Задать вопрос
  • Как сделать первоначальную настройку своих датчиков умного дома?

    hint000
    @hint000
    у админа три руки
    plug&play в умном доме - это в большинстве случаев [готовых решений] огромная дыра в безопасности (конечно, проблемы там не только из-за plug&play). Производители таких систем делают реверанс в сторону хомячков, не способных и не желающих ничего настраивать, а на безопасность своих систем открыто плюют.
    https://habr.com/ru/company/kaspersky/blog/439880/
    А вы делаете для себя и зачем-то хотите наступить на те же самые грабли.
    Ответ написан
    6 комментариев
  • Как организовать видеонаблюдение на большой уличной территории?

    hint000
    @hint000
    у админа три руки
    Большая тема. Сразу всё сложно объять.

    Wi-fi только в крайнем случае, когда совсем-совсем не получается по кабелю.
    Какие важные моменты я упустил
    - Питание вы упустили. При таких расстояниях PoE может не потянуть (кучу камер), либо будет много мороки. Так что как минимум это свитчи ("повторители", но на самом деле всё-таки свитчи) c PoE-out на расстоянии не более 100 метров от камер, и сами свитчи получают полноценное (не PoE-in) питание. Ещё лучше - полноценные 12V до каждой камеры. Лучше от резервируемого (бесперебойного) источника - для ОПС такие всегда используются. Соответственно, свитчи желательно поискать с питанием 12V (таких мало, но они есть, слаботочники за такими гоняются).

    Следующий момент. У вас какой климат? Если не Крым\Сочи и т.п., то зимой свитчам потребуется теплоизолированный бокс с подогревом. Ну и, независимо от климата (хотя... у вас не Гоби\Сахара\Каракум?) потребуется IP65 у этих боксов.

    Использовать UTP...
    - ещё холиварная тема про грозо-защиту и UTP/STP... Даже не буду про это... :) Разный опыт, разные мнения, сто раз обсуждалось везде.

    Возможность масштабировать систему
    - хотя бы в точках, куда будет сходиться траффик от кучи камер есть смысл ставить гигабитные свитчи.

    Использовать видеорегистратор или что то типа NAS Synology
    - А при чём тут NAS? Видеорегистратор железный, либо видео-сервер (обычный ПК со специальным ПО, вариантов немало, большинство платные). Тут сложный выбор, эта тема обсуждалась много где, в том числе и на Тостере, надо поиском воспользоваться. Плюс в том, что этот выбор не влияет на решение остальных вопросов, и выбор можно оттягивать до последнего момента. :)

    Но... Можно сделать совсем по-другому. Есть цифровые камеры, но не ip. Другая технология - AHD. Почему? А они передают сигнал по старому доброму коаксиальному кабелю, и думаю, что на 250 метров смотут работать без проблем. Не нужно городить боксы со свитчами и подогревом.
    Конечно, всем IT'шникам роднее ip-технологии. :) Но лучше понимать, какие есть альтернативные варианты, и делать осознанный выбор.
    Ответ написан
    1 комментарий
  • Физика движения по параболе. С какой скоростью и под каким углом нужно бросить тело?

