Задать вопрос
  • Зачем в LogicPower такие розетки?

    hint000
    @hint000
    у админа три руки
    Если есть лазерный принтер или лазерное МФУ, то его рекомендуется включать в нерезервируемую розетку (ту, что у вас обозначена Surge Protection), потому что во время разогрева лазерный принтер потребляет большую мощность и от такой нагрузки маломощные ИБП будут вырубаться (сработает защита), вместе с собой вырубая и ПК, а этого никто не хочет.
    Ответ написан
  • Что делать если проходишь технические собеседования, но заваливаешься по софт скилам?

    hint000
    @hint000
    у админа три руки
    Посмотрел ваши вопросы и ответы. Да, трудности в области soft skills замечаю (впрочем, они у многих есть). Если говорить конкретно, то похоже на недостаток когнитивной эмпатии. https://www.psychologies.ru/standpoint/tri-vida-em...

    Почему я делаю такой вывод? Ваши ответы в основном очень краткие. При этом они могут быть правильными, они могут быть по существу. С вопросами тоже не всё хорошо, вот хотя бы: Почему dequeueInputBuffer кидает IllegalStateException? - весь вопрос в заголовке, а дальше только простыня кода и больше ничего.

    Краткие вопросы и краткие ответы могут понимать люди, которые давно общаются между собой. Со временем люди вырабатывают то, что называется "общий язык", тогда они могут понимать друг друга с полуслова, а иногда обмениваются взглядами, жестами, и этого достаточно для понимания. С посторонними людьми такой фокус обычно не проходит. Общего языка нет. Поэтому посторонним людям приходится "разжевывать" всё в подробностях, как в вопросах, так и в ответах. Без этого посторонние люди очень часто вас не поймут. Если ваши реплики не вполне понятны, то их проигнорируют, даже если по сути они правильные.

    Учитесь выражать свои мысли развёрнуто, чтобы даже человек с меньшими знаниями мог понять хотя бы часть высказывания, уловить хотя бы часть смысла.
    Ответ написан
    2 комментария
  • Можно ли (или нужно ли) прописать монтирование raid (md0) в fstab через uuid?

    hint000
    @hint000
    у админа три руки
    Прописал монтирование всех дисков в fstab через UUID, а вот raid не прописывается
    Есть подозрение, что вы не тот UUID прописываете. Приведу пример с одного из своих серверов:
    user@localhost:~$ lsblk -o TYPE,NAME,SIZE,FSTYPE,MOUNTPOINT,UUID
    disk  sda       931.5G                                                
    part  ├─sda1      865G linux_raid_member          2fad6184-451a-6e98-bcf0-20369cb2adb8
    raid1 │ └─md127 864.9G ext4          /mnt/raid    adc37e0f-fb23-41e0-9fa5-d4da4c06fefb
    ...
    disk  sdb       931.5G                                                
    part  ├─sdb1      865G linux_raid_member          2fad6184-451a-6e98-bcf0-20369cb2adb8
    raid1 │ └─md127 864.9G ext4          /mnt/raid    adc37e0f-fb23-41e0-9fa5-d4da4c06fefb
    ...
    
    user@localhost:~$ cat /etc/fstab
    ...
    UUID=adc37e0f-fb23-41e0-9fa5-d4da4c06fefb /mnt/raid ext4 defaults 0 0

    Т.е. в fstab прописывается UUID, соответстующий устройству с файловой системой. Если всё так, но монтирование из fstab не происходит, то покажите эту строчку fstab.

    Можно ли (или нужно ли)
    Ну я прописываю. А так дело хозяйское. Может быть у кого-то есть причины не прописывать. Или просто лень.
    Ответ написан
    1 комментарий
  • Как получить 00:00 UTC в unixtime в Python?

    hint000
    @hint000
    у админа три руки
    24:00 - 22:33 = 1:27 = 0:(1*60+27) = 0:87 = 0:0:(87*60) = 5220 секунд
    берёте unixtime в данный момент и прибавляете 5220 секунд, готово
    Ответ написан
  • Можете покритиковать правила iptables?

    hint000
    @hint000
    у админа три руки
    Насчёт ssh есть странность.
    Если сервер выставлен непосредственно в Интернет, то нет смысла в --mac-source при доступе извне.
    Если же сервер в локальной сети и доступ извне только через роутер, тогда непонятно, зачем ssh на нестандартном порту, ведь для доступа извне на роутере всё равно потребуется проброс порта.

