• Как найти злоумышленника на своём сервере?

    hint000
    @hint000
    Простой Человек,
    делать это можно только от root
    Нет, можно от простого пользователя. В той активности, которую в письме показал hetzner, нет ничего такого, что требует root'овские права.
    Получается ключ не особо помогает?
    Ломать можно и не через ssh. Вы же для чего-то используете сервер. Например, у вас там web-сервер запущен. И какие-то php-скрипты есть, а не сплошная статика. А может быть даже CMS есть. Через это всё прекрасно можно ломать. В операционной системе установлены обновления? Регулярно их устанавливаете?
    Написано
  • Купил немного помятую внутреннюю батарею, она пригодна или нет?

    hint000
    @hint000
    Пригодна, на фото вполне нормальное состояние.

    mayton2019,
    Я бы предложил купить 2 такие батареи и по второй жахнуть молотком.
    Пробовал так с дохлой батареей (с живой не пробовал), пробивал гвоздём. :) На моё удивление - никакого внешнего эффекта. Но я надевал перчатки и защитные очки и "хулиганил" не в помещении; и всем советую как минимум такие меры при подобных экспериментах, потому что это у меня эффекта не было, а как у других выйдет - не известно.
    Написано
  • Как монтировать сетевые шары в Ubuntu из под доменного пользователя без прав root?

    hint000
    @hint000
    CityCat4, это больше стёб был. И правды - одна крупинка сахара на гранёный стакан стёба. Так-то понятно, при парсинге скрипта несколько уровней подстановок, экранирований и всего такого. Инъекция теоретически становится возможной в результате какого-нибудь бага в парсере. И, может быть, десяткам тысяч человек приходила мысль об этом; из них, может быть, тысячи внимательно изучали исходники bash в поисках таких багов, и, может быть, десять человек даже чего-то нашли и отрепортили. В результате чего уязвимости парсера bash, допускающие инъекцию, исправлены "сто тыщ мильенов лет назад". Но, таки, вдруг где-то осталась одна уязвимость?
    примитивные вещи очень тяжело ломать - в них нет допущений
    По аналогии с SQL-инъекцией, это как апеллировать к простоте SQL-запроса. Но простота (и правильность) запроса в принципе не спасает от инъекции. Спасти или не спасти может программный код за пределами запроса. Так и здесь - за пределами скрипта - вся надежда на вылизанный до блеска код самого bash.
    Написано
  • Как монтировать сетевые шары в Ubuntu из под доменного пользователя без прав root?

    hint000
    @hint000
    pfg21, CityCat4,
    Пользователем редактируется файл .mssmbrc, в котором нет кода
    ...и тут какой-нибудь кулхацкер Пупкин по аналогии с SQL-инъекцией делает bash-инъекцию. ;)
    Как говорил мастер Инь Фу Во, "Паранойя входит в число моих должностных обязанностей". :)
    Написано
  • Как снять кулер с процессора?

    hint000
    @hint000
    pindschik, дело в том, что не ценятся вещи/деньги, которые достаются без труда, про это ещё древние знали: skazkoved.ru/index.php?fid=1&sid=6&tid=428
    Вы самостоятельно зарабатываете - и для вас удивительно, что человек выкидывает хорошую вещь. Всё логично.
    Написано
  • Как отключить пересылку (forwarding) для IPv4 навсегда (Windows)?

    hint000
    @hint000
    возможно, следует добавить к этой команде (в той же строке, в конце) опцию:
    store=persistent
    Написано
  • Какие есть нормальные бесплатные курсы для студентов?

    hint000
    @hint000
    Гучи повар,
    Где можно узнать базовое и более продвинутое устройство сетей и интернета?
    https://www.google.com/search?q=Сети+для+самых+мал...
    Написано
  • Какую выбрать батарею для двигателя?

