Задать вопрос
Ответы пользователя по тегу Linux
  • Как скомпилировать программу для Windows из под Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Питон - псевдокомпилируемый язык, среда исполнения которого обеспечивается самим python.exe. Если же хочется именно exe - то никак.
    Ответ написан
    Комментировать
  • Что-то изменилось в сетевом программировании с 2007-ого года?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    RFC 793, описывающий TCP, аж 1981 года :) Ну, вызовы могли поменяться, появиться другие, пропасть те, что описаны. Но принцип не изменился.
    Ответ написан
    Комментировать
  • Как задавать переменные среды?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    man bash в основном Вам в помощь. Там вообще говоря все достаточно подробно расписано, как происходит инициализация переменных, в каком порядке читаются настроечные файлы. Ман этот достаточно здоровый, но если его прочитать, многое становится ясным.

    Первым читается и стартует /etc/profile (для login shell - той, что прописана в passwd или вызвана с ключом login shell-а)
    Вторым (первым для не login shell) - читается и стартует /etc/bashrc (либо /etc/bash/bashrc)
    Третьим (для login shell) - читается и стартует ~/.bash_profile
    Четвертым (вторым для не login shell) - читается и стартует ~/.bashrc

    Порядок этот крайне важен - скрипты, стартующие только при login shell, фактически стартуют один раз за сессию, скрипты же, стартующие без login shell - каждый раз. Второе, что крайне важно усвоить - модификация переменных окружения действует только до момента выхода из шелла, в котором она была сделана, если только значение переменной не передавалось "наверх" командой export. В bash_profile обычно используют export для передачи сформированного окружения всем программам в пользовательской сессии.

    Здесь можно применять переменные - также как в обычном bash-скрипте. Например:
    XDG_DATA_DIRS="$tdehome/share:$tderoot/share:/usr/share"; export XDG_DATA_DIRS
    XDG_CONFIG_DIRS="/etc/xdg:$tdehome/share/config:$tderoot/share/config"; export XDG_CONFIG_DIRS
    XDG_DATA_HOME="$tdehome/share"; export XDG_DATA_HOME
    XDG_CONFIG_HOME="$tdehome/share/config"; export XDG_CONFIG_HOME
    XDG_CACHE_HOME="$tdehome/spool/tdecache-$USER"; export XDG_CACHE_HOME
    XCURSOR_PATH="$tdehome/share/cursors:/usr/share/icons"; export XCURSOR_PATH
    XDG_RUNTIME_DIR="/run/user/${uid:q}"; export XDG_RUNTIME_DIR


    (кусок вполне реального .bash.profile)

    я использую zsh


    man zsh

    нет ли какой-то утилиты с интерфейсом как в Windows


    Если хотите в линухе надолго и всерьез - первое, что нужно отучиться - искать утилиту "как в Windows". Это долго, трудно, сам так попадал не раз - но надо, потому что многих вещей "как в Windows" нету не потому что сложно сделать - а потому что никому не надо
    Ответ написан
    2 комментария
  • Почему на стационарнике под linux не работает сеть?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Если первый скрин Ваш - то Вам английском по черному написали - ens34: renamed from eth0. То есть ens34 - это и есть искомое устройство :)
    Ответ написан
    3 комментария
  • Лучшие практики по созданию лаборатории для работы с чувствительными данными?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Попробуйте Astra Linux. Понятно, что сертифицированный дистриб Вам не найти, но там есть и общедоступные редакции
    Ответ написан
  • Какой дистрибьютив Linux ставить на ноутбук?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    А как насчет поискать на тостере? Этот вопрос задают с завидной регулярностью...
    Ответ написан
  • Как остановить команду запущенную в фоне через амперсенд?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Можно через fg вызвать на терминал фоновую задачу.
    Можно через kill пристрелить, если pid запомнен где-то
    Ответ написан
    Комментировать
  • Strongswan и клиент Mikrotik как связать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    IKEv1 с микротиком не заработает в принципе. Нужно использовать IKEv2, если прошивка соответствующая. Если же прошивка, в которой еще нет IKEv2 - обновиться и попробовать. Кроме того, хэш sha256 в микротике как-то через спину сделан - он работает только на соединении микротика с микротиком, при попытке связать микротик со strongswan - не получается нифига.
    Ответ написан
    Комментировать
  • Как правильно задавать вопросы в переписке?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Хм...ни разу не сталкивался. Ни с той стороны, ни с этой. Ставьте вопрос таким образом, чтобы ответ на него нельзя было нагуглить за разумное время. Ну и опять же - если человек может нагуглить ответ на Ваш вопрос - значит он как минимум знает, что и где искать.
    Ответ написан
    1 комментарий
  • На сколько резонно мне переходить с убунту на федору?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Стабильность и федора? Нет, сынок, это фантастика... (С)