    hint000
    @hint000
    у админа три руки
    Решим задачу в два этапа.
    1. Будем считать, что у нас только одна вершина горы. Задача построения параболы по трём точкам. Две точки - два танка, третья точка - вершина горы. Окей гугл построение параболы по трём точкам.
    Решили.
    2. Несколько вершин. Даже по имеющейся картинке сложно на глаз определить, какая из двух вершин важнее для нашего выстрела - левая, или та, что в середине картинки. Поэтому надо определить список вершин. Тут есть простор для придумывания алгоритма. Например, так. Находим самую высокую точку, при условии, что она выше обоих танков. Добавляем её в список. Далее рекурсивный обход (здесь танки условно считаем тоже вершинами). Проводим прямую от левого (правого) танка до последней вершины. Повторяем поиск максимальной высоты, но считаем высоту над проведённой прямой. Условие выхода из рекурсии - нет точек выше прямой. Таким образом нашли список вершин. Для каждой вершины из списка решаем задачу построения параболы. Из всех парабол выбираем самую высокую.
    Решили.
    3... так, мы же хотели решить в два этапа? Но это была голая математика, и для физической задачи мы получили не совсем то, что нужно. Внезапно. Решение было бы правильным, если бы танк мог управлять скоростью снаряда. Тогда мы могли бы выстрелить по любой рассчитанной выше параболе. Но у танка скорость снаряда фиксированная (или я отстал от жизни?), и мы управляем только углом. Поэтому надо сначала решать задачу из школьного учебника физики, про выстрел из пушки. Угол определяем без учёта гор. В общем случае будет два решения, два возможных угла - по настильной траектории, и по навесной. У нас же горная местность, так что настильная траектория (угол от 0 до 45 градусов) нас не устраивает, остаётся одно решение. Т.е. единственный шанс попасть в цель - стрелять с найденным сейчас углом, не зависимо от расположения вершин. Если на пути снаряда окажется гора, значит шансов попасть в цель было ровно ноль, при любом другом угле будет промах, даже если не наткнёмся на гору. Получается, что все рассуждения на этапах 1 и 2 были напрасны? Не совсем. Мы можем ими воспользоваться, чтобы определить, налетит снаряд на гору или не налетит (при точном прицеливании). Если выясним, что налетит на гору, значит можно не стрелять, сэкономить снаряд, но это уже слегка за пределами абстрактных условий задачи.
    Ответ написан
    3 комментария
  • Почему не вступают в силу изменения из .bashrc?

    hint000
    @hint000
    у админа три руки
    Bash читает этот файл при запуске. Вы отредактировали файл, но bash как был запущен, так и остался запущен, он не перечитывал .bashrc
    Надо или запустить новую копию bash, или перелогиниться.
    Ответ написан
    5 комментариев
  • Как победить ошибку тонкого клиента 1С - 11001?

    hint000
    @hint000
    у админа три руки
    В hosts прописал локалный адрес сервера и название компа

    В hosts где - на клиентах в локалке, на клиентах в инете, или на самом сервере?
    Попробуйте на сервере в hosts прописать вот это имя хоста из ошибки - WIN-8TS0BFGPM7B (вы это имя прописывали или другое?)

    P.S. ну и когда заработает, то готовьтесь, что будет сильно тормозить через интернет. Сильно не удивляйтесь, если несколько минут только запускаться будет. :) Терминальный сервер надо. Хотя может у вас она какая-то супер-лёгкая и интернет супер-быстрый, может и будет терпимо, хз.
    Ответ написан
  • Как дать права автоматом, созданном папке windows, с фиксированным именем? Так можно или нет?

    hint000
    @hint000
    у админа три руки
    По вопросу ясно, что с автоматизацией напряг. Поэтому без автоматизации:

    Создать папку "Проект", создать в ней три папки: "1 отдел", "2 отдел", "3 отдел", назначить права один раз. Убрать папку "Проект" в надёжное место, дать доступ только куратору. Это - шаблон, каркас, назовите как хотите. Начинается новый проект, куратор копирует весь шаблон в нужное место, переименовывает "Проект" в "Проект Рога-и-Копыта", всё, готово.
    Ответ написан
    Комментировать
  • Где я ошибся в RSA?

    hint000
    @hint000
    у админа три руки
    65 нельзя шифровать, число должно быть в диапазоне от 0 до n-1
    Ответ написан
    Комментировать
  • Как проверить запускается ли при старте системы iptables?

    hint000
    @hint000
    у админа три руки
    iptables не является сервисом и вопрос "запускается ли при старте системы iptables" не имеет смысла. Аналогично можно спросить "Как проверить, что при запуске двигателя автомобиля запускаются колёса запускается воздушный фильтр?"
    iptables - часть ядра Linux, эта часть может отсутствовать, если так скомпилировать ядро (например, для гаджетов или для промышленных компьютеров), но в обычном Linux (для ПК, для серверов) почти всегда есть.

