Задать вопрос
  • Как корректно настроить проброс портов iptables?

    hint000
    @hint000
    у админа три руки
    Почти правильно.
    iptables -t nat -A PREROUTING -p tcp -d 192.168.1.70 --dport 80 -j DNAT --to 192.168.1.45:31280

    iptables -t nat -A OUTPUT -p tcp -d 192.168.1.70 --dport 80 -j DNAT --to 192.168.1.45:31280
    Ответ написан
  • Zyxel USG40, иногда нагрузка ЦП доходит до 98%, в чем проблема?

    hint000
    @hint000
    у админа три руки
    Зря тут пишут, что телепаты в отпуске. :)
    Гляжу в хрустальный шар, и вижу у вас там VPN на ZyXEL'е, правильно?
    А потом гляжу сюда: https://habr.com/ru/company/zyxel/blog/428477/
    и вижу в комментариях:
    Традиционная тема — в даташитах указана одна производительность VPN, а в реальных условиях имеем в почти в 3 раза меньше. Иллюзион, практически. И замеры для даташита делаются для UDP (который, IMHO, для VPN-соединения только от житейской скуки использовать можно), и при определенной длине пакета. Предложения технической поддержки заставляют задуматься, не в параллельном ли мире живет она.
    P.S. Да-да, про USG60/USG310 речь.

    А потом еще смотрю в спецификации https://www.zyxel.com/ru/ru/products_services/Unif...
    и вижу, что USG40 почти в 2 раза слабее, чем USG60. А там в комментариях ругаются на низкую производительность USG60. Так что не удивляйтесь, так и должно быть.
    Ответ написан
    Комментировать
  • Как залогинить пользователя на рабочий стол удаленно?

    hint000
    @hint000
    у админа три руки
    процедуру нужно будет вставить в программный код, поэтому radmin и аналоги не подходят
    Вы не правы, что это не подходит. Например, взять самый обычный VNC. Ничто не мешает программно послать в окно VNC-клиента клавишную последовательность Ctrl-Alt-Del логин Tab пароль Enter. Всё, залогинились. И программно же закрыть окно VNC-клиента.
    Можно radmin, можно teamviewer с дополнительной настройкой разрешения на логин в систему, можно просто VNC.
    Ответ написан
    Комментировать
  • Как писать задом наперед?

    hint000
    @hint000
    у админа три руки
    https://habr.com/ru/company/2gis/blog/358148/
    5e3150b03fd3b933891927.png

    Ещё:
    https://ru.wikipedia.org/wiki/Управляющие_символы
    Управляющие символы Unicode
    200E, LEFT-TO-RIGHT MARK. Писать слева направо.
    200F, RIGHT-TO-LEFT MARK. Писать справа налево.
    202A, LEFT-TO-RIGHT EMBEDDING. Начало текста, написанного слева направо, внутри текста, написанного справа налево.
    202B, RIGHT-TO-LEFT EMBEDDING. Начало текста, написанного справа налево, внутри текста, написанного слева направо.
    202C, POP DIRECTIONAL FORMATTING. Конец вставленного текста с другим направлением.
    202D, LEFT-TO-RIGHT OVERRIDE. Заменить текст, написанный слева направа, текстом, написанным справа налево.
    202E, RIGHT-TO-LEFT OVERRIDE. Заменить текст, написанный справа налево, текстом, написанным слева направо.
    2066, LEFT-TO-RIGHT ISOLATE, разделитель слева-направо.
    Ответ написан
    Комментировать
  • Как увидеть mac клиента на web сервере?

    hint000
    @hint000
    у админа три руки
    hotspot костылю

    мой случай предполагает использование этого в пределах одной сети

    В этих условиях достаточно на web-сервере выполнить системную команду arp и отфильтровать вывод по известному ip-адресу клиента. Суть в том, что операционная система хранит таблицу соответствия mac- и ip-адресов (arp-таблицу). В ней хранятся адреса хостов, с которыми был какой-то обмен информацией по сети. Команда arp просто выведет таблицу, arp -n чтобы не пытаться резолвить адреса в имена хостов.
    Ответ написан
    1 комментарий
  • Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    hint000
    @hint000
    у админа три руки
    Если скомпрометирован хост, то можно считать, что скомпрометирован и гость.

    1) Сеть гостя можно защитить с помощью VPN, но с кучей оговорок, т.е. в общем случае - нельзя.

    2) Клавиатурный ввод нельзя защитить, если клавиатура подключена к хосту. Генератор мусора будет запущен где? На хосте? Но что мешает хосту игнорировать мусор, который он же сам и генерирует? Ничего не мешает. Есть вариант с экранной клавиатурой на госте. Но что мешает хосту перехватывать события мыши? Есть вариант с экранной клавиатурой, на которой буквы перемешаны или даже хаотически прыгают. Это жутко затруднит ввод человеку, но что мешает хосту перехватывать картинку с гостя? Ничего. Короче, клавиатура, мышь и экран гостя беззащитны перед хостом.

