Strelok13

Strelok13

Edite, bibite, post mortem nulla voluptas!
Пикабушник
Дата рождения: 31 мая
36К рейтинг 126 подписчиков 35 подписок 41 пост 18 в горячем
Награды:
Пикабу 16 лет!За неравнодушие к судьбе Пикабувыполнение всех достиженийС Днем рождения, Пикабу!5 лет на Пикабу
1927

К вопросу о нацистских идеях на Украине

[UPD]

По просьбе модераторы, добавляю пруфы

https://ru.wikipedia.org/wiki/Улица_Степана_Бандеры

https://ru.wikipedia.org/wiki/Бандера,_Степан_Андреевич#%D0%...

https://ru.wikipedia.org/wiki/Шухевич,_Роман_Иосифович#%D0%9...
Если Википедия кому-то кажется недостоверным источником, можно полистать онлайн-карты

[/UPD]

Не хотел лезть в политоту, но давно самому было интересно собрать на одной карте все улицы, музеи и прочую героизацию Бандеры и Шухевича, просто что бы глянуть как оно рассредоточено по регионам Украины.

Сам был в шоке от масштабов, на Украине национализма нет, вышло 127 объектов героизации националистов, я более чем уверен что я нашел далеко не всё.
Использовались данные из открытых источников Википедия + Google-карты, возможна погрешность в несколько километров, особенно во Львовской области, но в конце концов не для РВСН карту делал наглядность превыше всего.

UPD

Показать полностью 2
116

Ответ на пост «Я нашел самый блевотиный феминитив»5

Это еще норм..
Мне тут недавно на мове феминитив попался, да еще и сразу два.
Поржал с "матэматыкыня", а "члэнкыня" так вообще добила (=
"Науковиця" тоже эпично, особенно учитывая что у них вполне годный феминитив "вчена" был, так же означающий ученого женского пола.

да, крымский IP даёт свои плюсы, иногда можно вот такую дичь понаблюдать.

Ответ на пост «Я нашел самый блевотиный феминитив»

На волне паранойи с новым мессенджером1

Пользуюсь новым мессенджером уже пару месяцев, ни плюсов, ни значительных минусов не увидел. Свезь среднего качества, на низкой скорости интернета тупит как и все мессенджеры, иногда в разнобой приходят сообщения.
Ни призываю к его установке, но хватит включать параноиков на пустом месте.

Для особо буйных только один вопрос: «Сколько человек посадили или оштрафовали на основании личной переписки в ВК?»

Путешествие сообщения «Пикабу» по просторам Рунета.

Сцена 1: Рождение замысла
Вот вы набираете на телефоне заветное слово «Пикабу» и с чувством выполненного долга тыкаете в кнопку «Отправить». В этот момент ваше сообщение похоже на шпиона, который только что получил задание.
Первым делом, прямо у вас в телефоне, его хватает личный телохранитель — шифрование Telegram. Он переодевает «Пикабу» в костюм-невидимку, превращая в тарабарщину, которую может понять только компьютер собеседника — законный получатель. Теперь наш шпион готов к путешествию.

На волне паранойи с новым мессенджером

Сцена 2: Первый КПП — Вышка сотового оператора
Сообщение выходит в эфир и первым делом попадает на вышку вашего оператора — МТС, Билайна, неважно. Это — первая таможня.
Здесь его уже ждут суровые, но крайне педантичные таможенники — системы СОРМ. Они не могут раздеть и обыскать нашего шпиона (костюм-невидимка слишком хорош), но они делают вот что:
1. Снимают его мерки - откуда (IP вашего телефона, порт и протокол передачи данных), куда (IP сервера Telegram) и во сколько он проследовал.
2. Взвешивают сколько он «весит» (объем данных).
3. Всё это аккуратно записывают в гигантскую, толстенную учетную книгу, которую по указу тёти Яровой обязаны хранить ровно 3 года.

«Проходи, *хмуро говорят они нашему зашифрованному сообщению* мы тебя не видим, но мы тебя запомнили».

Сцена 3: Сквозь тернии к серверам Telegram
Дальше сообщение мчится по кабелям и через спутники, пока не добирается до штаб-квартиры Telegram. Там его встречают, распаковывают и кладут в специальную ячейку с надписью «Для ПК собеседника. Ждет получения».

Сцена 4: Второй КПП — Домашний провайдер
Тем временем компьютер собеседника, как ослик из Шрека, каждые пару секунд стучится к Telegram — «Ну что, мне там ничего не пришло?». И вот он запрашивает ваше сообщение.
Этот запрос (такой же шпион, только в обратную сторону!) проделывает тот же путь. Он проходит через вторую таможню — домашнего провайдера собеседника (Ростелеком, Дом.ру и т.д.). И там всё повторяется: его снова измеряют, взвешивают и записывают в такую же толстенную учетную книгу.

Телеграм, получив запрос, говорит «А, точно! Вот держи твое сообщение». И отправляет его обратно ПК, который счастливый расшифровывает костюм-невидимку и показывает ваше «Пикабу» на экране.