    hint000
    @hint000
    Василий Банников, строго говоря, там "кипение" нужно брать в кавычки, потому что это не кипение в результате нагрева, (или снижения давления), т.е. это не фазовый переход, а электрохимический процесс выделения пузырьков газа на электродах, это только внешне похоже на кипение.
    Не пофигу.
    Ну давайте посмотрим на автомобильный аккумулятор, что у меня под рукой, на нём указано 480 A (подразумевается стартовый ток), ёмкость 50 A*h, т.е. официально он рассчитан производителем на почти десятикратный ток относительно своей ёмкости, хоть и кратковременно, но когда машина не заводится, можно делать подряд десятки попыток завести без ущерба для аккумулятора (паузу рекомендуют делать, чтобы не перегреть стартер, а именно аккумулятору пофиг вплоть до разрядки, реальный ток потребляемый стартером легковушки порядка 100..150 A, на каком-нибудь условном Крузере или Газели может быть и все 200 A). Теперь возьмём свинцово-кислотный аккумулятор от ИБП. При переходе на батарею, ИБП может высасывать её, в зависимости от нагрузки, даже за 5 минут. И это штатный режим, при котором качественная батарея живёт по меньшей мере 3 года и выдерживает много десятков циклов зарядки-разрядки.
    А представьте, что будет с литиевым аккумулятором, если его разрядить со 100% до нуля за 5 минут. :) Не-не-не, умный контроллер просто не допустит этого, но если умного контроллера не будет или терморезистора не будет, то в лучшем случае будет пламя без взрыва, в худшем - взрыв с пламенем. В этом огромная разница со свинцовыми. Да, некоторый нагрев происходит при больших нагрузках, но даже горячая кислота и горячий свинец не воспламеняются и не взрываются.
    Написано
  • Какой сервис сейчас предоставляет много места за недорого?

    hint000
    @hint000
    С нынешними тенденциями 48 мегапикселей
    FullHD - это 2 мегапикселя, 4K - это 8 мегапикселей, 8K - это 33 мегапикселя. Просто не представляю, зачем кому-то может потребоваться любительское фото в 48 мегапикселей. Было бы хоть как-то оправдано при распечатке на бумаге фотографий размером эдак метр на полтора метра, но наврядли такое планируется.
    или все же резать разрешение?
    Я бы смело резал в несколько раз. Скажем даже, до разрешения лучшего из имеющихся в доме мониторов\телевизоров.
    Написано
  • Почему максимум 100Мб/с на Realtek GbE Controller?

    hint000
    @hint000
    1. к сетевой карте подключен провод напрямую от провайдера? или от провайдера в роутер, а от роутера в сетевую карту компьютера?
    2.
    максимальный выбор в sped/duplex 100Мб/с
    где? в Диспетчере устройств в Windows? Или где-то в другом месте вы видите этот "выбор"?
    Написано
  • Как правильно называется деталь?

    hint000
    @hint000
    Wan-Derer, "портативный генератор фотонов" же :)
    Написано
  • Есть ли у процессора минимальная частота?

    hint000
    @hint000
    Виктор,
    Старые, типа 8080, 8086, точно были статическими, а вот насчёт современных я не уверен, поскольку достичь плотности в миллиарды элементов на кристалле без применения динамической памяти, как мне кажется, затруднительно.
    Регистры статические и кэш статический - и у современных процессоров, ибо динамическая память сильно медленнее статической.
    поскольку достичь плотности в миллиарды элементов на кристалле без применения динамической памяти, как мне кажется, затруднительно.
    Достигают как-то, учитывая, что кэш сейчас может занимать больше половины кристалла. Не жалеют площади кристалла, ибо очень хороший прирост скорости за счёт статической памяти.
    Написано
  • Где найти такую CLI?

    hint000
    @hint000
    Ищу концепцию.

    для нужд баз данных и ETL. Параметров - тьма!

