Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - veskotskujehnusne

Stran: 1 ... 7 8 [9] 10 11 ... 15
121
Software / Re:Náhrada scp
« kdy: 19. 04. 2021, 14:44:39 »
To není bezúdržbová věc, ke které stačí ssh.

A co třeba rsync?

Kód: [Vybrat]
rsync -av /adresář/ server:/cíl/

122
Software / Re:Náhrada scp
« kdy: 19. 04. 2021, 13:40:11 »
Díky, tohle řeší celý můj problém, netušil jsem, že lze použít tento zápis.

[...] Co udělám scp jedním super easy commandem, abych u sftp vypisoval týden [...]

co konkretne? protoze ja nevidim rozdil mezi
Kód: [Vybrat]
scp /cesta/soubor server:/cesta/soubor
a
Kód: [Vybrat]
sftp /cesta/soubor server:/cesta/soubor
;-)

123
Software / Re:Náhrada scp
« kdy: 19. 04. 2021, 13:10:18 »
Mistře Jirsáku, přišel jste se do krve zhádat ohledně něčeho dalšího? Třeba k3dAR se očividně chytl, takže vy jste se nechytl, nebo máte jen potřebu se opět pohádat s celým světem, i když jste už jen za blázna? Ano, napsal jsem to nejasně. Byl skutečně problém to pochopit? Pro nikoho mimo Jirsáka samozřejmě ne. A to jste kdysi občas napsal něco i trochu rozumného. Vaše komentáře jsou opravdu únavné.

Náhradou protokolu SCP je protokol SFTP. Vy si stěžujete na klienta, ne na protokol. Ale nenapsal jste, kterého klienta používáte. Takže se dá jen obecně doporučit používat protokol SFTP s klientem, který vám bude vyhovovat.

124
Software / Náhrada scp
« kdy: 19. 04. 2021, 11:47:14 »
Přišel už někdo s alespoň trochu odpovídající náhradou scp? Pořád někde čtu, jak je to zastaralé a že to nahrazovat sftp, ale to je naprosto neodpovídající náhrada. Co udělám scp jedním super easy commandem, abych u sftp vypisoval týden, to mě nebaví. Existuje tedy nějaká trochu odpovídající náhrada scp, která by se dala považovat za moderní?

Díky. :)

125
Software / Re:Stažení zvukové stopy v mp3 z YouTube
« kdy: 17. 04. 2021, 19:48:03 »
Tohle je elegantnější:
youtube-dl --extract-audio --audio-format mp3

YouTube přímo neposkytne mp3, protože ji nepoužívá. Umí ale poskytnout samostatný zvuk ve formátu m4a. Pokud je potřeba mp3, tak je možné samozřejmě snadno konvertovat. Jsou k tomu potřeba utility youtube-dl a ffmpeg.

Kód: [Vybrat]
$ youtube-dl -f 140 https://www.youtube.com/watch?v=VOV02yMBPLw
$ ffmpeg -i vstup.m4a -acodec libmp3lame vystup.mp3

126
/dev/null / Re:Je to plnohodnotná veřejná adresa?
« kdy: 15. 04. 2021, 17:14:19 »
Nehledě na to, že občas jak jsem psal výše isp prostě kecá. Řekl mi to per huba, takže to nemám jak prokázat, ale koho by napadlo, že tohle musí člověk řešit písemně... Ten člověk mi dost zkomplikoval život.

127
/dev/null / Re:Je to plnohodnotná veřejná adresa?
« kdy: 14. 04. 2021, 08:57:42 »
Má aktuální zkušenost je s Masonem v Mělníku, který tvrdí, že o IPv6 ani neuvažuje, protože IPv4 je dost, takže je 6 jen hračka, která není potřeba. Na otázku, jestli ta slibovaná IP bude skutečně nenatovaná mi bylo řečeno "dostanete naprosto plnotučnou IP" a hádejte, co mám. Tak teď nevím, jestli je to adresami, nebo čím... :)

Proroutování adresy na koncové zařízení je technicky velmi jednoduchá věc, přeci nemůže nikdo v diskusi psát, že to stojí o hodně víc, než ty adresy, které na to padnou.

Má to být tak, že ISP nabídne nezprzněnou linku za cenu, kterou určí jako odpovídající. Zbylé (levnější) varianty označí omezeními, která se s nimi pojí. Pak je to jednoznačně fér. 99,9 % lidí se spokojí s levnější variantou, omezenou o funkce, které stejně nevyužije.
Jen se pak nedivte že ta "neprzněná linka" (ať už to znamená cokoliv) bude klidně o několik řádů dražší než ta "běžná varianta" pro 99,9% procenta lidí. Ono provozovat cokoliv speciálního pro 0,1% zákazníků je pekelně drahá věc na kterou se po krátké ekomonické rozvaze naprostá většina podnikatelů vykašle, protože to nedává smysl. Škodovka vám taky neupraví Superb úplně na míru i kdyby jste ji platil miliony, ale pošle vás s individuálními požadavky do Rolls Royce, kde vám sice udělají cokoliv si řeknete ale za úplně jiné peníze.

