Задать вопрос
  • Какие курсы приобрести для сис админа в реалиях 2024 года?

    hint000
    @hint000
    Было тут, почему вообще не надо идти в админы. https://debian.pro/2811 "БЕГИТЕ, глупцы!"
    И с большей частью тех тезисов я согласен.
  • Диск полностью забит, что делать?

    hint000
    @hint000
    В общем случае "забитый" диск не мешает загрузке системы.
  • Как настроить авторитативный сервер DNS?

    hint000
    @hint000
    Сергей Сахаров,
    А как тогда в этом случае работают серверы DNS Яндекса?
    Я же не говорю, что это невозможно. Я говорю, что в вашем случае это не нужно и вредно.

    В случае размещения только ваших зон возможности для злоумышленников использовать ваш сервер для усиления DDoS-атаки на третью сторону будут скромные, есть надежда, что по принципу Неуловимого Джо злоумышленники не очень заинтересуются. Если же вы ещё и рекурсивные запросы разрешите для внешних клиентов, то их возможности резко увеличатся, ваш сервер становится более лакомым куском. При этом сервер не требуется взламывать, вам просто могут забить всю ширину канала в интернет ответами вашего же DNS. И ответы он будет отправлять собственно жертве атаки, забивая жертве канал, вместе с другими такими же DNS. Вы будете не жертвой, а инструментом, но тоже пострадаете.

    По смыслу одна зона уже создана и в ней уже есть поддомены. Создавать другие зоны для единственной записи?
    Без примера тут непонятно. Но попробую сформулировать проще. У регистратора вы получили домен pushkin2024.ru, создали для него зону, можете насоздавать в этой зоне сколько угодно: pamyatnik.pushkin2024.ru, onegin.pushkin2024.ru, glava1.onegin.pushkin2024.ru, glava2.onegin.pushkin2024.ru,..

    Но если вы у регистратора получили ещё другой домен gogol2024.ru, то его вы не впихнёте в ту же самую зону, нужно создавать новую зону. В то же время вам никто не запретит вынести в отдельную зону onegin.pushkin2024.ru (вместе с glava1.onegin.pushkin2024.ru, glava2.onegin.pushkin2024.ru), но это только если вы зачем-то захотите так сделать.

    Короче, зависит не от того, единственная или не единственная будет запись, а от иерархии доменов. Если всё вписывается в единую иерархию, то достаточно одной зоны.
  • Как применить белый список к определенной Wi-Fi сети?

    hint000
    @hint000
    korolin2k,
    В организации разрешено в использовании только оборудование от Huawei.
    В принципе-то Huawei - серьёзная фирма и делает оборудование даже провайдерского уровня. Нормальное такое железо (иначе провайдеры не покупали бы). Так что найти роутер с достаточным набором функций можно, наверняка. Но что, если он будет стоить раз в сто дороже упомянутого роутера? Вот в чём проблема vendor lock.
  • Как в Windows разделить трафик приложений, часть через VPN, часть мимо него?

    hint000
    @hint000
    Задача на самом деле не сложная, но...
    Блин, классика же! Тот самый случай, когда задача только кажется несложной:
    https://xkcd.com/1425/
    https://xkcd.ru/1425/
    6646012546d36477697862.png(ну этой штуке уже много лет, теперь нейросетки решают задачу с птицей легко, но суть не меняется, нужно только найти новый пример очень сложно решаемой задачи, которая на первый взгляд кажется простой)
  • Есть девочка с ДЦП. Нужна помощь с выбором компьютерной программы. Поможете?

    hint000
    @hint000
    Gvem, примерно там же (в разделе настроек клавиатуры для инвалидов) есть функция залипания клавиш. Нужно это или нет - зависит от особенностей человека. Это чтобы не держать Alt, Ctrl, Shift при наборе комбинаций, а однократно нажимать эти клавиши и система сама их "удерживает". Т.е. становится возможным набирать любые комбинации буквально одним пальцем.
  • Есть девочка с ДЦП. Нужна помощь с выбором компьютерной программы. Поможете?

