• Как общаться двум компам которые находятся за своими NAT?

    Assargin
    @Assargin
    Перед ответом смотрю наличие ✔ в ваших вопросах
    NAT Traversal, STUN, TURN.

    Совсем без чего-нибудь промежуточного с белым адресом, хотя бы чисто для первоначальной инициализации соединения и поиска "компов" друг другом - никак.
    Даже в WebRTC в самом простом случае есть сигнальный сервер, через который пиры обмениваются кандидатами, и иногда получается без излишеств типа STUN/TURN, но зачастую только в идеальном мире.
    Ответ написан
    1 комментарий
  • Какие best practices при настройке компьютерного класса под рабочими группами?

    Jump
    @Jump Куратор тега Системное администрирование
    Системный администратор со стажем.
    Вы забыли одну существенную деталь.
    Есть множество программ которые не требуют установки, либо устанавливаются прямо в профиль пользователя.

    Поэтому следует настроить политики ограниченного использования программ - Software Restriction Policy.
    Вот пример настройки.
    В итоге пользователь у вас сможет запустить только указанные в политиках программы.
    Другие исполняемые файлы даже если он скачает - запустить не сможет вообще.

    По поводу запрета на файлы - запись должна быть разрешена только в свою папку и в свой профиль.
    Остальные места - запретить.
    Рабочий стол - да пусть пишут, это удобно для многих, просто удаляйте все лишнее скриптом при логине пользователя. В итоге каждый раз чистый стол.

    Можете так же сделать бэкап профилей пользователей и восстанавливать их при необходимости.
    Ответ написан
    Комментировать
  • Проксирование rdp через nginx?

    SignFinder
    @SignFinder
    Wintel\Unix Engineer\DevOps
    С чего вы решили, что проксирование http\https поможет вам достучаться до RDP?
    Настраивайте через stream
    https://docs.nginx.com/nginx/admin-guide/load-bala...
    Ответ написан
    3 комментария
  • Администрирование компьютера работника, есть ли выбор?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    апрещает/разрешает посещение определённых страниц в интернете,

    Прокси
    блокировка установки программ

    учетная запись без прав админа
    Ответ написан
    2 комментария
  • Выбрать специальность в IT как дополнительную?

    approximate_solution
    @approximate_solution
    JS Developer. Angular\React\Vue\Ember
    Это хорошая идея, инвестировать в себя, главное что бы не в ущерб родным.
    По поводу входных данных - техническая вышка и английский, отличный плюс к старту, но:

    Во первых в DS идут со знанием питона, и берут туда как правило питонистов мидлов, или pre-мидлов. Не слышал что бы с улицы брали людей без опыта. Хотя 44 года(всё таки опыт и статусность + английский вполне могут сыграть здесь вам на руку).

    По поводу свободного времени - что бы нормально качнуться до адекватного джуна в любой средней по сложности сфере - нужен год 4-6 часов ежедневного вкалывания и поглощения тонны информации. Далее еще года 2-3 нужно до уверенного мидла.

    Самый лучший и адекватный вариант - через 3-4 месяца искать стажировку в какой нибудь крупной компании, давить английским и пет проектами, т.к джуном в любой сфере протолкнуться сложно. На IT школы забить - есть куча бесплатных ресурсов с материалами, от бесплатных youtube\коурсхантер, до udemy + книги + форумы + сообщества.

    Самым лучшим вариантов из всех - найти работающего сотрудника из крупной компании(промониторить хабр карьеру например, поискать сеньоров которые готовы будут за 20-30 т.р в месяц сделать из вас за 2-3-4 месяца вменяемого новичка), попросить у него менторинг, и он же вас потом тянет к себе в компанию. Друг в Москве провернул так с джавой, 38 лет - полет отличный.
    Ответ написан
    6 комментариев
  • Определить что пришло на сервер - пакет или сегмент (udp/tcp)?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Не понятно, зачем сниффер. Программно и под tcp, и под udp открываются разные сокетов и переводятся в состояние LISTEN. Какой конкретно из них выбрать для нового соединения решает операционная система исходя из приходящих пакетов (сетевой стек сам анализирует пакеты). А если все-таки надо дать больше гибкости, есть iptables.
    Ответ написан
    Комментировать
  • Определить что пришло на сервер - пакет или сегмент (udp/tcp)?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Не нужно ничего сниффить, чтобы понять, TCP-пакет пришёл или UDP - он приедут в разные порты, соответственно - можно реализовать и отличающуюся обработку.
    Ответ написан
    4 комментария
  • Где взять голый linux?

