Задать вопрос
  • Как реализовать блокировку соединений на порт UDP?

    hint000
    @hint000
    у админа три руки
    5d32669818677495584016.png
    для входящих и для исходящих нужно будет два отдельных правила (см. параметр "Направление")

    Upd. Насколько это работоспособно - отдельный вопрос. Подобные роутеры в основном использую как тупые точки доступа внутри локальной сети, только wi-fi на них настраиваю и выключаю dhcp. Возможности защиты у подобных роутеров игрушечные. Но согласен, что за неимением чего-то более серьезного можно попытаться и на таком настроить.
    Ответ написан
    4 комментария
  • Как пустить PREROUTING iptables через фильтр?

    hint000
    @hint000
    у админа три руки
    хочу попробовать закрыть все публичные порты и открывать их для каждого пользователя индивидуально.
    Это называется доступом по белому списку. Ниже пример, как можно это сделать. Только у меня это не в формате исполняемого шелл-скрипта, а в формате конфига, загружаемого командой iptables-restore.
    # example
    
    *nat
    :PREROUTING ACCEPT [0:0]
    :INPUT ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    :POSTROUTING ACCEPT [0:0]
    
    # WhiteList (разрешенные внешние клиенты)
    -N Wht
    -A Wht -s 1.2.3.4      -j RETURN
    -A Wht -s 2.3.4.5      -j RETURN
    # разрешенная подсеть
    -A Wht -s 3.4.5.0/24 -j RETURN
    # ...
    
    # go to hell
    -A Wht  -j DNAT --to-destination 192.168.99.99
    
    -A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 22 -j Wht
    -A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 22 -j ACCEPT
    
    -A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 80 -j Wht
    -A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 80 -j DNAT --to-destination 192.168.42.18:80
    
    -A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 8080 -j Wht
    -A PREROUTING ! -s 192.168.0.0/16 -p tcp --dport 8080 -j DNAT --to-destination 192.168.42.19:80
    
    -A PREROUTING -s 192.168.0.0/16 -j ACCEPT
    
    COMMIT

    поясню насчёт 192.168.99.99 - этот адрес я выбрал (произвольно, можно любой другой) в качестве "чёрной дыры", куда можно невозбранно отправлять ненужные пакеты. Прописана "дыра" командой ip route add blackhole 192.168.99.99
    Ответ написан
    1 комментарий
  • Почему возникает ошибка iptables-restore?

    hint000
    @hint000
    у админа три руки
    Проверьте, что после COMMIT перевод строки есть.
    Ответ написан
    1 комментарий
  • Как выгрузить е-маилы в ексель-файл массово в Яндекс почте?

    hint000
    @hint000
    у админа три руки
    Загрузить в любого почтового клиента, хранящего письма в mbox или умеющего экспортировать в формат mbox (насколько помню, все умеют). Mbox - простой текст, с ним можно вытворять что угодно, писать скрипты для выдёргивания любых данных. Это можно делать на любом языке программирования, на котором вы умеете.
    Ответ написан
    Комментировать
  • Почему перестает отвечать Ubuntu server 16.04.5?

    hint000
    @hint000
    у админа три руки
    В первой строчке лога видно, что процесс apport вызвал segfault; при следующем сбое посмотреть, будет ли это снова процесс apport. Если снова будет проблема из-за него, то попробовать удалить пакет apport sudo apt remove apport (без этого пакета прекрасно можно жить)
    Если в следующий раз в логах будет указан другой процесс, то велика вероятность, что это проблема с железом. А среди железа - в первую очередь подозрение на оперативку. Т.е. нужно будет прогнать полный тест оперативки.
    Ответ написан
    Комментировать
  • Почему зависает графическая оболочка сервера?

    hint000
    @hint000
    у админа три руки
    не могу подключиться по рдп

    могу ли я удаленно опросить свой сервак что с ним происходит?

    1. будем считать, что пинги проходят, раз не сказано обратное;
    2. какие роли подняты не указано, будем считать, что файловый сервер поднят и по SMB отвечает (или же проверить, доступен ли сервер по SMB);
    3. поднять telnet и зайти удалённо (хорошие шансы, что получится);
    4. установить vnc и зайти удалённо (шансы поменьше);
    5. удалённо: компьютер - управление - подключиться к другому компьютеру.

    мышка отключается от USB по сути как и клава
    передёргивание USB мыши\клавы не помогает? клава не реагирует на CapsLock или NumLock (в смысле индикаторы не переключаются)?
    Ответ написан
  • Почему бэкап MS SQL базы по сети занимает очень много времени?

    hint000
    @hint000
    у админа три руки
    В первом случае (за 40 минут) в сети происходит примерно такой процесс:5d2205e1cc5f8961198235.png
    Во втором случае (за 12 часов) примерно такой: 5d22060ce273e917302788.png Ничего удивительного нет. Это так и работает.
    Ответ написан
    Комментировать
  • SpeedFan, Aida 64, кому верить?

    hint000
    @hint000
    у админа три руки
    Стандарт на датчики "здоровья" ПК ущербный. Каждый датчик выдаёт какое-то значение, но его надо умножить на какой-то коэффициент и сдвинуть, чтобы получилось значение в человеческих единицах (температура в градусах, напряжение в вольтах...) Вот коэффициенты у разных датчиков разные, "догадайтесь сами". Разные программы догадываются по-разному. Возможно, что и SpeedFan не угадал, и Aida не угадала. Верить можно инструментальным измерениям без программной прослойки. Т.е. брать термопару к мультиметру или даже пирометр, и измерять. К сожалению, получится измерить температуру радиатора, а не кристалла.
    Ответ написан
    Комментировать
  • Нескучная математика - такое бывает?

