Задать вопрос
  • Как работают банковские карты?

    hint000
    @hint000
    Drno,
    С аппл вроде никаких пробоем пока не возникало

    https://habr.com/ru/company/kaspersky/blog/581486/
    29 сентября исследователи из университетов Бирмингема и Суррея показали способ снятия средств с телефонов Apple, на которых активирована функция Apple Pay с использованием карты Visa. Важное дополнение: снятие средств не требует подтверждения пользователя путем разблокировки телефона, то есть можно инициировать мошенническую транзакцию без ведома владельца.
    .
    Патча для уязвимости пока нет, хотя исследователи сообщили о своих находках в Apple и Visa соответственно в октябре 2020 и мае 2021 года.
  • Debian - суммируется занятое пространство с пространством подмонтированного диска, как так?

    hint000
    @hint000
    На диске с системой свободно 20гб, но как только я монтирую второй диск- сразу занято 100%
    Покажите вывод команд, где это видно. Соответственно до и после.
  • Какой-то конфликт портов?

    hint000
    @hint000
    Павел Брух,
    нет возможности делать дырки в стенах
    Ok... Подвесной потолок есть? Плинтусы с кабель-каналом? Обычный кабель-канал на стены можно крепить? Через наличники дверной коробки провести кабель в коридор, по подвесному потолку или по кабель-каналам, до двери соседней комнаты, и тоже через наличники внутрь комнаты.
    Если не только сверлить стены нельзя, но и по коридору тянуть кабель тоже нельзя (я и говорю, "Эрмитаж", тогда нафиг такой офис нужен, где запрещают нормально организовать работу), есть сетевая технология powerline https://www.dns-shop.ru/catalog/17a8ac6416404e77/a... это на крайний случай, но всё равно лучше, чем офис на Wi-Fi. Между комнатами powerline, а внутри каждой комнаты маленький свитч.

    Короче, всё решаемо, было бы желание и чётко поставленная задача.
  • Какой-то конфликт портов?

    hint000
    @hint000
    требовалось использование IP телефонии
    Я не о том. Офис в каком-то Эрмитаже расположен, что нельзя было нормальную локальную сеть по кабелю организовать?
    Или не хотите делать нормально, просто потому что кто-то сказал, что "и так сойдёт"?
  • Какие могут быть подводные камни заведения сервера в домен?

    hint000
    @hint000
    partisan42,
    удалённо вгонять сервер в домен не стоит
    Кстати, важный плюс виртуальных машин - если есть удалённый доступ к хосту, то есть и локальный доступ к виртуалке. Т.е. настраивать удалённо виртуалку на порядок спокойнее, чем настраивать удалённо bare metal.
  • Почему трафик может пойти через гейт в другой подсети?

    hint000
    @hint000
    упоминаний нет, вообще.
    а наоборот на 58.2 поискать аналогично упоминания 64.2?

    изменять там 64 на 58? (звучит как бред
    Такой вариант был бы не очень бредовым, если бы 58 изменилось на 62 или на 59 (один бит; хотя и в этом случае оставалось бы много вопросов): https://www.youtube.com/watch?v=jOTM9T59IX4

    Ещё сравните MAC-адреса на виртуальных машинах, нет ли совпадающих.

    Ещё можно на 64.2 послушать трафик, не приходят ли до сих пор пакеты от 58.3 или 58.2:
    tcpdump -n -i any net 192.168.58.0/24
    и наоборот на 58.2 послушать:
    tcpdump -n -i any net 192.168.64.0/24
  • Почему трафик может пойти через гейт в другой подсети?

    hint000
    @hint000
    Vilgelm, если всё должно идти только через туннель, то, наверное эта строчка лишняя:
    0.0.0.0         10.0.2.2        0.0.0.0         UG    0      0        0 eth0


    Попробуйте ещё поискать в iptables на 64.2 какие-нибудь упоминания 58.2
    iptables -L -t nat | grep "\.58\.2"
    Если нет, то я уже не знаю. :) Разве что останется поискать "улики" на хостовой машине.
  • Почему трафик может пойти через гейт в другой подсети?

    hint000
    @hint000
    Vilgelm, действительно, ничего интересного (кроме немецкого интерфейса). Попробуем зайти с другой стороны.
    однако вчера я заметил что на одной из машин (192.168.64.3) после запуска по какой-то причине вышла в сеть через гейт расположенный по адресу 192.168.58.2 (и соответственно внешний IP адрес показывался от VPN поднятой на этой машине-роутере).
    Вот в этом месте можно чуть подробнее? Заметили это только по внешнему адресу? route print смотрели? не мог ли как-то образоваться маршрут 192.168.64.3 -- 192.168.64.2 -- 192.168.58.2 ?

