Есть такая дивная профессия — тыжпрограммист. Я о ней знал давно, потому что сам работал тыжпрограммистом некоторое время назад. Но, проходят года и любой тыжпрограммист переквалифицируется на кого-то более узкопрофильного. Причина того — несоответствие затраченного времени, усилий и терпения с размером компенсации в виде денег или, хотя бы, уважения. Так кто же такой тыжпрограммист? Тыжпрограммисты — люди, которые знают все, что связано с ІТ прямо или косвенно! Ну, почти все. Тыжпрограммисты — самые востребованные люди в социуме, потому что, наша жизнь, опять-таки, прямо или косвенно связана с ІТ технологиями. Читать далее »
Кто такой тыжпрограммист
Защита сетей штатными средствами
Для защиты периметра сети существуем много аппаратно-программных средств, таких как межсетевые экраны и разного рода фаэрволы. Но, как известно, подавляющее большинство утечки информации или поломок в работе сети вызвано не из-за внешних воздействий, а из-за дырок внутри самой сети. Какие дырки могут быть, если сеть нормально настроена и функционирует? Разнообразные, скажу я вам. Сеть будет нормально работать до тех пор, пока не будут задействованы нестандартные способы воздействия на нее. Например, включение маленького коммутатора в сетевую розетку, которое может вызвать падение сети, если не настроен или неправильно настроен stp; включение dhcp-сервера, который будет раздавать свои адреса или исчерпает пул правильных адресов, что приведет к невозможности подключения клиентов и т.д. Перечислять все возможные способы вмешаться в нормальную работу сети можно долго. Здесь мы с вами рассмотрим некоторые очень простые, но, тем не менее, очень действенные способы защиты от подобных воздействий на сеть. Отмечу, что все они реализованы почти на всех умных коммутаторах, что позволяет настроить безопасность сети штатными средствами, не тратясь на дорогое дополнительное оборудование или софт. Пример буду наводить для IOS (Cisco) Читать далее »
Настройка vsftpd под linux
Много литературы есть по этому поводу, и повторяться не хотелось бы, но по просьбам трудящихся постараюсь вкратце без особо глубоких умных объяснений написать как настроить этот простой и очень хороший сервис в linux.
В отличие от samba, которой нужна очень тонкая настройка, сервис vsftpd работает почти с нуля. То есть, вы можете, прям после установки его с пакета, запустить с дефолтным конфигом и он будет работать. Что мы можем сделать, то это создать каталоги для работы с ftp. Обычно это каталоги pub (public), incoming. Первый создается для чтения, второй – для записи. Читать далее »
Японский тетраэдр или Молдавская пирамидка
После успешного курса обучения как собирать кубик Рубика, я приступил к сборке Молдавской пирамидки. Хочу сказать, что эта головоломка намного меньше распространена, чем кубик Рубика. Не знаю чем это вызвано, но, мне кажется, что это из-за простоты ее сборки. Говорят, что ее легче собрать, чем кубик 2х2. Не знаю, спорить не буду, но попробовать сложить попытался. Без помощи мануала не получилось. А мануалов много по этому поводу. И очень разные. Навожу несколько ресурсов по обучению как собрать Японский тетраэдр.
http://ipuzzles.ru/rubik-cube/sobiraem-piramidku/
http://speedcubing.su/index.php?topic=77.0
http://rubik-effects.com/view_post.php?id=30
Удачной сборки!
Настройка сервера openvpn на linux
Много статей есть в сети об этом, но я решил написать еще одну. Конечно, можно пользоваться pptp, о котором я уже писал ранее, но в openvpn есть несколько важных преимуществ. Поэтому, он такой популярный. Какие собственно преимущества?
