• Как правильно настроить pam.d?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    auth sufficient pam_unix.so nullok_secure use_first_pass
    auth sufficient pam_winbind.so use_first_pass

    Если заходит юникс пользователь - он сразу sufficient
    если заходит виндовый юзер, для которого нет локального юникс юзера - pam_unix будет ругаться.

    Если у вас чаще логинятся виндовые юзера, просто поменяйте эти строки местами, тогда при логине unix пользователей будет ругаться на pam_winbind, но например реже..
    Ответ написан
    2 комментария
  • Nginx frontend rewrite. Почему ERR_TOO_MANY_REDIRECTS?

    Lynn
    @Lynn
    nginx, js, css
    Для запретов доступа по IP есть модуль access и директивы allow/deny.

    server {
      listen 80;
      server_name domainname.ru;
      server_name www.domainname.ru;
    
      # прочие настройки
    
      location / {
        # разрешаем доступ с определённых IP и подсетей
        allow 192.168.1.0/24; # подсеть 192.168.1.0–192.168.1.255
        allow 2.2.3.3;        # конкретный IP адрес
        deny all;             # всем остальным запретить
        # всем кому запретили покажем страницу /temp.html
        error_page 403 /temp.html;
    
        proxy_pass http://172.17.22.1;
        # ... прочие proxy_...
      }
    
      location /temp.html {
        # тут в общем-то ничего не нужно
      }
    }
    Ответ написан
    9 комментариев
  • OpenVPN Server и Windows CA?

    @mureevms
    Эта схема работоспособная?

    Вполне.

    Есть статья на Хабре с очень подробным описанием настройки CA и генерации ключей. Единственное, там используется не Windows, но если у Вас есть свой виндовый CA, то проблемы это не должно составить. Затем копируете созданные ключи и запускаете OpenVPN сервер.
    Вообще, советую начинать настройку самого OpenVPN по моей статье, т.к. на хабре она сильно уж сложная и запутанная для начинающего.
    Итого:
    Что касается CA, ключей и сертификатов - смотрите статью на Хабре
    Настройка OpenVPN - тут
    Авторизацию в AD - тут
    Ответ написан
    2 комментария
  • C#: с чего начать изучение?

    wartur
    @wartur
    ISBN: 978-5-8459-0563-5
    Ничего лучшего чем вся его серия книг не видел.
    Ответ написан
    2 комментария
  • Планшет для инвалида

    ru1z
    @ru1z
    Простите за нескромность, а получилось у вас с планшетом?
    Я думаю не одному мне это интересно, у всех родители, дедушки и бабушки. Не всегда получается родителей научить пользоваться чем-то сложным (тут конечно вопрос времени и желания с обоих сторон, но...). То есть в вашей идее очень много логики. Тут и простота планшета и практически нулевой порог вхождения. Но все же насколько удачно все прошло, если уже купили планшет?
    Помню у меня сосед был слепой, тоже ходил с нокией, она читала меню и еще что-то умела. Ни gps ничего другого не было, но все-же. Не очень эта нокия подходила для слепого и мне до сих пор не понятно отстутствие более продвинутых устройств, для инвалидов. Конечно есть «спецустройства», но цена неадекватная, несмотря на то, что инвалидов не один и не два. А обычные «ширпотребовские» устройства, насколько я знаю всегда допиливались умельцами до более-менее (скорее менее) удобного использования. Время идет, должно что-то меняться, тот же голосовой поиск и прочее. Однако ничего такого не слышно. Те же смартфоны вообще лишились кнопок, разве только на андроиде есть слабенькие экземпляры. Вероятно, что планшетом еще можно управлять (не слепым, конечно), а вот телефоном неудобно будет. Хотя и кардиодатчик уже можно подключить к смарту и пульс измерить и вообще… Но толку — ноль.
    Поэтому очень интересно как у вас сложилось.
    Спасибо.
    Ответ написан
    1 комментарий
  • Название для маленькой, но гордой софтверной студии

    polevsl
    @polevsl
    Я почти уверен (на 95%), что в результате вы назовете «Студия Фритоника».

    Во-первых, название ничуть не странное, оно я бы сказал «свежее» и реально запомнится людям (особенно второе слово и по нему вас смогут найти).

