Задать вопрос
  • Как сделать миграцию с Exchange 2013-2019?

    hint000
    @hint000
    Spelldon, выясните, берёте ли вы от Exchange только чисто почтовые (общепринятые) функции или ещё и то, что есть только в Exchange. Если на продвинутые фишки Exchange не подсадили пользователей ваши предшественники, то чисто почту можно мигрировать на что угодно, вариантов достаточно.
  • Как сделать миграцию с Exchange 2013-2019?

    hint000
    @hint000
    CityCat4,
    например это вся добывающая промышленость
    Это уже в последние годы так классифицировали, наверное? Просто работал как-то в компании, добывающей щебень в нескольких карьерах, и тогда ни слухом, ни духом про отнесение к КИИ этого добывающего предприятия, халатность процветала на уровне любого среднего предприятия.
  • Что произшоло с системой?

    hint000
    @hint000
    Сергей Соловьев, не факт, что нубы. Олды могут помнить столь древние времена, когда rm ещё не имел этой защиты от нубов.
  • Что выбрать: KES + KEDR или только KEDR?

    hint000
    @hint000
    664d4c186efa1392620272.png
    Информация к размышлению.
    https://www.facct.ru/blog/ransomware-2023-2024/
    Для распространения программы-вымогателя в сети жертвы и для ее запуска на хостах Windows атакующие воспользовались популярным корпоративным антивирусным программным обеспечением, установленным в ИТ-инфраструктуре компании. Для удаленного запуска программы-вымогателя атакующие создали инсталляционный пакет (рис. 15) и соответствующую задачу. Надо отметить, что продвинутые атакующие при получении доступа к панели управления данного антивирусного продукта все чаще предпочитают использовать его для скрытного и эффективного продвижения по сети, нежели чем такие более «шумные» техники, как например, PsExec, SMBExec, WMIExec или создание групповой политики Active Directory (GPO).

    Общий принцип: чем сложнее система (даже если это система защиты), тем больше возможностей её взломать. Выбирайте самое простое из решений, которые могут решить поставленную задачу.
  • Как запускать игры на Fedora?

    hint000
    @hint000
    Danil2069, намекну чуть потолще. Нужно найти ранее запущенный процесс, прибить его, только после этого заново запускать из терминала.
  • Как лучше обзавестись self-hosted почтой?

    hint000
    @hint000
    протокол-то текстовый, как HTTP. Насчёт IMAP не знаю.
    IMAP и POP3 тоже текстовые.
  • Что лучше, SONiC или Cisco IOS?

    hint000
    @hint000
    Cisco - стандарт качества и работоспособности
    Лукацкий, перелогиньтесь. :)

    2018 год:
    https://s3r.ru/tsiskopad-cisco-asa-v-rossii-prover...
    По всему миру в результате массовых атак на свитчи Cisco отключаются целые сегменты интернета. Уязвимость, через которую осуществляется атака, присутствует как минимум в 168 тыс. устройств. Мишенью хакеров, эксплуатирующих баг, стал рунет и объекты критической инфраструктуры России. Шестого апреля 2018 г. началась массированная хакерская атака на популярные свитчи компании Cisco, которая привела к отключению целых сегментов интернета.


    2023 год:
    https://biz.cnews.ru/news/top/2023-10-19_10-ballna...
    Более 10 тыс. сетевых устройств Cisco взломаны из-за уязвимости нулевого дня. Компания «забыла» о них рассказать


    2024 год:
    https://safe.cnews.ru/news/top/2024-04-26_cisco_is...
    Две уязвимости нулевого дня в Cisco полгода используются для атак на госучреждения
    С ноября 2023 г. прежде неизвестная хакерская группировка изобретательно эксплуатирует две уязвимости в сетевых экранах Cisco. В компании уверены, что речь о деятельности спецслужб.


