Используем команду sed для работы с текстом
Утилита sed - потоковый текстовый редактор. Широко используется для работы с потоками данных в скриптах и консольных командах. Владение данной утилитой относится к основам администрирования Linux.
В общем случае работа sed задается конструкцией:
Например, результатом работы команды:
Будет строка “Сегодня 1 мая” , в данном случае s – обозначает действие замены, далее идет вхождение и замена.
Если нужно выполнить несколько действий, то разделяем их точкой с запятой и добавляем ключ -e:
Так как мы не уверены, как именно может быть написано слово «Сегодня», то мы добавили к первому действию флаг i, который предписывает игнорировать регистр.
Пока что мы работали с потоками стандартного ввода-вывода, но также на вход можно подать файл:
Тогда будут прочитаны все строки файла и в каждой из них, при совпадении будет выполнена замена. Результат будет выведен в стандартный поток вывода, исходный файл изменен не будет.
В поток вывода добавляются все строки, а не только те, которые были заменены. При необходимости можете сохранить его в отдельный файл используя перенаправление.
Другой вариант – использовать флаг w с указанием файла, но в этом случае в него будут записаны только те строки, где была произведена замена:
Если нам нужно редактировать непосредственно исходный файл, то следует запустить команду с ключом -i (не следует путать с командой i):
В этом случае все замены будут произведены внутри файла, в стандартный поток вывода ничего отправляться не будет.
При работе с файлом можно указывать строки или диапазоны строк для замены, например только вторую строку:
Или со 2 строки по 5:
Для указания последней строки используйте символ $:
Данная конструкция заменит вхождения с 5 строки по последнюю.
Если не указано иного, то sed заменят только первое вхождение в строке, номер вхождения можно указать при помощи флага или использовать флаг глобальной замены – g, при использовании данного флага с номером будут заменены все вхождения начиная с указанного, например, с третьего:
Кроме изменения строк sed можно использовать для удаления строк из потока, для этого просто укажите их номер или диапазон номеров:
Также можно использовать вхождения, например, удалим все строки со словом «апреля»:
Можно использовать и несколько вхождений, но будьте осторожны, sed удалит все строки между ними:
Также sed можно использовать для добавления строк в поток, в начало или конец потока, для добавления в начало используйте:
В конец:
Или явно укажите номер строки от начала или конца:
Команда с полностью заменит содержимое указанной строки:
Еще одна возможность sed – замена символов, но при этом область замены нельзя ограничить, будет выполнена обработка всего потока, например заменим a на b, с на d и e на f:
Это не полный набор приемов и возможностей sed, Телеграм накладывает ограничения на размер заметки, но уже этого достаточно для эффективного применения утилиты и получения новых навыков работы с текстом.
Утилита sed - потоковый текстовый редактор. Широко используется для работы с потоками данных в скриптах и консольных командах. Владение данной утилитой относится к основам администрирования Linux.
В общем случае работа sed задается конструкцией:
команда/вхождение/замена/флаги
Например, результатом работы команды:
echo "Сегодня 1 апреля" | sed 's/апреля/мая/'
Будет строка “Сегодня 1 мая” , в данном случае s – обозначает действие замены, далее идет вхождение и замена.
Если нужно выполнить несколько действий, то разделяем их точкой с запятой и добавляем ключ -e:
"Сегодня 1 апреля" | sed -e 's/сегодня/Завтра/i; s/апреля/мая/'
Так как мы не уверены, как именно может быть написано слово «Сегодня», то мы добавили к первому действию флаг i, который предписывает игнорировать регистр.
Пока что мы работали с потоками стандартного ввода-вывода, но также на вход можно подать файл:
's/апреля/мая/' file.txt
Тогда будут прочитаны все строки файла и в каждой из них, при совпадении будет выполнена замена. Результат будет выведен в стандартный поток вывода, исходный файл изменен не будет.
В поток вывода добавляются все строки, а не только те, которые были заменены. При необходимости можете сохранить его в отдельный файл используя перенаправление.
Другой вариант – использовать флаг w с указанием файла, но в этом случае в него будут записаны только те строки, где была произведена замена:
sed 's/апреля/мая/w out.txt' file.txt
Если нам нужно редактировать непосредственно исходный файл, то следует запустить команду с ключом -i (не следует путать с командой i):
sed -i 's/апреля/мая/' file.txt
В этом случае все замены будут произведены внутри файла, в стандартный поток вывода ничего отправляться не будет.
При работе с файлом можно указывать строки или диапазоны строк для замены, например только вторую строку:
sed '2s/апреля/мая/' file.txt
Или со 2 строки по 5:
sed '2,5s/апреля/мая/' file.txt
Для указания последней строки используйте символ $:
sed '5,$s/апреля/мая/' file.txt
Данная конструкция заменит вхождения с 5 строки по последнюю.
Если не указано иного, то sed заменят только первое вхождение в строке, номер вхождения можно указать при помощи флага или использовать флаг глобальной замены – g, при использовании данного флага с номером будут заменены все вхождения начиная с указанного, например, с третьего:
sed 's/апреля/мая/3g' file.txt
Кроме изменения строк sed можно использовать для удаления строк из потока, для этого просто укажите их номер или диапазон номеров:
sed '2,5d' file.txt
Также можно использовать вхождения, например, удалим все строки со словом «апреля»:
sed '/апреля/ d' file.txt
Можно использовать и несколько вхождений, но будьте осторожны, sed удалит все строки между ними:
sed '/апреля/,/мая/3d' file.txt
Также sed можно использовать для добавления строк в поток, в начало или конец потока, для добавления в начало используйте:
sed 'i\Это первая строка' file.txt
В конец:
sed 'a\Это последняя строка' file.txt
Или явно укажите номер строки от начала или конца:
sed '2i\Это вторая строка' file.txt
Команда с полностью заменит содержимое указанной строки:
sed '3c\Это новое содержимое третьей строки' file.txt
Еще одна возможность sed – замена символов, но при этом область замены нельзя ограничить, будет выполнена обработка всего потока, например заменим a на b, с на d и e на f:
sed 'y/ace/bdf/' file.txt
Это не полный набор приемов и возможностей sed, Телеграм накладывает ограничения на размер заметки, но уже этого достаточно для эффективного применения утилиты и получения новых навыков работы с текстом.
1👍33❤6🤮1👌1
Как включить и использовать песочницу Windows 10/11
Работа системного администратора плотно связана с постоянной необходимостью запускать различные приложения и скрипты, многие из которых запускать на рабочей системе совсем не хочется, по самым разнообразным причинам. Классическое решение этого вопроса - использование виртуальной машины, которую нужно предварительно установить и настроить. Но есть и альтернативный способ - использование Песочницы (Sandbox) Windows.
Песочница Windows - специальная облегченная изолированная среда рабочего стола Windows на основе гипервизора предназначенная для безопасного запуска и тестирования неизвестных файлов или отладки скриптов и приложений. По сравнению с полноценной виртуальной машиной песочница занимает меньше места и требует меньше системных ресурсов, а также быстрее запускается.
Основные назначения песочницы:
🔹 Чистая среда для отладки и тестирования разрабатываемых приложений. Запуская приложение в песочнице вы можете убедиться в отсутствии зависимостей от внешних библиотек и приложений, а также получить гарантированно чистую, стандартную среду запуска.
🔹 Безопасный веб-серфинг. Позволяет безопасно посещать потенциально опасные и ненадежные сайты, не подвергая рискам безопасности основную систему.
🔹 Запуск ненадежных приложений. Это может быть как потенциально небезопасное ПО или программы имеющие возможные проблемы совместимости и способные нарушить нормальное функционирование рабочей системы. Или просто ПО, которое вы запускаете в первый раз для его оценки.