    Во-вторых, падеж вы можете установить сами. Студия «Фритоника» — именительный падеж, а Студия Фритоника — винительный. Кроме того, вашим клиентам, думаю, важен не падеж, а услуги и их качество.

    В-третьих, название, которое не содержит в смысловой части словарного слова (извиняюсь), дает простор для визуального продвижения. В частности, это касается фирменных персонажей. Нужен для «студентов» — нарисовали Фритоника в кедах… для ученых — в очках -)) и т.д. Гораздо проще связать персонаж с именем, чем просто с названием «бла-бла-бла софт».

    Далее, при росте и развитии с таким «непривязанным» названием легко можно выделить департаменты. Студия Фритоника, Фритоника-софт, Фритоника-консалтинг и т.д. Вы не завязываетесь на штампах и ярлыках.

    Можно много писать в общем. Ну и напоследок:
    фриТОНИКА при морфологическом разборе содержит часть слова «электроника», что в свою очередь, особенно в неподготовленных умах, в определенной мере гармонирует с:
    …Разработка и сопровождение ПО, Подготовка и предоставление программистов-контрактников, Разработка пользовательской документации и обучающих медиа-материалов (в первую очередь видео), ИТ-консалтинг…
    и далее по вашему списку.

    Вот такое мое мнение. Я убежден, что названия не стоит связывать с видом деятельности. По крайней мере сам никогда так не делаю.
    Ответ написан
    9 комментариев
  • Microsoft XBOX 360 и девушка

    vermilion1
    @vermilion1
    Я думал надо выбрать между ними… А тут такое :)
    Ответ написан
    1 комментарий
  • Софт для проведения онлайн-презентаций?

    zombic
    @zombic
    Посмотрите на Openmeetings.
    Ответ написан
    Комментировать
  • SSH при закрытых портах

    mark_ablov
    @mark_ablov
    Back-connect обычно используется в таких случаях.
    То есть пусть сервер сам цепляется к клиентской машине через порт который ему доступен.
    Ответ написан
    2 комментария
  • Планшет для инвалида

    Я думаю самый оптимальный выбор будет iPad 2. С iOS минимум гемора, а на минусы iOS он и не обратит внимание(это не мы с вами, привередливые). У него и экран, кстати, большой.
    А вот планшеты на андроиде и тем более на винде я бы не брал, с андроидом неопотныму юзеру будет немного дискомфортно, а для винды надо очень хорошое зрение и точность палец(ну или пальц).

    P.S. Продвинутый у вас дедушка, я свою бабушку уже неделю пытаюсь научить пользоваться ноутбуком и интернетом. Ну вроде бы запомнила, как скайп и оперу включать :) А вот дальше…
    Ответ написан
    Комментировать
  • Источник точного времени?

    А автономные сервера точного времени вы рассматривали? Т.е. железка устанавливаемая в 1U или просто коробочка, которая на выходе вам дает NTP/SNTP без какого либо соединения с инетом. Думаю с ними будет намного меньше проблем с сертификацией и безопасностью.
    Ответ написан
    1 комментарий
  • Источник точного времени?

    PEgorov
    @PEgorov
    Я не знаю, конечно, как служба безопасности к этому отнесется, но как насчет arduino+GPS Shield+Ethernet Shield?
    Ответ написан
    3 комментария
  • Нужен ли сервис хранения интернет закладок и если да, то какой?

    @YourChief
    простите за резкость, но авторы вебсервисов лезут уже изо всех щелей. каждый хочет стать известным благодаря паре-тройке скриптов уровня школьной информатики. «записал в базу — потом выдал». сколько таких на хабре было анонсировано за последнее время? шортики, стотысячепервый пастебин.ком, что там ещё?

    для хранения и синхронизации ссылок и личных данных есть нормальный встроенный функционал в браузерах опера, хром и файрфокс.

    что касается лучшего применения способностей — я был бы рад если бы такие сервисоделы направили свои усилия не на снискание дешёвой популярности, а, например, на участие в разработке опенсурсных программных продуктов. рабочие открытые драйвера для девайсов — это было бы полезно. качественные открытые программы, конкурентные платным аналогам — вот это действительно круто. или если всё же делать какой-то вебсервис, то реально полезный, решающий какую-то актуальную задачу, а не придуманную
    Ответ написан
    5 комментариев