    Далее, Samba и CUPS не будут работать, потому что разрешен только INPUT, а OUTPUT по-умолчанию DROP. Вообще, дропать OUTPUT по-умолчанию - не лучшая идея, IMHO. Разве что речь шла бы о компьютере в застенках спецслужбы :)
    Ответ написан
    3 комментария
  • Какой минимальный уровень знаний необходим для начала работы аналитиком по информационной безопасности?

    hint000
    @hint000
    у админа три руки
    Каждый третий школьник хочет в ИБ (кто-то им внушил, что это круто), а на всю страну нужно 1000 специалистов (из них 800 в столице, разумеется). ИБ - в крупном бизнесе, даже не в среднем (за редкими исключениями), людей со стороны не берут. А людей со средним специальным не берут, даже если они не со стороны.

    (слегка сгустил краски для доходчивости)
    Ответ написан
    5 комментариев
  • Как настроить в mikrotik два vlan с уникальными dhcp?

    hint000
    @hint000
    у админа три руки
    и как заставить компьютеры подключатся к нужному vlan.

    Для этого вам нужны управляемые коммутаторы. На коммутаторах каждому порту можно назначить определённый VLAN. Подключаете ПК к определённому порту на коммутаторе - ПК попадает в соответствующий VLAN. Это общепринятый способ. Иным способом можно если ПК с Linux'ом. Насколько я знаю, Windows не имеет полноценной поддержки VLAN из коробки.
    Ответ написан
    1 комментарий
  • Как организовать VPN доступ к ресурсам сети?

    hint000
    @hint000
    у админа три руки
    Вы не можете запретить клиентам ломиться в интернет через ваш VPN. Но вы можете файерволом заблокировать такой трафик. Или просто отлючить для них NAT. Будут ломиться, но не будут достигать цели. Т.е. интернет у них будет недоступен, только ваши локальные ресурсы. А вот уже для тех, кого не устраивает отсутствие инета, предложите инструкцию по правильной настройке маршрутизации (на стороне клиента). У тех, кто сделает по инструкции, будет так, как вы хотите. У тех, кто не сделает по инструкции, не будет инета, пока не отключатся от VPN.
    Ответ написан
  • Почему не работает smtp?

    hint000
    @hint000
    у админа три руки
    UseSTARTTLS=YES
    Вот здесь косяк.
    Mail.ru хочет другой тип шифрования, SSL/TLS вместо STARTTLS.
    У них явно это описано: https://help.mail.ru/mail/mailer/popsmtp
    Ответ написан
    Комментировать
  • Как восстановить задачи из cron?

    hint000
    @hint000
    у админа три руки
    Нет. Ну как, теоретически содержимое файла вполне могло остаться на диске, но вы повеситесь искать этот мелкий фрагмент по всему разделу диска.
    Надо было бэкапить файлик /var/spool/cron/crontabs/имя-пользователя.

    P.S. всё же если помните точно часть какой-нибудь команды, которая была в кроне, то можете натравить на файл дискового раздела (какой-нибудь /dev/sda2 или что там у вас) комбинацию из dd и grep. Так себе занятие.
    Ответ написан
  • Excel: сконвертировать размеры из мм в см, если некоторые значения строкой?

    hint000
    @hint000
    у админа три руки
    для LibreOffice Calc:
    =IF(ISNUMBER(A1),A1/10,CONCAT(TEXT(LEFT(A1,FIND("/",A1,1)-1)/10,"0"),"/",TEXT(RIGHT(A1,LEN(A1)-FIND("/",A1,1))/10,"0")))

    для Excel:
    =ЕСЛИ(ЕЧИСЛО(A1);A1/10;СЦЕПИТЬ(ТЕКСТ(ЛЕВСИМВ(A1;ПОИСК("/";A1;1)-1)/10;"0");"/";ТЕКСТ(ПРАВСИМВ(A1;ДЛСТР(A1)-ПОИСК("/";A1;1))/10;"0")))


    Работает только для приведённого частного случая: либо число, либо два числа, разделённых слешем. Если есть другие случаи, то дальше самостоятельно.
    Ответ написан
    Комментировать
  • Как для iptables настроить looback?

    hint000
    @hint000
    у админа три руки
    Да, нужно разрешать. Желательно в самом начале цепочки INPUT, чтобы по ошибке не отфильтровать каким-то запрещающим правилом.
    -A INPUT -i lo -j ACCEPT
    Ответ написан
    Комментировать
  • Кто может объяснить суть задачи Три попарных максимума?

    hint000
    @hint000
    у админа три руки
    Решение существует, когда
    max(x, y) = max(y, z) = max(x, z),
    И
    {если min (x, y, z) < max(x, y, z), то должно быть min (x, y, z) > 1}
    .
    Доказательство оставим в качестве домашнего упражнения. ;)

    P.S. моё условие почти соответствует тому, что вывел dmshar, только записано в чуть более общей форме. Я не пользовался ограничением x ≤ y ≤ z.
    Ответ написан
    5 комментариев
  • Как сравнить две папки с документами?