🔹 Демонстрация нового программного обеспечения. Если вам нужно показать работу ПО в тестовых, демонстрационных или учебных целях без необходимости установки его и его компонентов в основную систему.
Системные требования для песочницы следующие:
▫️ Windows 11 или Windows 10 версии 1903 или более поздней
▫️ Возможности виртуализации должны быть включены в BIOS
▫️ Не менее 4 ГБ оперативной памяти (рекомендуется 8 ГБ)
▫️ Не менее 1 ГБ свободного места на диске (рекомендуется SSD)
▫️ Не менее 2 ядер ЦПУ (рекомендуется 4 ядра с включенной многопоточностью)
✅ Читать далее: https://interface31.ru/post/kak-vklyuchit-i-ispolzovat-pesochnicu-windows-10-11/
Работа системного администратора плотно связана с постоянной необходимостью запускать различные приложения и скрипты, многие из которых запускать на рабочей системе совсем не хочется, по самым разнообразным причинам. Классическое решение этого вопроса - использование виртуальной машины, которую нужно предварительно установить и настроить. Но есть и альтернативный способ - использование Песочницы (Sandbox) Windows.
Песочница Windows - специальная облегченная изолированная среда рабочего стола Windows на основе гипервизора предназначенная для безопасного запуска и тестирования неизвестных файлов или отладки скриптов и приложений. По сравнению с полноценной виртуальной машиной песочница занимает меньше места и требует меньше системных ресурсов, а также быстрее запускается.
Основные назначения песочницы:
🔹 Чистая среда для отладки и тестирования разрабатываемых приложений. Запуская приложение в песочнице вы можете убедиться в отсутствии зависимостей от внешних библиотек и приложений, а также получить гарантированно чистую, стандартную среду запуска.
🔹 Безопасный веб-серфинг. Позволяет безопасно посещать потенциально опасные и ненадежные сайты, не подвергая рискам безопасности основную систему.
🔹 Запуск ненадежных приложений. Это может быть как потенциально небезопасное ПО или программы имеющие возможные проблемы совместимости и способные нарушить нормальное функционирование рабочей системы. Или просто ПО, которое вы запускаете в первый раз для его оценки.
🔹 Демонстрация нового программного обеспечения. Если вам нужно показать работу ПО в тестовых, демонстрационных или учебных целях без необходимости установки его и его компонентов в основную систему.
Системные требования для песочницы следующие:
▫️ Windows 11 или Windows 10 версии 1903 или более поздней
▫️ Возможности виртуализации должны быть включены в BIOS
▫️ Не менее 4 ГБ оперативной памяти (рекомендуется 8 ГБ)
▫️ Не менее 1 ГБ свободного места на диске (рекомендуется SSD)
▫️ Не менее 2 ядер ЦПУ (рекомендуется 4 ядра с включенной многопоточностью)
✅ Читать далее: https://interface31.ru/post/kak-vklyuchit-i-ispolzovat-pesochnicu-windows-10-11/
👍21🔥9🤮1
Используете ли вы Песочницу Windows?
Anonymous Poll
7%
Да, все нравится
4%
Да, но такое себе
31%
Не знал, хочу попробовать
8%
Не знал, но даже пробовать не хочу
5%
Использовал, отказался
21%
Нет, предпочитаю полноценные виртуалки
13%
Нет, мне это не надо
1%
Свой вариант в комментариях
9%
Ничего не понятно, но очень интересно
👍2
Монитор CDN-площадок честного знака
Понадобился нам простой и наглядный инструмент для быстрой оценки состояния площадок Честного знака в конкретном месте, например, прямо на магазине. Чтобы показывало текущее состояние и небольшую историю.
Зачем это надо? Чтобы понимать, что у вас происходит здесь и сейчас, и почему все плохо. Потому что 1С по умолчанию обновляет площадки каждые 6 часов, за которые все может очень сильно измениться. ТС ПИоТ по имеющимся данным вообще выбирает площадку один раз при запуске службы.
Поэтому, если выбранная площадка деградировала или имеет проблемы с доступом, то у вас на этой точке начнутся чудеса с маркировкой, вплоть до ее полной неработоспособности.
Монитор позволить быстро выяснить текущее состояние связи с площадками и принять уже осмысленные действия. В 1С обычно помогает вручную актуализировать состояние CDN-площадок, для ПИоТ перезапускать службы ЕСМ пока он не зацепится за быструю площадку.
А стабильно нестабильные площадки, как например cdn7 на приложенных скриншотах вообще имеет смысл заблокировать на брандмауэре, но не через drop, а reject. Чтобы до нее гарантированно никто не достучался.
Утилита кроссплатформенная, написана на Go при помощи ИИ буквально за пару часов.
👇Бинарники в комментариях.
Понадобился нам простой и наглядный инструмент для быстрой оценки состояния площадок Честного знака в конкретном месте, например, прямо на магазине. Чтобы показывало текущее состояние и небольшую историю.
Зачем это надо? Чтобы понимать, что у вас происходит здесь и сейчас, и почему все плохо. Потому что 1С по умолчанию обновляет площадки каждые 6 часов, за которые все может очень сильно измениться. ТС ПИоТ по имеющимся данным вообще выбирает площадку один раз при запуске службы.
Поэтому, если выбранная площадка деградировала или имеет проблемы с доступом, то у вас на этой точке начнутся чудеса с маркировкой, вплоть до ее полной неработоспособности.
Монитор позволить быстро выяснить текущее состояние связи с площадками и принять уже осмысленные действия. В 1С обычно помогает вручную актуализировать состояние CDN-площадок, для ПИоТ перезапускать службы ЕСМ пока он не зацепится за быструю площадку.
А стабильно нестабильные площадки, как например cdn7 на приложенных скриншотах вообще имеет смысл заблокировать на брандмауэре, но не через drop, а reject. Чтобы до нее гарантированно никто не достучался.
Утилита кроссплатформенная, написана на Go при помощи ИИ буквально за пару часов.
👇Бинарники в комментариях.
👍25🤝1
Обзор российских ОС. Альт Рабочая станция 11
Альт не стал включаться в гонку основных разработчиков отечественных Linux дистрибутивов, выпустивших мажорные обновления своих продуктов летом и осенью 2024 года. Новая платформа 11 увидела свет весной 2025 года, но предназначалась только для тестирования, а пригодная для продуктивного применения версия 11.1 была выпущена только осенью. Поэтому сегодня самое время посмотреть на новую ОС Альт Рабочая станция, как фаворита всей линейки систем.
Напомним, Альт Рабочая станция - операционная система общего применения, предназначенная в первую очередь для работы и поддерживающая множество платформ и архитектур, а также входящая в Единый реестр российских программ. Система бесплатна для использования физическими лицами, организации обязаны приобрести лицензию.
✅ Читать далее: https://interface31.ru/post/obzor-rossiyskih-os-alt-rabochaya-stanciya-11/
Альт не стал включаться в гонку основных разработчиков отечественных Linux дистрибутивов, выпустивших мажорные обновления своих продуктов летом и осенью 2024 года. Новая платформа 11 увидела свет весной 2025 года, но предназначалась только для тестирования, а пригодная для продуктивного применения версия 11.1 была выпущена только осенью. Поэтому сегодня самое время посмотреть на новую ОС Альт Рабочая станция, как фаворита всей линейки систем.
Напомним, Альт Рабочая станция - операционная система общего применения, предназначенная в первую очередь для работы и поддерживающая множество платформ и архитектур, а также входящая в Единый реестр российских программ. Система бесплатна для использования физическими лицами, организации обязаны приобрести лицензию.
