Задать вопрос
  • OpenVPN Ubuntu Iptables проброс портов в локальную сеть клиента?

    hint000
    @hint000
    а клиент является шлюзом для своей локальной сети? если нет, то на каждом устройстве в локальной сети придется добавлять правило маршрутизации через клиента в сторону VPN-сервера, либо добавлять такое правило на шлюзе.
  • Можно ли через клик по ссылке идентифицировать пользователя ВКонтакте?

    hint000
    @hint000
    К - Конспирация :)
    Если замазываешь фамилию, то замазывай лучше. С большой вероятностью там Татьяна Мартынова, @t.martynova98
  • С чего стоит начать погружение в математику?

    hint000
    @hint000
    что сейчас актуально, что нет

    разделы математики не теряют актуальности. Возможно, ты имеешь в виду что-то вроде "теорема Ферма уже доказана, значит это уже не актуально". Это неправильный подход. Да, есть куча до сих пор не решенных проблем в математике. Но чтобы попытаться решить одну из этих [актуальных] проблем, нужно сначала изучить огромную гору "неактуального". Без этого вообще нет шансов. Так что на самом деле в математике актуально всё.

    что расширит кругозор, что ли, повлияет как-то на подход к решению задач

    Американский популяризатор математики Мартин Гарднер - все книги, какие найдёшь, они старые (у меня советские издания с отличным переводом; не знаю, были ли более поздние издания на русском), но увлекательные, про кругозор, про логику.
    На YouTube канал 3Blue1Brown, правда он на аглийском, но визуализация хорошая, часть идей можно уловить, даже не зная языка https://www.youtube.com/channel/UCYO_jab_esuFRV4b1...
  • Можно ли вводить в домен физ хост, на котором ВМ c контролером домена?

    hint000
    @hint000
    Олег Шевченко, смысл моей рекомендации в том, чтобы на всякий непредвиденный случай оставить возможность доступа к консоли DC (т.е. не по сети с точки зрения DC). Это может быть: (а) хотя бы один DC на физ.машине, или (б) хотя бы один DC на ВМ на хосте, который не в домене. Насколько я понимаю, свойство ReadOnly тут особой роли не играет, это для других ситуаций, так что можно RO, можно не-RO.

    Примеры нештатных ситуаций, когда это упростит диагностику и исправление:
    - малварь в локальной сети производит брутфорс пароля администратора домена, соответственно блокировка учётки админа;
    - сетевые проблемы в локалке в целом или на Hyper-V.
  • Можно ли вводить в домен физ хост, на котором ВМ c контролером домена?

    hint000
    @hint000
    Какие могут быть проблемы?
    Сразу - никаких. Но рано или поздно будет нештатная ситуация, и вот тогда это решение может привести к тому, что вместо двух часов на восстановление вы потратите четыре (к примеру). Два физических сервера вам помогут в некоторых ситуациях, а в некоторых других не помогут (случаются такие совпадения, что нарочно не придумаешь). Так что я бы не стал так делать. Разве только в качестве мины замедленного действия для нелюбимой компании перед увольнением (шутка).
  • Почему Samba повреждает файловую систему?

    hint000
    @hint000
    Самба это наверное последнее место, где я бы стал искать причину
    - поддерживаю. У Самбы богатая история и миллионы пользователей, подобные глюки были бы обнаружены (и исправлены) очень быстро.
    Скорее проблемы или с железом самим по себе (диск, мать, оперативка), или с прошивкой\firmware (диск, мать) (поискать обновления прошивки на оф.сайтах), или с несовместимостью железа между собой.
    кинул 5-гиговый файл, на середине процесс остановился
    - вот в этот момент хорошо бы еще посмотреть на монитор сервера, что там, kernel panic? или просто зависание?
  • Как сконфигурировать rsyslog?

    hint000
    @hint000
    Хоть вы и добились нужного результата, но неправильным способом.
    Если посмотреть в /etc/rsyslog.d/ ,
    то можно увидеть там файл 50-default.conf
    т.е. ваш 99-node.conf обрабатывался после дефолтного. А надо - до него.
    Достаточно было вместо 99 поставить что-нибудь меньше, чем 50.
  • Как поднять Linux сервер на VirtualBox с возможностью последующего переноса на физический сервер?

    hint000
    @hint000
    Adamos,
    Если сервер реальный, на хрена вообще виртуалка?

