Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Karmelos

Stran: 1 2 3 [4] 5 6 ... 55
46
Hardware / Re:Probuzení notebooku pomocí klávesnice
« kdy: 26. 09. 2023, 09:53:05 »
Podle mě to je normální chování. Když to máte na baterku nenapájí to ext. klávesnici.

47
Vývoj / Re:Podmínka while nefunguje dle očekávání
« kdy: 17. 09. 2023, 16:02:30 »
Linux pouštím tak jednou za den maximálně. Už na to moc nemám nervy. Když to krachne, balím.

Linux pouštím tak jednou nebo dvakrát za měsíc. Vždy poté, co se mi nedopatřením vybijí baterky a musím ho znovu nastartovat.

Ano. Stále stejné. Ještě jsem nedořešil pár nedostatků co stále nevím jak dělat, abych našel odvahu k úplnému přechodu. To budu muset mít hodně dobrou náladu, abych se odhodlal. Promyslet rozvržení oddílů a tak, je to poměrně těžké rozhodnutí.

Nepotřebujete nad ničím přemýšlet. Pokud máte sata disk v tom počítači,můžete zkusit následující postup. Sám jsem ho aplikoval několikrát: Kupte si SSD s dvojnásobnou velikostí než je původní disk, a externí krabičku na disk. Nový disk vložte do krabičky, a připojte k PC. Nabootujte clonezilu z USB klíčenky a pomocí clonezily si překopírujte současný disk na ten nový v krabičce. po skončení vypněte stroj a vyměňte disky. Po zapnutí by vám měl naběhnout původní systém z nového disku. Máte zároveň funkční stroj a ultimátní kopii/zálohu původního systému. Vypněte počítač, nabootujte z usb klíčenky s instalací mintu a na volné místo nainstalujet ten váš mint. Rozdělení disku nechte na instalátoru.

48
Tady bych poradil na těch xp spustit regedit a promazat zbytečnosti ve hklm SOFTWARE\Microsoft\Windows\CurrentVersion\Run ale tady to je jenom házení perel na stěnu.

Pán je zjevně masochista a provozuje mint virtuálně nad wxp, proto mu to nabíhá půl hodiny. Kdyby to provozoval v dualbootu, mint by pravděpodobně běžel normálně i když ten stroj je nejspíš železo z dob WXP.

49
Desktop / Re:Fedora 39 - nefunguje GNOME
« kdy: 17. 09. 2023, 15:41:48 »
Zkontrolujte si místo na disku... stává se, že kvůli tomu, že je málo místa (zacpané to je těma staženýma updatama) nenajede manažer oken...

50
Server / Re:MS 365: podvržené emaily
« kdy: 15. 09. 2023, 16:13:17 »
Dobře, pokusím se vám to vysvětlit ještě jednou, třeba to napodruhé pochopíte.

Jediný způsob, jak bezpečně ověřit, že e-mail je skutečně od toho, od koho se tváří, že je, je elektronicky podepsaný e-mail. Ostatně stejně to platí i pro papírové dokumenty (u nich se ještě může používat razítko). Ostatní možnosti, jako DKIM, umožňují ověřit, že e-mail odešel přes „správný“ server, ale je věc toho serveru, jaké e-maily přijme k odeslání.

To, jak často se elektronicky podepsané e-maily používají, nemění nic na tom, že je to jediná možnost.

Zase předvádíte svoji natvrdlost. Pokud ve firmě nepoužívají podepisování a oni to nepoužívají, protože to v normálním obchodním styku nepoužívá nikdo, kdo nemusí, tak to žádná jediná možnost není.

A těch možností je mnoho. Například se používá ověření separátním kanálem - hovor, telefon, teams a podobně.


51
Od trainee programu se tak nějak očekává nasazení 110% za 80% mzdy. Po ukončení se následně dostává nabídka HPP na dobu neurčitou za normální plat na pozici, na kterou se dle menedžmentu hodíte podle výsledků.
Takže požadavek na 0.75 úvazek je podle mě jasná sebediskvalifikace.
Ale neznám firmu, celý kontext, tak to může být všechno jinak.

52
Server / Re:MS 365: podvržené emaily
« kdy: 15. 09. 2023, 15:32:16 »
Takže žádná osvěta a školení ani neexistuje, tudíž poznámka o vzdělávání v tomto je mimo mísu.
Pokud by šlo jen o ten e-mail, je to maximálně na 10 minut povídání, na to nepotřebujete žádné extra školení. Jinak je to součástí školení o kyberbezpečnosti, které podle mne mají mnohé subjekty povinné. Nebo třeba CZ.NIC má různá vzdělávací videa.

Rozhodně je mnohem lepší školit uživatele, než proplácet falešné faktury a platit výkupné za ransomware.
 
