Задать вопрос
  • Как получить доступ к файлу в пользовательской папке внутри рутовой в Ubuntu?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    Если пользователь должен запустить скрипт на выполнение, он должен иметь возможность его прочитать так как это работает именно так - читаем команды, затем выполняем.
    То, что вы предлагаете противоречит само себе. Волшебства не существует.
    Все банально - злоумышленник просто не должен получать доступ к пользователю.

    Вы можете сделать обсфукацию - усложнить чтение паролей, храня например их в шифрованном виде, и расшифровывая в процессе выполнения скрипта. Но злоумышленника это не остановит.

    P.S. Единственное что - вы можете использовать бинарники и SUID, а не скрипты. Но это такой велосипед, что лучше не лезть в эти дебри.
  • Как создать учетные записи MySQL из программы Python?

    saboteur_kiev
    @saboteur_kiev Куратор тега Python
    Ivan Zhuravlev,
    А что мешает злоумышленнику, который имеет доступ к вашему компу, выполнить mysqladmin -u root password "newpass" ???

    Если база и программа на одном компе, то делать какую-то защиту внутри вашей программы - совершенно нет смысла.
  • Как настроить виртуальный хост на сервере?

    saboteur_kiev
    @saboteur_kiev
    При подобных вопросах, нужно конфиги показывать.
    Тут же не телепаты.
  • Как вернуть права на файлы?

    saboteur_kiev
    @saboteur_kiev Куратор тега Git
    И? Вы же в вашем примере тоже ищете все подряд?

    А вообще, просто добавьте -n 1 в xargs, чтобы обрабатывать по одному:

    find . | xargs -n 1 git update-index --chmod=-x
  • Как лечить спину айтишникам?

    saboteur_kiev
    @saboteur_kiev
    Roman Postovalov, МРТ сделать можно в любой клинике, где есть МРТ. Просто сами вы на снимке ничего полезного не разглядите - нужен специалист, вертебролог, ортопед для получения консультации.
    Если там действительно нет протрузий и грыж - да, смело можно начинать спортзал, чтобы купировать сколиоз.

    Основная проблема с человеческим телом - многие вещи не лечатся в изначальное положение. Это как дерево, которое росло, уперлось в препятствие изогнулось, и выросло дальше. Оно может жить вполне неплохо, если хватает солнца и воды, но ничто не поможет этому дереву стать идеально ровным.

    Также и со всеми органами - проблемы могут купироваться, компенсироваться, иногда это приводит к тому, что действительно можно полноценно пользоваться телом, словно проблем и не было. А иногда приходится навсегда ограничивать себя в определенной области.
  • Как сбросить настройки Vim?

    saboteur_kiev
    @saboteur_kiev
    Например удалить, или переименовать в .vimconfig.old
    сбросите на дефолт.
  • Как "прочувствовать" рекурсию?

    saboteur_kiev
    @saboteur_kiev
    Чтобы понять рекурсию, сперва нужно понять рекурсию.
  • Почему не работает суперпользователь в Ubuntu?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    выполните
    chmod 600 /etc/sudoers
  • Assembler заметна перерисовка экрана как исправить?

    saboteur_kiev
    @saboteur_kiev
    от 64 кбайт до 256 кбайт в зависимости от глубины цвета. Но да, тут нужен видеобуффер.
  • Хотите задать вопрос администрации Тостера?

    saboteur_kiev
    @saboteur_kiev
    @kreatr, Я как раз предлагаю увеличение доходности. Для этого нужно сделать изменения и начать направлять часть дохода на оплату хороших ответов. Но есть и другие варианты — более официальная и заметная донатизация, например.
    Или введение оплаты за вопросы, которые превратят Тостер в сайт-биржу фриланса? То есть изменят суть этого проекта. Что тоже интересный вариант, но более рискованный.


