Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Klupik

Stran: [1] 2 3 ... 6
1
Software / Re:Stažení aktuálního VMWare Workstation Player
« kdy: 20. 08. 2024, 11:19:48 »
Po převedení pod Broadcom i placená Workstationa je problém stáhnout. Po převodu se mé licence vytratili a schovali pod kolegu  :D

2
Sítě / Re:WireGuard na Mikrotiku a firewall
« kdy: 16. 07. 2024, 07:00:02 »
Vypiště konfiguraci s hide-sensitive=yes pak můžeme více radit.

Jinak obecně bych se kouknul na maškarádu. Pokud neděláte maškarádu jen na out interface WAN mohl by to být ten problém.

3
Sítě / Re:Možné zneužití veřejné ip adresy?
« kdy: 07. 06. 2024, 11:54:44 »
Informace měla být taková že ano jde podvrhnout zdrojová adresa.
Což je ovšem informace úplně k ničemu, pokud nedodáte to B, že v případě spojení (což je třeba TCP spojení) je vám podvržení zdrojové IP adresy k ničemu, protože odpověď přijde skutečnému držiteli IP adresy, takže se spojení vůbec nenaváže. Takže s podvrženou IP adresou můžete dělat nějaký typ DoS, ale rozhodně ne se přihlašovat k webu kradeným heslem.

A proto také v mém komentáři je to, že nevíme o jakém útoku jestli DDoS nebo vzdáleném připojení se bavíme  :)

4
Sítě / Re:Možné zneužití veřejné ip adresy?
« kdy: 07. 06. 2024, 09:47:15 »
Za mne podvrhnout zdrojovou IP adresu je zcela lehký.
U TCP spojení? Leda byste měl v moci nějaký router po cestě.
Je to jak jsem říkal, bez nějaké detailní zprávy o útoku se lze jen domnívat co a jak se stalo. Informace měla být taková že ano jde podvrhnout zdrojová adresa.

5
Sítě / Re:Možné zneužití veřejné ip adresy?
« kdy: 07. 06. 2024, 09:30:08 »
Za mne podvrhnout zdrojovou IP adresu je zcela lehký. Čemu nerozumím tak je hacknutí webů a jejich následný výpadek. Měl to být DDoS útok na schození serverů nebo by byl člověk tak blbej a s pomocí hesla od roota by jim útočník vypl servery tak, aby se prozradil ?  :D

Kde není žalobce tam není soudce, ale bez důkazů firmy a zprávy od právníka nebo kriminálky bych sám netušil proti čemu se jdu teda obhajovat.

Nehledě na to, že existujou určitě v tý firmě nějaký interní směrnice IT a není zcela v pořádku mít někde napsaný heslo ať už na papírku na monitoru nebo někde v deskách.

Další věc je, že pokud vidím že mi dva dny někdo "útočí" na něco mého tak budu čekat než se něco stane a nebo budu proti tomu něco dělat ? Buď vůbec nechápou co se stalo a nebo hledají na koho hodit vinu dle mého.

6
Studium a uplatnění / Re:V IT po čtyřicítce
« kdy: 19. 09. 2023, 10:10:07 »
Z druhého soudku, jsem mladej klučina pět let v oboru jako síťový administrátor a sysadmin. Dělám ve firmě kde IT není to co nám vydělává peníze a jsme v IT oddělení dva. Růst nahoru není možný. Jsem také z kraje kde není moc IT firem a jediná volba kam se přesunout by byl nějaký ISP.

Mýma očima vidím jedinou budoucí cestu v práci na volné noze, ale nemám takové soft skills, abych si dokázal najít klientelu, kteří by mých služeb využili.

7
Hardware / Re:Jak se bezpecne zbavit telefonu
« kdy: 06. 04. 2023, 12:22:15 »
Nebude stačit ty telefony pořádně utopit ?

