Задать вопрос
Ответы пользователя по тегу Linux
  • Как мониторить IPSec и улучшить соединение?

    CityCat4
    @CityCat4 Куратор тега VPN
    //COPY01 EXEC PGM=IEBGENER
    Включить лог в strongswan - при прохождении первой фазы тами будут тайминги обмена, и на второй фазе будут свои тайминги. Но в зависимости от того, кто у Вас к кому цепляется и как согласовывается соединение, тайминги могут выбираться минимальные из двух согласуемых вариантов. То есть увеличить их нельзя, можно только уменьшить. Вообще они у Вас и без того достаточно большие.
    Ответ написан
    2 комментария
  • Почему LibreOffice Calc под Ubuntu работает в 100 раз медленней, чем Microsoft Excel под Windows?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    1. Включить QuickStart, если бубунтоводы не отчекрыжили его - это подгрузит часть офиса в память, выключить проверку автообновлений
    2. 26Мб - файл великоват для таблицы. Да, я видел стомегабайтные таблицы...рушашиеся при любом неудачном сохранении. Ежики плакакли, кололись, но s/жрали кактус/работали в таблице вместо БД/g Попробуйте пересохранить в ODS, если нет сложных формул, диаграмм, супер-пупер завернутых макросов
    3. Возможно, файл пытается подтянуть внешние данные. Проверьте и отключите, если некритично
    Ответ написан
    Комментировать
  • Как правильно разворачивать сетевую инфраструктуру с dhcp? С использованием отдельного оборудования или все на одном сервере?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Вариант 1 используют очень храбрые, очень ...неумные либо фанаты Microsoft, непоколебимо верящие в силу файрволла от MS. Если это про Вас - Ваш выбор.
    Вариант 2 используют те, кто любит постоянно лечить компы юзеров от майнеров и жаловаться на то, что почту блокируют за спам. Ну, либо тот, кому совсем уж нечего скрывать :) Если это про Вас - Ваш выбор.
    Вариант 3 уже больше похож на типовую схему построения.

    DHCP не стоит держать на роутере. Роутер должен делать то, для чего предназначен - роутить. Ну еще файрволл и VPN, по необходимости. DHCP относится к базовым ролям внутренней сети и держать его IMHO нужно на сервере AD - нагрузка копеечная, зато если вовремя заполнять данные оснастки - можно использовать ее в качестве таблицы распределения IP - не весь же сегмент у Вас динамика, сервера как правило имеют статические адреса.

    Эксч категорически рекомендуется отделить от AD. Прокси, если есть - тоже отделить. При нынешних технологиях виртуализации это сделать куда как просто. Файлопомойку - тоже отделить.
    Ответ написан
    7 комментариев
  • На что ругается линковщик?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Вы указали линкеру искать библиотеку liblibgmp.so :) Внезапно? Линкер умный, он знает, что имена библиотек начинаются на "lib..." и поэтому автоматически дописывает это к значению ключа. А файла liblibgmp.so у Вас, конечно же нет :)
    Ответ написан
    1 комментарий
  • Как настроить sssd для AD в Debian 9?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Могу привести реально действующий, но немного изуродованный sssd.conf
    [sssd]
    config_file_version = 2
    domains = domain.int
    services = nss
    
    [nss]
    filter_users = root
    shell_fallback = /sbin/nologin
    fallback_homedir = /usr/share/smbusers/%u
    default_shell = /bin/sh
    
    [domain/domain.int]
    id_provider = ldap
    auth_provider = ad
    access_provider = ldap
    selinux_provider = none
    
    ldap_referrals = false
    
    ldap_uri = ldap://dc1.domain.int/
    ldap_backup_uri = ldap://dc3.domain.int/
    
    ad_server = dc1.domain.int
    ad_backup_server = dc3.domain.int
    
    ldap_sasl_mech = GSSAPI
    
    ldap_id_mapping = true
    ldap_schema = ad
    ldap_idmap_default_domain_sid = S-1-5-21-xxx... (много-цифр)
    lookup_family_order = ipv4_only
    case_sensitive = false
    
    ldap_user_search_base = dc=domain,dc=int
    ldap_group_search_base = dc=domain,dc=int
    
    ldap_access_order = expire
    ldap_account_expire_policy = ad
    ldap_force_upper_case_realm = true
    
    krb5_realm = DOMAIN.INT
    krb5_canonicalize = false
    
    ldap_user_object_class = user
    ldap_user_name = sAMAccountName
    ldap_user_gecos = displayName
    ldap_user_principal = userPrincipalName
    ldap_user_modify_timestamp = whenChanged
    ldap_user_shadow_last_change = pwdLastSet
    ldap_user_shadow_expire = accountExpires
    
    ldap_group_object_class = group
    ldap_group_name = cn


    man sssd.conf, man sssd-ldap, man sssd-ad
    Ответ написан
  • Как скомпилировать программу для Windows из под Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Питон - псевдокомпилируемый язык, среда исполнения которого обеспечивается самим python.exe. Если же хочется именно exe - то никак.
    Ответ написан
    Комментировать
  • Что-то изменилось в сетевом программировании с 2007-ого года?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    RFC 793, описывающий TCP, аж 1981 года :) Ну, вызовы могли поменяться, появиться другие, пропасть те, что описаны. Но принцип не изменился.
    Ответ написан
    Комментировать
  • Как задавать переменные среды?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    man bash в основном Вам в помощь. Там вообще говоря все достаточно подробно расписано, как происходит инициализация переменных, в каком порядке читаются настроечные файлы. Ман этот достаточно здоровый, но если его прочитать, многое становится ясным.

    Первым читается и стартует /etc/profile (для login shell - той, что прописана в passwd или вызвана с ключом login shell-а)
    Вторым (первым для не login shell) - читается и стартует /etc/bashrc (либо /etc/bash/bashrc)
    Третьим (для login shell) - читается и стартует ~/.bash_profile
    Четвертым (вторым для не login shell) - читается и стартует ~/.bashrc

    Порядок этот крайне важен - скрипты, стартующие только при login shell, фактически стартуют один раз за сессию, скрипты же, стартующие без login shell - каждый раз. Второе, что крайне важно усвоить - модификация переменных окружения действует только до момента выхода из шелла, в котором она была сделана, если только значение переменной не передавалось "наверх" командой export. В bash_profile обычно используют export для передачи сформированного окружения всем программам в пользовательской сессии.

    Здесь можно применять переменные - также как в обычном bash-скрипте. Например:
    XDG_DATA_DIRS="$tdehome/share:$tderoot/share:/usr/share"; export XDG_DATA_DIRS
    XDG_CONFIG_DIRS="/etc/xdg:$tdehome/share/config:$tderoot/share/config"; export XDG_CONFIG_DIRS
    XDG_DATA_HOME="$tdehome/share"; export XDG_DATA_HOME
    XDG_CONFIG_HOME="$tdehome/share/config"; export XDG_CONFIG_HOME
    XDG_CACHE_HOME="$tdehome/spool/tdecache-$USER"; export XDG_CACHE_HOME
    XCURSOR_PATH="$tdehome/share/cursors:/usr/share/icons"; export XCURSOR_PATH
    XDG_RUNTIME_DIR="/run/user/${uid:q}"; export XDG_RUNTIME_DIR


    (кусок вполне реального .bash.profile)

