• Поиск шпиона. перехват траффика, как правильно анализировать?

    GavriKos
    @GavriKos
    Получаю множество IP адресов. Интересует каким образом проверять все эти IP адреса? Какие из них есть хорошими, а какие могут быть использованы шпионом? Есть ли какие-то сервисы для проверки списков IP? Или необходимо каждый адрес вручную проверять?


    Никак. IP-адрес вам никак не покажет плохой он или хороший.
    Анализировать надо состав пакета, если уж про сетевую активность речь. А лучше просто нафиг купить новый телефон и все. Никому ваши фотки с котиками не нужны
    Ответ написан
    Комментировать
  • Можно ли обезопасить электронику в квартире без заземления?

    @Refguser
    Решения для бизнеса: от создания ИМ до...
    1. Нужно понимать, что заземление нужно не для защиты электроники, а для защиты людей. (электронике оно в большинство случаев вообще противопоказано)

    2. Использовать УПС вне зависимости от кач-ва электричества - очень здравая идея. Кроме того не помешает поставить УЗО в сеть.


    но периодически могу получить от ноута или некоторых вещей (например, от кончика зарядки, вставленной в розетку, но не каждый раз) небольшой удар тока.

    Это либо статика, либо у тебя приборы неисправны и пробивают на корпус.
    Ответ написан
    3 комментария
  • Можно ли обезопасить электронику в квартире без заземления?

    sotvm
    @sotvm
    Умный поймёт, а дураку и так всё равно.
    это не комп вас бъёт током, а вы его .
    снимите со своих ног шерстяные носки и мохеровые трусы ))
    или старайтесь ходить босиком,
    Ответ написан
    3 комментария
  • Какой здесь размер корпусного вентилятора (фото)?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    1 комментарий
  • Какие данные можно не указывать при регистрации домена?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В зоне .ru/.su/.рф паспортные данные обязательны. Причем, если домен берется надолго - лучше всего указывать свои, а не бомжа Васи, чей паспорт нашли в гугле - потому что руцентр-то схавает, но потом Вы ничего с этим доменом сделать не сможете (под "сделать" подразумевается продать/передать/перенести, пользоваться можно будет)
    Есть зоны типа .xyz, которые ничего не требуют
    Ответ написан
    Комментировать
  • Какие данные можно не указывать при регистрации домена?

    @Drno
    Для РУ доменов - обзателены паспортные данные.
    Если это не РУ домен - можно попробовать воспользоваться другим регистратором, который не требует таких подтверждений
    Ответ написан
    Комментировать
  • Какие данные можно не указывать при регистрации домена?

    yesbro
    @yesbro
    Думаю, помогаю думать
    Лучше вводить все правильно. Из whois данные можно скрыть, у рег.ру такая возможность есть. Будет вот так

    domain: *****
    nserver: ns1.reg.ru.
    nserver: ns2.reg.ru.
    state: REGISTERED, DELEGATED, UNVERIFIED
    person: Private Person
    registrar: REGRU-RU
    admin-contact: http://www.reg.ru/whois/admin_contact
    created: 2024-02-11T05:41:55Z
    paid-till: 2025-02-11T05:41:55Z
    free-date: 2025-03-14
    source: TCI


