Задать вопрос
  • Vpn на роутере xiaomi mi 4 для youtube как поставить?

    @AlexWllI
    Не обязательно на роутере поднимать клиента VPN, если он не поддерживает нетдетектируемые и не блокируемые протоколы. Пробуй поднять клиента на конечной машине или смартфоне/ планшете
    Ответ написан
    Комментировать
  • Проблема с SCP или почему ls не видит файлы?

    Lynn
    @Lynn
    nginx, js, css
    scp тут ни при чём, да и ls тоже. Так работает практически любой шелл в линуксе. Он запоминает текущую папку не (только) по имени, но и по её фактическому расположению на диске. А при удалении и создании новой одноимённой папки фактическое положение меняется.

    Точно такого же эффекта можно добиться и без scp. Просто удалив папку и создав на её месте новую (собственно именно это и произошло).

    Вместо cd ..; cd foo можно сделать cd ..

    /tmp/q$ ls -l
    total 0
    -rw-rw-r-- 1 lynn lynn 0 nov  1 16:01 2
    $ rm -r ../q
    $ mkdir ../q
    $ touch ../q/3
    $ ls -l
    total 0
    $ cd .
    $ ls -l
    total 0
    -rw-rw-r-- 1 lynn lynn 0 nov  1 16:04 3
    Ответ написан
    Комментировать
  • Почему у провайдера действует белый IP только в сети самого провайдера?

    402d
    @402d
    начинал с бейсика на УКНЦ в 1988
    А давайте не пользоваться жаргонизмами. Заказывайте просто услугу
    Статический внешний IP-адрес
    если на него нельзя достучаться снаружи то это уже какая-то фигня а не услуга.
    Так как статику заказывают для доступа из вне.

    А то как такая услуга называется у конкретного провайдера дело десятое.
    Если снаружи пакеты не доходят, то услуга не оказана.
    Провайдер может резать трафик на порты простых веб служб в целях вашей же безопасности. Например на порт smtp. Тогда надо задать вопрос / просьбу не заботиться о Вас. А пропускать весь-весь трафик, но лучше обсудить режут и если да, то что конкретно. И просить не резать нужное
    Ответ написан
    22 комментария
  • Как работает обход блокировок с помощью роутера?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Особо ничем не отличается от того, что вы делаете на конечном устройстве - на роутере поднимается туннель до зарубежного сервера, в который заворачивается весь или некоторый трафик. Просто работает оно не для одного устройства, а сразу для всей локальной сети.
    Ответ написан
    Комментировать
  • Монитор сломался что делать?

    NeiroNx
    @NeiroNx
    Программист
    прошивка слетела скорее всего(флешь с настройками). Чип который картинку из разъема передает на матрицу имеет прошивку - с предустановленной конфигурацией производителя, у вас вылез заводской тест, который должен быть отключен, поэтому делаю вывод что чип запускается с дефолтной конфигурацией а не конфигурацией производителя монитора.

    Выпаять чип флешь памяти(8 ног обычно), взать новый, залить дамп из инета(с форумов ремонта) можно от другого моника на этом же чипе. Понадобится программатор типа CH341 и прямые руки.

    В любом нормальном сервисе сделают.
    Ответ написан
    Комментировать
  • В чём состоит отличие между CG-NAT и обычным NAT?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Терминология больше маркетинговая. Куча вендоров оборудования стали заявлять для своих железок «операторский уровень NATа», а что это такое каждый понимал по своему. Инженеры собрали лучшие практики, которые используют операторы. Там много чего входит:
    • Улучшенные схемы распределения портов, переиспользования после завершения трансляции
    • Лимитирование сессий по времени/абоненту/назначению (а вендор ещё делают в том числе по запросу с радиус-сервера)
    • Расширенное логирование и аккаунтинг всех сессий
    Ответ написан
    Комментировать
  • Free-date у доменного имени 2022 года, а домен REGISTERED, DELEGATED, VERIFIED как такое может быть?

    Zettabyte
    @Zettabyte
    Проф. восстановление данных ▪ Вопрос? См. профиль
    По домену понятно, что это контора, делающая (скорее -вшая) медицинские документы за деньги.

