• Почему некоторые сайты открываются по 15-20 минут Mikrotik?

    oldbro
    @oldbro
    Я бы начал с того, что обновил прошивку, удалил стандартный конфиг микрота. С нуля настроил лишь минимум (свитч, локальную сеть и нат). Без файрвола и днс (прописать руками на машине).
    Если не зафиксируется, то:
    Проверил бы, нет ли двух DHCP-серверов (на микротике и в АД, например, вдруг забыли и нет ли от провайдера dhcp-сервера). Проверил бы трассировку до проблемных сайтов, сравнив с трассировкой нормально работающих сайтов. Настроил бы файрвол с запретом всей LAN, кроме своего компа, выходить в инет (более жесткий вариант - отключил бы все физические свитчи от микротика, оставив прямой кабель до своего компа). Ну а там, уже дальше плясать.
    Ответ написан
  • Какую облачную систему выбрать для почты домена?

    oldbro
    @oldbro
    pdd.yandex.ru
    Ответ написан
    Комментировать
  • Как повысить индексируемость своих фотографий?

    oldbro
    @oldbro
    Позиции в выдаче не опираются на фотографии же.
    Если юридически не был зафискирован факт передачи, то доказать прямо, будет сложно. Разве что косвенно:
    Предоставить Платону договор с исполнителем фотосъемки и оригиналами фото с EXIF и RAW, если на вашем сайте фото появились раньше, чем у партнеров, то указать и на этот факт. Написать хостеру партнеров, что такой-то сайт использует Ваши фото, подождать их ответа. А судиться нет смысла, мне кажется. Проще, сосредоточиться на контенте своего сайта, чтобы поднять позиции.
    Ответ написан
    3 комментария
  • Удалённый доступ: как подключиться к собственному ПК?

    oldbro
    @oldbro
    Самый отзывчивый и экономный по трафику для MS систем - родной RDP. На большом брате лезете в свойства компьютера - удаленное управление - разрешить подключения. Собственно, всё.
    Однако есть условия:
    -ББ или роутер, за которым он стоит, имеет белый IP или DynDNS. Если роутер за натом провайдера, то дальше можно не читать и использовать TeamViewer, но он заметно инертнее, чем RDP.
    -файрвол на ББ разрешает входящий трафик rdp c публичных сетей.
    -если ББ стоит за роутером, то на роутере проброшен порт 3389 (по хорошему его надо поменять на нестандартный, но это в будущем, если настроите) в сторону ББ.
    -на ББ пользователь входит в группу "Пользователи удаленного рабочего стола" или "Администраторы" и ему задан пароль.
    Ответ написан
    1 комментарий
  • Как востановить пароль в Linux Mint?

    oldbro
    @oldbro
    Под рутом:
    passwd username
    Ответ написан
    Комментировать
  • Кто-нибудь знает открытый софт для безопасного общения для android?

    oldbro
    @oldbro
    Если нужно сквозное шифрование + пересылка файлов + открытость, думаю "Телеграм секьюр чат" подойдет. Если все-таки крайне необходим PGP то, что-то мне подсказывает, что настроить Conversations в связке с OpenKeychain не составит труда, так как в гугл-плэй заявлена интеграция, надо лишь сходить на гитхаб разрабов: (https://github.com/siacs/Conversations):
    How do I use OpenPGP

    Before you continue reading you should note that the OpenPGP support in Conversations is experimental. This is not because it will make the app unstable but because the fundamental concepts of PGP aren't ready for widespread use. The way PGP works is that you trust Key IDs instead of JID's or email addresses. So in theory your contact list should consist of Public-Key-IDs instead of JID's. But of course no email or XMPP client out there implements these concepts. Plus PGP in the context of instant messaging has a couple of downsides: It is vulnerable to replay attacks, it is rather verbose, and decrypting and encrypting takes longer than OTR. It is however asynchronous and works well with message carbons.
    To use OpenPGP you have to install the open source app OpenKeychain and then long press on the account in manage accounts and choose renew PGP announcement from the contextual menu.

    А теперь главное: К безопасности нужно подходить комплексно. Если Вы пользуетесь сервисами Faceboogle, сидите на винде (то есть, ей вы доверяете, а телеграм - нет?), работаете в ломанном фотошопе, получаете файлы, которые планируете отправлять с помощью секурного мессенджера, через публичные почтовые сервисы, а не через собственный почтовик с PGP, а также, храните эти файлы в облаках, то смысла в том, чтобы иметь один выделенный фрагмент Вашего АРМ защищенным - не есть концепция. Я не говорю уже о том, что Ваш корреспондент по чату обязан выполнить аналогичный комплекс мер и не пересылать кому-либо полученные файлы по открытой почте/в облако/и т.п. И это всё - лишь вершина айсберга.
    Ответ написан
    2 комментария
  • Меня взломали! Что делать?

    oldbro
    @oldbro
    Система скомпрометирована, доверия ей - ноль. Переустановливать! И пересмотреть политику безопасности. Если машина напрямую подключена к инету, первое, что сделать - это настрйоить iptables, fail2ban.
    Однако, всё чуть более, чем странно. Следуйте простейшим правилам сетевой гигиены и будет счастье.
    Ответ написан
    Комментировать
  • Регистрация и вход на сайт через телефон. Какие недостатки?

    oldbro
    @oldbro
    Сейчас, на мой взгляд, количество пользователей, не желающих лишний раз давать свой телефон, становится больше с каждым годом. Хотя, целевая аудитория сайта знакомств может в большинстве своем не будет против.
    Ответ написан
    Комментировать
  • Установка и настройка ssh. Putty выдает ошибку connection refused. Что делать?

    oldbro
    @oldbro
    Проще использовать pgrep sshd - если будет номер PID, значит запущен.
    Гляньте в /var/log/auth.log.
    Проверьте в sshd.conf:
    -какой протокол слушает sshd: v1 или v2. Соотоветственно, в путти, тоже.
    -разрешен ли логин по паролю, а не только по ключу (конечно, правильнее ключ использовать, но на этом этапе надо проверить).
    Ответ написан
    5 комментариев
  • Какую ОС поставить на нетбук Asus eeepc 701?

    oldbro
    @oldbro
    Damn Small Linux: www.damnsmalllinux.org/index.html
    Slax: https://www.slax.org/ru/documentation.php

    По идее, еще можно debian-netinstall попробовать с каким нить fluxbox/openbox/awsome (но не факт).
    Ответ написан
    Комментировать