Задать вопрос
Ответы пользователя по тегу Linux
  • Какие есть LiveCD/LiveDVD на основе Linux/BSD с полноценным аналогом chkdsk?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Поддержка NTFS во FreeBSD по-моему до сих пор readonly. Поддержка NTFS в линухе - через FUSE, она конечно работает, но за полноту поддержки всех фич не поручусь. Доверять исправление оишбок ФС программе, написанной путем реверс-инжиниринга (а как еще можно получить данные о внутреннем устройстве NTFS, если они не публикуются?) я бы не стал, разве только в тестовых целях - грохнет важный бэкап и посчитает, что так и должно быть. Константин прав - Hiren's Boot CD - это вещь для админа первейшей необходимости.
    Ответ написан
    Комментировать
  • Чем быстро редактировать конфиг?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Что значит "быстро"? Руками? Скриптом?
    Ответ написан
  • Как настроить подчиненный центр сертификации Windows AD, если корневой центр сертификации на Linux openssl (easyrsa)?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Жил да был черный кот за углом...
    Насчет easyrsa ничего не скажу, но сертификат УЦ должен иметь специальный признак того, что это сертификат УЦ. Желание создать УЦ, потом выпустить суб-УЦ и уже от его имени выдавать сертификаты в винде в принципе имеет место быть. Когда в сети есть винда и не-винда, есть например микротики, d-link-и еще какие-то устройства... Пользователям опять же проще генерить сертификаты на openssl. Но это если понимать что делать - там не нужна будет никакая easyrsa.
    Если же нужна просто служба сертификатов для винды - то не занимайтесь вытягиванием себя из болота за волосы - запускайте службу и пусть она сама сгенерит корневой сертификат УЦ. Правда, сразу нужно учесть, что без дополнительного шаблона PKCS#12 для пользователя никак не свернуть - можно получить только сертификат заполненный данными на основе AD и только на одном компе.
    Для выпуска же сертификата УЦ средствами openssl в openssl.cnf должна быть секция

    [ v3_ca ]
    basicConstraints = CA:true

    и при выпуске сертификата с указанием этой секции в качестве расширения он становится сертификатом УЦ.
    Ответ написан
  • Как закрыть доступ?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Ограничить доступ по IP
    2. Перенести phpmyadmin в каталог с другим именем и вообще стараться не использовать "стандартные" каталоги
    3. С помощью mod_rewrite перехватывать запросы, отправляя их либо почитать страницу 404.html либо еще куда.
    Ответ написан
  • Linux на старый ПК?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    А памяти докинуть никак? 1 гиг все-таки немного. Поставить можно любой с ядром 2.6. Главное не ставить толстых DE - обойтись вторым гномом, TDE или еще чем-то таким похожим по времени выпуска.
    Ответ написан
    Комментировать
  • Какие есть современные методики обучения администрированию linux и bash-скриптам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Есть только одна методика обучения всему и вся, в том числе и администрированию - делать. Ставить виртуалку, придумывать задачи - и делать. Ну или для хардкорщиков - ставить bare-metal. ЛЮбые курсы могут стоить денег - ведь их кто-то должен вести, да?
    Ответ написан
    8 комментариев
  • Что сделать для безопасности в linux на домашней машине?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Логи все сложены в /var/log, смотрим, читаем. Лишние порты не открывать - и будет счастье. Вообще в сети полно описаний того, как настроить линух относительно безопасным способом. Правда, в любом случае нужно понимать что делаешь - ну это нужно даже в винде...
    Ответ написан
    Комментировать
  • Как заставить работать СКЗИ "Континент АП" на Linux который не входит в рекомендуемые дистрибутивы?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Попробуйте CentOS 6. Определить он может например по наличию или отсутствию systemd. Или по выводу uname. Или по файлам в /etc. Или еще зиллионом способов - если скрипт простой обычный - то откройте его и посмотрите.
    Ответ написан
    Комментировать
  • Samba+AD+vsftpd+winbind?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Самба не заменяет права FS, а только предоставляет к ней доступ в виндовом понимании. Права FS никуда не деваются и у локального пользователя по FTP не должно быть никаких пересечений с самбой. Логи нужно включать подробные в vsftpd. Что до папки по умолчанию, то если подключение идет через PAM и доменные учетки проверяются winbind, папка по умолчанию должна задаваться в smb.conf
    Ответ написан
  • Установка Gentoo на старый ноут. Чего он от меня хочет?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Лог надо смотреть, на который он ссылается. Configure что-то попытался сделать flex-ом, не получил ожидаемого результата и завернул боты. Интеллектом configure как правило не блещет, поэтому лог смотреть обязательно
    Ответ написан
    Комментировать
  • Какой существует легкий linux для Pentium III (non-pae)?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    PAE/non-PAE тут ни при чем. Пытаюсь вспомнить, когда это было... Гугл говорит, что это 2000 - 2001 год. Значит, это FreeBSD 4.x или 5.x и KDE3. Ну, я на этом работал в то время. Пробовать можно любой FreeBSD дистриб до 9.3 - там все сильно поперепилено. Правда, FreeBSD ориентирована на пересборку самой себя, причем пересборка ядра там - не гуру-процесс, как в линухе, а заурядная работа новичка-админа, потому что приходится ее делать практически сразу же - ибо на генерике работать тормозно, а иногда и просто невозможно.
    Ответ написан
    Комментировать
  • Как настроить Linux для доступа к нему исключительно через удаленный рабочий стол?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. Любой, по которому в пределах досягаемости есть специалист.
    2. VNC. Но для множества работ по настройке сначала понадобится SSH. Для винды есть бесплатные VNC-клиенты, они страшненькие, но есть. TigerVNC например.
    3. Не знаю :-)
    Ответ написан
    Комментировать
  • Как войти на сервак?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    На серваке хост или линух bare-metal? Если последнее и на iLO можно попасть - то можно и самому его скинуть через удаленную консоль iLO.
    Ответ написан
  • Как получить в linux информацию по доступным для скачивания пакетам?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Насчет бубунты не скажу, но на "вешалке для шляп" (RedHat, CentOS, Fedora) это yum provides "*/<что-то-там>". Например, я знаю, что нужная мне программа называется kakayatofignya. Чтобы поискать ее по всем настроенным репам делается yum provides "*/kakayatofignya", и если что-то найдется, будет выдано имя пакета, имя репа и все прочее, что нужно чтобы поставить.
    Ответ написан
    Комментировать
  • Можно ли замаскировать зарубежный хостинг под российский?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    Не учтен способ проверки. Кто будет проверять, как, с какой целью. Если, как скажем в Казахстане есть правила для зоны .kz, что все сайты должны лежать на казахских серверах, но для редиректа там достаточно положить одну страничку, то пойдет и такой вариант и даже более простой. Если для реализации новых требований о том, что БД должны храниться на российских серваках, то можно таки образом попасть под раздачу, потому что:
    - могут потребовать договор или учетные данные на сервере
    - это может оказаться нарушением закона
    Ответ написан
  • Как правильно управлять парком серверов Unix?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    1. как происходит обновление в линукс, если в сети есть разные версии линукса, редхат, дебиан, с разными версиями ядра, по.?


