Задать вопрос
  • Как создать массив из int и string в массив?

    hint000
    @hint000
    костыль из двух массивов
    m_key[i]=key;
    m_value[i]=value;
    spoiler
    Buzz Lightyear:
    - Костыли... они повсюду! :)
  • Написать софт под электронный замок?

    hint000
    @hint000
    stsin,
    Уровень безопасности понятное дело чем выше тем лучше
    Ситуация номер раз: в квартире короткое замыкание и пожар, электроэнергия отключилась; замок должен позволить свободно открыть дверь или должен обеспечить несколько сгоревших в квартире людей?
    Ситуация номер два: пришли грабители и отключили электроэнергию; замок должен позволить свободно открыть дверь или должен обеспечить сохранность имущества?

    И то, и другое - безопасность. В каком варианте она выше? Понятное дело, в варианте, когда у замка есть искусственный интеллект, и он всё понимает. :) Ещё можно ответить, что должна быть возможность всегда открыть дверь изнутри, даже без электроэнергии, а снаружи пусть будет заперто. На это мгновенно придумываются другие ситуации:
    Грабитель залез через форточку, но выносить вещи ему гораздо удобнее через дверь, которую всегда можно открыть изнутри.
    Тот же пожар, но на этот раз внутри маленький ребёнок или инвалид или собака или кошка... или совсем никого нет, и хозяин не может попасть внутрь, не может впустить спасателей, так что нужно тратить драгоценные минуты на взлом двери.
    В каком варианте безопасность выше?

    - обычным ключом если варианты выше не сработали
    Да, это решает большинство проблем. Только в жизни я не встречал таких замков (где-то они есть, наверняка). А ещё привычка открывать со смартфона может привести к тому, что у вас в кармане не окажется ключа как раз в тот момент, когда он потребуется.
  • Правильно ли работает FSSO с компами по DHCP?

    hint000
    @hint000
    [offtopic]
    Когда заканчивается аренда адреса и адрес меняется...
    Это плохой DHCP, не годный. У меня на DHCP даже без резервирования месяцами не меняются адреса, если в принципе пул позволяет (время аренды 30 минут). Чтобы адрес поменялся, комп должен достаточно долго не появляться в сети (пользователь в отпуске и т.п.).
  • Как поставить сетевой драйвер на Ubuntu?

    hint000
    @hint000
    rd100,
    где узнать эти настройки, которые нужно писать руками?
    Раз в винде всё работает, то в винде в командной строке наберите ipconfig, выдаст настройки.
  • Настроить роутер для подключения к другой сети?

    hint000
    @hint000
    kaspeer999, а при такой схеме подключения вообще должно было сразу работать, без какой-то дополнительной настройки. Только в "сетевом окружении" не будет видно другую сеть. Нужно в проводнике по конкретному адресу открывать (например, \\192.168.7.80\). По-умолчанию в обратную сторону не будет работать, т.е. сам PC не будет доступен из другой сети.
  • Как правильно настроить iptables?

    hint000
    @hint000
    Drno, попробуйте sleep 120
    вдруг чего-то не готово было для запуска.
  • Как предоставить доступ к файлопомойке пдф без возможности скачивания?

    hint000
    @hint000
    ...
    - Hу, ты как будто с Луны свалился! Сто лет ждать будешь. Текст же надо
    через поляризационные очки читать. Без очков только реклама видна!
    - А это еще зачем?
    - Как зачем? Чтобы никто, кроме заплатившего, не мог книжку читать!
    Прикинь, если бы я купил книгу, а кто-то, ничего не покупая, у меня
    через плечо тоже мог бы ее читать...
    - Глупость какая-то. Hу, а если б я тоже очки одел бы?
    - Ха, ну ты даешь! Файл же настроен только на мои очки. Hа других очках
    другой код поляризации.
    - Ладно, а ну дай-ка свои очки. Я через них книжку посмотрю.
    - Как посмотришь? Они же тебя по сетчатке не опознают. Ты в них ничего
    кроме сообщения, что ты надел чужие очки не увидишь!..
    https://www.anekdot.ru/id/276544/
  • Как предоставить доступ к файлопомойке пдф без возможности скачивания?

    hint000
    @hint000
    Юзер коннектится по рдп под своей учеткой, ему отрублен буфер, принтеры и диски.
    А браузер тоже отрублен?
  • Системный блок и периферия "щипаются" без заземления – как бороться?

    hint000
    @hint000
    Команданте Фидель, Электроплиты тоже нет? Её всегда зануляют, так что можно от розетки плиты развести на другие розетки.

    Сергей Соколов,
    Так заземлишь – а там ток неслабый образуется в "землю", может только хуже станет электронике?
    Неслабый ток образуется при неисправном блоке питания. При исправном БП не должно срабатывать УЗО (хотя сразу от нескольких импульсных БП может и сработать), значит ток не больше единиц-десятков mA.
  • Как правильно настроить iptables?

    hint000
    @hint000
    Drno,
    после применения кроном при ребуте - пускает с любых IP по shh или вебу
    А посмотрите локальную почту рута, туда крон закидывает результаты выполнения скриптов, может быть скрипт на что-то ругнулся.

