• Браузер для чувствительной инфы в виртуальной машине, имеет ли смысл?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    на хосте стоит винда, на ней могу запустить серый файл

    Боже, этому правилу лет так двадцать (ну в общем столько же, сколько первым вирусам) - не какать там, где сидишь :)
    А вот этому - несколько тысяч лет. И оба они примерно обо одном и том же - запускать всякую непроверенную гадость нужно только на изолированной машине. Но ни в коем случае не на хосте.
    Параноики обычно держат отдельную физическую машину, отключенную ото всего - как в Первых отделах в СССР.
    Параноики меньшего уровня заводят виртуалку, запускают в ней что надо, потом виртуалку удаляют и при необходимости снова разворачивают ее из некоего фиксированно чистого состояния.
    Параноики еще меньшего уровня просто не читают весь этот Ваш бред про диассемблинг и декомпиляцию - до тех пор, пока за Вами не стоят деньги или политические интересы - Вы никому нафиг не интересны.
    (что не отменяет необходимости запускать всякую лажу на отдельной изолированной виртуалке - просто так, для дополнительной защиты)
    Ответ написан
    3 комментария
  • Как реализовать промежуточный сервер?

    @Karpion
    Ну, эту задачу решает VPN...
    Ответ написан
    Комментировать
  • Как преобразовать любой файл в картинку png?

    twobomb
    @twobomb
    Вот наляпал на C#
    namespace ConsoleApplication1{
        class Program{
            static void Main(string[] args){
                var file = File.Open(@"D:\myfile.exe", FileMode.Open);
                var byteLen = file.Length;
                int size = (int)Math.Floor(Math.Sqrt(byteLen / 4));
                Bitmap bm = new Bitmap(size,size);
                for (int y = 0; y < size ; y++){
                    for (int x= 0; x < size ; x++){
                        byte[] rgba = new byte[]{ 0xFF,0xFF,0xFF, 0xFF};
                        short cnt = 0;
                        while (cnt < 4 && file.CanRead){
                            byte[] buff= new byte[1];
                            file.Read(buff,0,1);
                            rgba[cnt++] = buff[0];
                        }
                        bm.SetPixel(x, y, Color.FromArgb(rgba[0], rgba[1], rgba[2], rgba[3]));
                    }    
                }
                file.Close();
                var saveFile = File.Open(@"D:\myimg.png", FileMode.Create);
                bm.Save(saveFile,ImageFormat.Png);
                saveFile.Close();
            }
        }
    }

    Файл 907Кб

    5e2eb0bfacc6c816460507.png

    P.S. Сделал веб версию
    Ответ написан
  • Какой тип баз данных самый быстрый?

    sergey-gornostaev
    @sergey-gornostaev
    Седой и строгий
    Какой транспорт самый быстрый? Болид F1? А если с десятью тоннами груза? А если на пересечённой местности? А если на воде? Уловили посыл? Скорость тех или иных видов СУБД зависит от условий эксплуатации. В одних условиях быстрее будет одно, в других другое.
    Ответ написан
    Комментировать
  • Можно безопасно использовать удаленный вход в Windows server из интернета по RDP?

    @res2001
    Developer, ex-admin
    Можно:
    1.включить проверку подлинности на уровне сети
    2.не использовать самоподписанный сертификат (завести свой ЦС, генерить на нем сертификаты для сервера и клиентов)
    3.использовать только надежные протоколы шифрования
    4.включить проверку подлинности клиента
    5.изменить порт RDP по умолчанию - опционально
    Вот тут не плохо все описано.

    В целом это общие методы для защиты любого соединения (не только RDP) с помощью SSL/TLS.
    Ответ написан
    3 комментария
  • Можно безопасно использовать удаленный вход в Windows server из интернета по RDP?

    Maxlinus
    @Maxlinus
    делайте фильтрации по статическим IP адресам , фаерволом или роутером
    Ответ написан
    2 комментария
  • Магическая проблема с оперативной памятью и вечный синий экран?

    Hexsvon
    @Hexsvon Автор вопроса
    Нашел причину - контроллеры памяти процессоров на базе архитектуры Clarkdale (Celeron, Pentium, Core i3, Core i5 до Core i5-680 включительно), в том числе Core i3-530, не поддерживают 8 GB модули и актуальные 4 GB модули с односторонней упаковкой (8 чипов) как у модулей из комплекта HX318C10FWK2/8, требуются 4 GB модули с двусторонней упаковкой (16 чипов), такие модули сняты с производства.
    Ответ написан
    1 комментарий
  • SSD или SAS выбрать для VPS для сервера 1с?

