• Монитор сломался что делать?

    NeiroNx
    @NeiroNx
    Программист
    прошивка слетела скорее всего(флешь с настройками). Чип который картинку из разъема передает на матрицу имеет прошивку - с предустановленной конфигурацией производителя, у вас вылез заводской тест, который должен быть отключен, поэтому делаю вывод что чип запускается с дефолтной конфигурацией а не конфигурацией производителя монитора.

    Выпаять чип флешь памяти(8 ног обычно), взать новый, залить дамп из инета(с форумов ремонта) можно от другого моника на этом же чипе. Понадобится программатор типа CH341 и прямые руки.

    В любом нормальном сервисе сделают.
    Ответ написан
    Комментировать
  • В чём состоит отличие между CG-NAT и обычным NAT?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Терминология больше маркетинговая. Куча вендоров оборудования стали заявлять для своих железок «операторский уровень NATа», а что это такое каждый понимал по своему. Инженеры собрали лучшие практики, которые используют операторы. Там много чего входит:
    • Улучшенные схемы распределения портов, переиспользования после завершения трансляции
    • Лимитирование сессий по времени/абоненту/назначению (а вендор ещё делают в том числе по запросу с радиус-сервера)
    • Расширенное логирование и аккаунтинг всех сессий
    Ответ написан
    Комментировать
  • Free-date у доменного имени 2022 года, а домен REGISTERED, DELEGATED, VERIFIED как такое может быть?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    По домену понятно, что это контора, делающая (скорее -вшая) медицинские документы за деньги.

    Судя по всему, ребята пришли к успеху, фартануло ©, и в отношении них ведётся уголовное разбирательство, в связи с чем и возникла такая интересная ситуация в WHOIS.

    То же самое будет, если по домену идёт судебная тяжба между двумя лицами (доменный спор).
    Кроме того, я встречал информацию, что домены могут быть арестованы судебными приставами, как имущество.

    Ещё примеры подобных доменов:
    wikimart.ru
    belpostel.ru
    makstour.ru
    atomicheart.ru
    wast.ru
    sotik.ru
    aeropotok.ru
    diskireplica.ru
    Ответ написан
    5 комментариев
  • Правильно ли составлен IP план?

    @Drno
    Всех в одну сеть. Гостевой можете вынести отдельно.

    Да, резервировать можно
    Ответ написан
    Комментировать
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Правильно ли составлен IP план?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    По опыту, делить локальные вланы на что-то, меньшее /24 бессмысленно - проще нарезать на одинаковые куски, так не придётся составлять зубодробительные таблички вроде вашей.
    Ответ написан
    Комментировать
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @rPman
    Указанные команды работают просто с файлами ini и максимум правят mbr запись в первом секторе (и загрузчик после них).

    Мало того, все эти команды будут работать только для legacy mbr режима загрузки, но не затронут EFI записи в биосе, т.е. используемые вами команды имели смысл для старых win7 (хотя в принципе вроде еще возможно заставить win10 запускаться без efi но это хак)

    В общем эти команды не должны были сломать файловую систему, но вот если во время записи mbr произошел аппаратный сбой и информация о разделах стала потеряной.

    Так как нужные файлы размещались на другом разделе, его достаточно просто найти и смонтировать в linux без починки, просто указав смещение, с помощью:
    losetup -o номер_сектора /dev/loopX /путь/к/образу_диска_флешки.raw

    будет создано устройство /dev/loopX (где X номер свободного, так как примеру в ubuntu эти устройства активно используются snap пакетами) которое можно монтировать как обычное устройство (оно кажется автоматом будет обнаружено и смонтировано в файловом менеджере)

