• Как защитить домашний Сервер от DDoS атак?

    Jump
    @Jump
    Системный администратор со стажем.
    Смотря какие атаки.
    Существует два типа атак - атаки на приложение, и атаки на канал.
    • Если идет атака на приложение- все можно решить самостоятельно настройкой софта или апгрейдом железа
    • Если идет атака на канал - тут уже ничем сам не поможешь. Только внешняя защита.


    Единственное решение при атаке на канал покупать внешнюю защиту, чтобы ваш адрес нигде не фигурировал и злоумышленники его не знали.
    Организации которые предоставляют внешнюю защиту имеют очень широкие каналы, и для них плюс минус 10 Гигабит погоды не сделает.
    В этом случае весь трафик атаки идет на IP адрес защиты, а оттуда уже отфильтрованный к вам.

    И тут совсем нет разницы домашний у вас сервер, или он в датацентре стоит.
    Ответ написан
    2 комментария
  • Один пароль для всех, как предотвратить слив пароля? Или вычеслить того кто слил?

    BasiC2k
    @BasiC2k
    .NET developer (open to job offers)
    Программу, которую Вы описали вполне реально сделать.
    Ответ написан
    3 комментария
  • Как безопасно пользоваться личными аккаунтами на непроверенных компьютерах?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    1. Аккаунты с 2FA - это в любом случае!
    SMS, Google Authenticator, usb-token, etc.
    2. Флешка с физическим переключателем в Read-Only с зашифрованной партицией для загрузки операционки. Загрузка операционки - только через п.1!
    3. Данные - на другой флешке в крипт-контейнере, который открывается прогой с 1-й флешки.

    Это - минимум!

    Желательно к перечисленному выше: свой usb-hub, клавиатуру, мышь.
    Всё подключайте только в свой хаб, а его - СТРОГО! в usb-порт СЗАДИ! в материнскую плату. Никаких фронтальных/иных подключений.
    Ответ написан
    3 комментария
  • Как сделать генератор простых, но разнотипных головоломок?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Эм, ну генерировать примеры по математике можно при помощи марковских цепей, например.
    Ответ написан
  • Ограничение подключений к базе данных?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    прописать ограничение на подключение у mysql юзеров командой:

    ALTER USER 'user1'@'localhost' WITH MAX_USER_CONNECTIONS 1;
    Ответ написан
    1 комментарий
  • Какое есть решение для корпоративного резервного копирования?

    eapeap
    @eapeap
    Сисадмин, Беларусь
    Все они находятся в разных местах вне локальной сети.

    По-моему, бредовая затея.
    Попробуйте сменить постановку задачи.
    Например, завести облачное хранилище для данных.
    Поставить дополнительные диски в компы для локального архивирования чем угодно, хоть средствами ОС. Всё равно в случае поломки, сбоя, понадобится физический доступ к "больному"
    Ответ написан
    Комментировать
  • Через сколько выключается компьютер?

    takezi
    @takezi
    Intelligent people are full of doubts.
    Ответ написан
    Комментировать
  • Через сколько выключается компьютер?

    gbg
    @gbg Куратор тега Электроника
    Любые ответы на любые вопросы
    Похоже, что вам пытаются торжественно впарить устройство АВР. Исполнительным элементом такого устройства АВР является пара больших-больших контакторов, у которых есть большие-большие контакты.

    Чем больше контактор, тем хуже у него с нормированием времени переключения, А еще, во время переключения может гореть дуга, и гореть она может один полупериод, то есть 10ms.

    Чтобы контакторы не перекрыло при переключении во время горения дуги, закладывают паузу 15 -20 ms, чтобы гарантированно все погасло. Отсюда и нижнее время переключения - 30 ms.

    При переключении питания не страшно потерять 1 (один) полупериод, это 10 миллисекунд. Для того, чтобы гарантированно не улететь за рамки этого времени, приличные изобретатели ИБП закладывают у себя почти трехратный инженерный запас и говорят, что они переключаются за 4 ms

    Мораль шлите этих электриков с их АВР на контакторах лесом. Оно годится для того, чтобы перекидывать со ввода на ввод электроприводы агрегатов (за 30ms пускатели этих агрегатов не отвалятся), но никак не для телекома.
    Ответ написан
    Комментировать
  • Какой HDD выбрать для raid?

