• Что такое 8 characters в Serial Port?

    athacker
    @athacker
    Предполагаю, что это кривые руки индусских технописателей, которые криво скопипастили кусок текста откуда-то. После подключения к консоли нажмите Enter -- некоторые железки в консоль по факту подключения ничего не отдают, надо им туда что-то отправить, и тогда выдают приглашение.
    Ответ написан
    Комментировать
  • Как пробросить http(s) трафик через прокси на другом сетевом интерфейсе под Windows?

    athacker
    @athacker
    Трэш какой вы рассказываете. Вам не нужен интернет. Вам нужен DNS-сервер, который камере на запрос хостнейма отдаст IP-адрес вашего веб-сервера. И камера пойдёт на ваш локальный веб-сервер.
    Ответ написан
    2 комментария
  • Как раздать интернет в локальную сеть без прокси?

    athacker
    @athacker
    Если вам провайдер отдаёт интернет через прокси, и больше никаких вариантов -- то забудьте про любые другие схемы раздачи интернета пользователям в локалке. Убрать запрос аутентификации можно -- поставьте прокси на своей стороне, настройте его каскадом для провайдерского прокси и сделайте аутентификацию по NTLM. Тогда пользователи будут логиниться на ваш прокси с помощью тех кредсов, с которыми они в систему зашли. Например, вот методичка: wiki.525.su/doku.php?id=squid_ad Каскадов прокси там нет, но есть про настройку в связке с AD. А каскады особой проблемой не являются.
    Ответ написан
    Комментировать
  • Как пустить весь трафик через ssh на Linux?

    athacker
    @athacker
    Можно вот так: https://vds-admin.ru/unix-toolbox/vpn-over-ssh
    Есть ещё вариант реализации SOCKS-прокси на SSH, он поддерживает, а трафик в этот SOCKS заворачивать чем-нибудь вроде Proxifier
    Ответ написан
    Комментировать
  • VmWare 5.5 Как найти расположение реального сервера в кластере?

    athacker
    @athacker
    Какие координаты вам нужны? Географические? Как вы себе это представляете?
    А у серверов точно есть led? Какие сервера (марка/модель)?

    IP-адреса известны, MAC-адреса известны -- ищите маки интерфейсов управления на коммутаторах, и идите по проводу от порта коммутатора до порта сервера.
    Ответ написан
  • Можно ли как-то подключить такой витую пару к такому роутеру?

    athacker
    @athacker
    *общага детектед* :-)

    Вместо фотки роутера лучше бы модель сообщили. Там шильдик есть снизу, как правило, где указана модель.

    Насчёт раздачи вайфая с этой железки -- технически проблем нет, но будет зависеть от функционала прошивки. В том смысле, что предоставляет ли она возможность таких настроек. Роутер может предоставлять возможно переключиться в режим моста с LAN, и тогда можно будет реализовать то, что вы хотите. Если же прошивка не позволяет, то можно пойти по пути, предложенному Дмитрий Куликов -- зашить что-нибудь вроде dd-wrt или open-wrt, и там сделать раздачу интернета.
    Ответ написан
    Комментировать
  • Какие пути заражения андройда?

    athacker
    @athacker
    От вас ничего не зависит. В андроидах версий 6 и старше такие вопиющие дыры, что намотать на винты, шарясь по интернету, да ещё по мутным местам -- это всего лишь вопрос времени. От пользователя ничего не зависит. Можно НЕМНОГО минимизировать риск, используя советы, которые дали другие ораторы -- не ставить левый софт, не включать разрешение на установку APK из посторонних источников, не шариться где попало. Но в целом -- это несколько снижает риск, но не устраняет его совсем. Векторов заражения масса, и не все они связаны с интернетом. В некоторых случаях достаточно включенного bluetooth или WiFi. Да-да, просто включенного на устройстве, больше никаких действий от пользователя не нужно, чтобы ломануть устройство. Вот, например, пожалте: https://www.theverge.com/2017/9/12/16294904/blueto...
    Ответ написан
    Комментировать
  • Что будет если диск gpt конвертировать на mbr?

    athacker
    @athacker
    GPT -- более современная схема разметки. Поддерживает диски больше 2 Тб объёмом и неограниченное количество разделов на диске. GPT-диски используются UEFI при загрузке системы. UEFI реализует такие функции, например, как SecureBoot.
    Ответ написан
    Комментировать
  • Как штатно отслеживать заполненость сетевых ресурсов?

