Записки IT специалиста
رفتن به کانال در Telegram
IT-канал, просто о сложном https://interface31.ru Купить рекламу: https://telega.in/c/interface31
نمایش بیشتر8 835
مشترکین
+124 ساعت
+247 روز
+5730 روز
آرشیو پست ها
RDP-сервер в GNOME
Мало кто знает, но начиная с версии GNOME 46 в составе этой графической оболочки появился свой RDP-сервер. Теперь вы можете полноценно подключаться к своим Linux-системам привычным и удобным инструментом.
Данная возможность включается в разделе Система – Удаленный рабочий стол и предусматривает два режима работы.
🔹 Общий доступ к рабочему столу – позволяет подключиться к уже существующему сеансу пользователя, сеанс не блокируется, и пользователь видит все, что вы делаете, также вы видите все, что делает он. Разрешение экрана определяется разрешением сеанса пользователя. Это удобно для технической поддержки, контроля и обучения.
🔹 Удаленный вход – предусматривает создание отдельного удаленного сеанса, если был открыт локальный сеанс, то он будет не заблокирован, а завершен, все запущенные программы закрыты. Разрешение экрана устанавливается в настройках RDP-подключения.
👉 При совместной активации обоих режимов общий доступ к рабочему столу будет переключен на порт 3390, а удаленный вход будет работать на 3389. Таким образом мы можем выбирать способ взаимодействия в зависимости от задач.
По качеству работы данную реализацию можно назвать одной из лучших реализаций RDP для Linux. Плавность и качество картинки практически неотличимо от Windows RDP, работает буфер обмена, а вот с пробросом локальных ресурсов есть проблемы. Но в любом случае это на голову превосходит тот же XRDP и аналоги.
Будем надеяться, что проект продолжит развиваться и догонит по основным возможностям RDP для Windows, обеспечивая однотипную рабочую среду для обоих систем.
Бесплатно рассчитаем точную цену авто из Европы
Задумываетесь о машине из Германии, но переживаете, что итоговая сумма вырастет в процессе?
Давайте всё проверим заранее. Напишите нам в чат, какую машину вы ищете. Мы подготовим прозрачную смету, где отдельно прописаны: цена лота, таможенные платежи, логистика и наши услуги. Вы получите цифру «Итого» в рублях и сможете сравнить её с предложениями в РФ.
Получить предложение
#реклама
О рекламодателе
Какой протокол вы предпочитаете для удаленного доступа сотрудников?
Используем grep для поиска в файлах и потоках
Любой Linux администратор сталкивался с командой grep, которая используется для поиска строк по шаблону в стандартных потоках и текстовых файлах.
Изначально grep был написан одним из основателей UNIX Кеном Томпсоном, когда его начальник Дуглас Макилрой попросил его написать инструмент «для поиска чего-нибудь в файлах». Название утилиты происходит от global regular expression print (глобальный вывод регулярных выражений)
Самый частый сценарий использования grep, когда нам нужно отфильтровать поток ввода-вывода, например:
dpkg -l | grep gimp
Также он может работать и с файлами, хотя многие используют совершенно излишнее:
cat file.txt | grep mystring
В то время, когда можно просто использовать:
grep mystring file.txt
Но бывает недостаточно просто найти искомое значение, часто бывает нужно получить также его контекст, это, например, важно при разборе логов, для этого используйте специальные ключи:
▫️A (after) – выводит указанное число сток после вхождения
▫️B (before) – выводит указанное число строк до вхождения
▫️С (context) – выводит указанное число строк до и после вхождения.
Например, если нам нужно вывести следующие пять строк после найденного вхождения используйте:
grep -A5 mystring file.txt
Если вам наоборот нужно сократить вывод и найти только вхождения, то используйте ключ -o, его удобно сочетать с ключом -n, который выводит номера строк.
