Poslední příspěvky

Stran: 1 ... 8 9 [10]
91
Hardware / Re:Nákup nového serveru s limitem do 50 tisíc Kč
« Poslední příspěvek od Marek Staněk kdy 17. 10. 2024, 08:41:55 »
Jednodeni vypadek pak bez problemu stoji i malinkou firmicku totez. Znam "garaz" o 3 lidech a +- 100k je jejich denni prijem. Kdyz jim nepojede ucetnicvi, tak nebudou mit jak ty penize prijmout, kdyz jim nepojede sklad nebudou mit jak cokoli vydat, zakaznici si nebudou moct objednat, nepojede web, emaily, ...

A to ty přímý škody z výpadku jsou ten menší problém. Jeden den je 0,5% ročního obratu.
Jenže když se zákoši naštvou a přejdou jinam, firmu to dokáže během pár dní poškodit nevratně tak moc, že ji to položí.
92
Bazar / Re:Sháním rackové uši
« Poslední příspěvek od CPU kdy 17. 10. 2024, 08:41:20 »
se nebál si je vytisknout z ABSka.

To už jsem viděl a přišlo mi to vážně dobré (pro lehký prvek).
93
Hardware / Re:Nákup nového serveru s limitem do 50 tisíc Kč
« Poslední příspěvek od Marek Staněk kdy 17. 10. 2024, 08:39:38 »
Asi jsem vyšel z toho, že se SQL 2022 bez SA nedá provozovat ve VOSE.

Nedočet jsem to do konce a možná jsem něco přehlíd, ale všimnul jsem si jen požadavku na SA při nasazení ve failover clusteru. Ale možná je to dál než kde jsem to vzdal.
Celkově ... to to hoši zase vylepšili; nejspíš proto se najednou většina zakazníků zhlídla v Posgresu.
94
Bazar / Re:Prodám Xilinx FPGA kit Digilent Nexys A7
« Poslední příspěvek od CPU kdy 17. 10. 2024, 08:31:03 »
třeba se v horizontu 10 let k HDL vrátím. :D

A) může to někomu sloužit
B) může se to nechat v šuplíku 5 let a pak v podstatě zahodit

...věci by měly sloužit a za pět-osm let bude nějaký "Artix-14" s úplně jinými parametry...

PS: Poslal jsem vám nabídku, kolega si s tím hraje, tak bych mu to přihodil na stůl. Těžko říct, jestli to využije, ale protože s tím dělá aktivně, takž je šance na reálné využití vyšší.
95
Bazar / Re:Sháním rackové uši
« Poslední příspěvek od Marek Staněk kdy 17. 10. 2024, 08:29:52 »
Pokud to potřebuješ na něco lehkého, co ideálně nebude až nahoře v jinak prázdné skříni (tzn bude něco pod tím), ani bych se nebál si je vytisknout z ABSka.
96
Bazar / Re:Prodám Xilinx FPGA kit Digilent Nexys A7
« Poslední příspěvek od Longin kdy 17. 10. 2024, 08:23:26 »
Zynq XC7Z010 nemůžeš srovnávat s XC7A100T

Ale budiž, tak si ten kit raději nechám dále v šuplíku a třeba se v horizontu 10 let k HDL vrátím. :D
97
/dev/null / Re:Jak anonyme nahlasit a zverejnit kriminalni cinnost. Urady neresi.
« Poslední příspěvek od alex6bbc kdy 17. 10. 2024, 04:06:48 »
ja bych to neresil, buh si to sam rozsoudi.
98
Sítě / Re:Firewall s whitelistem při často měnící se ip adrese
« Poslední příspěvek od Michal Šmucr kdy 16. 10. 2024, 23:57:02 »
Opakuji, že VPN mám, tohle je záložní řešení, když by vpn spadla spolu se serverem. VPN běží jako obyčejný virtuál takže se ho výpadek může týkat stejně jako jakékoli jiné služby. Stačí když bude fungovat tohle nebo VPN, nebo nějaká další ip adresa která se nemění. Pokud jeden fyzický stroj spadne, potřebuji pak nahodit virtuály co tam běžely na jiném stroji a tam se potřebuji co nejrychleji a nejednodušeji dostat.  Dynamickým whitelistem vpn možnost neruším ani neruším možnost udělat to z ip adres, které se nemění.
Že by teoreticky mohlo hádat heslo několik set náhodných BFU lidí z ČR mne nijak netrápí. Jsou tam stejně klíče, přihlášení heslem zakázané. Firewall je tam hlavně proto, aby do něj nebušili útočníci co náhodně skenují internet a zkouší otravovat.