✅ Читать далее: https://interface31.ru/post/obzor-rossiyskih-os-alt-rabochaya-stanciya-11/
👍23👀5❤1
DiskWatch – удобная утилита для анализа дисковой подсистемы в Linux
Для работы с дисками в Linux есть множество утилит, каждая из которых делает что-то свое, полностью соответствуя философии UNIX. Но иногда надо быстро проверить общее состояние подсистемы или выявить аномалии, в этом случае нам поможет DiskWatch (https://github.com/matthart1983/diskwatch).
Это утилита с псевдографическим TUI-интерфейсом, которая показывает всю основную информацию в реальном времени и самостоятельно подсвечивает возможные проблемы.
Информация собрана на 8 вкладках, начиная от общего обзора системы и заканчивая подробной информацией по дискам, томам, открытым файлам, состоянию S.M.A.R.T и т.д.
Инструмент, следует отменить, удобный и полезный, так как заменяет множество консольных инструментов, которые, если не использовать их каждый день, могут вызывать сложности с использованием.
Но есть и недостатки, например, у нас в статически собранном бинарнике на некоторых вкладках работали не все навигационные клавиши. Но в целом утилита оставила после себя приятное впечатление, учитывая что она находится на начальном этапе разработки.
Для работы с дисками в Linux есть множество утилит, каждая из которых делает что-то свое, полностью соответствуя философии UNIX. Но иногда надо быстро проверить общее состояние подсистемы или выявить аномалии, в этом случае нам поможет DiskWatch (https://github.com/matthart1983/diskwatch).
Это утилита с псевдографическим TUI-интерфейсом, которая показывает всю основную информацию в реальном времени и самостоятельно подсвечивает возможные проблемы.
Информация собрана на 8 вкладках, начиная от общего обзора системы и заканчивая подробной информацией по дискам, томам, открытым файлам, состоянию S.M.A.R.T и т.д.
Инструмент, следует отменить, удобный и полезный, так как заменяет множество консольных инструментов, которые, если не использовать их каждый день, могут вызывать сложности с использованием.
Но есть и недостатки, например, у нас в статически собранном бинарнике на некоторых вкладках работали не все навигационные клавиши. Но в целом утилита оставила после себя приятное впечатление, учитывая что она находится на начальном этапе разработки.
👍19🔥16❤3🤔1
Как скачать DEB-пакет со всеми зависимостями
Необходимость скачать DEB-пакет со всеми зависимостями для дальнейшей локальной установки возникает не так уж и редко. Это могут быть закрытые системы или системы с невысокой скоростью связи или лимитированным трафиком.
Сделать это весьма просто, причем без всякой особой консольной магии, с использованием штатных возможностей apt.
Все скачанные пакеты система размещает в каталоге /var/cache/apt/archives и там, кроме интересующих нас пакетов могут быть и разные другие, поэтому перед скачиванием нужно будет очистить кеш пакетов.
После чего перейдем к скачиванию:
Почему именно reinstall? Потому что
Если вам нужны пакеты другой архитектуры, то ее сначала нужно включить и обновить список пакетов:
После чего точно также делаем:
После чего переходим в /var/cache/apt/archives и копируем скачанные пакеты на любой съемный носитель и может передать их любым удобным способом в нужную систему для установки.
Необходимость скачать DEB-пакет со всеми зависимостями для дальнейшей локальной установки возникает не так уж и редко. Это могут быть закрытые системы или системы с невысокой скоростью связи или лимитированным трафиком.
Сделать это весьма просто, причем без всякой особой консольной магии, с использованием штатных возможностей apt.
Все скачанные пакеты система размещает в каталоге /var/cache/apt/archives и там, кроме интересующих нас пакетов могут быть и разные другие, поэтому перед скачиванием нужно будет очистить кеш пакетов.
apt clean
После чего перейдем к скачиванию:
apt reinstall --download-only package_name
Почему именно reinstall? Потому что
install будет работать только для неустановленных пакетов, а если пакет уже установлен в системе, то она сообщит об этом и не будет производить установку (в нашем случае скачивание, а reinstall скачает пакеты в любом случае.Если вам нужны пакеты другой архитектуры, то ее сначала нужно включить и обновить список пакетов:
dpkg --add-architecture i386
apt update
После чего точно также делаем:
apt reinstall --download-only package_name:i386
После чего переходим в /var/cache/apt/archives и копируем скачанные пакеты на любой съемный носитель и может передать их любым удобным способом в нужную систему для установки.
1👍39❤3
Проблема динамического подключения вместо Server Binding в Mikrotik
Данная проблема знакома многим, кто работает c VPN в Mikrotik. Вы настроили привязки Server Binding, маршруты, правила брандмауэра и вдруг какой-то клиент перестает работать. Почему?
Если мы заглянем в список интерфейсов, то увидим там созданный для него динамический интерфейс вместо Server Binding, если этот динамический интерфейс удалить, то клиент тут же переподключится нормально.
Обычно данная проблема возникает при быстром переподключении клиента и связана с тем, что в момент нового подключения старая сессия еще считается роутером активной и поэтому он создает клиенту новое, динамическое подключение.
Как с этим бороться? Ограничить клиента единственным подключением, для этого в профиле, который используют ваши клиенты перейдите на вкладку Limits и поставьте опцию Only One в состояние yes.
Либо выполните в терминале:
Также возможно следует уменьшить значение Keepalive Timeout для вашего VPN-сервера, которое по умолчанию установлено как 60 сек.
Данная проблема знакома многим, кто работает c VPN в Mikrotik. Вы настроили привязки Server Binding, маршруты, правила брандмауэра и вдруг какой-то клиент перестает работать. Почему?
Если мы заглянем в список интерфейсов, то увидим там созданный для него динамический интерфейс вместо Server Binding, если этот динамический интерфейс удалить, то клиент тут же переподключится нормально.
Обычно данная проблема возникает при быстром переподключении клиента и связана с тем, что в момент нового подключения старая сессия еще считается роутером активной и поэтому он создает клиенту новое, динамическое подключение.
Как с этим бороться? Ограничить клиента единственным подключением, для этого в профиле, который используют ваши клиенты перейдите на вкладку Limits и поставьте опцию Only One в состояние yes.
Либо выполните в терминале:
/ppp profile set [find name=vpn-profile] only-one=yes
Также возможно следует уменьшить значение Keepalive Timeout для вашего VPN-сервера, которое по умолчанию установлено как 60 сек.
👍29❤3
Ментальные карты – что это за зверь и с чем его едят?
Многие из нас используют в своей работе различные варианты графического представления информации. Блок-схемами, диаграммами или презентациями уже никого не удивить. А вот ментальные, они же интеллект карты (Mind Map) пока для многих остаются диковинкой.
Что же это такое? Если схема или диаграмма представляют собой строгую и окончательно определенную структуру, а презентация просто помогает доносить до зрителя основные мысли доклада, то ментальная карта представляет процесс мышления вокруг какого-либо вопроса.
Задача ментальной карты – зафиксировать поток мысли: основные тезисы, вопросы, затруднения, ключевые моменты. А потом развить каждый из них по мере необходимости.
Выглядит непонятно. Но это до тех пор, пока вы не попробуете воспользоваться этим инструментом. Мы используем его как при обсуждении вопросов с заказчиками, так и для написания статей.
Любая ментальная карта начинается с центрального вопроса, от которого мы отводим в стороны более мелкие вопросы или темы, которые могут затем сколь угодно много делиться и ветвиться, в зависимости от полученной информации.
Мы можем проводить зависимости между темами, делать обобщения, т.е. визуально фиксировать ход размышлений или обсуждения.
