Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Marek Staněk

Stran: 1 ... 15 16 [17] 18 19 20
241
Bazar / Re:Koupím Ntb Dell D620
« kdy: 26. 09. 2019, 08:19:49 »
A to je mi náhoda, zrovna tohle mám a uvažoval jsem co s tím udělám. Měl by být plně funkční, mám k tomu i docking station a nemám pro něj využití. Jen má trochu povolené panty od displaye, nedostal jsem se k jejich utažení. Jestli tedy je zájem podívám, až budu u něj.

Až to budeš dělat,tak opatrně. Ty hořčíkový odlitky rády praskají. D505, 620 a 630 mám doma,a někde mi leží i kompletní horní víko včetně pantů a antén k 505ce a Dčková dokina,o hromadě zdrojů 45-90W nemluvě.

242
Mno, když to distribuuješ jako zip, tak to instalák (ve smyslu blití do registru) úplně nepotřebuje. Co sfx pomocí 7zipu? Je to bezplatný, LZMA umí účinnější kompresi než základní LZ, a systém to nezasírá. Dá se to stáhnout i jako portable appka.

243
Hardware / Re:Low power embedded x86
« kdy: 24. 07. 2019, 18:20:01 »
No, my docela ve velkým (stovky kusů) jedeme na Advantechu MIO-2360L, což je picoITX deska s E3800 Atom,DDR3L SODIMM do 8GB, mSATA sokl + SATA konektor (a nejsou sdílený),1 Gbit siťovka,VGAčko, tuším 2x RS232 a 6x USB2. S průmyslovou 4GB RAMkou a průmyslovým SLC SSD 16GB se vejdeš do 10ti tisíc s DPH,a je to velký asi jako dva telefony na sobě. V idle odběr kompletu <2W, v plný zátěži 9,5W. Pokud by ti nevyhovovaly konektory na kablících, můžeš si vzít provedení bez waferbox rámečků jen s VESA hřebeny,a přikoupit option desku,kterou z toho uděláš miniITX (nebo si ji navrhneš sám a necháš si ji vyrobit). Ale pokud nemáš nároky na průmyslový provedení a parametry (zejména provozní teploty a otřesy) a garantovanou dostupnost 10 let od zahájení výroby, je to zbytečně drahý.
Akorát s x86 k tomu budeš potřebovat spíš 20000mAh powerstation na startování aut, než kapesní powerbanku.

244
/dev/null / Re:administrace systemu
« kdy: 21. 07. 2019, 00:47:00 »
Tady někdo bez předchozího poučení koukal na TV, když nedávno dávali Swordfish: operation hacker LOL

245
Ja som nepovedal, ze to doporucujem, ale ze to chodi ...

Ale jistě, lze to rozběhat, a chodí to. Do momentu, kdy něco databázi AD rozbije. Pak už to nikdo nedá do kupy.

Pro těch 15 userů stačí dát AD microsoftí minimum 2 jádra, 2GB RAM (klidně dynamickou a dovolit to přidusit až na 1GB, ale pro boot dát dvě), a 24GB disk.
V HV autostart virtualů tak, že AD startuje třeba 30s po náběhu a ten terminalserver po dalších 2 minutách.

BTW hostitel by správně měl být taky členem té domény; ke spuštění ji nepotřebuje, klíče si kešuje.