    Diman89
    @Diman89
    Ввиду RAID-6 у вас скорее всего аппаратный контроллер, поэтому желательно чтобы диск поддерживал TLER (но не обязательно)
    А так - покупайте тот, у кого гарантия дольше
    Ответ написан
    Комментировать
  • Как реализовать "защиту" авторизации по номеру телефона?

    Vamp
    @Vamp
    1. Проверьте синтаксическую корректность номера телефона. Все мобильные номера в РФ начинаются на +79 и имеют длину ровно 11 цифр. Проверку можно даже добавить в веб форму на уровне js. Это нельзя назвать защитой от хулиганов, но она отсеет реальные ошибки и опечатки, облегчив жизнь обычным пользователям.

    2. Пробейте номер по базе россвязи (файл DEF-9xx). Так вы определите номера, на которые 100% не будет доставки. В отличии от проверки синтаксиса, не выдавайте пользователю ответ о некорректном номере. На все номера отвечайте "Одноразовый код отправлен, введите его сюда", но на невалидные номера не отправляйте сообщение.

    3. Добавьте ограничение на количество отправляемых форм в минуту с одного IP и количество отправляемых сообщений на один и тот же номер (независимо от IP).

    4. Оцените сколько может быть отправок форм в день и поставьте общий лимит на все отправки смс за день. Это единственный реальный способ контролировать атаку на сливание бюджета. Да, реальные пользователи пострадают при достижении лимита, но вы не должны доводить до него - настройте мониторинг количества отправляемых смс и алертинг при достижении порога в 90% от лимита, чтобы у вас было время среагировать на атаку и отбить её до полного исчерпания лимита. Либо если это всплеск реальных пользователей (например, неожиданно удачная реакция на рекламу), то у вас будет время скорректировать лимит. Можно рассчитывать лимит как 2 * среднее количество отправок смс за последние Х дней, чтобы не приходилось править его вручную по мере естественного роста посещаемости. Формулу и процент для алертинга, разумеется, подберёте под свои требования. Но можете взять и мои за основу.

    Отдельно хочу рассказать про так называемые прямые мобильные номера. Они выглядят как городские (например, +7495), но в реальности являются мобильными и могут принимать смски. Проверка в пункте 1 не пропускает такие номера и нет никакого способа проверить без отправки смс является ли отдельно взятый городской номер прямым мобильным. Прямых номеров мало по сравнению с настоящими мобильными или настоящими городскими. К тому же у каждого прямого номера есть мобильный аналог, начинающийся на +79, которым пользователь может воспользоваться для регистрации. Поэтому предлагаю просто забить на прямые номера, а в случае жалоб на невозможность регистрации с прямым номером, рассказывать про существование мобильного аналога, который может быть прописан где-то в договоре с оператором на оказание услуг связи или узнать в техподдержке оператора и с которым можно спокойно зарегистрироваться.

    Обязательное требование email'а не усилит схему защиты, так как не проблема наштамповать реальных адресов со скриптом, автоматически прокликивающим подтверждающие ссылки во входящих письмах.

    Альтернативным вариантом является аренда входящего номера. В этом случае не вы отправляете сообщения пользователям, а они вам. Обычно за входящий номер берут фиксированную плату в месяц независимо от количества смс, так что не придётся в принципе волноваться за бюджет. Но тогда у вас будут в пролёте пользователи с отключенной услугой отправки смс. А таких немало, могу сказать. Благодаря интернет-мессенджерам.
    Ответ написан
    2 комментария
  • Посчитать сумму в ячейках, если в каждой ячейке несколько значений?

