Задать вопрос
  • Как правильно отправить ссылку TikTok на сайт-загрузчик через Python requests?

    opium
    @opium
    Просто люблю качественно работать
    Дело не в ссылке TikTok, а в том что ты угадываешь запрос вместо того чтобы его скопировать. Открой DevTools → Network, отправь ссылку через форму на сайте, найди тот POST/XHR и жми Copy → Copy as cURL. Проверь что cURL работает сам по себе, потом переноси в requests.

    Если перед POST сайт ставит cookies/CSRF — юзай requests.Session(): сначала GET на страницу, потом POST с токеном из неё. Content-Type руками задавать не надо, requests сам закодирует form data при data={...}.

    Если в запросе динамический JS-токен — requests не вытянет, тогда уже Playwright/Selenium.
    Ответ написан
    Комментировать
  • Выгорание, куда расти сисадмину?

    @basili4-1982
    да тебе все надо подтягивать. Ну т.е. у тебя опыт эникея и чуть админа. Найди родмап девопса, найди свое место в нем, и двигайся. Но без доекар и k8s тебе там делать нечего. Изучай кати helloworld контейнеры.
    Ответ написан
    Комментировать
  • Выбор антивирусного решения. Windows Defender или Kasperskay Security Cloud?

    @Dieman666
    тут все зависит от того, куда это ставится и в каком количестве.
    ибо если это в дом на пару компов, то там смысла нет заморачиваться.
    а вот ежели это организация с приличным парком компов, то там однозначно нужна доменная структура и антивирь кастомный, причем не обычная версия, а именно бизнес решение с централизованным развертыванием и управлением
    Ответ написан
    Комментировать
  • Как переместить неразмеченную область ext4?

    @rPman
    Конечно можно (лучше это делать, загрузившись в livecd с usb/cdrom, так как работа с файловой системой /dev/sda1 в примонтированном состоянии не рекомендуется)
    отключить swap sudo swapoff -a
    с помощью gparted удалить /dev/sda2 и /dev/sda5
    и расширить /dev/sda1, оставив место для swap
    создать новый /dev/sda2 для swap и отредактировать /etc/fstab, указав новый путь до swap
    Ответ написан
    4 комментария
  • Как написать на Хабр статью с критикой и разбором на "несерьёзную" тему, которая тебя волнует и которую не удалят?

    pragmatik
    @pragmatik Куратор тега Хабр
    То, что вы описываете, очень похоже на нарушение п.2 правил Хабра. Поэтому вероятность того, что такой материал будет опубликован, предельно мала. Критику и предложения по улучшению сервиса следует направлять владельцам сервиса, а не устраивать публичное бичевание.
    Ответ написан
    Комментировать
  • Не приходят сообщения на почтовый сервер Outlook?

    opium
    @opium
    Просто люблю качественно работать
    Message Trace в EAC (Mail flow → Message trace): отправь тестовое письмо снаружи и смотри результат. Если письма в trace нет вообще, до тенанта не дошло — проверяй MX-записи (должно быть *.mail.protection.outlook.com). Если есть, смотри статус deferred/failed и причину. Ещё загляни в admin.microsoft.com → Health → Service health: у MS бывают тихие инциденты с входящей без уведомлений.
    Ответ написан
    Комментировать
  • Чем сделать архивацию писем из Я360?

    opium
    @opium
    Просто люблю качественно работать
    В Я360 это решается нативно, без Thunderbird'а. «Архив писем» в админке (Почта → Архив писем) — перехватывает всё на уровне сервера, включая удалённые. Если нужен именно отдельный ящик — там же «Маршрутизация», правило «скопировать все письма на archive@domain.ru». Оба варианта на платных тарифах.
    Ответ написан
    6 комментариев
  • Как правильно настроить фоллбэк на MAB, чтобы принтеры пускало просто по MAC-адресу?

    @Alexryy
    На портах нужно задать очередность: сначала попытка авторизации по 802.1X, а при таймауте — переключение на MAB. Сами MAC-адреса принтеров прописываются в RADIUS как логин и пароль.
    Недавно разворачивали такую схему заказчику на коммутаторах Netland (под эти задачи подходят их серии 2600, 5000 и 7000). Заказчик потом отдельно оставил хороший отзыв о работе их техподдержки: при настройке связки 802.1X + MAB возникли небольшие вопросы по синтаксису, но саппорт очень быстро ответил и скинул готовый пример конфига. В итоге всё завели без проблем.
    Ответ написан
    Комментировать
  • Бизнес и системный аналитик: кто это?

