Все сервисы Хабра

Сообщество IT-специалистов

Ответы на любые вопросы об IT

Профессиональное развитие в IT

Удаленная работа для IT-специалистов

Облака: ожидание vs реальность
Войти на сайт
  • Все вопросы
  • Все теги
  • Пользователи

Хабр Q&A — вопросы и ответы для IT-специалистов

Получайте ответы на вопросы по любой теме из области IT от специалистов в этой теме.

Узнать больше
другие проекты хабра
  • Хабр
  • Карьера
  • Фриланс
Задать вопрос

Влад Животнев

Linux-сисадмин с 8 летним стажем.
  • 1333
    вклад
  • 10
    вопросов
  • 3070
    ответов
  • 18%
    решений
Ответы
  • Информация
  • Ответы
  • Вопросы
  • Комментарии
  • Подписки
  • Нравится
  • Достижения
  • Онлайн редактирование кода несколькими людьми?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    https://opensource.com/business/15/7/five-open-sou...
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • VDS - всё действительно настолько плохо?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Скажите привет новому кленовому PHP7?
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Тюнинг Cron возможен, расширения существуют?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > Или минимальный интервал минута, а что если нужно чаще, при этом с демонами возиться неохота?
    snaked

    > что если его нужно запускать 1 раз в день но в 14:00?
    0 14 * * *

    > Может на уровне осей (Debian, Ubuntu) существуют какие-то альтернативные системы запусков по таймерам, расписаниям?
    anacron, atd, snaked
    Но это всё же не замены крону.
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Вопрос к слабовидящим: как лучше уведомить о наличии специальной версии сайта?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > Как уведомить человека, что на сайте есть версия, оптимальная для его зрения;
    Никак, все слабовидящие умеют масштабировать сайт в браузере.
    Либо не умеют пользоваться компом и на ваши "уведомления" им наплевать.

    > Как вообще должен выглядеть "нормальный" сайт с точки зрения человека со слабым зрением?
    Должен нормально масштабироваться через ctrl-+\-
    Ответ написан более трёх лет назад
    1 комментарий
    Нравится 1 комментарий
  • Организация оплаты на выезде?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Чек можно печатать в офисе и подвозить курьером, пока инженер занимается работами.

    (всё равно перед работами придется называть полную стоимость - мало кто соглашался на проведение работ в духе "я ща сделаю, а потом посчитаем").
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Есть ли способы сокрытия или маскировки трафика OpenVPN?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Смотря от кого. Так-то сигнатуры трафика не изменишь.

    Если обходить fw - то будет достаточно tcp + 443й порт.
    Если от живых наблюдателей - то тут уже смотреть в сторону разных реализаций https-vpn (softether, как вариант).
    Ответ написан более трёх лет назад
    1 комментарий
    Нравится 2 1 комментарий
  • Можно ли победить ошибку "To use this feature, you should consider switching your application to a secure origin, such as HTTPS"?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Ну ёпрст.

    "!!Important!!: Due to a change in the Chrome API, Geolocation has been disabled from non-https origins"

    Вот прямо на той странице, на которую вы ссылаетесь.
    Ответ написан более трёх лет назад
    1 комментарий
    Нравится 1 комментарий
  • Как для большей надежности сконфигурировать сервер?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    debian stable, kvm, на стороне управляющей - virt-manager.

    Рейды - только единичка (пардон, но вряд ли у вас есть руки, чтобы собрать сошедшую с ума десятку - у меня вот ни разу не получилось), только софтварь.

    Можно и под виндой крутить, hyper-v только тогда, а не kvm.

    KVM vs hyper-v - вопрос лично вашего удобства, задачи ни капли ни highload.

