Задать вопрос
Ответы пользователя по тегу Linux
  • Разница в привилегиях sudo и суперпользователь?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Корявая какая- то терминология...
    "sudo пользователь" - это видимо пользователь, выполняющий команду через sudo? Пропишите ему в /etc/sudoers команду или шелл - и будет возможно.
    "суперпользователь" - это видимо пользователь с uid 0?
    По правам разницы (в момент выполнения команды) нет. Разница может быть в переменных окружения - sudo переменные окружения здорово фильтрует.
    Ответ написан
    Комментировать
  • Как заставить midnight commander отображать псевдографику?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    TERM какой? насколько я знаю, от термкапа зависит. В Х TERM=xterm отображается нормально. В консоли TERM=linux - и тоже отображается нормально. CentOS 6.8 Но - зашел в виртуалку где Calculate Linux с ядром 4.4.14 - там тоже TERM=xterm, но вертикальные рамки с разрывами, хотя горизонтальные без.
    Еще вариант - тему mc проверить, какие значки установлены для отображения рамки.
    Ответ написан
    3 комментария
  • Какую выбрать *nix ОС для домашнего сервера?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Арч, насколько я понимаю, source-based? Тогда мимо. Source-based и стабильность - это вещи хм... не то чтобы несовместимые, но уж точно стоящие под прямым углом друг к другу. Я здесь частично согласен с Юрий Чудновский - процедура обновления софта да и мира тоже иногда приводит в состояние "всех убью, один останусь" и уж точно не рассчитана на пользователя без навыков.
    Дистрибы с гарантированно работающими обновлениями (и то, если не подключать непроверенные репы) - это centos и debian. Правда, если нет никакого желания собирать софт самому (а для пользователей пакетных дистрибов его обычно нет), то получить чего-то относительно свежего могут только systemd-филы, остальным - только CentOS 6.8/Debian 7.11 в которых может попасться отнююююююдь не первой свежести софт.
    Ответ написан
  • Отключить доступ по ssh от имени "root", но?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Давать нескольким юзерам ID 0 - это хак и вообще адЬ с точки зрения ИБ. Используйте sudo, а логин рутом должен запрещаться сразу же после установки системы и настройки sudo, потому что несколько юзеров с ID 0 это примерно то же, что всей семьей работать на винде под единственной учеткой Administrator и потом удивляться, что это систему переставляем раз в месяц, а все равно глючит...
    Ответ написан
    Комментировать
  • Всем привет, промогите разобраться с скриптом для Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Банальный синтаксис. После case нет esac, после do нет done. Или это неполный скрипт? Для проверки файла вот есть такая фигня - проверяет наличие, то, что это файл (а не каталог, например) и то, что он не нулевого размера:
    check_fileread()
    {
      if [ ${#1} -ne 0 ]; then
        if [ ! -r $1 ]; then
          echo "File $1 cannot read (does not exist, access denied)"
          exit 55
         elif [ ! -s $1 ]; then
           echo "File $1 is empty (has zero size)"
           exit 56
        fi
      fi
    }
    Ответ написан
    Комментировать
  • Альтернативные файлы конфигурации сети в Centos 7?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если запущен NetworkManager, то он может формировать /etc/resolv.conf и файл конфига сетевого интерфейса в sysconfig/network-scripts. Если он не запущен, то в /etc/resolv.conf настройки попадают из файла конфига сетевого интерфейса
    Единого стандарта конфигов нет и у всех они сделаны по-разному. Это как раз то, чем дистрибы зачем-то стараются отличиться друг от друга - в Debian все не так, как в CentOS.
    Ответ написан
    Комментировать
  • Как обновить самоподписанный сертификат с истекшим сроком (SSL/TLS, для Postfix)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    //COPY01 EXEC PGM=IEBGENER
    Сертификат нельзя переподписать, продлить или вообще поменять в нем что-либо - вся информация в нем неизменная. Если срок действия закончился - сертификат просто выпускается повторно, поскольку он самоподписанный - с этим никаких проблем быть не должно.
    Ответ написан
    Комментировать
  • Как можно отладить написанные правила iptables?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    //COPY01 EXEC PGM=IEBGENER
    Трассировку правил можно выполнить через таблицу RAW, задавая действие TRACE, например (часть файла /etc/sysconfig/iptables, CentOS 6.8)
    *raw
    :PREROUTING ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    -A OUTPUT -p udp -m multiport --destination-port 500,4500 -j TRACE
    -A PREROUTING -p udp -m multiport --destination-port 500,4500 -j TRACE
    -A OUTPUT -p esp -j TRACE
    -A PREROUTING -p esp -j TRACE


    Правила были написаны для трассировки IPSec
    Ответ написан
    Комментировать
  • Ошибка при установке MS Office на Manjaro Linux?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Версия вайна? Версия офиса?