Например:
grep -no mystring file.txt
Выдаст:
5:mystring 9:mystring 25:mystringТакже grep умеет искать по нескольким файлам сразу, в этом случае перед выводом искомой строки будет указано имя файла, если вам нужно вывести только имена файлов, в которых найдены вхождения используйте ключ -l:
grep -l mystring file.txt file1.txt file2.txt file3.txt
И наоборот, ключ -L позволяет вывести имена файлов в которых вхождение не найдено.
Для того, чтобы игнорировать регистр символов предназначен ключ -i, а ключ -v инвертирует шаблон запроса, так команда:
grep -v mystring file.txt
Выведет те строки, где нет вхождения указанного шаблона, часто применяется для того, чтобы вывести содержимое конфигурационного файла без комментариев.
И, наконец, grep может использовать регулярные выражения, для этого укажите ключ -E, например, поиск российских телефонных номеров в файле:
grep -E ^((8|\+7)[\- ]?)?(\(?\d{3}\)?[\- ]?)?[\d\- ]{7,10}$ file.txt
Несмотря на то, что grep понимает многие подстановочные символы при использовании поиска по регулярным выражениям рекомендуется всегда использовать ключ -E, что позволит избежать неожиданных результатов.
В этом месте читатели могут вспомнить утилиту egrep, но в настоящий момент она, как и fgrep, объявлена устаревшей и лучше отвыкать от ее использования.
Несмотря на то, что указанные утилиты сохраняются практически во всех дистрибутивах для обеспечения обратной совместимости лучше сразу переходить на актуальные grep -E и grep -F.
Кстати, grep -F – это полная противоположность grep -E, данный ключ предписывает игнорировать метасимволы и подстановочные данные и будет искать строку как есть:
Например:
grep -F 2*(x+y)^2 file.txt
Будет искать строго то, что написано, это может понадобится при поиске специфической информации, скажем, математических выражений, как в этом примере.Сочи, 2-ух уровневая, ремонт, вид на море, ипотека от 2%
Мечтаете о квартире у моря, но цены и необходимость делать ремонт пугают💰?
Да, выбор и ремонт требует времени и денег . Но не отказывайтесь от мечты! В ЖК Фестивальный готовые квартиры с ремонтом, скидкой до 20% и ипотекой от 2%😊.
✨ Из окон видно море, до которого всего 10 минут, на территории школа, сад, магазины и даже бассейн 👍!
✅ Оставь телефон чтобы узнать цену!
Узнать цену
Изучите все условия кредита (займа) на сайте в соответствующем разделе. Оценивайте свои финансовые возможности и риски. Финансовые услуги оказывает: ПАО Сбербанк.
#реклама
festivalniy.estatesochi.com
О рекламодателе
VPN-протоколы, степени риска
Не так давно, в связи с потребностями наших заказчиков мы провели достаточно объемное исследование на тему рисков использования VPN-протоколов для использования их в корпоративных целях и хотим поделиться некоторыми результатами.
Исследование основано на изучении публикаций в сети, доступных документов регулятора, доступной статистики и не претендует на всеобъемлющее или истину в последней инстанции.
Начнем с общих причин и следствий. VPN широко используются как средство пойти туда, не надо куда и чем более популярен в этих целях протокол, тем выше вероятность его блокировки.
При этом мы не можем знать принципов и направлений блокировок, а, следовательно, проблемы могут возникнуть и у корпоративных клиентов, использующих протокол сугубо для внутренней связи внутри страны.
Исходя из этого, а также из сложившейся практики блокировок мы подготовили краткий анализ протоколов удаленного доступа:
🔴 L2TP/IPsec – риски крайне высокие, сигнатуры выгружены для блокировки, кроме того, протокол обладает крайне низкой устойчивостью, есть проблемы в сетях мобильных операторов, проблемы нескольких клиентов из-за одного NAT и т.д.
🟠 IKEv2/IPsec – риски высокие, UDP-сигнатуры прекрасно видны, сам протокол также широко использовался в известных целях. Устойчивость высокая, стабильно работает в сетях различных операторов, но также имеет высокую сложность настройки и отладки.