    3) Иметь дополнительный комп, с которого можно подключиться к гостю по RDP (+VPN), чтобы не использовать клавиатуру, мышь и экран хоста. Тут можно было вернуться к пункту 1)... Но если есть дополнительный чистый (не скомпрометированный) комп, то вся затея теряет смысл, просто используйте этот комп для работы с чувствительной информацией.

    Короче: если хотите работать с непроверенными исполняемыми файлами, то эта работа должна быть на госте, а не на хосте. И даже в этом случае остаются такие вещи, как Meltdown и Spectre и ещё куча найденных после них. Эксплуатировать эти уязвимости очень сложно, но теоретически они позволяют пробиться из гостя, перехватить хостовую информацию. А еще уязвимость Rowhammer (и родственные ей), которая позволяет на физическом уровне менять данные в оперативной памяти... А ещё... Ну вы поняли.
    Ответ написан
    1 комментарий
  • Что не так с оперативной памятью?

    hint000
    @hint000
    у админа три руки
    8,00 ГБ (6,15 ГБ доступно)
    часть оперативки ушла на интегрированную графику.
    75% - это 75% от 6,15 ГБ
    Ответ написан
    Комментировать
  • Ошибка в описании рациональных выражений в учебнике по математике?

    hint000
    @hint000
    у админа три руки
    https://ru.wikipedia.org/wiki/Рациональное_выражение
    Второе и третье выражения - рациональные, первое и четвёртое - нет. В книге опечатка.
    Ответ написан
    1 комментарий
  • Как принять интернет на роутер с другого роутера?

    hint000
    @hint000
    у админа три руки
    Денис Зубрицкий, согласно официальной документации, которая доступна на официальном сайте, режим называется repeater. TL-WR940N(EU)_V5_User Guide, страница 97, параграф 6.2 и далее.
    Ответ написан
    Комментировать
  • 2 VPN соединения на одном хосте Win 10 для двух виртуалок?

    hint000
    @hint000
    у админа три руки
    Можно попробовать создать два бриджа.
    К первому бриджу прицепить первую виртуалку и первый VPN.
    Ко второму бриджу прицепить вторую виртуалку и второй VPN.
    При этом на хосте ни в один из VPN маршрут по-умолчанию не направлять.
    Теоретически должно сработать, на практике нужно проверять.
    Ответ написан
    Комментировать
  • NANO криво читает комментарии, почему?

    hint000
    @hint000
    у админа три руки
    Если через PuTTY подключаетесь, то вот:
    5e2a82dd25681817321186.png
    Это применит настройку к текущему подключению. Если не хотите каждый раз лазить в настройки, то сохраните это в параметры соединения по-умолчанию.
    Если не через PuTTY, то уточняйте, через какой ssh-клиент подключаетесь.
    Ответ написан
    Комментировать
  • Как попасть на сетевой диск через Samba в Ubuntu?

    hint000
    @hint000
    у админа три руки
    Попробуйте из коммандной строки smbclient, может он скажет, что ему не нравится.
    Ответ написан
    1 комментарий
  • Как определить диапазон значений OY и OX?

    hint000
    @hint000
    у админа три руки
    Задача поиска экстремума функции
    и поиска экстремума обратной функции.
    Может быть к этому ещё капелька эвристики (что бы это ни значило, гы-гы).

    потому что многие функции быстро уходят к бесконечности, и выходит полнейшая дичь.
    IMHO, это не является препятствием.
    Ответ написан
    2 комментария
  • В чем преимущество Oracle перед другими СУБД?

    hint000
    @hint000
    у админа три руки
    Масштабируемость до гигантских размеров баз и гигантского количества запросов. Важно для крупного бизнеса.
    В то же время, для мелкого и среднего бизнеса недостатков Oracle гораздо больше, чем преимуществ. До тех пор, пока любая другая СУБД способна справиться, лучше использовать эту другую СУБД. Oracle как крайняя мера, как отправить на войну Нимиц.
    Ответ написан
  • Не могу приступить к работе, пока не изучу все досконально, бывает так?

    hint000
    @hint000
    у админа три руки
    пока все досконально не прочитаешь и не изучишь не можешь приступить
    в итоге прошло часа 3-4, я так и ничего не сделал
    За три часа вы что-то изучили досконально? Хорошая шутка.
    Вроде синдром самозванца?
    Нет. Чтобы заработать синдром самозванца, нужно сначала стать специалистом. Посвятите какой-то теме хотя бы 3-4 года, а не 3-4 часа.
    Ответ написан
    Комментировать
  • Почему некоторые Hdd не видно в это windows?

    hint000
    @hint000
    у админа три руки
    Смотрите в "управлении дисками", наверняка там все диски видно. Возможно, буквы разделам не назначены, решается за несколько кликов мышкой.
    Ответ написан
    Комментировать
  • Можно ли ставить в RAID диски с разной скоростью вращения шпинделя?

