Задать вопрос
Ответы пользователя по тегу Linux
  • Как добавить сетевой интерфейс в centos?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Я вижу что это виртуалка виртуалбоксовая. Пакет поддержки устанавливали? Дрова на виртуалбоксовскую карту по-моему в нем.
    Ответ написан
    Комментировать
  • Отличие Centos 6 от Centos 7?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Systemd это самое его главное отличие. Причем здесь своего devuan-а скорее всего не будет...
    Ответ написан
  • Как прописать окружение для пользователя linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    1. Чем не нравится приглашение? Это стандартное приглашение /bin/sh - да-да, это оно и есть. А что Вы ожидали увидеть? Не нравится - его можно перенастроить, раскрасить и вообще перелопатить так, что никто не узнает.
    2. Не надо так делать. Переходя в рута, Вы отключаете нафиг практически все (ну не все, но подавляющую часть) защитные механизмы и убить систему одной командой. На тестовом компе ничего в этом страшного конечно нет, но это формирует нехорошую привычку - и однажды Вы так сделаете на работающем сервере...

    Сделать так можно через sudo, но я все же настоятельно рекомендую запрос пароля не отключать.
    Ответ написан
  • Почему при переключении между DE не изменяется экран приветствия?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Экран приветствия показывает DM - Display manager, программа совершенно независимая от DE, просто в комплекте с DE обычно идет какой-нибудь DM. Есть и стандартный DM - xdm, идущий вместе с X. Какой DM в Unity - понятия не имею, но за экран приветствия отвечает именно он.
    Ответ написан
    2 комментария
  • Как быстро выучить iptables?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    iptables нельзя "выучить", это не стих, не молитва. Но можно научиться писать правила, эффективные для решения тех или иных задач.
    Ответ написан
    Комментировать
  • С какой литературы можно начать изучение системного администрирования?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Я Вас разачарую до невозможости...

    Админство - это набор практик. И как всякая прикладная дисциплина, вне конкретных задач она не существует. И все руководства на эту тему - это просто более-менее связное изложение этих практик - как поставить ось, как настроить то, как настроить се, как сделать то, как сделать это, "и почему енот и крот танцуют танго и фокстрот"... Да, есть некий образовательный минимум - но для него Вам надо не Немет сотоварищи читать, а Олиферов. Если же Вы знаете кто такие Олиферы и о чем они пишут - значит ничего читать не надо, нужно ставить задачу и начинать ее решать. И вопросы, возникающие по ходу решения, изучать.
    Собственно, это и есть системное администрирование :)
    Ответ написан
    Комментировать
  • Как сделать систему безопасности виртуальных машин?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    agentless мониторинг невозможен. Чтобы знать, что делается в виртуалке, нужно там иметь "своего человека", иначе Вы похожи на человека, который стоит перед закрытой дверью и пытается на основе шума за ней, а также подсчета входящих-выходящих людей понять, чем заняты в помещении...
    Посмотрите советский фильм "Бармен из Золотого Якоря". Сам фильм посредственный. Но в нем есть идея - целая шпионская операция проворачивается ради установки агента (датчика)!
    Ответ написан
    Комментировать
  • Как редактировать конфигурационные файлы в Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Нет.

    Единого стандарта на конфигурационные файлы нет.

    Да, в большинстве случаев, это просто var = value со знаком # в качестве комментария. Но в качестве комментария может быть и ; и // и даже /* */, а в качестве переменных куски кода на С, PHP, Perl или даже виндовые ini-файлы (с секциями в квадратных скобках). Кроме того, это вовсе даже не обязательно могут быть текстовые файлы, а вполне могут оказаться db- или sqlite- базы данных (как например в sendmail)
    Ответ написан
    Комментировать
  • Будет ли корректно работать KDE Wallet На Mint mate?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Заработать он может и заработает, если подтянет все свои либы. Только смысл? KWallet используют приложения KDE, я ни разу не слышал, чтобы с ним работали другие программы. Ограничений-то я думаю нет - бери API и пиши, но видимо смысла не видят. gnome-keyring - не оно?
    Ответ написан
  • Как настроить в sendmail правильно masquerading?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    FEATURE(allmasquerade)
    FEATURE(masquerade_envelope)
    FEATURE(local_no_masquerade)
    
    MASQUERADE_AS(`deltahw.ru')


