Стратегический заезд по говнам‑2

При­об­рёл нако­нец обнов­лён­ный Spintires под назва­ни­ем Mudrunner.

Очень нра­вит­ся. Каме­ра ста­ла более нор­маль­ной, улуч­ши­лась гра­фи­ка (отдель­но пора­до­ва­ли радуж­ные сле­ды от горючки/масла, оста­ю­щи­е­ся на воде, когда хоро­шень­ко так газа­нёшь). И, конеч­но, новые гро­мы­хай­ки — вклю­чая эпич­ный Совет­ский трак­тор К‑700 «Киро­вец» и «Шиши­гу».

Захо­те­лось купить себе игро­вой руль с меха­ни­че­ской короб­кой («а куда мы всё это будем ста­вить, доро­гой мой?» — тихо спро­си­ла жаба), было бы при­коль­но… да ещё если бы на три экра­на раз­ма­зать…

Виброрезак

Очень, очень удач­ное добав­ле­ние в мастер­скую.

Как я рань­ше без него обхо­дил­ся? Куда-то под­лезть, что-то под­пи­лить — самое оно. Я под­пи­ли­вал низ дере­вян­ных ворот (цеп­ля­лись за новую бетон­ную пли­ту). Удоб­но под­пи­ли­вать двер­ные кося­ки при уклад­ке лами­на­та. Им архи­удоб­но резать застряв­шие в дос­ках гвоз­ди, кото­рые не выдрать, не рас­ку­ро­чив всё к соот­вет­ству­ю­щей мате­ри. Плюс к нему про­да­ёт­ся туе­ва хуча раз­ных наса­док — мож­но резать дере­во, мож­но шку­рить, мож­но резать металл. Если купить алмаз­ное лез­вие, мож­но даже резать кера­ми­че­скую плит­ку. Так­же что удоб­но — опил­ки не летят, а тихо-мир­но пада­ют вниз.

Коро­че, изо всех сил реко­мен­дую. Для опре­де­лён­но­го рода работ — неза­ме­ни­мая вещь.

*почёсывая спину*

Ребя­та, если ваш стро­и­тель­ный про­ект тре­бу­ет коли­че­ства бето­на из более, чем двух 36-кило­грам­мо­вых (80 фун­тов) меш­ков, послу­шай­те меня, дура­ка, — арен­дуй­те бето­но­ме­шал­ку или, ещё луч­ше, най­ми­те кого-нибудь.

Мне вче­ра в одно рыло при­шлось заме­сить 8 таких меш­ков. Дорож­ку я делал. Нуе­во­на­хер.

Штанга на обед

В послед­нее вре­мя хожу в спорт­зал стро­го в обе­ден­ное вре­мя. Кру­гом выго­да полу­ча­ет­ся. Во-пер­вых, зал ПУСТОЙ. Во-вто­рых, эко­но­мия вре­ме­ни — я и так с рабо­ты позд­но ухо­жу, зачем ещё после рабо­ты лич­ное вре­мя на что-то тра­тить? Един­ствен­ный минус — тре­ни­ров­ки надо делать сжа­ты­ми. Напри­мер, мож­но делать упраж­не­ния под­ряд, без отды­ха, но на раз­ные груп­пы мышц. Так, я делаю отжи­ма­ния от брусьев в соче­та­нии с под­тя­ги­ва­ни­я­ми — сна­ча­ла за голо­ву, потом обыч­ные, а потом обрат­ным хва­том. А меж­ду под­хо­да­ми отды­хаю две мину­ты, а не пол­то­ры. Хоть неболь­шая, а эко­но­мия. Так же мож­но соче­тать жим нога­ми с жимом штан­ги над голо­вой. Или подь­ъ­ём штан­ги на бицепс — с пуло­ве­ра­ми. Ну, смысл поня­тен.

Так как мне уже не 25 лет, какие-то там мега-дости­же­ния в спорт­за­ле — это не для меня (хотя 140 кэгэ в жиме лёжа пару раз я таки выжму). А для того, что­бы чув­ство­вать себя нор­маль­но, такой сжа­той тре­ни­ров­ки вполне хва­та­ет.