NAT 1:1 je prostě z pohledu menšího ISP levné a efektivní řešení, zvláště proto že má omezený počet veřejných IP a další už nedostane a proto se to používá.

128
/dev/null / Re:Je to plnohodnotná veřejná adresa?
« kdy: 13. 04. 2021, 10:11:58 »
Ty jsi smutný případ:
https://www.uninet.edu/6fevu/text/IPSEC-NAT.SGML.html

Huh, opravdu. Třeba ESP.
Citace
Huh, opravdu? Pokud má někdo problém do left dát 10.1.2.3 a do leftid a leftsubnet 81.82.83.84, tak nemyslím že ho reálná veřejná IP spasí.
Malé tajemství - ESP je součást IPSecu, a asi bych to sem nepsal kdybych to dnes a denně nepoužíval (a mezi čím probíhá se nastavuje v onom vzpomínanám IKE).

129
/dev/null / Re:Je to plnohodnotná veřejná adresa?
« kdy: 12. 04. 2021, 20:46:00 »
Huh, opravdu. Třeba ESP.

https://www.uninet.edu/6fevu/text/IPSEC-NAT.SGML.html

Třeba u IPSecu je to občas dost bolestivé. Ovšem pokud se takto ptáte, bude vám to nejspíš jedno.
Huh, opravdu? Pokud má někdo problém do left dát 10.1.2.3 a do leftid a leftsubnet 81.82.83.84, tak nemyslím že ho reálná veřejná IP spasí.

130
/dev/null / Re:Je to plnohodnotná veřejná adresa?
« kdy: 12. 04. 2021, 15:06:20 »
Ono to technicky nevadí pouze lidem, kteří od toho připojení ve skutečnosti moc nechtějí. Kdekoli je složitější konfigurace, už vznikají problémy. Třeba u IPSecu je to občas dost bolestivé. Ovšem pokud se takto ptáte, bude vám to nejspíš jedno.

131
Sítě / Re:T-Mobile - slovenská GeoIP
« kdy: 24. 03. 2021, 14:19:04 »
Od jakého obratu jsou zde příspěvky relevantní? Řešili jsme technickou stránku, ne to, kolik co vydělává. Takže ano, mám to pro srandu, ale na DDoS to nějak nic moc nemění... A omezení na CZ + SK je prostě jediné trochu funkční řešení, ať se nad tím už vzteká kdo jak chce.

Proč se k tomu vyjadřujete, když o tom nic nevíte? U Teamspeaku to funguje velmi specificky. Někdo si vyhlédne váš server ve veřejném seznamu, připojí se, pošle všem zprávu "Pojďte všichni k nám, IP 1.2.3.4" a na dvě minuty to ucpe jednoduchým DDoS, takže to lidem spadne. Při hraní hry to ty lidi naštve a opravdu k němu odejdou. Pokud se tam ten člověk vůbec nepřipojí, nemá smysl, aby prováděl deny. Rozdíl při aplikování této "hloupé ochrany", která je tak strašně špatná je, že to nyní nepadá, pokud to vypnu, zase to bude padat dvakrát denně. Uznávám, pěkné to není, ale řeší to problém, takže místo smutných uživatelů jsou šťastní uživatelé. Chápete ten rozdíl?

a jak souvisí tvůj teamspeak serverů k T-mobilu a "slovenskými" IP? Ok, pokud provozuješ teamspeak pro uzavřenou komunitu a chceš cílit pouze na cz trh hráčů, klidně si to blokuj jak chceš :), tohle asi nebude velký byznys a nejspíš to tedy provozuješ zdarma.

132
Sítě / Re:T-Mobile - slovenská GeoIP
« kdy: 23. 03. 2021, 18:26:26 »
Proč se k tomu vyjadřujete, když o tom nic nevíte? U Teamspeaku to funguje velmi specificky. Někdo si vyhlédne váš server ve veřejném seznamu, připojí se, pošle všem zprávu "Pojďte všichni k nám, IP 1.2.3.4" a na dvě minuty to ucpe jednoduchým DDoS, takže to lidem spadne. Při hraní hry to ty lidi naštve a opravdu k němu odejdou. Pokud se tam ten člověk vůbec nepřipojí, nemá smysl, aby prováděl deny. Rozdíl při aplikování této "hloupé ochrany", která je tak strašně špatná je, že to nyní nepadá, pokud to vypnu, zase to bude padat dvakrát denně. Uznávám, pěkné to není, ale řeší to problém, takže místo smutných uživatelů jsou šťastní uživatelé. Chápete ten rozdíl?

