• Backup сервер на чем лучше организовать windows или Linux (что бы шифровальщик не поработал)?

    fdroid
    @fdroid
    press any key
    ZFS + снапшоты = профит. На самом деле, самый простой и удобный способ организации бэкапов, имхо. Снимок ZFS делает моментально. Можно хоть каждую секунду снимок состояния снимать, при этом размер снимка занимает не полный объём бэкапируемой инфы, а разницу между прошлым снимком и новым. Очень удобно и рационально используется дисковое пространство. Потыкать палочкой можно в NAS4Free, в продакшн ставить FreeBSD (для него ZFS нативная система) или Linux+ZFS On Linux.
    Ответ написан
  • Какую систему поставить на данную МАШИНУ?

    fdroid
    @fdroid
    press any key
    Предложу непопулярный вариант - Windows 7 Starter, она же Начальная, именно она. Мне понадобилась винда (не ХР) в виртуалке для тестовых целей, разворачивал в Virtualbox на домашнем сервере под управлением Debian 9. А у сервера памяти всего 4 гига, плюс разные сервисы, в общем, больше гига выделить ну никак не получалось. Сначала установил W7 Pro - получил тормоза. Потом попробовал W10 LTSB - очень любопытная редакция, но особо ситуацию это не улучшило. А потом вспомнил про W7 Starter, про который пишут какие-то страшилки, что там ничего нельзя, и даже больше трёх приложений одновременно запустить нельзя. Докладываю - из реальных ограничений невозможно сменить тему оформления и заменить обои, а также не поддерживается больше 2 гигов оперативной памяти, что и в моём случае с виртуалкой и в вашем - не имеет никакого значения. Всё. Других ограничений как для обычной пользовательской машины я не заметил, приложений запускается ровно столько сколько нужно и насколько хватит памяти. Красивости и нескучные обои мне в виртуалке не нужны, поэтому ПКМ по Компьютер -> Дополнительные параметры системы -> Быстродействие -> Параметры -> снимаем все галочки за исключением "Сглаживать неровности экранных шрифтов". Интерфейс становится классическим, вместо обоев - однотонная заливка. В итоге, полностью обновленная Центром обновления система занимает вот прямо сейчас 280 Мб из 1 гига. Работает довольно шустро, даже в виртуалке с 1 гигом и 1 ядром. Как по мне, так для слабых машин отличный вариант.
    Ответ написан
    Комментировать
  • Какие посоветуете облака для бэкапов?

    fdroid
    @fdroid
    press any key
    Лучшее облако - это то, которое под твоим контролем. Это я как бывший фанат всех этих модных облачных хранилищ говорю.
    Ответ написан
    Комментировать
  • Как изменить яркость второго монитора из настроек Windows 10?

    fdroid
    @fdroid
    press any key
    Попробуйте фирменное приложение HP My Display https://support.hp.com/ru-ru/drivers/selfservice/h... установите драйвер. Приложение умеет управлять яркостью монитора.
    Ответ написан
    1 комментарий
  • Как насчёт того, чтобы выделять сообщения топикстартера?

    fdroid
    @fdroid
    press any key
    Поддерживаю идею.
    Ответ написан
    Комментировать
  • Что изучить чтобы стать системным администратором?

    fdroid
    @fdroid
    press any key
    Системное администрирование - это тупик карьеры и так себе зарплата, и подходит тем спецам, которые реально увлечены этим делом, которым нравится вся эта тема, ну вот просто в крови у них это, и таких вопросов они не задают, т.к. в этой теме столько сколько себя помнят. Конкуренцию таким спецам вы не составите если просто решили "хочу быть сисадмином!" Хотели бы - были бы.
    Ответ написан
    5 комментариев
  • Объясните школьнику простым языком для чего может использоваться php, python и ruby и стоит ли учить?

    fdroid
    @fdroid
    press any key
    Не стоит. Рынок перенасыщен программистами, скоро они будут работать за еду. Отдельные таланты, конечно, всегда будут зарабатывать достойно, а обычные ремесленники, коих большинство, будут работать за среднестатическую зарплату, ненавидя это дело и себя за то, что поддались модным веяниям.
    Ответ написан
  • Можно ли уменьшть скорость указателя мыши меньше, чем это возможно в настройках на Linux?

    fdroid
    @fdroid
    press any key
    Попробуйте приложение lxinput, там можно довольно гибко настраивать скорость мышки.
    Ответ написан
    1 комментарий
  • Старый i3 M370 или новые процессоры низшего ценового сегмента?

    fdroid
    @fdroid
    press any key
    SSD поставьте - результат вас приятно удивит. Имхо, смысла менять ноут нет, если кроме вышедшего из строя HDD других косяков за ним не замечено.
    Ответ написан
    Комментировать
  • Какой бюджетный процессор лучше всего купить?

