Задать вопрос
Ответы пользователя по тегу Linux
  • Блокировка Openvpn/Wireguard, какой VPN сервер выбрать в качестве альтернативы?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Никаких проблем не было, никаких альтерантив не использую.
    Топорный IPSec по сертификатам, работает по всей России как из пушки (за границей никого не было, не проверял).
    Точно то же самое со "страной цветов" - обычный IPSec по сертификатам, порт 500, никаких перебоев.

    Я даже спрашивал уже - я какой-то не такой? Почему все бегают как тараканы по сковородке, а у меня все как работало, так и работает? :)
    Ответ написан
    4 комментария
  • Как скрыть код на питоне на мини-компьютере от пользвователя?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для начала было бы интересно - а этот код - он имеет ценность в отрыве от шкафа? Если нет - то идея его скрывать - так себе идея, потому что оборудование имеет свойство ломаться, в особенности если вы еще и гарантию даете на что-то.
    Ответ написан
    Комментировать
  • Как поставить Linux второй операционной системой?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Что делаю не так?

    Не захожу в BIOS ноута и не меняю порядок загрузки на граб.
    Ответ написан
    Комментировать
  • Есть устройство на астра линукс (Смоленск) версия ос с сертификатом ФСТЭК, никак не получается установить программы или окружение на устройство, идеи?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Интересно, кто это пустил на Смоленск, где сертификат на гостайну - одмина, который явно что-то там хочет поставить с неодобренных реп?
    Братан, ты в курсе, что установка любого неодобренного "сертификатерами" обновления снимает сертификацию? Если у вас Смоленск - значит в нем есть необходимость - от балды такое не покупают. Особисты будут безумно рады, когда узнают, что их система превратилась в тыкву.

    В сертифиицированную систему лезть нельзя!
    Ответ написан
    2 комментария
  • Случайные ошибки файловой системы на VPS, что это может быть?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    У меня однажды такое было из-за ошибок на файловой системе носителя, где размещен образ диска
    Ответ написан
  • Какой Linux выбрать для прохождения курсов?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Ну... если сможешь :) kali - дистриб специализированный, рассчитанный на подготовленных людей и к новичкам он безжалостен :)
    Ну и заодно такой небольшой тест на профпригодность :)
    Ответ написан
    3 комментария
  • Как загрузить по PXE нужный дистрибутив?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Такие вещи, как usb dvd-привод - уже умерли как класс?
    Ответ написан
    Комментировать
  • Как на выделенном сервере создать несколько dev окружений?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Самый наипростейший вариант - три VPS, изоляция надежней некуда
    Вариант посложнее - три LXC или кубика
    Вариант еще посложнее - три виртуалки на KVM
    Вариант самый сложный - никаких виртуалок, контейнеров, кубиков, все разводим правами и настройками конфигов - говорят, что так можно
    Ответ написан
  • Как восстановить корневой раздел Ubuntu?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Замечательная инструкция о том, как убить у себя линух. Это способ для тех, кто не просто представляет себе, что он делает, п точно знает, как он будет выбираться из места под названием dupa, если туда попадет.
    Копипастерам и тем, кто не понимает сути проводимых действий пользоваться этой инструкцией категорически не рекомендуется.

    Что делать:
    - сейчас - если нет критичных данных - снести и поставить заново, используя LVM. Рутовый раздел на LVM можно. /boot вроде как нельзя, поэтому под /boot я обычно вывожу отдельный раздел.
    - потом - когда корень на LVM - просто добавить к LVM еще один том и расширить его за счет добавленного места.
    Ответ написан
  • Какой VPN-Server выбрать для установки на Linux?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    Было бы идеально если бы поддерживал IKEv2

    strongswan

    Есть и другие шваны, но этот наиболее на слуху. Но IPSec штука непростая - то-то фапающие на wireguard сразу его начали советовать.
    Ответ написан
  • Существует ли бесплатный удобный VNC viewer под Windows?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Ого, сколько ссылок накидали, подпишусь-ка я на вопрос...
    Ответ написан
    Комментировать
  • Почему VM linux (VMware) на моем ноутбуке подключённом по WiFi имеет только eth0 подключение?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Виртуалка эмулировала сетевуху, но не может эмулировать wifi, потому что обычно это не надо.
    Ответ написан
  • Какой самый легковесный nix-дистрибутив?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Calculate Scratch Server

    Дистриб 600Мб - как в старые добрые времена.
    Настройка - тоже как в старые и не очень добрые времена - только ручками, только хардкор
    Ответ написан
    Комментировать
  • Существует ли приложение для управления дистрибутивами linux на подобие WinBox у Mikrotik?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Когда Вы сможете также унифицировать размещение параметров, как это сделано в микротике - тогда непременно напишете свой winbox для линуха.