    Вы наверное не заметили, но у Хабры УЖЕ есть сайт-биржа фрилансеров, называется freelansim.ru
    Зачем превращать еще один отличный проект в то, что уже есть?
    Вы серьезно считаете, что кто-то будет платить за ответ на вопрос? Если человеку нужен серьезный ответ или консультация - он уже сейчас может пойти на фриланс и запросить платную консультацию. Весь смысл тостера - даже не в том, чтобы получить ответ на свой вопрос, а в том, чтобы собрать базу ответов-вопросов, которые доступны всем и всегда, из того же гугла или поиска в тостере напрямую.
    Просто желательно, чтобы даже на самые простые вопросы, оформление ответов было полным и достаточным. Внешний вид тостера - гораздо лучше stackoverflow.
  • Какая из малых операционных систем перспективнее?

    saboteur_kiev
    @saboteur_kiev
    1datr, У вас не факты, а какие-то непонятные слухи.

    Для начала, Windows и Linux - это не одна система, а множество версий. И десктоп и серверная windows отличаются по производительности. Как и в Linux.
    Process scheduler, то есть то самое, что решает сколько слайсов времени нужно выделять на каждую задачу - вполне грамотный. Вдобавок в Linux вы можете выбрать один из нескольких, в зависимости от задачи.

    ReactOS перспективная исключительно в плане независимости от Microsoft в плане ее лицензионной политики и поддержки старых ОС. При этом копировать "все ее маздайности" не обязательно - реализация многих вещей может быть выполнена совершенно иначе. Честно говоря, снисходительное отношение к windows - основной признак непонимания что такое ниша для ОС.

    Перспективность ОС - в поддержке со стороны приложений и драйверов. Если этого нет, то такая ОС имеет ОЧЕНЬ узкую нишу для использования, соответственно она вряд ли будет востребована, учитывая вычислительную мощность. Сейчас проще в фонарик Линукс поставить, чем писать новую ОС.

    Например, была такая себе PalmOS, одна из первых ОС для планшетов. Затем ее выкупил HP, затем ее выкупил LG, переименовал в WebOS и заточил под SmartTV. И OS отличная, быстрая (лично участвовал в разработке). Но она проиграла убогому и тормознутому Андроиду. По одной причине - Google PlayMarket. Под Андроид уже было миллион приложений и тысячи программистов. А под WebOS никто не хотел писать, потому что за ту неделю, что ты пишешь приложение под WebOS, которое потом поставит себе 3.5 пользователя, под Андроид за ту же неделю, ты пишешь приолжение, которые поставит себе 3500 пользователей.

    Ну и так далее.

    Таким образом, сейчас ворваться на рынок операционок, где уже есть Microsoft, Apple и *nix - крайне сложно. Андроид ворвался, потому что MS затупил с мобильным рынком.
    Есть маленькая вероятность, что что-то будет на базе ардуиноподобных, но там тоже чаще всего побеждает Линуксоподобное.
  • Хотите задать вопрос администрации Тостера?

    saboteur_kiev
    @saboteur_kiev
    kreatr, Не очень понятно, почему вы хотите платную мотивацию на публичном ресурсе.
    Я подозреваю, что тостер, как ресурс, зарабатывает во много раз меньше, чем хабр и гиктаймс.

    Ориентироваться исключительно на лайки и просмотры - нельзя. Можно за приаттаченных котиков с пикабу получить 50 лайков. А можно за корректный ответ на сложный вопрос получить 1 лайк.
    Опять же, парочка школьников легко может накрутить друг другу лайков.

    Модерировать все это дело - нереалистично. Либо нужно вводить экспертную систему для людей, которые пришли отвевать, проводить экспертизу, гарантировать КАЖДЫЙ ответ и комментарий эксперат - это просто нереалистично.

    На самом деле, меня удивляет, что сейчас за каждые потраченные 5 минут, люди сразу хотят вознаграждение, еще и денежное. Не хотите - не отвечайте. Никто и никого не заставляет.