    Правильный вопрос будет такой: "как посмотреть правила iptables?" По-умолчанию iptables есть, но "пустой", без правил. Посмотреть -
    sudo iptables -L
    sudo iptables -L -t nat
    Ответ написан
    1 комментарий
  • Не влезает видеокарта в кейс от Gamemax Pardo, что делать?

    hint000
    @hint000
    у админа три руки
    Подозреваю, что проблема из-за формы задней стенки корпуса. Поищите корпус с другим типом задней стенки. Сейчас стал искать пример, и оказалось, что среди современных корпусов таких очень мало (раньше наоборот все подряд такие были). В качестве примера нашел Zalman Z9 или Zalman R1 - загуглите фото этих корпусов, посмотрите на заднюю стенку в районе слотов и поймёте о чём я.
    Ответ написан
    5 комментариев
  • Кокую модель сервера выбрать для DHCP и NTP?

    hint000
    @hint000
    у админа три руки
    NTP-сервер по привычке поднимаю вообще на каждом линуксовом хосте, это занимает одну минуту
    sudo systemctl disable systemd-timesyncd
    sudo apt install ntp

    Просто "а почему бы нет", ресурсов хоста съедает (условно) 0.0001%.

    DHCP-сервер тоже съедает крайне мало ресурсов, это лёгкая задача даже для роутеров-мыльниц, так что тоже вопрос о выборе сервера звучит забавно. Просто добавляется на любой сервер, который выполняет какие-то другие задачи. На виртуальную машину можно вынести - из соображений быстрой миграции VM на другой хост, когда надо. И даже в этом случае можно прекрасно обойтись без виртуалки. Но в порядке энтузиазма можно с виртуалкой :)

    3. смотря что вы называете "сервером документов", уточните. Если обычную "файловую свалку" (она же "файловый сервер"), то можно подобрать готовый железный NAS. Если хочется прям настоящий сервер - тоже любой годится.
    В зависимости от бюджета, такие штуки собирают на базе ПК, который морально устарел и уже не устраивает пользователя - в этом случае бюджет тратится только на новые диски. На 20-50 пользователей такого варианта должно хватить. Скорость в основном определяется двумя узкими местами - скоростью дисков (точнее дисковой подсистемы) и скоростью сети.
    Более дорогие варианты пока нет смысла предлагать, т.к. вы не указали ни бюджет, ни количество пользователей.
    Ответ написан
    1 комментарий
  • Как отключить шифрование диска в linux mint?

    hint000
    @hint000
    у админа три руки
    Минт начал сильно виснуть
    - например, процессор без поддержки ускорения AES. При шифровании диска это актуально.
    Ответ написан
    Комментировать
  • Windows Defender - хорош ли он?

    hint000
    @hint000
    у админа три руки
    Подойдет ли он для компьютера где крутятся деньги ?
    - важнее антивируса будет здравомыслие и ответственность бухгалтера, работающего за этим компом.
    Defender - нормальный антивирусник. Само собой, его конкуренты - другие бесплатные антивирусники. Например, Kaspersky Free - более функциональный, но и больше съедает ресурсов, традиционно.
    В любом случае firewall'ом надо отгораживаться, он должен отсекать большую часть гадости из интернета, антивирусники - это уже вторая линия защиты.
    Ответ написан
    Комментировать
  • Стоит ли ставить один и тот же пароль на RDP и на 1С?

    hint000
    @hint000
    у админа три руки
    в 1С ставится крыжик "Аутентификация операционной системы" и выбирается из списка доменный пользователь. Теперь этот пользователь заходит на сервер, запускает 1С, и 1С сразу запускается, не спрашивая ни пароль, ни имя. Зачем заставлять пользователей два раза подряд аутентифицироваться (хоть с одинаковыми, хоть с разными паролями), если есть удобный и безопасный способ.
    Ответ написан
    2 комментария
  • Как обеспечить долгую жизнь WInServ2008R2?

    hint000
    @hint000
    у админа три руки
    1. в вашем облаке есть возможности нагородить firewall за пределами этого виндового сервера? Если есть, то надо городить. Если нет, то придётся обойтись штатным виндовым firewall'ом.