    Судя по всему, ребята пришли к успеху, фартануло ©, и в отношении них ведётся уголовное разбирательство, в связи с чем и возникла такая интересная ситуация в WHOIS.

    То же самое будет, если по домену идёт судебная тяжба между двумя лицами (доменный спор).
    Кроме того, я встречал информацию, что домены могут быть арестованы судебными приставами, как имущество.

    Ещё примеры подобных доменов:
    wikimart.ru
    belpostel.ru
    makstour.ru
    atomicheart.ru
    wast.ru
    sotik.ru
    aeropotok.ru
    diskireplica.ru
    Ответ написан
    5 комментариев
  • Правильно ли составлен IP план?

    @Drno
    Всех в одну сеть. Гостевой можете вынести отдельно.

    Да, резервировать можно
    Ответ написан
    Комментировать
  • Правильно ли составлен IP план?

    @SunTechnik
    Зачем вам в домашней подсети дополнительные подсети?

    Что бы устройство из одной подсети увидело устройство из другой - между ними надо настроить маршрутизацию. (routing). Дополнительный роутер не ускоряет работу сети..

    Не факт что получится настроить выход в интернет для устроств из других подсетей на дешевых домашних роутерах.

    В каждом подсети должен быть либо свой dhcp-server либо dhcp-agent (простой сервер, который будет пересылать запросы на основной dhcp-сервер).

    Сетевой план строят, что бы решить конкретные задачи. Без постановки задачи новозможно обсуждать данный план хорош или плох.
    Если у Вас всего устройств 10, то написанное - бред.
    А если штук 20 серверов с виртуалками, 10 телефонов, 40 коммутаторов управляемых, то может нормально...

    Для сети 10.0.0.128 написано что-то непонятное.
    (сама сеть дублируется, а остальные параметры - разные).
    Ответ написан
    1 комментарий
  • Правильно ли составлен IP план?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    По опыту, делить локальные вланы на что-то, меньшее /24 бессмысленно - проще нарезать на одинаковые куски, так не придётся составлять зубодробительные таблички вроде вашей.
    Ответ написан
    Комментировать
  • Как восстановить флешку после bootrec /fixmbr /fixboot /scanos?

    @rPman
    Указанные команды работают просто с файлами ini и максимум правят mbr запись в первом секторе (и загрузчик после них).

    Мало того, все эти команды будут работать только для legacy mbr режима загрузки, но не затронут EFI записи в биосе, т.е. используемые вами команды имели смысл для старых win7 (хотя в принципе вроде еще возможно заставить win10 запускаться без efi но это хак)

    В общем эти команды не должны были сломать файловую систему, но вот если во время записи mbr произошел аппаратный сбой и информация о разделах стала потеряной.

    Так как нужные файлы размещались на другом разделе, его достаточно просто найти и смонтировать в linux без починки, просто указав смещение, с помощью:
    losetup -o номер_сектора /dev/loopX /путь/к/образу_диска_флешки.raw

    будет создано устройство /dev/loopX (где X номер свободного, так как примеру в ubuntu эти устройства активно используются snap пакетами) которое можно монтировать как обычное устройство (оно кажется автоматом будет обнаружено и смонтировано в файловом менеджере)

    Найти адрес раздела можно с помощью открытой утилиты TestDisk (она автоматически просканирует и определит тип файловой системы), осторожно, она может найти iso-шки и образы других файловых систем

    p.s. НАДЕЮСЬ вы уже сделали копию флешки и работаете только с этой копией?
    Ответ написан
    4 комментария
  • Почему не запускается приложение через ssh соединение?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    Учите матчасть. Консоль через SSH - это текстовый интерфейс и запуск нативных графических приложений он не поддерживает. Особенно в Windows. В linux есть фича "X11 forwarding / x over ssh" - можно запустить графическое приложение удалённо, при этом интерфейс будет создан локально. Есть даже возможность проброса иксов из линукса в винду, с некоторыми ограничениями, конечно, но оно всё же работает. Еще можно запустить графическое приложение в запущенной пользовательской сессии через консоль - psexec в помощь.
    Ответ написан
    Комментировать
  • Не запускается установщик windows 10 с флешки, из-за чего может быть?

    pindschik
    @pindschik
    ФЫВА ОЛДЖ
    Скорее всего виноват образ с windows. Воспользуйтесь оригинальным образом от майкрософт, с буквами MSDN в названии. Еще может быть проблема с флешкой.