Email je v současné době braný jako alternativní forma komunikace - něco jako archaický wacap nebo týms.
A jak by měl být braný jinak, když to je forma komunikace? U papírových dopisů nebo telefonů se lidé také naučili, jak je používat, není důvod, proč by se to nenaučili s e-mailem.

Takže pokud by nějaká účetní proplatila něco na fejk fakturu, tak má v účetnictví a pravděpodobně i ve firmě bordel a špatně nastavená pravidla a procesy. Tam by školení bylo na místě.
Podvodníci umí být dost vynalézaví a přesvědčiví. Pokud účetní přijde e-mail „od šéfa“, že je nějaká faktura neuhrazená, že tím firmě hrozí škoda v milionech a že jestli to okamžitě neuhradí, dostane okamžitou výpověď a ty miliony po ní bude vymáhat, půjdou zaběhané procesy stranou. Právě proto má ta účetní (a nejen ona) projít školením, aby věděla, že ten e-mail nemusí být od šéfa, i když se tak tváří, a věděla, že se toho problému nejspíš může velice rychle zbavit tak, že si ověří, zda ten e-mail opravdu je od šéfa (a zjistí, že není).

O tom, že školení obsahují části o tom jak rozeznat falešný email se nepřu, to je snad jasné.

Snažím se sdělit, že vaše domněnka o používání podpisu je mylná, v obyčejných korporátech a firmách (nebankovních) se el. podepisování emailů nepoužívá a ani nevyžaduje, proto se o tom neškolí, tudíž poznámka o tom že nějaký podpis pomůže nějaké hypotetické účetní rozpoznat fake email je mimo.

Stejně jako vaše představa, že když účetní přijde email od vrchního šéfa s fakturou, tak si sedne na zadek a hned posílá miliony na kajmany.

V normální firmě jsou na platby procesy a musí se dodržovat. Jednak musí k té faktuře najít příslušnou objednávku a druhak musí najít potvrzení, že byla plněna, a třeťak takovýto podezřelý email zcela jistě ověří minimálně telefonátem. Krom toho ověří dodavatele v databázi, kde je také uvedený dohodnutý účet kam se posílá. Z toho všeho musí i imbecil poznat, že je něco v nepořádku. A el. podepsání emailu v tom procesu nehraje žádnou roli.

53
Jsem si téměř jistý, že tě nevzali z jiného důvodu než výše platu.
Větší problém je podle mě ten 0.75 úvazek.

54
Vývoj / Re:Podmínka while nefunguje dle očekávání
« kdy: 15. 09. 2023, 11:40:47 »
Co znamená ten koment?

# Licence: CC0 1.0

Pan gůgl to ví a po zadání "Licence: CC0 1.0" to vyplodí na první dobrou... Pravděpodobně to ví i ta velmi pokročilá AI co používáte na bastlení kódu...

55
Server / Re:MS 365: podvržené emaily
« kdy: 15. 09. 2023, 09:54:16 »
Pokud není e-mail elektronicky podepsaný, nedá se spolehnout na identitu odesílatele – je snadné ji podvrhnout. To by měl dnes vědět každý, kdo s e-mailem pracuje, a zejména lidé, kteří mají větší zodpovědnost – např. pracují s daty zákazníků nebo mají přístup k bankovnímu účtu.

Takže nejdůležitější je vzdělávání uživatelů.

trochu pomoci se tomu dá pomocí DKIM. E-maily odesílané z dané domény se podepisují (ne za uživatele, ale za server), a v DNS se pak informuje, že tato doména používá DKIM (a klíč, který se k podepisování používá). Když pak přijde e-mail s odesílatelem z vaší domény, ale bez podpisu, je jasné, že je ten e-mail podvržený. Záleží na příjemci, jak s tím pracuje – může takový e-mail úplně zahodit, ale většinou se ta informace jenom nějak zobrazí uživateli a nechá se na něm, aby rozhodl. Takže i v takovém případě je potřeba vzdělávání uživatelů, ale aspoň mají nějaké vodítko, jak rozpoznat falešný e-mail.


K tomuto bych jenom podotknul, že podle mých zkušeností v obyčejných korporacích (né v bakovnictví apod.) a malých dodavatelských firmách nikdo, nikdy a nikde podepisování vědomě nepoužívá a nekontroluje. Maximální ochrana je zaheslovaný pdfko s výplatnicí. Takže žádná osvěta a školení ani neexistuje, tudíž poznámka o vzdělávání v tomto je mimo mísu.
 
Email je v současné době braný jako alternativní forma komunikace - něco jako archaický wacap nebo týms.

Faktury se párují s objednávkami s nastaveným schvalovacím procesem - tzn. musí existovat žádanka, objednávka, dodané zboží/služba, k němu odpovídající faktura. Všechno na korunu přesně a potvrzené od žadatele (jeho šéfa/šéfa jeho šéfa),  a pak teprve dá hlavní účetní pokyn k proplacení. Pokud cokoliv nesedí, řeší se oprava anebo celé kolečko znova.