8
Hardware / Re:Vadný disk, jaká by mohla být příčina
« kdy: 05. 04. 2023, 20:02:42 »
@RDa

Kód: [Vybrat]
[  264.709315] usb 2-5: USB disconnect, device number 3
[  264.709639] sd 4:0:0:0: [sdc] tag#6 uas_zap_pending 0 uas-tag 1 inflight: CMD
[  264.709644] sd 4:0:0:0: [sdc] tag#6 CDB: Read(10) 28 00 00 00 00 00 00 00 08 00
[  264.709670] sd 4:0:0:0: [sdc] tag#6 FAILED Result: hostbyte=DID_NO_CONNECT driverbyte=DRIVER_OK cmd_age=80s
[  264.709672] sd 4:0:0:0: [sdc] tag#6 CDB: Read(10) 28 00 00 00 00 00 00 00 08 00
[  264.709674] blk_print_req_error: 1 callbacks suppressed
[  264.709675] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709682] buffer_io_error: 1 callbacks suppressed
[  264.709683] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709739] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709746] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709759] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709762] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709767] ldm_validate_partition_table(): Disk read failed.
[  264.709773] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709776] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709784] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709786] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709794] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709797] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709804] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709806] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709810] Dev sdc: unable to read RDB block 0
[  264.709816] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709818] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709825] I/O error, dev sdc, sector 0 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709827] Buffer I/O error on dev sdc, logical block 0, async page read
[  264.709841] I/O error, dev sdc, sector 24 op 0x0:(READ) flags 0x0 phys_seg 1 prio class 0
[  264.709844] Buffer I/O error on dev sdc, logical block 3, async page read
[  264.709859]  sdc: unable to read partition table
[  264.709967] sd 4:0:0:0: [sdc] Read Capacity(16) failed: Result: hostbyte=DID_ERROR driverbyte=DRIVER_OK
[  264.709968] sd 4:0:0:0: [sdc] Sense not available.
[  264.709971] sd 4:0:0:0: [sdc] Read Capacity(10) failed: Result: hostbyte=DID_ERROR driverbyte=DRIVER_OK
[  264.709971] sd 4:0:0:0: [sdc] Sense not available.
[  264.709974] sd 4:0:0:0: [sdc] 0 512-byte logical blocks: (0 B/0 B)
[  264.709975] sd 4:0:0:0: [sdc] 4096-byte physical blocks
[  264.709978] sdc: detected capacity change from 1953525168 to 0
[  264.709980] sd 4:0:0:0: [sdc] Attached SCSI disk
[  265.865377] usb 2-5: new SuperSpeed USB device number 4 using xhci_hcd
[  265.886553] usb 2-5: New USB device found, idVendor=152d, idProduct=1576, bcdDevice=81.01
[  265.886565] usb 2-5: New USB device strings: Mfr=1, Product=2, SerialNumber=3
[  265.886571] usb 2-5: Product: AXAGON USB to SATA adapter
[  265.886576] usb 2-5: Manufacturer: JMicron
[  265.886580] usb 2-5: SerialNumber: 98765432100C
[  265.891344] scsi host4: uas
[  265.892148] scsi 4:0:0:0: Direct-Access     Samsung  SSD 860 EVO 1TB  8101 PQ: 0 ANSI: 6
[  265.893504] sd 4:0:0:0: Attached scsi generic sg2 type 0
[  268.265826] sd 4:0:0:0: [sdc] 1953525168 512-byte logical blocks: (1.00 TB/932 GiB)
[  268.265829] sd 4:0:0:0: [sdc] 4096-byte physical blocks
[  268.266036] sd 4:0:0:0: [sdc] Write Protect is off
[  268.266037] sd 4:0:0:0: [sdc] Mode Sense: 53 00 00 08
[  268.266372] sd 4:0:0:0: [sdc] Write cache: enabled, read cache: enabled, doesn't support DPO or FUA
[  268.266653] sd 4:0:0:0: [sdc] Optimal transfer size 33553920 bytes not a multiple of physical block size (4096 bytes)

Tak toto vypisuje dmesg, jinak přes fdisk se na disk nedostanu (terminál zůstane zamrzlý)

9
Hardware / Re:Vadný disk, jaká by mohla být příčina
« kdy: 05. 04. 2023, 11:23:55 »
Co jsem slyšel, tak SSD disky bez napájení postupně ztrácejí data. Tak jestli to není tenhle případ.
Předpokládám, že na disk existuje taky něco jako low level přístup - zkusil bych kontaktovat podporu samsungu, mohli by poskytnout nějakou low level utilitu pro formátování.

