• Замена инструмента для смены пароля локального администратора?

    @NortheR73
    системный инженер
    1. ручной скрипт (пароль ЛА может быть один для всех или генерируется для каждого сервера/ПК и записывается в какой-то файл/БД/атрибут, можно менять для нескольких учетных записей)
    2. скрипт + GPO (то же самое, что и п.1, только через GPO)
    3. старый LAPS, который использовал атрибуты ms-Mcs-AdmPwd и ms-Mcs-AdmPwdExpirationTime (Client-Side Extension - на клиента закидывалась одна DLL, настраивалась GPO с параметрами пароля и именем ЛА, пароль меняется на единственной УЗ)
    4. Windows LAPS (все делает сам, использует новые 6 атрибутов, ведет историю паролей и т.д., настраивается GPO с параметрами пароля и именем ЛА, пароль меняется на единственной УЗ)
    Ответ написан
    Комментировать
  • Как спарсить выдачу гугла на 100 тыс. страниц?

    @AUser0
    Чем больше знаю, тем лучше понимаю, как мало знаю.
    "Как достать из уличного банкомата всю наличность, мне очень нужно, есть какие-то службы?"
    Ага-ага...
    Ответ написан
    2 комментария
  • Как настроить роутер для "сегмента" локальной сети?

    martin74ua
    @martin74ua Куратор тега Сетевое администрирование
    Linux administrator
    на роутере отключить dhcp сервер.
    входящий кабель в lan порт. wan порт не использовать вообще. Роутеру задать статический ип.

    получите свич с wifi портом. Ничего менять не прийдется
    Ответ написан
    Комментировать
  • Возможно ли купить подсеть и вписать себе в маршрутизатор:)?

    @Drno
    Теоретически можно, оплатив нужные маршруты провайдерам. Фактически - банально дорого.
    проще прицепить их к серверу в ДЦ
    И нет, какие то IP адреса не позволят тебе обойти блокировки сайтов
    Ответ написан
    Комментировать
  • Российское (реестровое) ПО для мониторинга инфраструктуры?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если дело стало только за наличием в реестре минсвязи - на самый край можно форкнуть проект, назвать его "Bolgenabbix" - и зарегить его от своей конторы :)
    Ответ написан
    Комментировать
  • Будет ли работать связка Mikrotik hAP ax³ и cAP lite для малого офиса?

    b1ora
    @b1ora
    Настройка Микротик РФ
    Cap lite не будет работать вместе с AX. То есть нужно все точки брать AX.
    Для ыНтерпрайз авторизации микрот подходит, но AX так же может нахватать глюков (на сегодняшний день)

    Если есть сомнения - для Wi-Fi брать UniFi, если есть желание настроить, то MikroTik AX и неделю изучения.
    Для информации:
    UniFi EAP NPS
    MikroTik EAP NPS
    Ответ написан
    3 комментария
  • Какую ServiceDesc - систему заявок для организации выбрать?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Из бесплатного - редмайн, mantistbt, django trak. но под них надо держать программиста, кто сможет их своевременно подпиливать.
    Платного полно особенно сейчас - jira, naumen, hpsm, даже 1С
    Ответ написан
    Комментировать
  • Что это такое и как защититься?

    trapwalker
    @trapwalker
    Программист, энтузиаст
    По двору прошелся жулик и попытался хакнуть эксплойтом для "майбаха" (условно) все тачки в вашем дворе. Майбахов не нашлось, этот жулик пошел дальше и забыл уже про ваш дворик.

    Надо ли защищаться от атаки, не релевантной вашему сетапу? Не надо.
    Надо ли делать выводы об уязвимости того или иного оборудования? Надо.
    Надо ли проверять свои конфигурации на эксплойты? Надо.
    Надо ли реагировать на всякую нерелевантную хрень в логах с ошибками порядка 400? Не надо.
    Надо ли позаботиться об оркестрации быстрого развёртывания ваших серверов на случай взломов или проблем с железом? Конечно надо!

    Вообще, если ваш сетап на виртуальных машинах в повторяемой среде и с декларативной конфигурацией вроде кубера или докера, то вы легче сможете пережить всякие такие факапы.
    Схема такая.
    Есть признаки взлома - бэкап логов, снапшот базы, бэкап стораджа, остановка сервисов (если позволяет продакшн), анализ атаки и последствий. Устраняем уязвимость по вектору атаки (гугление по логам и курение тредов), правим конфиги развёртывания и запускаем прод. Потом долго и тщательно разбираемся по логам, снапшотам и бэкапам что затронуто. Делаем тестовый чистый сетап по старой конфигурации и сравниваем пофайлово с атакованной системой, выясняем в какие места вмешались злодеи. Дифаем базу и смотрим на подозрительные различия. Делаем выводы, объявляем об утекших данных, если есть такие признаки (чтобы не подставлять пользователей), принимаем превентивные меры против похожих векторов атак.