    Единственное что с никсами удобнее - их легче переносить между железом. Переткнуть диски, grub-install с Live-cd и обычно этого достаточно, если диски воткнуты в правильном порядке.
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Как быстро поднять vpn?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    apt-get install pptpd

    /etc/pptpd.conf :
    option /etc/ppp/pptpd-options
    logwtmp
    # localip-адрес не должен пересекаться ни с одним из адресов, доступных машине-клиенту через, например, локальную сеть.
    localip 192.168.10.1

    /etc/ppp/chap-secrets :
    # Secrets for authentication using CHAP
    # client server secret IP addresses
    user1 pptpd password1 46.4.251.90
    Ответ написан более трёх лет назад
    6 комментариев
    Нравится 1 6 комментариев
  • Как быть с end-to-end в Viber?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Не будет.
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Как дать пользователю через SSH доступ только к статистике сервера в Centos?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    monit проще-лучше поставить, а смотреть из браузера.
    Ответ написан более трёх лет назад
    2 комментария
    Нравится 2 комментария
  • Как разобраться со множеством вопросов перед переходм на HTTPS?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > https медленнее чем http?
    Грамотно настроенный - нет. Но проблема в хендшейках, это +3-4 rtt перед первым коннектом по https с сервером (раз во время жизни хендшейков).
    Ну и шифрование тяжелого контента всё же жрет cpu на сервере, на видеопотоке заметно.

    > Кэшируется ли зашифрованный контент на устройстве пользователя?
    HTTPS шифрует только канал между пользователем и сервером. Внутри - самый обычный http, по сути. Настроите кэши - будут работать.

    > Нужен ли постоянный IP адрес?
    Нужен выделенный адрес (иначе будут проблемы с клиентами, которые не поддерживают SNI). А насчет его постоянства - вопрос удобства.

    > Может ли работающий сертификат до истечения своего срока заглючить и браузер выдаст сообщение о том, что сайт не безопасен?
    Сертификат не заглючит, но у сертификата есть срок действия (при том он выражен временем "от" и "до"). Если у клиента неверно настроены часы (сбиты на год) - то сертификат у пользователя будет считаться невалидным. С другой стороны, у такого человека вообще https работать нигде не будет толком)

    > Кто все эти организации (центры сертификации), которые выдают сертификаты, на каких основаниях, по какому-то закону или просто так, захотели и выдают на доверии, перед кем несут ответственность?
    Они занесли деньги владельцам основных хранилищ (майкрософт с виндой, mozilla c firefox, apple с макосью и так далее) и прошли аудит безопасности этих самых владельцев. Всё это дорого. В теории они несут материальную ответственность перед клиентами, но это только в теории.
    На практике - вся система торговли сертификатами - это торговля воздухом, что уже доказано, например, StartSSL (берут деньги только за услуги, требующие ручной работы - например, валидируют пользователя за деньги, а сертификатов он может получить уже сколько угодно) и letsencrypt (которые выдают бесплатные сертификаты, а существуют на деньги спонсоров).

    > По какому принципу следует выбирать центр сертификации?
    Если речь не о e-commerce - то по цене. Если о коммерции - то по размеру страховки (вы её всё равно не получите, но всё же).
    Плюс смотрите на свою аудиторию, устройства, какие корневые сертификаты у них зашиты из коробки.

    > Видел на каком-то популярном сайте разные цвета одного и того же замка, один желтый, второй зеленый. Какая между ними разница?
    Браузер в таких вопросах озвучивать нужно. Но скорее всего речь про то, что желтый замок == сам сайт работает по https, но часть контента (например, картинка) загружена по http. Это невалидная настройка https на сервере/сайте.

    > На некоторых сайтах этих центров написано о гарантии в 5, 10, 100 тысяч и пр. Что это значит?
    С учетом того, что вы общаетесь на русском языке - ничего.

    > Какие типы шифрования у тех или иных сертификатов и какой выбрать?
    От сертификата шифры не зависят. Выбирать вам можно только длину ключа. Больше длина - надежнее шифрование, но медленнее хендшейк.

