Задать вопрос
  • Какие существуют open source PKI?

    @Kek420
    Ответ написан
    Комментировать
  • Может ли злоумышленник, например, через форму для загрузки фоток на сайте загрузить вредносное ПО?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Может. Надо проверять "тело" файла на корректность того, что это - именно файл изображения. Банально - попробовать получить размер изображения с помощью функций для используемого языка программирования.
    Например, для PHP: функция GD-библиотеки getimagesize().

    Также, нужно недопускать запуск всего подряд из папок-хранилищ!
    (из-за админов - я не могу линк запостить сюда...)
    Для понимания, сделайте поиск в гугл (вместе с кавычками!):
    "Надежная защита веб-сайта от большинства видов атак"
    и почитайте по 1-й ссылке.

    -------------------------------------------------

    Добавлю ещё, что можно изначально сохранять в "отстойник"/"хранилище" - директорию выше webroot и недоступную из-вне (т.е. веб-сервер никак не сможет вернуть содержимое файла или сделать его запуск).

    Далее, 2 варианта:
    1. Если это "отстойник" - проверяем и переносим куда нужно
    2. Если "хранилище" - проверяем и оставляем там, потом читаем скриптами веб-сервера прям из той директории.
    Ответ написан
    8 комментариев
  • Кто разрешает делегирование домена на DNS сервер?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Почему размещение домена на DNS сервер не требует разрешения от админа DNS сервера и почему содержание моего домена на DNS сервере бесплатно?
    С чего вы это взяли? Размещение домена на DNS-сервере возможно только владельцем/админом сервера. И, кроме географических доменов третьего и далее уровней, стоит столько, сколько запросит владелец.

    Сами DNS сервера указываются сервера в виде доменных имен(ns1.domen.com), тогда какой DNS указывает на них?
    Древовидная структура. Есть группа корневых серверов, которые хранят данные серверов имён первого уровня. Сервера имён первого уровня хранят данные доменов первого уровня и серверов второго уровня и т.д. Когда вы запрашиваете ns1.domen.com, то ваш DNS-сервер получает от корневого сервера адрес(а) владельца зоны com, от него адрес(а) владельца зоны domen.com, от него адрес сервера ns1.domen.com.

    Почему если я приобрел домен + хостинг, то пройдя по IP адресу указанному в настройках домена на хостинге, я вижу не свой сайт, а страницу хостинга "Этот домен припаркован %имя хостинга%"? Как они определяют что я перешел по IP, а не по доменному имени?
    Заголовок Host: в HTTP-запросе.
    Ответ написан
    4 комментария
  • В каких случаях сервер может не подойти и возникнет необходимость в другом сервере?Какие самые основные причины замены сервера?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    .По каким причинам придётся менять сервер?

    - Перестал справляться с нагрузкой. С таким набором ролей это конечно маловероятно, но возможно
    - Устарел, нет ЗИП, ремонт невозможен. Конторы, которые которые хоть немного заботятся об отказоустойчивости, стараются вывести неремонтопригодные сервера из оборота - особенно если он единственный - потому что завтра он крякнет, ЗИП нет, за ремонт никто не возьмется
    - Закончился расчетный срок эксплуатации. В серьезных когнторах сервера меняются вне зависимости от того, работают они или нет - отпахал 5 лет - все
    Ответ написан
    Комментировать
  • В каких случаях сервер может не подойти и возникнет необходимость в другом сервере?Какие самые основные причины замены сервера?

    Jump
    @Jump
    Системный администратор со стажем.
    В каких случаях сервер может не подойти и возникнет необходимость в другом сервере?
    Ну например если с формфактором не угадали. Купили стоечный сервер, а разместить стойку или шкаф негде.