Все же лучшие наушники это Сони

У меня науш­ни­ков дома как у дура­ка фан­ти­ков. И Сен­н­хай­зе­ры, и Шуры, и АКГ, и Ликс, и про­чее, поде­шев­ле — чего толь­ко нету. Но насто­я­щее удо­воль­ствие от про­слу­ши­ва­ния музы­ки я полу­чаю толь­ко в ушах «Сони». Поче­му? Пото­му что толь­ко в науш­ни­ках «Сони» есть нор­маль­ные басы. Во всех осталь­ных басы… ну, есть. В каких-то боль­ше, в каких-то мень­ше; из нор­маль­ных «Сен­хай­зе­ров» мож­но достать нор­маль­ный бас, если играть­ся с эква­лай­зе­ром. А гов­но типа Ликс начи­на­ет срать звук, не дер­жат бас. Но вот без вся­ких допол­ни­тель­ных тело­дви­же­ний такие басы, как буд­то слу­ша­ешь аку­сти­че­скую систе­му с саб­ву­фе­ром — есть толь­ко у «Сони».

Это я вза­мен блю­тус­ных (кото­рые сло­ма­лись) купил себе то же самое, толь­ко про­вод­ное (оно дешев­ле); делюсь впе­чат­ле­ни­я­ми. Очень, очень дово­лен. Осо­бен­но попса типа Korn хоро­шо идёт, слэп-бас в испол­не­нии Фил­ди ощу­ща­ет­ся почти физи­че­ски. Или Год­см­эк, тоже отлич­но в «Сонь­ках»:

А вся­че­ские там науш­ни­ки с «мони­тор­ным», «рефе­ренс­ным» и про­чи­ми подоб­ны­ми зву­ча­ни­я­ми непло­хи, но они для дру­го­го — напри­мер, речь слу­шать в них хоро­шо. А если слу­шать музы­ку, то «Сони» я ни на что не про­ме­няю.

Сам себе Телеграм

Чисто ради иллю­стра­ции того, насколь­ко кре­тин­ски­ми по сво­е­му смыс­лу явля­ют­ся поту­ги отдель­ных госу­дарств запре­тить мес­сен­же­ры, и насколь­ко про­сто на самом деле обме­ни­вать­ся сооб­ще­ни­я­ми, кото­рые невоз­мож­но рас­шиф­ро­вать, даже имея за спи­ной всю мощь госу­дар­ствен­ной маши­ны.

Пред­по­ло­жим, надо тебе сек­рет­но отпра­вить фото­гра­фию чего-нибудь дру­гу. Я взял фото­гра­фию пути­на. Нет, не того Пути­на, кото­рый Вла­ди­мир Вла­ди­ми­ро­вич, а пути­на, кото­рый наци­о­наль­ное канад­ское хрю­че­во. Но не суть. Пере­дать таким обра­зом мож­но что угод­но, хоть диа­грам­мы под­ры­ва Крем­ля. Ну да, мож­но исполь­зо­вать вся­кие там запа­ро­лен­ные RAR-архи­вы (по сути явля­ю­щи­е­ся сим­мет­рич­ным шиф­ро­ва­ни­ем), но воз­ни­ка­ет про­бле­ма с обме­ном клю­ча­ми для дешиф­ров­ки. Как ты будешь сооб­щать пароль собе­сед­ни­ку? По теле­фо­ну? Он про­слу­ши­ва­ет­ся. По элек­трон­ной почте? Она пишет­ся. А если у тебя уже есть без­опас­ный канал для пере­да­чи подоб­ных дан­ных — зачем мучать­ся с RAR? Поэто­му не будем мело­чить­ся, и сде­ла­ем всё, как у боль­ших.

У вас обо­их сто­ит Линукс с уста­нов­лен­ным паке­том OpenSSL. Даль­ше чисто дело тех­ни­ки, и при­мер­но всё то же самое дела­ет и сам мес­сен­жер Теле­грам, про­сто сама рабо­та алго­рит­мов от тебя скры­та. Эда­кий Про­то­кол Диф­фи — Хелл­ма­на, толь­ко в пол­но­стью руч­ном режи­ме.

Твой собе­сед­ник дол­жен:

Создать пару публичных/приватных RSA клю­чей:
openssl genpkey -algorithm RSA -out private.key.pem -pkeyopt rsa_keygen_bits:4096

Выта­щить пуб­лич­ный ключ и запи­сать его в файл:
openssl rsa -pubout -in private.key.pem -out public.key.pem

При­слать содер­жи­мое public.key.pem (оно тек­сто­вое) тебе, напри­мер, обыч­ной поч­той (*). Раз­гла­ше­ние пуб­лич­но­го клю­ча нико­му ниче­го не даёт — для дешиф­ров­ки нуж­на его при­ват­ная часть.