    Стабильные дистрибы это центос и дебиан. Оборотная сторона этого - все что поновее трех лет :D собираем только вручную либо из сторонних реп. Зато сервера подымать - самое оно.
    Ответ написан
    Комментировать
  • Какой выбрать дистрибутив linux для веб разработки?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    информация там уже устарела, так как вопросам по 2-6 лет.

    И что там могло устареть? Описание того, чем дистриб А отличается от дистриба Б? Ничего не поменялось - дистрибы какие различия имели, такие и имеют. Описание того, какую программу использовать вместо программы А под виндой? Почти не поменялось, потому что крупных игроков не прибавилось. Описание того, работает ли под вайном программа Б? Да ничего практически не изменилось - вайн несмотря на типо скоростную разработку, все так же не способен запустить что-то сложнее winbox (конфигуратора микротика).

    Берите тот дистриб, по которому есть у кого спросить.
    Ответ написан
    2 комментария
  • Что перспективнее изучать и под что перспективнее учится программировать: под windows или linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На чем прикольнее ездить - на мотоцикле или на автомобиле? :)
    Ответ написан
    Комментировать
  • Что такое в логах?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Это какое-то школие пытается нащупать наличие читаемого файла с паролями. Лучше всего забить - особенно если таких файлов там нет и быть не может :) Если загаживает логи или жрет процессор - ну забанить по IP :)
    Ответ написан
    Комментировать
  • Изучение Linux, время пришло?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нравится федора - ставь федору. Или тот дистриб, на котором работают те, к кому будешь за советами обращаться. Я вообще с центоса начинал, потом рабочую станцию свою перетащил под Calculate, а сервера до сих пор на центосе и похоже еще долго на нем пребудут :)
    Ответ написан
    Комментировать
  • Ubuntu или windows как первая операционная система для ребенка 9 лет?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Типичный пример того, как инструмент вытесняет задачу. При всей моей любви к линуху - задача какова? Ребенка развлекать? Винда - ее еще никто не превзошел в умении развлекать. Игрухи, мультики, и т.д. Линух - для работы, игр в нем две с половиной.
    Ответ написан
    4 комментария
  • Как все таки блокировать google, youtube etc?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Когда решался вопрос с новым прокси с бампингом, статистикой, (блэкджеком и девочками с выдающимися ... достоинствами), то я решил не терминировать соединение на шаге бампа, а выдать старый знакомый access denied, благо пользователи приучены распознавать именно эту фразу :D

    Поэтому рулите доступом, как обычно, в правилах бампинга пропишите только исключения для банков