Мораль всей басни, или «Почему конспирация — это детский утренник»

А теперь, друзья, самое весёлое. Давайте представим, что некие Люди в Пальто очень хотят узнать, о чём вы переписывались.
Ваша уверенность — «Ха, у меня же шифрование! Моё сообщение в безопасности!»
Действия Людей в Пальто — Идут к вашему оператору связи, открывают ту самую «учетную книгу» и видят:
«Так-так-так... 15:30:03. IP Вашего Телефона -> IP Сервера Telegram. Объем: 0,2 КБ. Время сессии: 2 сек.»
«Время 15:31:10 IP Компьютера Собеседника -> IP Сервера Telegram. Объем: 0,2 КБ.»

Что они понимают?
Вы пользуетесь Telegram (это и ежу понятно).
Вы в 15:30 отправили какое-то короткое сообщение (0,2 КБ — это пара слов).
Через минуту компьютер собеседника его получил.

Итог: Содержание они не прочтут (костюм-невидимка сработал), но всё остальное — известно. Факт переписки, время, участники, устройство. Ваш шпион «Пикабу» шёл невидимый, но оставлял за собой след из крошек, которые легко собрать в единую картину.
Так что помните: да, ваши письма в запечатанном конверте. Но почтальоны-то знают, кто, кому и как часто вы пишете. А если очень надо будет узнать, что внутри, — найдут способ спросить лично.

Присказка к сказке

В соответствии с «законом Яровой» (ФЗ № 374-ФЗ и № 375-ФЗ от 6 июля 2016 года) провайдеры связи и организаторы распространения информации (ОРИ) обязаны хранить не только логи передачи данных (метаданные), но и содержание сообщений пользователей, хотя и с разными сроками хранения.

Хранимые метаданные (логи передачи данных):
Информация о фактах приема, передачи, доставки и обработки сообщений. Это не содержание переписки, а данные о ней — кто, кому, когда и сколько.
А конкретно:
1. Время и длительность сеанса связи.
2. IP-адреса отправителя и получателя.
3. Используемые порты и протоколы.
4. Объем переданных данных.
5. С недавнего времени в перечень хранимых метаданных также включили информацию о геолокации пользователей и используемых средствах платежа.

Да, общаясь через условный Макс, пользователь дает более беспрепятственный доступ к содержимому своих сообщений, НО!, для доступа к содержимому сообщений всё так же необходимо судебное решение. Т.е. если ты не входишь в группу риска, то никакие твои сообщения никто, глубже метаданных, анализировать не будет, по крайней мере в ближайшем будущем.
В соответсвии со ст. 13 УПК РФ «Ограничение права гражданина на тайну переписки, телефонных и иных переговоров, почтовых, телеграфных и иных сообщений допускается только на основании судебного решения.»
Поэтому метаданные (ваш цифровой след) собираются массово и вне зависимости от мессенжера, а после автоматически анализируются с помощью сложных алгоритмов.
На основании этого анализа выявляются цели для более пристального внимания.
Уже для доступа к содержанию переписки этих целей запрашивается судебное решение.

З.Ы. « Alt+171 » Alt+187 — Alt+151 привычка псоле многих лет верстки документов.

З.З.Ы. Более глубо разбирающиеся в работе алгоритмов DPI и СОРМ могут меня поправить и дополнить.

Я воспитывался еще в том поколении, когда не было мессенджеров и за сказанное можно было получить по лицу, а не попасть в ЧС. Наверно поэтому у меня еще с детства выработалось правила «Не говори то, чего никто не должен слышать» и «Если что-то говоришь — будь готов нести за это ответственность».
Поэтому, ИМХО, если ты не занимаешься ничем противозаконным, к тебе и не будет вопросов (тут должен быть анекдот про неуловимого Джо), а если занимаешься противозаконной деятельностью — туда тебе и дорога.

Показать полностью 1
13

Нужен совет

Приветствую, старшие братья по разуму.

В тему администрирования полез недавно, менее года назад, в рамках хобби.
В итоге из желания "сделать что бы фоточки не просрались, если труба окирпичится" это переросло в нечто большее (immich, облако, smtp, пригоршня сайтов, сервер диспетчеризации и куча мелочевки, живущие на proxmox кластере за OPNsense и ASA5510).
Но тут становится вопрос организации стойки.
Хочется сделать эргономично и удобно, поэтому все шнурки с устройств не стоечного исполнения и серверов вывел на патч-панели, до этого всё было соединено соплями из плоского 6e кабеля с заводским обжимом.
Т.к. обжать многопроволочный плоский кабель я нормально не могу, выводил шнурком 5e, вроде всё разведено нормально, но пошли большие потери скорости.
Между серверами был стабильный гигабит, теперь один из серверов сам ограничил скорость до 100 мегабит, а на нём лежат все бэкапы и процесс резервного копирования стал невыносимо мучительным.
Переобжим патчкорда и смена слотов в патч-панели нифига не помогли.
Грешу еще на то что патч-панели без вывода под экран, но у шнурков 6e на разъемах тоже экрана не было.
Вся витуха проложена на максимальном отдалении от силовых кабелей.