    hint000
    @hint000
    Gvem,
    Но видимо такое наглядное деление в столбик, как-то структурирует понимание происходящего, что-ли.
    100% согласен, это полезно для мышления. Когда можешь на необитаемом острове посчитать хоть стозначные числа палочкой на песке, то чувствуешь себя Homo Sapiens. Даже если в реальной жизни не пригодится, всё равно мышление развивается. То же самое, когда понимаешь физику происходящих вокруг тебя явлений. Например, понимаешь, с каким физическим процессом связано, что календарная середина зимы (весны, лета, осени) на целых три недели позже астрономической середины зимы (весны, лета, осени) (дней солнцестояния и равноденствия). Или когда понимаешь финансы - в кошельке может быть пусто, но всё равно круто понимать, как кто-то обогащается на бирже ценных бумаг. Ну и в любой другой области знаний. Всё это не зря даже для взрослого. А для ребёнка особенно важно осознавать, что он чему-то научился, что у него обязательно что-то получается, если постарается. Если ничего не получается - это отчаяние. Взрослый умеет наплевать на свои неудачи, ребёнок - нет.
  • Как настроить авторитативный сервер DNS?

    hint000
    @hint000
    Сергей Сахаров, а зачем forwarding, если все входящие снаружи?
    Ведь в таком случае на ваш сервер будут приходить запросы только относящиеся к вашей зоне, остальные запросы (которым нужен forward) будут нелегитимные, сервер не должен на них отвечать.
    Надеюсь, Вы расскажете, как в нём прописать несколько других доменов
    Не использовал PowerDNS. Но по смыслу нагугливается команда создания новой зоны create-zone здесь: https://doc.powerdns.com/authoritative/manpages/pd...
  • Почему Kubuntu и другие дистрибутивы называет стоковые папки кириллицей?

    hint000
    @hint000
    pfemidi, Денис Юрьев, значит меня память подвела. Но зато теперь вспомнил, почему подвела. Обычно устанавливаю английский язык интерфейса. Но в какой-то момент (10..15 лет назад) переставлял систему, от предыдущей русской остался /home, новая английская (ну или наоборот). И это я вручную тогда создавал ссылки, а потом это в памяти наложилось на ~/.config/user-dirs.dirs.
  • Как настроить авторитативный сервер DNS?

    hint000
    @hint000
    Сергей Сахаров, не в курсе конкретно про unbound м PowerDNS, зачем такой вариант предлагается.
    В принципе один DNS может одновременно быть авторитативным для нескольких своих зон и кеширующим для всех остальных.

    Возможно, деление на две части сделано в целях безопасности:
    снаружи остаётся доступен только авторитативный, но он ничего не кеширует и потому в принципе не подвержен атаке отравления кеша (DNS cache poisoning); в свою очередь, кеширующий не должен получать извне запросы, а значит может быть защищён от такой атаки файерволом, отбрасывающим приходящие снаружи пакеты в статусе new и invalid.
    Если так, то деление на две части ещё не повышает безопасность автоматически, а только даёт возможность для правильной настройки файервола.

    У меня в инфраструктуре нет доступного извне DNS (используется DNS хостера), а внутренние сразу и кеширующие, и авторитативные для локальных зон. Поэтому сейчас на ходу обдумывал смысл разделения. Надеюсь, что его (смысл) понял правильно. Потом погуглю, что об этом думает сообщество.

    Итак, вам нужно входящие снаружи на 53/UDP перенаправить средствами NAT на 5353/UDP. Тогда внешние запросы будут попадать сразу на авторитативный сервер. Всё остальное вроде должно работать как и раньше.
  • Компьютер включается и выключается (бесконечно) - как починить?

    hint000
    @hint000
    @p0shalko_1488
    Ни хрена себе! Вот так в открытую?!
    Если вдруг кто не в курсе, https://www.google.com/search?q=1488
    "Хабр вне политики".
    УК РФ Статья 282.4. Пропаганда либо публичное демонстрирование нацистской атрибутики или символики
  • Причина самопроизвольных выключений Debian 11?

    hint000
    @hint000
    chupasaurus, я бы даже сказал, чуть больше - 2 месяца 4 дня и ~20 часов
    Mar 11 03:20:31 sever ntpd[572]: Soliciting pool server 2001:418:3ff::1:53
    May 15 23:05:46 sever systemd[1]: Starting Online ext4 Metadata Check for All Filesystems...