    Вообще говоря совсем не обязательно, что офис установится. И совсем не обязательно, что установившийся офис будет работать. В вайне вещи работают сугубо избирательно. Даже не самые новые - игры десятилетней давности и то не хотят запускаться.
    Ответ написан
    Комментировать
  • Как сделать, чтобы программы, требующие root'а автоматически спрашивали его пароль?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Если неудобно из терминала - значит графика есть. Есть есть графика, значит можно ярлыки создавать на рабочем столе. А в ярлыке можно указать, что программ а выполняется от другого пользователя.
    Ответ написан
    Комментировать
  • Как добавить запись правильно в crontab Centos6?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Редактирование кронтаба делается всюду одинаково - в центосе, в бубунте и даже во FreeBSD. Первые пять полей - минуты, часы, дни месяца, месяцА, дни недели. Звездочка - каждый раз, то есть "пять звездочек" - выполнять скрипт каждую минуту.
    Шестым полем является команда, которая просто передается шеллу. В системном кронтабе /etc/crontab шестым полем является имя пользователя, а команда - седьмым.

    man crontab, однако.
    Ответ написан
    Комментировать
  • Архив журналов "Системный администратор" и LINUX Format ценен?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Ценна. Но насчет "продать-поменять" - Вы собственник бизнеса? Если нет, то, боюсь, Вы не можете продать-поменять то, что Вам не принадлежит...
    Ответ написан
  • Как и где лучше всего хранить конфиги Linux приложений?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Любой публичный сервер VCS. Git, как посоветовал Алексей Ярков , как наиболее яркий представитель распределенных VCS или другой по вкусу :)
    Ответ написан
    Комментировать
  • Как решить проблему со Steam?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Клиент на сервера стимовские стучится? Ему не только http нужен, по крайней мере для виндового клиента на FreeBSD у меня вот такие правила прописаны: (это ipfw, но я думаю гентушник разберется :) ):
    # Allow Steam
            ${fwcmd} add 3565 allow udp from any to table\(4\) 3478
            ${fwcmd} add 3570 allow udp from me 3478 to any
            ${fwcmd} add 3575 allow udp from any to table\(4\) 4379-4380
            ${fwcmd} add 3580 allow udp from me 4379-4380 to any
            ${fwcmd} add 3585 allow ip from any 27000-27050 to table\(4\)
            ${fwcmd} add 3590 allow ip from me to any 27000-27050
    Ответ написан
    Комментировать
  • Можно ли просто копировать файлы MySql?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно. Лучше всего целиком /var/lib/mysql - и развернуть где-нибудь в другом месте. Правда при этом утянутся все права, логины и пароли, так что если Вы не знаете пароль админа этой инсталляции - лучше тащить базы по частям - один каталог - это одна база, если она в формате MyISAM. Если InnoDB - то Вам повезло меньше - это несколько больших файлов, лежащих в корне /var/lib/mysql. Если же пароль знаете, ну или не боитесь его ломать - можно копировать все целиком.
    Ответ написан
    1 комментарий
  • Как ввести в домен сервер Centos 7?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Процесс добавления UNIX в домен описан был еще в лохматом 2005 году. Ссылка раз. Ссылка два. Статьи эти публиковались в журнале "Системный администратор" в соответствующее время. Процесс добавления конкретно центоса в домен без самбы (на самом деле самба там совершенно не-пришей-кобыле-хвост) был описан в статье "За пределами nss_ldap или еще ор методах авторизации", которую "Системный администратор" публиковал по-моему в марте 2015-го. Ссылку дать не могу - сайт, с которого предыдущие ссылки, автором заброшен, там последнее обновление в 2011 году :D

    Но добавление центоса в домен не даст автоматически прав доменным админам прав администратора. Все, что оно сделает - это сделает на центосе известными учетки домена.
    Ответ написан
    Комментировать
  • Как отправить email с первого сервера от имени второго?

    CityCat4
    @CityCat4 Куратор тега Электронная почта
    //COPY01 EXEC PGM=IEBGENER
    Мммм... Конкретизируйте вопрос. Что есть "домен"? Есть почтовый домен, есть домен в AD... Хотите просто в From иметь что ли?
    Ответ написан
    Комментировать
  • Почему clamav так часто ошибается?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Написано же - embedded flash. Видимо, flash считается уже настолько ненадежным, что встроенный обьект считается подозрительным...
    Ответ написан
    2 комментария
  • Где можно найти соответствие управлявших символов и формой их записи?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Escape-последовательности, про которые Вы пишете, задаются в termcap или terminfo и очень даже запросто могут быть там переопределены. Есть некий стандарт (man termcap, man terminfo), но его как всегда придерживаться никто не обязал.
    Ответ написан
    Комментировать
  • Можно ли делать зеркало из плохих дисков?

    CityCat4
    @CityCat4
    //COPY01 EXEC PGM=IEBGENER
    Можно. Но не нужно. Чтобы потом не биться над вопросом типа "почему не идет миграция машины". Внимательно прочтите ответ Алексей
    Ответ написан
    Комментировать