Задать вопрос
  • HTTP-трафик шифруется! Но как? И как вынюхать что там?

    mayton2019
    @mayton2019
    Bigdata Engineer
    HTTP ответы не обязаны являться текстом. Смотри в заголовки ContentType в ответах.
    Если там к примеру стоит application/octet-stream - то это просто поток байтов. Может
    быть бинарным кодом.
    Ответ написан
    4 комментария
  • Почему опасно в php выставлять неограниченное время жизни сессии?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Что сказать, если юзеры - склерозники, это их проблемы. Вечные сессии плохи тем, что, будучи единожды спёртыми злоумышленниками, они дают вечный доступ к аккаунту жертвы.
    Ответ написан
    Комментировать
  • Почему флешка заразится вирусом если подключить к чему то?

    @nehrung
    Не забывайте кликать кнопку "Отметить решением"!
    Я искренне не верю в это
    Значит, вы человек молодой и не застали засилья подобного вирусняка. Это было примерно во времена Win98-WinXP.
    и прошу обьясните откуда такая фобия у людей и реально ли это?
    Это не фобия, а реальные события, хотя и давно прошедшие. А как это было устроено, объясняю.
    Винда тогда (да впрочем, и сейчас) по умолчанию устанавливалась с включённой опцией автозагрузки. Если на подключаемом носителе в корневой папке имелся файл с именем autorun, то она его автоматически открывала. Открытие файла типа .bat и .exe означает его запуск на исполнение. Т.е. трояну было достаточно переименовать себя в autorun и переписаться в корневую папку - вот и путь к заражению. Кроме того, Проводник по умолчанию имел (и до сих пор, в Win10 имеет) настройки не показывать скрытые и системные файлы, а также расширения имён всех файлов. Т.е. то, что какой-то файл имеет на конце имени неожиданную добавку .exe, пользователю не видно, даже если он внимательный. Также ему не видно наличие скрытого системного файла autorun.
    Ещё одна интересная уловка, которую использовал один из тогдашних вирусов, заключалась в подмене картинки ярлыка файла типа .exe на картинку ярлыка папки и переписывание себя рядом со всеми папками с унаследованием имён этих папок. Т.е. рядом с имеющимися папками появлялись их как бы вторые экземпляры, в действительности являющиеся не папками, а исполняемыми exe-файлами трояна. Если пользователь делал дабл-клик по такому значку, то троян активизировался (а вероятность такого клика, как вы понимаете, была 50%) и делал свои чёрные дела.
    Ответ написан
    Комментировать
  • Оцените сборку ПК?

    Оперативная память - ADATA XPG GAMMIX D10 16GB (x2)

    Это два по 16 или 16 двумя планками по 8?

    Если 2 по 16, то ок. Если 2 по 8, то лучше до 32гб добить.

    + Стоит ssd на тб хотябы взять.
    Видеокарту - я бы взял Nvidia, тк они традиционно в профессиональных программах (типа Blender) работают лучше.
    Ответ написан
    1 комментарий
  • Мне нужна информация с Яндекс диска но я не могу еë получить ведь он удалён. Возможно ли восстоновить его?

    Steel_Balls
    @Steel_Balls
    Если это не твоя информация, то восстановить инфу тебе не разрешат.
    Если же это твой аккаунт, то надо обращаться в техподдержку. Тостер тебе здесь ничем не поможет
    Ответ написан
    Комментировать
  • Есть ли в РФ учебные заведения, которые выпускают сеньоров или мидлов?

    Acceptme3
    @Acceptme3
    Джун, мидл сеньор это, я бы сказал градация опыта. Поэтому нет. Высшее образование в сфере IT лишь даст вам преимущество в поиске работы.
    Ответ написан
    2 комментария
  • OC для маршрутизации на x86-64?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Ужасный pfsense на самом деле ок. С прокладкой обычно проблема бывает.
    Ответ написан
    Комментировать
  • Что такое Docker простыми словами?