Nejdřív píšete, že to je i pro kolegy a ti mají zakázáno se z domova připojovat přes WG a používají to jen z venku, z toho mi to vycházelo spíš jako primární řešení.
Teď to zas vypadá, že jste si vymyslel tuhle konstrukci s dynamickou DNSkou, abyste si pro sebe (počítám jako primární admin) ušetřil za pevnou adresu bez CGNATu, která se prostě z mnoha důvodů beztak hodí, a tohle má být tedy záloha pro váš SSH přístup.
K tomu nahazujete za mě dost nesmyslné scénáře, kterými si chcete obhájit systém konfigurace s mnoha veřejně přístupnými servery s lokálními firewally a hromadou generovaných pravidel místo standardní klientské VPN brány (případně druhé záložní s jednoduše replikovanou, ale identickou konfigurací). Což opravdu nechápu, nebo resp. chápu, protože jsem podobné věci dělal v 90. letech (pod rootem běžící lokální generátory incoming pravidel pro IPFW ve freebsd, které jsem psal v perlu, opičárny na dial up a tak.), ale dnes mi opravdu přijde, že se tohle poměřně přežilo.

S redund. bránami bych měl jediné body, kde můžu filtrovat, sledovat provoz, logovat přístupy, upravovat konfiguraci, přidávat a odebírat uživatele, revokovat atp. Když se bude něco opravdu nehezkého dít, můžu to prostě bloknout najednou, bez toho abych lezl po dvaceti lokálních fw.
Funguje to pak odevšud stejně, ať už se někdo připojuje z domova, nebo třeba z mobilu v Albánii. Je to také i mnohem lepší pokud by tam pak mimo SSH byly i služby, které nejsou samy o sobě tak zabezpečené. Ten VPN tunel je totiž bez dalšího přičinění uživatele typicky jen virt. interface na jeho počítači, oproti whitelistování jeho veřejné adresy, kdy zpřístupníte služby nejen jeho počítači, ale celé jeho LAN za NATem.
Jakmile tam jsou ještě po normální uživatele nějaké jiné přímé přístupy mimo VPNku (co kdyby náhodou), tak tohle celé trochu padá.

I kdybych pak chtěl nějakou další, svou administrační zálohu, nezávislou na těch zmíněných bránách (resp. třeba hypervizorech, nebo co tam máte), tak jsem přesvědčený, že tam bude dalších x možností jak to řešit čistěji a líp i s  dynamickou veřejnou adresou odkud bych se případně připojoval, a zároveň i tak aby mi to fungovalo odevšud, ne jen z domova.

Ale beru, už jste se rozhodl, jste s tím takhle evidentně spokojený. Já jsem své napsal, svým způsobem i proto, že kdyby někdo ten dyndns whitelist chtěl replikovat, aby si to případně mohl zasadil i do nějakého jiného kontextu.
99
Sítě / Re:Pokročilé dotazy na (nexthop+) (multi)routing
« Poslední příspěvek od Karmelos kdy 16. 10. 2024, 23:39:29 »
Ehm Nedostávám se tím nějak nad možnosti statického routingu? . Hlavní vlastnost statického routingu je podle mého názoru ehm to, že je tak nějak statický. To co požaduješ ty je, opět podle mého názoru, routing dynamický. Proto bych být tebou hledal termit "Dynamický routing", ale jestli je to to, co chceš dělat, ví bůch.
100
/dev/null / Jak anonyme nahlasit a zverejnit kriminalni cinnost. Urady neresi.
« Poslední příspěvek od blbyknezik kdy 16. 10. 2024, 23:05:01 »
V severskych zemich, v malem meste je jeden stary knez, zije a pracuje tam docela dlouho. Ostatni ho maji radi.

