Задать вопрос
Ответы пользователя по тегу Linux
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Вот здесь в комментариях есть ссылка на статью, где описано построение туннеля винда-микротик и винда-линух. Там вся проблема в основном в том, что нужно сгенерить сертификаты на каждый комп и их расставить, а убедить юзера поставить сертификат в область компьютера - это еще тот квест. Но стоит его пройти - и все взлетает (если в области компьютера нет других сертификатов)

    Да, "использовать сертификаты компьютеров" - единственный рабочий вариант, причем он не требует никаких шаманских действий с регистром.
    Ответ написан
    Комментировать
  • На что обратить внимание на сервере после взлома?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сделать бэкап для форензики, потом уничтожение машины (это же виртуалка?) чтобы винт удалился, создание новой и развертывание бэкапа.
    Если бэкапа нет - ну ССЗБ.
    Существует множество мест, куда можно что-то вписать - все зависит от квалификации и целей атакующего.
    Ответ написан
    4 комментария
  • Как собрать свой дистрибутива на основе Debian 10?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это что ж за чудище такое, что не распознается стандартным ядром? И почему дистриб трехлетней давности?
    Ответ написан
    Комментировать
  • Как настроить ubuntu server(например 20,04) так же как proxmox в плане "безопасности"?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    как настроить ubuntu чтобы не моросило излишней безопасностью?

    (Очень хотел тут запостить патч Бармина, чтобы чела проняло, что безопасность придумана не просто так :) но все-таки сдержался - вдруг это боевой сервак?)
    Ответ написан
    Комментировать
  • Какую ось выбрать для государственного вуза при переносе asp.net core с windows на linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Какую ось выбрать для государственного вуза

    А, простите, "какие Ваши полномочия"? Ну то есть, Вам поручили эту работу или что? В "государственный вуз" нельзя ставить абы какой линух и о конкретных требованиях спросите того, кто поставил задачу - там может выяснится куча нюансов.
    Если же это вопрос на самообразование и перспективу - выбирать ось следует из реестра Минсвязи, потому что чует моя #опа, что еще немного такой истерии - и у нас останутся только они.

    Если тяготеете к дебиану/бубунте - ставьте Альт/Астру/Simply Linux
    Если к центосу - ставьте редос
    Если хотите потрахаться, ну то есть любите генту, слаку, LFS - то Calculate Linux - Ваше все!
    Ответ написан
    Комментировать
  • Snap безопаснее Apt?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Здесь есть некоторые здравые мысли, но в основном идея неверная.

    snap - это "переносимое" (portable) приложение, если в терминологии винды. Он содержит все дополнительные библиотеки, которые могут ему понадобится, ровно так же как это делает винда (из-за чего на компе может находиться по десять копий одной библиотеки разных версий)
    apt же устанавливает "обычный" пакет, который зависит от системных библиотек. И все. Больше между ними разницы нет.
    Что касается безопасности, то все двояко. С одной стороны, snap может содержать в себе библиотеку, в которой нет уязвимости, которая есть в системной, с другой стороны, когда я фиксю системную библиотеку, я устраняю в ней уязвимость - но не в snap!
    snap предоставляет большую безопасность

    Нет. Не большую и не меньшую. Такую же.
    через apt настройка зависимостей лежит на пользователе

    Нет. На сборщике пакета.
    Мессенджеры все равно как устанавливать - они сливают данные не потому что скомпроментированы сторонними людьми, а потому что так с ними договорились...
    Ответ написан
    1 комментарий
  • Реализация ACL на Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Глеб, открой для себя getfacl/setfacl :)
    Ну и chattr до кучи, хотя он не об управлении правами для юзеров
    Ответ написан
    8 комментариев
  • Как выбрать ноутбук для Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    HP 14-cf2003ur (product number 22Z36EA). 14", обычная рабочая машинка, без наворотов. 8G RAM, 256 G SSD, Pentium Gold 6405U 2,4GHz, интеграха Intel UHD. Тач посередине, HDMI, 2 USB, Ethernet, кардридер, wifi, BT. Вес полтора кг.
    Preinstalled FreeDOS :)
    на генте завелось все "искаропки" - и wifi, и тач, и нормальное видео
    UPD: Забыл упомянуть, что винда тоже без проблем. Десятка, ессно.
    Ответ написан
    4 комментария
  • Существуют ли дистрибутивы Linux где изначально встроен весь основной репозитарий?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нет, конечно же. Ближайший аналог - ну это наверное Gentoo/FreeBSD к которому прилагается все дерево портов/портеджей - идете и скачиваете, места это разумеется займет много и после загрузки данной версии дерева обновлять порты не рекомендуется, чтобы изменения не внеслись.
    Ответ написан
    Комментировать
  • Где можно найти пароль от компьютера на LINUX UBUNTU?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Если еще остались права рута (смотреть командой id), то просто сменить его - посмотреть его негде, только менять.
    Ответ написан
  • VPN с перезагрузкой через консоль?

