Без порта они вообще особо не коррелируются. Получается, что известен IP, а за этим IP одновременно у оператора было N человек. Кто из них - никак не узнаешь, не зная client port
Возможно, в то время, как и сейчас, у кого-то была менее легкая жизнь, чем у других. Например у жрецов, придворных ученых и других бюджетно-финансируемых должностей
Уменьшает вектор атаки: в запущенном контейнере от рута будет достаточно namespace escape vulnerability, а с user-ом понадобится еще и privilege escalation найти, что бы до хоста добраться
Ну и внутри контейнера из-под юзера не так разгуляешься, как рутом
Пользуемся 6й версией dci, до этого была и 5я, и 4я. В целом продукт стал значительно лучше, чувствуется что команда теперь сильная, и поддержка стала нормально относиться к клиентам.
В целом продукт пригодный, с зачатками inventory (до netbox конечно еще далеко).
В шестой версии появился работающий netflow, ждем sflow :-)
Для обратного резольвинга локальных адресов есть целый проект as112, возможно у вашего провайдера или провайдера dns проблемы с роутингом в ближайший узел as112
Недавно вон транзитный Юникредит банк заблокировал нам платеж из Беларуси в Киргизию в российких рублях, «в связи с санкциями». Так что соблюдают вполне :-)
Преподавал в прошлом десятилетии, на заре начала популярности курсов. Первый набор в школе - умницы, тянулись за знаниями, на сколько знаю - все хорошо трудоустроены.
Второй набор - по объявлениям в метро из разряда «хочешь зарабатывать 5000 долларов в месяц?». На них я и сломался. На их криках «зачем вы нам тут TCP/IP рассказываете, мы ж программировать пришли учиться»
Я думаю, что в договоре о расставании этому посвящен отдельный раздел
Странно прозвучит, но CleanMyMac с этим отлично справляется
У исследователей был ntp, где достаточно одного пакета (с). У вас tls over tcp. Вряд ли вы дождетесь.
Без порта они вообще особо не коррелируются. Получается, что известен IP, а за этим IP одновременно у оператора было N человек. Кто из них - никак не узнаешь, не зная client port
Операторы давно хранят. Речь про то что бы «в access.log веб сервера mailru добавили рядом с ip еще и src port»
Далеко не каждый джун станет сеньором. И что? Это делает сеньоров плохими людьми? Или джунов?
Тоже обсуждали это в чате, решили доустанавливать sudo в контейнер, и пароль юзеру для таких случаев
Возможно, в то время, как и сейчас, у кого-то была менее легкая жизнь, чем у других. Например у жрецов, придворных ученых и других бюджетно-финансируемых должностей
Уменьшает вектор атаки: в запущенном контейнере от рута будет достаточно namespace escape vulnerability, а с user-ом понадобится еще и privilege escalation найти, что бы до хоста добраться
Ну и внутри контейнера из-под юзера не так разгуляешься, как рутом
>логин и пароль от Apple ID
Когда биометрии недостаточно :-)
Пользуемся 6й версией dci, до этого была и 5я, и 4я. В целом продукт стал значительно лучше, чувствуется что команда теперь сильная, и поддержка стала нормально относиться к клиентам.
В целом продукт пригодный, с зачатками inventory (до netbox конечно еще далеко).
В шестой версии появился работающий netflow, ждем sflow :-)
Для обратного резольвинга локальных адресов есть целый проект as112, возможно у вашего провайдера или провайдера dns проблемы с роутингом в ближайший узел as112
Недавно вон транзитный Юникредит банк заблокировал нам платеж из Беларуси в Киргизию в российких рублях, «в связи с санкциями». Так что соблюдают вполне :-)
помогло так, в случае с unbound
server:
domain-insecure: "ru."
Для того что бы закодировать один стрим в месяц в 6 потоков, по ценам aws нужно 400-500 долларов. Вот и считайте экономику :-)
У автора чувствуется персональная обида, которая в такой форме транслируется в мир
Преподавал в прошлом десятилетии, на заре начала популярности курсов. Первый набор в школе - умницы, тянулись за знаниями, на сколько знаю - все хорошо трудоустроены.
Второй набор - по объявлениям в метро из разряда «хочешь зарабатывать 5000 долларов в месяц?». На них я и сломался. На их криках «зачем вы нам тут TCP/IP рассказываете, мы ж программировать пришли учиться»
во-первых в access.log первым столбцом идет айпи клиента, во-вторых это было не точное решение задачи, а на то что unix-утилитами она тоже решается.
Да, хороший бутерброд, работает. Использовали такой лет пять, сейчас перешли на кубернетсовский ингресс nginx