    ...и подобного можно накопать про Cisco за каждый месяц и каждый год.
  • Почему компьютеры не используют двоично-десятичный формат для вычислений?

    hint000
    @hint000
    Ланской Кирилл, двоичное умножение имеет потрясающе эффективную релизацию по простоте и скорости. В любой другой системе для умножения требуется писать микрокод и он будет выполняться довольно долго.
    Как насчёт шины адреса? Полностью перейдём на BCD, в том числе и в адресах? Тогда имеем большой геморрой ещё и с управлением памятью.
    Если не трогаем шину адреса, оставляем её двоичной, то имеем необходимость постоянной конвертации между двоичной системой и BCD, потому что во многих рассчётах вычисляются индексы массивов и затем переводятся в адреса памяти. А каждая конвертация - сложная операция и займёт много тактов.

    10 раз - это моя очень грубая оценка для вычислительных задач. Я не могу её подтвердить какими-то рассчётами, но я пока и не вижу других оценок, опровергающих её. По крайней мере, все сходятся во мнении, что падение производительности неизбежно. Насколько большим оно будет - зависит от конкретных задач. Для операционной системы падение производительности меньше, для вычислительных задач - больше.
  • Подключение роутеров к коммутатору?

    hint000
    @hint000
    Saboteur, он провайдерский провод воткнул в свитч, а из свитча два провода на два роутера. Частая ошибка среди обычных пользователей.

    YuraLons, такая схема работать не будет. Чтобы она работала, вам нужно получить от провайдера два адреса - для каждого роутера отдельно, и платить вдвойне. Вместо этого вам нужно было коммутатор подключить после гигабитного роутера.
  • Почему компьютеры не используют двоично-десятичный формат для вычислений?

    hint000
    @hint000
    Ланской Кирилл, повторю тезис о существенном падении производительности, по моей очень грубой оценке - на порядок, даже при микропрограммной реализации внутри процессора. А для реальных вычислительных задач взамен не получаем вообще никакого выигрыша. Про отсутствие повышения точности здесь уже писали.

    Теперь о том, почему был интерес в финансовом секторе. Я ещё помню (наблюдал своими глазами), как бухгалтера искали ошибки в таблицах (ведомостях, отчётах, что у них там ещё бывает...), тупо складывая ряд чисел на калькуляторе. Когда не было калькуляторов, это делали на счётах, на железном арифмометре "Феликс", в столбик на листе бумаги... Так вот, для финансистов двоично-десятичный формат - это не "повышение точности" в обычном смысле. Это результат, в точности совпадающий с ручными рассчётами. Если где-то делается округление, то можно быть уверенным, что компьютер в этом формате посчитает так же, как живой бухгалтер на счётах или на листочке бумаги, округлит промежуточные результаты там же и так же, как живой человек. Но округление будет, точность не повысится. Финансистам важнее (было), чтобы всё сходилось.

    Наоборот, у учёных изначально по методологии есть понятия погрешности измерений и погрешности вычислений. И саму погрешность отдельно вычисляют. Обязательно, если это серьёзные учёные. Не вычислять погрешность при научных рассчётах могут студенты (хотя их учат делать это). :) У финансистов погрешность тоже есть, но они её не вычисляют и считают, что её как бы нет. По мере увеличения объёмов финансовых рассчётов что-либо проверять вручную стало немыслимо. А если так, то нет и смысла в двоично-десятичном костыле, который нужен был для красивой сходимости с ручными рассчётами. Ну появится сейчас где-то 0.01 копейки, никому до этого уже нет дела.

    Почему же финансистов не волновало снижение производительности на порядок? Сложность финансовых рассчётов невысока. Ну получишь результат не за 0.1 секунды, а за 1 секунду - какая разница. А вот когда ты моделируешь ядерную реакцию, то есть разница, будут идти рассчёты 1 неделю или 10 недель.

