• Есть ли хостинг VPS/VDS с глобальной инфраструктурой?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    А денег-то есть на такие запросы?
    Ответ написан
    2 комментария
  • Злоумышленники могут перехватывать и изменять сообщения Whatsapp в групповых или приватных чатах. Насколько это применимо практически?

    hostmaster
    @hostmaster
    DevOps Engineer
    Это очень "странная" мягко говоря атака, она подразумевает получение приватных ключей сессии. Простыми словами это все равно что в статье "как взломать любую квартиру за 5 минут" написать "начнем с того, что сделаем копию всех ключей".
    Ответ написан
    Комментировать
  • Как называются дистрибутивы?

    martin74ua
    @martin74ua Куратор тега Linux
    Linux administrator
    выбрать устанавливаемые пакеты можно в любом дистрибутиве. Откройте для себя режим установки эксперт, в каждом инсталляторе он включается по своему, но все это описано в документации.

    Еще иногда полезен режим установки minimal - получаете минимальную рабочую систему. Так точно умеет центос, дебиан, убунта серверная....
    Ответ написан
    Комментировать
  • Как пустить трафик конкретного устройства в сети через VPN?

    Mi11er
    @Mi11er
    A human...
    Делаем ip - firewall - mangle
    правило на prerouting, где в src address указываем IP адрес ps3 , а экшн делаем mark routing

    Далее в ip- routes, делаем маршрут 0.0.0.0/0 , gateway ваш vpn, routing mark из mangle

    Вот так выглядит правила у меня, правда вместо src adr испольузется лист с адресами назначения

    /ip firewall mangle
    add action=mark-routing chain=prerouting dst-address-list=Telegramm \
        new-routing-mark=Blocked passthrough=yes
    
    /ip routes
    add distance=1 gateway=pptp-digital_ocen routing-mark=Blocked
    Ответ написан
    Комментировать
  • Подходят ли указанные репозитории под Debian 8,9?

    ky0
    @ky0
    Миллиардер, филантроп, патологический лгун
    Wheezy - это дебиан 7. Для более новых версий нужно использовать другие ветки репозиториев.

    https://ru.wikipedia.org/wiki/Debian#%D0%92%D1%8B%...
    Ответ написан
    2 комментария
  • Правильно ли я все сделал в iptables?

    EvilMan
    @EvilMan
    Если ставите политику DROP и на OUTPUT, то нужно в неё добавить симметричные разрешающие правила. Например, если у вас есть правило iptables -A INPUT -p tcp --dport 22 -j ACCEPT, то нужно будет и правило iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT. Но обычной практикой является то, что OUTPUT оставляют пустым с политикой ACCEPT.

    Так же обычно добавляют правило типа iptables -A INPUT -i lo -j ACCEPT для того, чтобы разрешить коммуникации между процессами на самом хосте, и правило
    iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
    для того, чтобы разрешить ответные пакеты.

    iptables-save не сохраняет изменения, а только выводит текущий набор правил на стандартный вывод. То, где хранятся настройки iptables зависит от дистрибутива Linux. Например, в Debian-подобных дистрибутивах лучше поставить пакеты netfilter-persistent и iptables-persistent, чтобы можно было загружать настройки файерволла при загрузке.

    В общем, iptables и настройка файерволла требуют хороших знаний по сетям и протоколам, и с наскока их не получится освоить, а только прочитав документацию (благо, есть неплохой перевод iptables tutorial на opennet.ru).
    Ответ написан
    Комментировать
  • Провайдер может расшифровать HTTPS трафик? Если нет, то не понятно что они будут хранить по закону Яровой?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Пока не может. Но "мы работаем над этим". Для этого нужно всего ничего - так же как в братском Казахстане - всем расставить госсертификат в доверенные корневые центры - и сможет.

    Не кидайте в меня помидоры и не пытайтесь обьяснить основы криптографии с открытым ключом. На предприятиях уже вовсю работают прокси с бампингом, которые расшифровывают HTTPS. Как это происходит:
    - Клиент передает на прокси запрос об установлении HTTPS-соединения допустим с vk.com
    - Прокси быстренько выпускает сертификат на vk.com НА СЕБЯ и подсовывает его клиенту с целью получить ключ инициализации соединения, клиент конечно его отдает - ведь он видит, что соединение с узлом vk.com подтверждено сертификатом, который выпущен одним из корневых CA, которым он доверяет
    - В этом месте прокси может просмотреть путь запроса (который в нормальном состоянии уже скрыт), решить - продолжать ли ему установление соединения или же отказать... Если решено соединение принять, то прокси передает ключ на настоящий vk.com, устанавливает соединение, передает данные клиенту - ну как обычно
    - Все данные видны прокси, потому что он знает ключ соединения

    Уже нашли подвох? Правильно! Соединение с фейковым vk,com подтверждено одним из корневых CA! Сертификат, который установлен на прокси - это сертификат subCA, он выпущен неким CA и сертификат этого CA должен быть добавлен в хранилище корневых СА. Видели, как изменилось условие расшифровки трафика? Вместо "нужен личный ключ" - "нужно установить сертификат". Вместо технической меры - организационная. Кто-то еще сомневается, что "когда настанут холода", всем придется поставить госсертификат в доверенные? Добровольно и с песней, как кошка из анекдота?

    Да, это MiTM. Самый что ни на есть классический MiTM. :) Но кого это будет волновать?
    Ответ написан
    Комментировать
  • Провайдер может расшифровать HTTPS трафик? Если нет, то не понятно что они будут хранить по закону Яровой?

    Sanes
    @Sanes
    Они еще об этом не думали. Спите спокойно.
    Ответ написан
    Комментировать
  • Есть ли хорошая система для слабого нетбука?

