Задать вопрос
  • Насколько реально с нуля выучиться на информационного безопасника?

    @Dmtm
    Android
    Насколько реально с нуля выучиться на информационного безопасника?

    конечно же это не реально, вас обязательно должен укусить уже обученный информационный безопасник
    ...но с другой стороны - откуда тогда взялся самый первый?
    Ответ написан
    1 комментарий
  • Какой блок адресов CIDR лучше и почему?

    @Akina
    Сетевой и системный админ, SQL-программист.
    Диапазон от 194.58.80.0/24 до 194.58.95.0/24 - лучше. Он извне (на внешнем интерфейсе) накрывается одним маршрутом.

    194.58.80.0 .. 194.58.95.0 = 194.58.80.0/20
    194.58.72.0 .. 194.58.87.0 = 194.58.72.0/21 + 194.58.80.0/21

    Впрочем, лучше - провайдеру. Потребителю - глубоко пофиг.

    PS. Конечно, пофиг вообще всем. Но это единственная разница, которую мне удалось отыскать.
    Ответ написан
    2 комментария
  • Можно ли создать виртуальную ЛС в своем сегменте сети?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    В VMWare есть 4 варианта виртуальной сети
    1. Мост - виртуалка подключается непосредственно к ЛВС как обычная машина (вся адресация будет как в лвс или настраиваемая)
    2. NAT - виртуалка подключается через виртуальный маршрутизатор (позволяет изменять маршрутизацию оставляя доступ к сети)
    3. Узел - сеть между виртуалкам и хост-системой (собственная маршрутизация, с возможностью подключить хост систему)
    4. Виртуальная - сеть только между виртуальными машинами данного хоста (в workstation доступно 18 сетей)
    Ваш вариант, какраз таки подключить через мост и будут виртуалки в вашей ЛВС
    Ответ написан
    3 комментария
  • Как правильно организовать работу сети предприятия?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    1. CRS326 - свич, с возможностью фильтрации и легкого NATa, от того что Вы написали он загнется.
    2. Вполне норм, по практике если в домене <50-70 юзеров, то вреда от домена больше чем пользы, т.к. большинство плюшек домена нормально не развернешь - тупо не хватит юзеров чтоб построить вменяемую иерархию каталогов и написать многолюдные ГПО
    3. разбираться что конкретно тормозит, далеко не факт что сеть и маршрутизация
    4. WI-FI да, уводить в отдельную сеть

    По задачам:
    1. AD только если планируете сильно рости
    2. ВПН отдельной железкой или виртуалкой
    Ответ написан
    Комментировать
  • Как в mikrotik через regexp переименовать интерфейсы?

    karabanov
    @karabanov
    Системный администратор
    Не надо переименовывать интерфейсы. При обновлении возникнут спецэффекты в случае не совпадения имён интерфейсов с ожидаемым.
    Используй комментарии, чтобы подписывать интерфейсы.

    PS
    Так же не надо редактировать дефолтные политики для IPsec, профили для PPP, ключи для Wi-Fi и так далее, надо копировать их и менять под свои нужды или создавать новые с нуля, по вышеописанным причинам.
    Ответ написан
    4 комментария
  • Почему трафик не идет через шлюз по умолчанию?

    Kenny00
    @Kenny00 Автор вопроса
    Ответ поддержки YANDEX.CLOUD

    >Почему-то все машины используют шлюз который идет в сети по умолчанию, и его не изменить.
    Специфика Yandex Cloud такова, что внутренние маршруты виртуальных машин не работают, прописывать и редактировать их не нужно. Для настройки маршрутизации вам нужно использовать статические маршруты - https://cloud.yandex.ru/docs/vpc/concepts/static-routes

    >Как я могу перенаправлять трафик через виртуальную машину тогда, с 2 интерфейсами. Один в Интернет с внешним IP другой в локальную сеть.
    Публичные адреса виртуальных машин (и других ресурсов) в Яндекс Облаке сопоставляются их внутренним адресам с помощью технологии one-to-one NAT.
    Эта трансляция адресов производится автоматически и прозрачно для пользователя внутри VPC (Virtual Private Cloud, сетевая подсистема Яндекс Облака).
    Таким образом, один сетевой интерфейс ВМ с публичным IP может иметь доступ как к локальной сети, так и к интернету.
    Для перенаправления трафика через виртуальную машину вы можете воспользоваться маршрутизацией через NAT-инстанс - https://cloud.yandex.ru/docs/tutorials/routing/nat...
    Ответ написан
    Комментировать
  • Почему трафик не идет через шлюз по умолчанию?