    Но помимо этого остановка OS была здесь:
    Mar 11 01:31:50 sever systemd[1]: Removed slice system-modprobe.slice.
    ...
    Mar 11 01:31:50 sever systemd[1]: Stopping The PHP 7.4 FastCGI Process Manager...

    И запуск:
    Mar 11 03:19:19 sever systemd-random-seed[287]: Kernel entropy pool is not initialized yet, waiting until it is.


    zxcursedead,
    при этом сам сервер продолжает физически работать
    Для такого эффекта нужно было кому-то с правами root выполнить любую из этих команд (это синонимы):
    halt
    shutdown --halt
    shutdown -H
    poweroff --halt
    poweroff -H
    reboot --halt
    reboot -H
  • Возможно ли математически поставить под сомнение принцип случайности при раздаче карт в дураке на телефоне?

    hint000
    @hint000
    в интернете такое явление прозвали "корейский рандом", по стране происхождения одной популярной MMORPG :)
  • Компьютер включается и выключается (бесконечно) - как починить?

    hint000
    @hint000
    Arman2543,
    что это ?
    классика.
    Дорогие учёные. У меня который год в подполе происходит подземный стук. Объясните, пожалуйста, как он происходит.
    - Стругацкие, "Понедельник начинается в субботу".

    У вас стучать может жесткий диск, попробуйте отключить от него питание и сравнить результат.
  • Можно ли сделать два почтовых сервера, если нет ящика идти на второй сервер?

    hint000
    @hint000
    В общем случае это возможно, это функция MDA в схеме доставки почты.
    https://ru.wikipedia.org/wiki/Mail_delivery_agent
    ...или перенаправляющая их на другой почтовый сервер (если адрес назначения расположен на другом компьютере)

    Как это реализовать у Microsoft - не могу ответить, надо изучать тему.
  • Как реализовать переключение схемы?

    hint000
    @hint000
    mkone112, если я правильно понимаю, что такое 3D-очки, там вроде не должно быть никаких ламп, только ЖК-затворы.
  • Как создать аккаунт сотрудника в Windows?

    hint000
    @hint000
    Сергей Тарасов,
    Тушите свет
    Ну это не проблема эникейщика. Это проблема большого количества компаний, которые сначала выставляют вакансии с грошовой зарплатой, а потом на человека с минимальным опытом начинают наваливать горы хотелок, как для серьёзного админа с серьёзной зарплатой.

    cor_lunae,
    Это функционал корпоративной версии Windows?
    И да, в домен AD можно включить Windows Professional и нельзя включить Windows Home.
  • Как реализовать переключение схемы?

    hint000
    @hint000
    mkone112, речь же не про автомобильные поворотники? Там шунтирование резистором может применяться при замене ламп накаливания на светодиодные, чтобы не было сильного изменения частоты мигания. Но там это зависит от реле поворотников, от особенностей схемы этого реле. И есть специальные версии реле для превозмогания этого эффекта. В общем случае такие пляски с бубном могут не потребоваться.

    Устройство неизвестное - либо требуется шунт, либо не требуется, ХЗ что там за схема. Кроме того неизвестно, потянет ли один выход устройства (одна пара контактов) мощность двух ламп. Либо там есть запас мощности, дибо нет.
  • Как настроить ВМ чтобы она видела сеть?

    hint000
    @hint000
    Александр, было бы static, если бы вы вручную задали конкретный адрес, маску, шлюз. На скриншоте этого нет. Вы не задаёте адрес вручную, а по DHCP тоже VM не получает адрес. Нет адреса - сеть недоступна, всё логично.