Задать вопрос
  • Как настроить vpn для настройки камер в удаленных сетях?

    hint000
    @hint000
    у админа три руки
    Нужно самое простое решение
    Ноутбук с установленным TeamViewer или AmmyyAdmin (или ещё две-три аналогичных программы). И объяснять ничего не надо, подключаетесь к ноутбуку и работаете, как будто вы сидите за тем ноутбуком.

    чтоб мог понять такой тугодум как я
    Все другие варианты сложнее, требуют вникать.
    Ответ написан
    4 комментария
  • Поместиться ли материнская плата с форм фактором Mini-itx?

    hint000
    @hint000
    у админа три руки
    Да, поместится.
    Ответ написан
    Комментировать
  • Создание и развертывание сервера виртуальных машин?

    hint000
    @hint000
    у админа три руки
    рабочих станций увеличиться на порядок
    Надо бы в штуках.

    Но я уже в других вопросах приводил свой пример насчёт сервера 1С. Примерно 40 пользователей на терминальном сервере по однозвенной схеме (всё в одном месте - 1С-клиенты, 1С-сервер, сервер БД), несколько баз (размер баз измеряется десятками гигабайт). Это работает на Ryzen 3600, под 1С отдано 8 виртуальных ядер и 32 ГБ памяти, рядом ещё 2 ядра и 2 ГБ получила виртуальная машина с контроллером домена и ещё 2 ядра и 2 ГБ файлопомойка. Гипервизор KVM. Ну гиг съедает хост, оставшиеся 27 гигов пока в резерве и используются под дисковый кеш.

    Считаю, что 40 юзеров в 1С на одном геймерском процессоре - это успех. Сборку делал на коленке, сервер вышел около 70-80 тысяч рублей (год назад). На intel такого не провернёте. Тем более не смотрите в сторону старых Xeon'ов - они могут быть неплохи под веб-сервер, но только не под 1С. Если вдруг у вас неприязнь к AMD (бывает такое), то под 1С из intel'ов только десктопные i5 или i7.

    Под нагрузку 25 пользователей собрал ещё более бюджетные сервера на Ryzen 3500X, тоже с виртуализацией, тоже доволен результатом.
    Ответ написан
    Комментировать
  • Что это за устройство?

    hint000
    @hint000
    у админа три руки
    Попробую угадать. GPS-трекер?
    Ответ написан
  • Как открыть программу от имени другого пользователя?

    hint000
    @hint000
    у админа три руки
    Брутфорс виндовых паролей делается программой Cain & Abel, но для этого нужно иметь доступ к хешам, про которые написал Hemul GM. Хеши хранятся в реестре, так что есть два варианта: (1) админские права, (2) физический доступ к компу. Копируете файл реестра, скармливаете его "Каину" и ждёте. Короткие пароли находятся за минуты-часы (я находил так забытые пароли). Но если пароль окажется длинный, то ждать нужно дни-месяцы-годы... Но шанс есть.
    Ответ написан
    4 комментария
  • Что делать, если установщик Kali Linux не видит сетевую карту ноутбука?

    hint000
    @hint000
    у админа три руки
    пытался найти драйвер этой карты для Linux в интернете(безуспешно)
    А если найду?

    https://github.com/tomaspinho/rtl8821ce - репозиторий и дальше куча описаний установки с использованием этого репозитория:
    https://medium.com/@kimiyukiyukawa/installing-rtl8...
    https://askubuntu.com/questions/1080561/ubuntu-18-...
    https://ubuntugeeks.com/questions/272808/how-to-in...
    https://linuxmint.com.ru/viewtopic.php?t=4520
    И всё это найдено за минуту, на первой же странице Гугла.
    Ответ написан
    Комментировать
  • Freeradius и NAT?

    hint000
    @hint000
    у админа три руки
    ip firewall filter export
    Вангую, что там 1812/udp и 1813/udp могут быть не разрешены.
    Ответ написан
    5 комментариев
  • ВПН на виртуальной машине?

    hint000
    @hint000
    у админа три руки
    2 нет, сетевой стек виртуалки не влияет на хост (кстати, хлеб с маслом - неудачная метафора);
    1 возможно только если виртуалке дать сеть через NAT относительно хоста, и даже в этом случае не факт, зависит от настроек.
    Ответ написан
    1 комментарий
  • Какие есть книги с реалистичным описанием взлома компьютерных сетей?

    hint000
    @hint000
    у админа три руки
    "Конец Радуг" (Вернор Виндж), близкое будущее, не супер реалистично, но тема социальной инженерии раскрыта.
    "Младший брат" (Кори Доктороу), если её не запретили ещё (не уверен, но если запретили, то не читайте); не напрямую про взлом, но близкая к этому тема приватности и анонимности vs. спецслужбы, настоящее время, очень реалистично.
    Ответ написан
    1 комментарий
  • Стоит ли изучать математику по первоисточникам?

    hint000
    @hint000
    у админа три руки
    На счет неправильности информации изложенной в материалах первоисточников. Даже если там что-то неверно, я думаю в последующие века ученые замечали эти ошибки и исправляли. Если я комплексно изучу их труды, значит ли это, что в полученных мною знаниях не будут содержаться ложные утверждения и ошибки того времени?

