• Высокая температура процессора при низкой его загрузке?

    hint000
    @hint000
    а средняя температура 85+
    Где? Врёте.
    673eb42463fc1592650102.png
    Также не забывайте, что в ноутбуках очень часто общая система охлаждения CPU и GPU. Даже если CPU нагружен слабо, а GPU нагружен сильно, то температура CPU будет повышенная - его GPU подогревает. И наоборот.
  • Как расчитать 2 угла наклона?

    hint000
    @hint000
    BlinCT,
    Я что-то ваши расчеты вообще не понимаю

    Обычная пропорция, как в школе учили. Или в геометрическом смысле сжатие-растяжение и параллельный перенос для одномерных координат.
    Просто переставьте скобки и будет яснее:
    -240 + (60 - (-240)) * ( (x - (-90)) / (103 - (-90)) )
  • Windows 7. Где могут прятаться 35 ГБ?

    hint000
    @hint000
    Здесь перекос в обратную сторону. Винда показывает больший объём занятых файлов, когда реально занято меньше. А здесь свободное место потерялось, т.е. реально занято больше, чем показывает система.
    Написано
  • Windows 7. Где могут прятаться 35 ГБ?

    hint000
    @hint000
    Saboteur, ещё теневые копии (volume shadow copy), они же "защита диска". Если ничего не путаю, они реализованы как раз через альтернативные потоки.
    Написано
  • Windows 7. Где могут прятаться 35 ГБ?

    hint000
    @hint000
    pavlik 322, вы про оперативку что ли?
    Написано
  • Какие бывают роутеры с двумя VLAN?

    hint000
    @hint000
    специалистов немного, а в провинции их вообще нет
    На самом деле в провинции немного другие проблемы, которые менеджеры порой выдают за "специалистов нет", и это много раз обсуждалось в статьях на Хабре.
    Написано
  • Где пройти производственную практику?

    hint000
    @hint000
    компаний, которые бы взяли бы на практику, в нашем городе нет
    "По блату" ищите. Есть в городе работающие родственники? Родственники друзей? Друзья родственников? Просите их всех поспрашивать на работе. Это основной вариант. Другие варианты плохо работают.
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Ltp_104, нет. Давайте с примерами конкретных адресов.
    Сервер 123.1.1.1
    Клиент 234.2.2.2
    На сервере OpenVPN взял себе 192.168.111.1 и готов раздавать своим клиентам адреса из диапазона 192.168.111.2...192.168.111.254.
    Также на сервере работает Apache (или Nginx), слушает 0.0.0.0:443 и 0.0.0.0:80.
    Клиент запускает OpenVPN, коннектится на 123.1.1.1:1194.
    Сервер OpenVPN пускает клиента и выдаёт ему 192.168.111.2.
    Теперь имеем: со сторны сервера адреса 123.1.1.1 и 192.168.111.1,
    со стороны клиента адреса 234.2.2.2 и 192.168.111.2.
    Ранее пользователь ходил на сайт _https://123.1.1.1 и шел мимо VPN.
    Если теперь он пойдёт на _https://192.168.111.1, то попадёт туда же, но через VPN.
    Надо только сказать пользователю, чтобы шел на _https://192.168.111.1 вместо _https://123.1.1.1
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Ltp_104, ну если как вы пишете,
    Я захожу на (условно) http://"IP_proxy":1111
    то клиенту достаточно сказать другой адрес (или дать другую ссылку с другим адресом). Настройки менять не потребуется.
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Ltp_104, ага, прочитал ваши комментарии выше, теперь стала понятна проблема. Она в маршрутизации. Сайт (находящийся на том же хосте, что и VPN-сервер) видит клиента под внешним адресом клиента, хотя по задумке должен видеть под серым адресом, выданным VPN.

    Объясняю причину. Пакеты от клиента к сайту при этом действительно НЕ идут через туннель VPN. Они идут напрямую, потому что на клиенте при затаскивании маршрута по умолчанию в туннель, клиентская часть OpenVPN обязательно добавляет маршрут до своего сервера через обычный шлюз (например, домашний роутер или если OpenVPN на домашнем роутере, то через шлюз провайдера). Без этого нельзя, получился бы змей, кусающий себя за хвост. Итак, мы имеем маршрут до сервера мимо туннеля. И сайт на том же сервере. Когда клиент идёт на сайт, то он идёт по этому же отдельному маршруту мимо туннеля.