    Еще на всех ваших ПК может быть запрет на загрузку с устройств, у которых UEFI загрузчик Linux. Дело в том, что rufus заменяет загрузчик. Если так - то запишите образ без модификации, напрмер в UltraISO. "Родной" загрузчик MS как правило любят все.

    P.S.
    Никогда, ни при каких обстоятельствах не используйте модифицированные сборки дистрибутивов ОС из интренета "От Василия Пупкина", в которых "всё ненужное удалено, все нужное оставлено, все перенастроено как надо, предустановлено много крутого софта и другие обои". Мало того, что наверняка будут проблемы - так еще и велик риск предустановленного трояна. При чем сам Василий будет даже не в курсе этого.
    Ответ написан
    Комментировать
  • Скорость SSD зависит от объёма?

    @NekoGami
    Это нельзя сказать сразу про все SSD.

    Зависит от конкретной модели.
    Но очень часто да, чем выше объем, тем больше скорость после SLC кэша(а иногда и в пределах SLC кэша тоже).

    P.S.
    На примере Samsung 980PRO:
    250ГБ: 2ГБ/с кэш, 400МБ/с после.
    Тест

    6710d4510b62e921857510.png

    500ГБ: не нашел корректных данных.

    1000ГБ: 4ГБ/с кэш, 1700МБ/с после.
    Тест

    6710d5072720d828065747.png
    6710d51dd0ac5210860011.png

    2000ГБ: аналогично 1000ГБ.
    Ответ написан
    3 комментария
  • Как защитить Windows абсолютно?

    hint000
    @hint000
    у админа три руки
    Иметь отдельно "чистую" систему и "грязную" систему. В чистой только браузер для доступа к банкам, налоговой, Госуслугам... и больше никакого ПО. Грязная - для веб-серфинга, игр и т.п.
    Перед запуском грязной нужно будет в обязательном порядке отключать диск с чистой, иначе ложка дёгтя испортит бочку мёда.
    у, меня ноут, что делать?
    Тогда чистую придётся ставить на внешний накопитель. И запускаться с внешнего она будет медленно. Плюс трудности с тем, что обычная версия винды не ставится на внешний, нужна "Windows To Go" (кстати, у Linux нет таких сложностей).
    С другой стороны, если всё равно приходится ставить отдельную систему, то почему бы не использовать в качестве чистой системы Linux на флешке? И проще поставить, и безопаснее.

    Ну и это уровень безопасности для "простых смертных". Если слегка потыкать палкой, чтобы измерить глубину кроличьей норы, то можно узнать другое. Из грязной системы можно заразить EFI (в некоторых случаях лечение только выпаиванием чипа и прошивкой на программаторе) и уже любая чистая система, запущенная на этом ПК тоже подхватывает заразу. И получается, что нужен отдельный ПК для чистой системы. Но и это только начало. :) Шутка про то, что безопасно совсем не использовать компьютер (и другую "умную" электронику) - это вовсе и не шутка, а чистая правда.
    Ответ написан
    Комментировать
  • Почему в RouterOS после обновления под admin'ом не могу открыть terminal?

    @YunSergey
    Здравствуйте.
    1. Нельзя;
    2.Нельзя.
    В микротике нет встроенной группы admin, группу admin создал пользователь system, который вас туда же и поместил.
    Кстати этот пользователь заходил на микротик за 5 часов до вас.
    В вашем случае возможно хорошим вариантом будет сделать экспорт конфигурации и бекап. Выполнить сброс устройства, загрузить экспорт (внимание, при экспорте не сохраняются сертификаты и некоторые пароли). Если вдруг не смогли корректно восстановиться из экспорта конфигурации, восстановитесь с сделанного бэкапа (он восстановит настройки полностью, в том числе с записью system).
    А вообще точно подумайте, что это за пользователь system, случайно не какой-то старший администратор вашей компании?
    P.S. Почитайте про бекапы и экспорты/импорты конфигурации на микротик, все в один пост не вместить.
    Ответ написан
    Комментировать
  • На сколько надёжно хранить на компьютере файлы в контейнере VeraCrypt?

