Задать вопрос
  • Как настроить управляемый коммутатор?

    hint000
    @hint000
    у админа три руки
    доп места под свитч + розетки в слаботочном щите нет.
    Потребители все в разных комнатах? Если какие-то потребители рядом, то можно тупой свитч поставить возле этих потребителей.
    Ответ написан
    1 комментарий
  • Как узнать первые признаки, что ноутбук больше не включится?

    VoidVolker
    @VoidVolker Куратор тега Железо
    Dark side eye. А у нас печеньки! А у вас?
    Никак. ПК может проработать как пять минут и двинуть кони, так и запросто 10-20 лет без поломок. Надо просто периодически обслуживать (менять термопасту, чистить от грязи, пыли и т.п.), эксплуатировать в нормальных условиях, не допускать перегрева, следить за показаниями смарта дисков и прочее. Выход железа из строя практически всегда происходит внезапно. Да, бывают неисправности, которые приводят к частичному отказу - нестабильное поведение, перезагрузки, падение ПО и прочее. Но это тоже случается непредсказуемо.

    Не может что прям все идеально работает, а завтра не включится.

    Может и случается регулярно - это вполне обычное явление.
    Ответ написан
    Комментировать
  • Можно ли спрятать процесс на дистрибутивах GNU\Linux?

    @rPman
    Функционально такой вирус создать конечно же можно, мало того, на linux все вышеописанное даже легче реализовать, за небольшим исключением.

    В linux по умолчанию пользователь менее привилегирован чем в windows (особенно когда в windows по умолчанию запрос на повышение привилегий не выдается в большинстве случаев). Т.е. проблема не в создании приложения с нужным функционалом, а в заражении, т.е. его запуске.

    Пример путей проникновения - win-way пути запуска их как скачал-запустил, например .AppImage образ, изначально в нем должна поддерживаться песочница, но большинство примитивных приложений что я смотрел типа чат для ИИ (chatbox тот же) - требуют для запуска необоснованное отключение песочницы.

    Или к примеру смотришь, а приложение не запускается, требует suid флаг на бинарник,.. (тот же proton если запускать из lutris) и в лучшем случае ты нагуглишь инстуркции но никак не гарантии что после этого в систему не будет установлен троян.

    Запуск приложений что в windows что в linux это вопрос ДОВЕРИЯ их разработчикам. Отличный пример rustdesk, опенсорс, но это приложение столько телеметрии отправляет (а в исходниках бинарники забиты) а еще на глюке начинает нагружать одно ядро процессора тупо в цикле ps запускать. Есть песочницы по типу snap/flatpak а так же штатно lxc, но интерфейс для их использования не для обывателя (нужно в консоли писать команды, с неудобной документацией по настройке прав доступа и т.п.) поэтому пока это не изменится, linux будет таким же дырявым с точки зрения простоты заражения как и windows.
    Ответ написан
    1 комментарий
  • Каким образом оцифрововать видеокассеты при помощи мощного компа?

    @sndlr
    Приемлемого качества можно добиться и со свистком с алика, только нужно подключать не композитный сигнал тюльпанами, а компонентный через S-Video. Видеомагнитофон желательно брать S-VHS с хорошей системой трекинга, захватывать в какой-нибудь формат со сжатием без потерь, для PAL разрешение 768х576i (чересстрочный). Дальше всё улучшение достигается различными фильтрами постпроцессинга, их великое множество: стабилизация строк, интерполяция выбитых строк, анти-ghosting, шумодавы итд итп (https://forum.videohelp.com/forums/41-Restoration). После достижения нужного результата можно сделать деинтерлейс (перевести в прогрессивное видео), можно с удвоением частоты кадров, и сохранить в какой-нибудь нормальный формат со сжатием h264/265.
    Ответ написан
    Комментировать
  • Как настроить кластер коммутаторов на mikrotik?

    b1ora
    @b1ora Куратор тега MikroTik
    Контакты в профиле
    1. Обновляем на RouterOS 7
    2. Собираем MLAG
    Ответ написан
    Комментировать
  • Rtx4080 i7 14700kf вылетают игры, нет стабильности в работе. Замучился настройками биоса. Решение проблемы?