Теперь тебе нуж­но зашиф­ро­вать дан­ные этим его при­слан­ным пуб­лич­ным клю­чом.

Схо­ду зашиф­ро­вать несим­мет­рич­ным алго­рит­мом RSA боль­шой файл, не раз­би­вая его на мел­кие кус­ки невоз­мож­но, коман­да
openssl rsautl -encrypt -inkey public.key.pem -pubin -in poutine.jpeg -out poutine.jpeg.enc
выда­ёт ошиб­ку о том, что раз­мер дан­ных слиш­ком боль­шой для дан­но­го клю­ча дли­ной 4096 бит. Но всё, что мень­ше 4096 — 11 бит, зашиф­ро­вать мож­но. Поэто­му дела­ют так: созда­ют ключ для сим­мет­рич­но­го шиф­ро­ва­ния, напри­мер, AES или Twofish — это уж кому что милее — им коди­ру­ют файл, а уже сам ключ несим­мет­рич­но шиф­ру­ют пуб­лич­ным клю­чом, и пере­да­ют его собе­сед­ни­ку в коди­ро­ван­ном виде вме­сте с дан­ны­ми.

Дела­ем слу­чай­ный ключ для сим­мет­рич­но­го шиф­ро­ва­ния:
openssl rand 256 -out symm.key

Шиф­ру­ем фото­гра­фию пути­на алго­рит­мом AES256 с этим клю­чом:
openssl enc -aes-256-cbc -salt -in poutine.jpeg -out poutine.jpeg.enc -pass file:./symm.key

Шиф­ру­ем сам ключ алго­рит­мом RSA:
openssl rsautl -encrypt -inkey public.key.pem -pubin -in symm.key -out symm.key.enc

Теперь у нас есть два шиф­ро­ван­ных фай­ла, в одном дан­ные, шиф­ро­ван­ные AES256, в дру­гом — шиф­ро­ван­ный ключ к AES256.

Что­бы послать это по обыч­ной почте, пере­ве­дём все бинар­ни­ки в текст коди­ров­кой Base64.

cat poutine.jpeg.enc | base64
cat symm.key.enc | base64

Текст при­сы­ла­ем наше­му собе­сед­ни­ку.

Фсе. Теперь ни одна живая душа, без вла­де­ния при­ват­ным клю­чом, не смо­жет ниче­го про­чи­тать. И всё дела­ет­ся эле­мен­тар­но, на колен­ке. В‑общем, «тер­ро­ри­стам», кото­рых яко­бы гоня­ет Рос­ком­ге­ста­по, бло­ки­ров­ка Теле­ги не пре­гра­да совер­шен­но. Ну, а стра­да­ют, как обыч­но, непри­част­ные.

PS: Един­ствен­ный спо­соб пере­дать госу­дар­ству клю­чи для дешиф­ров­ки сооб­ще­ний — это на эта­пе гене­ра­ции у кли­ен­та несим­мет­рич­ных клю­чей сли­вать при­ват­ную часть «кому надо». Т.е. это надо спе­цом встра­и­вать такую функ­цию в кли­ен­та. А кли­ент Теле­ги — опань­ки — опен­сорс­ный. Встав­ка подоб­ной функ­ци­о­наль­но­сти будет мгно­вен­но засе­че­на.

Поэто­му сам запрос на полу­че­ние клю­чей — нелеп и сме­хо­тво­рен. Я могу отдать толь­ко то, что у меня есть.

PPS: Нын­че мод­но нена­ви­деть Рос­ком­ге­ста­по за то, что они дела­ют. А меж тем пре­тен­зия не по адре­су. Кто создал Рос­ком­ге­ста­по? Кто при­нял зако­ны, по кото­рым он рабо­та­ет? Кто под­пи­сал эти зако­ны? И кто, вооб­ще, выбрал всех этих людей?

* В реаль­ных при­ме­не­ни­ях пуб­лич­ный ключ ещё допол­ни­тель­но под­пи­сы­ва­ет­ся цен­тром сер­ти­фи­ка­ции, кото­ро­му дове­ря­ют оба участ­ни­ка — ина­че сооб­ще­ния воз­мож­но пере­хва­тить, и клю­чи под­ме­нить, устро­ив ата­ку типа «Чело­век посе­ре­дине».