246
Mám služebního Inspirona 15 7559 (i7-6700HQ s HD530 + GTX960M), a doma monitor Dell UltraSharp U2410. Ten má vstupy všechny možný včetně komponentních, a léta mi k plný spokojenosti fungoval skrz delláckou USB3.0 dokinu na jejím DisplayPortovým výstupu (noťas se s ní baví po DisplayLinkovým protokolu). Letos v dubnu ovšem nVidia vydala aktualizaci ovladačů, a tím takhle připojený monitory naprosto zkurvila, protože monitor za DisplayLinkem od tý doby má viditelnou latenci (tak 200ms).
Takže jsem monitor přepojil na HDMI v noťasu (taky by mě zajímalo, kterej vocas rozhodnul, že DP budou mít jen Precisiony a všechny nižší řady jen HDMI 1.4), a po pár dnech začal dělat přesně to co píšeš. Jel bez problému hodinu až tři, pak najednou na půl minuty zhasne, rozsvítí se, a ve stále se zkracujících intervalech se to opakuje. Společnej znak noname kabel, na kterým ovšem předchozí noťas (XPS14, i tablety od Aceru přes microHDMI redukci) fungovaly zcela bez problému roky. Po výměně za kabel od GemBirdu (asi o 20Kč s DPH dražší) jede zatím bez chyby.

247
Bavíme se o licenci Microsoftu, ne?
To už z diskuse moc jasné není. Každopádně to tvrzení neplatí obecně ani pro software Microsoftu. Třeba pro Windows 10 platí, že je licence svázaná se zařízením, na kterém byl software předinstalován.

Diskuse se jmenuje "Windows OEM licence - lze přeprodávat?" a od začátku se bavíme o OEM licencích MS Windows. Ale chápu, že leckomu to jasné být nemusí...

248
Přesně k tomuhle účelu OEM licence jsou, tedy pokud ta firma / živnostník má stavbu počítačů jako předmět podnikání. Nepleteš si to s druhotnými licencemi? (tedy licence nakoupené zpravidla společně s počítači nebo v rámci Software Assurance, a přeprodané dalšímu zákazníkovi, protože je původní zákazník nevyužije). U těch by to, jestli jsem rozhodnutí Evropského Soudního Dvora pochopil správně, problém byl.

249
[...] To už je snazší a rychlejší nainstalovat na další kartu čistý raspbian a zkopírovat to v něm.
Snazsi nez pouzit USBLive to urcite neni, minimalne nevim jak bys zalohoval data z poskozene microSD karty s nabehlym systemem z jine microSD karty kdyz ma RPi 1x microSD slot, takze nutnost pouziti USB-ctecky-microSD... reseni pres USBLive ma vyhodu (mimojine) ze tazatel to bude mit pripravene i na priste/jine potreby...

A ta karta v malině asi spadla z nebe nebo byla v krabici ovesnejch vloček. Dá se předpokládat, že nějakou čtečku má. Kromě toho většina microSD karet se prodává buď s redukcí na SD nebo rovnou základní USB čtečkou z kusu tišťáku a ohnutýho plechu. Jakmile má chodivou malinu v požadovaným stavu, tak v raspbianu je v GUI připravená ikonka na klonování a součástí systému je DD, takže si jich pak může naklonovat, kolik jeho rozpočet unese.

[...] případně lze kartu použít jen pro zavaděč a s jeho pomocí bootovat a provozovat systém z plotnového disku po USB.
kdyz uz clovek nepouzije doporucenou industrialni microSD ktera ma vnitrnosti ala SSD, tak lze regulerni SSD zapojit pres USB, krome lepsi rychlosti nebude zvysenej pozadavak na napajeci zdroj jako v pripade pouziti plotnoveho disku(bez vlastniho napajeni)...

S ohledem na to, že už to jednou rozchodit dokázal, si troufnu předpokládat, že si dokáže konkrétní postup včetně best-practices najít sám.

250
Je to tak, první oddíl FAT16, ostatní ext4. Vw Windows lze jen pomocí např. Win32diskimager kartu vyčíst do souboru a pak zapsat kopii na druhou, o víc nemá moc smysl se snažit. To už je snazší a rychlejší nainstalovat na další kartu čistý raspbian a zkopírovat to v něm.
Jinak mě se ohledně životnosti karet osvědčilo po instalaci raspbianu povypínat logování všeho co není potřeba, aby se omezily zápisy, případně lze kartu použít jen pro zavaděč a s jeho pomocí bootovat a provozovat systém z plotnového disku po USB.