🔴 OpenVPN – классика жанра, риски высокие, устойчивость средняя, без дополнительной настройки может иметь низкую производительность на плохих каналах, самые высокие накладные расходы. Из плюсов – передача настроек с сервера на клиент.
🔴 WireGuard – риски очень высокие, легко детектируется и активно блокируется. Устойчивость высокая, но при этом имеет повышенные накладные расходы на администрирование в корпоративной среде.
🟢 SSTP – риски ниже среднего, это объясняется тем, что протокол проприетарный и в основном применение ограничено экосистемой Windows, ну и, пожалуй, Mikrotik. Для указанных целей практически не используется. Устойчивость высокая, практически не отличим от HTTPS, но при необходимости легко детектируется. Работает даже там, где заблокирован практически весь интернет.
🟢 OpenConnect – риски низкие, устойчивость высокая, внешне представляет реалистичный HTTPS-трафик, для обозначенных целей практически не используется. Привлекателен в корпоративной среде благодаря возможностям передачи настроек с сервера на клиент.
🟠 GRE/IPIP – риски низкие, устойчивость также низкая, имеют проблему прохождения NAT, не работают в сетях мобильных операторов, небезопасны. IPIP архитектурно ограничен только IP-трафиком.
🟢 IPsec – риски низкие, в основном используется для корпоративных и магистральных коммуникаций. Устойчивость выше средней, но также присутствуют требования к сторонам соединения (белые адреса и т.д.). Сложность настройки и отладки – крайне высокая, требует специальных знаний и навыков.
🟢 GRE/IPIP over IPsec – риски низкие, устойчивость выше средней. Внешне это тот же IPsec со всеми плюсами и минусами. Внутри привычные GRE/IPIP туннели. Сложность эксплуатации выше средней из-за присутствия IPsec, но значительно ниже, чем у чистого IPsec.
👉 Исходя из вышесказанного для целей удаленного доступа (Road-Warrior) рекомендуются SSL-VPN решения, такие как SSTP или OpenConnect, последний очень хорошо впишется в корпоративную сеть как полноценная замена OpenVPN с возможностью централизованного управления настройками клиентов.
Для соединения площадок (Site-to-Site) следует предпочитать решения на базе IPsec, наилучшим вариантом здесь будет GRE over IPsec, который сочетает сильные стороны IPsec с понятной сетевой моделью туннелей GRE, основанной на классической маршрутизации, а не на политиках.
‼️ Решений с высоким риском следует во всех сценариях избегать, даже если они еще работают, потому что в любой момент все может неожиданно измениться.
Задачу в космос?
Мы в Битрикс24 решили собрать задачи, по которым вечно переносится срок, и отправить в стратосферу. Заручиться, так сказать, поддержкой космоса, чтоб они все наконец-то выполнились.
Соберем задачи, бережно сложим в капсулу и запустим в стратосферу.
Поэтому если накопились задачки и нужно зарядить их космической силой на выполнение — оставляете их по ссылке.
Может хотя бы так решится, верим ✨
Узнать больше
#реклама 16+
stratosphere.bitrix24.site
О рекламодателе
Одна из причин, по которой не следует совмещать роль контроллера домена с другими ролями.
☝️ Контроллер домена всегда выключает кеширование записи на тот физический диск где находится база AD.
При совмещении роли контроллера с ролями требующими дисковой производительности: сервер СУБД, сервер 1С, Exchange и т.д. вы получите на выходе жесткие тормоза. Ну или придется городить костыли.
Поэтому всегда выносите контроллер на отдельный ПК или виртуалку!
30–50% обращений в IT-поддержку и HR — типовые вопросы.
Регламенты есть, инструкции есть, но сотрудники всё равно пишут и звонят.
Приглашаем на вебинар, где мы покажем, как за 5 дней запустить ИИ-помощника на базе ваших документов, который:
— отвечает на типовые вопросы сотрудников,
— снижает нагрузку на поддержку и HR,
— работает в enterprise-контуре с контролем данных.
На вебинаре:
— с чего начать и как оцифровать
— практика RAG без теории,
— демо реального ИИ-бота для ИТ-поддержки
Когда: 5 февраля в 11:00, онлайн
Зарегистрироваться на вебинар
Как исправить утечку памяти службы Windows Push Notifications в Windows 10/11
Пользователи Windows 10/11 могут заметить, что вся доступная системе память куда-то исчезла. Виновником такой утечки может являться служба WpnUserService_xxxxx, где xxxxx – уникальный идентификатор службы.
Подобные идентификаторы в виде шестнадцатеричного числа Windows присваивает службам, работающим в пространстве пользователя и которые создаются при его входе в систему.
WpnUserService – это служба Windows Push Notifications User Service отвечающая за обработку локальных push-уведомлений. Вы можете ее завершить или отключить, но это сработает только в текущем сеансе, при следующем входе в систему экземпляр службы будет создан заново.
Да и это не выход, потому что мы должны найти и устранить причину, а не маскировать симптомы. Причиной утечки памяти в данном случае является повреждение базы уведомлений.
Чтобы устранить проблему перезагрузите систему в безопасном режиме и перейдите в расположение:
%LOCALAPPDATA%\Microsoft\WindowsГде переименуйте или удалите папку Notifications. При следующем входе в систему база уведомлений будет создана заново.
Как на самом деле выглядит поиск работы, если убрать эмоции
Поиск работы сегодня — это не событие, а процесс.
Есть профиль кандидата, есть требования вакансий, есть фильтры и очередность откликов.
Результат зависит не от одного «идеального» отклика, а от того, насколько системно выстроен процесс.QuickOffer — сервис, который берёт на себя рутинную часть этого процесса: — подбирает подходящие вакансии — адаптирует резюме под требования позиций — автоматически отправляет отклики — пишет сопроводительные письма по контексту вакансии Это не обещание оффера и не «волшебная кнопка». Это инструмент, который помогает не терять темп, не выгорать и сосредоточиться на собеседованиях, а не на кликах. ✅ Попробовать бесплатно можно прямо сейчас #реклама О рекламодателе
Балансировка и высокая доступность OpenVPN
Несмотря на все сложности последнего времени OpenVPN продолжает оставаться крайне популярным средством для организации удаленного доступа сотрудников, во многом благодаря тому, что позволяет передавать настройки клиенту при подключении.
Однако сегодня все чаще можно столкнуться с блокировкой этого протокола, причем не глобальной, а выборочной, когда один или несколько клиентов внезапно перестают подключаться или подключаются, но трафик по туннелю не передается.
Эту ситуацию можно попробовать решить «малой кровью» спешно не перекраивая всю инфраструктуру и не перенастраивая клиентов.
Для этого вам понадобится второй канал с выделенным IP-адресом от другого провайдера или еще одна точка входа, например, в филиале. Даже вы можете либо настроить маршруты к единственному серверу, либо поднять дополнительные сервера.
Либо можете сочетать и то, и другое. А точек входа может быть более двух, причем, если есть такая возможность, то постарайтесь сделать их в разных физических локациях.
А затем в конфигурационном файле просто указываем:
remote ovpn1.example.com remote ovpn2.example.com remote ovpn3.example.comТеперь клиент будет последовательно подключаться к указанным серверам начиная с первого в списке. Если вы хотите, чтобы сервер выбирался случайным образом (таким образом достигается балансировка), то добавьте опцию:
remote-randomВремя переключения задается опцией:
resolv-retry 60По умолчанию установлено 60 секунд, можете изменить по собственному усмотрению. Все сервера, если вы их используете несколько, должны иметь идентичную конфигурацию и отличаться только сертификатом сервера, а также иметь разное адресное пространства пула адресов, выдаваемых пользователям.
Сервис подбора б/у авто из Европы.
Если вы планируете покупку автомобиля, но нужно ещё подкопить...
Заходите к нам! Есть множество вариантов 🚗 с Европы как в наличии, так и под пригон.
Посмотреть каталог
#реклама
О рекламодателе
Случай редкий, а сегодня снова вот понадобилось, хорошо что не поленись и оформили случай как статью.
Админу на заметку - 23. Перед первым входом в систему необходимо сменить пароль. Как это сделать через RDP?
Иногда, казалось бы, простые ситуации ставят в тупик и заставляют искать нестандартные решения. Ну что такого в истекшем пароле? Попросит поменять при следующем входе...
Но не все так просто, если у вас есть только удаленный доступ, то ситуация обещает стать интересной.
В этой короткой заметке мы не будем делать теоретических отступлений, да и отступать тут некуда, сама по себе проблема проста и понятна, только вот необычное сочетание условий заставило искать обходное решение, которое оказалось не менее простым.
https://interface31.ru/tech_it/2018/12/adminu-na-zametku-23-pered-pervym-vhodom-v-sistemu-neobhodimo-smenit-parol.html
500 млн ₽ — сумма выкупа, которую в 2025 году запросили у одной российской компании
Это один из десятков кейсов, разобранных в ежегодном отчёте F6 по киберугрозам в России и Беларуси.
Что ещё в данных за год:
— 27 APT-групп работают по целям в РФ и СНГ
— 760+ млн строк данных уже опубликованы в утечках
— Рост ресурсов с Android-троянами — в 6 раз на один бренд
— Фишинг уступает место скаму, угону Telegram и многоэтапным схемам
В отчёте — реальные сценарии атак, где компании теряют контроль, прогнозы на 2026 и практические рекомендации от экспертов F6.
👉 Получить полный отчёт по ссылке
#реклама
О рекламодателе
Про «барыг»
Всплывала на неделе эта тема, про «барыг» на компьютерном рынке, которые гнут непомерные цены и, наверное, сказочно обогащаются на бедных-несчастных покупателях.
Сегодня днем было время, и я покопался в архивах, чтобы вспомнить как это было, потому как от продаж компьютерных комплектующих я сейчас достаточно далек.
Когда я пришел в эту отрасль в 2003 году, то на рынке нашего областного центра с разной степенью успешности работали пять крупных по городским меркам фирм и еще больше мелких.
Интернет в те годы был в зачаточном состоянии, как и интернет-торговля, про федеральные сети никто особо не слышал, но рынок уже тогда не блистал прибыльностью.
Средний процент наценки в те годы был всего 10%, для сравнения – средняя наценка в продуктовой рознице 35%. На какие-то позиции больше, на какие-то меньше, но в среднем было именно 10%, на это и ориентировались.
В те годы как раз был компьютерный бум, цены на комплектующие снизились до доступного уровня и компьютер перестал быть роскошью. Возили и собирали мы много, но преимущественно по нижней ценовой планке. Т.е. жили сугубо с оборота.
Потом я вырос и ушел в самостоятельное плавание по волнам предпринимательской деятельности. Кроме аутсорса, который уже тогда кормил, пробовал держать свой сервисный центр и параллельно приторговывать компьютерами.
И вот у меня в руках старые документы, прайс поставщика от 30 января 2008 года с курсом доллара в 25,6 рублей и финансовые результаты за 2007 год. Именно тогда от продаж железа мы отказались.
За счет чего жила тогда маленькая фирма по продаже комплектующих? За счет цены и сервиса. Цена немного ниже или такая же как у основных игроков на рынке, но индивидуальный подход и всякие подобные плюшки, вроде привоза ПК домой, установки и подключения с кратким ликбезом.
Оно уже само по себе затратное мероприятие, но по-другому было не выжить.
Местный поставщик отдавал нам товар с наценкой в 4%, поэтому чтобы держать привлекательный уровень цен мы не должны были сильно отличаться от рынка, т.е. средняя наценка у нас получалась 5,7%.
Для понимания проведем, как говорилось в те годы, небольшой финансовый стриптиз. За 4 квартал 2007 года оборот по железу составил 897 тыс. руб. Ну как-бы неплохо, почти миллион.