У заказчика возник новый вопрос? Тут же добавляем его на карту. Возникла какая-то мысль или была выявлена какая-то особенность? Тоже добавляем. Выявили зависимость – отразили.
В итоге метальная карта редко может похвастаться простотой и стройностью. Но от нее это и не нужно. Ее задача отразить все ключевые моменты мыслительного процесса, чтобы в последствии, когда вы будете составлять планы, ничего не забыть.
Как мы уже говорили, ментальные карты сильно помогают нам в процессе написания статей, так как позволяют в режиме реального времени фиксировать все особенности, с которыми мы сталкиваемся в процессе подготовки материала. А также зафиксировать некоторые мысли, на которые мы хотим обратить внимание.
Это особенно важно, так как между моментом подготовки материала и написанием текста может пройти значительный промежуток времени и многие неочевидные моменты могут просто пропасть из памяти.
Кстати, это справедливо и для обсуждений, если вы сразу не фиксируете некоторые моменты, то уже к концу мероприятия вы вполне можете забыть то, что говорили в начале. Можно, конечно, фиксировать все это на бумаге. Но ментальная карта более наглядна и позволяет не растекаться мыслью по дереву, а сосредотачиваться на реальных задачах.
В качестве изображения мы прикрепили реальную, но уже окончательную (без промежуточных элементов) карту, которую мы использовали при написании одной из статей.
А вы знаете о таком инструменте как ментальные карты? Используете в своей работе?
Многие из нас используют в своей работе различные варианты графического представления информации. Блок-схемами, диаграммами или презентациями уже никого не удивить. А вот ментальные, они же интеллект карты (Mind Map) пока для многих остаются диковинкой.
Что же это такое? Если схема или диаграмма представляют собой строгую и окончательно определенную структуру, а презентация просто помогает доносить до зрителя основные мысли доклада, то ментальная карта представляет процесс мышления вокруг какого-либо вопроса.
Задача ментальной карты – зафиксировать поток мысли: основные тезисы, вопросы, затруднения, ключевые моменты. А потом развить каждый из них по мере необходимости.
Выглядит непонятно. Но это до тех пор, пока вы не попробуете воспользоваться этим инструментом. Мы используем его как при обсуждении вопросов с заказчиками, так и для написания статей.
Любая ментальная карта начинается с центрального вопроса, от которого мы отводим в стороны более мелкие вопросы или темы, которые могут затем сколь угодно много делиться и ветвиться, в зависимости от полученной информации.
Мы можем проводить зависимости между темами, делать обобщения, т.е. визуально фиксировать ход размышлений или обсуждения.
У заказчика возник новый вопрос? Тут же добавляем его на карту. Возникла какая-то мысль или была выявлена какая-то особенность? Тоже добавляем. Выявили зависимость – отразили.
В итоге метальная карта редко может похвастаться простотой и стройностью. Но от нее это и не нужно. Ее задача отразить все ключевые моменты мыслительного процесса, чтобы в последствии, когда вы будете составлять планы, ничего не забыть.
Как мы уже говорили, ментальные карты сильно помогают нам в процессе написания статей, так как позволяют в режиме реального времени фиксировать все особенности, с которыми мы сталкиваемся в процессе подготовки материала. А также зафиксировать некоторые мысли, на которые мы хотим обратить внимание.
Это особенно важно, так как между моментом подготовки материала и написанием текста может пройти значительный промежуток времени и многие неочевидные моменты могут просто пропасть из памяти.
Кстати, это справедливо и для обсуждений, если вы сразу не фиксируете некоторые моменты, то уже к концу мероприятия вы вполне можете забыть то, что говорили в начале. Можно, конечно, фиксировать все это на бумаге. Но ментальная карта более наглядна и позволяет не растекаться мыслью по дереву, а сосредотачиваться на реальных задачах.
В качестве изображения мы прикрепили реальную, но уже окончательную (без промежуточных элементов) карту, которую мы использовали при написании одной из статей.
А вы знаете о таком инструменте как ментальные карты? Используете в своей работе?
👍21🥱8❤2🤷♂1
Никогда такого не было и вот опять!
✅ Отсюда: https://www.opennet.ru/opennews/art.shtml?num=65856
В этой новости все прекрасно и комментировать ее – только портить. Ну а что такого? Давайте зашьем в прошивку бекдор, да не просто зашьем – а сделаем это максимально криво и еще пароль захардкодим в открытом виде.
В прошивках, применяемых в потребительских и промышленных маршрутизаторах, коммутаторах, беспроводных точках доступа и системах видеонаблюдения компании Tenda, выявлен бэкдор (CVE-2026-11405), позволяющий получить доступ к web-интерфейсу с правами администратора в обход штатного процесса аутентификации и независимо от настроек учётной записи администратора.
Предоставляемые права доступа позволяют управлять всеми настройками, манипулировать трафиком, отключить средства защиты и использовать устройство как плацдарм для атаки на системы в локальной сети.
Проблема вызвана наличием в процессе /bin/httpd недокументированной функциональности, встроенной в функцию login(). В случае неудачного завершения штатной проверки пароля по хэшу на основе алгоритма MD5 для любого логина, в коде вызывалась функция GetValue("sys.rzadmin.password"), проверяющая совпадение пароля со значением, предопределённым в прошивке в открытом виде.
В случае совпадения, независимо от указанного логина, создавался сеанс с правами администратора.
Для использования бэкдора достаточно наличия доступа для отправки запросов к устройству по HTTP или HTTPS. В качестве обходной меры защиты рекомендуется запретить обращение к встроенному в прошивки HTTP-серверу из внешних сетей.
Наличие проблемы подтверждено в прошивках:
US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
US_AC10V1.0re_V15.03.06.46_multi_TDE01
US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
US_AC6V2.0RTL_V15.03.06.51_multi_TDE01
✅ Отсюда: https://www.opennet.ru/opennews/art.shtml?num=65856
В этой новости все прекрасно и комментировать ее – только портить. Ну а что такого? Давайте зашьем в прошивку бекдор, да не просто зашьем – а сделаем это максимально криво и еще пароль захардкодим в открытом виде.
👍18👀4❤2🤮1
Про отдых и игры
Я в игры играю не то, чтобы много и не то, чтобы часто. Но эпизодически, так как игры хорошо помогают «переключить контекст» и дать отдохнуть мозгам, причем отдых этот будет активным.
Еще осенью того года в Стиме была мною обнаружена и приобретена Against the Storm, градостроительная стратегия в жанре темного фэнтези. Стратегии я люблю, особенно неспешные, градостроительные.
Но в этот раз оказалось все по-другому. Хотя, на первый взгляд, ничего особо сложного, те же самые ресурсы, производственные цепочки, разные расы со своими бонусами и т.д. и т.п.
Любая экономическая, градостроительная стратегия имеет наибольшую сложность в начале партии. У вас тотальный дефицит во всем: материалах, рабочей силе, ресурсах. Вы еще не видели всей карты и не понимаете, как строить свое развитие, а нужно быстро удовлетворить базовые потребности.
Но потом вы твердо становитесь на ноги, выстраиваете экономические цепочки и вас становится достаточно сложно выбить из седла. Главное – контролировать ресурсы, чтобы всем всего хватало.
Произвели чего лишнего – ничего страшного, продадим. Пошатнуть вас на этом этапе могут только внешние события – пожар, наводнение, нашествие долгоносика, который пожрет урожай.
Но и то, это, обычно, временные трудности, жирок у вас есть, ресурсы имеются, поэтому отстроимся заново, лучше, чем было.
А в конце партии так и вообще становится скучно, знай себе строи и развивай, а так все есть, ничего особого и не надо. Разве что погоняться за редкими ачивками.
В Against the Storm все по-другому. Вы находитесь в недружелюбном мире, недружелюбие которого со временем только растет. Ресурсы конечны, кроме дерева, и чтобы найти новые вам нужно будет активно расширяться.
Также, раз вы живете в недружелюбном окружении, у вас есть от него защита – очаг, который постоянно требует топлива, того же дерева. Так что смотри и думай, то ли досок напилить, то ли дров.
Но это все лирика, основная особенность – это жесткий цейтнот в каждой партии. Здесь он выражен как нетерпение Королевы, которая дает вам задания и ждет их исполнения. По сути, обычный таймер, который просто тикает.
Сбросить таймер можно выполнением заданий Королевы, которые даются случайным образом и это кардинально меняет геймплей.
Королева может попросить ресурсов, которых у вас нет или выполнить определенные условия по численности и удовлетворенности какой-то расы.
Как мы уже говорили – ресурсов мало, и они конечны. Получить новые ресурсы можно на соседних полянах, куда надо прорубиться дровосеками.
Поляны бывают обычные, опасные и очень опасные. На обычных просто есть какой-то ресурс, на опасных и очень опасных вы можете найти и починить производственные здания или получить высокоуровневневые ресурсы без их производства.
Но попутно вы получите некоторое событие, которое будет иметь отрицательные модификаторы пока вы его не устраните. А для устранения вам снова будут нужны ресурсы.
Да, игра очень мирная, тут нет сражений, жители не умирают, а просто уходят. А все негативные факторы заливаются теми же ресурсами.
И вот это дает игре дикий драйв. В любой момент все может развернуться на 180 градусов, вы можете слить в конце успешную партию или вытащить практически безнадежную.
Все зависит от того, куда вы прорубитесь. Было все хорошо, попали на опасную поляну, которая кинула штраф в виде ускорения нетерпения. Надо ресурс, у вас его нет. Прорубаете ход на вторую поляну, а там еще один штраф к нетерпению и снова нет нужного ресурса.
Равно как и наоборот. Прорубились – а там просто кладезь «ништяков», быстро закрыли задания, сбросили таймер и вот уже жизнь засияла новыми красками, хотя до этого – хоть убегай.
А по сути, игра очень полезная, она ненавязчиво учит тому, что такое ликвидность и кассовый разрыв. Это когда вы, не подумав, перепилили все доски в бочки и мебель, а теперь вам нечем закрыть опасное событие. Да, бревна есть, досок напилите, но это будет завтра, а нужно сегодня.
В общем – рекомендую попробовать.
Я в игры играю не то, чтобы много и не то, чтобы часто. Но эпизодически, так как игры хорошо помогают «переключить контекст» и дать отдохнуть мозгам, причем отдых этот будет активным.
Еще осенью того года в Стиме была мною обнаружена и приобретена Against the Storm, градостроительная стратегия в жанре темного фэнтези. Стратегии я люблю, особенно неспешные, градостроительные.
Но в этот раз оказалось все по-другому. Хотя, на первый взгляд, ничего особо сложного, те же самые ресурсы, производственные цепочки, разные расы со своими бонусами и т.д. и т.п.
Любая экономическая, градостроительная стратегия имеет наибольшую сложность в начале партии. У вас тотальный дефицит во всем: материалах, рабочей силе, ресурсах. Вы еще не видели всей карты и не понимаете, как строить свое развитие, а нужно быстро удовлетворить базовые потребности.
Но потом вы твердо становитесь на ноги, выстраиваете экономические цепочки и вас становится достаточно сложно выбить из седла. Главное – контролировать ресурсы, чтобы всем всего хватало.
Произвели чего лишнего – ничего страшного, продадим. Пошатнуть вас на этом этапе могут только внешние события – пожар, наводнение, нашествие долгоносика, который пожрет урожай.
Но и то, это, обычно, временные трудности, жирок у вас есть, ресурсы имеются, поэтому отстроимся заново, лучше, чем было.
А в конце партии так и вообще становится скучно, знай себе строи и развивай, а так все есть, ничего особого и не надо. Разве что погоняться за редкими ачивками.
В Against the Storm все по-другому. Вы находитесь в недружелюбном мире, недружелюбие которого со временем только растет. Ресурсы конечны, кроме дерева, и чтобы найти новые вам нужно будет активно расширяться.
Также, раз вы живете в недружелюбном окружении, у вас есть от него защита – очаг, который постоянно требует топлива, того же дерева. Так что смотри и думай, то ли досок напилить, то ли дров.
Но это все лирика, основная особенность – это жесткий цейтнот в каждой партии. Здесь он выражен как нетерпение Королевы, которая дает вам задания и ждет их исполнения. По сути, обычный таймер, который просто тикает.
Сбросить таймер можно выполнением заданий Королевы, которые даются случайным образом и это кардинально меняет геймплей.
Королева может попросить ресурсов, которых у вас нет или выполнить определенные условия по численности и удовлетворенности какой-то расы.
Как мы уже говорили – ресурсов мало, и они конечны. Получить новые ресурсы можно на соседних полянах, куда надо прорубиться дровосеками.
Поляны бывают обычные, опасные и очень опасные. На обычных просто есть какой-то ресурс, на опасных и очень опасных вы можете найти и починить производственные здания или получить высокоуровневневые ресурсы без их производства.
Но попутно вы получите некоторое событие, которое будет иметь отрицательные модификаторы пока вы его не устраните. А для устранения вам снова будут нужны ресурсы.
Да, игра очень мирная, тут нет сражений, жители не умирают, а просто уходят. А все негативные факторы заливаются теми же ресурсами.
И вот это дает игре дикий драйв. В любой момент все может развернуться на 180 градусов, вы можете слить в конце успешную партию или вытащить практически безнадежную.
Все зависит от того, куда вы прорубитесь. Было все хорошо, попали на опасную поляну, которая кинула штраф в виде ускорения нетерпения. Надо ресурс, у вас его нет. Прорубаете ход на вторую поляну, а там еще один штраф к нетерпению и снова нет нужного ресурса.
Равно как и наоборот. Прорубились – а там просто кладезь «ништяков», быстро закрыли задания, сбросили таймер и вот уже жизнь засияла новыми красками, хотя до этого – хоть убегай.
А по сути, игра очень полезная, она ненавязчиво учит тому, что такое ликвидность и кассовый разрыв. Это когда вы, не подумав, перепилили все доски в бочки и мебель, а теперь вам нечем закрыть опасное событие. Да, бревна есть, досок напилите, но это будет завтра, а нужно сегодня.
В общем – рекомендую попробовать.
👍21❤1
Восстанавливаем The Dude при ошибке db failure: disk I/O error: stopped
Сразу скажем – это классическая неисправность данного продукта, а именно SQLite, которая при высокой нагрузке перестает справляться с потоком ввода-вывода, что приводит к повреждению структуры СУБД.
Несмотря на грозное предупреждение, сам физический диск обычно исправен, но все равно выполните его проверку, чтобы исключить возможного виновника, также сразу убедитесь, что на диске достаточно места.
Начнем от простого к сложному, во многих случаях достаточно просто сделать сжатие базы, а дальше SQLite сам исправит ошибки.
Открываем терминал RouterOS и выполняем в нем следующие команды:
Если The Dude запустился и работает, то вам повезло, если нет, то переходим к тяжелой артиллерии. Останавливаем службу The Dude:
И скачиваем файл базы данных dude.db на ПК, также нам понадобится утилита sqlite3.exe, которую можно скачать на официальном сайте.
Теперь выгрузим дамп поврежденной базы:
И соберем из дампа новую исправную базу:
Если все прошло без ошибок, то переименовываем dude_new.db в dude.db и копируем обратно на роутер. Также обратите внимание на размер новой базы, она должна быть примерно такого же размера, как и старая.
После чего уже в RouterOS включаем службу The Dude:
В большинстве случаев этого достаточно для восстановления, в противном – придется восстанавливать систему из резервной копии, но даже после восстановления выполните выгрузку – загрузку базы через дамп, чтобы исключить накопившиеся ошибки в СУБД.
Сразу скажем – это классическая неисправность данного продукта, а именно SQLite, которая при высокой нагрузке перестает справляться с потоком ввода-вывода, что приводит к повреждению структуры СУБД.
Несмотря на грозное предупреждение, сам физический диск обычно исправен, но все равно выполните его проверку, чтобы исключить возможного виновника, также сразу убедитесь, что на диске достаточно места.
Начнем от простого к сложному, во многих случаях достаточно просто сделать сжатие базы, а дальше SQLite сам исправит ошибки.
Открываем терминал RouterOS и выполняем в нем следующие команды:
/dude set enabled=no
/dude vacuum-db
/dude set enabled=yes
Если The Dude запустился и работает, то вам повезло, если нет, то переходим к тяжелой артиллерии. Останавливаем службу The Dude:
/dude set enabled=no
И скачиваем файл базы данных dude.db на ПК, также нам понадобится утилита sqlite3.exe, которую можно скачать на официальном сайте.
Теперь выгрузим дамп поврежденной базы:
sqlite3.exe dude.db ".recover" > repair.sql
И соберем из дампа новую исправную базу:
sqlite3.exe dude_new.db < repair.sql
Если все прошло без ошибок, то переименовываем dude_new.db в dude.db и копируем обратно на роутер. Также обратите внимание на размер новой базы, она должна быть примерно такого же размера, как и старая.
После чего уже в RouterOS включаем службу The Dude:
/dude set enabled=yes
В большинстве случаев этого достаточно для восстановления, в противном – придется восстанавливать систему из резервной копии, но даже после восстановления выполните выгрузку – загрузку базы через дамп, чтобы исключить накопившиеся ошибки в СУБД.
👍12❤4
Опасное охлаждение 😡
Привезли сегодня системный блок, а там вот такое. В целом, человека знающего, такое не удивляет, ибо это вполне предсказуемо и ожидаемо.
Но человека, имеющего небольшой опыт работы с железом, может неприятно удивить, свалившись кому-нибудь «на голову» и чего-нибудь замкнув в самый неподходящий момент.
При этом такая ситуация однозначно не будет считаться гарантийной. Но, вся соль ситуации в том, что такое «чудо инженерной мысли» можно купить не только у китайцев на Али, но и спокойно приобрести в нашей рознице: https://www.citilink.ru/product/radiator-digma-dlya-ssd-m-2-dgrdrm2a-metall-1860310/
И да, гарантия на этот кусок алюминия 12 месяцев, но, если он упадет и замкнет – это не будет гарантийным случаем.
Поэтому никаких резинок, запомните это раз и навсегда. Потому что с ними непременно произойдет то, что вы видите на фото.
На крайний случай, если все-таки угораздило купить, то хотя бы замените резинки на стяжки.
А на последнем фото причина недолгой жизни резинок - эти прокладки сильно текут. А масло очень и очень быстро резину разрушает.
Привезли сегодня системный блок, а там вот такое. В целом, человека знающего, такое не удивляет, ибо это вполне предсказуемо и ожидаемо.
Но человека, имеющего небольшой опыт работы с железом, может неприятно удивить, свалившись кому-нибудь «на голову» и чего-нибудь замкнув в самый неподходящий момент.
При этом такая ситуация однозначно не будет считаться гарантийной. Но, вся соль ситуации в том, что такое «чудо инженерной мысли» можно купить не только у китайцев на Али, но и спокойно приобрести в нашей рознице: https://www.citilink.ru/product/radiator-digma-dlya-ssd-m-2-dgrdrm2a-metall-1860310/
И да, гарантия на этот кусок алюминия 12 месяцев, но, если он упадет и замкнет – это не будет гарантийным случаем.
Поэтому никаких резинок, запомните это раз и навсегда. Потому что с ними непременно произойдет то, что вы видите на фото.
На крайний случай, если все-таки угораздило купить, то хотя бы замените резинки на стяжки.
А на последнем фото причина недолгой жизни резинок - эти прокладки сильно текут. А масло очень и очень быстро резину разрушает.
👌9👀6👍3
Полное удаление или переустановка Яндекс.Диска
Задачка вроде бы простая, но, как и везде, обнаружились свои тонкости, возможно, не только мне будет полезно.
У одного из заказчиков на неделе сломался Яндекс.Диск, причем в нескольких местах. Симптомы: Яндекс.Диск не выходит из состояния синхронизации, отмечая таким образом все файлы и папки и постепенно занимает 100% процессорного времени.
При этом другие клиенты на этом же аккаунте работают нормально, смена аккаунта на больном ПК тоже не помогает.
В таком случае логично выполнить переустановку приложения, но увы, эти попытки не увенчались успехом. А так как на Яндекс.Диск были завязаны рабочие процессы, то пришлось разбираться.
Как выяснилось, Яндекс относится к процессу удаления собственного ПО формально, фактически только исключив его из автозагрузки и убрав ярлыки, да и то делает через раз.
А навело нас на эту мысль то, что на одном из ПК после «удаления» и перезагрузки Яндекс.Диск запустился и потребовал учетные данные, а после их ввода успешно заработал, точнее снова повис на синхронизации.
Как выяснилось, при удалении Яндекс.Диска полностью сохраняется содержимое папок:
В первой живут настройки и логи, во второй сам Яндекс.Диск, который прекрасно запускается оттуда даже после «удаления».
Поэтому для полного удаления или переустановки эти директории следует удалить. Также еще советуем удалить скрытую директорию
В папке с синхронизируемыми файлами. После того как вы все удалили можете перезагрузить ПК и заново установить Яндекс.Диск.
Данный рецепт проверили на нескольких ПК и везде смогли добиться положительного результата. И более странно то, что поддержка, в которую также обращались, его не посоветовала, а прислала стандартные рекомендации переустановить, перезагрузить, поставить обновления или проверить на вирусы.
Задачка вроде бы простая, но, как и везде, обнаружились свои тонкости, возможно, не только мне будет полезно.
У одного из заказчиков на неделе сломался Яндекс.Диск, причем в нескольких местах. Симптомы: Яндекс.Диск не выходит из состояния синхронизации, отмечая таким образом все файлы и папки и постепенно занимает 100% процессорного времени.
При этом другие клиенты на этом же аккаунте работают нормально, смена аккаунта на больном ПК тоже не помогает.
В таком случае логично выполнить переустановку приложения, но увы, эти попытки не увенчались успехом. А так как на Яндекс.Диск были завязаны рабочие процессы, то пришлось разбираться.
Как выяснилось, Яндекс относится к процессу удаления собственного ПО формально, фактически только исключив его из автозагрузки и убрав ярлыки, да и то делает через раз.
А навело нас на эту мысль то, что на одном из ПК после «удаления» и перезагрузки Яндекс.Диск запустился и потребовал учетные данные, а после их ввода успешно заработал, точнее снова повис на синхронизации.
Как выяснилось, при удалении Яндекс.Диска полностью сохраняется содержимое папок:
AppData\Local\Yandex
AppData\Roaming\Yandex
В первой живут настройки и логи, во второй сам Яндекс.Диск, который прекрасно запускается оттуда даже после «удаления».