    Самое важное, это Фамилия Имя Отчество, Паспорт Серия и номер Кем выдан Дата выдачи, Дата рождения - без этого потом ни домен не передать, ни к другому регистратору не перевести.
    Ответ написан
    1 комментарий
  • Как заставить домен находящийся в локальной сети перестать отваливаться?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Есть предположение, что копать надо в сторону DNS - в какие-то моменты она может отдавать для имени сайта не тот адрес, а браузер - запомнить это неправильное соответствие имя-адрес.
    Для диагностики в тот момент, когда браузер застревает на таймауте (т.е. ждет перед тем, как выдать эту ошибку) смотрите список соединений TCP: нет ли там попыток подключения на какой-то неправильный IP на порт вашего сайта (80, 443 или какой вы там используете). Смотреть можно командой netstat -n из командной строки, интересующие вас подключения имеют состояние SYN_SENT. Для уверенности можно использовать команду netstat -no, она дополнительно покажет PID процесса, сравните его с PID браузера (его можно увидеть в Диспетчере Задач или в списке задач, который выводит команда tasklist). А потом ищите, какой из серверов DNS отдает этот адрес в ответе для имени сайта (команда nslookup имя_сaйта IP_сервера_DNS).
    PS Частая ошибка настройки DNS в сетях с AD - добавление на клиенты в список серверов DNS сторонних серверов DNS: их там быть не должно, там должны быть только контроллеры домена.
    Ответ написан
    2 комментария
  • Как можно ограничить весь трафик в интернет, кроме центра обновлений windows?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Запретить интернет полностью, настроить локальный WSUS и использовать для обновлений его.
    Ответ написан
    Комментировать
  • Как отключить DHCP-клиент в Windows?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Вручную прописать ей IP, маску, шлюз, DNS. По умолчанию новый сетефой интерфейс всегда настроен на DHCP.

    ЗЫ: Слушать советы "устранителя неполадок" - это как примерно спросить чатгпт о том, что такое секс :)
    Ответ написан
    1 комментарий
  • Как правильно организовать замену сервера Контроллера домена?

    @NortheR73
    системный инженер
    примерно так:
    1. с DC-2 передать все FSMO-роли на DC-1
    2. понизить DC-2 до рядового сервера
    3. вывести DC-2 из домена и проверить, что в AD не осталось хвостов (может потребоваться очистка метаданных - metadata cleanup)
    4. добавить в домен новый сервер DC, присвоив ему имя DC-2 и соответствующий IP-адрес и
    5. поднять новый DC-2 до уровня Контроллер домена
    6. ждем реплику и проверяем новый КД - dcdiag /s:DC-2
    Ответ написан
    Комментировать
  • Как правильно организовать замену сервера Контроллера домена?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Только первый вариант правильный, ибо нельзя оставлять в работе один контроллер домена.
    С вводом третьего и его переименованием в имя от второго после вывода старого второго.
    Контроллеры домена нормально переименовываются по инструкциям из интернета.
    Вкратце:
    spoiler

    Зайти на новый контроллер домена и запустить из под Администратора командную строку.
    Подать команду "NETDOM computername %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%NEW /add:%ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%.efko.ru".
    Подождать 20 минут и проверить репликацию на другом контроллере домена в другом сайте AD, запустив ADSIEdit.msc и проверив наличие дополнительного имени в свойствах компьютерного аккаунта в параметре "msDS-AdditionalDnsHostName"
    Если запись появилась, вернуться на новый контроллер домена и сделать дополнительное имя основным, подав команду "NETDOM computername %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%NEW /makeprimary %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%".
    Перезагрузить новый контроллер домена.
    Удалить ставшее не основным имя контроллера домена, подав команду "NETDOM computername %ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА% /remove:%ИМЯ_КОНТРОЛЛЕРА_ДОМЕНА%NEW".
    Ответ написан
    Комментировать
  • Как правильно организовать замену сервера Контроллера домена?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    Вариант 2 несет риск отказа единственного КД в в процессе замены второго КД. Вариант 1 в этом плане безопаснее. Оставлять тот же адрес IP и имя, чаще всего, не обязательно (для проверки можно выключить второй КД и посмотреть, что все в организации функционирует нормально).
    PS Для отказоустойчивости DHCP можно поднять DHCP на другом КД, а зону(ы) для локальной сети настроить отказоустойчивыми через DHCP Failover.
    Ответ написан
    Комментировать
  • Насколько сложно сделать свой сервер для сайта? Возможно ли сделать сервер из ноутбука?