    ProgrammerForever
    @ProgrammerForever Куратор тега Excel
    Учитель, автоэлектрик, программист, музыкант
    В Google Spreadsheets это можно решить так:
    =СУММ(SPLIT(A1;"+"))
    Возможно что в Office 365 есть такие же функции.
    Как вариант, использовать пользовательскую функцию. Для Excel/VBA это будет обёртка вокруг Application.Evaluate()
    Ответ написан
    Комментировать
  • Какие существуют DDNS сервисы на подобие No-Ip, но с переадрессацией портов?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Сомневаюсь, что такой сервис есть - в бесплатном состоянии.
    Перенаправление портов вообще в DNS никакого отношения не имеет, а ваша задача довольно своеобразна, чтобы под нее кто-то бесплатный сервис придумывал.
    Ответ написан
    Комментировать
  • Как оценить энергопотребление компонентов компьютера?

    anthtml
    @anthtml
    Системный администратор программист радиолюбитель
    Основные потребители ПК это проц и видеокарта, остальное в соотношении с ними обычно является погрешностью. HDD обычно до 10 Вт - даже для 300Вт БП - больше проблема в наличии разъемов чем в допустимой мощности
    Ответ написан
    2 комментария
  • Какой город есть для получения образования и с хорошими возможностями?

    paran0id
    @paran0id
    Умный, но ленивый
    С вашими запросами - разве что в какой-нибудь институт благородных девиц. То люди не те, то виды, то влажность. Велкам во взрослую жизнь - у нас тут всё плохо, а будет ещё хуже.

    По существу: поступайте куда сможете. Раз Европа не светит по финансовым причинам, а в МИФИ или МФТИ не пробьетесь - то пофигу, какая у вас будет корочка, лишь бы была и по специальности. Лучше профильное образование неизвестного ВУЗа, чем непрофильное известного.
    Ответ написан
    Комментировать
  • Насколько затратно по деньгам для мобильного оператора внедрение технологии VoLTE?

    vvpoloskin
    @vvpoloskin
    Инженер связи
    Ни один оператор не запустил это в коммерческую эксплуатацию во всей стране в полном объеме.
    насколько это финансово затратно внедрять подобную технологию с точки зрения бизнеса оператора.

    Затратно, так как надо модернизировать пакетное ядро, создавать новой ядро IMS, модернизировать биллинг и обеспечивать мероприятия СОРМ. Продемонстрировать на тестовом стенде для рекламы - одно, запустить в коммерцию - другое.
    Ответ написан
    1 комментарий
  • Насколько затратно по деньгам для мобильного оператора внедрение технологии VoLTE?

    @yaror
    10 лет в мобильном телекоме
    VoLTE И VoWiFi это две разные песни.

    VoWiFi самому оператору не просто не полезен, а даже, наоборот, вреден )
    VoWiFi это, фактически, отмена международного роуминга, а это - падение доходов, ибо толком зарабатывать на VoWiFI пока не научились.
    А ещё в VoWiFi нет механизмов гарантированного QoS. А это - щелчки, заикания и прочие радости перегруженного вайфая, всем нам знакомые по скайпу и вотсапу в кафешках, при том что дома оно, как будто бы, работает без проблем. И если в VoLTE оператор параметры качества гарантировать может, то удовлетворить офонаревшего от качества VoWiFI-соединения в египетском двухзвёздном отеле абонента оператор не сможет в принципе.

    С VoLTE всё получше, ибо, в перспективе, голос таки уйдёт туда. Есть, правда, подозрение, что к тому времени опять придётся всё переделывать, поскольку на носу уже настоящий 5G (не тот, который местами с помпой развёрнут по миру - а настоящий), а там, похоже, всё опять будет по-новому, и никто пока не знает - как.
    По крайней мере, VoLTE на данный момент к 5G прикручивается трансректально.