    @vlarkanov
    Использую на нетбуке Debian 9.4 (минимальная установка по сети) + IceWM. Шустро, красиво.
    Ответ написан
    Комментировать
  • btsync, rsync, aerofs или owncloud, что выбрать для синхронизации?

    @Vakan
    Ответ написан
    Комментировать
  • Удаленный работадатель требует сделать ИП, зачем это нужно?

    Prognosticator
    @Prognosticator
    TODO: Здесь будут ворованные умные мысли, типа мои
    • Если лично вам ИП не нужно, шлите в ..... заказчика (завуалированно и иносказательно, особенно если это порядочные люди).
    • Любая компания может найти способ платить физику, белая, серая, цвета детской неожиданности. Из копилки, из личных средств, как списание на средства для мытья окон. Вопрос захотят-ли.
    • Если без этого заказчика вам нечего будет кушать, откройте ИП.
    • ИП абсолютно никак не делает вас привлекательнее для заказчиков, привлекательным вас делают качественная работа, опыт и рекомендации людей. ИП несет потери времени и денег на бумажную возню и отчисления. Вычтите это время из вашего рабочего времени, получатся еще некоторые потери. Также есть категория заказчиков, которые предпочитают работать официально. Но тем не менее воруют другими способами.
    • ИП лично вам, может быть нужно в случае получения ипотеки или крупного кредита, для подтверждения доходов за последние полгода. Но при высоких доходах и разумных тратах с накоплениями и кредиты не нужны.
    • 99% удаленной работы оплачивается в серую. Никто не спрашивает. Всем срать на ваши 500-2000$, полученные из-за бугра или соседней страны, через 10 платежных систем или с карты на карту.
    • Пообщайтесь с такими же удаленщиками из этой фирмы, если это возможно, соберите данные на доброго дядю.
    • Спросите дядю напрямую, с кем можно поговорить о его репутации.
    • Спросите дядю напрямую, зачем ему ваше ИП.
    • Приостановить/закрыть ИП можно в любой момент.
    • Вдумчиво читайте договор, между вами и дядей, с усердием переписывайте мутные моменты и формулировки.
    • Заключая договор вы не продаете душу и тело в рабство. Вы не обязаны умирать на проекте и овертаймить. Вы можете договор расторгнуть. Особенно по случаю "вновь открывшихся обстоятельств". Мы можете и заболеть и форсмажорить другими путями, возвращаемся к пункту с договором.
    • Чтобы получить опыт в сфере предпринимательства, начните его получать.
    • Глубоко осознайте тот факт, что вы мужчина и вам многое по плечу.
    • Мир разработки в целом и удаленной в частности - это поле боя, учитесь конкурировать, драться и побеждать.
    DETAIL_PICTURE_676265_71935315.jpg

    PS
    Был на обеих сторонах баррикад. Если быть правдивым до конца - исполнители косячат на порядок больше.
    99% кода идет под нож или хранится будучи никогда не использованным. Написанного и запущенного, написанного и не дошедшего в продакшен. По разным причинам - раздолбайство, распил, экспериментальный юмор, невостребованность стартапов для лайканья котиков, моральное устаревание и банкротство. Просираются бюджеты сопоставимые с отправкой человека на марс. Такова эта отрасль.
    Успевайте во всем этом хаосе жить полной жизнью, получать опыт, творить ценное для людей.
    Ответ написан
    1 комментарий
  • Какую схему взять за основу для ЦАП?

    @pfg21
    ex-турист
    курсач :) читай методички.
    резистивную цепочку R-2R - 146% оригиналности ни у кого такой не будет.
    Ответ написан
    Комментировать
  • Как хранить/выводить всю переписку почты?

    yegorw
    @yegorw
    Analyst, Web-developer, Python, C#, Ruby
    Через IMAP считываешь почту, потом отправляешь на фронтенд.
    Ответ написан
    2 комментария
  • Где достать бесплатный tls-сертификат?

    p00h
    @p00h
    Фехтовальщик-стропальщик
    Где достать бесплатный tls-сертификат?
    Создайте свой! Одна команда и он на вашем жестком диске лежит (вместе с ключом):
    openssl req -newkey rsa:2048 -nodes -keyout key.pem -x509 -days 365 -out certificate.pem
    Ответ написан
    Комментировать
  • Как запретить монтирование накопителей iphone в ubuntu?

    gvfs-mount -l покажет
    И монтируется в /run/user/$uid/gvfs
    Ответ написан
    Комментировать
  • Как обеспечить синхронизацию файлов между VPS (не используя cdn)?

    @pfg21
    ex-турист
    syncthing - демон, висит в памяти, синхронизирует файлы между кучей клиентов. при мелких изменениях в файле - обновляет только измененное. читай тот же rsync только умнее.
    на лоре отлитывались о терабайтных облаках с полтора десятка клиентов.
    По inotify отслеживает запись на диск, так что ловит изменения на диске практически сразу.
    управление по веб-фейсу.
    опенсорс
    Ответ написан
    6 комментариев
  • Порекомендуйте мессенджер для локальной сети?

    Jabber, Любой сервер, любой клиент. Личка, конференция, файлообмен из коробки.
    Ответ написан
    1 комментарий
  • CentOS, Debian, Ubuntu что выбрать, если...?

    xmoonlight
    @xmoonlight
    https://sitecoder.blogspot.com
    Не хотите проблем в дальнейшем - ТОЛЬКО Debian!
    Ответ написан
    Комментировать
  • Какая разница между версиями Linux для VPS?

    dimonchik2013
    @dimonchik2013
    non progredi est regredi
    выбирается между тем, что знаете и тем, что не знаете

    обычно ставят ту, что знают
    Ответ написан
    Комментировать