    Большую часть конфига с описанием групп доступа я опущу - они однотипные
    acl full_acl    proxy_auth -i "/etc/squid/policy/full.acl"
    acl noporno_acl proxy_auth -i "/etc/squid/policy/noporno.acl"
    acl porno url_regex -i "/etc/squid/policy/porno.url"
    http_access allow full_acl
    http_access deny noporno_acl porno
    http_access allow noporno_acl
    http_port 10.1.1.1:8080 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/pki
    /tls/certs/logsrv_subca-sha256.crt key=/etc/pki/tls/private/logsrv_subca-sha256.key cafile=/etc/
    pki/tls/certs/squid-cafile.pem capath=/etc/ssl/certs cipher=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2 op
    tions=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE,SINGLE_ECDH_USE dhparams=/etc/pki/tls/private/dhparams.pem tls-dh=prime256v1:/etc/pki/tls/private/dhparams.pem
    sslproxy_client_certificate /etc/pki/tls/certs/logsrv_client-sha256.crt
    sslproxy_client_key /etc/pki/tls/private/logsrv_client-sha256.key
    sslproxy_options NO_SSLv2,NO_SSLv3,SINGLE_DH_USE
    sslproxy_cipher kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    sslproxy_cafile /etc/pki/tls/certs/squid-cafile.pem
    sslproxy_capath /etc/ssl/certs
    acl step1 at_step SslBump1
    acl step2 at_step SslBump2
    acl step3 at_step SslBump3
    acl nobumpSites ssl::server_name "/etc/squid/policy/ssl_nobump.url"
    ssl_bump peek step1 all
    ssl_bump peek step2 nobumpSites
    ssl_bump splice step3 nobumpSites
    ssl_bump bump all
    acl domainMismatchList dstdom_regex -i "/etc/squid/policy/domain_mismatch.url"
    acl certMismatch all-of domainMismatchList ssl::certDomainMismatch
    sslproxy_cert_error allow certMismatch
    sslproxy_cert_error deny all
    sslcrtd_program /usr/lib64/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
    sslcrtd_children 32 startup=5 idle=1

    Запрещенные домены, в данном случае порносайты, заносятся в файл porno.url. в файле noporno.acl - логины в формате login@WINDOWS.DOMAIN. Сайты, которые не надо бампить - в файле ssl_nobump.url. Сайты, у которых ошибка сертификата, связанная с ленью админа и тем, что сертификат выдан на другое имя - в файле domain_mismatch.url
    JFYI: Не стоит отключать обработку ошибок сертификата. Если словите настоящий MitM - то вас с отключенной обработкой уже ничего не спасет.
    Ответ написан
  • Будет ли корректным перевести "resource exhaustion" как "атака отказа в обслуживании"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Дома с переломом ноги
    Нет. Это переводится как "исчерпание ресурсов". Да, это часть отказа в обслуживании, но только часть.
    Ответ написан
    Комментировать
  • Программа скриншотер на линукс на чем писать?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    На десктопном линухе обычно пишут на том, на чем работает основной DE - для KDE это Qt, для GNOME - GTK. Впрочем ничего не мешает писать на том или ином тулките и в других средах. Тащить в систему интерпретатор байт-кода жабы или го (не знаю даже, как он обрабатывается) ради такой скромной вещи как скриншотер никто не будет.
    Ответ написан
  • Как вы переносите свою годами настроенную ОС на новый купленный компьютер? Ваши любимые программы?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Все переносить не надо. Нужно перенести только документы, сохранялки, прочие данные. Настройки системы один хрен в винде не перенести, да и полезно ей бывает все настроить заново. Правда это происходит редко - раз в несколько лет. Нужно просто системный диск использовать именно как системный, ничего личного на нем не хранить, чтобы форматировать его безболезненно (ну кроме переустановки винды).
    2. В линухе еще проще - бэкап /etc, /usr/local/etc (если таковой есть) и домашки, ну /var еще можно кусками
    3. У каждого свой набор
    4. AdBlock, NoScript, Blur, Flash & Video Downloader, Download Statusbar, Classic Theme Restorer, Better Privacy, Firebug, FireFTP
    5. У меня нет "чужих" компов - они все мои :)
    Ответ написан
    Комментировать
  • При запуске иксов через терминал где будет основная нагрузка: на компьтере терминала или там где установлен Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    В Х все наоборот и сервер у них там, где клава и монитор :) Но там будет только отрисовка, всю расчетную работу на себя берет "клиент". Видео конечно не посмотреть, в игры не поиграть - но это общая проблема удаленного доступа...
    Ответ написан
    Комментировать