    Kolyagrozamorey
    @Kolyagrozamorey
    инженер-электроник службы ИТ ХАЕС
    Зачнем для тестов и обучения брать VPS? Все это можно развернуть на домашнем компе
    Ответ написан
    2 комментария
  • Почему, практически, перестает работать Wi-Fi на телефонах?

    KonBez
    @KonBez
    Слаботочник
    5e20166af3905175891946.jpeg
    Диаграмма направленности для уверенного приёма со штыревой антенный роутера. Просто поставьте одну/две антенны горизонтально. Надо чтобы перпендикулярная линия к штырю антенны проходила через ту точку на этаже, где хотите уверенный приём.
    Если антенна не съёмная, то удлинить её не выйдет.
    И да, скачайте что-то вроде Wi-fi Analyzer и покажите какие вай-фай в точке на нижнем этаже.
    wi-fi-Analyzer.jpg
    Ответ написан
    Комментировать
  • Что за алгоритм сжатия?

    15432
    @15432
    Системный программист ^_^
    Уж очень простой алгоритм. Похоже на LZ77
    https://ru.m.wikipedia.org/wiki/LZ77
    Ответ написан
    Комментировать
  • Как оправдать намерение поставить в офисе Jabber-клиент?

    @alex1478
    Я вижу такие аргументы:
    - Jabber он тут, на собственном сервере, а вотсап и телеграм не под вашем контролем;
    - Логичное отделение рабочих и личных чатов. + удобнее контролировать что после увольнения у сотрудников не останется доступов к внутренней информации.
    Ответ написан
    Комментировать
  • Как попасть на сетевой диск через Samba в Ubuntu?

    @zehil Автор вопроса
    Ключевой ошибкой является:
    Server does not support EXTENDED_SECURITY but 'client use spnego = yes and 'client ntlmv2 auth = yes'

    Дабы исправить, нужно вкинуть в конфиг-файл самбы по пути /etc/samba/smb.conf в секцию Global (я лично кинул в самом её начале) пару строк:
    client use spnego = no
    client ntlmv2 auth = no

    Перезагружеам службу samba или, как я, ребутим ноут --> заходим в файловый менеджер --> пытаемся зайти на сервер --> получаем окно аутентификации --> вводим данные, которые вводим на той же винде --> ВУАЛЯ, работает.

    Более подробно тут --:> https://ubuntuforums.org/showthread.php?t=2323358

    ОБНОВЛЕНИЕ
    Всё вышеуказанное на 100% справедливо лишь для Ubuntu 18.04.3 с версией samba 4.7.6
    Ради себя самого решил провести тест на сторонних дистрибутивах Fedora 31 и Manjaro KDE актуальной версии на момент написания. В системе Fedora 31 получил совершенно новую ошибку:
    Software caused connection abort

    В последней федоре при запросе установки Samba получаем версию 4.11, которая имеет баг, описанный тут:
    https://bugzilla.redhat.com/show_bug.cgi?id=1768117

    Фактически, дело не доходило даже до окна аутентификации. Погуглив часа полтора нашёл довольно простое решение. Установка Samba на федоре сама по себе занятие не интуитивное, однако найти информацию можно найти в том же гугле. После проделанных действий нужно в файл /etc/samba/smb.conf добавить в ту же секцию Global строку:
    client min protocol = NT1

    Перезагрузить службу или комп/ноут и через nautilus попробовать зайти на сетевой диск. На выхлопе должно быть то самое окно аутентификации, которое не пройти, если не вставить 2 строки из самого ответа, валидного для Ubuntu. На этом с Fedora всё.

    С Manjaro всё несколько сложнее, т.к. я так и не понял, почему оно работает так, как работает. В KDE немного иначе реализована фича с обменом файлов по сети, чего то оно там куда-то не монтирует, в отличии от Gnome, однако если руками в терминале установить самбу, которая якобы и так уже установлена (но pacman не ругается на какие-либо зависимости) то получим заветный smb.conf, которого небыло изначально. Далее открываем его тем же nano, и с удивлением находим там строку
    client min protocol = SMB2

    Меняем в конце строки 2 на 1, закидываем 2 строки для Ubuntu, ребут, всё работает.

    Фактически, во всех манипуляциях есть смысл только в том случае, если у вас файл-сервер движкует на версии SMB1, и по-хорошему, суммируя всё это, мне бы наверное стоило бы посмотреть прошивку на роутер по-новее, но он и так отлично работает :)
    Ответ написан
    Комментировать
  • Чат для локальной сети?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    Openfire отлично подойдет, клиенты раскатываются политиками.

