Pull to refresh
-2
0

Джедай

Send message
Я не программист, а в прошлом даже малой частью препод информатики. Мне по картинкам понравилось. Идея хорошая. Достаточно головомойные и скучные вещи запоминаются лучше потому, что они связываются в памяти с чем-то позитивным и/или ярким.

Убрали торренты в предыдущей бете, добавили openvpn udp, урезали winbox. Ещё железо подтянуть и неплохо бы туда Debian в базе поставить и все встанет на свои места.

Я повторюсь, на низком уровне, WinBox это враппер над ssh. При нажатии на соответствующие кнопки мышкой он по сути исполняет те же ssh команды. Вы попробуйте. Изучить что-то новое это всегда полезно.

Кстати, здорово бы было, если бы при исполнении команды в Winbox, она где-либо дублировалась в терминальном варианте, как будто ее из сессии ssh выполнили. Было бы супер полезно.
Человеку, который возомнил себя админом и собирается админить что-то большее чем 1 хост, нужно освоить консоль и средства автоматизации или валить из профессии, пока ссаными тряпками не закидали. Ибо консольный интерфейс и SSH в частности это железобетонный стандарт работающий еще с доGIU времен.

Тому, кто админит что-то, нужны инструменты для работы с этим что-то. Если в хозяйстве 2-10 микротиков, к которым обращаются 1-2 раза в 6 месяцев, то зачем тратить свое время на то, чтобы привыкать к консоли? Консоль/терминал/winbox (не важно) — это инструмент. Надо выполнять поставленные задачи. Как-то давно мне пришлось настраивать Catalyst, 2950 вроде, давно уже. Ну да, там консоль, ну да, изучил команды, настроил и через пол-года зыбал команды, потому как разово работал с оборудованием. Был бы gui, не копался бы терминале.
Что касается меня, да, мне в Winbox удобнее, я настраиваю не так часто микротики. И чаще хвосты подметаю, winbox нагляднее. Хотя «export file» просто прекрасен и часто выручает, когда все-в-одном-файле. И в Windows удобнее графический интерфейс. А в Linux серверах мне графика не нужна, но я не говорю никому, что графика — отстой.
Лучше мышкой или хуже — дело субъективное, зависящее от задачи, регулярности работы с устройствами (не всем нужно работать с сотнями, скриптить и т.п.). Это дело привычки и времени. Можно отключить, а можно ограничить доступ, вы же не браузер из winbox запускаете, здесь нет таких угроз, как при пользовании IE с контроллера домена Windows ;)
Дорогой мой человек! В который раз убеждаюсь, что в комментариях на хабре пользы часто больше, чем в статье! Хоть и бета еще 7-ка, но beta != null.
В микротике он tcp, о udp уже не мечтаем, и давно.
Если winbox прикрыт firewall, то до него не дойдет трафик. Если бы не так, то это был бы атас полный.
Но бывают трудные случаи. Недавно заказчик настоял на открытии winbox наружу, хотя я до последнего упирался. Сейчас и pptp много где используется. Хорошо хоть провы этот траф часто блочат и народ порой вынужден соглашаться на ipsec или ovpn :)
Если кому нужен winbox снаружи, то уж лучше VPN сделать и доступ к winbox только через него. Имхо, ssh не всем может заменить winbox.
Я имел ввиду то, что сейчас домофонные системы централизованно не подключены ни к интернет, ни к какой-либо единой сети домофонов. Удаленно сейчас мониторить все домофоны нет возможности, надо все равно делать точечные выездные мероприятия.
Ничем хорошим это закончится не может. Данные с камер распознают лица, а тех, кого еще по какой-то причине нет в базе, таким образом добавят. И что самое неприятное, Китай это обкатает, а потом все остальные в той или иной степени это же захотят сделать. И никто этому помешать не сможет.
Я так понял, что способа вызывать блокирование рабочего стола нет? В линуксах это не предусмотрено вообще?
У меня тоже это не топ-5 штука, которую ставлю везде и обязательно. Я fail2ban как пример привел того, что если бы он был встроен в начальную систему безопасности, то для веб-сервера я бы его не отключал просто потому, что «так быстрее» и «правильный httpd.conf почти непробиваем». Тот же Owncloud прикрыть fail2ban или аналогом — неплохо.

SELinux не решает всех проблем, как не решает их ничто и никто. Но рекомендовать его отключить походя, потому что так быстрее…

Отличная новость, давно жду от МС этого. Это рабочие столы, а не виртуалки с Win Server и RDP сервером. Надеюсь, производительность будет приличная. В Amazone пользовался аналогичным сервисом — крайне удобно, если вдруг понадобилось получить пару-тройку рабочих мест на недельку-другую, к примеру. Диск 10 Гб, офис 365, свой софт ставить можно — и вперёд.

Кабельные прокладки это не фундаменты, конечно, но если из-за разного пучения грунтов будет ненужное натяжение питающих кабелей/оптики, это ни к чему хорошему не приведет.
Домофонные сети не подключены к единой сети домофонов, поэтому, если человек обычный и никого не интересует, через домофон никто его слушать не будет, ибо не хватит слушающих. А если человек кого-то заинтересует, то в 21 веке просто конкурс можно объявлять на самые интересные варианты прослушки :) Ну и если уж так, такие персонажи превентивно поднимут подшивки журналов радиолюбителей и перережут кабели радиоточки, домофона, антенны ТВ и запаяют оптику Ростелекома СВОИМ паяльником.
А как это выглядит со стороны хоста? Стоит хост с пулом карточек и они делят свою суммарную память, наподобие как в VirtualBox настраивается, сколько памяти от хостовой видяхи можно дать vm? Или хост стоит с одной видеокартой? В общем, интересны технические подробности, если это возможно. Сколько пользователей на такой хост допускается?

Information

Rating
Does not participate
Registered
Activity