Задать вопрос
  • Вопрос по функции хеширования паролей?

    BoShurik
    @BoShurik
    Symfony developer
    Нет
    php.net/manual/ru/function.password-hash.php

    Использованный алгоритм, стоимость и соль будут возвращены как часть хеша. Таким образом, информация необходимая для проверки хеша будет в него включена. Это позволит функции password_verify() проверять хеш без необходимости отдельного хранения информации о соли и алгоритме.
    Ответ написан
    3 комментария
  • Какие задачи ставить при изучении виртуализации?

    athacker
    @athacker
    В рамках одного ESXi-сервера вы многого не сделаете. Проработайте возможность запилить либо сервер помощнее, внутри которого установить несколько виртуальных ESXi, внутри которых уже будут работать виртуалки, либо поставить хотя бы парочку серверов с ESXi. Тогда появится возможность подключить эти ESXi к vCenter и попробовать миграцию, распределённый свич и много других технологий, которые умеет vSphere.

    Плюсом ко всему, что сказал коллега выше -- разберитесь в VLAN'ами и принципами организации сети в vSphere:

    • Чем отличаются Standard switch от Distributed switch;
    • что такое портгруппы, каких видов бывают, как создаются/управляются;
    • Для чего нужны параметры "promiscuous mode", "Forged transmits", "MAC address changes" в настройках портгрупп
    • Что такое PVLAN и каковы сценарии их использования;
    • Teaming and failover. Разберитесь с технологиями резервирования и балансировки сетевого доступа. Добейтесь, чтобы при отключении сетевого порта у вас гипервизор не отваливался от сети.


    Что касается дисков, то "статические" и "динамические" диски в vSphere называются не так. Это в терминологии Вари (и всех других гипервизоров, а также вендоров storage-оборудования) называется "толстые диски" и "тонкие диски". Разберитесь с разницей между "Eager zeroed thick disk", "Lazy zeroed thick disk", "thin disk".
    Ответ написан
    1 комментарий
  • Как в линукс сделать снимок папки, потом через время еще один, и сравнить, что бы узнать какие файлы появились?

    nekipelov
    @nekipelov
    $ ls -lR > before
    ...
    $ ls -lR > after
    $ diff -u before after


    Как-то так подойдет?
    Ответ написан
    Комментировать
  • Почему доменный DNS сервер не удаляет старые записи?

    Scavenging в свойствах сервера включите. Если у Вас несколько серверов - лучше сделать это только на 1-ом. Устраевшие записи динамические, или static? Если статические - их нужно руками чистить. Проверьте время аренды для вашего пула на DHCP. В идеале срок жизни записи в ДНС без апдейта должен составлять такое же время как и срок аренды у DHCP. Срок жизни записи в ДНС состоит из No-refreshInterval + RefreshInterval. Если время TimeStamp + No-RefreshInterval + RefreshInterval стало меньше текущего времени на ДНС сервере - то при следующем старте Scavenging запись будет удалена.
    Ответ написан
    7 комментариев
  • Почему доменный DNS сервер не удаляет старые записи?

    borisdenis
    @borisdenis
    Ленив и вреден...
    В свойствах зон установите настройки очистки от старых записей
    Ответ написан
    1 комментарий
  • Какая цель(и) у такого сетевого флуда?

    @Psq
    Информационная безопасность. Пентест.
    Open Redirect уберите на сайте и вы перестанете их интересовать.
    Ответ написан
    Комментировать
  • Как в Windows 7 настроить полный редирект с 127.0.0.1 на 127.0.0.x?

    Stalker_RED
    @Stalker_RED
    Адрес 127.* это loopback-интерфейс. И не только 127.0.0.1, а любой из сети 127.0.0.0/8. Довольно доходчиво это описано на лурке:
    Драйвер loopback-интерфейса приучен отвечать не только на запросы к 127.0.0.1, но и на любой адрес из сети 127.0.0.0/8 — это легко проверяется по таблице маршрутизации или командой ping 127.128.129.130. Некоторые программы активно эксплуатируют такую многозначность: например, сервер точного времени ntpd использует адрес 127.127.1.0 для обращения к собственным часам компьютера, адрес 127.127.20.0 — для обработки сигнала от GPS-приёмника, и т. д. Удалённый рабочий стол в большинстве версий Windows обычно не позволяет подключиться к своему IP как к 127.0.0.1, зато позволяет к 127.0.0.2 и пр. Вот такой вот диапазончик просрали-с. А адреса-то кончаются!

