Задать вопрос
Ответы пользователя по тегу Linux
  • Как сделать белый список IP на CentOs?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    man iptables
    man ipset

    Например:
    Создаем таблицу
    /etc/sysconfig/ipset:
    create anynodes hash:net family inet hashsize 1024 maxelem 65536 
    add anynodes 192.168.1.0/24
    add anynodes 192.168.10.0/24
    add anynodes 192.168.15.0/24
    add anynodes 192.168.16.0/24

    Здесь anynodes - просто произвольное имя таблицы

    /etc/sysconfig/iptables:
    *filter
    :INPUT DROP [0:0]
    -A INPUT -p tcp --dport 22 -m set --match-set anynodes src -j ACCEPT
    -A OUTPUT -p tcp --sport 22 -m set --match-set anynodes dst -j ACCEPT

    Разрешаем доступ по ssh только адресам, входящим в anynodes (остальных отстретит правило по умолчанию)
    Ответ написан
    3 комментария
  • Где исходный код system call open()?

    CityCat4
    @CityCat4 Куратор тега C
    Дома с переломом ноги
    Это самое что ни на есть pure code. Начните с man open и посмотрите, сколько всего имеется open-ов разного рода. Мне сейчас в исходники ведра лезть лениво, но сто процентов - все эти open-ы сводятся макросами к одному какому-нибудь __open(), который передает вызов в ядро, какому-нибудь __kernel_open()
    Ответ написан
  • Что произойдёт в данном случае?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Нет. Если в минте есть lvm, можно создать на месте освободившегося пространства новый физический том и им расширить какой-нибудь логический минта. Если lvm нет, то можно примерно то же самое сделать при помощи gparted
    Ответ написан
    Комментировать
  • Как поставить dll-драйверы в Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Никак.

    Драйвера - вещь крайне специфичная, хотя во FreeBSD помнится был проект установки не то линуховых, не то виндовых дров сетевых карт... Но напрямую дрова от винды в линух никогда не вставали - может быть потом, когда-нибудь, когда wine будет настолько крут...
    Ответ написан
    2 комментария
  • Как подключиться по RDP по локальной сети к Centos 6?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    XFreeRDP. Каким пакетом оно ставится, не помню, yum provides "*/xfreerdp" решает. Это если хочется именно RDP.
    Обычно для графического управления линухами испольузется VNC, для него есть бесплатные клиенты под винду - tigervnc, tightvnc. Они правда страшненькие, но работают. Да, и шифрования там нет.
    Ответ написан
    Комментировать
  • Наиболее безопасный и доступный способ выйти в сеть?

    CityCat4
    @CityCat4 Куратор тега VPN
    Дома с переломом ноги
    АртемЪ дал замечательный ответ. Понятия "безопасный" и "удобный" - зачастую противоречат друг другу и как правило содержат взаимоисключающие требования. Я обычно спрашиваю в таких случаях - а вектор атаки каков? Чего опасаетесь? Если деанонимизции - то есть способы. Но они очень муторные и мееееедленные. Представьте себе, что Вы - агент по продаже женских купальников, работающий в Саудовской Аравии - чуть что, просто голову чик и все.
    Ответ написан
    Комментировать
  • Какое посоветуете бесплатное Reverse Proxy решение?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    nginx замечательно делает все что Вам надо
    Ответ написан
    Комментировать
  • В какие игры вы играете на Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Когда-то играл в Battle for Westnot, но давно забросил. Система для работы, для игрух дома винда стоит :)
    Ответ написан
    Комментировать
  • Для чего нужна опция "Run command as a login shell" в настройках терминала?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Для того, чтобы при выполнении команды стартовали login-скрипты, которые при выполнении обычных команд не запускаются и в которых могут содержаться нужные настройки - установка путей, задание переменных, запуск программ и т.д.
    Ответ написан
    Комментировать
  • Не грузятся иксы в ubuntu?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Дома с переломом ноги
    Если зашли в терминал, то нужно забэкапить существующий xorg.conf, удалить его и запустить X в режиме автоконфигурирования:
    # Xorg -configure
    Xorg запишет созданный им xorg.conf. Если X стартуют с этим конфигом (это можно проверить через startx) - то попробовать обьединить старый и новый конфиги, если конечно в старом есть что-то полезное.
    Ответ написан
  • На чем писать графическое ПО под centos?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Сейчас в моде Qt. Но можно и на GTK - это уже как правило вопрос личных предпочтений - что "красивее" :) Мне больше нравится Qt, хотя сложилось так, что больше использую программ, написанных на GTK :) На GTK кстати написаны Firefox и Thunderbird, причем последняя явно управляется GTK темами
    Ответ написан
  • Какой клиент VNC есть для Centos 6?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    tigervnc
    tightvnc
    xrdp, как это ни странно

