Задать вопрос
  • Какова уязвимость данного подхода?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Поздравляю, вы изобрели "your own PFS" :)

    В принципе, внутри нормально зашифрованного канала можно делать что угодно, хоть обменяться ключами и установить новое, на основе этих ключей, соединение - только зачем? Всякого рода IPSec-туннели и site-to-site впны для того и служат, чтобы можно было внутри них пускать нешифрованный трафик, если, например, протокол шифрования не умеет.
    Ответ написан
    3 комментария
  • Как добавлять сертификаты .p12 на сервер Ubuntu 18.04.2 LTS (GNU/Linux 4.15.0-50-generic x86_64)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Ничего не понятно - что нужно сделать-то? Файл .p12 - на самом деле не файл :) Это архив специального формата, содержащий три и более файлов - сертификат, ключ сертификата и сертификат издавшего CA. Вы даже вопрос толком задать не можете.

    Сертификаты - это совсем не "простое" :)
    Командная строка тоже далеко не "простое". Хотя конечно, есть множество простых команд.
    Ответ написан
    Комментировать
  • Как добавлять сертификаты .p12 на сервер Ubuntu 18.04.2 LTS (GNU/Linux 4.15.0-50-generic x86_64)?

    saboteur_kiev
    @saboteur_kiev Куратор тега Ubuntu
    software engineer
    Представьте, что вы впервые в жизни видите компьютер с мышкой.
    Как скопировать файл? Как догадаться что оказывается можно зайти в папку (что это?), как догадаться что для этого нужно навести курсор и нажать именно левую кнопку мышки да еще и два раза, да еще и быстро. Да еще и несколько раз, пока не зайдешь в нужную папку.
    Как догадаться, что нужный файлик нужно перетянуть мышкой (да еще и догадаться что именно левой кнопкой), да еще и куда тянуть? Как догадаться, что можно открыть на рабочем столе сразу ДВЕ папки?
    А еще ручки кривые, к мышке непривычные, в мелкие иконки попасть выходит не сразу, при нажатии кнопки мышка сама двигается, пока поймешь как скопировать файл, за это время успеешь пару файлов или папок куда-то переместить и даже нельзя посмотреть логи куда и что переместил.

    Как вы видите, это простое действие на самом деле очень сложное, просто вы его изучили.

    Также и с командной строкой - это не устаревший, а актуальный способ взаимодействия с компьютером, который активно используется при работе с удаленными серверами.
    Советы простые - берешь и осваиваешь работу команд cd, ls, cp, mv, cat
    пару часов должно быть достаточно, если потренироваться на какой-то виртуалке.
    Ответ написан
    Комментировать
  • Как замерить скорость интернета на всех узлах от точки А до точки Б?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Что такое "скорость интернета на узле"?
    Максимум, что вы можете замерить - пропускную способность канала между двумя узлами, например неким сервером и своим компьютером. При этом на обоих узлах должен быть софт, позволяющий это сделать, тот же iperf. Естественно, что ставить такой софт на роутеры никакой провайдер не будет. Кроме того, скорость может зависеть от текущей загруженности каналов, конкретного маршрута, протокола, ограничений провайдера и т.д.
    Ответ написан
    1 комментарий
  • Почему 192.168.1.0/23 и 192.168.0.0/23 одно и то же?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Вы просто не понимаете смысл короткой записи маски.
    /23 означает, что первые 23 бита маски равны единице, а последние 32-23 = 9 бит равны нулю.
    Таким образом маска будет 11111111.11111111.11111110.00000000 = 255.255.254.0
    Теперь разложим побитно ваши адреса:
    Маска:   11111111.11111111.11111110.00000000 = 255.255.254.0
    Адрес 1: 11000000.10101000.00000000.00000000 = 192.168.0.0
    Адрес 2: 11000000.10101000.00000001.00000000 = 192.168.1.0
    Чтобы преобразовать эти адреса в сети надо выполнить побитовый логический AND адреса с маской. Получим
    192.168.0.0 & 255.255.254.0 = 192.168.0.0
    192.168.1.0 & 255.255.254.0 = 192.168.0.0
    Таким образом, оба адреса входят в одну сеть размера /23.
    Правильное обозначение этой сети 192.168.0.0/23.
    Ответ написан
    1 комментарий
  • Как спецслужбы вычисляют человека по IP, если он сидит за NAT провайдера?

    vesper-bot
    @vesper-bot
    Любитель файрволлов
    Провайдеров ЕМНИП обязали вести логи NAT-трансляций, по ним можно найти внутренний IP, по нему (с таймстампом) - порт и договор, дальше можно устраивать маски-шоу.
    Ответ написан
    3 комментария
  • Как понять, подключён ли кто-то к моему вайфай?

