Задать вопрос
  • Что не так с сетью?

    leahch
    @leahch
    3D специалист. Dолго, Dорого, Dерьмово.
    Смотрите в сторону DHCP сервера. Если в качестве сервера выступал роутер, то следует перезагрузить ВСЕ компы и сетевые железки в офисе, что-бы они получили новые IP-адреса. Также, посмотрите на диапазон раздаваемых адресов, его банально может не хватать.
    Также, если рандомная машина перестала работать в сети, посмотрите ее IP-адрес и в этот самый момент попробуйте попинговать этот IP с соседней машины. Через таблицу arp выясните MAC-адрес машины, у которой совпадают IP.

    Если больше не хотите возиться с такой проблемой в дальнейшем, то включите на всех коммутаторах DHCP-snooping и уменьшите время аренды IP до 10-30 минут.

    PS. И да, при месячном зарплатном бюджете в 3.5 лям/руб можно позволить себе 3-5 управляемых коммутаторов, это не отъест и 10% от этой суммы. А размазав в годовые капитальные вложения, и вообще заметно не будет.

    И конечно же Zyxel keenetic lite 3, немного не та железка на такое количество оборудования, посмотрите на роутеры ubiquity или microtik хотя бы, тысшьь за 10-15, хотя можно задуматься и о простой сиське или юнипере.
    Ответ написан
    Комментировать
  • На что сосредоточить внимание при выборе ноутбука: процессор или видеокарта?

    morihaos
    @morihaos
    На 99% вопросов уже есть ответы в инетке...
    Привет,
    Для писания кода и работы в браузере хватит и интегрированной, imho. Я бы обратил внимание на проц, а разницу от дискретной вложил бы в SSD или RAM.
    Ответ написан
    Комментировать
  • Как уменьшить ping?

    Jump
    @Jump
    Системный администратор со стажем.
    в игре вижу пинг 400-800 при том что скорость на спидтесте 60-70МБ
    Есть сильное подозрение, что у вас рабочая машина подключена к роутеру по WiFI, а не проводом.
    В таком случае - подключите проводом и все будет отлично.

    Если это по проводу такая скорость - надо смотреть, что за провайдер, как предоставляет интернет, какой роутер, какой пинг до нужного ресурса от самого провайдера.
    Ответ написан
    Комментировать
  • Почему скачивается билеберда?

    @Niki-Z
    Ковыряю нековыряемое
    Таки есть какая-то гадость в системе, посмотри в сторону расширений в браузере. Может там кто-то подменяет.
    А может у тебя DNS уже не твой?:)
    Ответ написан
    Комментировать
  • Если длина хэша больше длины ввода, можно ли считать, что вероятность коллизии строго равна нулю?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    В общем случае неверно. Для каждого конкретного случая надо рассматривать хэш-функцию и математически доказывать такое утверждение.
    Однако вашему условию удовлетворяет функция f(x) = x.
    Ответ написан
    4 комментария
  • Как в Pascal создать массив такой длины, какую ввёл пользователь?

    Используй динамический массив

    var
      a: array of integer;
     
    begin
      setlength(a, 10);
     end;
    Ответ написан
    2 комментария
  • Как настроить 2 подключения по 1 проводу?

    @Tabletko
    никого не трогаю, починяю примус
    Вообще любой "нормальны" роутер должен это уметь. В линукс это называется - алиас. В микротике просто вешаете ещё один адрес на интерфес и всё
    Ответ написан
    6 комментариев
  • Разговаривал по телефону, через пару дней вижу рекламу Вконтакте про то о чем говорил, Как так?

    Xapu3ma-NN
    @Xapu3ma-NN
    Вообще мобильные ОС давно собирают данные через микрофон, будь-то Androoid или Ios. Потом продают это в качестве таргетированной рекламы, рекламодателям.

    https://www.yaplakal.com/forum7/topic1387586.html

    https://pikabu.ru/story/gugl_nezametno_podslushiva...