    Ситуации разные бывают. Например, я так представляю: у ТС нет лишнего "старого корыта", только свой рабочий комп. А серверное железо доставят через неделю, а в работе сервер должен быть еще вчера. Для мелких контор вполне обычное дело.
  • Как создаются современные сети компаний?

    hint000
    @hint000
    Добавлю свой пример.
    Не-Москва. Сильно-не-Москва. А точнее Сибирь.
    Компании от ~20 до ~150 компов.
    Маршрутизатор класса SOHO, торчащий в Интернет - это два случая:
    (1) компания вообще без сисадмина (хотя бы приходящего) или сисадмин пофигист;
    (2) удалённая точка компании (магазин и т.п.), где сидят 2-5 человек, и на компах нет ценной информации;
    В остальных случаях такие маршрутизаторы ставятся в локальной сети для раздачи Wi-Fi и заодно вместо свитчей. Не слишком надёжно (в плане зависания, выхода из строя...), зато экономично. Я бы даже сказал дешман :) А в Не-Москве дешман - это главное. На надёжность всем плевать. Кроме сисадмина, но его мнение никого не интересует.
    Итак, с одной стороны нужен дешман (т.е. на корпоративный маршрутизатор денег можно ждать годами), а с другой стороны сисадмину хочется надёжности и безопасности (т.е. SOHO-маршрутизатор голой задницей в интернет - вообще не вариант). Поэтому интернет раздаёт то самое, что вы назвали сервером. "Из г---а и палок". Да, берём старый системник, уже слишком слабый для работы пользователей. Ставим на него Linux, поднимаем dhcp, firewall... и используем как маршрутизатор. В тяжёлых случаях этим может и ограничиваться всё серверное хозяйство, просто добавим туда же Samba для расшаривания папок. В не очень тяжелых случаях в офисе будет еще 1 или 2 сервера с виртуалками - AD, терминальный сервер для 1С, СУБД,... Если у компании несколько офисов, то в каждом подобная инфраструктура и натянуты VPN между офисами.
    Свитчи в таких компаниях зачастую те, что были куплены 5-10 лет назад (ну не хотят помирать, заразы). В последние годы при покупке нового железа уже стараюсь "урвать" хотя бы самые дешевые управляемые свитчи - хоть какое-то мелкое улучшение инфраструктуры. Вот так и живём.
  • Шлюз в локальной сети?

    hint000
    @hint000
    Обычно в играх сначала побеждаешь мелких монстров, потом появляется босс. А тут же всё наоборот - сперва с начальником надо бороться, а потом уже с кочегарами. Сочувствую.
    По делу: на Linux можно сделать жесткую привязку IP-адреса к MAC-адресу. Это поможет от подмены IP. В свою очередь MAC тоже можно подменить, но это надо быть оч-чень продвинутым кочегаром.
  • Как влияет на ноутбук 2 и 3 монитор?

    hint000
    @hint000
    Fenrir4ik, на ноутбук тоже влияет. Если вы будете каждый день подключать и отключать кабель монитора, то через два-три года у вас может разболтаться соответствующий разъём на ноутбуке.
  • Через что решать задачу про шахматную доску?

    hint000
    @hint000
    Юрий Янин,
    нужно обязательно подтянуть весь курс теории вероятности

    Тут больше комбинаторики, чем теории вероятностей.
  • При работе на сайте СБиС онлайн касперский блокирует плагин, почему?

    hint000
    @hint000
    ИМХО проблема в том, что
    (1) Касперыч тут работает методом MITM (он же должен как-то проверять зашифрованный трафик);
    (2) СБиС это прочухивает и ему не нравится подмена сертификата, но...
    (3) СБиС не умеет чётко сформулировать причину ошибки и вместо этого несёт пургу "убедитесь что..."
  • Новая видео карта, копм намертво зависает. В чем может быть проблема?

