Ответы пользователя по тегу Linux
  • Какую опасность представляет удаленный пользователь который знает ip и пароль от root?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Зависит от.

    Если у Вас:
    - разрешен удаленный вход рутом - ну, Вы поняли... однажды сервера может не оказаться :)
    - этот чел знает логин и пароль любого другого юзера, входящего в wheel или любую другую привилегированную группу - то же или почти то же самое (в пределах прав группы)

    UPD: Я бы сразу пароль рута поменял, как только узнал, что он куда-то утек.
    Ответ написан
    6 комментариев
  • Из-за чего эти ошибки при загрузке с установочного Arch USB?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Образ битый, не читается. Английским по белому - XZ-compressed data is corrupt.
    Если ISO - скачайте заново. Если флэшка - запишите заново другой программой. unetbootin использовать не стоит - он может гнать, лучше rufus или balenaEtcher
    Ответ написан
    1 комментарий
  • Какая версия linux оптимальна для обучения?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Та, по которой есть рядом гуру.

    Если же гуру нет - то все зависит от задачи.
    Это примерно как с автомобилем:
    - хотите просто ездить, не заглядывая под капот - ставьте бубунту. При этом конечно знаний прибудет очень мало, в основном - где искать ответы на вопросы и кто поможет в случае чего (так же как за "рулем" Вам бы в основном нужны были адреса СТО, потому как под капот лезти не хочется)
    - хотите знать как ездит автомобиль и почему некоторые вещи так а не иначе, и как их можно было бы поправить в случае чего самому - ставьте source-based дистриб. Gentoo, Slackware, LFS. Да, запустится это все нескоро, потому что только для установки и начального запуска нужно будет преизрядно напрячь моск, но после того, как оно полетело - сами сможете давать советы, а на бубунтоводов будете смотреть как на коров - че такие тупые?
    JFYI: Есть "Gentoo с пакетами" - Calculate Linux называется. Там кроме гентушной классики есть и бинарные пакеты.
    Ответ написан
    6 комментариев
  • Какой впн-софт посоветуете для линукс?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Нетрадиционными бывают только отношения.

    Вычисляется VPN вовсе не по "традиционности" и блокируется он вне зависимости от нее. Не думайте, что если Вы используете какой-то протокол - то его кроме Вас никто не знает, security through obscurity сама по себе работает скверно.

    Для линуха хорошо работает либо openvpn, либо чистый IPSec. IPSec настроить не так уж чтобы и просто - понимание требуется, но там все взаимодействие на уровне ядра, а если микротик еще и с аппаратным шифрованием - то вообще шикарно.
    Ответ написан
    Комментировать
  • Как создать в фаерволе правило, блокирующее содержащие символы?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Никак.

    Сначала научи его расшифровывать https-соединения :). Во времена нешифрованного тырнета можно было через Layer7, сейчас же после повсеместного влезания рекламистов в каждую половую щель и, как результат - повального перехода на https - никак.
    Ответ написан
    1 комментарий
  • Черный экран после установки debian ;?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Банка села.
    Подключить к заряднику, однако.
    Ответ написан
    1 комментарий
  • Почему systemd-journald ест много оперативки?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Потому что он systemd :)
    Ответ написан
    Комментировать
  • Как запустить программу, установленную на жесткий диск в Windows, через Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет конечно же. Где, по-твоему, иллюстратор будет системные dll брать?
    Ответ написан
    2 комментария
  • Освоение Debian для новичков?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Извините, но это не по Хуану сомбреро будет :) Такая задача даже для человека с солидным опытом работы с линухом - непростая, несмотртя на то, что он представляет, как это все будет работать. А Вы просто сломаете все и ничего собрать не сможете.
    Япония - не Европа (когда я начал перевод Princess Evangile - я это несколько раз написал), Линух - НЕ винда. Тут все по-другому, тут идеология другая. Да, все можно сделать, особенно если у вас обычная продаванская контора, где нет забубенного инженерно-конструкторского софта (как у нас). Но для этого требуются твердые, четкие знания - как это работает.
    Ответ написан
    Комментировать
  • Как называется такая такое меню Пуск в Linux Mint?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Смотрите типы меню - есть "классическое", "современное" etc. Верхнее - по-моему как раз "современное", а нижнее - "классическое". Кроме того, слетела локализация. Случайно каталог настроек xfce не потерли?
    Ответ написан
    1 комментарий
  • Почему не устанавливается сервер документов?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    adduser: Warning: The home directory `/var/www/onlyoffice/documentserver' does not belong to the user you are currently creating.