    Домен fuf.me также ведёт на лупбэк как и ещё некоторые адреса.

    Тот же loopback по версии IPv6 — 0:0:0:0:0:0:0:1 aka ::1.
    lurkmore.to/127.0.0.1

    Таким образом, нет никакого смысла что-то там пробрасывать, это и так один и тот-же интерфейс.
    Ответ написан
    Комментировать
  • Отключение выдачи маршрута по умолчанию в dnsmasq?

    Dganic
    @Dganic Автор вопроса
    Оказалось всё просто, нужно указать опцию 3 без указания шлюза, например:
    dhcp-option=edu,3

    И получаем пустой основной шлюз:
    3e4ea427bd424e56a49a64a9a6cdd958.png
    Ответ написан
    Комментировать
  • Wi-Fi 10 метров от земли?

    Телебашни и вышки сотовой связи неспроста делают высокими. Во всяких бизнесцентрах потолки выше будут, там под потолком стоят точки.

    Хотим повесить unifi ap ac lite потолочные.
    Хорошие девайсы.

    Вопрос, как будет распространятся сигнал на такой высоте?
    Полусфера, ограниченная сверху крышей вашего склада.
    Стеллажи будут мешать.
    Ответ написан
    4 комментария
  • Как "оцифровать" две аналоговые линии и передать на сип сервер в интернет?

    @brutal_lobster
    Нужное вам техническое решение и есть voip-шлюз с fxo-портами. Что-то такое:
    AP200 Type -D www.addpac.com/addpac_eng2/addpac_product_view_det...

    Стоят обычно около 300$. Есть, конечно, сильно дешевле, но разница может не окупить потраченных нервов. На моей памяти стабильно работали только железки addpack и linksys spa.
    А, ну и cisco isr ;)

    Настраиваются достаточно просто, через веб.
    Для каждого fxo-интерфейса - отдельный sip-транк с астериском.
    Ответ написан
    Комментировать
  • Просмотр паролей в AD?

    YMax
    @YMax
    Системный администратор
    А зачем их узнавать? Должна быть авторизация по AD, там пароли смотреть не надо - или просто руками делаете такие же учетки с теми же паролями - тогда это неправильно.
    Ответ написан
    5 комментариев
  • Почему интеграл это площадь?

    longclaps
    @longclaps
    По определению, дружок.
    По определению, определенный интеграл - это предел суммы площадей столбиков, на которые можно порезать пространство под графиком.
    От тебя скрывают определения? Это безобразие!
    Ответ написан
    3 комментария
  • Как переместить файлы установленной программы из корневой папки диска С:?

    Ezhyg
    @Ezhyg
    Что за программа писать не надо, пусть те, кто захотел бы помочь - страдают, сволочи!!!11

    Просто установи по новой (или удали, а потом установи куда нужно).
    Найди в реестре или настройках программы пути и поправь их.

    процитирую сам себя, просто чтоб выделялось :)
    Пошаговая инструкция:
    - запускаешь установщик ещё раз, он сам снова укажет путь установки в корень диска (программа умная, сама знает куда ставилась), - меняй на нужный вручную
    - во время установки можешь использовать все те же настройки, но они не важны, всё равно их можно переделать после и они будут заменены тем, что ты сделаешь после повторной установки
    - после того как инсталлятор отработал он может сообщит об одной ошибке - не обращай внимания, он просто не смог удалить собственный файл удалятора
    - открывай программу и иди: Инструменты - Параметры - Общие - Режим работы программы и автозапуск - Настроить - Службы - останови обе (если есть) - закрой окно - Принять - закрой окно - в системном лотке жми правый клик - Выход
    - затем иди в корень диска, выбирай папки DB, Settings, Log и скопируй (не перемещая, на всякий случай) их в папку с установленной программой
    - Запускай программу, смотри на свои задания и настройки.
    - Снова иди в автозапуск и запусти нужные службы

    Ничего не куда не теряется, программа хранит все настройки в файлах именно в этих двух папках (а в реестре прописываются только автозапускаемые службы).