    Найти адрес раздела можно с помощью открытой утилиты TestDisk (она автоматически просканирует и определит тип файловой системы), осторожно, она может найти iso-шки и образы других файловых систем

    p.s. НАДЕЮСЬ вы уже сделали копию флешки и работаете только с этой копией?
    Ответ написан
    4 комментария
  • Почему не запускается приложение через ssh соединение?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Учите матчасть. Консоль через SSH - это текстовый интерфейс и запуск нативных графических приложений он не поддерживает. Особенно в Windows. В linux есть фича "X11 forwarding / x over ssh" - можно запустить графическое приложение удалённо, при этом интерфейс будет создан локально. Есть даже возможность проброса иксов из линукса в винду, с некоторыми ограничениями, конечно, но оно всё же работает. Еще можно запустить графическое приложение в запущенной пользовательской сессии через консоль - psexec в помощь.
    Ответ написан
    Комментировать
  • Не запускается установщик windows 10 с флешки, из-за чего может быть?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Скорее всего виноват образ с windows. Воспользуйтесь оригинальным образом от майкрософт, с буквами MSDN в названии. Еще может быть проблема с флешкой.

    Еще на всех ваших ПК может быть запрет на загрузку с устройств, у которых UEFI загрузчик Linux. Дело в том, что rufus заменяет загрузчик. Если так - то запишите образ без модификации, напрмер в UltraISO. "Родной" загрузчик MS как правило любят все.

    P.S.
    Никогда, ни при каких обстоятельствах не используйте модифицированные сборки дистрибутивов ОС из интренета "От Василия Пупкина", в которых "всё ненужное удалено, все нужное оставлено, все перенастроено как надо, предустановлено много крутого софта и другие обои". Мало того, что наверняка будут проблемы - так еще и велик риск предустановленного трояна. При чем сам Василий будет даже не в курсе этого.
    Ответ написан
    Комментировать
  • Скорость SSD зависит от объёма?

    @NekoGami
    Это нельзя сказать сразу про все SSD.

    Зависит от конкретной модели.
    Но очень часто да, чем выше объем, тем больше скорость после SLC кэша(а иногда и в пределах SLC кэша тоже).

    P.S.
    На примере Samsung 980PRO:
    250ГБ: 2ГБ/с кэш, 400МБ/с после.
    Тест

    6710d4510b62e921857510.png

    500ГБ: не нашел корректных данных.

    1000ГБ: 4ГБ/с кэш, 1700МБ/с после.
    Тест

    6710d5072720d828065747.png
    6710d51dd0ac5210860011.png

    2000ГБ: аналогично 1000ГБ.
    Ответ написан
    3 комментария
  • Как защитить Windows абсолютно?

    hint000
    @hint000
    у админа три руки
    Иметь отдельно "чистую" систему и "грязную" систему. В чистой только браузер для доступа к банкам, налоговой, Госуслугам... и больше никакого ПО. Грязная - для веб-серфинга, игр и т.п.
    Перед запуском грязной нужно будет в обязательном порядке отключать диск с чистой, иначе ложка дёгтя испортит бочку мёда.
    у, меня ноут, что делать?
    Тогда чистую придётся ставить на внешний накопитель. И запускаться с внешнего она будет медленно. Плюс трудности с тем, что обычная версия винды не ставится на внешний, нужна "Windows To Go" (кстати, у Linux нет таких сложностей).
    С другой стороны, если всё равно приходится ставить отдельную систему, то почему бы не использовать в качестве чистой системы Linux на флешке? И проще поставить, и безопаснее.

    Ну и это уровень безопасности для "простых смертных". Если слегка потыкать палкой, чтобы измерить глубину кроличьей норы, то можно узнать другое. Из грязной системы можно заразить EFI (в некоторых случаях лечение только выпаиванием чипа и прошивкой на программаторе) и уже любая чистая система, запущенная на этом ПК тоже подхватывает заразу. И получается, что нужен отдельный ПК для чистой системы. Но и это только начало. :) Шутка про то, что безопасно совсем не использовать компьютер (и другую "умную" электронику) - это вовсе и не шутка, а чистая правда.
    Ответ написан
    Комментировать
  • Почему в RouterOS после обновления под admin'ом не могу открыть terminal?

    @YunSergey
    Здравствуйте.
    1. Нельзя;
    2.Нельзя.
    В микротике нет встроенной группы admin, группу admin создал пользователь system, который вас туда же и поместил.
    Кстати этот пользователь заходил на микротик за 5 часов до вас.
    В вашем случае возможно хорошим вариантом будет сделать экспорт конфигурации и бекап. Выполнить сброс устройства, загрузить экспорт (внимание, при экспорте не сохраняются сертификаты и некоторые пароли). Если вдруг не смогли корректно восстановиться из экспорта конфигурации, восстановитесь с сделанного бэкапа (он восстановит настройки полностью, в том числе с записью system).
    А вообще точно подумайте, что это за пользователь system, случайно не какой-то старший администратор вашей компании?
    P.S. Почитайте про бекапы и экспорты/импорты конфигурации на микротик, все в один пост не вместить.
    Ответ написан
    Комментировать
  • На сколько надёжно хранить на компьютере файлы в контейнере VeraCrypt?

    @ewgenc
    Реально ценные данные - делать минимум 3 копии, которые хранить на разных носителях в разных местах.
    Ответ написан
    3 комментария
  • Как правильно бэкапить в этом случае?

    @rPman
    ACL - во всех современных linux дает дополнительный слой прав поверх привычных chown/chmod.

    Можно с помощью setfacl выдать дополнительные права на файловую систему специально созданному пользователю backup и тогда rsync с удаленной машины сможет залогиниться под этим пользователем и скопировать файлы.
    Типа так:
    sudo setfacl -R -m u:backup:rx /
    а копирование с удаленной машины типа так:
    rsync -aAXv --exclude={"/dev/*","/proc/*","/sys/*","/tmp/*","/run/*","/mnt/*","/media/*","/lost+found"} backup@remote:/ /path/to/destination

    дополнительно нужно будет настроить без парольную аутентификацию под пользователем backup на эту машину

    p.s. резервное копирование больших объемов данных, особенно если файлы большие или, к примеру, во время резервного копирования могут быть записаны, потребует заморозку файловой системы с помощью снапшотов, выбор технологии которых накладывает различные ограничения, например LVS кратно роняет скорость работы файловой системы, на которой создан снапшот. Я бы рекомендовал cow файловые системы btrfs/zfs, у них из коробки максимально эффективная система снапшотов (на основе которой можно создать инкрементальные бакапы на порядок удобнее и быстрее чем с помощью rsync) но они роняют (десятки процентов на hdd) скорость работы баз данных в принципе... в общем нужно думать и правильное решение - исключить файлы баз данных из резервного копирования и настройка этого копирования уже средствами базы данных.

    В общем полностью абстрагироваться от клиентских машин не получится, что то на них настраивать придется
    Ответ написан
    1 комментарий
  • Какой собственный почтовый сервер выбрать?

    nikitasius
    @nikitasius
    Из коробки - используйте готорые и платные решения от gmail, yandex и иже с ними.
    Не из коробки - postfix (сам агент на сервер) + dovecot (ради imap, "как exchange") + spamassasin (антиспам) + sasl (модуль аутентификиции, зависит от того, как будет атворизация у вас) + clamav (антивирь) + dkim (подписи) + в DNS прописать spf для вашего домена.
    При этом придется следить за обновлениями софта, как почтового так и вспомогательного (например openssl) и самого сервера. И съесть пару собачек на конфигурировании написанного.

    Так же замечу, что указанному софту есть альтернативы: postfix - exim, dovecot - courrier как минимум. Еще надо будет ставить дополнительный софт в виде fail2ban, и самописных скриптов, есть f2b вам мало и у вас открыт ipv6. И до кучи правильно настроить iptables и ip6tables.

    Для того, чтобы файлов - поставить samba и сделать некое подобие правил пользователям.

    Свой мейлсервер вам нужен если вы понимаете для чего он вам нужен. Плагинов тьма на каждого любителя. "Вытаскивать сервер из блеклистов" - бейте по пользователям (если у вас будет политика смены паролей пользователями и пароли будут от 8 символов в разном регистре и с цифрами не придется) и пишите правильные конфиги (запретите relay, введите белые-серые-черные списки).
    Ответ написан
    Комментировать
  • Какой Roadmap для системного администратора?

