• Как указывать имя пингуемого устройства чтобы к нему не дописывался домен отправителя?

    @d-stream
    Готовые решения - не подаю, но...
    Для nslookup и подобных - точку в конце имени
    nslookup pc1.
    Ответ написан
    Комментировать
  • В чем может быть неисправность компьютера?

    xez
    @xez Куратор тега Железо
    TL Junior Roo
    Проверьте по порядку:
    1. Питание для cpu. Подключили или нет.
    2. Установку процессора.
    3. Установку памяти.
    Ответ написан
    1 комментарий
  • Какой Linux выбрать для прохождения курсов?

    firedragon
    @firedragon
    Не джун-мидл-сеньор, а трус-балбес-бывалый.
    В данном случае это оправдано.
    Кали по сути дебиан, только знающие люди собрали для вас нужные инструменты, ну и это отраслевой стандарт.
    Ответ написан
    1 комментарий
  • Как понять сколько ампер на разъёме argb?

    @Wexter
    64d4ea4722b2e380942071.png
    Ответ написан
    Комментировать
  • Как установить пароль на установщик программ?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Либо настраивать политики AppLocker и следить за их логами, чтобы добавлять новое, либо покупать стороннее решение типа Admin by request.
    Ответ написан
    Комментировать
  • Как установить пароль на установщик программ?

    saboteur_kiev
    @saboteur_kiev Куратор тега Windows
    software engineer
    Нет такого аттрибута "запретить устанавливать программы".
    Если программа не требует реестра и установки в winows/program files, то особые права ей не нужны.
    Ведь что есть установка? Копирование файлов и прописывание ключей в реестр.
    Поэтому "можно было устанавливать все только от админа" - это вам показалось.
    Ответ написан
    3 комментария
  • Как удалить Adobe Flash Player встроенный в Windows 8.1?

    ElleSolomina
    @ElleSolomina
    Ёжик в тумане. Ёлочка. Соломинка. Няшка.
    Тоже интересует этот вопрос, но уже применительно к 10.

    Как удалить по нормальному, т. е. чтобы оно не поставилось снова и более не обновилось без стрёмных костылей пока не нашлось. Но нашёлся способ как отключить, по крайней мере в IE, как в остальных местах - тоже не ясно.

    gpedit.msc

    Конфигурация компьютера
    Административные шаблоны
    Internet explorer
    Средства Безопасности
    Отключить Adobe Flash в браузере Internet Explorer и запретить приложениям использовать технологию Internet Explorer для создания экземпляров объектов Flash

    Дополнение: Написала батник для пусть и костыльного но надёжного удаления Flash Player.
    Суть такова: сперва удаляем все установленные версии, которые есть в списке установленных программ, а потом, с учётом того 32 или 64 битная система зачищаем под корень папки с исполняемыми файлами Flash Player.
    @echo off
    
    echo FlashPlayer secure cleanup begin...
    
    echo uninstall all previos version begin...
    
    wmic product where "name like 'Adobe Flash Player%%'" call uninstall /nointeractive
    
    echo uninstall all previos version end.
    
    echo extendent secure cleanup begin...
    
    if %PROCESSOR_ARCHITECTURE% == AMD64 (
    
    	set TARGET_PLATFORM=AMD64
    
    	rem take ownership
    	takeown /f "%SYSTEMROOT%\SysWOW64\Macromed\Flash\*.*"
    	
    	rem extend access
    	cacls "%SYSTEMROOT%\SysWOW64\Macromed\Flash\*.*" /E /T /G %UserDomain%\%UserName%:F
    
    	rem delete
    	del /q /f "%SYSTEMROOT%\SysWOW64\Macromed\Flash\*.*"
    	rd /s /q "%SYSTEMROOT%\SysWOW64\Macromed\Flash"
    	rd /s /q "%SYSTEMROOT%\SysWOW64\Macromed"
    	del /q /f "%SYSTEMROOT%\SysWOW64\FlashPlayerApp.exe"
    	del /q /f "%SYSTEMROOT%\SysWOW64\FlashPlayerCPLApp.cpl"
    
    ) else (
    	set TARGET_PLATFORM=Win32
    )
    
    rem take ownership
    takeown /f "%SYSTEMROOT%\System32\Macromed\Flash\*.*"
    
    rem extend access
    cacls "%SYSTEMROOT%\System32\Macromed\Flash\*.*" /E /T /G %UserDomain%\%UserName%:F
    
    rem delete
    del /q /f "%SYSTEMROOT%\System32\Macromed\Flash\*.*"
    rd /s /q "%SYSTEMROOT%\System32\Macromed\Flash"
    rd /s /q "%SYSTEMROOT%\System32\Macromed"
    del /q /f "%SYSTEMROOT%\System32\FlashPlayerApp.exe"
    del /q /f "%SYSTEMROOT%\System32\FlashPlayerCPLApp.cpl"
    
    echo extendent secure cleanup end.
    
    echo FlashPlayer secure cleanup end.


    P. S. В 8 и старше этот костыль придётся запускать после каждого обновления системы в котором будет Flash Player ибо система его будет ставить заново.