    а вообще - yum provides "*/*vnc" скажет много интересного...
    Ответ написан
    Комментировать
  • Почему на Тостере так популярен тег Linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Простите, где популярнее? Среди геймеров и любителей кино? Среди дизайнеров и художников? Или может быть среди разработчиков? Фраза "А популярнее Б" не имеет смысла без указания, где оно популярнее. Например, среди отдельных туземных племен Новой Зеландии был популярен каннибализм ("почему аборигены сьели Кука"), но это же не значит, что на Новой Зеландии популярен каннибализм :)

    Что же до тега - все очень просто. Большая часть (более-менее свежей статистики не нашел) серверов работает под управлением Linux и других UNIX ОС. Как-то так...
    Ответ написан
    Комментировать
  • Пользователи и группы Linux: как делать правильно?

    CityCat4
    @CityCat4
    Дома с переломом ноги

    я хочу, чтобы мой сайт находился в папке /home/danforth/www/

    Зачем, простите? Домашний каталог юзера danforth предназначен для файлов юзера danforth - в том числе для настроек различных систем. Некоторые файлы могут хранить весьма любопытную для посторонних информацию. Это все равно что на винде разместить файт в каталоге профиля пользователя.
    Сайты, не имеющие отношения к юзеру danforth, лучше размещать вне его домашнего каталога, например в /var/www (как это обычно делается в линухе) или в /usr/local/www (как во FreeBSD).

    mysql работает от юзера mysql, остальные не знаю - у меня апач :) работчющий - внезапно - от юзера apache :) Есть еще ruby, модуль passenger работает от юзера nobody
    Ответ написан
    Комментировать
  • Как добавить сетевой интерфейс в centos?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Я вижу что это виртуалка виртуалбоксовая. Пакет поддержки устанавливали? Дрова на виртуалбоксовскую карту по-моему в нем.
    Ответ написан
    Комментировать
  • Отличие Centos 6 от Centos 7?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Systemd это самое его главное отличие. Причем здесь своего devuan-а скорее всего не будет...
    Ответ написан
  • Как прописать окружение для пользователя linux?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    1. Чем не нравится приглашение? Это стандартное приглашение /bin/sh - да-да, это оно и есть. А что Вы ожидали увидеть? Не нравится - его можно перенастроить, раскрасить и вообще перелопатить так, что никто не узнает.
    2. Не надо так делать. Переходя в рута, Вы отключаете нафиг практически все (ну не все, но подавляющую часть) защитные механизмы и убить систему одной командой. На тестовом компе ничего в этом страшного конечно нет, но это формирует нехорошую привычку - и однажды Вы так сделаете на работающем сервере...

    Сделать так можно через sudo, но я все же настоятельно рекомендую запрос пароля не отключать.
    Ответ написан
  • Почему при переключении между DE не изменяется экран приветствия?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Экран приветствия показывает DM - Display manager, программа совершенно независимая от DE, просто в комплекте с DE обычно идет какой-нибудь DM. Есть и стандартный DM - xdm, идущий вместе с X. Какой DM в Unity - понятия не имею, но за экран приветствия отвечает именно он.
    Ответ написан
    2 комментария
  • Как быстро выучить iptables?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    iptables нельзя "выучить", это не стих, не молитва. Но можно научиться писать правила, эффективные для решения тех или иных задач.
    Ответ написан
    Комментировать
  • С какой литературы можно начать изучение системного администрирования?

    CityCat4
    @CityCat4
    Дома с переломом ноги
    Я Вас разачарую до невозможости...

    Админство - это набор практик. И как всякая прикладная дисциплина, вне конкретных задач она не существует. И все руководства на эту тему - это просто более-менее связное изложение этих практик - как поставить ось, как настроить то, как настроить се, как сделать то, как сделать это, "и почему енот и крот танцуют танго и фокстрот"... Да, есть некий образовательный минимум - но для него Вам надо не Немет сотоварищи читать, а Олиферов. Если же Вы знаете кто такие Олиферы и о чем они пишут - значит ничего читать не надо, нужно ставить задачу и начинать ее решать. И вопросы, возникающие по ходу решения, изучать.
    Собственно, это и есть системное администрирование :)
    Ответ написан
    Комментировать