Poradne ale nikdo nevi, co ten knez udelal v dobe Covidove. Spratelil se s jednou farmou na odlehlem miste (samota, nikde nic kolem), a kdyz byly hranice za Covidu zavrene, tak toho vyuzil a na tuto farmu posilal pracovat cizince zadarno, 12 hodin denne. Udelal to velmi vychytrale, ze ani neumoznil cizincum kontaktovat okoli. Prej, pojedene na vylet zitra dopoledne.

Zatim to nikdo z oficialnich kruhu neresil, i prez opakovane podmety. Asi si moc cizincu nevazi, nebrali to vazne nebo nevim. Svedci moc nejsou. Nicmene. Napadl me napad, jak dat jeho pocinani vedet do sirokeho okoli (urady, policie, noviny, mesto kde zije, prace - cirkev).

Takze na benzince, kde udelam nedaleko zastavku na prenocovani nebo v restauraci, kde pojedu kolem - plan je takovy:

Zalozim pod jeho jmenem email, ucet na facebooku, twitteru. Mam i jeho fotku, jiz ziskanou z FB, i podrobne info o nem. Po te v Anglictine napisu (text si dopredu predpripravim, nej pojedu na misto), co vsechno ten knez delal a jak s lidma manipuloval (s cizinci, co neznaji prostredi). Pak to prozenu prez google prekladac do lokalniho jazyka a prelozeny text do lokalniho jazyka rozeslu na policii, magistrat, cirkev, do vsech ruznych skupin na facebooku, twitteru, se kterymi ma neco spolecneho (dost techto skupin uz znam). Vse bude pod jeho jmenem s jeho profilovou fotkou a v lokalnim strojove prelozenem jazyce. Text rovnez vlozim na vice mist do dizkuzi a pod, aby se po smazani profilu (profil kneze samozrejme bude brzo nahlasen jako falesny a smazan - od pratel v jeho lokalite) nahodou neztratil. Ono tech profilu bude vic, tak to stejne tak rychle nezmizi.

S knezem ani s farmou jsem mesice neudrzoval zadny kontakt a tak tento nahly utok na vice mistech najednou bude doufan prekvapeni.

Jeste me napadlo par vylepseni planu.

Benzinku s pripojenim Wifi (znam heslo), kde pojedu kolem (dlouha cesta sever-jih) uz mam vytipovanou. Kamery na benzince samozrejme jsou, ale to mi nevadi. Wifi chytnu i venku a notebook ma baterku s dobrou vydrzi. Samozrejme, v noci se muzu k benzince priblizit lesem, aby nebyl zaznamenan prujezd meho vozidla. Cca 3 km od benzinky (ale na jine silnici) je parkoviste bez kamer. Bude v noci tma a Wifi chytnu jeste mezi stromy, mimo dosah kamer. Dokonce tam je i lavicka a stul u reky. Nasledne nasednu do auta a odjedu, budu pokracovat v ceste (po jine silnici, nez kolem benzinky).

Jedna se o konkretni pripad, ale je to i pomerne obecny navod, jak vice-mene anonyme zverejnit, pokud se nekdo dopousti neceho nekaleho a okoli o tom nevi. A samozrejme, MAC adresa se da jednorazove menit. A jsou zde i dalsi napady na vylepseni planu.

Co si o tom myslite, jak nekomu takto prekazit zakernou cinnost. Lokalni jazyk neumim, proto ten google prekladac.
Stran: 1 ... 8 9 [10]