    P. P. S. Flash наконец то всё, ура!
    Ответ написан
    Комментировать
  • Можно ли погибнуть от паров канифоли и металлов?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Еще задолго до того как вы погибните у вас будут признаки ухудшения здоровья. Легочные болезни
    например. Но я в юности много паял. И у меня нет ничего легочного. А вот моя жена поработала парикмахером
    более 10 лет и у нее уже есть астма и прочие сопутсвующие.

    Короче. Есть профессии во много раз более опасные чем пайка. А всем остальным, дорогие мои
    красноглазые ботаны (и радиолюбителю тоже), с больше вероятностью грозит остеохандроз,
    туннельный синдром, просадка зрения ну и... гемор как ни странно.
    Ответ написан
    1 комментарий
  • Как установить Windows 11 одновременно на 50 одинаковых ноутбуков?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    по взрослому - MDT
    https://learn.microsoft.com/ru-ru/windows/deployme...

    по детски - многорук
    Ответ написан
    Комментировать
  • Как отключить dns но оставить dhcp в dnsmasq?

    @dronmaxman
    VoIP Administrator
    dnsmasq - первое слово в названии DNS, это в первую очередь DNS, а потом уже dhcp и tftp. Как следствие есть опция для выключения TFTP и DHCP на определенном интерфейсе.

    В данном случае iptables лучший вариант для решения твоей задачи при использовании dnsmasq.

    В целом это нормально когда ножом не получается разрубить полено, это значит что нож не подходит для этой задачи и тебе стоит обратить внимание на другой инструмент.

    unbound + isc-dhcp-server + atftpd
    Ответ написан
    3 комментария
  • Как сохранить файлы после Sysprep?

    @Quqas
    1й варик - хранить не на раб.столе и через файл ответов лепить ярлыки

    2й - в файле ответов профиль по умолчанию изменить. гуглить<CopyProfile>

    лично лишь 2й осуществлял

    p.s. а вообще есть такое, как общий раб.стол. C:\Users\Public\Desktop - самое банальное и простое. сиспрепы его не чистят
    Ответ написан
    Комментировать
  • Как запретить загрузку с LiveCD?

    @rPman
    Серверные и не дешевые десктопные материнки имеют функционал установки и удаления ключей подписи загрузчика (secure boot), чтобы произвести загрузку в этом режиме, код загрузчика должен быть подписан ключем, указанным как доверенный в биосе. По умолчанию там прописаны ключи, которым подписаны загрузчики всех популярных ОС (windows/linux/...), если добавить свой ключ и удалить общий ключ, то загружаться такая машина будет только операционную систему, загрузчик которой подписан твоим ключом.

    Кстати относительно недавно публичный ключ менялся и в современную материнку не получится загрузиться с очень старой версией windows/linux в режиме efi (только legacy mbr при котором защита отключена)

    Сбросить это батарейкой не получится (как я понимаю можно выпаять чип и впаять свой, но там тоже есть подводные камни). Кстати это намек, что ошибка в настройке secure boot может окирпичить материнскую память (т.е. либо выбрасывать либо дорого чинить).

    p.s. в любом случае наличие бесконтрольного доступа к железу злоумышленника это дыра в безопасности, например он может установить в клавиатуру/кабель жучок, записывающий все нажимаемые кнопки (так можно к примеру украсть пароль шифрования диска).

    на все есть свои методы защиты, и соответственно на каждую свой тип атаки... борьба вечная и очень дорогая.
    Ответ написан
    Комментировать
  • Оцените сборку компьютера на 13600k?

    @Drno
    Зачем водянка то? обычный воздух от Noctua поставить, будет топчик

    И БП возьми от нормальной фирмы, Термайлейк, Биквайлет, FSP, хотя бы с рангом Bronze...
    Ответ написан
    4 комментария
  • Оцените сборку компьютера на 13600k?

    Adler_lug
    @Adler_lug
    Имхо, нормально. Только видеокарту меньше RTX 4070 брать не стоит, если комп для игр.
    Ответ написан
    Комментировать
  • Что более надежное VNC и RDP?

    @rPman
    VNC и RDP кардинально разные технологи, первая предназначена для трансляции консоли машины (буквально, то что подключено к монитору и клавиатуре с мышкой) а вторая - для множественных подключений к серверу, с симуляцией консоли (т.е. не настоящий монитор, клавиатура и мышка). В десктопных ревизиях windows rdp кастрирован и лимитирован только физической консолью.

    Второе различие качестве реализации, vnc (и всякие anydesk/teamviewer/steam remote/.., основанные фактически на том же) транслируют содержимое экрана без привязки к его обновлениям (с оговорками), когда как rdp в основе своей работает с фактическими обновлениями win32 gdi (правда там наплодили версий и последние серверные могут гораздо больше чем просто их трансляция), в результате на слабых линиях связи и не графических приложений (перерисовывающих весь экран постоянно) rdp может оказаться отзывчивее чем vnc... с другой стороны какой-нибудь steam remote при хорошей ширине канала и низким пингом даст будет эффективнее и менее лагучий для сложных приложений.