Строительство усилителей

При­па­даю опять к тихим хоб­би, типа элек­тро­ни­ки. В оче­ред­ной раз инте­ре­су­юсь зву­ко­вы­ми схе­ма­ми, в том чис­ле уси­ли­те­ля­ми. Если рань­ше меня боль­ше инте­ре­со­ва­ло изго­тов­ле­ние схем вооб­ще (и тот самый преду­си­ли­тель для мик­ро­фо­на я таки собрал, и он про­слу­жил мне верой и прав­дой мно­го лет) и овла­де­ва­ние общей тео­ри­ей, в этот раз меня инте­ре­су­ет изго­тов­ле­ние схем КАЧЕСТВЕННЫХ. В поня­тие каче­ства вкла­ды­ва­ет­ся понят­но какой смысл — низ­кие пара­мет­ры КНИ. Ну, хотя бы ниже 0.5% полу­чить бы для нача­ла.

Так вот, что архи­удоб­но, так это бес­плат­ная про­грам­ма LTSpice. Поми­мо того, что в ней мож­но нари­со­вать саму схе­му, её мож­но про­си­му­ли­ро­вать, и ана­ли­зи­ро­вать полу­чен­ное через обрат­ное пре­об­ра­зо­ва­ние Фурье, рас­счи­тав КНИ и пока­зав нагляд­но гар­мо­ни­ки.

Симу­ли­ру­ет­ся, понят­ное дело, тео­ре­ти­че­ский мак­си­мум. Реаль­ные ком­по­нен­ты хуже вир­ту­аль­ных. Но это и полез­но — что­бы понять, чего мож­но выжать из схе­мы в тео­рии.

Вот та самая схе­ма преду­си­ли­те­ля, что я спа­ял ранее, по сути сво­ей ока­за­лась гов­ном. Вот она:

Это рабо­че-кре­стьян­ский уси­ли­тель с общим эмит­те­ром плюс эмит­тер­ный повто­ри­тель. Ну, любую книж­ку по элек­тро­ни­ке мож­но рас­крыть, и там эта схе­ма будет.

Так вот если её про­си­му­ли­ро­вать, подав на вход сиг­нал 1 кило­герц, то FFT полу­чен­но­го сиг­на­ла выгля­дит доволь­но пор­но­гра­фич­но:

Этих вот иго­лок на 2, 3, 4 и далее кило­герц (гар­мо­ник) быть не долж­но в хоро­шем уси­ли­те­ле.

Если доба­вить SPICE-дирек­ти­ву .four, LTSpice любез­но посчи­та­ет КНИ. И циф­ры отра­жа­ют, в‑общем, то, что вид­но на кар­тин­ке:

КНИ аж три про­цен­та с гаком, почти как у луч­ших лам­по­вых уси­ли­те­лей =)) Шучу, конеч­но, но вооб­ще-то фак­ты дей­стви­тель­но тако­вы, что КНИ 0.5% явля­ет­ся для лам­по­вой тех­ни­ки очень хоро­шим пока­за­те­лем, а уж КНИ 0.08%, до кото­ро­го тран­зи­стор­ная тех­ни­ка дошла ещё в 1970х, как, напри­мер, в уси­ли­те­ле Тех­никс SE-9600, для лам­по­вой тех­ни­ки оста­ёт­ся недо­сти­жи­мой вер­ши­ной. Нет, ну, дости­жи­мой, конеч­но. Но за очень кон­ские день­ги. В недо­ро­гой совет­ской лам­по­вой тех­ни­ке КНИ в 3% был обыч­ным делом. Слу­шать это, тем не менее, было мож­но, так как харак­тер иска­же­ний у лам­по­вой тех­ни­ки обыч­но немно­го дру­гой, не такой замет­ный.

