Ответы пользователя по тегу Linux
  • Лучшие почтовые сервера на Linux в 2022?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет таких, это тебе не винда. Здесь все отдельно.

    smtp - отдельный продукт и их, как и двадцать лет назад, всего четыре - sendmail, postfix, exim, qmail
    webmail - отдельный продукт
    антиспам - отдельный продукт
    антивирус - отдельный продукт
    fail2ban - отдельный продукт
    Ну и кроме того, не упомянут IMAP-сервер - а это тоже отдельный продукт :)
    Ответ написан
    2 комментария
  • Какая Linux без проблем встанет вместе с Windows 10(на один диск)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Любая, какую осилите.
    Ответ написан
    2 комментария
  • Как лучше организовать доменную сеть и централизованную аутентификацию?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Присутсвует ли LDAP сервер в решении Samba DC? Подходит ли Samba для организации централизованной аутентификации?

    Да, присутствует. Более того - он и в AD присутствует :) Любой контроллер домена можно открыть любым LDAP-браузером и ldapsearch работает прекрасно.
    Да, подходит.
    Samba AD DC несовместима с OpenLDAP?

    В смысле? openldap - часть самбы (в том смысле, что используется в ней, а не часть проекта). Вы совместимы со своей рукой?
    Прочитал что Samba AD DC функционирует на уровне контроллера доменов Windows 2008 R2. Что это значит с точки зрения возможного функционала?

    Что домен MS увидит в самбе контроллер домена уровня w2k8
    Например из документации гитлаба, в перечне поддерживаемых служб каталогов, Samba DC отсутствует

    Самба не является отдельной уникальной службой каталогов, это просто AD не на Windows. Причем AD, лишенная многих виндовоспецифичных фишек и поэтому довольно бесполезная. Годится только с голодухи для импортозамещения
    Единственное, известное решение кроме самбы - это IPA.
    Все, кто поддерживает AD - поддерживает и самбу (а вот причем тут openvpn - я не понял)
    Ответ написан
    4 комментария
  • Будут ли работать групповые политики AD для Linux машин?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Стоило наверное немного подумать головой, прежде чем задавать такой вопрос.

    Групповая политика - это некое действие, выполняемое в некий момент. Вот например, GPO по установке корпоративного сертификата в корневые юзерского профиля. Она прекрасно работает на винде. Внимание, вопрос - куда она должна копировать сертификаты в линухе? ХЗ. Потому что даже если получить точку хранения сертификатов из свойств openssl - то банально может прав не хватить - в винде-то GPO выполняется с приоритетом системы :)
    Или вот напримепр политика настройки настроек прокси :) которая всем юзерм выставляет одинаковые настройки прокси - куда она должна их выставить?
    Здесь нужно садиться, брать список GPO и думать - нужно ли это вообще и если нужно - как это сделать.
    Ответ написан
    2 комментария
  • Не запускается ядро Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну, для начала пробуй просто пересобрать ядро - без изменений в нем, просто пересобрать, чтобы обкатать процесс пересборки. Если ты в процессе просто пересборки получишь рабочее ядро - ищи место, где косяк. Если же нет - доводи до ума процесс пересборки.

    В гугде обычно ищется сообщение об ошибке. И как правило находится, даже если оно показалось глупым.
    Ответ написан
  • Как установить Windows после Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ничего. Винда сама сможет его отформатировать. И уж она точно не предполагает никакого "сожительства" - все загрузчики посносит нахрен.
    Ответ написан
    1 комментарий
  • Отказано в доступе в Ubuntu, хочу обнулить сервер, как это сделать без прав?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если это действительно твой сервер, то у тебя есть панель управления у хостера, где ты услугу заказывал. Вот там обычно есть кнопки "Запустить", "Остановить", "Переустановить" etc.
    Ответ написан
    8 комментариев
  • Запуск своей программы вместо графической оболочки в Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Запросто.

    Запуск DE - это просто скрипт, который выполняется при входе через DM. Ну, либо запуск программы через .xinitrc, если это старинный способ запуска через startx.

    Меняешь скрипт/прописываешь нужную прогу в .xinitrc - и все
    Ответ написан
    Комментировать
  • Обмен данными поверх ethernet(mac2mac), как реализовать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    API? На C? На уровне пакетов ethernet? Ну, какие-то либы наверняка найдутся, позволяющие формировать пакеты, но я бы на месте твоего препода добавил условие "и без использования библиотек".
    Берется RFC, читается, формируется пакет вручную и вручную же отправляется в сетевой стек на нужном уровне.
    Ответ написан
    2 комментария
  • Какой тип ФС и тип разметки лучше для сервера на линуксе?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    ext4
    lvm