251
S jeho úrovní znalostí fakt pochybuju, že  ho to trápí. Navíc to nevypadá, že by měl k dispozici volné železo, kde by si na tom mohl experimentovat nějak důkladně, a předpokládám že právě proto uváděl VMw WSplayer 15. A na něm malware žádný redpill nepotřebuje, protože to, že běží pod hypervisorem, bez problému vidí. Prostě mi to nepřišlo v daném kontextu relevantní.

252
Jak už napsal Medo77. ...

A pro tebe platí úplně totéž jako pro něj. Máš fucked pocit, že se ptal právě na tohle?

253
Ale opakuju: pokud na tom fakt chceš pouštět nějaký malware a ISP ti prokáže úmysl, má právo ti vypovědět s okamžitou platností smlouvu a ještě ti uložit smluvní pokutu a vymáhat náhradu škody.
Off-top
Wtf ? PRe ISP su to bezne datove toky. Ak budem utocit na jeho vlastnu infru, moze ma obmedzit, docasne zarezat, pride vyhrazny mail, ale zeby to koncilo vypovedou ? Ak ma obmedzit nevie, je babrak, a teba zmenit ISP.
Co ak ma malware zivi ? (odhliadnuc od legalnosti tohoto pocinu).
V poslednej dobe som sa okrem spamu z nezaplatovanych CMS nestretol zo ziadnym obmedzenim (vypnu/obmedzia SMTP, alebo zarezu konkretny web). Doba, kedy sa blokovali Torrenty a spol su prec, ISP sa poucili a navysili vykon HW.

To by uzivatelia Nmapu a Kali boli davno v digitalnom praveku bez internetu :-)

Virtualizacia nie je vsemocna:
1. Virus zisti, ze bezi vo virtalke, a vobec sa neaktivuje (toto sa deje uz bezne, testuju sandbox)
2. Virus je napisany (velmi) dobre, a z virtualky vyskoci na povodneho hostitela. (hypoteticky, ale Pwn2Own dokazuje, ze sa to da).

OMG.
1) nepíšu že to ISP udělá. Píšu, že to s největší pravděpodobností má ve smlouvě, a tedy to udělat může. Kdyby ho malware živil, tak by se neptal tady na úplně základní věci.
2) znova si přečti, na co se ptá. Odpovídáš na otázky, které vůbec nikdo nepoložil, i když ty poslední dva body jsou aspoň doplňující informace k věci.

254
(...)
na virtuální síťovku virtuála, nekomunikoval do LAN, dej na WAN stranu routeru switch a takto rozbočenou LAN (bude
(...)

Oprava: Samozřejmě rozbočenou WAN.

255
s tím, že budu na takto simulovaném OS W7 chtít spouštět zavirované programy (virustotal.com to tak tvrdí), které ke své činnosti potřebují připojení k internetu (na různé testování, jak se chovají). Nicméně bych potřeboval zajistit, aby takovéto programy byly opravdu "bezpečné" pro můj pravý OS v PC. Potřebuji, aby viry nezpůsobily nějaké problémy s internetem, routerem či neovlivnili můj skutečný OS a PC. Jak to mám zařídit? Jak správně nastavit simulaci ve Workstation 15?

Chápu správně, že to potřebuješ nechat přistupovat ven do internetu, ale aby to neudělalo brajgl ani v LAN, ani na hostujícím počítači?
Je to relativně prosté.

Ovšem jako první si dáme disclaimer:
Počítej s tím, že poskytovatel připojení z tebe bude mít obrovskou radost, a pokud ti prokáže, žes to udělal vědomě, jedná se o dost drsné porušení provozních podmínek, většinou pod docela velkou sankcí. Jestli se po letech co nejsem na O2 pamatuju dobře, bylo tam nějakých 50 tisíc za případ plus plná odpovědnost za eventuální škody.

