Задать вопрос
Ответы пользователя по тегу Linux
  • На сколько резонно мне переходить с убунту на федору?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Стабильность и федора? Нет, сынок, это фантастика... (С)

    Стабильные дистрибы это центос и дебиан. Оборотная сторона этого - все что поновее трех лет :D собираем только вручную либо из сторонних реп. Зато сервера подымать - самое оно.
    Ответ написан
    Комментировать
  • Какой выбрать дистрибутив linux для веб разработки?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    информация там уже устарела, так как вопросам по 2-6 лет.

    И что там могло устареть? Описание того, чем дистриб А отличается от дистриба Б? Ничего не поменялось - дистрибы какие различия имели, такие и имеют. Описание того, какую программу использовать вместо программы А под виндой? Почти не поменялось, потому что крупных игроков не прибавилось. Описание того, работает ли под вайном программа Б? Да ничего практически не изменилось - вайн несмотря на типо скоростную разработку, все так же не способен запустить что-то сложнее winbox (конфигуратора микротика).

    Берите тот дистриб, по которому есть у кого спросить.
    Ответ написан
    2 комментария
  • Что перспективнее изучать и под что перспективнее учится программировать: под windows или linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На чем прикольнее ездить - на мотоцикле или на автомобиле? :)
    Ответ написан
    Комментировать
  • Что такое в логах?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Это какое-то школие пытается нащупать наличие читаемого файла с паролями. Лучше всего забить - особенно если таких файлов там нет и быть не может :) Если загаживает логи или жрет процессор - ну забанить по IP :)
    Ответ написан
    Комментировать
  • Изучение Linux, время пришло?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Нравится федора - ставь федору. Или тот дистриб, на котором работают те, к кому будешь за советами обращаться. Я вообще с центоса начинал, потом рабочую станцию свою перетащил под Calculate, а сервера до сих пор на центосе и похоже еще долго на нем пребудут :)
    Ответ написан
    Комментировать
  • Ubuntu или windows как первая операционная система для ребенка 9 лет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Типичный пример того, как инструмент вытесняет задачу. При всей моей любви к линуху - задача какова? Ребенка развлекать? Винда - ее еще никто не превзошел в умении развлекать. Игрухи, мультики, и т.д. Линух - для работы, игр в нем две с половиной.
    Ответ написан
    4 комментария
  • Как все таки блокировать google, youtube etc?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Когда решался вопрос с новым прокси с бампингом, статистикой, (блэкджеком и девочками с выдающимися ... достоинствами), то я решил не терминировать соединение на шаге бампа, а выдать старый знакомый access denied, благо пользователи приучены распознавать именно эту фразу :D

    Поэтому рулите доступом, как обычно, в правилах бампинга пропишите только исключения для банков

    Большую часть конфига с описанием групп доступа я опущу - они однотипные
    acl full_acl    proxy_auth -i "/etc/squid/policy/full.acl"
    acl noporno_acl proxy_auth -i "/etc/squid/policy/noporno.acl"
    acl porno url_regex -i "/etc/squid/policy/porno.url"
    http_access allow full_acl
    http_access deny noporno_acl porno
    http_access allow noporno_acl
    http_port 10.1.1.1:8080 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/etc/pki
    /tls/certs/logsrv_subca-sha256.crt key=/etc/pki/tls/private/logsrv_subca-sha256.key cafile=/etc/
    pki/tls/certs/squid-cafile.pem capath=/etc/ssl/certs cipher=kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2 op
    tions=NO_SSLv2,NO_SSLv3,SINGLE_DH_USE,SINGLE_ECDH_USE dhparams=/etc/pki/tls/private/dhparams.pem tls-dh=prime256v1:/etc/pki/tls/private/dhparams.pem
    sslproxy_client_certificate /etc/pki/tls/certs/logsrv_client-sha256.crt
    sslproxy_client_key /etc/pki/tls/private/logsrv_client-sha256.key
    sslproxy_options NO_SSLv2,NO_SSLv3,SINGLE_DH_USE
    sslproxy_cipher kEECDH+AES:kEDH+AES:kRSA+AES:!aNULL:!DSS:!SSLv2
    sslproxy_cafile /etc/pki/tls/certs/squid-cafile.pem
    sslproxy_capath /etc/ssl/certs
    acl step1 at_step SslBump1
    acl step2 at_step SslBump2
    acl step3 at_step SslBump3
    acl nobumpSites ssl::server_name "/etc/squid/policy/ssl_nobump.url"
    ssl_bump peek step1 all
    ssl_bump peek step2 nobumpSites
    ssl_bump splice step3 nobumpSites
    ssl_bump bump all
    acl domainMismatchList dstdom_regex -i "/etc/squid/policy/domain_mismatch.url"
    acl certMismatch all-of domainMismatchList ssl::certDomainMismatch
    sslproxy_cert_error allow certMismatch
    sslproxy_cert_error deny all
    sslcrtd_program /usr/lib64/squid/ssl_crtd -s /var/lib/ssl_db -M 4MB
    sslcrtd_children 32 startup=5 idle=1

    Запрещенные домены, в данном случае порносайты, заносятся в файл porno.url. в файле noporno.acl - логины в формате login@WINDOWS.DOMAIN. Сайты, которые не надо бампить - в файле ssl_nobump.url. Сайты, у которых ошибка сертификата, связанная с ленью админа и тем, что сертификат выдан на другое имя - в файле domain_mismatch.url
    JFYI: Не стоит отключать обработку ошибок сертификата. Если словите настоящий MitM - то вас с отключенной обработкой уже ничего не спасет.
    Ответ написан
  • Будет ли корректным перевести "resource exhaustion" как "атака отказа в обслуживании"?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Нет. Это переводится как "исчерпание ресурсов". Да, это часть отказа в обслуживании, но только часть.
    Ответ написан
    Комментировать
  • Программа скриншотер на линукс на чем писать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На десктопном линухе обычно пишут на том, на чем работает основной DE - для KDE это Qt, для GNOME - GTK. Впрочем ничего не мешает писать на том или ином тулките и в других средах. Тащить в систему интерпретатор байт-кода жабы или го (не знаю даже, как он обрабатывается) ради такой скромной вещи как скриншотер никто не будет.
    Ответ написан
  • Как вы переносите свою годами настроенную ОС на новый купленный компьютер? Ваши любимые программы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Все переносить не надо. Нужно перенести только документы, сохранялки, прочие данные. Настройки системы один хрен в винде не перенести, да и полезно ей бывает все настроить заново. Правда это происходит редко - раз в несколько лет. Нужно просто системный диск использовать именно как системный, ничего личного на нем не хранить, чтобы форматировать его безболезненно (ну кроме переустановки винды).
    2. В линухе еще проще - бэкап /etc, /usr/local/etc (если таковой есть) и домашки, ну /var еще можно кусками
    3. У каждого свой набор
    4. AdBlock, NoScript, Blur, Flash & Video Downloader, Download Statusbar, Classic Theme Restorer, Better Privacy, Firebug, FireFTP
    5. У меня нет "чужих" компов - они все мои :)
    Ответ написан
    Комментировать
  • При запуске иксов через терминал где будет основная нагрузка: на компьтере терминала или там где установлен Linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    В Х все наоборот и сервер у них там, где клава и монитор :) Но там будет только отрисовка, всю расчетную работу на себя берет "клиент". Видео конечно не посмотреть, в игры не поиграть - но это общая проблема удаленного доступа...
    Ответ написан
    Комментировать
  • Контроль и логгирование действий веб-разработчика, как поступить?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Вам нужен SVN. Не git, как тут все наперебой советуют (возможно уже и не знают про другие VCS), а именно SVN. Почему?
    SVN предназначен для централизованного хранения - и если нужно выдать доступ к части проекта, это легко делается
    SVN не имеет возможности править лог
    От бэкдоров можно застраховаться, наняв другого программиста - проанализировать код
    От слива информации - не давать доступ ко всему проекту (что, кстати в GIT невозможно - Git изначально делался под OpenSource проекты)
    От недобросовестного отношения - только контроль, постоянный контроль за работой. С ежедневной проверкой коммитов
    Ответ написан
  • Хост linux + vm windows, как организовать?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Памяти маловато. А вообще идея реализуется следующим образом.

    - Линух (дистриб по вкусу)
    - ОТДЕЛЬНАЯ ВИДЕОКАРТА (отдельная от той, на которой работает линух, вторая)
    - KVM, qemu, libvirt, виртуалка
    - вторая видеокарта пробрасывается в винду.
    - PROFIT!

    Если второй видюхи нет, то графики не будет, потому что тогда будет работать виртуальная видюха, которая нифига не поддерживает. Для работы этого вполне хватает - у меня сейчас так и работает - но играть, смотреть видео etc. - практически невозможно.
    Ответ написан
    Комментировать
  • Почему не распаковывается tar архив?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Потому что ключ -f требует задания имени файла и все, что после него tar воспринимает как имя файла
    Ответ написан
  • Почему перестала работать почта на сервере?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    Жил да был черный кот за углом...
    Для начала - в почтовые логи
    Ответ написан
    Комментировать
  • Как дать пользователю полные права на несколько программ и директорий?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    man getacl, man setacl
    А также доступ на использование сервисов nginx и mysql


    Ээээ? На использование? Добавить отдельного юзера в БД mysql, насчет nginx не понял - использование его с 127.0.0.1 по-моему разрешено всем
    Ответ написан
    Комментировать
  • Https в своем приложении на linux?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Все зависит от того, на чем это Ваше приложение и как оно интегрируется с OpenSSL (или еще чем)
    Ответ написан
  • Как настроить иконки рабочего стола в MATE по аналогии с Windows?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Отключить preview. Выстраивать значки по сетке.

    А вообще я согласен с SyavaSyava - все, что относится к рабочему столу в UNIX (вообще, например во FreeBSD) имеет качество от "средней паршивости" до полного barf. Я для себя навсегда определил в качестве WM - TDE. Да, он не прямее других, но привычка уже...
    Ответ написан
    Комментировать
  • Какие права безопасно ставить на корень?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Безопасны. Не стоит без четкого знания того, что делаешь, менять что-то в корне, системных либах, grub, ядре etc. - можно по самые уши проблем хватануть.
    Если FTP через proftpd, там есть вот такой параметр:
    DefaultRoot ~ !wheel
    Он обрежет всем, кто не входит в локальную группу wheel доступ выше домашки - при попытке выйти выше уровнем ему будет сообщаться, то выше некуда - это корень :)
    Ответ написан
  • Можно ли запустить Nginx от root?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Можно. Но не нужно. Взлом любого сайта - и привет, сервер, я все равно давно хотел тебя переставлять...
    Ответ написан