Задать вопрос
Ответы пользователя по тегу Linux
  • Видит ли хостер что происходит на vds?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Конечно видит :) Вот наивняк.

    На самом деле запрещен не прокси, а проксирование и забивание апстрима у хостера раздачей торрентов и прочей шляпой. Есть у меня прокси в Забугории на VPS - когда я поставил там squid - ни одна собака не вякнула, что я нарушаю какие-то правила - наверное потому что пользователь у прокси ровно один :)
    Ответ написан
    Комментировать
  • Почему не проходит авторизация в MySql из bash script?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Русским (ну, хорошо, английским) по белому - доступ запрещен. Либо Вы указываете неверный пароль, либо неверного юзера.

    Начать надо с ручного захода под данным юзером:
    # mysql -u test123456 -p
    и посмотреть результат. Если зашли - пробуйте команды в ручном режиме. Еще полезно включить general log - он правда гадит здорово, но узкие места показывает.
    Ответ написан
  • Есть ли программа для Linux, конструктор команд в терминале?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Что за бред?
    Описание любой команды получается по команде man
    Повторный вызов команды из истории - в bash это просто "стрелка вверх", в mc - Esc-p
    Ответ написан
    Комментировать
  • Как вы создаете снапшоты сервера на Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Бэкапер создает, я даже и не заморачиваюсь...
    Ответ написан
  • Как превратить VM в "крепость"?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    а вот внутрь залезть - нимоги!

    Довольно странно использовать опенсорсную вещь, принципиально не имеющую таких механизмов защиты - для таких целей.
    Потенциально может помочь шифрование дисков и запароленный граб, но Вы же сами понимаете - на всякую хитрую #опу находится свой МПХ с левой резьбой :) Хотя скрипт-киддисов это отпугнет.
    Но при наличии физического доступа к машине вопрос "не дать доступа" не стоит. Стоит вопрос "максимально усложнить его получение", потому что время на его получение будет прямо пропорционально умению юзера и желанию туда попасть.
    Как при загрузке VM проверить целостность некоторых директорий/файлов?

    Требовать доступ в тырнет и сверять чексуммы файлов с чексуммами на Вашем сервере, при несовпадении рушить систему. Этот момент лучше отразить в договоре :) При обновлении ВМ (если оно предполагается) конечно же не забывать обновить чексуммы.
    Конечно, все это все равно не поможет :) Вы фактически хотите сделать то же, что гугл с андроидом - давать пользоваться, но не давать рута. Сколько уже способов получения рута придумало благодарное хитро#опое человечество?
    Ответ написан
    Комментировать
  • Linux и встроенная графика?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Конечно же :)
    # eix xf86-video-intel
    * x11-drivers/xf86-video-intel
         Available versions:  ~2.99.917_p20161007[1] ~2.99.917_p20161118[1] 2.99.917_p20200310 2.99.917_p20200515 **9999*l {debug dri dri3 +sna tools +udev uxa xvmc KERNEL="linux"}
         Homepage:            https://www.x.org/wiki/ https://gitlab.freedesktop.org/xorg/driver/xf86-video-intel
         Description:         X.Org driver for Intel cards

    В данном случае последняя версия - от 15.05.2020
    Ответ написан
  • Как поставить .cer certificate authority в Ubuntu Linux?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Мммм... сделать корневым доверенным? Если да, то:

    - скопировать в /etc/ssl/certs (или куда хочет openssl - смотрится в параметрах сборки openssl)
    - cоздать линк на этот файл со специфичным именем, которое формируется вот так:
    ln -s filename.cer `openssl x509 -hash -noout -in filename.cer`.0

    Если файл с таким именем уже есть, создать файл .1, .2 и т.д.
    Ответ написан
  • Что делать после настройки веб-сервера?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Мыслите бизнесс-процессом, а не админскими категориями. Что, по-Вашему нужно, чтобы сайт работал и работали бесперебойно? То и делайте.

    Бэкапы и защиту от взлома конечно стоит настроить. Отказоустойчивость - ну, это очень емкий термин и он может оказаться весьма дорогим, хотя тут надо уточнить, что Вы под этим понимаете :)
    Ответ написан
    2 комментария
  • Какой вообще Linux встанет на процессор Intel Atom D425 (32 bit)?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Любой дистриб того года, когда был выпущен сей агрегат. Современные будут адово тормозить. Сайты, кстати, тоже будут тормозить мама не горюй. Лучше в детдом отдайте, для опытов :)
    Ответ написан
    4 комментария
  • Какой софт выбрать под Контролер Домена?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    openldap - это не контроллер домена. Это его некая часть - LDAP-сервер. И все. Для построения DC есть только либо samba, либо freeipa
    Ответ написан
    Комментировать
  • Что доучить, посмотреть перед изучением Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    почему такая топология сети, зачем нужно то или это