    15432
    @15432
    Системный программист ^_^
    Давно уже известно, что 13 и 14 серия процов имеют проблемы из-за загрязнений на производстве, решается заменой проца. Частично решается тонкими настройками питания и обновлением BIOS
    Ответ написан
    Комментировать
  • Как можно организовать кластерный аналог CRON?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Чтобы "можно было безболезненно выключить один из узлов на обслуживание (или при аварийном отключении), а планировщик самостоятельно переехал на другой доступный узел" - добавляют абстракцию между железом и ОС в виде виртуализации/контейнеров.

    В таком виде планировщик находится внутри ВМ и в случае аварии/работ переезжает на другое железо, не требуя никакого дополнительного ПО для настройки.
    Ответ написан
    Комментировать
  • Что должен выполнить в первую очередь специалист ИБ, приходя в новую организацию?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Да как обычно...

    Схема сети, расположение серверов, применяемое средство резервного копирования, доступ к файволлам/роутерам, сетевая документация - если конечно она есть :)

    Все зависит от того, склько там юзеров, как построена сеть, был ли раньше ИБ-шник или Вы приходите на "пустое место". Многое также зависит от умения контролировать работу админов. Фактически ИБ-шник, когда он в единственном лице - это этакий "супер-админ", у него прав не меньше, чем у админов, а иногда и поболее будет.

    Что там с виртуализацией, есть-нет, что используется, кто отвечает.
    Почта, сайт, доменные имена - где, как , кто отвечает.
    Собственный CA - есть, нет, нужен или нет, кто отвечает
    Доступ в Интернет - контролируется или нет, нужно корнтролировать или нет, если есть , кто отвечает
    СМП - есть, нет, нужен или нет. Внедрение СМП - штука весьма недешевая, так что инициатива должна идти сверху.
    Грамотность пользователей в отношении фишинга в почте и прочих приемов (но обычно прилетает в почту)
    Наличие и актуальность политики безопасности (она есть далеко не всегда, да и не всегда нужна на самом деле)
    Удаленный доступ - есть, нет, как сделано
    Лицензирование софта, импортозамещение, политические моменты - если хоть как раком-боком-попереком к КИИ, неизбежно столкнетесь

    С админами не ссориться, особенно если админских знаний не хватает для контроля их работы.
    Ответ написан
  • Как сделать 10 гигабитную локальную сеть?

    @Ava256
    долгий путь в тех. поддержке
    Вы хотите чтобы Васим сеть спроектировали?
    Ответ на ваш вопрос зависит от многих параметров.Простой ответ, это вам нужен коммутатор с портами 10gb, сетевые карты с портами 10gb в сервере и Synology и провода между ними, скорее всего оптика или DAC-кабели, в зависимости от расстояния между устройствами. Теоретически можно подключить сервер к Synology и на прямую.Порты 10GBASE-T ( Rj45 ) не советую.
    Ответ написан
  • Какие сейчас лучше выбрать мать с процессором под игрушки, видеокарта будет 4070?

    @rPman
    Открываешь какой-нибудь бенчмарк (цены там врут), на странице single thread performance, выписываешь цены на доступные тебе в магазине варианты, добавляешь колонку с формулой цена/производительность (это будет стоимость каждой единицы производительности), и рисуешь график стоимость и цена/производительность или производительность к цена за производительность... тебе нужны решения с самой низкой стоимости производительности и близкие к твоему бюджету. На графике будет видно выбросы высокой цены того что брать не имеет смысла.

    Будь осторожен с бенчмарками процессоров с энергоэффективными ядрами, ведь те кто тестировали их могли отключить или еще как тюнили машину, исключительно на single thread задачу, ценой multithread, а в реальной эксплуатации эти ядра могут давать выбросы вниз.

    Из дешевых рекомендую какой нибудь AMD Ryzen 5 8500G (18.р.) - холодный, достаточно производительный, мало ядер (играм не надо, да домашнему пользователю и не нужно больше) или Intel Core i5-12600KF (20т.р.) больше ядер, горячее...

