Pull to refresh
3
0
Send message
Хороший ответ. Почему я другого не ожидал?
Надо же сразу все сервера да на самую последнюю версию.
Круто! В начале статьи всех «неучей» — в пух и прах!..
А на деле-то что? Всё то же, только воды побольше. И даже версию ssh, в которой работают приведённые в п.2.2 примеры, не удосужился указать.
$ cat /etc/redhat-release
Red Hat Enterprise Linux Server release 6.10 (Santiago)
$ lsb_release -d
Description:    Oracle Linux Server release 6.10
$ ssh -V
OpenSSH_5.3p1, OpenSSL 1.0.1e-fips 11 Feb 2013
$ ssh -Q kex
ssh: illegal option -- Q
usage: ssh [-1246AaCfgKkMNnqsTtVvXxYy] [-b bind_address] [-c cipher_spec]
           [-D [bind_address:]port] [-e escape_char] [-F configfile]
           [-I pkcs11] [-i identity_file]
           [-L [bind_address:]port:host:hostport]
           [-l login_name] [-m mac_spec] [-O ctl_cmd] [-o option] [-p port]
           [-R [bind_address:]port:host:hostport] [-S ctl_path]
           [-W host:port] [-w local_tun[:remote_tun]]
           [user@]hostname [command]

И чем автор лучше тех «неучей»?
Существуют модели терминалов, поддерживающие WiFi, и в теории наш мошенник мог бы использовать WiFi в метро, предварительно позаботившись о покупке доступа без рекламы для MAC-адреса своего POS-терминала, чтобы не нужно было выполнять аутентификацию через captive portal, так как на POS-терминале это сделать нельзя
«Вы верите в то, что, выбрав портфель из двух-трех пакетов акций, которые, как вам кажется, должны принести внушительный доход, вы максимизируете свои шансы стать состоятельным человеком? Разумеется, верите, но, поступая так, вы также максимизируете свои шансы встретить старость без гроша в кармане. Не нужно заблуждаться на сей счет: цель данной игры не в том, чтобы разбогатеть, а в том, чтобы не стать нищим.»

Уильям Бернстайн
Статья отличная! Спасибо автору!
Для большей безопасности можно заблокировать CNP-операции (оплата в интернете) по основной
Данная блокировка не вызовет дополнительных проблем, например, с переводом с чужой карты на эту основную карту или, наоборот, с этой карты на карту в другом банке?
Буквально вчера попалась на глаза вот эта статья: Руководство по диверсификации
О том же, но более развёрнуто.

Partitioning — опция Enterprise Edition, которая, кроме того, покупается за отдельные деньги. Enterprise Edition лицензируется (если мы не пользовательские лицензии рассматриваем, а в этом случае их рассматривать глупо) по ядрам и стоит это $47500 за ядро + $10450 за техподдержку, которая при первоначальной покупке обязательна (http://www.oracle.com/us/corporate/pricing/technology-price-list-070617.pdf). Да, для интел есть поправочный коэффициент, по-моему, он равен 0.7, но от этого не легче. In-memory появилась только в 12c. На сколько она хороша мне сложно судить, а вот то, что 12c перестала работать с сертификатами в wallet-файлах и теперь нельзя средствами PL/SQL обратиться к HTTPS-ресурсам и мой service request по этому поводу безуспешно пока решается больше недели самим oracle, — моя реальность "данная мне в ощущениях".
Восстановление "битых" блоков online — тоже возможность enterprise edition.
И, да, оракл не перестаёт удивлять от версии к версии (см. упоминание https выше).
Но надо отдать должное — "убить" БД очень и очень сложно. Если поставить себе именно эту цель — можно, но если цель отличается, то он может работать годами не требуя вмешательства. С другой стороны, этого и ждут от решения подобного уровня. И ещё, по-моему, неверно сравнивать enterprise с Posgtres. Сравните, например, бесплатный Oracle XE, или, на худой конец, Oracle Standard Edition 1 (11G) / Standard Edition 2 (12c).

Ща мне даст, я потом поделюсь :-)
После некоторых плясок с бубном мне удалось добиться того, что Thunderbird таки стал выводить на своей иконке в панели задач красный кружок с количеством новых писем.

Каким образом? Дайте ссылки, пожалуйста

Я так понимаю, что это к автору обращение, а не ко мне?

Я не специалист, поэтому не могу назвать границу. Моё сообщение следует понимать, как совет проверить и эту область. Могу только сказать, что при моём "рабочем" давлении в 140/78 шум в ушах постоянный.

Шум в ушах может быть следствием повышенного артериального давления. Как у Вас с ним?

Забавно, отчасти узнаваемо. Написано неплохо.

Согласен. Однако, не припоминаю, когда в последний раз я устанавливал его дополнительно в linux-системах. В windows — да, по-умолчанию его нет. Но этот инструмент хоть прост и понятен, как пятак. В отличии от nmcli. :-)

telnet позволяет, кроме прочего, проверить доступность порта. И, по-моему, это его чуть ли не основное назначение на текущий момент.
nmcli — сомнительный инструмент, который, к тому же, может быть и не установлен.
Очень познавательно и интересно. Спасибо! Давно с таким увлечением не читал.
Как в тогда понимать это?
В моем случае, первым выступает локальный DNS сервер (я использую dnsmasq) для задания локальных адресов .priv зон. Если находится совпадение, то возвращается адрес из локальной сети. Все остальные запросы отправляются на основной DNS сервер с адресом 192.168.100.1.

При том что
$ cat /etc/resolv.conf
# Generated by NetworkManager
nameserver 127.0.0.1
nameserver 192.168.100.1


Я понял так, что сначала ответит dnsmasq, а если он не смог разрешить имён, то запрос будет передан на 192.168.100.1.
Все остальные запросы отправляются на основной DNS сервер с адресом 192.168.100.1.

Вот это новость для меня. Всегда был другой алгоритм — если первый в списке не ответил, опрашиваем второй, затем третий (при необходимости и наличии). И man resolv.conf подтверждает это:
(The algorithm used is to try a name server, and if the query times out, try the next, until out of name servers, then repeat trying all the name servers until a maximum number of retries are made.)
Именно! В кавычки адрес брать надо.

Information

Rating
Does not participate
Location
Москва и Московская обл., Россия
Registered
Activity