    ValdikSS
    @ValdikSS
    Вы в traceroute видите ответ маршрутизатора о пути прохождения пакета. Вероятно, ваш первый хоп имеет адреса как 10.128.0.1, так и 10.128.0.4, но пакет ICMP Time-to-Live Exceeded он посылает с 10.128.0.1. Это не значит, что трафик маршрутизируется через адрес 10.128.0.1.
    Ответ написан
    6 комментариев
  • Почему в разных типах файлывых систем (ext, btrfs, ntfs) сжирается место по разному?

    Melkij
    @Melkij
    DBA Team для вашего PostgreSQL?
    ext4 по-умолчанию резервирует место (5%) доступное только для рута. Регулируется ключами
    tune2fs -m N /dev/disk
    mkfs.ext4 -m N ...
    Ответ написан
    2 комментария
  • Как расшарить vpn?

    @rPman
    Cмотри в свойствах подключения, которое поднимает vpn что то типа - сделать данное подключение общим, после можно указывать route на эту машину с других машин и там появится интернет. Все машины в сети должны быть в одной локальной сети, т.е. чтобы машины из wifi и машгины из ethernet смогли достучаться до твоего vpn надо либо объединить их в бридж (сетевой мост) либо... шаманить с несколькими ip адресами этой машины и подсети сделать разными.

    windows - наиболее отвратительный инструмент для данной задачи
    к тому же в home ревизиях такой функционал зарублен искусственно.

    настоятельно рекомендую такую задачу решать в linux, даже если ее запускать будешь в виртуалке
    Ответ написан
    Комментировать
  • Как получают отрицательные значения напряжения?

    @Akela_wolf
    Extreme Programmer
    "Нуль" - это вопрос выбора точки отсчета. Например у вас есть 2 батарейки по 3 вольта, которые соединены последовательно.
    Если вы выбрали "нулем" отрицательный полюс, то у вас будет +6 вольт.
    Если вы выбрали "нулем" среднюю точку (в которой соединяются батарейки), то у вас будет +3 вольта и -3 вольта (двухполярный источник питания)
    Если вы выбрали нулем положительный полюс, то у вас будет -6 вольт.
    Последнее встречается редко, разве что в каких-то очень специфичных схемах. А вот двухполярный источник с "нулем" в средней точке - вполне.
    Ответ написан
    2 комментария
  • Как дополнить скрипт?

    @AVKor
    #!/usr/bin/env bash
    
    while IFS= read -r -d '' file; do
    	file_name=$(basename "$file" | cut -d "." -f 1)
    	target_dir="/config/rec/$file_name"
    	mkdir -p "$target_dir"
    	cp "$file" "$target_dir"
    	rclone copy "$target_dir" cloud: --max-age 12h --create-empty-src-dirs -P --transfers=1 --checkers=1;
    done < <(find "$DIR" -name "*.mp4" -print0)

    rclone я не пользуюсь, так что сами проверьте эту часть.
    Ответ написан
    2 комментария
  • Что почитать по 16 битному ассемблеру?

    Ответ написан
    Комментировать
  • Задача пустых полок?

    @Akina
    Сетевой и системный админ, SQL-программист.
    no_name_0,
    Это продуктовый магазин
    чеки:
    с временем покупки
    с товарами с количеством
    с номером магазина

    Не поверишь...

    Достаточно просто чётко фиксировать количество товара, выставленное на полки либо снятое с них. Тогда количество товара на полках на основании этих сведений и сведений из кассовых чеков можно ПОСЧИТАТЬ! Ну плюс-минус на разбитое, утащенное в соседнюю секцию и брошенное куда попало, оставленное на кассе по причине, скажем, нехватки денег, украденное и т.п. Всего-то и делов, что вздрючить мерчендайзеров и наладить нормально учёт.