    @rPman
    Это очень не простые профессии, ими сложно заниматься, если не занимался чем то другим в этой области, т.е. ты не сможешь стать системным аналитиком, если бизнесу нужно работать с информацией (читай использовать компьютеры), и ты этим никогда не занимался.

    Бизнес аналитик - этот тот кто решает проблемы бизнеса в целом, почему не деньги не зарабатываются, почему нет клиентов, что нужно сделать что бы дело делалось а не застаивалось, выявить причину и составить план ее устранения таким образом что бы не развалилось ничего.
    В наших российских реалиях, где бизнес это обычно перепрродажа услуг, а значит из скилов скорее всего важны все связанные с рекламой и продвижением.

    Системный аналитик - этот тот, кто понимает как именно делается дело. Если дело - это станки, значит системный аналитик должен понимать как они работают, если дело - логистика, значит должен понимать про склады, планирование, маршруты, особенности использования транспорта и даже привычки работников на рынке в регионе. И не думаю что все эти скилы помогут условной it компании.

    spoiler
    И главное, аналитик должен мочь сделать шаг понимания работы всей системы на уровень выше,... условный специалист по станку, может и умеет делать лучше аналитика, но он не увидит нюансы взаимодействия его с другими, пример вырожденный он деталь обтачивает и металлическая стружка летит на пол, но HR наняли уборщицу, которая ранее работала только в столярной мастерской, и у нее нет инструментов подметать острый металл, она ранит себя, обижается и увольняется... бизнес стоит, деньги тратятся.

    Не думаю что этому можно научиться по книжкам или по курсам
    Ответ написан
    Комментировать
  • Сижу на винде, как можно запустить проги для MacOs?

    VoidVolker
    @VoidVolker Куратор тега Windows
    Dark side eye. А у нас печеньки! А у вас?
    • Использовать специализированный онлайн сервис для отладки и тестирования сафари на реальном устройстве через VNC/RDP
    • Арендовать мак целиком: так же, как первый, но целиком вся ОС доступна — если надо какой-то дополнительный софт
    • Купить мак — оптимальный вариант
    • Хакинтош: только старые версии х86 ОС; на рутрекере есть готовые образы для VirtualBox и других гипервизоров, а ещё, скорее всего, придётся изучить кучу статей и мануалов как заставить это всё работать на вашем железе (увы, но сильная привязка к железу и закрытая экосистема усложняют взлом и использование всего этого, что даже виртуалки не всегда и адекватно работают) — не рекомендую, только для поиграться, для работы очень слабо применимо

    Раз надо для работы — рекомендую обратиться к руководству и пусть обеспечивают вас железом или оплачивают сервисы соответствующие.
    Ответ написан
    Комментировать
  • Есть идея. Есть прехарденинг на гитхаб. Мне нужна оценка, обсуждение. С чего начать? Куда написать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Я человек ленивый, я попросил гугл (Gemini) проанализировать указанную репу.

    Вот ответ гугла:
    "Судя по описанию, изобрел классический велосипед с квадратными колесами. Его идея «двери с рисунком» — это обычный Challenge-Response протокол (запрос-ответ) на базе графического ключа, причем сильно уязвимый.Судя по его репозиторию, «прототип» написан на FastAPI и Redis, а логику ему генерировал ChatGPT. То есть человек без профильного образования в криптографии просто завернул старую концепцию в обертку современного веб-фреймворка.

    Его «уникальная» концепция — это S/KEY (алгоритм ОPIE) и одноразовые пароли (OTP), разработанные Беллом Лампортом еще в 1981 году, смешанные с концепцией графического пароля (Graphical Passwords / Pattern-based authentication) из начала 2000-х.
    Как это работает у него: Сервер дает картинку (grid_size, steps), пользователь по «секретному правилу» в голове строит маршрут (response) и отправляет его обратно. Сервер проверяет и удаляет этот challenge.
    В чем «новизна»? Ни в чем. Протоколы Challenge-Response используются в каждом первом токене аутентификации (например, в банковских приложениях или Blizzard Authenticator), только там вместо рисунка — время (TOTP) или счетчик (HOTP)."