    > Допустим что есть два сертификата от двух разных центров сертификации. Один заканчивается 10 августа, а второй сформирован 5 августа. Можно ли спокойно заменить один сертификат на другой без каких бы то ни было последствий?
    Если нет пиннинга - то да. Но второй сертификат нельзя ставить раньше 6 августа (точнее, лучше всего подождать 24 часа с момента получения сертификата).

    > Можно ли с одним и тем же сертификатом переехать на другой сервер с другой конфигурацией?
    Да.

    > Любой ли сертификат будет поддерживать все устройства или все зависит от центра сертификации или типа сертификата?
    Зависит от центра сертификации - занесли ли они денег конкретному производителю. Ну и если про старые платформы говорить (та же ХР) - то вопрос в том, когда занесли.

    > Что будет с отображением и работой сайта если этот сертификат им не поддерживается?
    Сайту наплевать на сертификаты, "сайту" (а точнее его движку) важно понимать, что он должен работать по https, чтобы не генерировать http-ссылки.

    > Есть ли отличия платного сертификата от бесплатного для одного домена?
    Страховка, список поддерживаемых платформ, уровень поддержки живыми людьми (но тут как бы документация у всех есть).
    Ответ написан более трёх лет назад
    Комментировать
    Нравится 2 Комментировать
  • Реально ли держать сервер у себя дома?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    > 20-30ТБ
    Если речь про Россию - то нереально, сразу прибегут ныть и отключать за "нецеловое использование подключения" или какой у них там в договоре бэкдор для отключения подобных клиентов.
    Ответ написан более трёх лет назад
    3 комментария
    Нравится 3 комментария
  • Не была загружена, потому что её MIME-тип («text/plain») не «text/css»?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    root@messer:~# cat /etc/nginx/nginx.conf  | grep -n mime
    26:	include /etc/nginx/mime.types;
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • У всех мышей logitech колесико неудобное?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Logitech Marathon - вполне себе отличное колесо.

    M100r - мышь за 5 баксов, чего вы от неё хотите?
    Ответ написан более трёх лет назад
    3 комментария
    Нравится 3 комментария
  • На сколько безопасна защита "админки" сайта через http basic auth?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    От mitm правильно настроенный https спасет.

    От локально висящего трояна, желающего украсть логин с паролем - нет.
    Ответ написан более трёх лет назад
    Комментировать
    Нравится 1 Комментировать
  • Как надёжно загружать/принимать крупные файлы из браузера клиента?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Никак.
    2 гб по http надежно затолкать не получится.
    Ответ написан более трёх лет назад
    1 комментарий
    Нравится 1 комментарий
  • Рабочее окружение современного разработчика. Мобильное, быстроразворачиваемое, вандалоустойчивое?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    Linux, ansible для настройки-установки софта, всё остальное (сорцы) - на серверах.
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Как в Linux (Ubuntu) установить Flash Player?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    JFYI - для флеша лучше использовать chrome и его встроенный плагин.

    У меня chromium с pepper, например, вылетает при выходе из фуллскрин-видео, а хром с этим же плагином работает нормально.
    Ответ написан более трёх лет назад
    Комментировать
    Нравится Комментировать
  • Как исправить сетевую карту?

    Влад Животнев @inkvizitor68sl
    Linux-сисадмин с 8 летним стажем.
    modprobe sundance
    Ответ написан более трёх лет назад
    2 комментария
    Нравится 2 комментария
Оценили как «Нравится»
  • ← Предыдущие
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • Следующие →
Самые активные сегодня
  • Sanes
    Sanes
    • 13 ответов
    • 0 вопросов
  • Василий Банников
    • 11 ответов
    • 0 вопросов
  • MEDIOFF
    • 10 ответов
    • 0 вопросов
  • sergey-gornostaev
    Сергей Горностаев
    • 8 ответов
    • 0 вопросов
  • EPIDEMIASH
    Владимир Юрченков
    • 7 ответов
    • 1 вопрос
  • Dr. Bacon
    • 6 ответов
    • 0 вопросов
  • © Habr
  • О сервисе
  • Обратная связь
  • Блог

Войдите на сайт

Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации