Задать вопрос
Ответы пользователя по тегу Linux
  • Как все таки блокировать google, youtube etc?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Когда решался вопрос с новым прокси с бампингом, статистикой, (блэкджеком и девочками с выдающимися ... достоинствами), то я решил не терминировать соединение на шаге бампа, а выдать старый знакомый access denied, благо пользователи приучены распознавать именно эту фразу :D

    Поэтому рулите доступом, как обычно, в правилах бампинга пропишите только исключения для банков

    Большую часть конфига с описанием групп доступа я опущу - они однотипные
    acl full_acl    proxy_auth -i "/etc/squid/policy/full.acl"
    acl noporno_acl proxy_auth -i "/etc/squid/policy/noporno.acl"
    acl porno url_regex -i "/etc/squid/policy/porno.url"
    http_access allow full_acl
    http_access deny noporno_acl porno
    http_access allow noporno_acl
    http_port 10.1.1.1:8080 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/pki
    /tls/certs/logsrv_subca-sha256.crt key=/etc/pki/tls/private/logsrv_subca-sha256.key cafile=/etc/
    pki/tls/certs/squid-cafile.pem capath=/etc/ssl/certs cipher=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2 op
    tions=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE,SINGLE_ECDH_USE dhparams=/etc/pki/tls/private/dhparams.pem tls-dh=prime256v1:/etc/pki/tls/private/dhparams.pem
    sslproxy_client_certificate /etc/pki/tls/certs/logsrv_client-sha256.crt
    sslproxy_client_key /etc/pki/tls/private/logsrv_client-sha256.key
    sslproxy_options NO_SSLv2,NO_SSLv3,SINGLE_DH_USE
    sslproxy_cipher kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    sslproxy_cafile /etc/pki/tls/certs/squid-cafile.pem
    sslproxy_capath /etc/ssl/certs
    acl step1 at_step SslBump1
    acl step2 at_step SslBump2
    acl step3 at_step SslBump3
    acl nobumpSites ssl::server_name "/etc/squid/policy/ssl_nobump.url"
    ssl_bump peek step1 all
    ssl_bump peek step2 nobumpSites
    ssl_bump splice step3 nobumpSites
    ssl_bump bump all
    acl domainMismatchList dstdom_regex -i "/etc/squid/policy/domain_mismatch.url"
    acl certMismatch all-of domainMismatchList ssl::certDomainMismatch
    sslproxy_cert_error allow certMismatch
    sslproxy_cert_error deny all
    sslcrtd_program /usr/lib64/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
    sslcrtd_children 32 startup=5 idle=1

    Запрещенные домены, в данном случае порносайты, заносятся в файл porno.url. в файле noporno.acl - логины в формате login@WINDOWS.DOMAIN. Сайты, которые не надо бампить - в файле ssl_nobump.url. Сайты, у которых ошибка сертификата, связанная с ленью админа и тем, что сертификат выдан на другое имя - в файле domain_mismatch.url
    JFYI: Не стоит отключать обработку ошибок сертификата. Если словите настоящий MitM - то вас с отключенной обработкой уже ничего не спасет.
    Ответ написан
  • Будет ли корректным перевести "resource exhaustion" как "атака отказа в обслуживании"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Нет. Это переводится как "исчерпание ресурсов". Да, это часть отказа в обслуживании, но только часть.
    Ответ написан
    Комментировать
  • Программа скриншотер на линукс на чем писать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    На десктопном линухе обычно пишут на том, на чем работает основной DE - для KDE это Qt, для GNOME - GTK. Впрочем ничего не мешает писать на том или ином тулките и в других средах. Тащить в систему интерпретатор байт-кода жабы или го (не знаю даже, как он обрабатывается) ради такой скромной вещи как скриншотер никто не будет.
    Ответ написан
  • Как вы переносите свою годами настроенную ОС на новый купленный компьютер? Ваши любимые программы?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    1. Все переносить не надо. Нужно перенести только документы, сохранялки, прочие данные. Настройки системы один хрен в винде не перенести, да и полезно ей бывает все настроить заново. Правда это происходит редко - раз в несколько лет. Нужно просто системный диск использовать именно как системный, ничего личного на нем не хранить, чтобы форматировать его безболезненно (ну кроме переустановки винды).
    2. В линухе еще проще - бэкап /etc, /usr/local/etc (если таковой есть) и домашки, ну /var еще можно кусками
    3. У каждого свой набор
    4. AdBlock, NoScript, Blur, Flash & Video Downloader, Download Statusbar, Classic Theme Restorer, Better Privacy, Firebug, FireFTP
    5. У меня нет "чужих" компов - они все мои :)
    Ответ написан
    Комментировать
  • При запуске иксов через терминал где будет основная нагрузка: на компьтере терминала или там где установлен Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В Х все наоборот и сервер у них там, где клава и монитор :) Но там будет только отрисовка, всю расчетную работу на себя берет "клиент". Видео конечно не посмотреть, в игры не поиграть - но это общая проблема удаленного доступа...
    Ответ написан
    Комментировать
  • Контроль и логгирование действий веб-разработчика, как поступить?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Вам нужен SVN. Не git, как тут все наперебой советуют (возможно уже и не знают про другие VCS), а именно SVN. Почему?
    SVN предназначен для централизованного хранения - и если нужно выдать доступ к части проекта, это легко делается
    SVN не имеет возможности править лог
    От бэкдоров можно застраховаться, наняв другого программиста - проанализировать код
    От слива информации - не давать доступ ко всему проекту (что, кстати в GIT невозможно - Git изначально делался под OpenSource проекты)
    От недобросовестного отношения - только контроль, постоянный контроль за работой. С ежедневной проверкой коммитов
    Ответ написан
  • Хост linux + vm windows, как организовать?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Памяти маловато. А вообще идея реализуется следующим образом.