    Гугл порекомендовал задать несколько вопросов :)

    Вопрос А: «Как ты защищаешься от атак по сторонним каналам (Side-Channel) и плечевого серфинга?
    »Если пользователь сидит в кафе, в метро или записывает экран, а камера над его плечом снимает, как он «молча смотрит на рисунок» и вводит ключ на экране — алгоритм полностью скомпрометирован. Хакеру даже не нужно брутфорсить. Он просто запишет видео ввода. В этом главная беда всех графических ключей, из-за чего от них отказываются в пользу биометрии.

    Вопрос Б: «Что происходит при атаке Man-in-the-Middle (Человек посередине)?
    »Он пишет: «Ты кидаешь ключ хакерам... Ключ больше не подходит».А если хакер перехватил трафик в момент отправки? Настоящая криптография (например, SRP — Secure Remote Password protocol) защищает от перехвата самого ответа в процессе. Если в системе хакер встанет между пользователем и сервером (MitM), он просто перехватит response до того, как тот долетит до сервера, подменит пакет и зайдет под видом пользователя, а пользователю вернет ошибку тайм-аута.

    Вопрос В: «Каков размер энтропии твоего правила?
    »Он заявляет про «60 триллионов дверей». Но человек — существо ленивое.Спросите его: если сетка (grid_size) имеет размер, например, 5х5 или 8х8, какова длина пути (steps)? Люди физически не способны запоминать сложные алгоритмы генерации путей в уме для каждой новой картинки. Они будут использовать простые правила: «проведи линию от верхнего левого котика к правому нижнему». Энтропия (хаотичность) человеческого выбора ничтожно мала. Компьютер подберет это «правило» по словарю за секунды.

    И последнее (это тоже текст гугла, но я в кои-то веки с ним согласен):
    То, что ChatGPT написал рабочий код на Python с интеграционными тестами и Docker-контуром, говорит лишь о том, что ChatGPT умеет настраивать Redis и FastAPI. Нейросеть не проверяла математическую стойкость алгоритма. ChatGPT просто реализовал логику: «прими данные — сверь с базой — удали из базы».

    Криптографическая стойкость кода от ChatGPT равна нулю, потому что языковые модели не умеют симулировать криптоанализ.
    Ответ написан
    2 комментария
  • GitLab Как сделать автоматическую проверку кода при push или merge request с уведомлением разработчика о результате и получением от него обр. связи?

    opium
    @opium
    Просто люблю качественно работать
    push в GitLab не отменить через pipeline — коммит уже в репо, и только потом стартует CI. Блокировать именно push можно через server hooks (pre-receive), но там таймаут секунды — ИИ не вписать.

    Нормальная схема: поставь protected branch на main (запрет прямого push), разраб пушит в ветку, открывает MR, CI запускает скрипт. Diff берёшь через
    git diff $CI_MERGE_REQUEST_DIFF_BASE_SHA $CI_COMMIT_SHA
    или через GitLab API изменений MR. Результат — комментарием в MR, если скрипт вернул ненулевой exit code — merge заблокирован при включённом "Pipelines must succeed".

    requests.post() в job синхронный, job стоит и ждёт пока ИИ не ответит.
    Ответ написан
    Комментировать
  • Как избавиться от приложений "по закону", против моей воли каким-то образом пролезающих на мой смартфон?

    opium
    @opium
    Просто люблю качественно работать
    Это вшито в системный раздел прошивки — никакой сброс не поможет, они там навечно без перепрошивки.

    Без рута убирается через ADB: включаешь USB-отладку (7 тапов по MIUI version в «О телефоне»), подключаешь к ПК и по одному:
    adb shell pm uninstall -k --user 0 ru.vk.vkclient
    Список пакетов папки Russia легко нагуглить. Никакого «окирпичивания» — команда деактивирует приложение для пользователя, из ROM никуда не денется, но с экрана пропадёт и запускаться не будет.

    p.s. если хочешь совсем чисто — для Poco X3 Pro (vayu) есть официальный Lineage OS
    Ответ написан
    2 комментария
  • Как корректно перенести данных с zabbix 5.0 на 7.0?

    opium
    @opium
    Просто люблю качественно работать
    Дамп базы как раз работает — просто не нужно создавать схему до восстановления. Ставишь Zabbix 7.0, создаёшь пустую базу, льёшь туда дамп 5.0, запускаешь — сервер сам прогонит все миграции. По шаблонам отдельно: github.com/zabbix-tools/zabbix-template-converter, питоновый конвертер между версиями.
    Ответ написан
    5 комментариев
  • Как раздать интернет по всему зданию?