    athacker
    @athacker
    Подключайте каждую шару к Windows-серверу и проверяйте свободное место. Хоть PoSh'ем, хоть вот как тут советуют: https://stackoverflow.com/questions/293780/free-sp...
    Ответ написан
    Комментировать
  • Как настроить безопасное рабочее место для бухгалтера?

    athacker
    @athacker
    Хранение рабочей информации на компе пользователя -- это зло. Это я про базы 1С и их раздачу по сети. На рабочих станциях вообще должна быть остановлена и запрещена к запуску служба "Сервер". А также "Браузер сети". Вся информация должна храниться на серверах, на дисках, организованных в RAID-массивы. И вот уже туда должен быть доступ у всех, кому эта информация по долгу службы положена.

    Пароль админа пользователю не давать -- это само собой.

    Что касается безопасных настроек винды, то можно воспользоваться рекомендациями CIS: https://www.cisecurity.org/benchmark/microsoft_win...

    Для скачивания PDF там нужно зарегиться, регистрация бесплатна и ни к чему не обязывает.

    Резервное копирование -- в обязательном порядке. Причём на другой носитель, не внутри сервера или уж тем более -- рабочей станции.

    Про белый список приложений вам уже сказали выше.
    Ответ написан
    Комментировать
  • Зачем нужен антивирус?

    athacker
    @athacker
    Для обычного пользователя антивирусу лучше быть, чем не быть. Я не пользуюсь, уже давно, но только потому, что знаю, как настроить системы безопасности на своих компах.

    Что касается "я только смотрю странички и ничего не скачиваю, а если скачиваю, то не запускаю" -- любое открытие страницы -- это уже скачивание и запуск. JS и плагины на страницах, картинки, которые могут проэксплуатировать уязвимости в браузере или системе. Друг "попросил с флэшки файл переписать" и так далее -- векторов проникновения малвари на комп масса, и далеко не все они требуют "скачать и запустить". Достаточно просто компа с подключением к сети, и вы уже рискуете намотать на винты. В операционке тоже есть уязвимости, которые можно проэксплуатировать вообще без какого-либо участия пользователя (см. механизмы распространения вирусов типа SASSER, Blaster, Petya/NotPetya, BadRabbit и прочих подобных).
    Ответ написан
    Комментировать
  • Как выводить деньги с Upwork в России?

    athacker
    @athacker
    ИП -- это достаточно просто. Только в случае апворка вы работаете с иностранными гражданами, и вот тут начинается геморрой. Если как ИП работать с отечественными конторами, то никаких проблем нет, сумму налогов и их структуру вам уже расписали выше.
    Ответ написан
    Комментировать
  • Что случилось с RDP?

    athacker
    @athacker
    С групповой политикой игрались?
    Ответ написан
    Комментировать
  • Что это за организация "RIPE Network Coordination Centre" - сюда ушло много трафика?

    athacker
    @athacker
    Вероятнее всего, винда качает апдейты. Микрософт пользуется услугами AKAMAI.
    Ответ написан
    Комментировать
  • Как поднять сервер в небольшой организации?

    athacker
    @athacker
    Умные люди говорят: "Если есть возможность проложить провод -- тяните провод, не надейтесь на WiFi". WiFi в рабочей сети, да ещё там, где "Большинство пользователей имеют дело с графикой и видео, объемы большие" -- это источник постоянной головной боли.

    Одного сервера всегда мало. Потому что будут проблемы с его обслуживанием -- нужно будет тормозить производственный процесс, либо работать во внеурочное время. И если сервер сбойнёт, то вся работа встанет колом.

    А поскольку вы упоминаете гипервизор, то с гипервизорами всё ещё хуже -- нужно минимум три сервера в кластере, для обеспечения отказоустойчивости. Если это винда, то ещё потребуется Micrisift Storage Spaces Direct для организации распределённого отказоустойчивого хранилища. Либо другие технологии, типа DataCore, vSAN, ScaleIO, Ceph -- любые распределённые софтверные системы хранения.