    Да-да, представил себе тьму параметров в контексте и дикое удобство концепции:
    $ myutil
    myutil>
    myutil> set USER=scott
    myutil SHELL=/bin/bash SESSION_MANAGER=local/singu:@/tmp/.ICE-unix/2739,unix/singu:/tmp/.ICE-unix/2739 QT_ACCESSIBILITY=1 COLORTERM=truecolor XDG_CONFIG_DIRS=/etc/xdg/xdg-xfce:/etc/xdg:/etc/xdg XDG_SESSION_PATH=/org/freedesktop/DisplayManager/Session0 XDG_MENU_PREFIX=xfce- LANGUAGE=en_US LC_ADDRESS=ru_RU.UTF-8 LC_NAME=ru_RU.UTF-8 SSH_AUTH_SOCK=/tmp/ssh-XXXXXXIyLp9Q/agent.3000 DESKTOP_SESSION=xfce LC_MONETARY=ru_RU.UTF-8 SSH_AGENT_PID=3001 XDG_SEAT=seat0 PWD=/home/scott LOGNAME=scott XDG_SESSION_DESKTOP=xfce XDG_SESSION_TYPE=x11 PANEL_GDK_CORE_DEVICE_EVENTS=0 XAUTHORITY=/home/scott/.Xauthority XDG_GREETER_DATA_DIR=/var/lib/lightdm-data/scott GDM_LANG=en_US HOME=/home/scott LC_PAPER=ru_RU.UTF-8 LANG=en_US.UTF-8 LS_COLORS=rs=0:di=01;34:ln=01;36:mh=00:pi=40;33:so=01;35:do=01;35:bd=40;33;01:cd=40;33;01:or=40;31;01:mi=00:su=37;41:sg=30;43:ca=30;41:tw=30;42:ow=34;42:st=37;44:ex=01;32:*.tar=01;31:*.tgz=01;31:*.arc=01;31:*.arj=01;31:*.taz=01;31:*.lha=01;31:*.lz4=01;31:*.lzh=01;31:*.lzma=01;31:*.tlz=01;31:*.txz=01;31:*.tzo=01;31:*.t7z=01;31:*.zip=01;31:*.z=01;31:*.dz=01;31:*.gz=01;31:*.lrz=01;31:*.lz=01;31:*.lzo=01;31:*.xz=01;31:*.zst=01;31:*.tzst=01;31:*.bz2=01;31:*.bz=01;31:*.tbz=01;31:*.tbz2=01;31:*.tz=01;31:*.deb=01;31:*.rpm=01;31:*.jar=01;31:*.war=01;31:*.ear=01;31:*.sar=01;31:*.rar=01;31:*.alz=01;31:*.ace=01;31:*.zoo=01;31:*.cpio=01;31:*.7z=01;31:*.rz=01;31:*.cab=01;31:*.wim=01;31:*.swm=01;31:*.dwm=01;31:*.esd=01;31:*.jpg=01;35:*.jpeg=01;35:*.mjpg=01;35:*.mjpeg=01;35:*.gif=01;35:*.bmp=01;35:*.pbm=01;35:*.pgm=01;35:*.ppm=01;35:*.tga=01;35:*.xbm=01;35:*.xpm=01;35:*.tif=01;35:*.tiff=01;35:*.png=01;35:*.svg=01;35:*.svgz=01;35:*.mng=01;35:*.pcx=01;35:*.mov=01;35:*.mpg=01;35:*.mpeg=01;35:*.m2v=01;35:*.mkv=01;35:*.webm=01;35:*.webp=01;35:*.ogm=01;35:*.mp4=01;35:*.m4v=01;35:*.mp4v=01;35:*.vob=01;35:*.qt=01;35:*.nuv=01;35:*.wmv=01;35:*.asf=01;35:*.rm=01;35:*.rmvb=01;35:*.flc=01;35:*.avi=01;35:*.fli=01;35:*.flv=01;35:*.gl=01;35:*.dl=01;35:*.xcf=01;35:*.xwd=01;35:*.yuv=01;35:*.cgm=01;35:*.emf=01;35:*.ogv=01;35:*.ogx=01;35:*.aac=00;36:*.au=00;36:*.flac=00;36:*.m4a=00;36:*.mid=00;36:*.midi=00;36:*.mka=00;36:*.mp3=00;36:*.mpc=00;36:*.ogg=00;36:*.ra=00;36:*.wav=00; 36:*.oga=00;36:*.opus=00;36:*.spx=00;36:*.xspf=00;36: XDG_CURRENT_DESKTOP=XFCE VTE_VERSION=6800 XDG_SEAT_PATH=/org/freedesktop/DisplayManager/Seat0 LESSCLOSE=/usr/bin/lesspipe %s %s XDG_SESSION_CLASS=user TERM=xterm-256color LC_IDENTIFICATION=ru_RU.UTF-8 LESSOPEN=| /usr/bin/lesspipe %s LIBVIRT_DEFAULT_URI=qemu:///system USER=scott DISPLAY=:0.0 SHLVL=1 LC_TELEPHONE=ru_RU.UTF-8 LC_MEASUREMENT=ru_RU.UTF-8 XDG_VTNR=7 XDG_SESSION_ID=c2 TILIX_ID=353de7e8-b35e-482f-a15f-0d208b825f0c XDG_RUNTIME_DIR=/run/user/1000 LC_TIME=ru_RU.UTF-8 LC_ALL=en_US.UTF-8 XDG_DATA_DIRS=/usr/share/xfce4:/usr/local/share:/usr/share:/var/lib/snapd/desktop:/usr/share PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/games:/usr/local/games:/snap/bin GDMSESSION=xfce DBUS_SESSION_BUS_ADDRESS=unix:path=/run/user/1000/bus LC_NUMERIC=ru_RU.UTF-8 >


