Результаты поиска потегуit

Дополнительные фильтры
Теги:
itновый тег
Автор поста
Рейтинг поста:
-∞050100200300400+
Найдено: 630
Сортировка:

IT-Брендинг на грани

Встречайте кошерную IT-компанию
Сбрендил для вас,
Антон Логотиппер

Пак знаний, учение свет. #3 Wireguard, поднимаем свой VPN.

Сап джой, будет много текста и картинок, но тебе это понравиться (надеюсь).
Давно хотел написать эту инструкцию, но всё времени не было. Решил заставитьсебя.
Немного предыстории, пройдёмся по цифрам и приступим к практике.

Предистория:

  Когда я выбирал какой протокол выбрать для поднятия забугорногоVPNсервиса,я ориентировался на то, что-бы туннель обладал высокой пропускной способностьюи не бы чувствителен к небольшой потери сигнала\пакетов (привет мобильноеинтернет соединение).
Тут была инструкция по настройке OpenVPN. Ни в коем случае не хочу приуменьшить вклад анона,так как «я за» любое просвещение людей в компьютерной грамотности. Вот только авторумолчал что OpenVPN  достаточно медлителен,и тот же IPSecAES почтив половину производительнее.
Так же любитель пожрать ресурсы хоста.
Throughput
WireGuard IPsoc (ChaPoty)
IPsec (AES-GCM)
OpanVPN
128
256
384
512
640
768
896	1.024
megabits per second (higher is better),реактор образовательный,самообразование,it-безопастность,мануал,VPN,сделай сам,системный администратор,it,длинный пост
Да и скажу честно, в принципе это сложно было назватьинструкцией.
Так же автор забыл о защите самого хоста, а это не мало важно.
Перейдём к практике:
Допустим вы уже приобрели себе VPS (вкомментах я подкину парочку, которые я сам юзаю, если хотите) И самостоятельно установили ОС. Я обычно использую либо Debian либо Ubuntu, вданном случае второе.
Давайте обновим пакеты, и поставим нужный софт:
Unpacking Iibqrni-glib5:arnd64 (1.30.4-l~ubuntu20.04.1) ...
Selecting previously unselected package libqrni-proxy.
Preparing to unpack .../21-libqrni-proxy_l.30.4-l~ubuntu20.04.l_amd64.deb ... Unpacking libqrni-proxy (1.30.4-l~ubuntu20.04.1) ...
Preparing to unpack .. ./22-fwupd_1.7.5-3~20.04
sudo apt update && sudo apt upgrade -y && sudoaptautoremove -y && sudo apt install git screen fail2ban mc
Конструкция «sudo apt install git screen fail2ban mc» отвечает за установкунужного нам ПО:
1) git– это апекуха для импортирования проектов из git-репозиториев. Просто навсякий случай.
2) screen– это для того, что бы в случае обрыва sshсоединениявы могли продолжить работать с того же места, где произошёл обрыв.
3) fail2ban–это для защиты второй лини нашего vpnсервиса.
4) MC – (MidnightCommander)это удобный файловый менеджер в «консольной среде», что бы не возится скомандами навигации.
Обновляем и ставим всё это дело, после этого можноперезагрузить хост, и подключиться по SSH.
После подключения набираем команду screen, чтобы в случае обрыва связи, мы смогли вернуться обратнок работе без потерь. 

Далее скачиваем деплой-скрипт с github.
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
Делаем его исполняемым (даём права на выполнение для всех пользователей)
sudo chmod+x wireguard-install.sh
Запускаеми сразу после старта нас любезно спросят важные для сервера параметры. Давай ихразберём.
Первая строка выводит нам твой внешний (белый) ip-шник к которому мы будемцепляться. Его не меняем, как бы не хотелось. Далее.
Public interface– имя сетевой платы (если по простому) через который будетработать сервер.
Wireguard interface– имя виртуальной сетевой платы. (имя вашего соединения, егонужно запомнить)
Следующие две стоки, внутренние ip-адреса.Здесь вы можете указать удобный для вас диапазон адресов, которое будутприсваиваться вашим устройствам при подключении к серверу.
Далее указываем внешний порт соединения к вашему серверу.
Стандартный порт: 57141.Я бы рекомендовал его сменить и\или запомнить, он пригодится очень скоро.
Последнее два вопроса, это dns сервера. Вы можете указать свои (если знаете какие) у меняже это адреса adguard. Что-бы блокировать рекламу.
Нажимаем Enterи ждём завершенияустановки\настройки. Скрипт начнёт скачивать нужные файлы для сервера.
По завершению тебя попросят ввести имя. Это имя твоегопервого соединения. Далее тебе предложат набрать ip-адрес.Лучше оставь его как есть. И в принципе всё. Тебе сгенерируется qr-коддля настройки соединения на твоём мобильном устройстве и путь к файлуконфигурации для других платформ. Сделай скрин, он нам потом пригодится. Что бысоздать ещё одного клиента просто запусти скрипт ещё раз и пройди все шагиснова заполняя данные. Под каждое устройство лучше иметь отдельную конфигурацию.