    hint000
    @hint000
    у админа три руки
    Легко можно найти 2 файла, если хватает места для третьей копии. Копируете все отсортированные в одну новую папку. Сравниваете тупо 1-ю папку с 3-й. Это удобно делать в FAR manager, но можно сделать и голыми руками методом дихотомии. Если считать, что на последнем шаге можно без труда визуально найти один из 16 файлов, то будет достаточно 10 сравнений, чтобы найти 1 потерянный среди 16384 файлов. Два потерянных - за 20 сравнений, только с использованием рук и глаз, без утилит, без написания скриптов.
    Ответ написан
  • Как настроить на принтере HP Color LaserJet M750 только цветную печать?

    hint000
    @hint000
    у админа три руки
    У всех назначить принтером по умолчанию другой (ч\б) принтер. Тогда для печати на цветной от пользователя потребуются лишние несколько кликов. А люди по природе ленивые, они не хотят делать лишние клики без необходимости.
    Ответ написан
    1 комментарий
  • Почему shred перезаписывает жёсткий диск 3 раза случайными битами?

    hint000
    @hint000
    у админа три руки
    Таковы требования государственных стандартов. Скорее всего, американского стандарта. По ссылкам подробнее.
    https://ru.wikipedia.org/wiki/Уничтожение_данных
    https://habr.com/ru/post/264429/
    https://compress.ru/article.aspx?id=16513
    https://www.securitylab.ru/blog/personal/Business_...
    Согласен с SOTVM, такие суровые меры нужны при уничтожении совершенно секретных данных государственного значения, т.к. в этом случае вероятный противник - иностранные спецслужбы - вполне может себе позволить затраты в миллионы долларов ради всего лишь частичного восстановления информации. Ваши банковские данные стоят гораздо меньше, чем затраты на восстановление (даже не гарантированное восстановление) после простого однократного стирания.
    Ответ написан
    Комментировать
  • Что ограничивает доступ МФУ к сетевой папке?

    hint000
    @hint000
    у админа три руки
    Версия протокола. Некоторые МФУ поддерживают только SMB1 (например, hp, kyocera - производителям пофиг безопасность), а Самба в свежей Убунте по умолчанию выключает SMB1 (потому что не пофиг безопасность).
    Включить старую дырявую версию протокола можно в файле /etc/samba/smb.conf
    [global]
    ; min protocol = SMB2
    min protocol = NT1
    Ответ написан
  • Как выйти из домена не имея подключения к сети?

    hint000
    @hint000
    у админа три руки
    Зайти под учётной записью локального администратора и вывести комп из домена.
    Ответ написан
    Комментировать
  • Как выполнять бекап MSSQL в сетевую папку, защищенную паролем?

    hint000
    @hint000
    у админа три руки
    Как SQL сообщить логин и пароль от доступа к папке?
    Насколько я понимаю, вы пытаетесь делать через план обслуживания. А вы вместо этого делайте cmd-скриптом через планировщик заданий. В cmd-скрипте легко можете прописать подключение сетевого диска с указанием пароля,
    net use p: \\192.168.1.100\backup p@$$w0rd /USER:vpupkin
    а затем уже команду резервного копирования базы.
    set DATABASENAME=ИмяБазыДанных
    set DATESTAMP=%DATE:~-4%-%DATE:~3,2%-%DATE:~0,2%-%time:~0,2%-%time:~3,2%
    if "%time:~0,1%" == " " set DATESTAMP=%DATE:~-4%-%DATE:~3,2%-%DATE:~0,2%-0%time:~1,1%-%time:~3,2%
    set BACKUPFILENAME=p:\%DATABASENAME%-%DATESTAMP%.bak
    set OSQL="C:\Program Files\Microsoft SQL Server\120\Tools\Binn\OSQL.EXE"
    %OSQL% -E -Q "BACKUP DATABASE [%DATABASENAME%] TO DISK='%BACKUPFILENAME%' WITH FORMAT"
    Ответ написан
    Комментировать
  • Как настроить проброс портов Mikrotik?

    hint000
    @hint000
    у админа три руки
    /ip firewall nat add action=src-nat chain=srcnat dst-port=3389 protocol=tcp dst-address=192.168.88.33 to-addresses=192.168.88.1
    где 192.168.88.1 - Mikrotik
    192.168.88.33 - виртуальная машина

    P.S. В более общем случае потребовалось бы что-то типа Policy-based Routing https://habr.com/ru/post/101796/
    https://habr.com/ru/post/114197/
    Но проблема в том, что это нужно было бы настраивать на виртуальной машине, а Windows слишком убогая ОС для таких хитрых сетевых выкрутасов.
    Ответ написан