    Ну, а по тормозящим факторам VoLTE соглашусь с Валентин:
    - перетащить голосовую связь с традиционных MSS на IMS, не поломав по пути - само по себе подвиг
    - билинг в VoLTE работает совсем по-другому. Перетащить же биллинг с CAMEL на Diameter зачастую означает сменить биллинговую систему в принципе, и за это участникам уже положено ставить бронзовый конный прижизненный памятник. Сложность тут, разумеется, не в запуске инсталлятора СУБД, а в том, что другая биллинговая оперирует другими понятиями в своей конфигурации, и при этом необходимо сохранить работоспособность тех нескольких тысяч накопившихся за всё время работы тарифных опций
    - сдача СОРМ VoLTE, который в лицензированном виде появился совсем вот-вот - тоже отдельная песня, особенно, поговаривают, на Урале )

    Особой остроты во внедрении VoLTE, кстати, наверняка добавляет ситуация, когда базовые станции eNodeB, узел управления политиками QoS PCRF и узел управления мобильностью MME - разных производителей. И, вроде бы, всё работает по стандартам, но каждый производитель стандарты прочитал и понял по-своему, держится своего мнения до последнего и на заявки отвечает "это не мы, это вон тот ваш поставщик дурак". Как результат, в лаборатории VoLTE худо-бедно работает, но все понимают, что в таком виде в коммерцию его выпускать нельзя.
    Ответ написан
    4 комментария
  • Обязан ли гражданин РФ соблюдать законы РФ находясь за её пределами?

    Alexx_ps
    @Alexx_ps
    Вообще он обязан соблюдать только законы того государства, на территории которого находится. Но есть особые категории граждан и различные исключения. О границах области действия обязательно написано в самых первых статьях любого закона.
    Возьмем УК:
    Статья 11. Действие уголовного закона в отношении лиц, совершивших преступление на территории Российской Федерации.
    Статья 12. Действие уголовного закона в отношении лиц, совершивших преступление вне пределов Российской Федерации
    В 12-й статье говорится про военнослужащих, проходящих службу за пределами РФ, а также про преступления против РФ или против граждан РФ, совершенных за пределами РФ.
    Ответ написан
    2 комментария
  • Как привлечь провайдера к ответственности?

    1. У вас в договоре с провайдером нет SLA, и вообще это не договор на сетевое подключение, а договор оказания телематических услуг. Поэтому каких-либо претензий по доступу к конкретному серверу вы предъявить не можете. Можете разорвать договор и подключиться к другому провайдеру.
    2. Нельзя ориентироваться на данные трассировки маршрута для определения качественных/количественных характеристик. Маршрутизаторы по-разному обрабатывают проходящий трафик и трафик который предназначен им или генерируются ими. Большая часть маршрутизаторов ограничивают генерацию службных пакетов, в том числе ответы на пинги и другие ICMP сообщения, поэтому в WinMTR очень часто будут видны потери даже при идеальной связи.
    3. Таки по вашему скриншоту не очевидно, что проблема у вашего провайдера. Никто и никогда не будет гарантировать вам работу всего Internet. Провайдер в лучшем случае может гарантировать вам качество доступа до определенных точек обмена трафиком.
    Ответ написан
    Комментировать
  • Суть математического анализа только в анализе функций?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Уважаемый пионэр и шкодник!

    Деление математики на разделы - условное, и предназначено для облегчения процесса изложения материала в процессе обучения. Реальные же практические задачи тянут за собой сразу несколько разделов математики.

    Невозможно изучать математику, сказав что, "Ой, вот геометрию я буду учить, тут интересно, а матан не буду, там интегралы и сложна". Потому что любая практически интересная геометрия хватает понятие "площадь", "объем" - а тут и толпа интегралов к вам дружно вылезет.
    Профессионалы отлично знают свой раздел, а по смежным - знают рамочно устройство раздела и в каких учебниках смотреть нужные теоремы.
    Ответ написан
    Комментировать
  • Если процессор не поддерживает архитектуру дистрибутива?

    @anikavoi
    Из моего опыта работы с raspberry pi, котрый собственно - полноценный комп на арме, размером с пачку сигарет, могу сказать что оно вполне катит как рабочая станция для "полазить в интернете", "посмотреть киношки" и т.д.
    Линукс нормально живет на армах. Браузеры работают, видео (если не матрёшка) не тормозит.
    Игры с развитой реалистичной графикой - забудь.
    Сложные математические вычисления - мимо, там с математикой в проце грабельки.
    Ну и т.п.
    Ответ написан
    1 комментарий