    я использую zsh


    man zsh

    нет ли какой-то утилиты с интерфейсом как в Windows


    Если хотите в линухе надолго и всерьез - первое, что нужно отучиться - искать утилиту "как в Windows". Это долго, трудно, сам так попадал не раз - но надо, потому что многих вещей "как в Windows" нету не потому что сложно сделать - а потому что никому не надо
    Ответ написан
    2 комментария
  • Почему на стационарнике под linux не работает сеть?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если первый скрин Ваш - то Вам английском по черному написали - ens34: renamed from eth0. То есть ens34 - это и есть искомое устройство :)
    Ответ написан
    3 комментария
  • Лучшие практики по созданию лаборатории для работы с чувствительными данными?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Попробуйте Astra Linux. Понятно, что сертифицированный дистриб Вам не найти, но там есть и общедоступные редакции
    Ответ написан
  • Какой дистрибьютив Linux ставить на ноутбук?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А как насчет поискать на тостере? Этот вопрос задают с завидной регулярностью...
    Ответ написан
  • Как остановить команду запущенную в фоне через амперсенд?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно через fg вызвать на терминал фоновую задачу.
    Можно через kill пристрелить, если pid запомнен где-то
    Ответ написан
    Комментировать
  • Strongswan и клиент Mikrotik как связать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    IKEv1 с микротиком не заработает в принципе. Нужно использовать IKEv2, если прошивка соответствующая. Если же прошивка, в которой еще нет IKEv2 - обновиться и попробовать. Кроме того, хэш sha256 в микротике как-то через спину сделан - он работает только на соединении микротика с микротиком, при попытке связать микротик со strongswan - не получается нифига.
    Ответ написан
    Комментировать
  • Как правильно задавать вопросы в переписке?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Хм...ни разу не сталкивался. Ни с той стороны, ни с этой. Ставьте вопрос таким образом, чтобы ответ на него нельзя было нагуглить за разумное время. Ну и опять же - если человек может нагуглить ответ на Ваш вопрос - значит он как минимум знает, что и где искать.
    Ответ написан
    1 комментарий
  • На сколько резонно мне переходить с убунту на федору?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Стабильность и федора? Нет, сынок, это фантастика... (С)

    Стабильные дистрибы это центос и дебиан. Оборотная сторона этого - все что поновее трех лет :D собираем только вручную либо из сторонних реп. Зато сервера подымать - самое оно.
    Ответ написан
    Комментировать
  • Какой выбрать дистрибутив linux для веб разработки?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    информация там уже устарела, так как вопросам по 2-6 лет.

    И что там могло устареть? Описание того, чем дистриб А отличается от дистриба Б? Ничего не поменялось - дистрибы какие различия имели, такие и имеют. Описание того, какую программу использовать вместо программы А под виндой? Почти не поменялось, потому что крупных игроков не прибавилось. Описание того, работает ли под вайном программа Б? Да ничего практически не изменилось - вайн несмотря на типо скоростную разработку, все так же не способен запустить что-то сложнее winbox (конфигуратора микротика).

    Берите тот дистриб, по которому есть у кого спросить.
    Ответ написан
    2 комментария
  • Что перспективнее изучать и под что перспективнее учится программировать: под windows или linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    На чем прикольнее ездить - на мотоцикле или на автомобиле? :)
    Ответ написан
    Комментировать
  • Что такое в логах?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Это какое-то школие пытается нащупать наличие читаемого файла с паролями. Лучше всего забить - особенно если таких файлов там нет и быть не может :) Если загаживает логи или жрет процессор - ну забанить по IP :)
    Ответ написан
    Комментировать
  • Изучение Linux, время пришло?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нравится федора - ставь федору. Или тот дистриб, на котором работают те, к кому будешь за советами обращаться. Я вообще с центоса начинал, потом рабочую станцию свою перетащил под Calculate, а сервера до сих пор на центосе и похоже еще долго на нем пребудут :)
    Ответ написан
    Комментировать
  • Ubuntu или windows как первая операционная система для ребенка 9 лет?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Типичный пример того, как инструмент вытесняет задачу. При всей моей любви к линуху - задача какова? Ребенка развлекать? Винда - ее еще никто не превзошел в умении развлекать. Игрухи, мультики, и т.д. Линух - для работы, игр в нем две с половиной.
    Ответ написан
    4 комментария