    У каждого - своим пакетным менеджером. У дебиана это apt-get, у шляпной линии (Red Hat, CentOS, Fedora) - yum

    2. каким образом централизовано можно управлять политикой безопасности? я понимаю можно скрипт написать и запустить через ansible, но это думаю костыль.


    Что есть в Вашем понимании "политика безопасности"? GPO Default Domain Policy? Права на файлы? Еще что-то?

    3. каким образом происходит централизованное управление учетных записей?
    только не самба4 и лдап, имитация АД, это костыль.


    Ну щас. Это AD - надстройка над LDAP, с ней прекрасно работают скрипты и программы для LDAP-серверов. Есть альтернативные реализации Directory Server

    4. допустим крутиться сервер, выпустили обновление, стоит ли обновлять ядро? ведь при обновлении есть вероятность что не будет работать субд


    В винде - да, сплошь и рядом, обновили ядро, отпала СУБД. В линухе такое бывает куда реже. И кроме того, ядро целиком в памяти и даже если заменили физический файл на диске - до перезагрузки используется старое ядро.
    Ответ написан
    Комментировать
  • Как в SQUID через regex разрешить доступ к сайту?

    CityCat4
    @CityCat4
    Жил да был черный кот за углом...
    ([w]{1,3}\.)?prostobank\.ua/sparvochniki/.*$
    Во всяком случае подобные регекспы у меня работают и на блокировку и на разрешение
    Ответ написан
    Комментировать
  • Как настроить сетевое окружение между Linux и Windows?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Жил да был черный кот за углом...
    Про самбу уже все сказали. Самба в сети винды - это наше все. Она представляет линух в сети винды, она позволяет использовать виндовые учетки. Для монтирования чужих ресурсов достаточто CIFS. Папки других можно увидеть так же как в винде - если они их расшарили, или же если домен и Вы его админ. Я не знаю, какой в бубунте гуй по уомлчанию, но сейчас практически любой гуй позволяет открывать сетевое окружение. Сам использую CentOS 6.x и TDE.
    Спрашивайте, если что.
    Ответ написан
    Комментировать
  • Самый лучший ресурс для изучения UNIX, для начинающего?

    CityCat4
    @CityCat4 Куратор тега C
    Жил да был черный кот за углом...
    Соглашусь с vanyamba-electronics. Самое лучшее будет создать виртуалку и попробовать поставить на нее. Самостоятельно решая, по манам, по документации все возникающие вопросы... Наверняка первый вопрос будет - "а какой дистрибутив лучше?" :-) Отвечаю сразу - по которому поблизости есть специалист :-)
    Ответ написан
    Комментировать
  • Руткит или все же postfix? Если postfix, как закрыть "лишние" порты?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Жил да был черный кот за углом...
    Это SMTPS - SMTP over SSL.
    Ответ написан
    Комментировать