    Afranius
    @Afranius
    Из говорящих дольше живут те, что говорят меньше.
    66f5444b5271c360781561.png
    Это не всё, но... Двигайся по вопросам в порядке очерёдности.
    Ответ написан
    Комментировать
  • Какой Roadmap для системного администратора?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Тут надо определиться - куда идем - в линух, в винду, в сети. И соответственно изучать данные темы. Что изучать? Все.
    (Предполагается, что аппаратную базу ты и так знаешь, то есть подобрать комплектуху, собрать тачку, протянуть и обжать корд, установить сервер/свитч/черта лысого в стойку умеешь)
    Базовые понятия сетей - уровни, адресация, протоколы. Почему нельзя иметь два dhcp, например :)
    Системы виртуализации (для всех, кроме сетевиков) - hyper-v для винды, kvm для линуха, vmware ESXi для обоих
    Для сетевиков - топология сети, протоколы построения топологии, петли и их избежание
    Основные сервисы сети - dhcp, dns, их реалзиации в винде и линухе
    Файловые сервисы - ftp, smb/cifs, их реализации в винде и линухе
    LDAP. AD и альтернативные варианты
    Почтовые и околопочтовые сервисы типа DKIM, SPF, DMARC, методы защиты от спама
    Сервисы удаленного доступа - ssh, vnc, rdp
    Для винды - специфичные виндовые сервисы типа dfs
    Гипервизоры второго уровня - отличие от первого уровня, достоинства, недостатки, применяемость (VirtualBox)
    Резервное копирование - на уровне оси, на уровне гипера, на уровне железа
    Применение VPN по своему основному назначению - построению защищенных частных сетей, например обьединение филиалов с головным офисом или удаленный доступ сотрудников
    Облака - их достоинства, недостатки, применимость
    Законодательство - в основном в области авторского права, знание разных типов открытых лицензий и чем они отличаются
    Ответ написан
    Комментировать
  • Какой Roadmap для системного администратора?

    @SeregaVop
    Мой список бы выглядел так (в глубь лезть не нужно , хотя бы основы)
    1) Сеть, протоколы и оборудование (коммутаторы, маршрутизаторы (mikrotik,cisco,huawei), dhcp,dns, vlan, firewall, nat, маршрутизация (статика, и теоритически динамика))
    2) Изучение виртуализации proxmox, esxi, hyperv на базовом уровне, если более продвинуто то HA кластера и отдельные фичи каждого
    2) Изучение windows/linux ( если винда то соответственно все часто используемые роли сервера dhcp,dns,rds,wsus,dfs,fileserver, iis и тд) , если linux , то как настраивать различные сервисы
    3) Изучение backup (различный софт типо veeam)
    4) Изучение почтовых серверов, сначала хватит теоритически какие протоколы и тд , а так exchange и другие их полно
    5)Изучение IP-телефонии asterisk (а там freepbx/elastix) по мне так одна из самых неприятных тем, но без неё никуда.
    6) Изучение VPN, какие бывают, как делать сервера, соединять офисы, подключать клиентов и тд
    7)Изучение клаудных решений хотя-бы для понимания, довольно часто бывает нужно

    Это наверное сейчас минимальный минимум сис админа
    Ответ написан
    1 комментарий
  • Какой Roadmap для системного администратора?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Первое, что нужно изучить настоящему системному администратору- это привить себе навык гуглить и самостоятельно размышлять над результатами поиска вместо того, чтобы задавать вот такие вопросы. И это не стёб, я вполне серьезно.
    Ответ написан
    3 комментария
  • Как раздать DHCP отдельной группе пользователей AD DS?

    mikes
    @mikes
    первый вариант - разделите сеть на vlan согласно логической структуре. настройте соответственные области в dhcp

    второй вариант (более сложный, но отвечающий вашим требованиям) настройте на коммутаторе 802.1x и выдавайте vlan и тд динамически на основе политик radius (ms ias) примененным к определенным группам в AD
    Ответ написан
    Комментировать