    Хотите большего - можете посмотреть в сторону Lync\Skype for Business.
    Но это для больших компаний с большим сервером под него :-)
    Ответ написан
    1 комментарий
  • Чат для локальной сети?

    @zlo1
    jabber (ejabberd) легко интегрируется с LDAP и не только
    клиенты существуют для всех систем, лигко писать скрипты (боты) уведомлений
    можно внедрить в триггеры (процедуры ) многих СУБД

    лучше в плане интеграции пока ничего не существует

    мы даже прикрутили к АТС, информирует о пропущенных звонках
    Ответ написан
    Комментировать
  • Стоит ли бросать учебу в колледже ради узучения ЯП?

    prrrrrrr
    @prrrrrrr
    Верстаю сразу на PHP.
    стоит ли не оплачивать учебу а потратить на курсы по изучению ЯП

    facepalm.jpg
    Ответ написан
    2 комментария
  • Стоит ли бросать учебу в колледже ради узучения ЯП?

    kshnkvn
    @kshnkvn
    yay ✌️ t.me/kshnkvn
    научили

    Тебя и не должны учить. Тебе дают материал - ты его учишь. А то, что ты
    пол года отучился сказать что я чему то научился
    - это твои личные проблемы.
    стоит ли бросать учебу в колледже ради изучение ЯП

    А что, сильно тяжело после учебного дня потратить час времени на изучение программирования? Ох вейт, как я мог забыть, нужно же в обязательном порядке погулять/поиграть/позаниматься еще какой-то фигней.
    Если ты не в состоянии учиться и выделять для этого время - программирование вообще не для тебя.
    Ответ написан
    11 комментариев
  • Есть ли бесплатный оффлайн pdf редактор?

    Adamos
    @Adamos
    Формат PDF вообще не предназначен для редактирования. Даже Adobe Acrobat - редактор от самого создателя формата - довольно хреново с этим справляется.
    Плюс полиграфия, в которой PDF действительно массово используется, постепенно вымирает, а для архивных файлов PDF/A редактирование вовсе не требуется.

    Наложение чего-либо на PDF удобнее делать из программ для верстки, которые импортируют этот файл, как картинку, и позволяют добавить какие-то элементы, а потом вывести результат как PDF. Идеально с этим работает Adobe InDesign (по понятным причинам), можно пощупать свободный Scribus.
    Редактирование - это разбор формата в исходный PostScript, при этом могут "полететь" разные эффекты и не найтись использованные шрифты. Даже в инструментах от Adobe. Если PDF простенький - можно попробовать свободный Inkscape.
    На крайний случай - растеризация PDF и правка всего, что душа пожелает, в графическом редакторе. Gimp это тоже может.
    Ответ написан
    Комментировать
  • Возможно ли получить русские символы из pdf?

    @U235U235
    Тут, похоже, только латиница.
    Видимо при OCR неправильно выбран язык.
    Выход - сделать OCR заново, указав правильный язык распознавания.
    Ответ написан
    5 комментариев
  • От чего могут подвисать свежие компы?

    profesor08
    @profesor08
    Два из трех подвисают, тогда ищи отличия между ними и третьим.

    Повесить комп могут две вещи.
    Первая это бесконечный цикл, который займет весь процессор, это актуально для одноядерных процессоров. Для многоядерных там должен быть распараллеливаемый модуль с бесконечными циклами, непростая штука и маловероятная. Подобные вещи очень быстро отлавливаются, и скорее всего не являются причиной.
    Вторая вещь это может быть системный диск, если по какой-то причине отклик долгий, то виснут все элементы системы, которые от него зависят, и в первую очередь это UI элементы. Это наиболее вероятная причина фризов, особенно если стоит обычный жужжащий HDD с блинами.

    Учитывая малую вероятность первого и большую второго, я склоняюсь к тому, что стоит хреновый диск.

    Вместо тебя загуглил, и получил подтверждение моей теории
    https://www.google.com/search?q=samsung+860+evo+%D...

    Советуют обновить биос.
    Ответ написан
    1 комментарий
  • Как подсчитывать объем папки в реальном времени?

    xotkot
    @xotkot
    хорошо есть и хорошо весьма
    ncdu -1 /path/to/folder/
    ncdu -q -1 /path/to/folder/ (интервал 2 сек)
    Ответ написан
    Комментировать