    @rPman
    Наиболее 'чистый линукс без графической оболочки без отпечатка какой либо компаний' - это gentoo, если речь идет об операционной системе а не о голом ядре, так как там в большинстве случаев пакеты собираются прямо из исходников, часто ссылка в .ebuild идет прямо на github. Само собой сами 'мейнтейнеры' gentoo так же оставляют отпечаток, в соответствующих патчах, подбору софта в репозитарии (portage) но в наименьшей степени, не мешая гибкости делать все это самому.

    p.s. если что графическая оболочка есть и у gentoo, по желанию, есть даже вариант с прекомпилированными бинарниками, все как вы любите - готовое на блюдечке но настроенное кем то другим.

    Самые подробные инструкции, а главное, проходя по процессу установки, начинаешь понимать как именно внутри все устроено, что очень важно для обучения. Огромное и дружелюбное сообщество, да и многие инструкции от arch подойдут, а так как при работе с gentoo появляется правильное видение концепций linux, инструкции из других linux типа ubuntu так же помогают, хотя начинаешь понимать ущербность большинства из них.

    Начинать с реального железа не советую, хотя если цель наступить по быстрее на как можно большее количество грабель, то тогда да. Так же настоятельно не рекомендую для начинающего ковыряться с конфигурацией ядра, и хотя это тоже как часть обучения очень важно, лучше с этим повременить.

    Только gentoo позволяет оттюнить сборку на столько качественно, что потребление ресурсов (ram и диска) будут минимальны, на столько на сколько это в принципе возможно. И при этом очень много чего автоматизировано или снабжено удобными утилитами.

    Но и сил на это уйдет столько, что начнешь понимать, почему в мире именно этим процессом занимаются целые компании, так как в конечном счете с gentoo мейнтейнером ос становишься лично ты.
    Ответ написан
    3 комментария
  • Можно ли настроить RDP без доступа в инет к Win10ent?

    hint000
    @hint000
    у админа три руки
    В брандмауэре запретить исходящие соединения (экспериментировать локально, народная примета: "удалённая настройка брандмауэра - к дальней дороге").
    Время доступа можно ограничить через планировщик заданий и настройку брандмауэра из командной строки (в 22:00 запрещать, с 8:00 до 21:55 каждые 5 минут включать, на случай, когда ночью отключилось электричество и компьютер включили позже 8:00).
    Буфер обмена и проброс дисков запретить в настройках RDP. Но тогда уж и принтер тоже надо запретить.

    Но вы никак не запретите сотруднику удалённо делать скриншоты. :)

    60ff5f8918f21605101999.png
    Ответ написан
    Комментировать
  • Как распаковать архив(без сжатия) из нескольких частей, если нет места на HDD на Linux?

    jcmvbkbc
    @jcmvbkbc
    "I'm here to consult you" © Dogbert
    Как его можно разархивировать?

    Я бы сделал как-нибудь так:
    for f in backup.* ; do cat $f ; rm -f $f ; done | tar -x
    Ответ написан
    Комментировать
  • Как клонировать систему со всеми пользователями и настройками на меньший по объёму диск?

    xotkot
    @xotkot
    хорошо есть и хорошо весьма
    1. вставляете диск2
    2. подготавливаете диск2, создав и отформатировав разделы
    3. монтируете разделы диска2 к своей системе
    4. внимательно читаете это
    5. выставляете в rsync то что вам нужно и копируете данные с диск1 на диск2
    6. на диске2 правите fstab и чините свой загрузчик
    7. отключаете диск1 и запускаете систему с диска2

    можно проделывать из системы которую переносим и без бекапа (так как мы не трогаем основную систему и в случае чего можно просто загрузится с диска1)
    Ответ написан
    Комментировать
  • Git - не могу понять суть?

    sarapinit
    @sarapinit
    Точу водой камень
    git hist
    чтобы получить хэш конкретного коммита
    git checkout <hash>
    чтобы вернутся к конкретному коммиту по его хэшу
    Ответ написан
    8 комментариев
  • Где хранится nullptr? Для разных программ она разная?