    @ewgenc
    Реально ценные данные - делать минимум 3 копии, которые хранить на разных носителях в разных местах.
    Ответ написан
    3 комментария
  • Как правильно бэкапить в этом случае?

    @rPman
    ACL - во всех современных linux дает дополнительный слой прав поверх привычных chown/chmod.

    Можно с помощью setfacl выдать дополнительные права на файловую систему специально созданному пользователю backup и тогда rsync с удаленной машины сможет залогиниться под этим пользователем и скопировать файлы.
    Типа так:
    sudo setfacl -R -m u:backup:rx /
    а копирование с удаленной машины типа так:
    rsync -aAXv --exclude={"/dev/*","/proc/*","/sys/*","/tmp/*","/run/*","/mnt/*","/media/*","/lost+found"} backup@remote:/ /path/to/destination

    дополнительно нужно будет настроить без парольную аутентификацию под пользователем backup на эту машину

    p.s. резервное копирование больших объемов данных, особенно если файлы большие или, к примеру, во время резервного копирования могут быть записаны, потребует заморозку файловой системы с помощью снапшотов, выбор технологии которых накладывает различные ограничения, например LVS кратно роняет скорость работы файловой системы, на которой создан снапшот. Я бы рекомендовал cow файловые системы btrfs/zfs, у них из коробки максимально эффективная система снапшотов (на основе которой можно создать инкрементальные бакапы на порядок удобнее и быстрее чем с помощью rsync) но они роняют (десятки процентов на hdd) скорость работы баз данных в принципе... в общем нужно думать и правильное решение - исключить файлы баз данных из резервного копирования и настройка этого копирования уже средствами базы данных.

    В общем полностью абстрагироваться от клиентских машин не получится, что то на них настраивать придется
    Ответ написан
    1 комментарий
  • Какой собственный почтовый сервер выбрать?

    nikitasius
    @nikitasius
    Из коробки - используйте готорые и платные решения от gmail, yandex и иже с ними.
    Не из коробки - postfix (сам агент на сервер) + dovecot (ради imap, "как exchange") + spamassasin (антиспам) + sasl (модуль аутентификиции, зависит от того, как будет атворизация у вас) + clamav (антивирь) + dkim (подписи) + в DNS прописать spf для вашего домена.
    При этом придется следить за обновлениями софта, как почтового так и вспомогательного (например openssl) и самого сервера. И съесть пару собачек на конфигурировании написанного.

    Так же замечу, что указанному софту есть альтернативы: postfix - exim, dovecot - courrier как минимум. Еще надо будет ставить дополнительный софт в виде fail2ban, и самописных скриптов, есть f2b вам мало и у вас открыт ipv6. И до кучи правильно настроить iptables и ip6tables.

    Для того, чтобы файлов - поставить samba и сделать некое подобие правил пользователям.

    Свой мейлсервер вам нужен если вы понимаете для чего он вам нужен. Плагинов тьма на каждого любителя. "Вытаскивать сервер из блеклистов" - бейте по пользователям (если у вас будет политика смены паролей пользователями и пароли будут от 8 символов в разном регистре и с цифрами не придется) и пишите правильные конфиги (запретите relay, введите белые-серые-черные списки).
    Ответ написан
    Комментировать
  • Как раздать DHCP отдельной группе пользователей AD DS?

    mikes
    @mikes
    первый вариант - разделите сеть на vlan согласно логической структуре. настройте соответственные области в dhcp

    второй вариант (более сложный, но отвечающий вашим требованиям) настройте на коммутаторе 802.1x и выдавайте vlan и тд динамически на основе политик radius (ms ias) примененным к определенным группам в AD
    Ответ написан
    Комментировать