    Такое имеет смысл спрашивать в отношении физики или химии (и др. естественных наук). Но это неприменимо к математике, т.к. математика принципиально отличается от остальных наук. В трудах древних математиков не было ошибок. Сама суть математики предполагает, что в теоретической части не допускаются ошибки и исправлять нечего. С прошедшими веками математика лишь дополняется новыми разделами, новыми аксиомами и теоремами и т.п. Древние математические методы могут перестать использовать на практике, потому что придумали более эффективные методы, дающие тот же результат быстрее или проще. Но древние методы не становятся ошибочными.

    Во всех естественных науках в любом веке допускаются ошибки и позже исправляются. Математика устроена не так, потому что она не изучает природу. Математика придумывает правила игры и потом играет по этим правилам. Приведу метафору: придумали шахматы, и хоть миллион лет пройдёт, никто не скажет, что в правилах шахмат была допущена ошибка и теперь мы поняли, что нужно играть по-другому. Нет, правила есть правила. Можно придумать новые игры с новыми правилами. Некоторые игры могут быть на шахматной доске или использовать те же шахматные фигуры, но это не будет исправлением шахмат, это будут именно новые игры. Примерно так работает математика. Только, в отличие от шахмат, покера или домино, игру по правилам математики можно применять к другим наукам и это позволяет вычислять реально существующие вещи.
    Ответ написан
    Комментировать
  • Чем отличаются PON, WDM и FTTH?

    hint000
    @hint000
    у админа три руки
    Это вообще разные категории. Может быть одновременно PON, WDM, и FTTH.
    Это как: пить кофе или водку (PON или другое),
    пить в ресторане или в парке (FTTH или что-то ещё),
    пить из кружки или из одноразового стаканчика (WDM или два волокна).

    FTTH - это о том, до какого места доходит оптика (до дома).
    WDM - это о том, что для приёма и передачи используется одно волокно, а не два отдельных.
    PON - это о том, что провайдер не использует активное оборудование в подъезде дома (не надо перезагружать при зависаниях, не надо платить за электричество, не надо менять при выгорании портов, но есть и минусы).
    Ответ написан
    Комментировать
  • Зачем в LogicPower такие розетки?

    hint000
    @hint000
    у админа три руки
    Если есть лазерный принтер или лазерное МФУ, то его рекомендуется включать в нерезервируемую розетку (ту, что у вас обозначена Surge Protection), потому что во время разогрева лазерный принтер потребляет большую мощность и от такой нагрузки маломощные ИБП будут вырубаться (сработает защита), вместе с собой вырубая и ПК, а этого никто не хочет.
    Ответ написан
  • Что делать если проходишь технические собеседования, но заваливаешься по софт скилам?

    hint000
    @hint000
    у админа три руки
    Посмотрел ваши вопросы и ответы. Да, трудности в области soft skills замечаю (впрочем, они у многих есть). Если говорить конкретно, то похоже на недостаток когнитивной эмпатии. https://www.psychologies.ru/standpoint/tri-vida-em...

    Почему я делаю такой вывод? Ваши ответы в основном очень краткие. При этом они могут быть правильными, они могут быть по существу. С вопросами тоже не всё хорошо, вот хотя бы: Почему dequeueInputBuffer кидает IllegalStateException? - весь вопрос в заголовке, а дальше только простыня кода и больше ничего.

    Краткие вопросы и краткие ответы могут понимать люди, которые давно общаются между собой. Со временем люди вырабатывают то, что называется "общий язык", тогда они могут понимать друг друга с полуслова, а иногда обмениваются взглядами, жестами, и этого достаточно для понимания. С посторонними людьми такой фокус обычно не проходит. Общего языка нет. Поэтому посторонним людям приходится "разжевывать" всё в подробностях, как в вопросах, так и в ответах. Без этого посторонние люди очень часто вас не поймут. Если ваши реплики не вполне понятны, то их проигнорируют, даже если по сути они правильные.

