• Где нарыть пароль к админке сайте?

    dizballanze
    @dizballanze
    Software developer at Yandex
    Посмотрите как проверяется пароль в коде аутентификации админки. Если там хэш или хэш + соль - сгенерируйте нужный хэш с новым паролем и поменяйте в БД, если в открытом виде - просто поменяйте пароль в таблице БД.
    Ответ написан
    5 комментариев
  • Как обеспечить конфиденциальность общения в сети?

    @jorero
    Главное, не пользуйтесь сервисами из РФ, а только иностранными, это касается всего.
    Вообще всего.
    Иностранные провайдеры очень ревниво относятся к данным своих пользователей и просто так они ничего не отдадут, и не покажут, тем более каким-то ФСБ-шникам из РФ.

    Максимум, покажут это: 84529fc7edb4439daf9dabcf094aeea6.jpg

    Забудьте про всякие ФСБ-шные яндексы, вконтактики, одноглазники, телеграммы и прочий шлак.
    Ну и конечно же, если ваш роутер от Ростелеком, Beeline, и прочих РФ провайдеров, то меняйте незамедлительно.
    Ответ написан
    2 комментария
  • На что переходить предприятию: Windows Server 2012 или RHEL7?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Отсутствие официальной поддержки никак не мешает продолжать ею пользоваться, особенно если для выхода в инет стоит что-то адекватное, и АД домен наружу не видно.
    в случае 2003 - у вас даже проблем с совместимостью нет, а главное, вы судя по всему не пользуетесь Exchange, поэтому домен развивать особо и не требуется.
    Я бы посоветовал не апгрейдиться на 2012 сервер, а оставить как есть, парралельно пробовать, подойдет ли вам Линукс решение и переходить на него в любое свободное время.

    P.S. В личной практике знаю несколько мелких организаций знаю до сих пор на Windows-NT домене, не жалуются.
    Парочка на 2000 домене, для нужд хватает.
    Функциональности этих сетей для того, чтобы люди работали (организации не айтишные) - выше крыши.
    Ответ написан
    4 комментария
  • Какие методы противодействия Ddos атакам существуют, что вообще есть по теме полезного?

    kumaxim
    @kumaxim
    Web-программист
    Значит так, господин философ, примитивная защита реализуется на уровне сервера примерно так:
    1)Ставим nginx как бэк-энд apache. Первый у нас будет отдавать юзерам статику, второй - обрабатывать динамику
    2)Под атакой для всех юзеров, которые нас посещают, пытаемся установить javascript'ом свой cookie. Если получается - перед нами человек, нет - бот, который идет в топку
    3)Далее фильтр по белому списку стран. Если у тебя 90% посетителей из РФ - руби остальные страны нафиг.

    Это не сильно затратные меры, по цене протиподействия где-то около 100 баксов опытному админу за настройку.

    Отдельно могу посоветовать посмотреть свой код, может быть где-то можно усилить кэширование, где-то оптимизировать вычисления(для самописных сайтов).

    Далее, если ДДоС предыдущими средствами зарезать не удалось, подключай CDN. Из популярных нынче могу рекомендовать CloudFlare. Есть бесплатный тариф. Если мало - смотри в сторону Amazon S3. Из российских есть от reg.ru Jelastic. Можешь тоже посмотреть, но вопрос про ДДоС советую в тех.поддержку задать отдельно.

    Если ты нарвался на атаку, от которой тебя не спасает даже CDN, значит ты сотрудник правительства РФ, а таких на тостере, лично я, не консультирую.
    Ответ написан
    1 комментарий
  • Собеседование на вакансию системного администратора. Что ожидать?

    saboteur_kiev
    @saboteur_kiev Куратор тега Системное администрирование
    software engineer
    Пересмотреть свое резюме, перечитать то, что умеешь делать и описывая свои навыки использовать корректную терминологию - это даст представление о том, что знания у тебя не рваные, а систематические.

    Для сисадмина практически всегда задают вопрос о том, какой самый большой фейл был у вас в конторе и как его решили. Вспомни и подготовь парочку кул-стори о решении проблем, и как ты их решал (вполне подходят рассказы о том, как упала база и ты ее восстанавливал из бэкапа за 5 сек, или как восстанавливал рейд-массив, или как организовал автоматизированную инвентаризацию при помощи утилит по сети).

    Во время интервью, не забывать что не только на тебя смотрят как на кандидата, но и ты должен смотреть как на работодателя с интересом - насколько ТЕБЕ удобна эта компания, насколько ТЕБЕ комфортно в ней работать и развиваться. Можешь сам поинтересоваться возможностью роста, например - есть ли при компании возможность бесплатного обучения/повышения квалификации, ну или хотя бы курсы английского.

    Кроме знаний, всегда смотрят на то, как человек мыслит, как он принимает решения в ситуации, когда знаний не хватает - сидит как партизан до последнего пока все не рухнет, сидит и гуглит до последнего, пока все не рухнет, или быстро погуглит, поищет варианты, а если понимает что решение в нормальный срок не подходит, не боится подойти к начальнику и объяснить ситуацию, попросить помощи у более опытных коллег (ведь в конечном счете, для бизнеса не важно какой именно админ починил, важно чтобы все работало)..
    Ответ написан
    1 комментарий
  • Будет ли работать почта таким образом (+ещё один сервер)?

    fallen8rwtf
    @fallen8rwtf
    попробуйте сделать общую среду хранения файлов и через нее переходите. Либо, например, сделайте синхронизацию со старого на новый сервер rsync'ом - у вас будет рабочий сервер и актуальная база почтовых ящиков, потом поменяйте записи в dns и все будет окей
    Ответ написан
    Комментировать
  • В чем суть шифра с двуликим янусом?

    gbg
    @gbg
    Любые ответы на любые вопросы
    Алиса - имя начинается на A, Боб - имя начинается на B, Чарли - имя начинается на C.
    A, B, С - первые буквы английского алфавита.
    Так что это просто удобные обозначения для сторон обмена информацией.
    Ответ написан
    3 комментария
  • Какие лучшие программы с открытым исходным кодом для зашифрованной переписки по e-mail?

    @NakonechnyS
    Thunderbird + аддон Enigmail - пожалуй, лучший вариант, но будет сложновато...
    Ответ написан
    Комментировать
  • Стоит ли реализовывать идею?

    buttersmai
    @buttersmai
    Представьте, что тысяча человек скинула вам видео длиной по 3 часа. Кто будет заниматься монтажем?
    Суть в том, что монетизировать подобное очень сложно, чтобы хотя бы отбить затраты.
    Ответ написан
    Комментировать