    А ты тут с вероятностями дурью маешься.
    Ответ написан
    Комментировать
  • Какую конфигурацию лучше использовать для гипервизора с многопользовательской рабочей станцией?

    @LuchS-lynx
    инженер-ПТО
    посмотрите в сторону ProxMox, полностью бесплатный, с веб-интерфейсом, позволяет делать бэкапы, работает как на серверном, так и на игровом железе, установил на свой рабочий ноут и пробросил ВК в ВМ... Под капотом Debian Linux + KVM, что будет точно быстрее Hyper-V.
    https://www.proxmox.com/en/

    https://pingvinus.ru/gallery/4067

    Эта опенсорс-платформа виртуализации, построенная на базе Debian, KVM, LXC, Ceph, давно зарекомендовала себя. Авторы, кстати, говорят о более чем полумиллионе хостов, где она развернута.

    https://habr.com/ru/post/589901/
    Ответ написан
    7 комментариев
  • Может ли заражённый роутер проникать в подключенную к нему ОС без ведома юзера, как это делал тот же Petya?

    @Akela_wolf
    Extreme Programmer
    Чтобы "проникнуть в ОС" в ней должна быть уязвимость, которой пользуется атакующий хакер или вирус. И Petya действовал именно так: атаковал через уязвимость EternalBlue. И, да, если уязвимость есть - то взломанный (или зараженный вирусом) роутер может быть использован как площадка для дальнейшей атаки в локальную сеть.

    предпологается, что операционка актуальной версии, где ранее известные уязвимости уже исправлены давно

    С таким условием атака возможна только через неизвестные уязвимости (zero-day).
    Ответ написан
    Комментировать
  • Как прописать в RDP файл пароль для подключения?

    @mrkotovsk1
    скорее всего в открытом виде через значение gatewaypassword не передасться,но если поставить галочку запомнить учетные данные то хеш сохранится где-то в реестре
    Ответ написан
    Комментировать
  • Маршрутизация 2 eth с перенаправлением?

    shurshur
    @shurshur
    Сисадмин, просто сисадмин...
    Сервер не отправляет "с основного eth1". Интерфейс для отправки выбирается в процессе маршрутизации, а не до неё.

    ip route add 79.79.79.9 via шлюз_в_сети_где_адрес_78.78.78.3


    Это изменит в рантайме, после перезагрузки / переподключения к сети маршрут слетит и его надо будет прописывать заново. Чтобы поднимался автоматически, надо смотреть, какой механизм управления сетью используется (ifupdown/netplan/network-manager/network-scripts/dhcp client/итд/итп), и решать в зависимости от.
    Ответ написан
    Комментировать
  • Как называется подобная задача?

    @Akela_wolf
    Extreme Programmer
    Экстраполяция.

    В данном случае данных маловато, все что можно сделать - это линейную экстраполяцию. То есть на 25% приходится (2000-30) = 1970. А значит при 50% это будет -1940. Но это на уровне
    extrapolating.png
    Ответ написан
    1 комментарий
  • Какой алгоритм оптимизации выбрать?

    @dmshar
    Не пойму.
    Вы курс оптимизации изучаете и вам надо сделать такое задание? Тогда вам должны были рассказать о преимуществах и недостатках каждого метода. Примените эти знания, что вам мешает?
    Или вы решили решать эту задачу вообще не имея ни малейшего представления о теме? И пришли сюда, что бы вам не зная ни ваших данных, ни вашей функции ни вашей задачи, ни ресурсов вашего компьютера кто-то по озарению ткнул в какой-нибудь метод. И вы ему поверите? По сути в таком случае вы просто попытаетесь переложить на кого-то ответственность за принимаемое решение?
    Ну вы же должны понимать, что по таким совершенно неинформативным признаком нельзя объективно выбрать "правильный метод".
    А если вдруг ваша функция столь сложна, что каждое значение вычисляется примерно 2 часа (что-то слабо себе это представляю. Вы что, на калькуляторе считаете, или как?) то попробуйте подбирать метод сильно упростив вашу функцию, и попробуйте на этой упрощенной модели проверить несколько методов оптимизации. Это же элементарное и естественное решение любого мало-мальски квалифицированного инженера.
    Ответ написан
    4 комментария