Длянастройки клиента на Winows\Mac\Linux тебепонадобится файл конфигурации. Он будет находится в директории указанной нижу qr-кода.Вот тут нам и понадобится MC. Запускаем его просто набрав “MC” (илиsudo mc, если хотите запустить с правами суперпользователя, нотогда придётся прогуляться по папкам)
В появившемся окне находим файл .conf именемкоторый мы давали конфигурации, нажимаем F4. Всписке текстовых редакторов лучше выбрать nano. Простоставим цифру, на против которой имя редактора и клацаем enter. Переднами конфигурационные данные, которые мы уже видели при создании пользователя.Скачиваем клиент для вашей ОС (в моём случае это Windows)
Клацаем на треугольник рядом с кнопкой добавить туннель àДобавитьпустой туннель. В открывшаяся окно копируем из ssh сессииданные из файла, сохраняем. Ctrl+x выйтииз редактора и F10 выйти из MC. И впринципе с создание туннеля всё. Весь ваш трафик теперь перенаправляется на вашVPN. На этом можно было бы и закончить, но как я говорил,нужно обезопасить ваш сервер. Но сначала добавим возможность автоматическогозапуска туннеля, так как при перезагрузке сервер не запустится. 
sudo systemctl enable wg-quick@имя_вашего соединения (wg0)
Готово.

Безопасность:
Небуду описывать сколько в интернете ботов и всякого другого дерьма, просто скажу,что их много и надо уметь постоять за себя и свою инфраструктуру. Этом мы ибудем заниматься.
 Для начала сменим порт ssh-соединения.Открываем файл конфигурации ssh-сервера. (да, без оболочки. Так быстрее.) Запускаемобязательно с правами суперпользователя (sudo)
sudo nano /etc/ssh/sshd_config
Ищем в файле sshd_config строку «port 22» Она обычно сверху. Убираем #, и меняем цифру на вашпорт, допустим 4422. Не забудьте его! Выходим предварительно сохранивизменения.
Перезапускаем службу ssh, что бы она получила новые параметры из файла.
sudo systemctl restart ssh.service

 Перезапускаем ssh-сессию,не забывая сменить порт в подключении и при подключении снова набираем screen. Далеенастраиваем firewall. По умолчанию он выключен в ubuntu. Что бы проверить этонабираем sudo ufo status.И ответом нам будет  Status: inactive. Прежде чем включать firewall настроим нужные правила, иначе удалённый хост станетнедоступен для нас по ssh. Вот список команд, просто вставляйте их в консоль:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 4422 <--
 наш ssh
sudo ufw allow 57141 <-- 
наш Wireguard туннель

В двух словах что мы сделали: разрешили весь исходящий трафик, запретиливесь входящий кроме нашего ssh и нашего Wireguard сервера.
Включаем наш firewall командой:
sudo ufw enable
Вы получите предупреждение:
Command may disruptexisting ssh connections.Proceed with operation(y|n)?
Это означает, что запуск этого сервиса может разорвать текущее ssh соединение.
Но, так как мы его уже добавили ssh вправила, этого не произойдет. Поэтому просто нажмите (y).
Можно перезагрузится :)

 
Так же мы качали такую замечательную вещь как Fail2Ban, еёможно не настраивать так как она прекрасно работает из коробки. Я оставлю всессылки на все полезные ресурсы в конце, если захотите покопаться.