    DollyPapper
    @DollyPapper
    Грубо говоря докер это изолированный от системы некий процесс. Можно считать это некий chroot для процесса.
    Представьте себе операционную систему в которой есть некоторое пространство из ресурсов. Память, диск, системное время, сеть, сетевые интерфейсы. И в этом пространстве находятся процессы которые используют эти ресурсы. А теперь представьте что в этой большой системе мы откусили кусок ресурсов и некоторый процесс, например БД изолировали от всей остальной системы. Докер это своеобразная матрица (всмысле как в фильме матрица) для процесса некоторого.
    Ответ написан
    Комментировать
  • Что такое Docker простыми словами?

    Mike_Ro
    @Mike_Ro
    Python, JS, WordPress, SEO, Bots, Adversting
    Что такое Docker простыми словами

    простыми словами

    Если совсем прям простыми, то - это некая легковесная оболочка, которая способна изолировать приложение внутри себя от внешнего мира. Очень похож (по логике) на системы виртуализации VMware, VirtualBox, Parallels итп, но сам не является им.

    Возможности:

    - Контейнеризация: Docker позволяет паковать приложения вместе со всеми их зависимостями в контейнеры, обеспечивая тем самым их независимость от конкретной инфраструктуры.
    - Переносимость: Контейнеры Docker могут быть запущены на любом компьютере, который поддерживает Docker, независимо от операционной системы. Это делает распространение и развертывание приложений намного проще.
    - Изоляция ресурсов: Каждый контейнер Docker работает в изолированной среде и не влияет на другие контейнеры или хостовую систему.
    - Слоистая файловая система: Docker использует слоистую файловую систему для хранения данных, что позволяет существенно экономить дисковое пространство и упрощает обновление и распространение контейнеров.
    - Сетевые возможности: Docker позволяет настраивать сетевые параметры каждого контейнера, что позволяет создавать сложные многокомпонентные приложения.
    - Docker Hub: Docker Hub – это репозиторий, где можно хранить и делиться контейнерами. Это облегчает развертывание и распространение приложений.
    - Docker Compose: Это инструмент для определения и запуска многоконтейнерных - Docker-приложений. С помощью Compose вы можете использовать файл YAML для конфигурации служб вашего приложения, а затем с помощью одной команды создать и запустить все службы.
    - Docker Swarm: Docker Swarm предоставляет нативные возможности Docker для оркестрации и масштабирования кластера Docker.
    Ответ написан
    Комментировать
  • Как сделать автоматический ввод данных с консоли в bash скрипт?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Ответ написан
    Комментировать
  • Как правильно выбрать вторую планку оперативной памяти типа SO-DIMM?

    liaFcipE
    @liaFcipE
    95%, что если ты возьмешь ту же частоту и тот же ранг - все будет ок.
    Частота роляет редко, но случаи бывали, обычно все упирается в ранг.

    Возьми свою плашку: если банки памяти распаяны с двух сторон - двухранговая (2Rx8), если только с одной - одноранговая (1Rx8). Просто бери подходящий ранг.

    ПС: лучше бы написал полную модель ноута.
    ПС2: можно купить сразу две плашки парой, что не сильно дороже, но тоже ранг смотри.
    Ответ написан
    2 комментария
  • Можно ли припаять флешку к флешке?

    hottabxp
    @hottabxp
    Сначала мы жили бедно, а потом нас обокрали..
    Нет, но можно по цене банки пива купить флешку на 64 ГБ
    Ответ написан
    Комментировать
  • Нужен ли отдельный linux user для сайта?

    neuotq
    @neuotq
    Прокрастинация
    Практик очень много, тут лучше идти в сторону лучших практик от devops, это большая тема, но полезная.

    Но если упрощенно и по старинке и быстро.
    1. Доступ на сервер только по ssh ключам, никаких паролей.
    2. Отдельный момент по sudo
    2.1 Для пользователя админа в целом оставляем запрос пароля на sudo
    2.2 Для сервисных аккаунтов(условные www-data и компашка,которые для служб, сервисов, автоматика того же ларавел) делаем sudo без пароля для избранных команд/программ. Таким образом автоматизация будет работать сама, независимо и стабильно.
    3. Бонус пункт. Подумать о переходе на докер контейнеры на сервере, многие штуки упрощаются. Можно начать с интеграции того же laradock как самый быстрый и лёгкий старт.
    PS почему rsync? Почему хотя бы не скрипты которые фетчат гит репо. rsync для некоторых сценариев бекапа еще понятно, но для деплоя кода ну не знаю. Более прозрачная схема через гит и билд на сервере. В крайнем случае в тот же гит можно и сбилженные релизы добавлять и их разворачивать на сервере.
    Ответ написан
  • Нужен ли отдельный linux user для сайта?