    fdroid
    @fdroid
    press any key
    Вот буквально пару недель назад была задача собрать максимум возможного за минимум денег, меньше 10 т.р.. Б\у однозначно не рассматривалось. SSD в наличии уже был, как и корпус с БП. В итоге, собрал на Celeron G3930/4Gb RAM. Из плюсов - работает шустро, за счёт аппаратного декодирования встроенное видео не напрягаясь воспроизводит 4К 60fps, для серфинга более чем достаточно. Kaby Lake, опять же. А вот поиграть на встройке - ой. В общем, получился комп практически для любых среднепользовательских задач, за исключением серьёзных игр и прочих ресурсоёмких задач. Впрочем, тот же Asphalt 8 играется отлично.
    Ответ написан
  • Поддержка windows 10 старых процессоров?

    fdroid
    @fdroid
    press any key
    У меня был i3 2100, отлично работал с W10.
    Ответ написан
    Комментировать
  • Заражение вирусами в ОЧЕНЬ большой сети?

    fdroid
    @fdroid
    press any key
    В основном, все решения сводятся к тому, что нужно было сделать до заражения. КМК, сейчас первое, что нужно сделать это вырубить нафиг вообще все компьютеры, по одному включать и определять состояние - заражён или нет, исходя из этого предпринимать дальнейшие действия - дать доступ в сеть или формат Ц. Для определения заражён или нет привлечь спецов из антивирусных лабораторий. Сеть сегментировать по ходу дела (привлекаем спецов), это всё равно нужно делать, т.к., по сути, по такой схеме она будет конфигуриться ну почти с нуля. Естественно, с обязательным снятием образов дисков в текущем состоянии, каким бы оно ни было. Отключать нельзя? Финансовые потери? Ну извините - предыдущая экономия вылезла боком сейчас, это уже просто факт.
    Ответ написан
    1 комментарий
  • С чего начать изучение блокчейн?

    fdroid
    @fdroid
    press any key
    А вот возьмите и напишите как как и, главное, зачем можно применить блокчейн в работе, например, магазина. Конкретные ситуации и решения, а не просто попытаться выехать на модной теме.
    Ответ написан
  • Есть ли на Linux умная файловая система с умным файловым менеджером для домашних пользователей?

    fdroid
    @fdroid
    press any key
    Обязательно Linux? Почитайте про ZFS - как она работает, какие особенности, RAIDZ - и про NAS4Free.
    Ответ написан
    2 комментария
  • Как обмануть проверку активности окна браузера?

    fdroid
    @fdroid
    press any key
    Открыть страничку в виртуальной машине.
    Ответ написан
    Комментировать
  • Как разработать парольную политику для себя?

    fdroid
    @fdroid
    press any key
    Если сервис снабжен 2-факторной авторизацией, сложность пароля вообще не играет роли, можно хоть vasya123 использовать. А все серьёзные и важные сервисы уже снабжены 2-факторкой, в т.ч. и облачные хранилища. Где-то подтверждение авторизации приходит через смс, где-то используются OTP-приложения. ОТР все работают по одному принципу, использовать можно любое. Например, я использую Яндекс Ключ для Android, который прекрасно работает как с учётками Яндекса, так и Mail, Dropbox, Google, OneDrive, и даже с моим собственным Nextcloud. До повсеместного применения 2-факторки у меня время от времени всё равно угоняли учётки, и никакой роли не играла сложность пароля. Восстанавливал доступ, конечно, но нервно это всё. После внедрения 2-факторки - ни разу. Для всяких мусорных сайтов и одноразовых регистраций можно использовать одноразовую электронную почту, таких сервисов немало. Цель создания такой почты - получить ссылку для подтверждения регистрации, кликнуть по ней и забыть. Угонят учётку такого сайта - да и фиг с ней.

    PS Когда я упарывался по сложным паролям, использовал самую сложную комбинацию, которую знал на память, а именно - J3QQ4-H7H2V-2HCH4-M3HK8-6M8VW =) Естественно, не в таком виде, а был определённый алгоритм. Например, для сайтов одной группы использовал такой принцип - перед каждым блоком спец. символ, первая после первой цифры в блоке буква заглавная, остальные строчные, тире пропускаем. Получалось, примерно, так - ?j3Qq4?h7H2v?2Hch4?m3Hk8?6M8vW. Для сайтов другой группы использовался другой спецсимвол и все заглавные буквы, строчная только первая после первой цифры в блоке. Для околомусорных сайтов использовал только первые два блока и упрощенный принцип формирования. И т.д. То есть, взломать такие пароли под силу только суперкомпьютеру за пару веков, и всё равно угоняли учётки. Хз (хто знает) где я прохлапывал этот момент, т.к. за системой слежу тщательно, малварей, троянов и всего прочего у меня не бывает.
    Ответ написан
  • Как на одной linux-машине запустить несколько сервисов, но так, чтобы каждый сервис имел уникальный ip?

    fdroid
    @fdroid
    press any key
    Почитайте мои вопросы Как настроить редирект на https при использовании mod_proxy? и Как перенаправить виртуальный хост на виртуальную машину? Возможно, что-нибудь будет полезно. В принципе, моё решение можно экстраполировать на вашу ситуацию, наверное. Ну и мысли вслух - на одной машине для каждого сервиса своя виртуалка, сеть у которых будет настроена мостом, т.е. будут в одной сети с остальными машинами, в т.ч. физическими. А дальше - мой вариант.
    Ответ написан
    Комментировать
  • Как настроить редирект на https при использовании mod_proxy?

    fdroid
    @fdroid Автор вопроса
    press any key
    Настроил!)