    WinBox забирает из микротика готовые счетчики/бинарные параметры/строки/еще черт-знает-что и интерпретирует это в своей оболочке. Каким образо Вы собираетесь например управлять пакетами, когда одних только форматов пакетов существует столько, что нужно лезть в гугл, чтобы хотя бы перечислить их? (Да - внезапно - мир не ограничивается бубунтой!)
    Из всего этого разве только файловый менеджер и контроль производительности могут быть более-менее унифицированы.
    Существуют веб-морды управления - webmin, cockpit - но они требуют предварительного развертывания на сервере.
    Кроме того, возникнет проблема коммуникации с сервером.
    Ответ написан
    3 комментария
  • Как осуществить сбор данных подключенных usb устройств на Linux?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    прошу рассказать более подробно

    Подробно тебе никто рассказывать не будет - это денег стоит вообще-то. Да и за деньги могут не взяться - задача попахивает нехорошими целями в виде воровства информации.

    Такие вещи делают обычно самостоятельно. Читают маны, тестят, тестят, тестят... Я бы начал с изучения eudev - механизма, который срабатывает при подключении устройства
    Ответ написан
    Комментировать
  • Существует ли дистрибутив линукс готовый к работе в домене из коробки?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Сначала опишите требования.. Потому что например в российском КИИ можно будет (очень скоро, через полтора года всего) использовать только пятерку дистрибов, входящих в реестр минсвязи.

    Опять же что значит "к работе в домене искаропки"?

    Знать и уметь использовать доменные учетки? - да, можно
    Автоматически мапить сетевые ресурсы - да, можно (при условии хранения пароля на диске в тексте)
    Автоматически предоставлять права админа к компу - может быть через самбу можно
    Автоматически создавать скрытые шары с админском доступом - см. выше
    Использовать GPO - нет, нельзя (это непроверено, но скорее всего так)
    Получать сертификаты из AD - нет, нельзя (ну, мне неизвестно как)
    ...впишите свое...
    Ответ написан
  • С каким интервалом времени установить команды на cron?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    И если процедура будет активна, но запустится другая команда, то она просто скипнет свою очередь и не выполнится.

    Тогда через крон пускать нельзя, нужен менеджер очереди.
    Ответ написан
    Комментировать
  • Почему я не могу попасть в single-user mode [решено]?

    CityCat4
    @CityCat4 Автор вопроса
    Дома с переломом ноги
    М-да, я его все-таки одолел. И хотел бы посмотреть на того Криворучко, кто такой патч вносил. Дело было разумеется в скрипте init из initrd/initramfs. Там есть код, который разбирает cmdline на параметры и проверяет, нет ли там single, emergency и прочих вариантов указания, что нужен однопользовательский режим:
    else
        debug_off # Turn off debugging for this section
        set -- "$CLINE"
        for x in "$@"; do
            echo "In second x is [$x]"
            case "$x" in
                [0-9] | s | S | single | emergency | auto)
                    initargs="$initargs $x"
                    echo "initargs is [$initargs]"
                    ;;
            esac
        done
        echo "initargs is [$initargs]"
    fi

    (отладочная печать имени меня). Этот код делает понятно что - формирует командную строку для init. И вот неведомый Криворучко написал вот эту вот строку:
    set -- "$CLINE"
    (в CLINE - считанная командная строка запуска ядра из /proc/cmdline) и ничуть не усомнился в том, что правильно. И что происходит - set получает на вход разбора строку как единое целое, естественно именно так и отдает ее в цикл проверки, понятное дело, что ничего ничему не совпадает.
    Для исправления ошибки я просто вернул все, как было раньше:
    set -- $CLINE
    Теперь set получает на вход строку как строку и ессно парсит ее на элементы, single находит, список аргументов для init формирует нормально.

    Осталось решить, какой морде козлячьей это зарепортить - в Gentoo или же в Calculate

    UPD: Все уже зарепорчено без меня :) Этот файл входит в пакет dracut и соответствующий патч был принят еще в конце марта, но почему-то так до сих пор и не зарелизен (патч )
    Ответ написан
    Комментировать
  • Как перенести контроллера домена с Windows Server на Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Сказать, что процесс долгий и мучительный - это еще очень мало сказать :) Поэтому кстати и астра и редос - стали не самбу портировать (хотя казалось бы самое верное решение) - а freeipa. У астры есть ald pro - это типа контроллер домена.
    Но хотелки расхотеливать не стоит - это все стоит денег и немалых. И если в винде ты хотя бы знаешь, за что платишь - то тут ты фактически берешь кота в мешке. Черного кота в глубоком черном мешке :)

    Поэтому я бы начал (особенно если клиенты не все линуха, а гетерогенная сеть) все-таки с самбы. Раздать политики - это не особо страшно, это в конце концов всего лишь специализированная скрытая шара. Сложнее вопрос становится, когда нужно выполнение политик на клиентах линуха. Вот тут уже появляются не просто костыли - а целые поля костылей :)
    Ответ написан
    4 комментария
  • Можно ли перенести диск с Linux(Ubuntu) на другое устройство?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Сильно другой ноут - могут быть проблемы - различные дрова на wifi, тач, батарейку. Ноут примерно одной серии или хотя бы одного производителя - проблемы могут быть, но меньше.
    Два одинаковых ноута - вообще без проблем :)
    Ответ написан
    Комментировать