Собственно сами вопросы:
1. Спасет ли перепрокладка с UTP 5e на S/FTP 5e ?
2. Можно ли мэнеджмент порты оставить на UTP ?
3. Можно ли вывести экраны S/FTP и заземлить их на стойку или это не сильно умный вариант?

Пока этот бомж-IT выглядит вот так:

Нижние патч-панели для декора, закрывают полку с увеличенными аккумами для ИБП.

Нижние патч-панели для декора, закрывают полку с увеличенными аккумами для ИБП.

Ввод реализован через archer 1500, с него на гигабитный свич на котором висят серверы и ПК стоящий в этой же стойке и с которого производятся все манипуляции с серверами.
На другом выходе висит умный свич, через который раздаётся интернет на второй этаж и wifi на mesh.
Все менджмент порты объединены на второй роутер, отрезанный от всех сетей, к которому, при необходимости, подключаюсь по воздуху.
На фото не все перемычки, т.к. делалось давно, от желтых вообще избавился, т.к. кабель оказался хуже некуда.

Один из симптомов, почему грешу на новый кабель, это то, что умный свич при тесте показывает длину кабеля на второй этаж +/- правильную, а длину кабеля до роутера даже не может определить, хотя там всего около 2м.

Да, надо плюнуть на всё и поднять между серверами 10G сетку, но так как это хобби, я не готов вкладываться в приобретение трёх 10G сетевух, но позже к этому обязательно вернусь (:
И снова да, коллег у которых можно это спросить, не пугая вас своей тупостью и древним железом, увы, нет. Посему, извините.

Показать полностью 1

Набросы и их модерация

Пользователем @Knitting.Elli был создан пост, якобы о последствиях разлива нефти в Черном море.
В ролике видно, как человек грязной рукой ковыряется в песке, на неизвестно где расположенном пляже, не факт что находящемся даже в нашем полушарии планеты, потом вынимает эту руку и показывает что она внезапно грязная.

Скрин первой секунды видео.

Скрин первой секунды видео.

Это замечено не одним человеком.
После подтягивания модератора в пост, началось "а можно выпилить пост, я не знала что на вбросы будет такая реакция" и я был отпраавлен в ЧС =)

модератор проигнорировал информацию о вбросе.

модератор проигнорировал информацию о вбросе.

в ЧС =)

в ЧС =)


Модератор считает, что этот вброс не вброс, и вопросов он не вызывает.
Сама же ТС, пост стыдливо отредактировала заменив содержимое и название, но комменты никуда не деть =) Будет ли лучше?
Пишу отдельным постом, т.к. за любой неудобный вопрос и коммент ТС закидывает в ЧС сообщества, что не позволяет вести диалог в комментариях под постом.

Приглашаю, заметивших фэйковость видео @caxep, @Medvezhutko, @KlobovoK, @Traxo5ka, @user9500091, @bIbItb, @zembo, @npblrck0k, а так же @Moderator787, считающего что ничего такого в посте нет, поделиться своим мнением, по этому вопросу, в комментариях.

Видео из первоначального поста

Показать полностью 4 1

Нужна помощь в настройке сети

Приветствую всех гуру АйТи и просто разбирающихся людей.
В ходе попыток перенести хранение информации на собственные мощности, столкнулся с одной неприятной проблемой.
Имеется пригоршня железа и желание покоммуницировать со внешним миром.

В наличии (список по нисходящей от ввода до конечных устройств):
Статический IP; // условно 91.91.91.91
Медиаконвертер SNR-CVT-100B-V2;
Роутер Archer AX1500; // условно 192.168.0.1
Коммутатор TP-Link TL-SL2210WEB;
Межсетовой экран Cisco ASA 5510; //временно не используется, но я так понимаю, что его запуск, в режиме файерволла, никак не повлияет на адресацию
Два Цисковских сервера; // условно 192.168.0.S1 и 192.168.0.S2
Куча всякой мелочевки типа ТВ, компов и прочего. //на них с адресацией вопросов нет, всё нормально работает

Сам вопрос:
На цисковском железе крутится несколько виртуалок, но нормально пробиться на них из внешнего мира получается только в случае, если IP, какой либо из них, внести в DMZ роутера, остальные попытки открыть порты, путем прописывания их в таблицу Port Triggering и "Перенаправление порта", не приводят ни к чему, порты недоступны.
Как правильно реализовать доступ к виртуалкам с внешнего интернета?
Хочу развернуть Immich, NextCloud, почтовик и хостинг своего сайта.
Пытался подружить Immich и NextCloud на одной виртуалке и добавить её в DMZ роутера, всё круто и классно, до первого стресс-теста. Как только выделенное место начинает подходить к концу (давал, тестово, по 1ГБ на пользователя), система сыпется.

Вот многое понял и вкурил, а нормально порты настроить не могу ((
Выручайте, или советом, или ссылкой на литературу.

Показать полностью
Отличная работа, все прочитано!