Одна­ко, вер­нём­ся к тупо­му уси­ли­те­лю. Поче­му дан­ная схе­ма иска­жа­ет? В первую оче­редь из-за нели­ней­но­сти тран­зи­сто­ра Q1. Дело в том, что у тран­зи­сто­ра есть соб­ствен­ное сопро­тив­ле­ние, и оно состав­ля­ет при­мер­но 25 / Ic в мил­ли­ам­пе­рах. Т.е. если ток в цепи кол­лек­то­ра (Ic) состав­ля­ет 1 мил­ли­ам­пер, сопро­тив­ле­ние тран­зи­сто­ра будет рав­но 25 омам. С воз­рас­та­ни­ем тока оно пада­ет, с умень­ше­ни­ем — рас­тёт. Таким обра­зом, коэф­фи­ци­ент уси­ле­ния тран­зи­сто­ра полу­ча­ет­ся раз­ным про­сто на уси­ле­нии баналь­ной сину­со­и­ды: в тот момент, когда сину­со­и­да про­хо­дит через ноль, коэф­фи­ци­ент уси­ле­ния мини­ма­лен, а на гребне сину­со­и­ды — мак­си­ма­лен. Полу­ча­ет­ся ерун­да. Имен­но поэто­му в книж­ках по элек­тро­ни­ке гово­рят «не делай­те схе­му с зазем­лён­ным эмит­те­ром», пото­му что это пере­мен­ное сопро­тив­ле­ние таким обра­зом ста­но­вит­ся наи­бо­лее замет­ным. С дан­ным эффек­том мож­но бороть­ся, вкря­чив в цепь эмит­те­ра рези­стор, срав­ни­тель­но боль­шой по срав­не­нию с внут­рен­ним сопро­тив­ле­ни­ем тран­зи­сто­ра. Ну, как на схе­ме, соб­ствен­но, и сде­ла­но. Явля­ет­ся ли при этом такая схе­ма отри­ца­тель­ной обрат­ной свя­зью или мы про­сто исправ­ля­ем одну кри­виз­ну дру­гой кри­виз­ной — мне­ния рас­хо­дят­ся. Горо­виц-Хилл гово­рят, что да, это таки отри­ца­тель­ная обрат­ная связь. Но в любом слу­чае, помо­га­ет это не силь­но.

В‑общем, схе­му надо будет дора­бо­тать, до пол­но­цен­ной схе­мы с отри­ца­тель­ной обрат­ной свя­зью. В резуль­та­те я бы хотел сде­лать уси­ли­тель для науш­ни­ков. Это про­ще, так как уси­ли­тель не надо делать очень мощ­ным, 1 ватт для науш­ни­ков — это OVERДОХРЕНА. И такое у меня подо­зре­ние, что ско­рее все­го саму уси­ли­тель­ную часть я сде­лаю на баналь­ном опе­ра­ци­он­ни­ке Бурр-Бра­ун, а выход­ной кас­кад — клас­си­че­ский тяни-тол­кай на парах инже­не­ра Шиклаи.

Про блокировку Телеги

Тем, кто при­ча­стен к само­му мес­сен­же­ру, бес­плат­но дарю идею о том, как обхо­дить любые бло­ки­ров­ки в стране побе­див­ше­го интер­нет-тота­ли­та­риз­ма.

Идея не моя, про­сто я на это насмот­рел­ся досы­та, когда ком­пью­тер­ные виру­сы пре­па­ри­ро­вал. Тех­но­ло­гия DGA (domain generation algorithm).

При запус­ке про­грам­ма сна­ча­ла пыта­ет­ся идти на свои основ­ные сер­ве­ры. ОК, допу­стим Рос­ком­ге­ста­по уже под­су­е­ти­лось, и забло­ки­ро­ва­ло их. Не про­бле­ма, вот у нас, напри­мер, сего­дня 16 апре­ля 2018 года. Соот­вет­ствен­но, идём на 2018Apr16.com, кото­рый вче­ра был преду­смот­ри­тель­но заре­ги­стри­ро­ван вла­дель­ца­ми мес­сен­же­ра. Зав­тра пой­дём на 2018Apr17.com и так далее. Это и есть алго­ритм. Рос­ком­ге­ста­пе при­дёт­ся каж­дый день отры­вать зад от сту­ла и бло­ки­ро­вать всё новые и новые сер­ве­ры.

Конеч­но, выше­опи­сан­ный при­мер очень при­ми­ти­вен и алго­ритм быст­ро вычис­ля­ет­ся. В реаль­но­сти алго­рит­мы намно­го более слож­ные, и име­на доме­нов намно­го более обскур­ны. Вот, напри­мер, такие домен­ные име­на исполь­зо­вал шиф­ро­валь­щик Locky:

bkadufmdyf[.pm]
kpvoxwgf[.pm]
fysck[.fr]
hsasjielgfkneh[.ru]
qquvjijtvatj[.in]
edmgbqygn[.de]
nbavfpb[.uk]
wyusb[.yt]