Во-первых, он более защищенный, потому что использует мощные алгоритмы шифрования с открытыми ключами и сертификатами вместо паролей. В pptp используются менее защищенные протоколы шифрования, которые можно сломать при желании. Во-вторых, openvpn работает через http-прокси и фаерволы. Он может работать через любой порт как tcp так и udp. Можно настроить работу сервиса через 443 порт tcp, что позволяет работать через прокси и не дает возможности закрыть этот порт фаерволами. В-третьих, он кроссплатформенный. В-четвертых, он имеет высокую стабильность работы в нестабильном канале Интернета. Читать далее »
Кубик Рубика
Одна из самых популярных головоломок в мире — кубик Рубика. Существует множество алгоритмов сборки кубика, которые состоят из разного количества разной сложности комбинаций поворотов. Но я выучил всего один метод, который довольно быстро запоминается. Какое же счастье было, когда я его первый раз собрал :-). Просто гении те люди, которые собирают его за минуту и меньше, причем, знают не один алгоритм и знают какой из них в каком случае лучше использовать. Короче, кому интересно, даю ссылки на ресурсы, по которым я учился.
http://kubik-rubika.narod.ru/
http://soberi-kubik.ru/
http://ravlyk.narod.ru/rubic/state/
Удачной сборки!
Ошибка во времени
Сегодня заметил одну интересную вещь. Один из публичных сервисов времени показывает неверное время. Интересно то, что я всегда, и даже тогда, когда настраивал сервер времени на работе, сравнивал свое время с ним – skolko.in.ua. Не знаю, что это за сервис и кто его обладатель, но, по видимому, он уже заброшен. Сегодня он отставал на 27 секунд от точного времени. Я чуть было не начал ковыряться в своих серверах времени, но меня насторожило то, что они показывали одинаковое «неправильное» время. И тогда я погуглил и нашел другие сервисы, которые показывали такое же время, как и у моих серверов. Конечно, это меня расслабило, но и насторожило тоже. Короче, нужно теперь быть внимательнее относительно информации в Интернете.
Все, халява закончилась!
Не так давно уважаемый украинский национальный регистратор доменов hostmaster объявил о том, что перестает обслуживать домен org.ua. Как вы, наверное, заметили, мой блог как раз висит на этом домене. Hostmaster предложил всем своим клиентам перенести вышеупомянутый домен к другим регистраторам. Конечно, все регистраторы быстро среагировали на такую милость и предложили в свою очередь перенести домены к ним, и, даже, бесплатно. А вот стоимость домена org.ua резко выросла с 28 грн. до 68 грн. за год. Почти в три раза. Вроде, деньги небольшие, но спекуляция видна невооруженным глазом. Я, конечно же, тоже перенес свои домены к одному из регистраторов. И сайт будет дальше продолжать существовать, но, халявы не будет. Осталось хостинг-провайдеру закрыть халяву и можно спокойно переезжать на Ucoz, так как я на блоге не зарабатываю. Шучу! Для меня самое главное в моем блоге на сегодня, это ваше внимание к нему, за что огромное вам спасибо!
Настройка aaa на Cisco
Не помню где, но где-то в комментариях обещал, что расскажу как настроить aaa на активном сетевом оборудовании Cisco. Не буду здесь рассказывать о настройке 802.1x — об этом нужно писать отдельную статью. Расскажу о том, как настроить доступ к оборудованию через RADIUS сервер, то есть аутентификацию и авторизацию. Это базовая настройка aaa, но предполагается, что читатель знаком с aaa, а если это не так, то очень коротко можно об этом почитать в этой статье. Кроме того, уже должен быть настроен сам RADIUS сервер и на нем заведено оборудование. Как его настроить, я опишу в следующей статье. А пока настройка самого активного оборудования. Итак, заходим на коммутатор/маршрутизатор, переходим в режим конфигурирования и вводим: Читать далее »
Изменяем сетевые параметры Windows в консоли
Знатоки *nix подобных систем скажут, что настройка сети в этих системах осуществляется исключительно через текстовую консоль. И, даже, если там есть графическая оболочка, то ее обычно просто игнорируют при настройке системы. В Windows же такая настройка делается в основном через несколько нажатий мышки на нескольких окошках. Как это делается знают все. Но, наверное, не все знают, что настройку сетевых адаптеров в системе Windows можно сделать тоже в текстовой консоли. Читать далее »
Настройка DHCP сервера на роутерах Cisco
Когда в сети есть множество клиентов, одной из самых главных задач является настройка DHCP сервера для автоматического назначения IP адресов клиентам. Маршрутизаторы, как сетевое оборудование 3-го уровня, разрешают настройку DHCP сервера. Здесь мы рассмотрим базовую настройку DHCP сервера на роутерах Cisco. В официальной документации Cisco вы сможете найти настройку этого сервиса на Cisco ASA 55xx. Читать далее »