    Выход есть - идти на сайт по серому адресу сервера (например, тому, который назначен самому серверу OpenVPN). Собственно, это и есть самая классическая схема использования VPN аж с 1990-х годов, под названием "road warrior" - удалённый доступ сотрудников к внутренним корпоративным ресурсам по внутренним адресам.
    Два условия:
    (1) если нужно идти на сайт не по адресу, а по имени, то надо либо прописать имя с серым адресом в etc/hosts на клиенте, либо подменять DNS на свой, который будет отдавать клиенту серый адрес сайта (решаемо);
    (2) нужно убедиться, что веб-сервер слушает порт на всех сетевых интерфейсах, а не только на внешнем.
    Написано
  • Сервер на котором развёрнут OpenVPN видит клиента с родным IP адресом, а другие сервера и сайты с адресом сервера, как исправить?

    hint000
    @hint000
    Сформулируйте вопрос более чётко.
    как исправить?
    В какую сторону вы хотите исправить?
    • Чтобы VPN-сервер не видел адрес своего клиента? - невозможно.
    • Чтобы сайт видел серый адрес клиента, а не адрес VPN-сервера? - невозможно, сайт не сможет ответить на серый адрес за пределами своей локальной сети.
    • Чтобы сайт видел белый адрес клиента, а не адрес VPN-сервера? - теоретически возможно, но в большинстве случаев не будет работать по причине несимметричного маршрута. Либо односторонний трафик будет где-нибудь фильтроваться, как нечто неадекватное, либо по таймаутам что-то может отваливаться при одностороннем трафике, либо ответные пакеты упрутся в NAT со стороны клиента и NAT не будет знать, что с ними делать. Короче, не рассчитывайте на такую кривую схему, даже если у одного клиента она сработает, то у двадцати других клиентов не сработает.

    который для простоты называю proxy
    Вот если там на самом деле поднять прокси, то кое-что изменится. Сайт будет получать запрос с адреса прокси, как и раньше, но внутри запроса прокси может раскрывать адрес своего клиента (зависит от настроек прокси - может и не раскрывать). Таким образом сайт может узнавать адрес клиента, а не только адрес прокси. Если задача в этом.
    мешает настроить iptables для ограничения доступа к определённым сервисам только для пользователей VPN
    И опять непонятно, что это значит. Для ограничения с какой стороны? Со стороны клиента? Со стороны VPN-сервера? Со стороны сайта?
    Ограничение в какую сторону - не пускать на сайт через VPN? Или пускать на сайт только через VPN?
    Написано
  • Почему коммутатор периодически перестает отвечать?

    hint000
    @hint000
    asmelnik,
    Очень похоже на дикое количество наводок меди.
    +1
    Найдите контору с нормальным диагностическим железом.
    Но, кстати, наводки от силовых кабелей (рычание на 50 Гц) можно услышать даже фуфловым тестером за 2000 рублей с трассоискателем.
    Написано
  • Какой из WD HDD выбрать в рабочую станцию?

    hint000
    @hint000
    Михайло,
    будет ли WD Red Pro эффективным в soft RAID?
    Да, вполне.
    Написано
  • Какую программу использовать для разметки не местности?

    hint000
    @hint000
    Дмитрий Бойцов, точность 5 метров на длине 100 метров даст "прямые" углы от 82 до 98 градусов.
    вы знаете программу которая это делает?
    Сказал же человек: QGIS позволит сделать разметку. А там уже координаты точек хоть на тетрадный листочек карандашиком выписать и ходить по этим точкам. На Android координаты показывать очень многие программы умеют. Например, GPSTest тупо покажет ваши текщие координаты без карты (уже достаточно). А в OfflineMaps можно забить интересующие координаты и идти к ним целенапрвлено.
    Написано
  • Какую программу использовать для разметки не местности?

    hint000
    @hint000
    Дмитрий Бойцов, тогда остаётся искать геодезиста с инструментом. Геодезистам кусты и болотца задают больше работы, но не являются препятствиями.
    Написано
  • Какой из WD HDD выбрать в рабочую станцию?