    upd. https://pastebin.com/nVi3wfZF из прайса dns на сегодня и бенчмарк
    spoiler
    исключительно из эксперимента код для извлечения данных с вебстраниц и их обработки писал claude sonnet 3.5, главное правильно давать задания и проверять результат, ошибок в коде было минимум
    t6sbyashsfs1h7-wsnaatb1kf-i.png
    Исходя из анализа лучше выбирать эти процессоры (по верхней грани, те что ближе к началу изгиба):
    Процессор Intel Core i3-14100F OEM [LGA 1700, 4 x 3.5 ГГц, L2 - 5 МБ, L3 - 12 МБ, 2 х DDR4, DDR5-4800 МГц, TDP 110 Вт]	10499	3789
    Процессор AMD Ryzen 5 7600 OEM [AM5, 6 x 3.8 ГГц, L2 - 6 МБ, L3 - 32 МБ, 2 х DDR5-5200 МГц, AMD Radeon Graphics, TDP 65 Вт]	20999	4143
    Процессор AMD Ryzen 5 9600X OEM [AM5, 6 x 3.9 ГГц, L2 - 6 МБ, L3 - 32 МБ, 2 х DDR5-5600 МГц, AMD Radeon Graphics, TDP 65 Вт]	31499	4587

    А вот анализ стоимости производительности (bench/price)
    e9kiebz1d9qeihciijmqv9ervjm.png
    тут в районе 20т.р.-30т.р. лучшими оказываются
    Процессор AMD Ryzen 5 8500G OEM [AM5, 2P x 4.1 ГГц, 4E x 3.2 ГГц, L2 - 6 МБ, L3 - 16 МБ, 2 х DDR5-5200 МГц, AMD Radeon 740M, TDP 65 Вт]	18299	3920
    Процессор Intel Core i5-12400T OEM [LGA 1700, 6 x 1.8 ГГц, L2 - 7.5 МБ, L3 - 18 МБ, 2 х DDR4, DDR5-4800 МГц, Intel UHD Graphics 730, TDP 74 Вт]	24299	3515
    Процессор Intel Core i9-11900F OEM [LGA 1200, 8 x 2.5 ГГц, L2 - 4 МБ, L3 - 16 МБ, 2 х DDR4-3200 МГц, TDP 65 Вт]	28999	3402
    Процессор Intel Core i7-12700K OEM [LGA 1700, 8P x 3.6 ГГц, 4E x 2.7 ГГц, L2 - 12 МБ, L3 - 25 МБ, 2 х DDR4, DDR5-4800 МГц, Intel UHD Graphics 770, TDP 190 Вт]	31299	4025

    Ответ написан
    3 комментария
  • Где найти драйвера USB 3.0 для Windows 7?

    hint000
    @hint000
    у админа три руки
    без драйверов я даже саму операционную систему не способен установить
    Варианты:
    1. Временно установить Win10, посмотреть идентификаторы, найти драйвера, внедрить их в образ Win7;
    2. Установить Win7 на виртуалку и пользоваться ей на виртуалке, без необходимости поиска драйверов.

    Если бы материнка была хотя бы с одним портом PS/2, то был бы доступен ещё один вариант:
    3. Воткнуть в PS/2 клавиатуру или мышь (и тем и другим можно обойтись во время установки системы и драйверов), а дистрибутив подсунуть не на флешке, а на отдельном SATA-диске (инструкцию по подготовке такого диска можно нагуглить).

    Вариант 2.5 (только для маньяков):
    Поставить виртуалку Win7.
    Организовать доступ на хост через RDP (чтобы обходиться без USB-клавиатуры и USB-мыши на хосте). А можно и на виртуалке тоже сделать доступ по RDP.
    Добавить в виртуалку проброс физического контроллера USB с материнки. Установить в виртуалку драйвера для проброшенного контроллера.
    Подумать над решением проблемы с драйверами на виртуалке для физического SATA-контроллера (возможно, достаточно удалить из конфигурации текущий виртуальный контроллер IDE или Virtio\SCSI и т.п., надо проверять).
    Перенести виртуалку на голое железо хоста.
    PROFIT. (Я предупреждал, что это для маньяков. Я бы не захотел такие костыли строить, но кулачки подержал бы за успешную работу техноманьяка).
    Ответ написан
    Комментировать
  • Почему ноутбук после незначительного намокания заходит в БИОС?

    Ноутбук заявлен как влагозащищённый? Намокала только внешняя часть корпуса?

    Если нет, то почему тогда "незначительное"?

    Вообще причиной такого может быть даже не намокание, а что-то другое.

    В любом случае - срочно тащи в СЦ, ибо если был залит, то внутри всё ещё может быть влага и контакты внутри могут тупо сгнить.

    "Срочно" читать как "вотпрямщас".
    Ответ написан
    1 комментарий
  • Почему пакеты дропаются правилом forward drop invalid?