Поэтому для полного удаления или переустановки эти директории следует удалить. Также еще советуем удалить скрытую директорию
.sync
В папке с синхронизируемыми файлами. После того как вы все удалили можете перезагрузить ПК и заново установить Яндекс.Диск.
Данный рецепт проверили на нескольких ПК и везде смогли добиться положительного результата. И более странно то, что поддержка, в которую также обращались, его не посоветовала, а прислала стандартные рекомендации переустановить, перезагрузить, поставить обновления или проверить на вирусы.
👍28👀10🤔1
А давайте кого-нибудь заблокируем!
Очень часто к нам обращаются с вопросом: помогите составить правило, которое бы блокировало вот этих нехороших товарищей и приводят записи лога.
После чего сильно удивляются, когда узнают, что средствами только самого брандмауэра это сделать нельзя.
Почему? Давайте посмотрим, где у нас находится брандмауэр, а где логи. Условно цепочку мы можем построить так:
Классический брандмауэр работает на сетевом и транспортном уровне (L3 и L4) и все что он видит – это пакеты, которые бегают из сети к приложению и обратно.
Лог – это продукт работы приложения, куда оно пишет то, что считает нужным. Причем единого формата логов нет, где четко можно было бы понять, что если в этом поле стоит единичка, то это ошибка, лог – это строковая информация, которую нужно разобрать, проанализировать, определить ключевые части строки.
Любой лог рассчитан прежде всего на чтение его человеком, а не машиной, поэтому работа с логом всегда требует индивидуального подхода.
Следующий момент, лог пишется приложением в некоторое хранилище, которое живет там же, где и приложение и никакого отношения к брандмауэру не имеет.
👆 Сообщения лога через брандмауэр не проходят!
Возможно – это очевидные вещи, но мы не раз и не два слышали предложения искать сообщения лога с помощью критерия Content в брандмауэре.
Но постойте, ведь приложение сообщает клиенту об ошибке? Сообщает, но очень редко делает это открытым текстом, на улице 2026 год и подавляющее большинство коммуникаций зашифровано. Прошли те времена, когда мы могли посмотреть содержимое пакета и сказать «ага».
Все, что мы сейчас можем – это делать какие-либо выводы по косвенным критериям. Но ни один из них не дает 100% гарантии нежелательной активности. Большинство протоколов обмениваются стандартными сообщениями фиксированной длинны и не видя содержимого сообщений нельзя сказать, что именно происходит.
Поэтому в основе любых алгоритмов лежат определенные допущения. Например, при обнаружении брутфорса протокола RDP мы исходили из того, что четко знаем сколько пакетов в состоянии NEW требуется для успешного установления соединения.
Затем выдвинули предположение, что если их количество с одного адреса источника в течении некоторого промежутка времени превышает некоторый лимит – то перед нами попытка подбора пароля.
Никаких критериев, позволяющих однозначно сказать «это подбор» нет. Мы просто определяем некоторый паттерн поведения, который можем определить при помощи критериев брандмауэра и затем делать выводы на основе его повторяемости.
Т.е. в установке нового соединения само по себе криминал нет, но если некто делает это слишком часто, то скорее всего это злоумышленник.
Поэтому, прежде чем браться кого-то или что-то блокировать нужно посмотреть на этот процесс со стороны брандмауэра. Об ошибках в лог пишет приложение, а для сетевого экрана «правильное» и «неправильное» соединения могут не отличаться ничем.
Ну и, наконец, подумать, а зачем оно надо? Практический смысл отлавливать злоумышленников есть только там, где есть потенциально уязвимый сервис. Если же кто-то старательно долбится в стену там, где двери нет и никогда не было – то какая нам печаль до этого дела?
К примеру, на узле, где кроме VPN-сервера с аутентификацией по сертификатам ничего нет ловить и блокировать всяких брутфорсеров и сканеров практического смысла нет.
Современные боты прекрасно выявляют блокировки и либо подстраиваются под тайм-ауты, либо используют большой пул адресов, чтобы каждый запрос приходил с нового адреса.
Ну а если очень хочется создавать правила по событиям лога, то нужно начать писать свой Fail2ban, так как никакого иного способа научить брандмауэр взаимодействовать с логами нет.
Очень часто к нам обращаются с вопросом: помогите составить правило, которое бы блокировало вот этих нехороших товарищей и приводят записи лога.
После чего сильно удивляются, когда узнают, что средствами только самого брандмауэра это сделать нельзя.
Почему? Давайте посмотрим, где у нас находится брандмауэр, а где логи. Условно цепочку мы можем построить так:
Сеть => Брандмауэр => Приложение => Лог
Классический брандмауэр работает на сетевом и транспортном уровне (L3 и L4) и все что он видит – это пакеты, которые бегают из сети к приложению и обратно.
Лог – это продукт работы приложения, куда оно пишет то, что считает нужным. Причем единого формата логов нет, где четко можно было бы понять, что если в этом поле стоит единичка, то это ошибка, лог – это строковая информация, которую нужно разобрать, проанализировать, определить ключевые части строки.
Любой лог рассчитан прежде всего на чтение его человеком, а не машиной, поэтому работа с логом всегда требует индивидуального подхода.
Следующий момент, лог пишется приложением в некоторое хранилище, которое живет там же, где и приложение и никакого отношения к брандмауэру не имеет.
👆 Сообщения лога через брандмауэр не проходят!
Возможно – это очевидные вещи, но мы не раз и не два слышали предложения искать сообщения лога с помощью критерия Content в брандмауэре.
Но постойте, ведь приложение сообщает клиенту об ошибке? Сообщает, но очень редко делает это открытым текстом, на улице 2026 год и подавляющее большинство коммуникаций зашифровано. Прошли те времена, когда мы могли посмотреть содержимое пакета и сказать «ага».
Все, что мы сейчас можем – это делать какие-либо выводы по косвенным критериям. Но ни один из них не дает 100% гарантии нежелательной активности. Большинство протоколов обмениваются стандартными сообщениями фиксированной длинны и не видя содержимого сообщений нельзя сказать, что именно происходит.
Поэтому в основе любых алгоритмов лежат определенные допущения. Например, при обнаружении брутфорса протокола RDP мы исходили из того, что четко знаем сколько пакетов в состоянии NEW требуется для успешного установления соединения.
Затем выдвинули предположение, что если их количество с одного адреса источника в течении некоторого промежутка времени превышает некоторый лимит – то перед нами попытка подбора пароля.
Никаких критериев, позволяющих однозначно сказать «это подбор» нет. Мы просто определяем некоторый паттерн поведения, который можем определить при помощи критериев брандмауэра и затем делать выводы на основе его повторяемости.
Т.е. в установке нового соединения само по себе криминал нет, но если некто делает это слишком часто, то скорее всего это злоумышленник.
Поэтому, прежде чем браться кого-то или что-то блокировать нужно посмотреть на этот процесс со стороны брандмауэра. Об ошибках в лог пишет приложение, а для сетевого экрана «правильное» и «неправильное» соединения могут не отличаться ничем.
Ну и, наконец, подумать, а зачем оно надо? Практический смысл отлавливать злоумышленников есть только там, где есть потенциально уязвимый сервис. Если же кто-то старательно долбится в стену там, где двери нет и никогда не было – то какая нам печаль до этого дела?
К примеру, на узле, где кроме VPN-сервера с аутентификацией по сертификатам ничего нет ловить и блокировать всяких брутфорсеров и сканеров практического смысла нет.
Современные боты прекрасно выявляют блокировки и либо подстраиваются под тайм-ауты, либо используют большой пул адресов, чтобы каждый запрос приходил с нового адреса.
