStation M2 легко до 10 км! Частоту передачи можете выбрать сами.
    Ответ написан
    4 комментария
  • Как отредактировать стиль Mapnik?

    freeExec
    @freeExec
    Участник OpenStreetMap
    Полагаю, что вы это пропустили wiki.openstreetmap.org/wiki/CartoCSS
    Ответ написан
    4 комментария
  • В чем плюсы и минусы почты на своем сервере?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Главный плюс собственного сервера - уверенность в том, что твою почту никто не сканит и рекламу не шлет. Потому что любая информация, которая физически находится "где-то там" - она не твоя, а дядина. Дядя пообещал, что никто не будет к ней иметь доступ - а как на самом деле, знают все. Ну еще красивый адрес.
    Антиспам - не проблема, greylisting и zen.spamhaus.org решают.
    Как сделать так, чтобы собственные письма не попадали в спам? Самое первое - написать заявку в саппорт провайдера, чтобы они поменяли PTR c некоего автогенерируемого имени на имя Вашего домена. Потом SPF, DKIM.
    Ответ написан
    Комментировать
  • Как навести помехи на телефонный кабель Ethernet?

    Jump
    @Jump
    Системный администратор со стажем.
    Элементарно!
    Выходите из подъезда, осматриваетесь, если видите бабушек на лавочке, подкатываете к ним и начинаете беседу на тему - "как сильно нас облучают", особо напирая на тот факт, что от этого конкретного кабеля идет мощнейшее излучение, и приводите доказательства, рассказываете как сильно болит голова по вечерам.

    После этого просто ждете.
    Бабушки это сила!
    Ответ написан
    Комментировать
  • Где заказать анализ компьютера после взлома?

    latteo
    @latteo
    Пока ищите специалистов, рекомендую запросить максимально подробные логи (IP.время.размер.порт) у всех возможных провадеров, т.е. как официального для офиса так и со смартфонов сотрудников. Раньше были проблемы с получением, если прошло более 3-5 дней после инцидента.

    Так же поинтересуйтесь логами, которые сможете найти на wi-fi роутерах, в частности логи МАС'ов которые подключались к роутеру, они после перезагрузки очень часто сбрасываются.
    Ответ написан
    Комментировать
  • Как поставить OpenVPN-сервер на DIR-620 D1?

    @mo1seev
    Juniper // Cisco // Mikrotik // Asterisk
    1. Для начала Вам необходимо, что бы на роутере ваших друзей был поднят VPN-сервер на WAN (не все роутеры это умеют)
    2. Подключаться надо будет Вам к друзьям, а не наоборот.
    3. Насколько мне мне известно, Yota определяет трафик по TTL, а не по сайтам. Можно попробовать подменить.
    Ответ написан
    2 комментария
  • Где найти литературу по проектированию (расчёту производительности) сервера IP-АТС?

    @lovecraft
    Поскольку требования к мощности сервера напрямую зависят от используемого ПО, то следует изучить документацию на конкретный soft-PBX, который планируется применять, например: Asterisk: The Definitive Guide, Appendix C - Preparing a system for Asterisk
    Ответ написан
    1 комментарий
  • Как сделать сайт высокой доступности?

    @viiy
    Linux сисадмин \ DevOps
    Есть несколько способов это сделать.

    Первый. Обеспечить высокую доступность сервису который для этого не проектировался. Когда web серверы не имеют балансировщиков, когда mysql задумывался как один, когда приложения в одном экземпляре. Как уже сказали - воспользуйтесь услугами amazon. Elastic ip для переключения между серверами, RDS (mysql) с multi-az, elastic storage для файловой системы.

    Второй, самый сложный, но правильный. Изменить архитектуру сервиса. Web серверы как отдельная часть должны балансировать запросы между backend частью. Приложение должно уметь само переключаться между mysql базами если один сервер упал. Репликация mysql между удаленными датацентрами это боль и страдания, в идеале она должна быть только для бэкапа. Если уже не уйти Mysql репликации, используйте percona xtradb cluster. Обращаться не напрямую в ее, а через haproxy, в котором нужно настроить проверку статуса реплик.
    Короче говоря, все слои должны иметь как минимум одно резервирование. На уровне IP воспользуйтесь услугами датацентра.
    Ответ написан
    Комментировать
  • Как прогнать трафик виртуалки (Proxmox) через VPN тоннель?

    opium
    @opium
    Просто люблю качественно работать
    на б поднять опенвпн сервер
    на виртуалках поднять опенвпн клиентов и коннектиться к серверу б.
    Ответ написан
    Комментировать
  • Как вести учет клиентов в телефоне?

    Andrey_Pletenev
    @Andrey_Pletenev
    Pletenev.com
    Обычная адресная книга андроида вполне это реализует:
    • Синхронизация с Google Contacts. Соответственно хранить контакты НЕ на сим-карте, а в google аккаунте.
    • Группы для того, чтобы "не смешивать" с личными контактами. (Хотя если подумать, то смешивание никаких реальных проблем не доставляет)
    • Выясняйте фамилии клиентов, а еще лучше e-mail. Если есть e-mail, google автоматически подтянет фото. Тогда с идентификацией будет проще. Вписывайте название организации и должность.
    • Заметки там тоже есть.

    Если хочется чего-то большего чем встроенное андроид приложение, в google play есть куча приложений, работающих с адресной книгой. Я, к примеру, использую Rocket dialer за его возможность показывать название организации и должность при входящем звонке.
    Ответ написан
    2 комментария
  • Можно ли ставить два процессора intel одной серии в одну серверную материнскую плату?

    @KkJ
    На серверные материнки идет намного более подробная документация (на сайте производителя материнской платы, например, можно глянуть). Там очень подробно прописано какие модели процессоров гарантировано будут работать. И, скорее всего, будут работать и близкие модели, даже если они в документации не упомянуты.
    В вашем случае, можно попытаться - один процессор будет работать на родной частоте, а другой на сниженной. Но, вообще говоря, материнки серверные еще и диагностируют себя жестко очень. Могут и не захотеть .....
    В любом случае вряд ли сломаешь.
    Ответ написан
    1 комментарий