    route print на 192.168.64.3 и route print на 192.168.64.2 - надеюсь, добавит ясности.
  • Какие могут быть подводные камни заведения сервера в домен?

    hint000
    @hint000
    AntHTML, я бы даже предложил не или-или, а виртуализировать и TS, и DC, а на хосте никаких ролей кроме гипервизора не крутить, тогда и в домен включать хост никакого резона не будет.
    можно встрять в траблы с пробросом ключей
    Точно, Hyper-V не научилась. Как компромисс, можно на хосте оставить драйвер ключа и не пробрасывать ключ, а обращаться к нему по сети.
  • Какие могут быть подводные камни заведения сервера в домен?

    hint000
    @hint000
    В случае костыля с виртуальным первичным контроллером - его хост НИКОГДА не должен вводится в его домен.
    В целом согласен. Не согласен, что называете это костылём. Нормально работают у меня 5 (пять) контроллеров одного домена, все на виртуальных машинах, все на разных хостах, хосты линуксовые и не в домене. Ничего костыльного в этом не вижу.
    Также сто лет уже нет деления контроллеров на первичный и бэкапный (если не ошибаюсь, начиная с Windows 2000). Все контроллеры сейчас равноправны, роли FSMO можно в любое время назначить любому из контроллеров. То, что выделение "первичного контроллера" устарело, лишний раз подтверждает название одной из ролей FSMO: "'эмулятор PDC" - именно эмулятор, а не настоящий PDC.
    partisan42,
    если служба hyper-v будет стартовать от локального администратора, разве это не это не убирает возможность проблемы с тем что контроллер домена не стартанёт?
    не стартануть может по самым разным причинам (не уследили и место на диске закончилось и сто других причин), но важно, чтобы не пропадал доступ, чтобы можно было с незначительным сбоем разобраться за несколько минут, а не тратить кучу времени (и нервов!) на попытки восстановления доступа, прежде чем вообще удастся понять, что же там на самом деле случилось.

    Хороший пример для всех админов был не так давно с Фейсбуком. https://habr.com/ru/news/t/581506/
    Репортёр издания New York Times Шира Френкель рассказала о том, что сотрудники Facebook не могут попасть в дата-центр для устранения проблемы. Из-за сбоя их бейджи не сработали, чтобы открыть двери в офис компании.
    Когда удалённо накосячили с настройками сети; удалённый доступ пропал; сотрудники приехали в офис, чтобы разобраться на месте, а попасть в офис нельзя, потому что кто-то шибко умный завёл СКУД в общую сеть, и СКУД тоже не работает и никого не пускает по карточкам в офис. Т.е. не надо строить такую инфраструктуру, которая в результате сбоя (не важно какого; не важно, насколько редкого) в принципе может вас заблокировать и помешать устранению сбоя. Учитесь на ошибках Фейсбука.
  • Почему трафик может пойти через гейт в другой подсети?

    hint000
    @hint000
    Вывод ipconfig с машины-клиента...
    Покажите ipconfig с проблемного клиента. Зачем показывать ipconfig с другой машины?
  • Какое файловое хранилище выбрать для малого бизнеса?

    hint000
    @hint000
    а также с версионированием, так как его нет
    Виртуальная машина с виндой в качестве файлового сервера. Штатный виндовый Volume Shadow Copy - вот вам и версионирование. И распределение доступа нативное.
  • Почему новый ноутбук Acer Insipre 3 не видит родной жесткий диск SSD?

    hint000
    @hint000
    На фото лишь информационная страница BIOS, зайдите в Advanced и посмотрите какие там есть настройки SATA или Storage.
    В частности, меня смущает на фото: SATA Mode: Optane without RAIDПоищите другие значения этого параметра.
  • Воспроизведение Игр/фильмов в 10bit (глубина цветопередачи) в SDR (Не HDR!)?

    hint000
    @hint000
    ведь уже существует съемка на 10 и 12 битные камеры, значит и контент в этом формате должен быть?
    Этому "уже" - лет 15, наверное. Только это нужно на этапе профессиональной обработки отснятого материала. Чтобы исправлять небольшие недочёты с минимальной потерей качества. Именно поэтому на этапе съёмки желательно записывать информацию с избытком. В готовом контенте для массового потребителя избыток не требуется.
    А режим HDR без соблюдения этих условий лишь искажает нативное изображение в худшей манере.
    Потому что человеческий глаз не обладает таким большим DR. Картинка кажется неестественной (хотя иногда может выглядеть интересно). О том и речь, что HDR нужен профессионалам на этапе обработки.
  • Как получить bitmap от ip камеры?

    hint000
    @hint000
    Начать с того, что вы, наверное, не найдёте таких древних камер, которые отдают поток в формате MJPEG (который упомянут в коде). Сейчас всё на кодеках h.264, h.265.