    Учитесь выражать свои мысли развёрнуто, чтобы даже человек с меньшими знаниями мог понять хотя бы часть высказывания, уловить хотя бы часть смысла.
    Ответ написан
    2 комментария
  • Можно ли (или нужно ли) прописать монтирование raid (md0) в fstab через uuid?

    hint000
    @hint000
    у админа три руки
    Прописал монтирование всех дисков в fstab через UUID, а вот raid не прописывается
    Есть подозрение, что вы не тот UUID прописываете. Приведу пример с одного из своих серверов:
    user@localhost:~$ lsblk -o TYPE,NAME,SIZE,FSTYPE,MOUNTPOINT,UUID
    disk  sda       931.5G                                                
    part  ├─sda1      865G linux_raid_member          2fad6184-451a-6e98-bcf0-20369cb2adb8
    raid1 │ └─md127 864.9G ext4          /mnt/raid    adc37e0f-fb23-41e0-9fa5-d4da4c06fefb
    ...
    disk  sdb       931.5G                                                
    part  ├─sdb1      865G linux_raid_member          2fad6184-451a-6e98-bcf0-20369cb2adb8
    raid1 │ └─md127 864.9G ext4          /mnt/raid    adc37e0f-fb23-41e0-9fa5-d4da4c06fefb
    ...
    
    user@localhost:~$ cat /etc/fstab
    ...
    UUID=adc37e0f-fb23-41e0-9fa5-d4da4c06fefb /mnt/raid ext4 defaults 0 0

    Т.е. в fstab прописывается UUID, соответстующий устройству с файловой системой. Если всё так, но монтирование из fstab не происходит, то покажите эту строчку fstab.

    Можно ли (или нужно ли)
    Ну я прописываю. А так дело хозяйское. Может быть у кого-то есть причины не прописывать. Или просто лень.
    Ответ написан
    1 комментарий
  • Как получить 00:00 UTC в unixtime в Python?

    hint000
    @hint000
    у админа три руки
    24:00 - 22:33 = 1:27 = 0:(1*60+27) = 0:87 = 0:0:(87*60) = 5220 секунд
    берёте unixtime в данный момент и прибавляете 5220 секунд, готово
    Ответ написан
  • Можете покритиковать правила iptables?

    hint000
    @hint000
    у админа три руки
    Насчёт ssh есть странность.
    Если сервер выставлен непосредственно в Интернет, то нет смысла в --mac-source при доступе извне.
    Если же сервер в локальной сети и доступ извне только через роутер, тогда непонятно, зачем ssh на нестандартном порту, ведь для доступа извне на роутере всё равно потребуется проброс порта.

    Далее, Samba и CUPS не будут работать, потому что разрешен только INPUT, а OUTPUT по-умолчанию DROP. Вообще, дропать OUTPUT по-умолчанию - не лучшая идея, IMHO. Разве что речь шла бы о компьютере в застенках спецслужбы :)
    Ответ написан
    3 комментария
  • Какой минимальный уровень знаний необходим для начала работы аналитиком по информационной безопасности?

    hint000
    @hint000
    у админа три руки
    Каждый третий школьник хочет в ИБ (кто-то им внушил, что это круто), а на всю страну нужно 1000 специалистов (из них 800 в столице, разумеется). ИБ - в крупном бизнесе, даже не в среднем (за редкими исключениями), людей со стороны не берут. А людей со средним специальным не берут, даже если они не со стороны.

    (слегка сгустил краски для доходчивости)
    Ответ написан
    5 комментариев
  • Как настроить в mikrotik два vlan с уникальными dhcp?

    hint000
    @hint000
    у админа три руки
    и как заставить компьютеры подключатся к нужному vlan.

    Для этого вам нужны управляемые коммутаторы. На коммутаторах каждому порту можно назначить определённый VLAN. Подключаете ПК к определённому порту на коммутаторе - ПК попадает в соответствующий VLAN. Это общепринятый способ. Иным способом можно если ПК с Linux'ом. Насколько я знаю, Windows не имеет полноценной поддержки VLAN из коробки.
    Ответ написан
    1 комментарий
  • Как организовать VPN доступ к ресурсам сети?

    hint000
    @hint000
    у админа три руки
    Вы не можете запретить клиентам ломиться в интернет через ваш VPN. Но вы можете файерволом заблокировать такой трафик. Или просто отлючить для них NAT. Будут ломиться, но не будут достигать цели. Т.е. интернет у них будет недоступен, только ваши локальные ресурсы. А вот уже для тех, кого не устраивает отсутствие инета, предложите инструкцию по правильной настройке маршрутизации (на стороне клиента). У тех, кто сделает по инструкции, будет так, как вы хотите. У тех, кто не сделает по инструкции, не будет инета, пока не отключатся от VPN.
    Ответ написан
  • Почему не работает smtp?

    hint000
    @hint000
    у админа три руки
    UseSTARTTLS=YES
    Вот здесь косяк.
    Mail.ru хочет другой тип шифрования, SSL/TLS вместо STARTTLS.
    У них явно это описано: https://help.mail.ru/mail/mailer/popsmtp
    Ответ написан
    Комментировать