    Какие самые основные причины замены сервера?
    Сломался или с нагрузкой не справляется.
    Ответ написан
    Комментировать
  • Какие роли на Windows Server нужно использовать чтобы раздать интернет пользователям сети?

    tsklab
    @tsklab
    Здесь отвечаю на вопросы.
    Достаточно. Но обычно между локальной сетью и интернетом ставят межсетевой экран (отдельный сервер или специализированное устройство).
    Ответ написан
    Комментировать
  • Сайт доступен по ip но по домену нет, что делать?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    $ dig +trace www.teacher-office.cf
    ...
    www.teacher-office.cf.	0	IN	CNAME	teacher-office.cf.
    teacher-office.cf.	300	IN	A	195.20.53.45
    cf.			10800	IN	NS	a.ns.cf.
    cf.			10800	IN	NS	b.ns.cf.
    cf.			10800	IN	NS	c.ns.cf.
    cf.			10800	IN	NS	d.ns.cf.
    Ответ написан
    4 комментария
  • Рукожопство по части адресации?

    athacker
    @athacker
    Роут на <IP-юбик>/32 в микроте пропишите, чтобы вёл через внешний интерфейс. Это будет more specific route, соответственно, маршрутизатор должен будет пользоваться им.
    Ответ написан
    Комментировать
  • Какие роли должны быть установлены на сервере для того,чтобы можно было установить standalone crm систему?

    inoise
    @inoise
    Solution Architect, AWS Certified, Serverless
    Нужно знать что это за crm чтобы что-то настраивать. В целом - CRM внутри сети ставится для локального пользования и безопасности. При этом доступ все-равно должен быть персонализирован по логин-паролю, а может даже и мультифактор. У нас в организации локально есть несколько систем и поэтому мы используем Identity Server для SSO через Active Directory.

    Единственное что в вашем вопросе касается сети это то что доступ к crm в принципе должен быть возможен только из нее (и иметь возможность, вероятно, иметь доступ по vpn, но это я уже додумываю)
    Ответ написан
    Комментировать
  • Можно ли спомощью впн в выдаче получать контент, будто в США?

    DexterHD
    @DexterHD
    Software Engineer, Teamlead, CTO
    Поможет, при условии что у вас будет VPN который позволяет выбирать сервер. В вашем случае нужно выбирать сервер на территории США, и при условии что вы будете использовать режим Инкогнито. Хотя хром например судя по всему берет данные о локализации еще и на основании настроек ОС. И понятное дело искать нужно будет на английском.
    Ответ написан
    2 комментария
  • Зависание при копировании файлов server 2016. Почему?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    в железе - вполне возможно, беды вызывают длительные таймауты. но система обычно начинает семафорить что диск умирает. если сектора все таки отрабатывают со многих попыток, то может быть примерно так как вы описываете. виртуальный диск не причем, это просто файл. если физические харды разные проблема может быть на любом - как на источнике, так и на приемнике

    но вообще надо начинать с анализа системных логов. в 99% по ним можно вывести точный диагноз

    ps - еще монитор ресурсов может сразу показать наличие очередей на дисковые операции по всем физическим и логическим дискам, а так же процессы и файлы в обработке
    скрин (колонки во всех секциях кликабельны, по ним можно сортировать)
    spoiler
    QEBo2VN.png
    Ответ написан
    3 комментария
  • Как ограничить доступ в подсети?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    Есть только ПК, являющийся шлюзом 192.168.0.1
    он не при делах внутри сети
    Как одному из компьютеров дать доступ ТОЛЬКО к одному ip из этой подсети?

    1 - можно настроить в ручную адреса на целевом компе:
    - для его собственной работы, в ручную прописать правильные ip, шлюз и днс (проследить что бы ip, был вне диапазона DHCP, а то рано или поздно произойдет конфликт адресов и сбой сети)
    - прописать на нем же второй адрес из другой подсети, допустим 192.168.10.1/24
    - на компе подвергаемом ограничениям, только один адрес, допустим 192.168.10.2/24, шлюз и днс не обязательны, ибо их в этой подсети нет
    .. возможно придется повозиться с настройками сетей - вторичная сеть должна быть частной у обоих компов, иначе ни чего не заработает. может потребоваться использование фала hosts. в общем место для творчества наверняка найдется

    2 - если сетевые карты всех компов поддерживают vlan - изучить что это такое и развести по vlan

    в любом случае самообразованием заниматься придется. но все решаемо

    ps - но если пользователь грамотный - это все будет в пустую (... или права урезать? смотреть надо)

    upd исправлена копипаста! (доп.сеть - 192.168.10.*)

    pps - а вообще - какая цель? может все гораздо проще?
    - доступ к файловым ресурсам и принтерам, можно развести по юзернеймам/паролям. свободные шары запретить
    - выход в интернет забанить персонально на шлюзе. гугл в помощ по ПО шлюза, но если там просто винда - своего фаервола за уши хватит для бана конкретного ip. просто на арестанте придется ставить фиксированный ip что бы все работало
    ... ну или смотрите сами что проще
    Ответ написан
    Комментировать
  • Как подобрать 5 рандомных чисел если есть только срерднеарифметическое этих чисел?