    CityCat4
    @CityCat4 Куратор тега VPN
    Жил да был черный кот за углом...
    Да все знают :)

    Свой собственный. Архитектуру примерно набросал Руслан Федосеев
    Ответ написан
    Комментировать
  • Как правильно настроить SSLCACertificateFile у Apache?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    SSLCACertificatePath должен указывать на путь, где лежать сертификаты и их хэшированные линки, которые создаются командой:
    ln -s somecert.crt `openssl x509 -hash -noout -in somecert.crt`.0

    В разных местах я видел разные файлы со скриптами, которые создают линки по всему каталогу.
    SSLCACertificateFile должен указывать на файл, где подряд идут PEM-формы сертификатов CA - без пробелов, без текстовых частей. Апач довольно капризен, лучше не экспериментировать.
    Ответ написан
    Комментировать
  • Как организовать доступ по сертификату на сервер?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    - Создать CA
    - Выпустить в нем сертификаты для пользователей
    - Настроить на сервере требование сертификата от определенного CA (вашего)
    - Раздать юзерам сертификаты
    - Предупредить об ответственности за имперсонацию (когда некто, знающий пароль от юзерского логина, получает доступ к профилю, в котором установлен сертификат и заходит на сайт, как если бы он был правильный юзер, то есть требование сильного пароля никто не отменял)
    Ответ написан
    Комментировать
  • Почему выходит ошибка в терминале линукс?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что, фразу device does not exist никак не можно перевести? :) В виртуалку wifi не прокидывается, если это не отдельная карта в слоте.
    Ответ написан
    Комментировать
  • Какой дистрибутив GNU/Linux выбрать для цифровой криминалистики?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Человек, который метит в спецы по форензике, должен уметь сам искать ответы на такие вопросы. Потому что форензика - это не сумма знаний, а склад ума, если его нет - из Вас выйдет посредственный работник.
    Ответ написан
    Комментировать
  • Как наладить работу "Сетевого окружения" в AD?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Сетевое окружение умерло. И никто его не стремится реанимировать. Оно просто умерло. Оно не работает даже в win-only многосегментных сетях, где в центре виндовый AD, на котором стоит wins. Такое впечатление, что прогсто поддержка wins выпилена нафиг. Потому что IP wins сервера передается, регистрация в нем идет... но... винде (рабочей станции) на это просто насрать. :( Она тупо показывает только сегмент локальной сети и все.
    Ответ написан
    Комментировать
  • Есть ли аналог ad для linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    AD - это совсем не простая в освоении.

    Существуют всего две ветки развития:
    - samba и проекты, накрученные вокруг нее (Zentyal etc.)
    - IPA и проекты, накрученные вокруг нее.

    Samba представляет собой "Windows сервер без Windows" и рулится виндовыми оснастками. IPA - продукт совершенно отдельный, мне незнакомый, знаю только что есть
    Ответ написан
    Комментировать
  • Какой дистрибутив Linux подойдет для рабочей станции?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Ну гента чем не устраивает? Ну, за исключением игр, конечно - игры в линухе это что-то запредельное. Номальная игра все равно не запустится, а для игры десятилетней давности достаточно VB с виндой.
    Binary-based с возможностью сборки не бывает. Бывает либо binary-based, либо source-based с возможностью установки binary packages - как в генте и FreeBSD. Binary-based - это только binary-based, даже самостоятельная сборка вручную ему противопоказана, ибо ломает список установленного софта.

    Посоветованный выше Calculate Linux - это "русская гента", одобренный Минсвязью русскоязычный Gentoo-based дистриб. Причем, управлять им можно как специфичными cl-based утилитами (сl - это от слова Calculate), так и обычными гентовскими.

    echo "FEATURES="getbinpkg" >> /etc/portage/make.conf/custom

    и гента перестает собирать пакет из исходников, если опиции сборки твой машины и хоста, на котором он был собран, не отличаются.
    Но я однажды напоролся на косяк, когда после пересборки glibc бинарные пакеты отказались запускаться и теперь первое, что я вписываю - это отключение getbinpkg :)
    Ответ написан
    Комментировать
  • Возможно ли примонтировать образ PI к компьютеру с Linux как раздел?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Конечно. Никаких пробем быть не должно.
    Ответ написан
    Комментировать
  • Какие книги стоит прочесть новичку по ИБ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Олифер и Олифер. Компьютерные сети
    Эви Немет сотоварищи. Руководство по UNIX и Linux

    Ну, а единственной "книгой" по ИБ является Уголовный Кодекс РФ :)
    А также богатый набор отраслевых стандартов
    Ответ написан
    Комментировать