    Какой существует бестпрактис при разворачивании lemp стека с точки зрения пользователей.

    Обязательно нужен отдельный пользователь для работы веб-сервера, субд, php-fpm, redis итд - каждому из них выдать доступ только к тем директориям и файлам, к которым им доступ необходим.

    Нельзя чтобы они работали от рута или имени обычного пользователя, тк таким образом ты увеличиваешь площадь для атаки.

    А одном тг чатике сказали, что делают своего юзера, пусть будет app, через него запускают nginx и php-fpm и его же назначают владельцем и группой для файлов сайта (var/www/app), дают ssh авторизацию.

    Не вижу смысла выдавать app-юзеру права на логин по ssh. Все настройки можно делать и от имени административного пользователя - главное потом проверить что права выданы корректно.

    НО и надо помнить, что теперь нет нигде www-data и копипаст каких-то решений\конфингов может не завестись.

    Не вижу в этом никаких проблем - лишний раз включишь мозг чтобы понять, что ты там в конфигах воротишь => будешь сам знать где может быть потенциальная дыра или ошибка.

    у меня все работает, но, возможно, я не вижу какой-то ошибки, которая потом, в ci\cd, jenkinse, ansible или еще где-то мне ногу отстреллит.

    Значит потом для cicd / jenkins / ansible также заведёшь пользователя с нужными правами, как и у тебя, чтобы ворочать конфиги и файлы.
    Ответ написан
    2 комментария
  • Поможете выбрать процессор доя ноутбука?

    Райзен мощнее.
    Процессор - за счёт того что у него 6 полноценных ядер против 4B+4L на интеле.
    Видео - 660m сама по себе мощнее чем iris xe процентов на 30.

    Беда только в том что TDP делят между собой процессор и видео => максимальную мощность одновременно из обоих нельзя будет получить.

    Интел в некоторых задачах, вероятно, будет дольше держать батарею благодаря использованию энергоэффективных ядер (но точно не в играх, и не продуктах jb)
    Ответ написан
    1 комментарий
  • Монтирование через fstab без ошибки в случае отсутствия диска?

    @rPman
    опция монтирования у диска nofail
    Ответ написан
  • Как в Jenkins создавать докер контейнеры?

    @vitaly_il1
    DevOps Consulting
    По гуглил, говорят нужно убрать -it, но тогда как взаимодействовать с контейнером ?

    Например

    docker exec    $CONTAINER_ID bash -c "echo 'hello world'"


    Почитайте про "-it" и про терминал - это то, что есть при интерактивной сессии, и чего нет в скрипте.
    Ответ написан
    1 комментарий
  • МОС и локальная сеть, как настроить?

    Adamos
    @Adamos
    Отечественные костыли - это декорация, под капотом у них нормальные Линуксы, про которые валом материалов для любого уровня, было бы желание читать и разбираться.
    М ОС - это Альт, который, в свою очередь, перекрашенный РедХат.
    Ок, гугль, "samba сервер на RedHat".
    Ответ написан
  • Как выключить историю команд Bash?

    @rPman
    Вместо отключении всей истории команд, можно указать при выполнении команды чтобы она не сохранялось, добавив пробел в начале любой команды
    Ответ написан
    Комментировать
  • Что делать если при загрузке linux(2023.2a) с флешки я вижу GNU GRUB?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Обычно по поводу Kali совет дают один - вернись к майнкрафту :)

    Человек, который ставит Kali - не должен задавать такие вопросы.
    Человек, который задает такие вопросы - не должен ставить Kali. Если руки чешутся поставить линух - возьми астру какую-нибудь или simply linux.
    Ответ написан
    7 комментариев