    Вот этого обычно достаточно. local_no_masquerade можно не указывать, если нет в DMZ другого локального сервера.
    Я надеюсь, выше приведен кусок sendmail.mc, а не он весь -потому что если это он весь, то работать он не будет :)
    Ответ написан
    Комментировать
  • Как с помощью ssh ключей с машины, на которой я пользователь, подключиться к машине, на которой нужно работать под root?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если на удаленном сервере отключена возможность логина рутом, то хоть на голове стой - рутом не подключиться. Нужно подключаться обычным юзером, а потом su или sudo.
    Ответ написан
    Комментировать
  • Каким менеджером паролей вы используете в Linux/Android?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    //COPY01 EXEC PGM=IEBGENER
    Для паролей браузера - встроенное хранилище FF + blur. Для паролей, связанных с TDE - Kwallet, для прочих - моск :)
    Ответ написан
    Комментировать
  • Как настроить на одну директорию сервера Apache защищенным соединением?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    А с чего Вы решили, что кто-то будет Вам инструкции писать? Это Ваш сервер, что нам нем лежит, то и отображается, никто никаких инструкций Вам писать не будет.
    Одну директорию перевести не получится - https это отдельный сервер с отдельным дополнительным набором настроек, касающихся шифрования, сертификатов etc. Его можно распространить только на одну директорию, но все равно это будет отдельный сервер.
    Ответ написан
    Комментировать
  • [Решено, Solved] Если linux-комп не в Active Directory, то он не считается компьютером домена?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    "Доменный" компьютер - это тот, который имеет учетку в домене. Учетка в домене нужна чтобы как минимум проходила аутентификация через керберос, без ввода пароля. Именно этот факт - без ввода пароля и есть признак - "доменный" или "чужой".
    "Чужой" тоже может получить список пользователей и даже аутентифицировать юзеров, но для этого ему самому сначала надо в домене аутентифицироваться. Обычно это делается созданием фейкового юзера, не имеющего никаких прав и имеющего простой текстовый пароль. Пароль этого юзера указывается в конфиге в открытом виде. Так работает аутентификация через апач (AuthBasicProvider ldap), так работает PAM-модуль pam_ldap.so и NSS-модуль nss_ldap.so, так может работать аутентификатор squid. Так работает любой скрипт на Perl/PHP, которому нужно аутентифицировать юзеров в AD - redmine, horde, любой велосипед, использующий Net::LDAP.
    Конечно, это неудобно и небезопасно. Поэтому и создают учетки компам в AD, настраивают керберос через ktpass и полученный keytab сбрасывают на линух - так например делают для squid.
    Аутентифицироваться в домене можно и не заводя учетку. Но логин и пароль хоть какого-нибудь юзера из домена комп, который аутентифицируется, должен знать.
    Ответ написан
    Комментировать
  • Кто как именует сертификаты для OpenVPN?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Я обычно использую такую схему - (обьект)_(роль)_(выдавший CA). Обьект - это либо логин для юзера, либо hostname без доменной части для сервера. Роль - либо client, либо server. Выдавший CA - короткое наименование СA, выдавшего сертификат. Раньше для серверов использовал только (hostname), но в этом случае реально возникает путаница.
    Ответ написан
    Комментировать
  • Сколько файлов одновременно передает Midnight Commander, как увеличить количество одновременно передаваемых файлов?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Один.
    Настроить нельзя. В sftp нет понятия параллельного потока.
    Ответ написан
    Комментировать
  • Существуют ли без интерфейсные ос, как они правильно называются?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    - Любой UNIX, за исключением коммерческих. Да, у многих инсталляторы гуевые, но можно поставить минимальную версию, без графики.
    - Windows Server Core (вроде так называется).
    - Различные клоны DOS - FreeDOS, PTS-DOS и т.д., и сам MS-DOS конечно же. Не поверите, он до сих пор жив!
    Ответ написан
    Комментировать
  • Как поставить Linux на Вирт. машину на маке?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно :)
    - Установить (а если есть, просто запустить) систему виртуализации - говорят есть и не одна.
    - Скачать дистриб линуха (предвидя вопрос - какой, сразу отвечаю - новичкам рекомендуют бубунту или минт)
    - Создать виртуальную машину, подключить дистриб, установить линух
    - ПРОФИТ!
    Ответ написан
    Комментировать
  • Смогу ли я полноценно работать с программами, используя Wine?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    В wine работает далеко не все. Простая программа скорее всего заработает. Сложная - скорее всего нет, если только wine специально не оптимизировать. Запускал winbox - среду настройки устройств Mikrotik - все работает замечательно. Пробовал vSphere client - не работает. Ставится, но не работает. Игры не работают практически никакие, за исключением единиц, даже старые, образца 2000 - 2002 года. Запустил Горький-18 (и снова его прошел:) ), запустил Fallout Tactics. Silent Storm, Sentinels, Серп и Молот, Власть закона - не заработали. Последняя установилась, запускается общее меню, но не грузится боевая арена.
    Ответ написан
    1 комментарий
  • Как из Linux управлять доступом к каталогам на Windows Server (AD LDS)?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Не совсем понятно - что есть по-Вашему "управлять доступом к каталгам" - права на каталоги настраивать? Или в содержимом AD что-то менять? К AD можно хоть через ldapsearch подключиться - и если указать при логине учетные данные админа домена, можно и писать в AD. Но я этого делать крайне не рекомендую - утилиты LDAP ничего не знают об особенностях AD и запросто ее могут сломать.
    Ответ написан