    Ну вот же она, ошибка - что непонятного-то? Указанный каталог кому-то не тому принадлежит.
    Ответ написан
    2 комментария
  • Лучшие почтовые сервера на Linux в 2022?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет таких, это тебе не винда. Здесь все отдельно.

    smtp - отдельный продукт и их, как и двадцать лет назад, всего четыре - sendmail, postfix, exim, qmail
    webmail - отдельный продукт
    антиспам - отдельный продукт
    антивирус - отдельный продукт
    fail2ban - отдельный продукт
    Ну и кроме того, не упомянут IMAP-сервер - а это тоже отдельный продукт :)
    Ответ написан
    2 комментария
  • Какая Linux без проблем встанет вместе с Windows 10(на один диск)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Любая, какую осилите.
    Ответ написан
    2 комментария
  • Как лучше организовать доменную сеть и централизованную аутентификацию?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Присутсвует ли LDAP сервер в решении Samba DC? Подходит ли Samba для организации централизованной аутентификации?

    Да, присутствует. Более того - он и в AD присутствует :) Любой контроллер домена можно открыть любым LDAP-браузером и ldapsearch работает прекрасно.
    Да, подходит.
    Samba AD DC несовместима с OpenLDAP?

    В смысле? openldap - часть самбы (в том смысле, что используется в ней, а не часть проекта). Вы совместимы со своей рукой?
    Прочитал что Samba AD DC функционирует на уровне контроллера доменов Windows 2008 R2. Что это значит с точки зрения возможного функционала?

    Что домен MS увидит в самбе контроллер домена уровня w2k8
    Например из документации гитлаба, в перечне поддерживаемых служб каталогов, Samba DC отсутствует

    Самба не является отдельной уникальной службой каталогов, это просто AD не на Windows. Причем AD, лишенная многих виндовоспецифичных фишек и поэтому довольно бесполезная. Годится только с голодухи для импортозамещения
    Единственное, известное решение кроме самбы - это IPA.
    Все, кто поддерживает AD - поддерживает и самбу (а вот причем тут openvpn - я не понял)
    Ответ написан
    4 комментария
  • Будут ли работать групповые политики AD для Linux машин?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Стоило наверное немного подумать головой, прежде чем задавать такой вопрос.

    Групповая политика - это некое действие, выполняемое в некий момент. Вот например, GPO по установке корпоративного сертификата в корневые юзерского профиля. Она прекрасно работает на винде. Внимание, вопрос - куда она должна копировать сертификаты в линухе? ХЗ. Потому что даже если получить точку хранения сертификатов из свойств openssl - то банально может прав не хватить - в винде-то GPO выполняется с приоритетом системы :)
    Или вот напримепр политика настройки настроек прокси :) которая всем юзерм выставляет одинаковые настройки прокси - куда она должна их выставить?
    Здесь нужно садиться, брать список GPO и думать - нужно ли это вообще и если нужно - как это сделать.
    Ответ написан
    2 комментария
  • Не запускается ядро Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну, для начала пробуй просто пересобрать ядро - без изменений в нем, просто пересобрать, чтобы обкатать процесс пересборки. Если ты в процессе просто пересборки получишь рабочее ядро - ищи место, где косяк. Если же нет - доводи до ума процесс пересборки.

    В гугде обычно ищется сообщение об ошибке. И как правило находится, даже если оно показалось глупым.
    Ответ написан
  • Как установить Windows после Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ничего. Винда сама сможет его отформатировать. И уж она точно не предполагает никакого "сожительства" - все загрузчики посносит нахрен.
    Ответ написан
    1 комментарий
  • Отказано в доступе в Ubuntu, хочу обнулить сервер, как это сделать без прав?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если это действительно твой сервер, то у тебя есть панель управления у хостера, где ты услугу заказывал. Вот там обычно есть кнопки "Запустить", "Остановить", "Переустановить" etc.
    Ответ написан
    8 комментариев
  • Запуск своей программы вместо графической оболочки в Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Запросто.

    Запуск DE - это просто скрипт, который выполняется при входе через DM. Ну, либо запуск программы через .xinitrc, если это старинный способ запуска через startx.

    Меняешь скрипт/прописываешь нужную прогу в .xinitrc - и все
    Ответ написан
    Комментировать
  • Обмен данными поверх ethernet(mac2mac), как реализовать?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    API? На C? На уровне пакетов ethernet? Ну, какие-то либы наверняка найдутся, позволяющие формировать пакеты, но я бы на месте твоего препода добавил условие "и без использования библиотек".
    Берется RFC, читается, формируется пакет вручную и вручную же отправляется в сетевой стек на нужном уровне.
    Ответ написан
    2 комментария