    Поэтому только на два можно делить в двоичной системе и не бояться получить период.
    Верно, а в десятичной или двоично-десятичной - только на два или на пять можно делить и не бояться получить период. Не слишком ли мелкое преимущество за такую высокую цену?
    то же самое с 60-ричной и 30-ричной
    Да, но как же с делением на 7? Тогда нужна 210-чная система, чтобы и на 7 хорошо делить. Но теперь на 11 не делится хорошо, нужна 2310-чная система. А ещё надо на 13... на 17... ряд простых чисел бесконечен, нет причин останавливаться на любом из них. В любом случае вы обеспечиваете точность только для конечного числа делителей. А остаётся ещё бесконечное число других делителей, для которых вы точность не повысили. Это как прийти к морю с чашкой и сказать: сейчас я буду долго пить из моря, и уровень воды спадёт, и я найду на дне сокровища. А вам отвечают: уровень не спадёт (точность не повысится), берите акваланг и ныряйте как все, так быстрее сможете найти сокровища, чем пытаясь выпить море.
  • Почему компьютеры не используют двоично-десятичный формат для вычислений?

    hint000
    @hint000
    LanskoyGames, тут как раз просто: потому что недостатков больше, чем преимуществ. Лучше задать вопрос, а почему двоично-десятичный формат и раньше применялся почти исключительно в финансовом секторе?

    Почему 60 лет назад учёные, рассчитывающие траекторию полёта к Луне, учёные, моделирующие ядерную реакцию, моделирующие синтез белков в поисках новых медицинских препаратов, рассчитывающие оптимальный профиль крыла для нового самолёта или форму лопаток турбины для электростанции - почему никто из них ещё 60 лет назад не захотел "точности" от двоично-десятичного формата и использовали двоичный формат с плавающей точкой, а в то же время банкиры и бухгалтера захотели двоично-десятичный формат?

    Это вопрос со звёздочкой :)
    Если сможете ответить на этот вопрос, то уже совсем легко будет понять, почему со временем банкирам и бухгалтерам это стало не актуально и они стали считать как и все остальные.
  • Какие курсы приобрести для сис админа в реалиях 2024 года?

    hint000
    @hint000
    Было тут, почему вообще не надо идти в админы. https://debian.pro/2811 "БЕГИТЕ, глупцы!"
    И с большей частью тех тезисов я согласен.
  • Диск полностью забит, что делать?

    hint000
    @hint000
    В общем случае "забитый" диск не мешает загрузке системы.
  • Как настроить авторитативный сервер DNS?

    hint000
    @hint000
    Сергей Сахаров,
    А как тогда в этом случае работают серверы DNS Яндекса?
    Я же не говорю, что это невозможно. Я говорю, что в вашем случае это не нужно и вредно.

    В случае размещения только ваших зон возможности для злоумышленников использовать ваш сервер для усиления DDoS-атаки на третью сторону будут скромные, есть надежда, что по принципу Неуловимого Джо злоумышленники не очень заинтересуются. Если же вы ещё и рекурсивные запросы разрешите для внешних клиентов, то их возможности резко увеличатся, ваш сервер становится более лакомым куском. При этом сервер не требуется взламывать, вам просто могут забить всю ширину канала в интернет ответами вашего же DNS. И ответы он будет отправлять собственно жертве атаки, забивая жертве канал, вместе с другими такими же DNS. Вы будете не жертвой, а инструментом, но тоже пострадаете.

    По смыслу одна зона уже создана и в ней уже есть поддомены. Создавать другие зоны для единственной записи?
    Без примера тут непонятно. Но попробую сформулировать проще. У регистратора вы получили домен pushkin2024.ru, создали для него зону, можете насоздавать в этой зоне сколько угодно: pamyatnik.pushkin2024.ru, onegin.pushkin2024.ru, glava1.onegin.pushkin2024.ru, glava2.onegin.pushkin2024.ru,..

    Но если вы у регистратора получили ещё другой домен gogol2024.ru, то его вы не впихнёте в ту же самую зону, нужно создавать новую зону. В то же время вам никто не запретит вынести в отдельную зону onegin.pushkin2024.ru (вместе с glava1.onegin.pushkin2024.ru, glava2.onegin.pushkin2024.ru), но это только если вы зачем-то захотите так сделать.