Заключение:
Отсылаяськ началу этой статьи я бы хотел сказать, что OpenVPN неплохой протокол, как это могло показаться. У Wireguard есть 2существенных минуса:

1) При подключении к хосту, клиенты могут видеть друг-друга. То есть вы можетепропинговать ваше соседнее устройство. Это можно исправить настройками firewall’aи не так критично, но из коробки OpenVPNсразуотрезает подобное.
2) У Wireguard  легко детектится его трафик, а именно момент обмена хендшейков(handshake) то есть в сам туннель попасть сложно, но вот определитьи прикрыть его можно легко. Нужно делать обфускацию трафика что-бы было сложнееего заметить. Сам я ещё не опробовал, но хочу заюзать socks5 дляпередачи первичной передачи хендшейка. У OpenVPNестьже готовая приблуда так же «из коробки»
Так же стоит упомянуть что я не настроил авторизацию на сервере через ключ-файл потому что мне лень, но я осталю на это линк ниже.
В принципе на этом всё, спасибо что прочитали, все ссылки на полезные ресурсы прилагаю.
Пост написан исключительно для любимого Джояи для тебя анон лично.
Занимайтесь самообразованием, остаюсь с вами на связи в комментах, если что то забыл - дополню там, пока.
,реактор образовательный,самообразование,it-безопастность,мануал,VPN,сделай сам,системный администратор,it,длинный пост
Понравилось?
Да, хочу ещё! :)
333(53,19%)
Нет, пшёл вон :(
37(5,91%)
Я картошка
256(40,89%)
Когда ты в 30 лет решил сменить профессию и устроиться в молодую и дружную 1Т-компанию,it,приколы для программистов
Продвинутая
Ргоггёепс!
разработка
Бесплатный курс от экспертов*9^^
Старт курса: сентябрь Подать заявку
Заполни анкету-
августа
заполни анкету-резюме чтобы мы могли оценить твой опыт
г Пройди	1
	
отправим письмо с	
результатами	
проверки анкеты-	
резюме и пригласим	
на интервью	А

Отличный комментарий!

Уже 6 месяцев я вращаюсь на хуе.

Доброго времени суток, обитатели джоя. Я не любитель разглагольствовать о своих проблемах, и стараюсь все их решать самостоятельно, но сейчас я в, пожалуй, самом бедственном положении в моей сраной жизни. Постараюсь кратко описать что происходит. 
1)Я не закончил ни один из 3 универов, в которые поступал, по причине дикой депрессии от которой я излечился буквально 2 года назад. 
2)Я работал курьером\упаковщиком\менеджером ИМ и, наконец, заведующим складом в небольшом розничном магазине. В последнем случае я по факту был мастером на все руки - админил БД, сайт, поставки, настройки роутеров, сборка офисных компов, в общем любая техническая туфта сваливалась на меня. 
3)В 19 году я решил что не хочу вечно работать менеджером ИМ, и решил пойти в ту специальность, которая мне действительно нравится - программирование\аналитика\машинное обучение. Тогда только начинали зарождаться все эти многочисленные курсы "Стань мидл-специалистом за 3 месяца обучения". Я наткнулся на гикбрейнс от mail.ru и мне понравилась программа их курса, ну и я взял самый полный набор за 200к. Курс был довольно хорошим, и я многое из него подчерпнул и сделал некоторое количество проектов.
4)В 20 году я курс закончил и начал искать работу по своей специальности. И вот тут я начал постепенно вращаться..... Я отправлял тысячи откликов и все они заканчивались ничем. В последствии я взял еще один продвинутый курс, который позволил мне глубже погрузиться в свою область и сделал еще один проект, который защитил у "реальных специалистов", которые все сказали что проект очень клевый и мы бы взяли тебя с ним на работу, но нужно подучиться писать код красиво. Это подняло мое настроение и самооценку, но на итоговый результат это никак не повлияло.
5)Вместе с HR я составил себе крутое, по мнению уже 4 HR-ов, резюме.
6)Получил хуй в рот. Сначала меня наебали и уволили с новой работы в апреле. Затем я решил что ну вот оно - пора уже найти позицию джуна и вкатиться, так сказать, тем более что сейчас нехватка IT-специалистов. Но за более чем 1.5к откликов на протяжении 1.5 лет я побывал на 5 собеседованиях, которые мне не ответили или ответили отказом.
Если честно, я заебался получать отказы в виде стандартной копипасты без объяснения причин. Я не понимаю что я делаю не так и почему меня не могут последние 6 месяцев позвать хотя бы на одно ебучее собеседование, чтобы я хотя бы понял чего мне не хватает.
Изо всех щелей все кричат что им не хватает IT-специалистов и предлагают тонну курсов и прочей еболы. Я прошел курсы. Хочу работать. Я знаю на джое сидит определенное количество айтишников, и я бы очень хотел реальных советов как можно найти позицию джуна хоть в какой-то смежной с IT области. Осенью кончаются деньги и если ничего не найду то придется либо идти в Мак.... то есть "Вкусно и тОЧКУ" работать касса-куном либо сидеть на шее у родителей. Ни того ни другого делать желания нет.
P.S. Из последних проектов я перенес БД 1с УТ через апишку в мойсклад, и это были последние деньги, которые я получил.
пидоры, помогите
-Ü
05
С
<,пидоры помогите,реактор помоги,работа,it,вращение на хуе,песочница

Отличный комментарий!

