Задать вопрос
Ответы пользователя по тегу Linux
  • Отказано в доступе в Ubuntu, хочу обнулить сервер, как это сделать без прав?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если это действительно твой сервер, то у тебя есть панель управления у хостера, где ты услугу заказывал. Вот там обычно есть кнопки "Запустить", "Остановить", "Переустановить" etc.
    Ответ написан
    8 комментариев
  • Запуск своей программы вместо графической оболочки в Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Запросто.

    Запуск DE - это просто скрипт, который выполняется при входе через DM. Ну, либо запуск программы через .xinitrc, если это старинный способ запуска через startx.

    Меняешь скрипт/прописываешь нужную прогу в .xinitrc - и все
    Ответ написан
    Комментировать
  • Обмен данными поверх ethernet(mac2mac), как реализовать?

    CityCat4
    @CityCat4 Куратор тега C
    //COPY01 EXEC PGM=IEBGENER
    API? На C? На уровне пакетов ethernet? Ну, какие-то либы наверняка найдутся, позволяющие формировать пакеты, но я бы на месте твоего препода добавил условие "и без использования библиотек".
    Берется RFC, читается, формируется пакет вручную и вручную же отправляется в сетевой стек на нужном уровне.
    Ответ написан
    2 комментария
  • Какой тип ФС и тип разметки лучше для сервера на линуксе?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    ext4
    lvm

    Отсутствие lvm при необходимости расширения ФС приведет к старинному решению - монтирование разделов в точки монтирования (ну то есть в /usr монтируем /dev/sdb1, в /var - /dev/sdb2 etc). Это вполне себе решение обкатанное тысячами инсталляций, но у него есть существенный недостаток - для его реализации нужно останавливать сервер на все время копирования /usr, /var etc на новые расположения.
    Если останов сервера некритичен - можно lvm не использовать. Я в свое время дико натрахался с этим расширением ФС на FreeBSD (где lvm нет - ну по крайней мере в 9.1-RELEASE не было) поэтому на линухе lvm - это просто что-то с чем-то.
    Ответ написан
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Вот здесь в комментариях есть ссылка на статью, где описано построение туннеля винда-микротик и винда-линух. Там вся проблема в основном в том, что нужно сгенерить сертификаты на каждый комп и их расставить, а убедить юзера поставить сертификат в область компьютера - это еще тот квест. Но стоит его пройти - и все взлетает (если в области компьютера нет других сертификатов)

    Да, "использовать сертификаты компьютеров" - единственный рабочий вариант, причем он не требует никаких шаманских действий с регистром.
    Ответ написан
    Комментировать
  • На что обратить внимание на сервере после взлома?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Сделать бэкап для форензики, потом уничтожение машины (это же виртуалка?) чтобы винт удалился, создание новой и развертывание бэкапа.
    Если бэкапа нет - ну ССЗБ.
    Существует множество мест, куда можно что-то вписать - все зависит от квалификации и целей атакующего.
    Ответ написан
    4 комментария
  • Как собрать свой дистрибутива на основе Debian 10?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это что ж за чудище такое, что не распознается стандартным ядром? И почему дистриб трехлетней давности?
    Ответ написан
    Комментировать
  • Как настроить ubuntu server(например 20,04) так же как proxmox в плане "безопасности"?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    как настроить ubuntu чтобы не моросило излишней безопасностью?

    (Очень хотел тут запостить патч Бармина, чтобы чела проняло, что безопасность придумана не просто так :) но все-таки сдержался - вдруг это боевой сервак?)
    Ответ написан
    Комментировать
  • Какую ось выбрать для государственного вуза при переносе asp.net core с windows на linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Какую ось выбрать для государственного вуза

    А, простите, "какие Ваши полномочия"? Ну то есть, Вам поручили эту работу или что? В "государственный вуз" нельзя ставить абы какой линух и о конкретных требованиях спросите того, кто поставил задачу - там может выяснится куча нюансов.
    Если же это вопрос на самообразование и перспективу - выбирать ось следует из реестра Минсвязи, потому что чует моя #опа, что еще немного такой истерии - и у нас останутся только они.