Takže pokud by nějaká účetní proplatila něco na fejk fakturu, tak má v účetnictví a pravděpodobně i ve firmě bordel a špatně nastavená pravidla a procesy. Tam by školení bylo na místě. 
 

56
Hardware / Re:Nefunkční GeForce RTX 2060 super ventus
« kdy: 12. 09. 2023, 15:18:34 »
Někdo rozchodil videokartu zapečením v troubě... Viz jůtůb...

57
Hardware / Re:Hardware na NAS
« kdy: 11. 09. 2023, 16:15:14 »
Já mám HP Microserver G8 s asi 3 disky v bays, nastavený s SSD na systém a boot z USB.  Odroid  HC2 je s jedním diskem.
Na HP mám debiana a sambu, na Odroidu mám OMV. 
Všechno na gigabitu, Odroid je ale výrazně pomalejší cca jednotky MB/s zatímco HP udělá desítky MB/s upload.

Na zkoušení a pokusničení obé víceméně OK, ten HP je už i víc jako server, má i okoštěné ILO nebo jak se to jmenuje na druhé síťovce.  Má to doporučené kompatibilní OS, vzdálenou správu, tedy trochu manýry regulérních serverů...

Ale na nějaký zálohy, fotek apod. ten HC2 stačí bohatě... aspoň mě...

58
Server / Re:AWS WAF zdržuje načítání zahraničních webů
« kdy: 11. 09. 2023, 15:58:32 »
Je to ešop s několika produkty, prozatím bych to nechtěl zveřejňovat, aby to nevypadalo jako reklama. Předpokládám v ešopu je spousta uživatelů/botů, a ti se snaží koupit nějaký produkt. Evidentně to někomu funguje, jelikož se nabídka mění. Mi však nejde dostat se na tu finální stránku s konkrétním produktem, respektive na žádnou stránku s jakýmkoliv produktem co je i dlouhodobě dostupný,protože loop na awswaf.

Stránku kde to vázne jsem postnul v obrázku. Je to ve formátu vygenerované_číslo_tokenu.eu-central-1.token.awswaf.com.
 
Tahle služba prosím dělá (obvykle) co?

Snaží se komunikovat s cílovou službou nebo s mojím browserem, nebo s gůglem aby ověřil moji identitu? Jak zjistit proč a na co to vlastně čeká?

59
Server / AWS WAF zdržuje načítání zahraničních webů
« kdy: 11. 09. 2023, 12:45:14 »
Zdravím, ....token.awswaf.com mě zdržuje tak že je nemožné se připojit na jedny specifické zahraniční stránky - ešop. Řádově desítky sekund, po vypršení nějakého timeoutu chce human verifikaci a pořád dokola.  Jedno jaký systém - win/lin/android nebo browser - ff,CH,Opera, Edge....

Předpokládám, že je to trafikem na tu specifickou stránku - lidi a navěšení roboti.

Má tu někdo prosím ánung jak tohle ověřování funguje a jak nejlíp se přes to dostat?

A možná OT, ale zeptám se rovnou, může to souviset s tím, že na stránky se snažím přistoupit účtem ověřeným pomocí gůglu - tzn. není tam třeba nějaká komunikace mezi aws a gůglem co to může zdržovat? 

Nechci nic nelegálního, jenom abych vůbec nějak prošel (včas) ověřením.

60
/dev/null / Re:O2 hijacking http trafic
« kdy: 11. 09. 2023, 10:59:31 »
Já bych všechny ty internety a počítače zakázala.
Of topic.
Internet je pre dementov nieco uzasne. V praci mame vela dementov. A najvacsi problem dnesneho internetu je ten, ze k hocicomu sa moze vyjadrit hocijaky dement a dalsi dementi ho obdivuju. Tak sa stane z dementa, uznavany dement.

Tak s tím naprosto souhlasím, ve svém okolí vidím spoustu takých dementov co nekriticky obdivují bureše, kanimůru, pávka anebo dokonce i pětikolku, a v televizi koukám je i spousta takových co adorují komouše, migranty nebo lepiče k asfaltu... V podstatě je to koldokola samej dement...

Takže jestli někomu O2 podhodí stránku, je to naprosto jedno a je to naprosto marginální záležitost. Děje se to imho dnes a denně (hotely, dopravci, veřejné wifi, atp.) .  Každý by měl počítat, že pokud někdo něco může (například z nějakého důvodu ukrást spojení) aniž by to někdo průměrný zjistil, tak to prostě bude dělat, pokud z toho bude mít nějaký prospěch. Nějaká etika jde před prospěchem stranou...

Stran: 1 2 3 [4] 5 6 ... 55