    @Mercury13
    Программист на «си с крестами» и не только
    Что значит «хранится»?
    • Значение nullptr хранится в переменной-указателе — как и любое &someObject.
    • Объекта правильной «объектной» формы (если, конечно, у объекта присутствует какой-то инвариант или хотя бы таблица виртуальных методов) по адресу *nullptr нет; в большинстве ОС разыменование nullptr приводит к нарушению сегментации и мгновенному вылету (но не обязательно — например, DOS).
    • Во всех известных мне ABI (x86/DOS, x86 и x64/Windows, x86 и x64/Linux) nullptr равен нулевому адресу. Это обосновано — по этому адресу обычно располагается таблица прерываний, точка входа, префиксный сегмент или прочая системная хрѣнь, сюда точно соваться не стоит. Но теоретически не обязательно. Этот адрес, естественно, общий для ABI, чтобы можно было объединять в одну программу результаты компиляции разными языками.
    Ответ написан
    Комментировать
  • Что не так с синусом?

    wataru
    @wataru Куратор тега Математика
    Разработчик на С++, экс-олимпиадник.
    Вы меняете изображение на месте, проходя по нему сверху вниз. Когда ваш синус сдвигает пиксели вниз - вы перетираете все пиксели в столбце самым верхним.

    Надо или копировать с изменениями в новое изображение, или менять направление прохода в зависимости от знака синуса.
    Ответ написан
    5 комментариев
  • Кастомная аутентикация Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Через PAM, конечно же. После сработки pam_unix ставите свой модуль pam_mycoolmodule, который делает действия, ставите required если интересно чтобы отработали следующие модули в цепочке (но при этом все равно будет отказ) или requisite, если нужно, чтобы в случае ошибки отказ возвращался сразу.
    Модуль лучше писать самому, а не через pam_exec, особенно если он с паролями работать будет.
    Ответ написан
    Комментировать
  • Кастомная аутентикация Linux?

    shurshur
    @shurshur
    Сисадмин, просто сисадмин...
    Использовать модуль pam_exec для вызова скрипта.
    Ответ написан
    Комментировать
  • Как установить Windows 10 на ноутбук Asus, если SSD NVMe не видно при установке?

    @Tabletko
    никого не трогаю, починяю примус
    Скачать драйвер материнки на флешку и во время установки в соответствующем меню выбрать этот драйвер.
    Ответ написан
    8 комментариев
  • ПК не видит 4 ядер, видит только 2 что делать?

    У вас двухядерный процессор и никакими настройками системы этого не изменить: https://ark.intel.com/content/www/ru/ru/ark/produc...
    Ответ написан
    5 комментариев
  • Работа с 127.0.0.0/8 на одном хосте?

    Mystray
    @Mystray
    NOC
    Все будет работать, но не уверен, что именно так, как вы хотите.
    Например, можно поднять несколько TCP-серверов на одинаковом номере порта, но с разными адресами из 127/8:
    вот к примеру, несколько экземляров netcat -l -p 1234 -s 127.0.0.n
    >ss -ltpn
    State      Recv-Q      Send-Q            Local Address:Port            Peer Address:Port                                           
    LISTEN     0           1                     127.0.0.5:1234                 0.0.0.0:*         users:(("netcat",pid=1221,fd=3))     
    LISTEN     0           1                     127.0.0.4:1234                 0.0.0.0:*         users:(("netcat",pid=1158,fd=3))     
    LISTEN     0           1                     127.0.0.3:1234                 0.0.0.0:*         users:(("netcat",pid=1096,fd=3))     
    LISTEN     0           1                     127.0.0.2:1234                 0.0.0.0:*         users:(("netcat",pid=1006,fd=3))

    подключиться можно к любому, указав нужный адрес
    Ответ написан
    Комментировать
  • Какой компонент в linux решает, через какой интерфейс соединиться с IP адресом?

    @MechanID
    Админ хостинг провайдера
    Для того чтобы разобраться как работает маршрутизация в линуксе и как можно управлять трафиком вы можете почитать https://lartc.org/howto/
    Ответ написан
    Комментировать