    Так что это не новость. =)
    Ответ написан
  • Странные отправители писем Google, фишинг?

    Если вы смотрите отправителей в SMTP-конверте (в логах MTA) - то это совершенно нормальные отправители. Это письма отправляемые пользователю автоматическим сервисом. На каждое отправленное письмо генерируется уникальный адрес отправителя. Это нужно, чтобы в случае если письмо не дойдет получателю и вернется сообщение о невозможности доставки (NDR), было точно известно, какое именно письмо и какому получателю не удалось доставить. NDR возвращается по адрес отправителя, т.к. адрес уникальный и привязан к отправленному письму, это позволяет однозначно сопоставить отправленное письмо и вернувшийся NDR.
    Ответ написан
    1 комментарий
  • Как зеркалировать трафик?

    BuriK666
    @BuriK666
    Компьютерный псих
    ipset.netfilter.org/iptables-extensions.man.html#lbDW

    The TEE target will clone a packet and redirect this clone to another machine on the local network segment. In other words, the nexthop must be the target, or you will have to configure the nexthop to forward it further if so desired.
    --gateway ipaddr
    Send the cloned packet to the host reachable at the given IP address. Use of 0.0.0.0 (for IPv4 packets) or :: (IPv6) is invalid.
    To forward all incoming traffic on eth0 to an Network Layer logging box:

    -t mangle -A PREROUTING -i eth0 -j TEE --gateway 2001:db8::1

    Ответ написан
    3 комментария
  • Какие современные, средства(системы, программы) могут осуществлять: Точный, адаптивный и художественный переводы?

    lapka-admin
    @lapka-admin
    Никакие, технологии ещё не дошли до этого уровня.
    Говорят есть очень хорошие перводчики, которые вообще супер всё переводят, но... с русским языком ни одного.
    Ответ написан
  • Как автоматически добавлять ip в iptables?

    @younghacker
    Вопрос шикарный. Ничего не понял.
    Но попробую угадать что Вам нужно защитить сайт от перебора паролей к админке wordpress
    fail2ban + плагин для вордпреса который пишет в лог "фейлы". Работает автоматически и надёжно.
    "капча" - чистый плагин к вордпресу (их есть вагон и маленькая тележка)
    .htaccess в wp-admin каталоге с возможностью доступа только с определённых ваших IP или даже добавить http auth.
    Ответ написан
    5 комментариев
  • Чем фильтровать HTTPS трафик с ключевыми словами?

    Stalker_RED
    @Stalker_RED
    Буква "S" в HTTPS - это "secure". Трафик зашифрован.

    Но так как вы админ, возможно вы сможете внедрить свои сертификаты, устроить MITM, настроить DPI и перехватить трафик.
    Не забудьте перед этим уточнить, насколько это вообще законно.
    Ответ написан
    Комментировать
  • Как найти ошибку в генерации поколения в "game of life"?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    У вас неверно описано основное условие игры. Оно звучит так:
    - в пустой (мёртвой) клетке, рядом с которой ровно три живые клетки, зарождается жизнь;
    - если у живой клетки есть две или три живые соседки, то эта клетка продолжает жить; в противном случае, если соседей меньше двух или больше трёх, клетка умирает («от одиночества» или «от перенаселённости»)

    При формализации получаем:
    - Два соседа: новое состояние = старое состояние
    - Три соседа: новое состояние = живая
    - Иначе: новое состояние = мёртвая
    У вас же при двух соседях клетка всегда становится живой.

    Ну и можно слегка упростить алгоритм, если использовать не bool, а char и обозначать живую клетку как 1, мёртвую как 0. Тогда количество соседей можно посчитать просто суммируя значения, без тернарных операторов.
    Ответ написан
    2 комментария
  • Native VLAN, что вы конкретно думаете и знаете?

    @Tabletko
    никого не трогаю, починяю примус
    в интернете не нашел (а может плохо искал?)