    1. У меня был отключен 000-default. Во-первых, привёл его к виду:
    <VirtualHost *:80>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
    </VirtualHost>


    и включил:
    sudo a2ensite 000-default

    После этого, site1.ru стал редиректиться на https. На site2.ru редирект не работал.

    В конфиг виртуального хоста для site2.ru добавил после настроек SSL тот же самый код что и для 000-default и привёл к виду:
    <VirtualHost *:80 *:443>
      ServerAdmin admin@site2.ru
      DocumentRoot /var/www/html
      ServerName site2.ru
      ServerAlias www.site2.ru
      SSLEngine On
      SSLProxyEngine On
      SSLCertificateFile /etc/ssl/site2/domain_name.crt
      SSLCertificateKeyFile /etc/ssl/site2/private.key
      SSLCertificateChainFile /etc/ssl/site2/chain.crt
      RewriteEngine On                                                                
      RewriteCond %{HTTPS} off                                                  
      RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}  
      ProxyRequests Off
      ProxyPreserveHost On
      ProxyVia full
      <proxy *>
        Order deny,allow
        Allow from all
      </proxy>
      ProxyPass / http://192.168.0.102:5000/
      ProxyPassReverse / http://192.168.0.102:5000/
    </VirtualHost>


    После чего редирект для https заработал и для site2.ru.
    Ответ написан
    Комментировать
  • Как на главную страницу Nextcloud добавить ссылку?

    fdroid
    @fdroid Автор вопроса
    press any key
    Решение есть штатное, плохо гуглил) Нужно установить приложение External sites.
    Ответ написан
    Комментировать
  • Что выбрать: Syncthing vs nextCloud vs Seafile vs OwnCloud vs Другой сервис?

    fdroid
    @fdroid
    press any key
    mike153: пробовал все варианты. Nextcloud - это форк Owncloud. По сути, одно и то же, хоть и NC считается более продвинутым и вообще вся опенсорсная тусовка туда ушла. Поэтому пишу о нём. Всё исключительно на правах IMHO. Плюсы:
    - Самый главный - это работа с файлами именно в файловом варианте. То есть, если предположить, что "всё упало", вы можете подключить диск с рухнувшего сервера к любому линуксу и вытащить инфу из /var/www или где она там у вас храниться будет. Также можно подключать внешние хранилища, то есть, предположим, есть у вас на сервере папка с фильмами и музыкой - их можно просто подключить в NC.
    - CardDAV, CalDAV из коробки.
    Минусы:
    - Тормозит всегда, рандомно, в любой момент времени. Независимо от того Apache или Nginx, MySQL или MariaDB, тормозит на любом софте.
    - Интерфейс - УГ, ШГ

    Теперь о Seafile. Плюсы:
    - Турбореактивный просто. Работает очень быстро.
    - Интерфейс очень приятный.
    - Продвинутое версионирование.
    - Умеет открывать docx, odt, xlsx и т.д. без дополнительного софта. Но без редактирования. Если нужно редактирование - нужен отдельный Document Server от Collabora или Onlyoffice.
    - PRO-версия бесплатна для 3-х пользователей, но смысла особого нет, т.к. enterprise-фишки заключаются в 1. полнотекстовому поиску по документам с помощью elasticsearch, у которого просто чудовищное потребление ресурсов 2. двух-факторной авторизации 3. и что-то там ещё, не особо нужное дома
    - Есть клиенты для всех основных платформ
    - Устанавливать можно как вручную по мануалу на сайте, так и воспользовавшись установочным скриптом, который сам всё сделает.
    Минусы:
    - Файлы хранятся в собственном формате, как это правильно называется? - на уровне блоков, что ли. Доступ к инфе только через веб-интерфейс, WebDAV, ну и приложения для синхронизации. То есть, вся информация в Seafile на диске представляет просто кучу мала из папок и файлов, которые нельзя так просто взять и использовать - нужен ещё дамп базы данных. То есть, в случае проблем с системой, достать информацию будет затруднительно. Но выход есть - seaf-cli - это безгуёвый клиент для синхронизации. Смысл в том, что на сервере, на котором крутится Seafile, дополнительно можно установить seaf-cli, натравить его на директорию, и он в эту самую директорию будет складывать синхронизированную копию инфы основной базы Seafile, причём в виде нормальных файлов, которые можно расшаривать как угодно, бэкапить и т.д. Минус решения с seaf-cli в том, что нужно вдвое больше дискового пространства для хранения инфы.
    - Ну и как следствие такой организации файлов - невозможность подключить внешние хранилища, в отличие от тёплого лампового Nextcloud.

    В общем, лично я остановился на Seafile.
    Ответ написан
    Комментировать