    Возможно, трудности с поиском готовой реализации связаны с тем, что никто не оценил по достоинству концепцию велосипеда на квадратных колёсах и не стал тратить время на реализацию.
    Написано
  • Возможно ли раздать Wi-Fi через спутник?

    hint000
    @hint000
    d-stream, так меня не нужно убеждать, что с телефона не докричаться до спутника, я и не утверждал, что это легко. :) Хотя есть спутниковые телефоны и они докрикиваются, но очевидно, что объём информации для передачи голоса на один-два-три порядка меньше, чем хочет современный пользователь интернет, это несколько упрощает задачу; да и "кирпич" спутникового телефона, вероятно, может позволить себе излучать в эфир на порядок большую мощность, чем смартфон. В любом случае я понимаю, что даже для спутникового телефона задача, которую он решает - примерно на пределе технологических возможностей, и решить ту же задачу существенно более компактным устройством (а кто бы не хотел?) - уже за пределом технологических возможностей.
    Что до диапазона частот, если не путаю, то на бОльших частотах КПД выше; хотя не помню конкретного физического объяснения этого факта; то ли при более длинных волнах больше энергии в тепло уходит, то ли ещё что-то. Соответственно, для космической связи не актуально "пробивание" препятствий более низкими частотами (насчёт облаков и ионосферы отдельный вопрос), и диапазоны более высоких частот вроде как оказываются эффективнее.
    Upd. прочитал ответ pfg21 уже после того, как написал этот комментарий. А как раз насчёт "пробивания" или "непробивания" облаков сигналом на определённых частотах.
    Написано
  • Возможно ли раздать Wi-Fi через спутник?

    hint000
    @hint000
    Андрей Гаврилов, d-stream, как минимум, частоты очень сильно не вайфаевские, да и ширина полосы частот чудовищная по меркам Wi-Fi.
    ranges from 10.7-12.7GHz and 37.5-42.5GHz are used for the transmission of data from Starlink satellites to the customer's terminal on the ground
    А это подразумевает существенно другие решения на уровне железа. Сплагиатили или не сплагиатили какие-то куски протокола - это не так уж важно; ясно только, что цельнотянутые протоколы Wi-Fi не подошли бы для решения задачи, а отдельные удачные решения позаимствовать - почему бы нет, вон всякие Ubiquity и Микротики вообще кладут болт на GNU и всем пофиг.
    Написано
  • Можно ли дать возможность user с nologin shell исполнять определенную команду?