    Вообще, я запускаю правила iptables по-старинке через /etc/rc.local и не знаю горя (по этому поводу меня уже тут в шутку называли "некромантом", типа не через модный systemd делаю, а поднимаю линуксовых мертвецов).
  • Как правильно настроить iptables?

    hint000
    @hint000
    Drno,
    повесил в крон на загрузку
    Кстати, делали sudo crontab -e или просто crontab -e ?
  • Как правильно настроить iptables?

    hint000
    @hint000
    Drno,
    -A INPUT -p tcp -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
    -это чтобы "инет на самой vps должен естественно нормально работать",
    без этого запросы на внешний сайт уйдут, а ответы с сайта не пройдут.

    но почему то эффекта не было
    В чём должен был проявиться эффект? На хосте есть какой-то сервис, способный отвечать на запросы (кроме OpenVPN)? Если такого сервиса нет, то и эффект не заметить.
    Выполните iptables -L -n -v
    -увидите действующие на данный момент правила и счётчики пакетов и байтов для этих правил (первые два столбца).
  • Как можно узнать работает ли порт устройства?

    hint000
    @hint000
    AlexSer, если ориентироваться по номерам пинов, то без разницы (а номера на самом разъёме подписаны). Земля на пятом пине хоть у папы, хоть у мамы.
    Только между устройствами взаимно меняется RxD и TxD (а также RTS и CTS, если задействованы), и это иногда создаёт путаницу в схемах распиновки.
  • Как появляется сетевой интерфейс и ip адрес на примере linux?

    hint000
    @hint000
    Можно ли назвать конфигурационной настройкой?
    Да. Конфигурация сети на хосте.

    Настройки сетевого интерфейса поступают от драйвера сетевой карты?
    Наоборот, некоторые настройки поступают в драйвер.

    Можно создать виртуальные сетевые интерфейсы, обязательно для этого иметь физический сетевой интерфейс?
    Смотря на каком уровне абстракции. :) Если взять виртуальную машину, то у неё может быть сеть и может не быть физического сетевого интерфейса (но сама виртуальная машина будет думать, что физический интерфейс у неё есть). Если говорить про физический хост, то создать-то можно виртуальный интерфейс без физического, но это не будет иметь практического смысла.
  • Как можно узнать работает ли порт устройства?

    hint000
    @hint000
    пытаюсь поймать данные, реакции 0. Вообще 0.
    Подробнее. У разных людей вот это "вообще 0" может означать очень разное. Каким ПО пытались поймать данные?
    HyperTerminal?
    Putty?

    Если масса устройства доступна (металлический корпус, питание с заземлением, возможность вскрыть корпус, другие выведенные разъёмы на устройстве и т.п.), то можно вызвонить её с массой RS-232 - вот уже будет один пин определён достоверно, оcтанется найти два необходимых (RX и TX), а это можно даже методом перебора сделать.
  • Как работают p2p botnet сети?

    hint000
    @hint000
    CityCat4, ...и его пригласят на работу в отдел "К" :)
  • Возможно ли из PCI/USB платы/устройства с realtime ОС получить доступ к другому оборудованию?

    hint000
    @hint000
    до куда можно достать из данной ОС модема
    Как уже было сказано, без драйвера - нидокуда не достать (при должной подготовке устройства можно попытаться физически спалить железо, пример). С драйвером, установленным в системе - вплоть до неограниченного доступа.

    Да, уязвимости есть. Самая большая дыра - это USB HID. Ситуация как в сказке "Волк и семеро козлят". Устройство, подключенное по USB (волк) может сказать системе "я - клавиатура". Система не нуждается в стороннем драйвере клавиатуры, стандартный драйвер в системе есть всегда, так что козлята открывают дверь.
    https://habr.com/ru/post/153571/
    https://habr.com/ru/post/407337/
    Но это про USB.
    PCI-устройство не имеет такой халявы, придётся встраивать вредоносный код в драйвер устройства; пользователь Windows должен своими руками установить (дать разрешение на установку) такого драйвера. На одноплатниках обычно Linux, там большинство драйверов уже включено в ядро; мало шансов, что кто-то прохлопает ушами и пропустит вредоносный код в ядро (хотя прецедент был, но там не совсем вредоносный код, лишь намеренно внесённые в код ошибки).
    PCI-устройству пришлось бы прикинуться контроллером USB, да ещё и эмулировать HID, якобы подключенный через этот контроллер. Чисто теоретически попытаться можно. Но слишком сложно для реальной атаки; обычные хакеры не ищут сложных путей, когда есть множество простых. Сложные методы могут применить в целевых атаках (когда есть заказ на взлом конкретной компании или VIP).
  • Возможно ли из PCI/USB платы/устройства с realtime ОС получить доступ к другому оборудованию?

    hint000
    @hint000
    Константин, какая разница, недокументированные инструкции всё равно должен выполнить CPU, а чтобы он их выполнил, они должны содержаться в какой-то программе.
    Впрочем, самое близкое к тому, о чём вы спрашиваете - это Intel ME:
    https://habr.com/ru/company/dsec/blog/282546/
  • Настроить роутер для подключения к другой сети?

    hint000
    @hint000
    kaspeer999, кто мешает устройству в сети tenda тоже дать адрес из сети asus?
  • Не загружаются страницы сайтов, почему?

    hint000
    @hint000
    Ilnur,
    заканчивается тем, что связи потеряна и все
    в браузере должно быть какое-то конкретное сообщение об ошибке. После долгой попытки загрузить будет какое-то сообщение. Скопируйте его сюда.

    Это может быть проблема с DNS. Сетевые настройки на обоих компьютерах автоматически получаете от роутера?