    hint000
    @hint000
    Одна минута на гугление и видим что эта видеокарта потребляет 150 Вт.
    Сто пятьдесят ватт только одна видеокарта! 450 Вт вашего БП - это его максимум. Да еще и ватты могут быть "китайские" - т.е. только на этикетке 450, а реально он может быть уже при 350 Вт перестаёт стабильное напряжение держать. У вас проседает напряжение на выходе БП и от этого всё виснет. Конечно же нужно менять блок питания, и чтобы нормальный хвост к видюхе был, без всяких переходников. Не обязательно брать монтра на 800-1000 Вт, возьмите хотя бы на 550, но качественный, а не самый дешевый среди 550-ваттных. Хороший БП должен быть тяжелым, это значит, что на деталях не сэкономили или не очень сильно сэкономили.
    отключил на метерианке лишние
    так а что вы могли отключить? Разве что только второй винт, ну это всего лишь 10 Вт или даже меньше.
  • Нужна карта высот рельефа участка на карте. Как и где достать?

    hint000
    @hint000
    Собаке к ошейнику прицепить GPS\ГЛОНАСС-трекер, и пусть бегает по всему участку, собирает исходные данные. Мотивировать собаку бросанием палки\мячика. Если недостаточно данных - на следующий день повторить.
    Ограничения: метод плохо подходит для сильно пересечённой местности (реки, овраги, скалы,..)
  • Почему авторизация SSH по ключу считается безопаснее пароля?

    hint000
    @hint000
    Если бы всё было так однозначно, то авторизацию по паролю уже отключили бы в дефолтных конфигах.
    Не люблю догмы. Есть разные use-case, в одних случаях лучше ключ, в других - пароль (при условии, что он достаточно длинный и сложный). Идеальный вариант - 2-факторная авторизация (пароль+ключ, пароль+SMS, ключ+PortKnocking,..)
    храню некоторые ключи в телефоне
    Безумству храбрых поём мы песню! (ц) Смартфон и безопасность плохо совместимы (возможно за исключением одного-двух супер дорогих брендов, декларирующих приоритет безопасности). В этом свете первоначальный вопрос вообще теряет смысл. Хоть пароль, хоть ключ - на телефоне у вас безопасности нет, от слова "совсем".
  • Альтернатива Norton DNS?

    hint000
    @hint000
    Есть IBM с адресом 9.9.9.9
    Есть Cloudflare - 1.1.1.1
    Оба этих DNS режут доступ к вредоносным сайтам. Бесплатно и без гарантии, конечно.
  • Какой дистрибутив Linux выбрать для широкого круга задач?

    hint000
    @hint000
    На чужие советы в таком вопросе можно полагаться в одном случае - когда советует ваш товарищ, с которым вы всегда можете связаться и он придёт на помощь в затруднительной ситуации (так называемый линукс-гуру).
    В остальных случаях будет много вкусовщины. У каждого советника будет свой любимый дистриб и свои железные аргументы, почему он лучше.
    Если нет знакомого гуру, то не слушайте советов в Интернете (в том числе и моих, да), берите все дистрибы по вашему списку (или еще добавьте к списку несколько десятков других - https://distrowatch.com (только не обращайте внимания на рейтинг на этом сайте, он тоже мало что значит)), по очереди устанавливайте, пробуйте установить нужный вам софт, пробуйте настроить на свой вкус, пробуйте поработать некоторое время - только из всего этого сможете понять, что лучше лично для вас.
  • Критическое ли состояние жесткого диска?

    hint000
    @hint000
    Мила, если диск из ноутбука, то типичная причина - удары при включенном ноутбуке (даже если на мягкий диван шмякнули). Аналогично сильная вибрация (например, в машине по разбитой дороге). Если не ноутбук, а стационарный компьютер, то могли уронить системный блок или нечаянно пнуть (также это критично лишь при включенном компьютере). Еще одна возможная причина - перегрев диска. Ну и последние две причины - это заводской брак (не так уж редко!) и просто умирание диска от старости (если 4-5 лет отработал, то это вполне нормально).