    Если тяготеете к дебиану/бубунте - ставьте Альт/Астру/Simply Linux
    Если к центосу - ставьте редос
    Если хотите потрахаться, ну то есть любите генту, слаку, LFS - то Calculate Linux - Ваше все!
    Ответ написан
    Комментировать
  • Snap безопаснее Apt?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Здесь есть некоторые здравые мысли, но в основном идея неверная.

    snap - это "переносимое" (portable) приложение, если в терминологии винды. Он содержит все дополнительные библиотеки, которые могут ему понадобится, ровно так же как это делает винда (из-за чего на компе может находиться по десять копий одной библиотеки разных версий)
    apt же устанавливает "обычный" пакет, который зависит от системных библиотек. И все. Больше между ними разницы нет.
    Что касается безопасности, то все двояко. С одной стороны, snap может содержать в себе библиотеку, в которой нет уязвимости, которая есть в системной, с другой стороны, когда я фиксю системную библиотеку, я устраняю в ней уязвимость - но не в snap!
    snap предоставляет большую безопасность

    Нет. Не большую и не меньшую. Такую же.
    через apt настройка зависимостей лежит на пользователе

    Нет. На сборщике пакета.
    Мессенджеры все равно как устанавливать - они сливают данные не потому что скомпроментированы сторонними людьми, а потому что так с ними договорились...
    Ответ написан
    1 комментарий
  • Реализация ACL на Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Глеб, открой для себя getfacl/setfacl :)
    Ну и chattr до кучи, хотя он не об управлении правами для юзеров
    Ответ написан
    8 комментариев
  • Как выбрать ноутбук для Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    HP 14-cf2003ur (product number 22Z36EA). 14", обычная рабочая машинка, без наворотов. 8G RAM, 256 G SSD, Pentium Gold 6405U 2,4GHz, интеграха Intel UHD. Тач посередине, HDMI, 2 USB, Ethernet, кардридер, wifi, BT. Вес полтора кг.
    Preinstalled FreeDOS :)
    на генте завелось все "искаропки" - и wifi, и тач, и нормальное видео
    UPD: Забыл упомянуть, что винда тоже без проблем. Десятка, ессно.
    Ответ написан
    4 комментария
  • Существуют ли дистрибутивы Linux где изначально встроен весь основной репозитарий?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нет, конечно же. Ближайший аналог - ну это наверное Gentoo/FreeBSD к которому прилагается все дерево портов/портеджей - идете и скачиваете, места это разумеется займет много и после загрузки данной версии дерева обновлять порты не рекомендуется, чтобы изменения не внеслись.
    Ответ написан
    Комментировать
  • Где можно найти пароль от компьютера на LINUX UBUNTU?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если еще остались права рута (смотреть командой id), то просто сменить его - посмотреть его негде, только менять.
    Ответ написан
  • VPN с перезагрузкой через консоль?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Да все знают :)

    Свой собственный. Архитектуру примерно набросал Руслан Федосеев
    Ответ написан
    Комментировать
  • Как правильно настроить SSLCACertificateFile у Apache?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    SSLCACertificatePath должен указывать на путь, где лежать сертификаты и их хэшированные линки, которые создаются командой:
    ln -s somecert.crt `openssl x509 -hash -noout -in somecert.crt`.0

    В разных местах я видел разные файлы со скриптами, которые создают линки по всему каталогу.
    SSLCACertificateFile должен указывать на файл, где подряд идут PEM-формы сертификатов CA - без пробелов, без текстовых частей. Апач довольно капризен, лучше не экспериментировать.
    Ответ написан
    Комментировать
  • Как организовать доступ по сертификату на сервер?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    - Создать CA
    - Выпустить в нем сертификаты для пользователей
    - Настроить на сервере требование сертификата от определенного CA (вашего)
    - Раздать юзерам сертификаты
    - Предупредить об ответственности за имперсонацию (когда некто, знающий пароль от юзерского логина, получает доступ к профилю, в котором установлен сертификат и заходит на сайт, как если бы он был правильный юзер, то есть требование сильного пароля никто не отменял)
    Ответ написан
    Комментировать
  • Почему выходит ошибка в терминале линукс?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Что, фразу device does not exist никак не можно перевести? :) В виртуалку wifi не прокидывается, если это не отдельная карта в слоте.
    Ответ написан
    Комментировать
  • Какой дистрибутив GNU/Linux выбрать для цифровой криминалистики?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Человек, который метит в спецы по форензике, должен уметь сам искать ответы на такие вопросы. Потому что форензика - это не сумма знаний, а склад ума, если его нет - из Вас выйдет посредственный работник.
    Ответ написан
    Комментировать
  • Как наладить работу "Сетевого окружения" в AD?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Сетевое окружение умерло. И никто его не стремится реанимировать. Оно просто умерло. Оно не работает даже в win-only многосегментных сетях, где в центре виндовый AD, на котором стоит wins. Такое впечатление, что прогсто поддержка wins выпилена нафиг. Потому что IP wins сервера передается, регистрация в нем идет... но... винде (рабочей станции) на это просто насрать. :( Она тупо показывает только сегмент локальной сети и все.
    Ответ написан
    Комментировать