    После проверки можешь удалить всё ненужное из корня и файл деинсталлятора не забудь.
    Ответ написан
    3 комментария
  • При каждом запуске хрома автоматически устанавливается расширение "Часы и секундомер". Откуда лезет зараза?

    sudo_sandzo
    @sudo_sandzo
    Зайди в реестр. Найди папку HKEY_LOCAL_MACHINE, в ней открываешь Software, потом Policies и, наконец, Google и Chrome. В данной папке найди папку ExtensionInstallWhitelist и удали ее содержимое. Нажми WIN+R и нажмите Enter и в открывшееся окно вставьте следующее:

    %userprofile%\AppData\Local\Google\Chrome\User Data\Default

    Нажми Enter В открывшейся папке удалите следующие папки Extension State, Extension Rules и Extensio.Жмем WIN+R нажимаем Enter, в открывшееся окно вставьте следующее: msconfig, нажми ENTER, в открывшемся окне переходим на вкладку автозагрузка и снимаем флаги с неизвестных тебе программ. Ну как-то так, удачи.
    Ответ написан
    2 комментария
  • Как контролировать исходящие подключения с помощью firewalld?

    @Strabbo
    Возможно, вроде так: firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT + добавить ип к, которому подключаешься + порт и еще добавить второе правило на drop, чтобы отбрасывал другие пакеты.
    Если делаете конфиг удаленно, не заблокируте сами себя :)
    Ответ написан
    1 комментарий
  • Как в Windows Server 2008 r2 настроить доступ по внешнему IP из локальной сети?

    Вам необходимо реализовать для этого т.н. Hairpin Nat. Однако, беглое гугление подсказало, что windows server не способен его реализовать. Не уверен в этом на 100%.

    В вашей ситуации проще будет обращаться к серверу по dns-имени, а для локальной сети настроить split dns, с уже локальным адресом сервера.
    Ответ написан
    Комментировать
  • Update Windows Server?

    @feanor7
    Системный администратор
    Поиск по слову автономный установщик и далее указываете версию Win server и сервис пак, всегда можно было скачать отдельный. Технет вам в помощь.
    Ответ написан
    Комментировать
  • Раздать интернет провайдера через роутер посредством vpn?

    Jump
    @Jump
    Системный администратор со стажем.
    Хороший роутер вроде микротика способен реализовать такое.
    То же самое можно сделать на альтернативных прошивках, и даже в некоторых случаях на штатных прошивках кинетика.

    Только вот заворачивать весь трафик не рекомендую.
    На многие ресурсы с иностранного IP вы просто не попадете - будет блокировка по адресу.
    В общем избавитесь от одной блокировки, попадете на другую. Опять же у зарубежных провайдеров еще и свои блокировки есть.
    Скорость будет гарантированно меньше - иногда не сильно, иногда очень сильно.
    Пинг будет ужасный.
    Когда ресурс заблокировать - ну тут делать нечего, это позволит хоть как-то с ним работать, но вот заворачивать весь трафик это не очень выгодно.

    Трафик гораздо лучше заворачивать избирательно - столкнулись с блокировкой, завернули трафик на VPN.
    Причем в большинстве случаев даже прокси хватает - берете какой нибудь foxyproxy и для конкретного ресурса указываете использование нужного прокси.
    Ответ написан
    Комментировать
  • Чего не хватает для SSLv3_method?

    @HighMan Автор вопроса
    Прошу прощения, что долго не появлялся.
    Вроде, действительно SSL собрали без SSLv3. Вместо SSLv3 отлично работает TLSv1_2_method
    Ответ написан
    Комментировать