    GavriKos
    @GavriKos
    Все 5 чисел делаете равными 89. Далее берете 2 любых числа из этих пяти. Одно увеличиваете на n, другое уменьшаете. Важно подобрать n случайным образом, но так чтобы при увеличении/уменьшении числа не вышли за диапазоны (что в целом тоже просто). Повторяете все вот это столько раз сколько хотите.
    Ответ написан
    Комментировать
  • Как обьеденить локальные сети OpenVPN или L2TP или PPTP?

    @nevzorofff
    Сетевик
    У дачных девайсов нужно прописать машрут доомой через 192.168.8.100.
    А по нормальному - нужно между роутерами прокидывать ВПН, чтобы в локалке был один маршрутизатор. Прописывать маршруты на всех девайсах в сети - не комильфо.
    Ответ написан
    2 комментария
  • С какой целью может быть создан подозрительный WiFi у соседей с моими SSID/Ключом?

    DarWiM
    @DarWiM
    Больше похоже на то, что каким-то образом сосед узнал ваш пароль, например у вас включен WPS, и решил уменьшить свои расходы на доступ к интернету. Видимо этот человек настроил свой роутер как wifi repeater через wds.
    Имеет смысл выяснить квартиру соседа, анализируя зону сигнала, и пообщаться.
    Ответ написан
    1 комментарий
  • Почему частные IP адреса именно такие?

    mindtester
    @mindtester
    http://iczin.su/hexagram_48
    RFC - https://tools.ietf.org/html/rfc1918

    upd действительно, ответ DevMan (еще точнее каменты к нему) дополняет в части
    Почему эти диапазоны находятся так далеко?
    тут довольно наглядное пояснение www.vlsm-calc.net/ipclasses.php?lang=ru

    байка про пентагон не срабатывает ;))

    классность сети определяется не только длинной маски, но и битовой структурой первого октета, что очевидно удобно для программного анализа принадлежности адреса к классу, при маршрутизации. а видимое на глаз расхождение длины маски 172.16.0.0/12 и 192.168.0.0/16 с заявленными классами, на самом деле таковым не является - оба диапазона рекомендованы как наборы сетей классов B и C соответственно, но не как полностью доступные диапазоны:

    не 172.16.0.0/12 - а 16 сетей с 172.16.0.0/16 по 172.31.0.0/16
    не 192.168.0.0/16 - а 256 сетей с 192.168.0.0/24 по 192.168.255.0/24

    но и ни кто не запрещает нарушать данные рекомендации используя эти сети не строго B и C. так же как и 10.0.0.0/8 сплошь и рядом, используется для разбиения крупных корпоративных сетей, на гораздо более мелкие сегменты
    Ответ написан
    Комментировать
  • Почему частные IP адреса именно такие?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Ответ от создателей RFC1918.
    Ответ написан
    1 комментарий
  • Linux дистрибутив для предприятия?

    @akimdi
    Если Вам нужен хороший UI для пользователя, то однозначно нужно смотреть в сторону Linux Mint - он прост в освоении интерфейса. Люди которые привыкли работать на Windows легко смогут понять и перейти на Mint.
    А что бы организовать организовать централизованное управление, Вам лучше Ansible - там начиная от автоматическую установку программ и заканчивая настройкой файлов конфигураций.
    По поводу периферии и прочих, то лучше мяты никто не работает. Там все эти проприетарные кодеки, фирмвари и прочее.
    Так что Вам нужна мята желательно с корицей - однозначно !!! (Linux Mint 19 "Tara" - Cinnamon)
    Напишите пару плэйбуков на Ansible и быстро развернете что вам нужно.

    Ansible
    Linux Mint 19 Tara Cinnamon
    Ответ написан
    1 комментарий
  • Linux дистрибутив для предприятия?

    Установил xubuntu в небольшую фирму для тех же целей. Большинство приходящих даже не замечают. Наверное, думают, что это тема для Винды. Стоит уже два года, никаких нареканий.
    Ответ написан