    hint000
    @hint000
    rPman, если вместо nologin и вместо bash указать конкретную команду, то она будет выполняться интерактивно и по завершению будет закрываться подключение. Но тут сложность с передачей параметров.
    Я в молодости так страдал фигнёй, и это даже работало, но мне не требовалась передача параметров. Более конкретно: нескольким пользоватеелям был предоставлен доступ по FTP с паролем. И я прописал им шелом команду passwd, чтобы они могли самостоятельно менять свой пароль и больше ничего.
    В принципе всегда можно же написать свой собственный "командный интерпретатор", который должен понимать параметры, уметь запускать одну команду с этими параметрами и ничего другого не должен делать.
    Написано
  • Влияет ли качество копирования файлов после падения смартфона?

    hint000
    @hint000
    коректность процеса копирования файлов с одного диска на другой через Samsung S9 Plus
    Технология 23-го века?
    и 3й раз на асвальт
    Правильно писать "Освальд". Он, якобы, убил Кенни Кеннеди, а уж сколько смартфонов точно поубивал - подсчитать трудно.
    Написано
  • Как внедрить контроллер домена в локальную сеть организации?

    hint000
    @hint000
    Сергей Тарасов, только не путайте функциональные возможности (с одной стороны) и производительность железа (с другой стороны). Функциональность Микротика заключена на 90% в его прошивке (на 10% в железных схемотехнических решениях). И она (функциональность) богатая у всех Микротиков. А вот производительность зависит на 99% от железа и какой-нибудь hAP очень, оч-ч-чень слабенький по железу, на то и буква h в слове hAP - "home", т.е. он для домашнего применения. А для офиса у Микротика есть совсем другие модели и цены отличаются на порядок. И никто не говорит про дорогое производительное железо, что это класс SOHO, наоборот, его позиционируют как enterprise (корпоративный уровень). При том, что прошивка может быть та же самая и настроить крутые вещи можно и на hAP, но при 25 активных пользователях загнётся.
    хотя hex или стоечного исполнения
    И да, очевидно, что SOHO не делают стоечного исполнения (за редкими исключениями).
    А ещё я не буду говорить, одну вещь про Микротик (при всех его достоинствах и недостатках), потому что на этом сайте не разрешают об этом говорить.
    Написано
  • Как правильно построить физ. машину с виртуалками внутри которых kubernetes?

    hint000
    @hint000
    Vmware - это лучшее решение на данный момент? - для всего: от баловства до серьёзных машин и нагрузок
    BMW - это лучшее решение на данный момент? - для всего: от помесить грязь offroad, поехать на рыбалку в Дальние Гребеня, подрифтовать на заброшенном аэродроме... до отвезти 20 мешков цемента для строительства дачи, свозить 20 школьников на экскурсию, довезти губернатора от Внуково до Кремля,.. ну и т.д.
    spoiler
    да-да, BMW - это даже не модель автомобиля, а название автопроизводителя, как и Vmware - название компании, а не конкретный её программный продукт (даже только у Vmware несколько разных продуктов для разных целей, а не один "для всего") :)
    Написано
  • Как внедрить контроллер домена в локальную сеть организации?

    hint000
    @hint000
    ilya_shlyahovsky, эти люди просто упоротые виндузятники. DHCP можно держать где угодно - на любом виндовом сервере, на любом линуксовом сервере и даже на аппаратном роутере. Другое дело, когда вы говорите слово "роутер", если подразумеваете роутер уровня SOHO (это не обязательно), то вот это как раз неправильно - держать 25 пользователей на таком роутере, он не рассчитан на такую нагрузку. Но это за пределами данного вопроса, просто к слову пришлось.
    Написано