    hint000
    @hint000
    у админа три руки
    https://ru.wikipedia.org/wiki/Гарднер,_Мартин
    Несколько его книг на русском языке издавались в советские годы. Не знаю, есть ли современные переиздания.
    Ответ написан
    Комментировать
  • Проблема с питанием процессора?

    hint000
    @hint000
    у админа три руки
    Есть шанс, что вы перепутали провода питания процессора с проводами питания видеокарты. А там на разъёмах полярность противоположная. Т.е. блок питания будет чуять короткое замыкание по линии +12V и просто не запустится. Как раз совпадает с вашими симптомами.
    Насколько я помню, так можно перепутать 4-pin коннекторы CPU и PCI (они вставляются), насчёт 8-pin не уверен, что можно вставить неправильно, но рекомендую проверить.
    Ответ написан
    5 комментариев
  • Как лучше конвертировать изображения из webp в jpg?

    hint000
    @hint000
    у админа три руки
    IrfanView (бесплатный на оф.сайте), в меню File - Batch Conversion.
    Массово (пакетно) конвертирует любые поддерживаемые форматы, даже с воможностью так же массово менять размер, обрезать, поворачивать, корректировать цвет\яркость\контраст, выбирать уровень компрессии. Корректно работает из-под Wine. Разве что борщ не варит.
    Ответ написан
    Комментировать
  • Можно ли 8 жильный ethernet кабель раскинуть на 2 розетки RJ-45 параллельно?

    hint000
    @hint000
    у админа три руки
    че будет?
    Ничё страшного не будет, если потом втыкать патч-корд только в одну розетку. Ну немного ухудшится сигнал на физическом уровне, но на передаче данных скорее всего никак не отразится. Если подключить два устройства в две эти розетки, то это просто не будет работать и всё. Выдернете одно устройство - снова заработает.

    Всё сказанное - IMHO, т.к. мало кому интересно проверять такое на практике.

    Upd. пассивный хаб должен содержать кучку резисторов.
    Ответ написан
    1 комментарий
  • Какой роутер выбрать под малый офис + сервер?

    hint000
    @hint000
    у админа три руки
    а может я зря парюсь и оставить этот?
    Если нет проблем с ним, то зачем менять?
    А так -
    linux сервер , на нем облако,почта,файлы и куча еще чего
    вот к нему добавить сетевую карту и пусть будет роутером. Ничуть не в ущерб тем функциям, которые уже выполняет. Только firewall тщательно настроить, чтобы не светить наружу все поднятые сервисы.
    Ответ написан
    9 комментариев
  • Как определить маску подсети по диапазону IP (что-то не допонимаю)?

    hint000
    @hint000
    у админа три руки
    Полностью поддерживаю все предыдущие ответы. Но добавлю то, что поможет практически:
    Диапазон с 192.168.104.1 по 192.168.107.254 укладывается в одну подсеть и вместе с тем -
    Что бы Чтобы они не залазили в 100 подсеть.
    Ответ написан
    Комментировать
  • Почему сгорел коммутатор D-link после грозы, подключенный к источнику бесперебойного питания?

    hint000
    @hint000
    у админа три руки
    Для защиты по питанию используются разрядники типа таких: www.hagersystems.ru/production/modular/excess-volt...
    Вернее, должны использоваться, потому что в реальной жизни всем пофиг и я не видел подобную защиту ни в одном щите ВРУ.
    Ответ написан
    Комментировать
  • Какой серверный гипервизор выбрать?

    hint000
    @hint000
    у админа три руки
    Голос за KVM \ RHEV.
    Хардкорно и бескомпромиссно.
    Ответ написан
    Комментировать
  • Почему не включается компьютер после первой сборки?

    hint000
    @hint000
    у админа три руки
    Возможно всё же и правда нету биоса на матери
    Так не бывает. :) Т.е. теоретически его, конечно, можно выдрать из матери (это маленький чип, он не запаян, а вставлен в панельку), но без BIOS'а матери не продаются, ибо нафиг никому не нужны. BIOS (на самом деле не BIOS, а EFI, но всем пофиг) есть, просто процессор выпустили позже, чем материнку, и BIOS не умеет правильно работать с этим конкретным процессором. Для обновления прошивки нужно поставить какой-нибудь более старый процессор, обновить, только тогда можно вернуть на материнку новый процессор и можно будет запускать.
    Ответ написан
    1 комментарий
  • Какой будет алгоритм по крону?

    hint000
    @hint000
    у админа три руки
    Ну расписание соответствует, да. Только рекомендую немного сдвинуть одну из задач по времени, т.к. иногда (~7 раз в год) вторник или пятница будет совпадать с 5-м или 20-м числом месяца, и две задачи запустятся одновременно - могут быть побочные эффекты.
    Ответ написан
    Комментировать
  • Если комп оставить долго включенным с запущенным furmark то видеокарта сгорит?

    hint000
    @hint000
    у админа три руки
    "Долго" - это сколько? Если на 10 лет оставить запущенным, то что-нибудь в компе сгорит, зуб даю.
    Ответ написан
    2 комментария
  • Как классифицировать русские слова по частям речи?

    hint000
    @hint000
    у админа три руки
    Словарь морфем и морфологический разбор слова. Я так думаю, но это не точно.
    существуют какие-то более быстрые способы?
    Если достоверность определения ~70%..80% устраивает (цифра интуитивная, от фонаря), то можно банально по окончаниям. Например "убегай", "летать" - глаголы с типичными для глаголов окончаниями. Но внезапно встречаем "сарай" и "гать" и без словаря определяем их тоже как глаголы. Так что надёжно - только со словарём.

    P.S. На эсперанто 100% можно без словаря, там создатель языка постарался.
    Ответ написан
    Комментировать