    @Drno
    VPS это проще и разумнее. Если хочется побаловаться - то
    Вам нужен внешний IP от провадйдера.
    Пробросить нужный порты с роутера на Ваш ПК
    Установить веб сервер и все нужный софт для сайта (ну там php или еще что то, если есть)
    Ну и стартануть всё это...

    Сделать это и на линукс, и на виндовс. Но в продакшене обычно используется линукс, как более стабильный и универсальный вариант
    Ответ написан
    Комментировать
  • Нормально ли хранить игры на hdd, а запускать с ssd?

    Невозможно запустить игру с диска, на котром она не хранится.
    Мы не знаем, будут ли у вас "быстрота и плавность" на HDD (это зависит от многих факторов), но при использовании SSD, при прочих равных, "быстроты и плавности" будет больше.
    Ответ написан
    Комментировать
  • Как правильно выбрать железо для домашнего сервера?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Mini ITX со встроенным 4-х ядерным процессором, слотом M2 и полноформатными или ноутбучными слотами памяти - смотря какая завалялась пара плашек памяти в наличии. Маленький, но качественный БП (например FSP) и любой корпус. Ну и любой ССД под систему - М2 или сата тоже пойдет. Диски под хранилище чего-либо - тут уже по желанию и возможностям.
    Например: https://www.onlinetrade.ru/catalogue/materinskie_p...

    UPD: только что вышел обзор мини-пк от 3Dnews: https://3dnews.ru/1100970/kompyuter-mesyatsa-pokup...
    Ответ написан
    4 комментария
  • Что за ошибка Virtual Box?

    @asmelnik
    он же вроде написал --
    ...wrong permissions...

    И ниже
    VERR_VD_IMAGE_READ_ONLY

    т.е. файл стал "только для чтения", а для запуска надо чтение-запись.
    Ответ написан
    2 комментария
  • Утечка DNS или как соц. сети узнают мое местоположение?

    msHack
    @msHack
    DNS сервер можете проверить тут DNS leak test https://www.dnsleaktest.com/ и тут https://browserleaks.com/dns

    Еще это может быть отпечаток браузера
    тест тут https://webbrowsertools.com/canvas-fingerprint/

    https://addons.mozilla.org/ru/firefox/addon/canvas...
    https://chromewebstore.google.com/detail/canvas-bl...

    65e2afca4810b117909035.jpeg
    Ответ написан
    Комментировать
  • Как стереть данные со сбойного SSD?

    @rPman
    Попробуй загрузиться в linux (любой livecd/liveusb не самый древний) и с помощью утилиты hdparm (ключ -r) отключить флаг read-only
    узнать состояние (в примере диск /dev/sda - поменяй на тот что нужно)
    hdparm -r /dev/sda
    # /dev/sda:
    #   readonly      =  0 (off)

    сменить на 0 (off) ключ -r0

    Следи чтобы диск не смонтировался автоматом и размонтируй его (не из файлового менеджера а командой umount)

    данные на диске уничтожай удалением разделов и отправкой trim если там не миллионы в биткоинах
    blkdiscard /dev/sda
    ну или чем то типа
    sudo dd if=/dev/urandom of=/dev/sda bs=128k conv=sync,noerror

    !!! трижды перепроверь что указал верный диск вместо /dev/sda, эта команда без подтверждения удалит все данные на диске

    p.s. шансов мало, но попытаться можно
    Ответ написан
    Комментировать
  • Как стереть данные со сбойного SSD?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Скорее всего из-за проблем с памятью контроллер диска заблокировался на запись, явно показав вам "я умираю, копируй быстрей нужные данные". Часто такое делают usb и sd флешки.
    Решение одно: перепрошивка контроллера, но такая операция приводит к потере гарантии, после процедуры результат 33%/33%/33% = ничего не получится/диск окирпичится/заработает нормально
    Обычно гарантийщикам пофиг на данные (потерять репутацию и заработать проблемы из-за слива не многие хотят), ну а если цена предполагаемой утечки информации выше цены диска, то жертвуем наименьшим
    Ответ написан
    Комментировать