Вот мое текущее резюме, о котором мне все HRы говорят что оно хорошее.
Ничего личного, но CV просто вырвиглазное. Не самое худшее что я видел, но лучше переделать.
1. Зайди на resume.io и выбери заготовку попроще.
2. Язык резюме обязательно на английском. Они это резюме будут заказчику показывать. Никто за тебя его переводить с русского не будет.
3. Фото. Убери его.
4. Оформи страницу на LinkedIn. Там тебя сами искать будут. Страница только на английском.
5. Личные качества выкинь из резюме.
6. Перечень скиллов/технологий без воды. Оставь только перечень.
7. SQL. Что по-твоему сложные запросы? Джоины, кроссджоины, вложенные запросы - перечисли. Наври, что занимался оптимизацией запросов и даже использовал CTE для читаемости.
8. Опыт работы. Выкинь всё, что не относится к IT. Опыт работы должен быть наверху. Тем более, что работал с SQL. Если это твой единственный реальный опыт - оформи его как конфетку. Выкинь нахер консультацию клиентов. Писал/оптимизировал запросы. Остальное никого не интересует.
9. Образование. Обязательно после опыта работы. Здесь без изменений, но на английском будет звучать намного лучше.
10. Курсы. Спокойно выбрасывай, примерно как ты на них деньги выкинул. Увы.

Итог:
У тебя есть реальный опыт с SQL и базовые навыки Python (ибо без коммерческого опыта).
Нафиг всю воду из резюме (вино не сделаешь). Много текста !== хорошее CV. Спокойно оставляй треть.
Оформляй нормальное CV. С таким же перечнем оформи страницу на LinkedIn. Если что - демпингуй.

Отличный комментарий!

- Открой документацию и посмотри.
- Как это открой документацию?

Как поднять свой VPN, даже будучи обезьянкой.

,VPN,it,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор
Наверняка большинству это известно, но мало ли, может кто-то не знал. 
 Поднять сервер OpenVPN можно всего одним скриптом, буквально одной строчкой. "wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh" 
Т.е. хотите Вы посидеть в инстаграммах с территории РФ, а никак. 
 Тогда идем в гугл и ищем "VPS хостинг". Ищем хост который находится заграницей, в государстве где есть доступ к нужным сайтам. Обязательно ознакамливаемся с тарифными планами и условиями, к сожалению, не все хосты разрешают держать серверы vpn, но на некоторых он даже есть уже предустановленный(на ZOMRO уже есть линукс машины с предустановленным OpenVPN).Берем в аренду хостинг на котором установлен Linux. На почту Вам придут данные авторизации, ip сервера, логин и пароль. 
 Далее понадобятся три программы: FileZilla, PuTTY, OpenVPN. 
д	[if]	шГ a
FileZilla	OpenVPN-2.5.7-1 602-amd64	PuTTY,VPN,it,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор

 OpenVPN работает на всех платформах, ios, android, mac, linux,windows. 
С помощью PuTTY подключаемся к консоли сервера, авторизовываемся. Все что нужно это ввести строчку "wget https://git.io/vpn -O openvpn-install.sh && bash openvpn-install.sh" 
login as:root
rootiaM	is password:
Linux vin3638319 4.19.0-20-amd64 #1 SMP Debian 4.19.235-1 (2022-03-17) x86 64
The programs included with the Debian GNU/Linux system are free software; the exact distribution terms for each program are described in the individual files in

При повторном вводе откроются настройки OpenVPN, нужно будет создать себе сертификат. Сертификатов можно создать несколько, например друзьям, чтобы вскладчину оплачивать хостинг. Затем с помощью FileZilla достаем наш сертификат. Все интуитивно и просто.
 
Сертификат этот добавляем в приложение OpenVPN которое Вы должны установить на телефон, пк, куда угодно.
По моему это куда лучше чем надеяться на приложения которые могу закрыть в любой момент, скорость не режет, работает стабильно, кроссплатформа и это самый просто способ который только существует. Так же ПО распространено и если будут трудности их легко можно решить через гугл.
p/s: вместо покупки хостинга можно развернуть сервер на пк вашего друга который живет за бугром.
Так же необязательно сразу оплачивать хостинг, есть время на тест, около недели.

Ну что коллеги, ещё один год, ещё один праздник!