    2. Пуск - Администрирование - Службы удалённых рабочих столов - Конфигурация узла сеансов удалённых рабочих столов - RDP-Tcp - Свойства - Общие - проверить крыжик "Разрешить... с проверкой подлинности на уровне сети". Должен стоять этот крыжик, без него быстрее ломается. (но зато без него
    можно заходить с Windows XP).

    3. Обновления.
    Ответ написан
    3 комментария
  • Почему неверно выполняется задание cron?

    hint000
    @hint000
    у админа три руки
    https://stackoverflow.com/questions/27123367/perce...
    знак процента надо экранировать бэк-слэшем:
    1 2 * * * 	root	/bin/rmdir /var/spool/asterisk/monitor/$(date +\%Y/\%m/\%d -d "12 day ago")/*
    Ответ написан
    Комментировать
  • Ка в Network-Manager отключить DNS-сервер?

    hint000
    @hint000
    у админа три руки
    Вероятно, занял порт не совсем NM. Вот это попробуйте:
    sudo systemctl disable systemd-resolved
    sudo systemctl stop systemd-resolved
    Ответ написан
    Комментировать
  • Как найти координаты одной системы координат в другой по заданной прямой?

    hint000
    @hint000
    у админа три руки
    Для простоты рассмотрим частный случай: прямая проходит через начало координат и в 1-й, и во 2-й системе, повёрнуты системы одинаково. Получается, что уравнения прямой в двух системах полностью совпадают, а сдвиг между системами может быть какой угодно. Т.е. невозможно однозначно определить, решений будет бесконечно много.
    Ответ написан
    Комментировать
  • Какую конфигурацию собрать для бюджетного сервера на сокете 2011-3 на 10 человек для 1С?

    hint000
    @hint000
    у админа три руки
    Рейд контроллер обязательно (тут тоже вопрос, что лучше интегрированный или дискретный)
    - вы там потише со словом "обязательно". Один только приличный контроллер может стоить больше, чем ваши 90 000 р. А "неприличный", за копейки - это такая штука спельциально для головной боли админа. При таких бюджетах забудьте вообще про RAID-контроллер. RAID прекрасно делается программный без всех недостатков железного. Другое дело, что у вас (по предыдущим вашим вопросам) вряд ли есть опыт работы с любым RAID, так что я немного за вас побаиваюсь.

    Для 1С-сервера хорошо подходят десктопные процессоры, но хотите xeon - ваше дело... тормозные они под 1C... смысл xeon'а в том, чтобы напихать в сервер вагон и еще маленькую тележку памяти, а при 16..32 ГБ - этого смысла просто нет, а так да, 16 ГБ на 10 человек должно хватить.
    Ответ написан
    9 комментариев
  • Когда подключаю другой диск с другого компа с системой Ubuntu, на другой комп с Ubuntu, то файлы жд будут доступны?

    hint000
    @hint000
    у админа три руки
    Установив новую систему, вы будете иметь полные права под sudo. Это подразумевает полные права на любое подключенное локально железо. Т.е. нет проблемы смонтировать файловые системы старого диска. Далее, на смонтированной ФС через sudo вы можете поменять владельца (sudo chown -R ...) и\или поменять права доступа (sudo chmod -R ...)

    Ради универсальности ответа упомяну и другой вариант. В зависимости от ситуации можно не менять владельца и права доступа, а создать в новой системе пользователя с таким же User ID, Group ID, как в старой системе.
    Да и по-умолчанию создастся первый пользователь с таким же UID, как был первый пользователь в старой системе. Т.е. с большой вероятностью даже не придётся ничего поправлять, сразу после монтирования получатся нужные права.
    Ответ написан
    Комментировать
  • Настройка OpenVPN туннеля для обхода NAT?

    hint000
    @hint000
    у админа три руки
    Ноут в роли шлюза, поэтому сделать на ноуте вот это:
    http://xgu.ru/wiki/Форвардинг
    Если не поможет, то с телефона сделать traceroute 192.168.0.180 (для этого поставить на телефоне терминал, если еще нет), и результат трассировки в студию.
    Ответ написан
    2 комментария