    Итого, залог успеха - это хранение конфигураций в гит-репозитории, своевременные бэкапы, хранение бэкапов на отдельных изолированных стораджах, оркестрация и автоматизация развертывания, подробное эшелонирование логирование с бэкапами логов, смоук тесты на нестандартную активность в БД, по сетевым интерфейсам, трафику, процессору, памяти, файловым системам, логам...

    Это взгляд дилетанта по безопасности, если чего пропустил -- поправьте. Если где не прав -- расскажите.
    Ответ написан
    3 комментария
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Как удалить много строк (порядка 500.000) из csv файла в Python?

    @deliro
    Просто перепиши в соседний csv файл только те строки, которые должны остаться

    И можно ли это сделать не используя библиотеку csv?

    Так и быть, разрешаю
    Ответ написан
    Комментировать
  • Как найти порт, на который идет трафик?

    @SunTechnik
    Запустить:
    tcpdump not port ssh

    Будет виден весь траффик. Кто, куда, откуда..

    Дальше - чуть подумать над результатом..
    Ответ написан
    Комментировать
  • Возможно управление активной сетью?

    @Drno
    да, проверять по пингу внешний ресурс, к примеру, и менять метрику маршрута у подключения
    Ответ написан
    Комментировать
  • Запрет открытия определённого сайта с офисного ip, возможно?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    7 VDS виртуалок с десктопной ubuntu у разных хостеров. коннектимся к каждой по VNC и смотрим с нее сайт.
    Варианты хождения через VPN, все равно, рано или поздно спалят по кукам и передаваемым параметрам системы, а держать на столе бухгалтера 7 компов чтобы каждый VPN отдельно приземлять - лишнее место.
    Ответ написан
    2 комментария
  • Запрет открытия определённого сайта с офисного ip, возможно?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Элегантные решения средствами Windows бывают для просмотра кинушки-порнушки, для игрушки или еще чего такого. Серьезные задачи по сети Windows не решает :)
    Простое решение в лоб - это конечно забанить данный IP, только как на него тогда вообще ходить?
    Нормальное решение - это вот, от Юрий MikroTik
    Ответ написан
    Комментировать
  • Запрет открытия определённого сайта с офисного ip, возможно?

    b1ora
    @b1ora
    Настройка Микротик РФ
    1. Купить 7 vds
    2. Поднять на них vpn
    3. На роутере компании сделать подключение к этим впн
    4. Завернуть нужные пк в отдельные vpn
    Ответ написан
    Комментировать
  • Windows Server 2022 Standard Версия 21H2 + SQL Server 2014 + крипропро = почему конфликт?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Потому, что 9963. В ней баг, который при определенных условиях ломает прохождение пакетов в сети. из 4 версии можно использовать только 9971.
    А еще потому, что ставить старую 4 версию на новый Windows Server 2022 - вообще плохая идея - наверняка даже официальной совместимости нет.
    Ответ написан
    1 комментарий
  • Как подключить 1с управление транспортной компанией к python?

    @Dementor
    программист, архитектор, аналитик
    Пытался разобраться с 1с и его модулями, но ничего совершенно не понял. Кажется, что нормальные туториалы вообще отсутствуют.
    Документации просто море! Даже во времена 7.7 и ночного интернета по карточкам уже было множество документации в открытом доступе, а с приходом версий 8.* информации стало на несколько порядков больше. Включая ролики на Ютубе и ТикТоке, где все детально разжевывается для зумеров.

    Мне нужно подключить 1с управление транспортной компанией к python, для создания заявок
    Может проблема в том, что вы сами не знаете чего хотите и потому не можете найти ответ? "Управление транспортной компанией" судя по названию программа для автоматизации процессов 3PL и 4PL операторов. Python - это популярный в академической среде язык программирования. Заявка - это фиксация намерений. А о том, зачем все это добро вместе нужно, ни слова не сказано.

    Как это можно сделать или где можно посмотреть документацию или гайд?
    Начать нужно с того, что для себя определится для чего нужны 1С и Python. Не обязательно делать UML-диаграммы (хотя не помешают), можно просто выписать по вашему процессу что вы хотите переложить на 1С, а что на Python. Кстати, почему Python? Это как говорить "работаю хакером на компукторе". Если у вас Django, то именно так и пишите! И самое главное - определитесь с сущностью заказа - это какой-то заказ на доставку в 1С, который нужно выгрузить на Python, или заказ клиента, который нужно передать с сайта в учетную базу для планирования доставок?

    После того как вы определитесь с системами, которые вам доступны (ограничения), и точно поймете какие данные и в каком объеме (в каком направлении и с какой частотой) вам нужно передавать, то половина дела считай сделана. Далее каждый последующий запрос будет давать десятки вариантов реализации и вам останется выбирать максимально простой и понятный для вас. Как отправная точка при поиске варианта интеграции, замечателен ответ от CodeNull
    Ответ написан
    Комментировать
  • Как подключить 1с управление транспортной компанией к python?

    fosihas
    @fosihas
    Автоматизации учета на 1С.
    Зачем удава мучаете)))

    вот вам разных описаний
    https://infostart.ru/public/all/?search=http+%C7%E...
    Ответ написан
    Комментировать