    Короче, зависит не от того, единственная или не единственная будет запись, а от иерархии доменов. Если всё вписывается в единую иерархию, то достаточно одной зоны.
  • Как применить белый список к определенной Wi-Fi сети?

    hint000
    @hint000
    korolin2k,
    В организации разрешено в использовании только оборудование от Huawei.
    В принципе-то Huawei - серьёзная фирма и делает оборудование даже провайдерского уровня. Нормальное такое железо (иначе провайдеры не покупали бы). Так что найти роутер с достаточным набором функций можно, наверняка. Но что, если он будет стоить раз в сто дороже упомянутого роутера? Вот в чём проблема vendor lock.
  • Как в Windows разделить трафик приложений, часть через VPN, часть мимо него?

    hint000
    @hint000
    Задача на самом деле не сложная, но...
    Блин, классика же! Тот самый случай, когда задача только кажется несложной:
    https://xkcd.com/1425/
    https://xkcd.ru/1425/
    6646012546d36477697862.png(ну этой штуке уже много лет, теперь нейросетки решают задачу с птицей легко, но суть не меняется, нужно только найти новый пример очень сложно решаемой задачи, которая на первый взгляд кажется простой)
  • Есть девочка с ДЦП. Нужна помощь с выбором компьютерной программы. Поможете?

    hint000
    @hint000
    Gvem, примерно там же (в разделе настроек клавиатуры для инвалидов) есть функция залипания клавиш. Нужно это или нет - зависит от особенностей человека. Это чтобы не держать Alt, Ctrl, Shift при наборе комбинаций, а однократно нажимать эти клавиши и система сама их "удерживает". Т.е. становится возможным набирать любые комбинации буквально одним пальцем.
  • Есть девочка с ДЦП. Нужна помощь с выбором компьютерной программы. Поможете?

    hint000
    @hint000
    Gvem,
    Но видимо такое наглядное деление в столбик, как-то структурирует понимание происходящего, что-ли.
    100% согласен, это полезно для мышления. Когда можешь на необитаемом острове посчитать хоть стозначные числа палочкой на песке, то чувствуешь себя Homo Sapiens. Даже если в реальной жизни не пригодится, всё равно мышление развивается. То же самое, когда понимаешь физику происходящих вокруг тебя явлений. Например, понимаешь, с каким физическим процессом связано, что календарная середина зимы (весны, лета, осени) на целых три недели позже астрономической середины зимы (весны, лета, осени) (дней солнцестояния и равноденствия). Или когда понимаешь финансы - в кошельке может быть пусто, но всё равно круто понимать, как кто-то обогащается на бирже ценных бумаг. Ну и в любой другой области знаний. Всё это не зря даже для взрослого. А для ребёнка особенно важно осознавать, что он чему-то научился, что у него обязательно что-то получается, если постарается. Если ничего не получается - это отчаяние. Взрослый умеет наплевать на свои неудачи, ребёнок - нет.
  • Как настроить авторитативный сервер DNS?

    hint000
    @hint000
    Сергей Сахаров, а зачем forwarding, если все входящие снаружи?
    Ведь в таком случае на ваш сервер будут приходить запросы только относящиеся к вашей зоне, остальные запросы (которым нужен forward) будут нелегитимные, сервер не должен на них отвечать.
    Надеюсь, Вы расскажете, как в нём прописать несколько других доменов
    Не использовал PowerDNS. Но по смыслу нагугливается команда создания новой зоны create-zone здесь: https://doc.powerdns.com/authoritative/manpages/pd...
  • Почему Kubuntu и другие дистрибутивы называет стоковые папки кириллицей?

    hint000
    @hint000
    pfemidi, Денис Юрьев, значит меня память подвела. Но зато теперь вспомнил, почему подвела. Обычно устанавливаю английский язык интерфейса. Но в какой-то момент (10..15 лет назад) переставлял систему, от предыдущей русской остался /home, новая английская (ну или наоборот). И это я вручную тогда создавал ссылки, а потом это в памяти наложилось на ~/.config/user-dirs.dirs.