    Adler_lug
    @Adler_lug
    Сосед может банально микроволновкой пользоваться, а у вас Wi-Fi может глючить. Такое бывает.
    Или у него свой Wi-Fi, который работает на том же канале и может быть банальный конфликт. Для возможного исключения последнего в роутере поменяйте канал передачи на какой-нибудь другой. А еще лучше на телефон установите какой ни будь Wi-Fi Analyzer и посмотрите, какие каналы больше заняты и выберите какой-нибудь более свободный.
    Ответ написан
    Комментировать
  • Есть ли аналоги “Status Bar” из Ubuntu?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Да, их целая куча, начиная от Polybar и заканчивая Conky. Ну и в некоторых WM есть свои собственные, например в awesomewm (впрочем все можно заменить).
    Ответ написан
    2 комментария
  • Как понять чем занято место на диске выделенного сервера?

    karabanov
    @karabanov Куратор тега Ubuntu
    Системный администратор
    Выполни ncdu /
    Дальше действуй по ситуации.
    Ответ написан
    Комментировать
  • Как запустить функцию в bash из командной строки?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    software engineer
    1. Просто выполнить функцию в командной строке.

    2. Добавить ее в .bashrc или в .profile, чтобы она загружалась при логине

    3. Выполнить ваш скрипт с функцией в текущей оболочке, она будет доступна после этого (
    $ source script_with_function.sh
    $ Autobak
    Ответ написан
    3 комментария
  • Как создать pci-e устройство?

    gbg
    @gbg Куратор тега Электроника
    Любые ответы на любые вопросы
    1) Начнем с того, что с логической точки зрения, RS232 и UART полностью идентичны.

    2) Переходник нужен только для того, чтобы сопрячь микроконтроллер, у которого внутри нет физики интерфейса PCI-E c интерфейсом PCI-E. Если у вас на руках контроллер или ПЛИС с таким интерфейсом, то и преобразователь вам не нужен.

    3) Для работы с шиной PCI-E нужно соблюсти крайне жесткие требования к разводке платы между слотом и той микросхемой, куда PCI-E идет. Если вы нуб в электронике, пропасть в знаниях слишком велика, вам придется или сделать 5-10-100 промежуточных проектов, или взять готовую и отлаженную плату вроде Arduino MKR Vidor 4000. Без опыта разводки многослойных ВЧ плат вы угробите кучу времени (и денег, дома вы такую плату не сделаете, если вы не живете на заводе по производству плат - придется каждую итерацию заказывать на заводе).

    4) Идея работать напрямую с памятью через UART - это сразу провал, потому что максимальная скорость, на которую способен UART - ну мегабит 16, это еще надо их из него вытянуть, а память может прокачивать в худшем случае 10 гигабит. Я повторяю. в худшем случае.

    То есть, как учебный проект это все похвально и интересно, как рабочий - не работоспособно от слова "совсем".
    Ответ написан
    Комментировать
  • Как восстановить работу сервера?

    gbg
    @gbg Куратор тега Linux
    Любые ответы на любые вопросы
    Не знаком с убунту,

    обновил

    Не было печали, купила баба порося

    Судя по ругани, оно не видит никакие диски. Возможно, родное ядро было как-то не так собрано / сконфигурировано.

    Изучайте меню загрузки (появляется на 8-10 секунд сразу после включения машины), там может быть вариант загрузить старое ядро.
    Ответ написан
    Комментировать
  • Как перейти в другой раздел в проводнике Ubuntu?

    GavriKos
    @GavriKos
    Смонтировать сначала этот раздел
    Ответ написан
    Комментировать
  • Стойкость ключа?

    chupasaurus
    @chupasaurus
    Сею рефлекторное, злое, временное
    Вот хороший и свежий список крипты для тех, кому хочется не думать про стойкости и другие заморочки.
    Там рекомендуют ed25519.
    Ответ написан
    Комментировать
  • OpenVPN / VirtualBox - как создать сервер OpenVPN на виртуалке с Astra Linux?

    @ramiil
    Посмотрите этот мануал, за исключением дистрибутив-специфичных вещей в начале, настройка на большинстве линуксов будет происходить примерно так.
    https://www.dmosk.ru/instruktions.php?object=openv...
    Проверьте, что провайдер не фильтрует вам порты, это очень вероятно. При необходимости смените порт на сервере.
    Ответ написан
    8 комментариев
  • Что делать с хакерскими http запросами?

    borisdenis
    @borisdenis
    Ленив и вреден...
    Определиться с целевой аудиторией, если это РФ, то доступ из других стран нам не нужен и мы можем смело забанить подсети Америки и т.п..
    Как минимум забанить подсети Китая, оттуда постоянно самые неадекватные запросы идут.
    Так же можно в бан листы отправить известные выходные ноды тора
    Отправить в бан лист сервера Amazon и им подобные.

    Объем всякого мусора сократится в разы, главное не забанить нужное)))
    Ответ написан
    Комментировать
  • Пакетная архивация папок в 7zip?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    find /base/directory/* -maxdepth 0 -type d -exec 7z a -r {}.7z {}/* \;
    Ответ написан
    1 комментарий
  • Программа для клонирование системного диска Linux с разделами, но под Windows?

    @Drno
    Не из системы, с загр флешки - clonezilla

    Из винды - RdriveImage

    А что там может не устроить?) ставим чистый debian, заходим и устанавливаем проксмокс, благо там несложно)
    Ответ написан