В нём, прав­да, алго­ритм гене­ра­ции доме­нов тоже не фон­тан. Но в Теле­ге сидят насто­я­щие про­грам­ми­сты, кото­рые уме­ют в крип­то­гра­фию, я верю, что они смо­гут при­ду­мать такой алго­ритм, кото­рый не смо­гут рас­ку­сить интер­нет-геста­пов­цы. Потом, кто ска­зал, что надо гене­ри­ро­вать ОДНО домен­ное имя? А две­сти тысяч еже­днев­но — не хоти­те? (абсо­лют­но реаль­ный слу­чай, вирус GameOver Zeus). Осо­бен­но учи­ты­вая, что на дан­ный момент про­це­ду­ра бло­ки­ров­ки рабо­та­ет в пол­но­стью руч­ном режи­ме, бло­ки­ро­вать 200 000 доме­нов лап­ка­ми, да ещё еже­днев­но… как гово­рит­ся, это пишет­ся с мяг­ким зна­ком. Пока вла­дель­цу бот­не­та Zeus всем миром не при­ще­ми­ли хвост, никто, ни ФБР, ни ЦРУ ниче­го сде­лать с самим виру­сом не мог­ли. Так побе­дим. Уда­чи.

Обленился

Со вре­ме­нем про­сто тоталь­ный кир­дык. У меня мак­си­мум есть два-три часа вече­ром, что­бы чего-то поде­лать, какие-то хоб­би, если ниче­го по дому не надо делать. Так как дети спят, желе­зо в под­ва­ле не попи­лишь. С этой сто­ро­ны очень хоро­ши хоб­би тихие — напри­мер, элек­тро­ни­ка. Поэто­му вре­мя, потра­чен­ное на всё про­чее, как-то хочет­ся под­со­кра­тить.

Я очень люб­лю жарить что-то на гри­ле — мясо, пти­цу, рыбу, ово­щи. Вот фрук­ты пока не про­бо­вал — гово­рят, хоро­шо кара­ме­ли­зо­ван­ный на гри­ле лимон к рыбе неплох.

Но гриль надо раз­жи­гать, про­гре­вать, и т.д. Когда при­хо­дишь с рабо­ты, и у тебя есть трид­цать минут на то, что­бы всё при­го­то­вить, с гри­лем возить­ся и не хочет­ся и вре­ме­ни нет. Поэто­му в послед­нее вре­мя я жарю биф­штек­сы не на гри­ле, а на чугун­ном реб­ри­стом грид­ле, постав­лен­ном на газо­вую плит­ку. Разу­ме­ет­ся, на ули­це — ибо всё это серьёз­но дымит. А плит­ка у меня тури­сти­че­ская, пор­та­тив­ная на про­пане. Это толь­ко так кажет­ся, что неболь­шая тури­сти­че­ская плит­ка мало­мощ­ная. Про­пан вооб­ще хера­чит зна­чи­тель­но убе­ди­тель­нее при­род­но­го газа (мета­на), там энер­гии почти в три раза боль­ше при том же объ­ё­ме (для хими­ков — на моль). Ещё убе­ди­тель­нее фига­чит бутан или керо­син в при­му­се. Коро­че, плит­ка гре­ет — моё почте­ние.

Вот так всё это выгля­дит во вре­мя готов­ки:

Биф­штек­сы полу­ча­ют­ся пре­крас­но. Вот так вот схо­ду по вку­су отли­чить такой биф­штекс от биф­штек­са, при­го­тов­лен­но­го на уголь­ном гри­ле лич­но мне было бы непро­сто. Самое глав­ное не бздеть хоро­шень­ко про­греть гридль. Когда вытоп­лен­ный из биф­штек­са жЫр пери­о­ди­че­ски заго­ра­ет­ся, как на кар­тин­ке — это пра­виль­ная тем­пе­ра­ту­ра.

Цисководу на заметку

Настрой­ка SSH аутен­ти­фи­ка­ции в ком­му­та­то­ры и марш­ру­ти­за­то­ры Cisco по RADIUS:

http://www.ipbalance.com/security/radius/1165-windows-server-2012-as-radius-for-cisco-router-a-switch.html

Что­бы не как при царе горо­хе, в раз­ных устрой­ствах — раз­ное имя поль­зо­ва­те­ля и пароль. Хотя, конеч­но, аутен­ти­фи­ка­ция по при­ват­но­му клю­чу SSH силь­но пони­жа­ет остро­ту про­бле­мы.

PS: Ста­тья про IOS, кон­фи­гу­ра­ция RADIUS на NX-OS в новых свит­чах немно­го дру­гая, см. соотв. доку­мент:

https://www.cisco.com/c/en/us/td/docs/switches/datacenter/nexus9000/sw/6‑x/security/configuration/guide/b_Cisco_Nexus_9000_Series_NX-OS_Security_Configuration_Guide.html