    - Линух (дистриб по вкусу)
    - ОТДЕЛЬНАЯ ВИДЕОКАРТА (отдельная от той, на которой работает линух, вторая)
    - KVM, qemu, libvirt, виртуалка
    - вторая видеокарта пробрасывается в винду.
    - PROFIT!

    Если второй видюхи нет, то графики не будет, потому что тогда будет работать виртуальная видюха, которая нифига не поддерживает. Для работы этого вполне хватает - у меня сейчас так и работает - но играть, смотреть видео etc. - практически невозможно.
    Ответ написан
    Комментировать
  • Почему не распаковывается tar архив?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Потому что ключ -f требует задания имени файла и все, что после него tar воспринимает как имя файла
    Ответ написан
  • Почему перестала работать почта на сервере?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Для начала - в почтовые логи
    Ответ написан
    Комментировать
  • Как дать пользователю полные права на несколько программ и директорий?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    man getacl, man setacl
    А также доступ на использование сервисов nginx и mysql


    Ээээ? На использование? Добавить отдельного юзера в БД mysql, насчет nginx не понял - использование его с 127.0.0.1 по-моему разрешено всем
    Ответ написан
    Комментировать
  • Https в своем приложении на linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Все зависит от того, на чем это Ваше приложение и как оно интегрируется с OpenSSL (или еще чем)
    Ответ написан
  • Как настроить иконки рабочего стола в MATE по аналогии с Windows?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Отключить preview. Выстраивать значки по сетке.

    А вообще я согласен с SyavaSyava - все, что относится к рабочему столу в UNIX (вообще, например во FreeBSD) имеет качество от "средней паршивости" до полного barf. Я для себя навсегда определил в качестве WM - TDE. Да, он не прямее других, но привычка уже...
    Ответ написан
    Комментировать
  • Какие права безопасно ставить на корень?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Безопасны. Не стоит без четкого знания того, что делаешь, менять что-то в корне, системных либах, grub, ядре etc. - можно по самые уши проблем хватануть.
    Если FTP через proftpd, там есть вот такой параметр:
    DefaultRoot ~ !wheel
    Он обрежет всем, кто не входит в локальную группу wheel доступ выше домашки - при попытке выйти выше уровнем ему будет сообщаться, то выше некуда - это корень :)
    Ответ написан
  • Можно ли запустить Nginx от root?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно. Но не нужно. Взлом любого сайта - и привет, сервер, я все равно давно хотел тебя переставлять...
    Ответ написан
  • Как установить UEFI на диск с Ubuntu 17?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    UEFI поставить нельзя :) UEFI - это BIOS. То есть сверхBIOS. В BIOS есть настройка - в каком режиме грузиться с диска - UEFI или Legacy, можно и вообще Legacy для всех дисков отключить
    Ответ написан
    Комментировать
  • Что означает "ht" в "htaccess" и "htpasswd"? Почему "access" - полное слово, а из "passwd" вырезали "o" и "r"?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    1. http
    2. Потому что passwd - такая команда для управления паролями.

    ЗЫ: А еще есть такая функция creat(). Не create(), а именно creat() :)
    Ответ написан
    Комментировать
  • Почему черный экран после splash screen дистрибутива?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    nomodeset в параметра загрузки ядра. Это похоже оно. У меня такое постоянно возникало при установке Calculate где-то год назад. Там наверняка grub. Вместо Enter нажать 'e' и в конце строки параметров ядра (она обычно самая длинная) через пробел дописать nomodeset. Потом нажать F10.

    У grub множество подсказок, их стоит читать, я-то по памяти пишу...
    Ответ написан
    Комментировать
  • Можно ли как-то установить ps cc 2017 на linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Как-то - можно. Но работать, скорее всего не будет.

    Wine пилят-пилят, недопилят и все равно что-нибудь чуть посложнее winbox (утиль для управления микротиками) загоняет wine в ступор, а уж такая вещь и подавно. wine изначально пилился под игры - я пробовал Firefox под ним поставить - работает, но через спину, флэш (ради чег ои ставился) не але совсем.
    Ответ написан
  • Как осуществлять прокрутку в окошке терминала UNIX?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В отличие от FreeBSD, загрузочный лог на консоли линуха не посмотреть. От слова совсем. Он куда-то там выводится и пропадает, как только стартовал getty. Его можно увидеть только в dmesg (ну и в /var/log/kernel, если настроили).
    Вообще Shift+PgUp. Но там будет далеко не весь лог...
    Ответ написан
    2 комментария
  • Как работает Photoshop на Ubuntu?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Никак.

    Ну или почти никак. Можно попробовать завести его в Wine, но к моему преогромнейшему сожалению Wine, хоть и пилят его почти столько же, сколько я с UNIX работаю - а это мнооооооого! - что-либо сложнее winbox он крутит ну с таааааким трудом...
    Ответ написан
    Комментировать