    Отсутствие lvm при необходимости расширения ФС приведет к старинному решению - монтирование разделов в точки монтирования (ну то есть в /usr монтируем /dev/sdb1, в /var - /dev/sdb2 etc). Это вполне себе решение обкатанное тысячами инсталляций, но у него есть существенный недостаток - для его реализации нужно останавливать сервер на все время копирования /usr, /var etc на новые расположения.
    Если останов сервера некритичен - можно lvm не использовать. Я в свое время дико натрахался с этим расширением ФС на FreeBSD (где lvm нет - ну по крайней мере в 9.1-RELEASE не было) поэтому на линухе lvm - это просто что-то с чем-то.
    Ответ написан
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Вот здесь в комментариях есть ссылка на статью, где описано построение туннеля винда-микротик и винда-линух. Там вся проблема в основном в том, что нужно сгенерить сертификаты на каждый комп и их расставить, а убедить юзера поставить сертификат в область компьютера - это еще тот квест. Но стоит его пройти - и все взлетает (если в области компьютера нет других сертификатов)

    Да, "использовать сертификаты компьютеров" - единственный рабочий вариант, причем он не требует никаких шаманских действий с регистром.
    Ответ написан
    Комментировать
  • На что обратить внимание на сервере после взлома?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сделать бэкап для форензики, потом уничтожение машины (это же виртуалка?) чтобы винт удалился, создание новой и развертывание бэкапа.
    Если бэкапа нет - ну ССЗБ.
    Существует множество мест, куда можно что-то вписать - все зависит от квалификации и целей атакующего.
    Ответ написан
    4 комментария
  • Как собрать свой дистрибутива на основе Debian 10?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Это что ж за чудище такое, что не распознается стандартным ядром? И почему дистриб трехлетней давности?
    Ответ написан
    Комментировать
  • Как настроить ubuntu server(например 20,04) так же как proxmox в плане "безопасности"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    как настроить ubuntu чтобы не моросило излишней безопасностью?

    (Очень хотел тут запостить патч Бармина, чтобы чела проняло, что безопасность придумана не просто так :) но все-таки сдержался - вдруг это боевой сервак?)
    Ответ написан
    Комментировать
  • Какую ось выбрать для государственного вуза при переносе asp.net core с windows на linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Какую ось выбрать для государственного вуза

    А, простите, "какие Ваши полномочия"? Ну то есть, Вам поручили эту работу или что? В "государственный вуз" нельзя ставить абы какой линух и о конкретных требованиях спросите того, кто поставил задачу - там может выяснится куча нюансов.
    Если же это вопрос на самообразование и перспективу - выбирать ось следует из реестра Минсвязи, потому что чует моя #опа, что еще немного такой истерии - и у нас останутся только они.

    Если тяготеете к дебиану/бубунте - ставьте Альт/Астру/Simply Linux
    Если к центосу - ставьте редос
    Если хотите потрахаться, ну то есть любите генту, слаку, LFS - то Calculate Linux - Ваше все!
    Ответ написан
    Комментировать
  • Snap безопаснее Apt?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Здесь есть некоторые здравые мысли, но в основном идея неверная.

    snap - это "переносимое" (portable) приложение, если в терминологии винды. Он содержит все дополнительные библиотеки, которые могут ему понадобится, ровно так же как это делает винда (из-за чего на компе может находиться по десять копий одной библиотеки разных версий)
    apt же устанавливает "обычный" пакет, который зависит от системных библиотек. И все. Больше между ними разницы нет.
    Что касается безопасности, то все двояко. С одной стороны, snap может содержать в себе библиотеку, в которой нет уязвимости, которая есть в системной, с другой стороны, когда я фиксю системную библиотеку, я устраняю в ней уязвимость - но не в snap!
    snap предоставляет большую безопасность

    Нет. Не большую и не меньшую. Такую же.
    через apt настройка зависимостей лежит на пользователе

    Нет. На сборщике пакета.
    Мессенджеры все равно как устанавливать - они сливают данные не потому что скомпроментированы сторонними людьми, а потому что так с ними договорились...
    Ответ написан
    1 комментарий
  • Реализация ACL на Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Глеб, открой для себя getfacl/setfacl :)
    Ну и chattr до кучи, хотя он не об управлении правами для юзеров
    Ответ написан
    8 комментариев
  • Как выбрать ноутбук для Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    HP 14-cf2003ur (product number 22Z36EA). 14", обычная рабочая машинка, без наворотов. 8G RAM, 256 G SSD, Pentium Gold 6405U 2,4GHz, интеграха Intel UHD. Тач посередине, HDMI, 2 USB, Ethernet, кардридер, wifi, BT. Вес полтора кг.
    Preinstalled FreeDOS :)
    на генте завелось все "искаропки" - и wifi, и тач, и нормальное видео
    UPD: Забыл упомянуть, что винда тоже без проблем. Десятка, ессно.
    Ответ написан
    4 комментария
  • Существуют ли дистрибутивы Linux где изначально встроен весь основной репозитарий?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет, конечно же. Ближайший аналог - ну это наверное Gentoo/FreeBSD к которому прилагается все дерево портов/портеджей - идете и скачиваете, места это разумеется займет много и после загрузки данной версии дерева обновлять порты не рекомендуется, чтобы изменения не внеслись.
    Ответ написан
    Комментировать
  • Где можно найти пароль от компьютера на LINUX UBUNTU?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если еще остались права рута (смотреть командой id), то просто сменить его - посмотреть его негде, только менять.
    Ответ написан