Zkusil jsem napsat na podporu, děkuji. Uvidíme co odepíší.

10
Hardware / Re:Vadný disk, jaká by mohla být příčina
« kdy: 05. 04. 2023, 11:21:54 »
Nahod vypis z dmesg po pripojeni do usb a vsech testech nize.
Na win se tohle neda ladit.

Postup:
 - mas spravny box (v pripade M2 jsou nvme vs sata)
 - vidi system celou kapacitu disku (corrupted disk casto failne a ma 8M / 32M velikost)
 - vidi system partisny (fdisk -l /dev/sdX)
 - lze partisny namountovat? (bud dostanes soft error ze je corrupted FS, nebo hard error ze sektory nejdou cist)

Pripadne jestli jsi z Prahy tak se s tim stav.

Mám správný box, nejedná se ani o rozhraní M2, SATA a NVME mají jiné zámky, takže rámečky ani nelze zaměnit.
Ano systém vidí celou kapacitu disku.
Systém nevidí partitiony.


Zkusim to pod linuxem až budu mít disk po ruce a hodím sem zpětnou vazbu.


11
Hardware / Vadný disk, jaká by mohla být příčina
« kdy: 04. 04. 2023, 19:33:55 »
Dobrý den,

jedná se o 2,5" Samsung 860 EVO 1TB.


Při připojení do PC přes USB adaptér se nějakou dobu neukazuje ve správci disků (na Windowsech 11), potom se objeví hláška inicializace jestli MBR či GPT (zvolím GPT).


Po té ve správci disků se disk jeví jako bez partitiony a že disk není zinicializován a nelze s ním cokoliv dělat (po jakékoliv interakci s diskem správce disků zatuhne a dál se nedostanu, to samé platí pro diskpart).


Dříve disk sloužil jako druhý disk v notebooku (NTFS Windows 10) pak mi ležel v šuplíku.


Nejde mi o to disk 100% zachránit spíš se zeptat co se s diskem mohlo stát že je takto poškozený.

12
Sítě / Re:Poraďte konfigurovatelný gigabitový router
« kdy: 28. 02. 2023, 13:05:33 »
Pokud máte doma server s virtualizací popřemýšlel bych klidně i nad pfsense či opnsense jako router do virtuálu (dá se i OpenWRT ale nemám zkušenost).

Pak stačí jen MGMT switch kvůli VLAN a nějaké AP a k tomu se hodí i ty mikrotiky na kterém si rozjede CAPsMANa případně AP od Ubiquiti.

13
Studium a uplatnění / Re:ChatGPT a AI
« kdy: 14. 02. 2023, 07:32:35 »
Za sebe zastávám názor, že než že by nás AI připravila o práci, tak nám pomůže být více efektivní. Ač je AI na vysoké úrovni, řekl bych, že pořád bude třeba v práci takový ten lidský faktor, přístup, myšlení.

Pamatuju si ještě programování na střední, myslím si že to bylo C# a spolužák učitelovi řekl: Když to Visual Code Studio vidí že mi někde chybí ; proč ho tam nedoplní ? Všichni jsme zůstali zamyšlený  :D

14
A má někdo zkušenost například se samba4 jako AD či případně s nástrojem Zentyal a jejich správou přes RSAT ?

Pokud ano budu rád za rozepsání zkušenosti  :)

15
Pro upřesnění, pokud je to firma o víc jak 100 lidech je jasné že se nasazuje AD a většina desktop je Windows.


Spíš mám případ, kde je malá firmička typicky 10-20 lidí, kteří jsou například designéři, návrháři no zkrátka tvůrci.
U této firmy je cílem povětšinou jen centrálně spravovat uživatele kvůli právům na zmíněné file shary, ověřování VPN proti radiusu.


Jde o to, že tato firma jistě nezaplatí řešení Microsoft a má většinou Windows / MacOS stanice a proto přemýšlím o něčem free.

Stran: [1] 2 3 ... 6