GeoIP je z podstaty věci neoficiální a negarantovaná. Jestliže jiná na ní závislá služba garantuje svoji funkčnost, pak se musí sama postarat, aby jí to jelo, jestliže negarantuje, pak není co vymáhat.

A co je prosim vas na internetu (ktery nikomu nepatri, a nad nimz nikdo nema kontrolu) "oficialni" ci "garantovane" ?!?!?!?

Slovo garantovat bych nepoužil, ale obecně věci jako DNS, BGP, TLS (a nové CT) a jiné nízkoúrovňové mají svoje standardy, existují organizace, které je zastřešují, existuje proces jak ověřovat soulad se standardy a vesměs se to dodržuje.

Zůstaneme-li u IP adres, je tady poměrně přesné a jasné člěnění, IANA zastřešuje jednotlivé RIRy, ty vedou databázi AS a k nim přidělených prefixů, tahle evidence je poté veřejné a nižší dělení na jednotlivé IP adresy se nedělá, protože to je velice těžko realizovatelné z podstaty fungování IP sítí a nemluvě o nemožnosti v případě IPv6 sítí. Požadovat něco takového po ISP je absurdní.

To může napsat jen někdo, kdo tráví tolik času diskutovánhím na Rootu, že se k řešení problémů už nedostane. Já chápu, jak moc je blokování dle lokace fujky, ale ač je to technicky nepěkné, chrání mi to pět Teamspeak serverů před shazováním minimálně jednou denně krátkým DDoS. A funguje to na sto procent. Češi si tohle tolik nedovolí, po nich by se dalo snadno jít.

DDoS zpravidla na svém FW a serveru nezastavíš, ucpe linky daleko dříve, proto to slovo "distributed". Plést dohromady zákaz omezování služeb podle země v rámci EU, o kterém se tady bavíme a ochrana infrastruktury před útoky je nesmysl, jsou to rozdílné věci, ani tohle ti nebrání po whitelistování sítě nabízet službu i do jiného státu. "Češi nedovolí", podobné útoky jsou automatizované a vede ze zařízení, které má útočník pod kontrolou - botnety - nehraje v tom roli národnost a hromada zařízení útočí i z ČR.

133
Sítě / Re:T-Mobile - slovenská GeoIP
« kdy: 22. 03. 2021, 23:31:20 »
Psal jsem o Teamspeaku, tak se budeme pro jistotu nyní bavit o webu, abyste měl pravdu.  ::)

134
Sítě / Re:T-Mobile - slovenská GeoIP
« kdy: 22. 03. 2021, 17:15:04 »
To může napsat jen někdo, kdo tráví tolik času diskutovánhím na Rootu, že se k řešení problémů už nedostane. Já chápu, jak moc je blokování dle lokace fujky, ale ač je to technicky nepěkné, chrání mi to pět Teamspeak serverů před shazováním minimálně jednou denně krátkým DDoS. A funguje to na sto procent. Češi si tohle tolik nedovolí, po nich by se dalo snadno jít.

Podle mě je potřeba soustavně tlačit na dodržování zákazu blokování dle lokace. Pak může být každému jedno z jaké země administrativně pochází jeho adresa. Přestanou pak taky dávat smysl různé VPN služby, které vznikly jen kvůli obcházení nesmyslných blokací. Řešit, jestli má ISP adresu zapsanou pod jiným státem, zejména když jsou ISP mezinárodní, je marná a zbytečná práce.

135
Server / Re:Viac ako jeden web server za verejnou IP
« kdy: 18. 03. 2021, 22:08:03 »
Když já nikdy nepochopil, čím má zákaz portů mimo 443 a 80 pomoci zabezpečení... Dokud nedělám inspekci L7, kterou mohu dělat na všech portech je úplně jedno, jestli to teče ven na 443 nebo 8080. Přijde mi, že je to takové pseudozabezpečení, které s námi zůstalo od velkých společností z osmdesátek jako best practice, aniž by se nad tím někdo skutečně zamýšlel.

Je to v jednom pytli s vynucováním nového hesla každé tři měsíce a pamětí AD 50 hesel zpět.

Tak port 80 a 443 mejsou nějaká magická nezměnitelná konstanta, pokud budeš poskytovat web na jiném než defaultním portu, tak si ten port budeš muset samozřejmě otevřít..
Samozřejmě nebyl myšlen firewall na straně serveru, ale na straně klienta. A tam by ve spoustě sítí samozřejmě problém byl.

Stran: 1 ... 7 8 [9] 10 11 ... 15