Но, при наценке в 5,7% выручка составила всего 51 тыс. руб. или 17 тыс. руб. в месяц, а после уплаты налогов осталось всего 14,5 тыс. руб. Это на уровне средней зарплаты по Черноземью в те годы, а за аренду я платил тогда 15 тыс. руб. + коммуналка.
И это без учета накладных расходов: аренды, зарплаты, рекламы и т.д. и т.п. Маржинальность уже на этом уровне составляла 4,85%, а реальная – еще ниже. При том, что маржинальность менее 10% считается крайне низкой.
Плюс любая нестандартная ситуация, брак или гарантия, выбивала этот бизнес из финансового седла. Ну что такое в те времена 14 тыс. руб.? Ниже некоторые закупочные цены:
▫️19" MONITOR BenQ E900T <Silver-Black> (LCD, 1280x1024, +DVI) - 6480.9
▫️CPU INTEL Core 2 Duo E8400 (3,0GHz) LGA775 OEM – 5300
▫️M/B ASUSTeK P5G-MX (RTL) Socket775 <i945GC>> - 3475.93
А цена недорогого компьютера в сборе стартовала от 20 тыс. руб. в закупке.
Если пересчитать суммы на современный лад, то получим оборот около 3,5 млн. и выручку около 50 тыс. Офигенный бизнес? И это не просто купи-продай, тут надо привезти, собрать, настроить. Обеспечить постпродажный сервис, гарантию и т.д. и т.п.
Ну и нафига все это нужно при таком смешном выхлопе? Да нафиг не нужно, сказали мы и это направление закрыли. А потом стало интересней, пришли федеральные сети в виде DNS, компьютеры начали продавать магазины бытовой техники типа Эльдорадо и М-Видео.
После чего уже крупные местные игроки были вынуждены снижать наценку до 5-7% чтобы хоть как-то оставаться на плаву, но это уже не бизнес, денег там нет.
Как итог – местных фирм теперь можно посчитать по пальцам, а те, которые есть сидят в основном на пригретых местах, типа госконтрактов и т.п. и в розничном покупателе сильно не заинтересованы.
Как и нет новых желающих войти в этот рынок.
Вы хорошо зарабатываете?
но деньги все равно утекают рекой неизвестно куда?
Присоединяйтесь к авторскому каналу о финансовой грамотности и научитесь управлять своим капиталом! 💰
На канале вы:
✅ Освоите составление бюджета и эффективное планирование расходов
✅ Раскроете для себя стратегии накопления и инвестирования
✅ Получите ценные советы и проверенные стратегии от человека, который сам достиг финансового успеха
Подписывайтесь прямо сейчас и сделайте первый шаг к финансовой независимости!
😊 В качестве бонуса вы получите:
– Уникальный гайд «5 шагов по составлению личного финансового плана», который приведет вас к 100% результату
– Специальный калькулятор и шаблоны бюджетов на месяц и год
Зарабатываешь, а деньги исчезают? Подпишись и контролируй свои финансы прямо сейчас!
Узнать больше
#реклама 16+
О рекламодателе
Региональный сервис, суровый и беспощадный. И еще деньги за это берут. 🙈🙈🙈
Из жизни...
- А можно мы поставим видеонаблюдение в ваш ящичек?
- Да он как-бы уже не наш, а ваш. Пусть ставят, только аккуратно.
Поставили...
Про культуру монтажа я вообще промолчу, она отсутствует как класс. Но вам же потом самим с этим клубком кабелей разбираться, если что...
🚀 Почему стартапы теряют деньги на разработке и как этого избежать?
❌ Стартапы теряют до 50% бюджета на разработке из-за неправильного планирования.
💡 Внимание, стартаперы! Мы разобрали реальные кейсы, где наши клиенты сэкономили до 50% бюджета благодаря правильному планированию.
✅ Пример: Один стартап сэкономил 100 000 ₽ на первом проекте благодаря нашим рекомендациям.
🔧 Подпишись, чтобы получать пошаговые инструкции и реальные кейсы, которые помогут избежать ошибок и сэкономить деньги!
👉 ПОДПИШИСЬ: TG.FACTORY
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