    hint000
    @hint000
    у админа три руки
    С разной скоростью можно.
    Barracuda в RAID - ну это совсем "дешман" (хотя и сам так делал). Бюджетно-компромиссный вариант - это хотя бы Seagate Iron Wolf или WD Red. Нормальный вариант - это диски enterprise-класса, но они будут раза в 2-3 дороже Барракуды. Также есть диски специально под видеонаблюдение - Surveillance и WD Purple (скорее всего отличаются от других дисков только адаптированной под конкретную задачу прошивкой; не уверен, что стоят своих денег).
    Ну и то, что у вас вообще RAID5 - это вам не повезло. То, что RAID5 под видеонаблюдение - не повезло вдвойне. На перспективу я бы задумался о переходе на другой RAID. Подробно расписывать не буду, тыщу раз эта тема обсуждалась в интернет, и раз десять на Хабре и Тостере. Просто учтите, что вот сейчас вы новый диск поставите, и синхронизация массива у вас может идти несколько дней, учитывая, что рабочая нагрузка от видеонаблюдения идёт 24 часа в сутки. За эти несколько дней случится хоть одна ошибка на любом из остальных трёх дисков - и кирдык всему RAID'у.
    Ответ написан
  • Как подсчитывать объем папки в реальном времени?

    hint000
    @hint000
    у админа три руки
    Вопрос надо бы исправить, хотите статистику по самым толстым папкам, а спрашиваете совсем другое. Хорошие ответы про ncdu. Добавлю ещё вариант с GUI, это baobab. Очень наглядно, наводите мышку на разные сектора и видите подсказки:
    5e1bcdab9e72b622125239.png
    Ответ написан
    Комментировать
  • Как правильно переносить сайт на другой сервер?

    hint000
    @hint000
    у админа три руки
    У каждого конкретного сайта могут быть какие-то свои особенности, про которые никто ни в одном руководстве не напишет, и здесь заранее никто не угадает. Поэтому гарантированной 100%-победной последовательности действий не существует. Поэтому админа с головой пока не могут заменить скрипты. Вам нужно переносить так, чтобы вы могли протестировать сайт на новом месте до того, как отрубите на старом. В этом плане совершенно верно вы ставите работу с DNS последним пунктом. Но между 4 и 5 должно быть тестирование.
    Если у вас домен zxcvbnm.tld, то можете сперва назначить новому серверу test.zxcvbnm.tld, добавить это имя в конфиг nginx и тестировать, заходя по этому имени. Если что-то не работает, то обнаруживаете те самые нюансы, про которые не пишут в руководствах, но которые есть именно у вас. Будем считать, что тестирование прошло удачно.
    5.1. добавляете в DNS новый адрес для zxcvbnm.tld. Старый пока не убираете. Т.е. zxcvbnm.tld будет резолвиться в два адреса.
    5.2. Идёте пить чай,
    пока записи в DNS не обновятся.
    5.3. Смотрите логи на новом сервере, убеждаетесь, что пара юзеров (или пара тысяч...) уже попали на новый сервер, и явных ошибок не заметно (если посыпались ошибки, то откатываете изменения DNS и разбираетесь с ошибками).
    5.4. Всё нормально - убираете из DNS адрес старого сервера.
    5.5. Если срочности нет, то лучше оставить в этом состоянии хотя бы на несколько часов а то и до следующего дня. Обязательно найдутся юзеры, у которых DNS крепко закэшировался, и обновится позже положенного срока.
    5.5. Смотрите логи на старом сервере, убеждаетесь, что поток юзеров прекратился, выключаете там сайт.

    P.S. Это всё годится в случае, если БД не содержит чего-то, что всегда должно быть в актуальном состоянии (я про всякие интернет-магазины, соц.сети и т.п.), там перенос БД был бы самым замороченным пунктом.
    стоит ли перед этим закрывать сайт на техническое обслуживание?
    Суть в том, чтобы пользователи даже не заметили перенос. Тогда и закрывать не нужно. Возможно, такие закрытия на тех.обслуживание во многом связаны как раз со сложным переносом БД, когда компании не хватает технических средств, чтобы сделать такой перенос БД незаметным.
    Ответ написан
    1 комментарий
  • Настройка DNS CentOS7?

    hint000
    @hint000
    у админа три руки
    Поставить локальный кэширующий DNS-сервер (есть несколько вариантов на разный вкус), в его настройках прописать форварды DNS1, DNS2 (да хоть ещё сто штук других). В некоторых случаях можно явно указывать таймауты, можно слать запросы одновременно на несколько серверов (т.е. без паузы, просто кто первый ответил - того и тапки), можно переопределять время кэширования...
    Это мероприятие однозначно стоит проводить для локальной сети. Для одного сервера - ну если не лень.
    Ответ написан
    Комментировать