Daleko lepší je si ty virtuály udělat rovnou dva a vytvořit jim pouze privátní síť (izolovanou od fyzických rozhraní a tedy existující pouze v RAM v rámci tzv. virtuálního switche), po níž se budou bavit jenom mezi sebou. Takže budou mít pouze rozhraní jménem Ethernet (defaultní název) na PRIVÁTNÍ síti, která není propojena na fyzické rozhraní a pouze se přes ní virtuály vidí navzájem a musíš jim dát statické adresy ručně. Osobně bych tím začal, protože AFAIK všechny hypervisory umí nastavit zrcadlení virtuálních rozhraní pro monitoring, takže tam bys provoz a všechno o co se to bude pokoušet, měl např. ve Wiresharku běžícím na hostiteli vidět prostřednictvím jednosměrného monitorovacího rozhraní, ze kterého padá kopie provozu té privátní sítě, ale nejde do ní z hostitele komunikovat a zároveň to rozhraní nevede nikam dál, takže ten provoz neprochází do tvojí LAN (chová se to jako monitorovací port v managovatelném switchi).

Bacha na rozdíly mezi typy sítí:
Private: pouze hosty (virtuály), hostitel po ní není schopen komunikovat, pouze v případě že nastavíš monitoring, může "poslouchat cvrkot"
Internal: pouze hostitel (OS fyzického počítače) a hosty (virtuály); typicky pro management virtuálů. Provoz zůstává uvnitř hostitele a neproniká do LAN
External: propojeno na některé fyzické rozhraní, tedy propojuje LAN, hostitele, a hosty. Lze zvolit, jestli to provoz po fyzickém rozhraní bridguje (virtuály potřebují vlastní IP a jsou z LAN dostupné přímo) nebo NATuje (IP v LAN má pouze hostitel, virtuály mají IP v privátním rozsahu a provoz z LAN musíš na hostiteli forwardovat jako na každém jiném NATu)

===

Teď k tomu jak to tedy pustit ven, pokud to fakt potřebuješ a chceš a chápeš, co to může mít za následky.
Pokud si nevěříš, že na routeru dokážeš nastavit DMZ nebo VLAN tak, aby port kam píchneš síťové rozhraní vedoucí na virtuální síťovku virtuála, nekomunikoval do LAN, dej na WAN stranu routeru switch a takto rozbočenou LAN (bude to fungovat za předpokladu že na ní dostaneš od providera druhou IP) použij VEDLE routeru.
Do počítače přidej druhou síťovou kartu (klidně USB) a dej jí nějakou nesmyslnou statickou adresu, aby se po ní fyzický počítač nikam nedokřičel, nebo ještě líp všechny protokoly jí na hostiteli VYPNI; a tuhle kartu jako jedinou povol virtuálovi, a kabelem ji propoj s tím switchem OKOLO routeru.

Takže máš WAN přípojku, na ní switch, v jednom portu zapojen WAN port routeru, za ním LAN v původní podobě.

Fyzický počítač (hostitel) bude mít dvě fyzická rozhraní:
Ethernet - původní, na LAN straně routeru, fungující jako dosud
Ethernet2 - toto nové, s nesmyslnou IP nebo líp se zakázanými protokoly, aby po něm z hostitele nebylo jak komunikovat; kabel z tohoto rozhraní vede do SWITCHE PŘED routerem, a OS hostitele po něm není schopen komunikovat

Virtuál(y) má/mají JEDNO virtuální rozhraní (default název Ethernet), povoleno DHCP (IP jim SNAD přidělí tvůj ISP) a jsou nastaveny jako externí síť namapovaná na fyzické rozhraní Ethernet2 hostitele.

Ale opakuju: pokud na tom fakt chceš pouštět nějaký malware a ISP ti prokáže úmysl, má právo ti vypovědět s okamžitou platností smlouvu a ještě ti uložit smluvní pokutu a vymáhat náhradu škody.

Stran: 1 ... 15 16 [17] 18 19 20