    Хотите получать вознаграждение - никто ж не мешает создать свой ресурс вопросов и ответов, и сделать там оплату. Но по какой-то причине, практически все считают деньги в чужом кармане.
  • Хотите задать вопрос администрации Тостера?

    saboteur_kiev
    @saboteur_kiev
    xmoonlight, Ответы пользователя на тостере можно просмотреть. Причем тут лично ваше отношение к администрации, если активность пользователя - это не секретные данные?
  • Хотите задать вопрос администрации Тостера?

    saboteur_kiev
    @saboteur_kiev
    Я вот не знаю какую монетизацию можно сделать на тостере.
    Ну вот ответил Сергей Протько на 4к+ вопросов. Сколько он должен получить, чтобы его это мотивировало?

    1$ за ответ? При таких раскладах прибежит столько студентов, что денег у тостера не хватит.
    0.01$ за ответ? При таких раскладах 40$ за пару лет активности на тостере для senior?

    Сомневаюсь, что монетизация это верный путь.

    Но можно,например, генерировать персональные пронумерованные сертификаты от тостера для печати в hi-level разрешении, (которые всегда можно перепроверить на тостере).
  • Хотите задать вопрос администрации Тостера?

    saboteur_kiev
    @saboteur_kiev
    Поддерживаю идею минусов за ответ, которые не влияют ни на что.

    Плюсы - идут в плюс к ответу и в плюс отвечающему (как сейчас).
    Минусы - только в минус к ответу.

    По +/- ориентируешься насколько полезный ответ. Отображать их нужно сразу, без отдельного наведения мышкой.
  • В чём проблема с BIOS?

    saboteur_kiev
    @saboteur_kiev Куратор тега Железо
    Max Payne, вот с онбоард контроллер можно поискать, есть ли где-то включение дополнительного биоса.
  • Есть ли техническая возможность у власти полностью "выключить" интернет в РФ?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    1. Всякие вайберы, вотсапы и другие, у которых есть какая-то прибыль в России, пока не собираются прогибатся и к ним требования не выставляют.

    К телеграму требования выставили, но.

    1. Телеграм не зарабатывает на пользователях из РФ. Их не слишком много. Зато прогнувшись под требования РФ, он будет противоречить самому себе, так как Дуров публично заявляет, что шифрование в секретных чатах end-to-end, и владелец телеграма не может его подсматривать. И на этом он делает рекламу, зарабатывая репутацию и деньги за пределами РФ. Поэтому пойти на уступки ФСБ означает потерять бизнес. Понятно что он этого делать не будет. Переписывать архитектуру мессенджера ради пары процентов пользователей + непонятные РКН, ФСБ, которые завтра захотят чего-то еще?

    2. Та же фигня с Амазон - его инфраструктура не позволяет выполнить требования РКН. Переписывать ее под какую-то там РФ, потеряв стабильность и соответственно клиентов со всего остального мира? Амазон послала РКН нафиг.

    3. Наличие независимых СМИ это не дестабилизация страны. Это просто еще одна пятая власть. На территории СНГ, не привыкли делиться властью, поэтому СМИ хотят контролировать как в Китае. Но стабильность зависит не от этого. Не только от этого.
  • Есть ли техническая возможность у власти полностью "выключить" интернет в РФ?

    saboteur_kiev
    @saboteur_kiev Куратор тега Компьютерные сети
    Антон Уланов, Власти могут игнорировать ученых.
    Обратите внимание, что несмотря на существование миллионов людей с яйцами - бизнесмены, крупные провайдеры, пользователи, официальное письмо президенту первыми осмелились написать ботаны. Остальные молчат в тряпочку.
  • Почему mount cifs может создавать несколько маунтов в 1 точку монтирования, как от этого избавится?

    saboteur_kiev
    @saboteur_kiev Куратор тега Linux
    Александр Семененко, при попытке обратиться к маунту любой операцией (du, ls, dh), могут быть задержки при медленной связи. Но это не сильно нагружает CPU, только интерфейс.

    Зависит от местоположения маунтов и как пользователи бегают по каталогам.
  • Легален ли сейчас vpn в рф?

    saboteur_kiev
    @saboteur_kiev
    Сама технология VPN думаю, не будет запрещена

    Легко.
    Заставят сертифицировать все впн каналы. За неодобренный у тов. майора - сразу под статью.