    Теперь по поводу надежности - очень важно, настраивать инфраструктуру максимально защищенной и отделенной от интернета какой-нибудь специализированной прослойкой, типа VPN или ssh (например в linux x2go из коробки работает с ssh), любой сервис, открытый в интернет без защиты - это +1 к уязвимости, еще одна вероятность появиться багу и дополнительное время на ожидание его закрытия.

    p.s. rdp в windows очень лакомный кусочек для хакеров, а зная как майкрософт лажает из года в год, ставить на то что это будет надежно я бы не рекомендовал.
    С другой стороны у vnc тьма реализаций (приложений клиент и сервер), и скорость исправления багов (и ответственность за это) в них значительно ниже чем у майкрософта.

    поэтому поставь vpn по надежнее
    Ответ написан
    1 комментарий
  • Multiwan агрегация на linux?

    Bermut
    @Bermut Автор вопроса
    Жертва домашней лаборатории
    В общем, с помощью этой статьи разобрался с connmark'ами, с такими правилами работает корректно.

    iptables -t mangle -A PREROUTING -m conntrack --ctstate new -s <ip узла> -m statistic --mode random --probability 0.5 -j CONNMARK --set-xmark 1
    iptables -t mangle -A PREROUTING -m conntrack --ctstate new -s <ip узла> -m statistic --mode random --probability 0.5 -j CONNMARK --set-xmark 2
    iptables -t mangle -A PREROUTING -m connmark --mark 1 -j MARK --set-mark 1
    iptables -t mangle -A PREROUTING -m connmark --mark 2 -j MARK --set-mark 2
    Ответ написан
    Комментировать
  • Можно ли перенести диск с Linux(Ubuntu) на другое устройство?

    mayton2019
    @mayton2019
    Bigdata Engineer
    Это квест вообще. Более перспективный вариант как мне кажется - это все таки установить новый экземпляр
    ОС а со старого диска брать только HOME.
    Ответ написан
    Комментировать
  • Нужен ли маршрутизатор, если у границы стоит сетевой экран?

    @gonzaman1
    Коллеги, чтото вы человека грузанули.
    Расклад для людей задающих такие вопросы.
    1. Пожалуй главное что нужно оценить - кол-во трафика, если у вас полтора землекопа, 2 коммутатора и 3 офиса в туннелях. При этом из внешнего прихода только впн для удаленных сотрудников - железный фаер избыточен.
    Если у вас многоуровневая коммутация с парой сотней вланов и сетевой структурой 10-20 разных офисах\производствах\странах с кучей данных для внешнего доступа железный фаер !!!удешевит!!!(я не ошибся) и обезопасит вашу инфраструктуру. Фаер нужен для разгрузки процессоров коммутаторов в сети.

    Отступление: бум железных фаеров был связан с ограниченными процессорными мощностями и колоссальным ростом трафика в прошлом. Было не выгодно создавать 2-6 процессорную железку и на аппаратном уровне ее обучать понимать обработку трафика. Это сейчас лохушная железка за 150$ может через себя пропустить 10гигабит\с и зароутить его в 20 вланов при этом иметь поднятый фаервол, работать с 10 впн клиентами и резать 25 клиентам на лане скорость соединения по разным конфигам и при этом иметь загруженность процессора 40-50%. А раньше для такого понадобился бы штат в 2 сервера, 4 л3 коммутатора и железный фаер. Я утрирую конечно, но не далек от истины.

    2. Сейчас железный фаер скорее стандартизированное решение для крупных компаний, я недавно настраивал офис крупной международной логистической компании. Так там все просто было: мы закупили и смонтировали схему железный фаер-л3-пое-server . Потом ребята из главного офиса закинули за 15 минут туда готовые конфиги и за пару часов залили на сервер данные. Через 3 условных часа была смонтирована голова офиса на 140 рабочих мест.

    Вывод: Даже для больших компаний с небольшим потоком входящего трафика железка не нужна. Ставишь глухую заглушку на вход, остальной трафик гоняешь по тунелям, клиентов и хосты вырезаешь вланами и строгими правилами маршрутизации. Это кажется очень накладно с точки зрения времени, но это не так. Если подготовить стандартизированные конфиги для определенной марки оборудования, то сможете масштабировать почти до любых размеров свою сеть не прибегая к железным фаерам )))

    Все сказанное не является истиной в последней инстанции ))
    Ответ написан
    3 комментария
  • Можно ли прописать на публичных DNS ip серверов в локальной сети?

    @vitaly_il1
    DevOps Consulting
    Как правильно - сделать внутренний DNS сервер с другой зоной и там хранить внутренние адреса. С другой - чтобы можно было резолвить внешние адреса тоже.
    Ответ написан
    1 комментарий
  • Можно ли прописать на публичных DNS ip серверов в локальной сети?

    vabka
    @vabka
    Токсичный шарпист
    Можно, разрешаю.
    Но в принципе обычно такое решают через внутренний DNS, чтобы не тащить информацию о внутренностях сети на публику.
    Ответ написан
    2 комментария