    Окей, гугл.
    Олифер и олифер. Компьютерные сети.
    Ответ написан
    Комментировать
  • Как скрыть IP адрес при отправке почты?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Задача-то какова - иметь почту, не связанную с IP домашнего провайдера или иметь почту, которую невозможно заблокировать?
    Если первое - достаточно купить VPS в Забугории, поднять там почтовый релей, поднять службу веб-почты с жесткой аутентификацией и писать с него. Да, все будут знать его IP - и что им с этого будет?
    Если второе - каждый раз регить новый ящик.
    Если Вы реально заботитесь о своей приватности - никогда не верьте тем, кто говорит, что не сливает Ваши данные. Нарушитель всегда имеет неограниченный бюджет на подкуп. (Да, VPS тоже можно стырить, но письма можно шифровать)
    Ответ написан
    Комментировать
  • Какие есть аналоги _getch, strcat(),strcmp(),strcpy(), system(cls) для Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Этим функциям не нужны аналоги. Это основные функции C.

    man getchar
    man strcpy
    man system

    Кстати, system() откровенно дурацкая функция, вместо нее лучше использовать execve()

    То, что у Вас они не работают, вовсе не значит, что для них нужно искать аналоги. Лог ошибок приведите.
    Ответ написан
    9 комментариев
  • Как получить и обновлять сертификат let's encrypt для FTPS без домена?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Сертификат на IP получить нельзя. (Технически - можно, возможность есть, но их не выпускают)
    Ответ написан
    Комментировать
  • Есть ли проблемы Frontend разработки под Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Wine - это не виртуальная машина. Это переходник к системным вызовам.
    Если Вас просто ностальгия замучила - ну поставьте виртуалку с линухом :) Ломать рабочий инструмент заради просто так - не самая лучшая идея...
    Ответ написан
    Комментировать
  • Linux. Как сменить основного пользователя?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Что за бред? Какой нафиг основной пользователь? В линухе есть один неизменный пользователь - root. Его запросто можно переименовать прямо в /etc/shadow и /etc/passwd - потому что линуху пофиг на имя, его UID интересует.
    Но начать надо с задачи. Нафига?
    Ответ написан
  • Какой дистрибутив Linux выбрать для начинающих?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Я хочу начать изучать информационную безопасность и не знаю какой дистрибутив Linux выбрать

    Для быстрого старта: бубунта, минт
    Плюсы: для новичков. Вылизанная графика, установка без проблем, начало работы заметно быстрее чем в других дистрибах
    Минусы: шаг вправо, шаг влево - попытка к побегу, прыжок на месте - попытка улететь. Ось - всего лишь средство для запуска программ, а программы в линухе - рассчитаны на тех, кто умеет сам решать проблемы, поэтому форумы переполнены чайниковыми вопросами бубунтоводов.

    Для полного погружения: арч, генту, слака
    Плюсы: зная, как работает один из этих дистрибов - ты знаешь весь линух. Это нифига не преувеличение - тебе придется изучить множество всего того, что нужно просто для того, чтобы ось завелась и еще двадцать раз по столько, чтобы с ней работать, но это уже будут основательные знания, а не бубунтовское "тык-мык" (потому что бубунта - это этакая "винда на линухе")
    Минусы: старт чудовищно медленный. Придется изучать ОГРОМНОЕ множество всего просто для чтого, чтобы поставить систему. Причем, скорее всего, получится не с первого (и не со второго, а хорошо если раза с четвертого) раза. Для решения любой проблемы - нужно знать ее досконально - иначе она просто не решится. Никаких белтов, никакой страховки - ман, конфиг, текстовый редактор.

    Для энтерпрайза: центос, шляпа (платная!)
    Плюсы: Надежность! Для энтерпрайзного дистриба первое - ничего не сломать при обновлении.
    Минусы: Надежность оборачивается тем, что обновление софта может ооооочень задержаться...

    Когда не знаешь, что выбрать: дебиан
    Плюсы: Это дебиан
    Минусы: Это дебиан

    (JFYI: Я использую Calculate Linux - форк генту)
    Ответ написан
    Комментировать
  • Может ли KDE Linux удалить больше 300 пакетов перед обновлением?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Возможно. Мажорное обновление например, все пакеты KDE обновились и потащили за собой кучу зависимостей. Массированное обновление обычно вызывает проблемы :)
    Ответ написан
    Комментировать
  • При подключении по SSH постоянно запрашивается пароль, как исправить?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Запустить сервер вручную с ключом -vvv и попробовать подключиться - сервер должен написать на консоли, как он выбирал порядок аутентификации и что ему не нравится. Проблем обычно две - неверные права и неверный владелец.
    Ответ написан
    Комментировать
  • Как разделать почтовый сервер на два отдельных (антиспам и почта)?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Идея правильная, нужно чтобы srv1 всю принятую почту пересылал на srv2, который и будет ее разбирать. Антиспам-антивирус пусть работает на srv1, ему знать наличие ящика не обязательно - он все равно шлет все дальше.
    Ответ написан
    7 комментариев