    Насчёт выбора железок -- будет зависеть от бюджета. Брэндовое железо стоит дороже, но меньше гемора в эксплуатации, и есть вменяемая поддержка. Не-брэндовое стоит дешевле, но больше вероятность сбоев, и поддержка попроще. Из вменяемых брендов вне "большой четвёрки" могу порекомендовать STSS. Собирают сервера на платформе SuperMicro, и достаточно вменяемы по части общения. Поддержка, есть, но для разборок придётся везти железку к ним в офис.

    Какой выбирать гипервизор -- также зависит от бюджета. Есть деньги -- выбирайте VMware или Hyper-V с обвязкой (vCenter или SC VMM). Нет денег -- ставьте KVM, ProxMox CE или Nutanix CE.

    HelpDesk системы -- тысячи их. iTop, vsDesk, GPLI, OTRS, YouTrack (он не совсем для этого, но легко заточить).

    А начинать нужно с базовых вещей -- с организации сети, электропитания на рабочих местах, выделения помещения под серверную. Качественный монтаж и планирование сети, тщательный выбор и тестирование оборудования -- избавляет впоследствии от множества проблем в процессе эксплуатации.
    Ответ написан
  • Как параллельно запустить две ОС хардварно, одна из которых будет в фоне?

    athacker
    @athacker
    Ставите два компа, и запускаете на одном одну ОС, на втором -- другую. Вуаля.
    Ответ написан
    2 комментария
  • Из-за чего периодически увеличивается среднее время ответа HDD?

    athacker
    @athacker
    54 градуса для ноутбучного HDD -- это жарковато, но не так уж, чтобы очень. Так что проблема не в температуре. Найдите даташит на этот диск и посмотрите пределы температуры, заявленные производителем.

    Что касается бэд блоков и прочего -- разберите ноут, вытащите диск и протрите контакты салфеткой со спиртом. Потом поставьте обратно и прогоните тест ещё раз. У меня в практике были случаи, когда диски выдавали кучу бэдов из-за проблем со шлейфами/разъёмами. Да, и дважды проверьте, что подключены все вентиляторы.
    Ответ написан
    Комментировать
  • В чем особенности HDD диска для серверов, NAS и RAID? Стоит ли использовать его как основной для комьютера?

    athacker
    @athacker
    Забей. В домашнем компе использовать можно без ограничений. Про надёжность -- в среднем, серверные диски лучше оттестированы, и вероятность того, что они проработают долго, выше. Заточенность под NAS/RAID означает, в случае линейки Red, что там в микропрограмме уменьшены таймауты при сбоях, чтобы диск не залипал на попытке прочитать сбойный сектор, а отдавал контроллеру ошибку быстрее.

    А также там модифицирован алгоритм позиционирования голов для работы в условиях вибрации -- когда пачка дисков в одной корзине, корзина вибрирует (и диски, соответственно, тоже), и поэтому точно позиционировать головку сложнее. ХЗ, как это WD Red решает на софтверном уровне, но такое у них заявлено.
    Ответ написан
    Комментировать
  • Возможно ли подключиться к интернету из другой подсети?

    athacker
    @athacker
    Схему сети нарисуйте. И подпишите, какой адаптер в какую сеть смотрит, и какие IP-адреса на каждом адаптере висят. А то из текстового описания мало что понятно.

    В частности, совершенно неясно, для чего вы прописали второй IP-адрес на "основном" сетевом адаптере (что такое "основной"?), Если речь про "сервер2", то насколько я понимаю из текста, там уже есть сетевой адаптер, смотрящий в 156-ую сеть. И логично, что IP-адрес из 156-ой сети должен быть там, и только там.

    Про статическую маршрутизацию -- всё верно. Только вопрос -- как вы её прописывали? Покажите таблицу маршрутов (route print).
    Ответ написан
    Комментировать
  • Где можно найти примеры кода по одноразовым URI?

    athacker
    @athacker
    А в чём проблема, собственно? Генерить URL? Содержать его валидным в течение определённого времени? Генерите URL как UUID, библиотек полно. Время жизни сообщения -- в базе, со всей сопутствующей обвязкой (кто, кому, чего, в какой момент и когда зачистить). Регулярно удаляйте из базы записи с урлами, у которых истекло время. Это скрипт в три строчки, можно даже на bash.
    Ответ написан
    Комментировать