    @agpecam
    У вас асимметричная маршрутизация - принтер идет к 172.31.31.152 через микротик, а 172.31.31.152 идет к принтеру непосредственно с WAN кинетика. Поэтому микротик видит какие-то левые SYN,ACK. Левые потому, что он не видел изначального SYN и, следовательно, SYN,ACKи не принадлежат к какому либо существующему соединению и они invalid
    Ответ написан
    Комментировать
  • Как определить MAC-адрес в ОС AstraLinux активной сетевой карты?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    ip a | grep -A 1 'state UP' | grep ether | gawk '{print $2}'
    Ответ написан
    7 комментариев
  • Как выявить символы не поддерживаемые кодировкой?

    nokimaro
    @nokimaro
    Меня невозможно остановить, если я смогу начать.
    Двойной конверт через iconv() нормальный и "не дорогой" вариант utf8 -> koi8r -> utf8
    Можно используйте флаги типа //TRANSLIT или //IGNORE
    Соотв-но если изначальный utf8 не равен итоговому utf8 значит в исходной строке были символы вне кодовой таблицы koi8r

    Так же можно попробовать часто-используемые символы типа символа рубля закодировать в ₽ или ₽. Естественно если при отображении данных делается escaping для html (html_entity_encode / htmlspecialchars) это надо будет учесть чтобы & не превратился в &
    Ответ написан
    8 комментариев
  • Как открыть локальный сайт в браузере?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Кроме IP адреса машины, вам еще нужен порт по которому вы подключаетесь. Ставите сетевые утилиты для вашей ОС и смотрите на каком именно IP адресе и порту запущен веб-сервер, если вообще запущен.
    Веб-сервер запущен должен быть либо на IP 0.0.0.0 - что значит все сетевые адаптеры, либо на IP конкретного сетевого адаптера, который подключён в виртуалбоксе. А вот если он запущен на IP адресе 127.0.0.1 - это значит, что снаружи он недоступен и надо указать верный адрес.
    Так же в фаерволле должны быть открыты все требуемые порты для вашего сервиса и веб-сервера, если он установлен.
    Ответ написан
    2 комментария
  • Как запустить Electron на Linux удалённо по ssh?

    @SunTechnik
    Ваше приложение требует наличия графики (X server). По умолчанию, ssh это не умеет. Можно запустить ssh -X, что бы прокидыаать X, но у Вас на локальном компьютере все равно должен быть запущен X.

    Посмотрите в сторону VNC-сервер.
    Ответ написан
    Комментировать
  • Безопасно ли подключаться к Mikrotik'у через Winbox через интернет?

    TrueBers
    @TrueBers
    Гуглю за еду
    Самый адекватный способ использования сетевых устройств:
    Оставлять наружу только SSH, а через него пробрасывать локально необходимые порты хоть с шифрованием, хоть без него.
    Ответ написан
    Комментировать
  • Как защитить Windows абсолютно?

    hint000
    @hint000
    у админа три руки
    Иметь отдельно "чистую" систему и "грязную" систему. В чистой только браузер для доступа к банкам, налоговой, Госуслугам... и больше никакого ПО. Грязная - для веб-серфинга, игр и т.п.
    Перед запуском грязной нужно будет в обязательном порядке отключать диск с чистой, иначе ложка дёгтя испортит бочку мёда.
    у, меня ноут, что делать?
    Тогда чистую придётся ставить на внешний накопитель. И запускаться с внешнего она будет медленно. Плюс трудности с тем, что обычная версия винды не ставится на внешний, нужна "Windows To Go" (кстати, у Linux нет таких сложностей).
    С другой стороны, если всё равно приходится ставить отдельную систему, то почему бы не использовать в качестве чистой системы Linux на флешке? И проще поставить, и безопаснее.

    Ну и это уровень безопасности для "простых смертных". Если слегка потыкать палкой, чтобы измерить глубину кроличьей норы, то можно узнать другое. Из грязной системы можно заразить EFI (в некоторых случаях лечение только выпаиванием чипа и прошивкой на программаторе) и уже любая чистая система, запущенная на этом ПК тоже подхватывает заразу. И получается, что нужен отдельный ПК для чистой системы. Но и это только начало. :) Шутка про то, что безопасно совсем не использовать компьютер (и другую "умную" электронику) - это вовсе и не шутка, а чистая правда.
    Ответ написан
    Комментировать