Господа, не буду тянуть с поздравлениями, так как что то много задач в jira.
По классике. Первый хост за localhost.
Да будут ваши юзверы адекватны, а шифровщики будут обходить ваши системы стороной!
Коллегам с Владивастока - хорошего вечера и много не пейте :)
Long uptime!

Программчаны, я устал

Господа пидоры-программисты.
Я совсем не в теме, башка не варит как бы не пытался информацию переваривать.
Сразу предоставляю купон, и перехожу к теме.
КУПОН ДЕЙСТВУЕТ ДО 01.01.2077
ИСПОЛЬЗОВАТЬ ТОЛЬКО В СЛУЧАЕ КРАЙНЕЙ НЕОБХОДИМОСТИ,пидоры помогите,реактор помоги,it,программирование,geek,Прикольные гаджеты. Научный, инженерный и  айтишный юмор,Настольные игры,Игры
Переношу настолку Ужас Аркхэма 3-я редакция в дискорд, что бы играть с друзьями.
Нужны боты в дискорд которые будут уметь такое:
1.Иметь список ссылок на картинки
2.Случайно выбирать одну ссылку
3.Постить в дискорд чат а затем удалять/помечать как использованную в списке(что бы избежать повторений)
4.Возобновлять список после того как закончатся ссылки
Второй бот такой же, но с подковыркой!
   В игре имеется механика при которой в колоду карточек замешивается карта события.
Замешивается она таким образом:
   Берешь 2 верхние карты, кладешь туда эту карту события, перетасовываешь, отправляешь обратно на верх колоды.
   Это делается для того что бы игроки могли разыграть это событие как можно скорее и получить с него профит.
  Так вот, нужен бот который может не просто создать список из ссылок, и рандомно выдать одну из них, а еще параллельно иметь второй список событий. Где по применению специальной команды бот будет стараться выдать карточку события из второго списка имея шанс 1/3 что это будет либо она либо обычная карточка контакта.
И если выпадет не событие, то в следующий раз шанс будет считаться 2/3, например тоже отдельной командой. Ибо в игре бывает такое, что событие можно замешать 3 раза в одну колоду.
  И тогда будет 100% шанс на его получение. 
  В итоге так:
1.Иметь два списока ссылок на картинки2.Случайно выбирать одну ссылку по обычной команде из первого списка3.Постить в дискорд чат а затем удалять/помечать как использованную(что бы избежать повторений)4.Если замешивается событие в колоду5. Отдельной командой заставляем рандом с шансом 1/3 выбирать либо событие либо обычную карту6. Иметь несколько вариаций команд для разного количества событий 2/3(2события) 3/3(3события)7. Возобновлять первый список после того как закончатся ссылки
Нарисовал блок-схему типа как я вижу это.
Ну и третий бот. То что я смог придумать.
  В игре что бы замешать то самое событие нужно достать его из определенной колоды событий.
Теперь нужен бот который будет разыгрывать события по 3-ем командам из трех списков: 
  Первая команда берет случайную карту из списка, постит её в чат и помечает в списке как использованную(например переносит её во второй список)
  Вторая команда делает все тоже что и первая, но сначала проверяет есть ли в третьем списке карты. Если есть, то берет случайную от туда, если нет. То берет из первого списка, постит и отправляет её во второй список
  Третья же команда берет все карты из второго списка и переносит их в третий.
Таким образом можно реализовать механику нижней части колоды. Блок-схема, если её таковой можно назвать, прилагается
Сам оригинал игры с двумя дополнениями у меня присутствует.
На данный момент реализовано все, кроме рандома доставания карточек. Его заменяет раскладка карточек на столе перед партией, где я просто достаю и показываю её через вебку другим игрокам.
В чем же сам запрос помощи. Ребята кто шарит и может сделать такого бота.
Прошу пожалуйста помощи, покажите где возможно уже есть похожие боты.
Или напишите таких для меня, если это не трудно, то можно даже проинструктировать как написать. Сам из украины, на карте 400 гривен, готов заплатить все что осталось, если эта оплата возможна. Да, я не богатый, но очень хочу приобщить друзей к настолкам, и воплотить такой вот замысел с переносом Аркхэма в дискорд даже так костыльно.
Если кто хочет взяться за помщь, пишите в лс, все обсудим. Так же буду рад любым напутствиям, уж очень хочется как-то полностью перенести это дело в дискорд. 
Почему не тейблтоп? Ну он не особо нравится компании, и мне особенно. 
Заранее всем благодарен!
Здесь мы собираем самые интересные картинки, арты, комиксы, мемасики по теме (+630 постов - )