    Видимо вообще не искали. Не надо так.
    Native VLAN
    Ответ написан
    Комментировать
  • Почему не меняется пароль на Windows Server 2012 R2?

    @Dobryak88
    Системный администратор
    Есть два варианта прохождения авторизации: на стороне клиента и на стороне сервера.
    На скрине - авторизация на стороне клиента. Она позволяет ввести логин и пароль, которые потом отправляются на сервер и сервер даёт или не даёт разрешение на запуск сеанса. Других действий этот метод не разрешает.
    Есть вариант - авторизация на стороне сервера. В этом случае пользователь получает доступ к экрану входа в систему
    spoiler
    5a0c3e588d850359182061.png
    , где после введения логина и пароля, который он должен сменить, пользователь имеет возможность сменить этот самый пароль. В GPO это настраивается через параметр
    Конфигурация компьютера -> Административные шаблоны -> Компаненты Windows -> Службы удалённых рабочих столов -> Узел сеансов удалённых рабочих столов -> Безопасность -> Требовать проверку подлинности пользователя для удаленных подключений путем проверки подлинности на уровне сети = Отключна
    На локальной машине должно работать также.
    Ответ написан
    Комментировать
  • Postgresql как ограничить общий размер WAL-файлов?

    Melkij
    @Melkij
    PostgreSQL DBA
    Один сегмент WAL обычно имеет фиксированный размер 16мб (опция компиляции postgresql with-wal-segsize, если вы её указывали - вы должны об этом знать, плюс она требует initdb делать заново). Поэтому их количество пересчитывается в объём банальным умножением.

    Ограничить максимальный занимаемый объём wal сверху - нельзя. Такой единой гайки нет, даже если вас устраивает переход базы в readonly по достижении этого лимита. И есть довольно много гаек, которые при своём использовании могут попросить базу не вычищать старые wal ещё какое-то время.

    Гайки, на которые надо обращать внимание:
    wal_keep_segments - база оставляет на диске не меньше этого числа wal, что позволяет реплике штатно на некоторое время терять мастера и затем догонять
    replication slots - если вы сделаете слот репликации и его никто не будет читать - база будет сохранять wal пока не закончится диск. Если вы используете слоты репликации, то у вас в мониторинге обязана быть отдельная проверка что слот вычитывается
    max_wal_size - несмотря на название - объём wal, по накоплению которого происходит checkpoint. (либо по таймеру checkpoint_timeout смотря что случится раньше). Реально объём wal может быть выше, т.к. автоматический checkpoint намеренно не выполняется моментально, а размазан во времени.
    min_wal_size - этот объём wal всегда будет на диске занят и будет переписываться по кругу. Как гарантия того, что на диске есть место под столько wal
    archive_command - если включен и команда возвращает ненулевой статус возврата - то будет накапливать wal без ограничений. wal будут удалены (если только ещё не нужны какой из других настроек) когда archive_command получает от команды 0 код возврата.

    Если не хочется много денег тратить на резерв свободного места на хороших SSD - разместите на SSD саму базу данных, а WAL перенесите (симлинком директории pg_xlog (до 10.0) или pg_wal (10.0 и выше)) на отдельные HDD. WAL пишутся строго последовательно, вполне возможно жить с WAL на механических дисках и держать хорошую нагрузку.
    Плюс если работаете не с деньгами, можно сделать synchronous_commit = off. Что увеличит производительность всех пишущих транзакций. Но в случае фатального краха железа вы потеряете последние 3*wal_writer_delay транзакции (т.е. до 3*200мс = 600мс).
    Ответ написан
    2 комментария
  • Арабские символы разворачивают строку, как победить?

    Rsa97
    @Rsa97
    Для правильного вопроса надо знать половину ответа
    Скорее всего, в нике содержится Right-to-Left-маркер unicode. Попробуйте после ников добавлять Left-to-Right-маркер
    Ответ написан
    1 комментарий