    @Drno
    1. Наймите специалиста на это
    2. С нулевым опытом и знанием люди НЕ ЗАНИМАЮТСЯ подобными вещами. Это же не картоху почистить
    Ответ написан
    Комментировать
  • Стоит ли поступать в вуз на программу по математике, если в будущем хочешь иметь профессию, связанную с программированием?

    Maksim_64
    @Maksim_64
    ML Engineer
    Не можно, а нужно. В эпоху AI математическое мышление и его острота, будет играть ключевую роль в профессиях которые связаны с программированием.
    Ответ написан
    1 комментарий
  • Junior SysAdmin Network + Python Где искать первую работу?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Как обычно - в саппорт любого местного крупного провайдера. Конечно, скорее всего придется посидеть некоторое время на первой линии (это где юзера и глупые вопросы), потом может быть попадешь на вторую (где проблемы посложнее и поинтереснее).
    Можно в монтажники - тут качается чисто сетевой скилл - точно будешь знать, каково предельное расстояние для связи по UTP и сколько допустимо свитчей в одном локальном сегменте.
    Можно в муниципалку - как обычно - больницы, школы, библиотеки. mucho trabajo, poquito peso, то есть работы будет дох..., а денег платить будут очень немного :D Зато обычно не строят из себя целочек по поводу скиллов - берут, что есть. Для первой записи в CV вполне пойдет.
    Там как правило, ты отвечаешь за все - поэтому админские скиллы качаются с бустом х100 :)
    Ответ написан
    Комментировать
  • Как избежать излишнего усложнения на ранних этапах развития SaaS-проектов?

    @rPman
    У меня есть непопулярное мнение, но оно имеет смысл, для любого крупного продукта, невозможно предугадать заранее что с ним будет. Если цикл разработки у вас годы, платит вам крупных заказчик или государство, и техническое задание это часть вашей разработки (обычно это напрямую связано), делите этап на части, запускайте пилотный проект как получится, отлаживайте на нем все нюансы и тонкости, но главное будьте готовы что этот продукт через 1-2 года ДОЛЖЕН быть сброшен в утиль и заменен новым, ТЗ которого создано в процессе разработки и эксплуатации этого первого прототипа.

    Это так или иначе происходит, но если не готовиться к этому заранее, то тратится больше времени, сил и денег заказчика.

    Если заказчик - вы сами, и вы сами занимаетесь реализацией, то... какие нафиг правильные способы разработки, обычно тут либо вы успеваете либо вылетаете с рынка. А если вы единственный в нише, то.. все равно, ваш трон будет таковым не долго, если вы станете успешным. Скорость разработки к сожалению ценится выше чем ее 'правильная' поддержка.. главное помните что все что вы разработаете сейчас будет заменено (не рефакторинг а именно новый продукт), психологически будет проще.
    Ответ написан
    1 комментарий
  • Как запретить удаление полей класса?

    @dim5x
    ЗИ, ИБ. Помогли? Поблагодарите. Отметьте ответом.
    Переопределить __delattr__?
    class foo:
        name: str
    
        def __delattr__(self, item):
            if item == "name":
                raise AttributeError(f"Нельзя удалять атрибут: '{item}'")
            #     print('что-то печатаем')
            #     pass  # или ничего не делаем
            super().__delattr__(item)
    
    
    tmp = foo()
    tmp.name = "test"
    try:
        del tmp.name
    except AttributeError as e:
        print(e)
    finally:
        print(tmp.name)


    >>>Нельзя удалять атрибут: 'name'
    >>>test
    Ответ написан
    3 комментария
  • Не пускает в панель 3xui, как исправить?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    На второй картинке английским по черному написано, почему. Уже базовый английский никак без чатгпт, да? O tempora, o mores...
    Ответ написан
    Комментировать