Ну а если очень хочется создавать правила по событиям лога, то нужно начать писать свой Fail2ban, так как никакого иного способа научить брандмауэр взаимодействовать с логами нет.
👍7🤡4❤2
Кому сейчас доверять?
С таким вопросом уже не первый раз обращаются читатели, обеспокоенные последними инициативами об ограничении параллельного импорта и пытающихся понять кто есть кто в наводнившей рынок китайской продукции.
Сразу начнем с того, что вопрос доверия к производителю – это неверная постановка вопроса, у любого производителя были, есть и будут неудачные серии, с разной степенью неудачности, вплоть до полного провала.
Но, в общем и целом, у производителей первого звена таких «косяков» меньше, чего не скажешь о китайцах, про многие из которых мы слышим в первый раз.
Как быть? Прямого ответа на этот вопрос нет, чтобы он появился нужно обладать статистикой брака и ремонтов, которая часто является информацией закрытой.
Если отталкиваться от средних цифр по отрасли, то процент брака следует рассматривать примерно на уровне 3%, причем в зависимости от типа комплектующих эта цифра может быть как выше, так и ниже.
Скажем для оперативной памяти допустимый процент брака не более 1%, а для материнских плат 3-6%, так как это гораздо более сложные устройства.
Но кроме брака, с которым все достаточно просто и понятно, есть еще и процент обращений за гарантийным обслуживанием, причем это не обязательно будет брак. Пользователь не разбирается в таких вопросах и, если устройство работает нестабильно или неправильно – его несут в гарантию.
И процент здесь выше, хотя тоже колеблется в зависимости от типа комплектующих, так для оперативной памяти 2-5%, а у материнских плат 5-12%, у видеокарт тоже достаточно высокая планка - до 11%.
Это не означает, что у вас на руках брак, но вам от этого легче не станет, наоборот, так как сдать такое устройство обратно будет квестом со звездочкой, а в некоторых случаях и вовсе невозможно.
Хороший пример – память, не работающая на максимальной частоте. На базовой частоте работает? Работает. А остальное, даже если это зашито в XMP-профиль, вам никто не обещал. И мало ли что там на коробке написано.
Также никто не заменит вам оборудование по неподходящим вам потребительским характеристикам: шум вентиляторов, высокое энергопотребление, сильный нагрев и т.д. Технические характеристики в пределах нормы? В пределах. Какие вопросы?
Вопрос совместимости – отдельная больная тема, она и с брендовым железом стояла достаточно остро, но там хотя бы были опубликованы списки совместимости, а вот где их брать для китайцев – вопрос отдельный.
И все-таки, как же быть? А сходить и посмотреть, чем торгуют крупные сети, там деньги считать умеют и все, что имеет высокий процент брака или обращения в гарантию быстро из оборота выводится. Особенно последнее, так как, в отличие от брака, это прямой убыток продавца.
Все, что лежит у них на прилавках не первый день и не имеет наклейки «новинка» брать можно, хоть у них, хоть в других местах. Но есть одна тонкость.
Сэкономить, конечно, хорошо и приятно, но экономия должна быть экономной, иначе получится совсем другая поговорка, про кроилово, которое ведет к попадалову.
Если вы вынуждены комплектовать систему китайскими комплектующими – то начните с обзоров и отзывов. Есть возможность пообщаться с теходелом продавца – сходите пообщайтесь, они не продажники, им лишний геморрой не нужен, поэтому там скажут достаточно честно.
Ну и не занимайтесь самосбором, хотя бы на первой партии. Пусть о несовместимости болит голова у продавца, а не у вас. Вы заказали рабочий ПК и должны его получить, а то, что половина планок памяти без прошивки BIOS не завелась – это не ваша проблема. А для продавца это и не проблема даже особо, так, рабочий момент.
Хотя, все сказанное выше справедливо и для брендов, там тоже все это бывает. Поэтому смотрите, читайте, думайте, а только потом принимайте решение, хорошо все взвесив и просчитав.
С таким вопросом уже не первый раз обращаются читатели, обеспокоенные последними инициативами об ограничении параллельного импорта и пытающихся понять кто есть кто в наводнившей рынок китайской продукции.
Сразу начнем с того, что вопрос доверия к производителю – это неверная постановка вопроса, у любого производителя были, есть и будут неудачные серии, с разной степенью неудачности, вплоть до полного провала.
Но, в общем и целом, у производителей первого звена таких «косяков» меньше, чего не скажешь о китайцах, про многие из которых мы слышим в первый раз.
Как быть? Прямого ответа на этот вопрос нет, чтобы он появился нужно обладать статистикой брака и ремонтов, которая часто является информацией закрытой.
Если отталкиваться от средних цифр по отрасли, то процент брака следует рассматривать примерно на уровне 3%, причем в зависимости от типа комплектующих эта цифра может быть как выше, так и ниже.
Скажем для оперативной памяти допустимый процент брака не более 1%, а для материнских плат 3-6%, так как это гораздо более сложные устройства.
Но кроме брака, с которым все достаточно просто и понятно, есть еще и процент обращений за гарантийным обслуживанием, причем это не обязательно будет брак. Пользователь не разбирается в таких вопросах и, если устройство работает нестабильно или неправильно – его несут в гарантию.
И процент здесь выше, хотя тоже колеблется в зависимости от типа комплектующих, так для оперативной памяти 2-5%, а у материнских плат 5-12%, у видеокарт тоже достаточно высокая планка - до 11%.
Это не означает, что у вас на руках брак, но вам от этого легче не станет, наоборот, так как сдать такое устройство обратно будет квестом со звездочкой, а в некоторых случаях и вовсе невозможно.
Хороший пример – память, не работающая на максимальной частоте. На базовой частоте работает? Работает. А остальное, даже если это зашито в XMP-профиль, вам никто не обещал. И мало ли что там на коробке написано.
Также никто не заменит вам оборудование по неподходящим вам потребительским характеристикам: шум вентиляторов, высокое энергопотребление, сильный нагрев и т.д. Технические характеристики в пределах нормы? В пределах. Какие вопросы?
Вопрос совместимости – отдельная больная тема, она и с брендовым железом стояла достаточно остро, но там хотя бы были опубликованы списки совместимости, а вот где их брать для китайцев – вопрос отдельный.
И все-таки, как же быть? А сходить и посмотреть, чем торгуют крупные сети, там деньги считать умеют и все, что имеет высокий процент брака или обращения в гарантию быстро из оборота выводится. Особенно последнее, так как, в отличие от брака, это прямой убыток продавца.
Все, что лежит у них на прилавках не первый день и не имеет наклейки «новинка» брать можно, хоть у них, хоть в других местах. Но есть одна тонкость.
Сэкономить, конечно, хорошо и приятно, но экономия должна быть экономной, иначе получится совсем другая поговорка, про кроилово, которое ведет к попадалову.
Если вы вынуждены комплектовать систему китайскими комплектующими – то начните с обзоров и отзывов. Есть возможность пообщаться с теходелом продавца – сходите пообщайтесь, они не продажники, им лишний геморрой не нужен, поэтому там скажут достаточно честно.
Ну и не занимайтесь самосбором, хотя бы на первой партии. Пусть о несовместимости болит голова у продавца, а не у вас. Вы заказали рабочий ПК и должны его получить, а то, что половина планок памяти без прошивки BIOS не завелась – это не ваша проблема. А для продавца это и не проблема даже особо, так, рабочий момент.
Хотя, все сказанное выше справедливо и для брендов, там тоже все это бывает. Поэтому смотрите, читайте, думайте, а только потом принимайте решение, хорошо все взвесив и просчитав.
👍18❤3