    hint000
    @hint000
    Михайло, потому что WD поступила по-свински со своими клиентами. Подробности: https://habr.com/ru/news/504998/
    Если коротко:
    WD Red примерно с 2020 года - по технологии SMR
    WD Red до 2020 года - по технологии CMR
    WD Red Pro - по технологии CMR

    SMR годится для архивных целей (редкая запись больших файлов и длительное хранение без перезаписи) и без RAID.
    Но главное свинство WD было в том, что они скрыли от клиентов, что WD Red начали производить по другой технологии. Некоторые потеряли данные, поставив новые WD Red в массив RAID, тогда как старые WD Red как раз и были оптимизированы для RAID и клиенты давно к этому привыкли.
    Написано
  • Настройка безопасности для папки, как настроить?

    hint000
    @hint000
    oldTV,
    Но при конфликте, на папке нет никах прав вообще, и добавление группы "Все"/"Everyone" исправляет эту ситуацию, и добавляет все эти 4 группы дополнительно, словно они и были.
    Они и были. Есть такой пункт "права на просмотр прав", если их нет, то вы просто не можете увидеть, какие права доступа кому назначены. Когда вы добавляете права на просмотр прав, то все остальные права как бы снимают шапки-невидимки и появляются перед вами "из ниоткуда", хотя на самом деле они всё это время здесь были, только невидимые. В GUI это называется "read permissions" ("чтение разрешений"), а в icacls называется RC "read control".
    Однако оно не устанавливает права полного контроля, почему то, где я ошибся
    Проверьте, не установлен ли запрет (deny), т.к. приоритет запрета выше, чем разрешения. Например, пользователь входит в две группы и для одной группы дано разрешение, а для другой группы запрет. В этом случае у пользователя не будет прав, т.к. запрет важнее.
    Написано
  • Какие конкретно знания по пакетам Adobe (Photoshop, Illustrator, AfterEffects) должны быть у UX/UI дизайнера?

    hint000
    @hint000
    Сугубо IMHO. Если работодатель требует (именно требует, а не "плюсом будет., если...") знания Photoshop, Illustrator, AfterEffects и т.п., то это значит, что ему не нужен специалист по UX/UI, как таковой, а нужен дизайнер в общем смысле.
    Написано
  • В чем может быть ошибка в логах по ОЗУ на сервере?

    hint000
    @hint000
    zslipfanz, Не зря MemTest86(+) гоняет по оперативке так много разных паттернов (завораживающее зрелище; говорят, можно бесконечно смотреть, как течёт вода, как горит огонь, и как работает MemTest). Косяки памяти бывают оч-ч-чень хитрые, не выявляемые тупой записью всех нулей и всех единиц.
    1) Сбой в ячейке памяти может проявляться только при определённом сочетании битов в ячейке;
    2) сбой в ячейке может проявляться только при определённом сочетании битов в этой и в соседней ячейке (даже если сама по себе соседняя ячейка не сбойная), например, совпадающие или противоположные биты в соседней ячейке;
    3) сбой в ячейке может проявляться только при смене одного набора битов на другой набор и не проявляться при других изменениях значений;
    4) какие-то ещё более странные зависимости...
    Ну и, наверное, слышали про технику эксплуатации Rowhammer, появившуюся 10 лет назад.
    https://en.wikipedia.org/wiki/Row_hammer
    https://habr.com/ru/companies/1cloud/articles/252991/

    А теперь на секундочку представьте: вы ведь не контролируете, какие конкретно куски оперативки выделяет гипервизор для виртуалки, далее вы не контролируете, какие конкретно куски оперативки уже гостевая операционка выделяет СУБД и какие из них СУБД выделяет конкретным БД. Определённый набор байтов, попадающих в определённые ячейки при запуске боевой БД может вызывать сбой в ячейках хостовой операционки (но это сбой на уровне железа, а не софта), при этом тестовые БД могут не иметь такого набора байтов, вызывающего сбой, либо распределение памяти происходит иначе и этот набор байтов попадает в другую (более здоровую) часть оперативки.
    Написано