Ответы пользователя по тегу Linux
  • Какой тип ФС и тип разметки лучше для сервера на линуксе?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    ext4
    lvm

    Отсутствие lvm при необходимости расширения ФС приведет к старинному решению - монтирование разделов в точки монтирования (ну то есть в /usr монтируем /dev/sdb1, в /var - /dev/sdb2 etc). Это вполне себе решение обкатанное тысячами инсталляций, но у него есть существенный недостаток - для его реализации нужно останавливать сервер на все время копирования /usr, /var etc на новые расположения.
    Если останов сервера некритичен - можно lvm не использовать. Я в свое время дико натрахался с этим расширением ФС на FreeBSD (где lvm нет - ну по крайней мере в 9.1-RELEASE не было) поэтому на линухе lvm - это просто что-то с чем-то.
    Ответ написан
  • Как настроить VPN-подключение в Windows 10 по IKEv2?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Вот здесь в комментариях есть ссылка на статью, где описано построение туннеля винда-микротик и винда-линух. Там вся проблема в основном в том, что нужно сгенерить сертификаты на каждый комп и их расставить, а убедить юзера поставить сертификат в область компьютера - это еще тот квест. Но стоит его пройти - и все взлетает (если в области компьютера нет других сертификатов)

    Да, "использовать сертификаты компьютеров" - единственный рабочий вариант, причем он не требует никаких шаманских действий с регистром.
    Ответ написан
    Комментировать
  • На что обратить внимание на сервере после взлома?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сделать бэкап для форензики, потом уничтожение машины (это же виртуалка?) чтобы винт удалился, создание новой и развертывание бэкапа.
    Если бэкапа нет - ну ССЗБ.
    Существует множество мест, куда можно что-то вписать - все зависит от квалификации и целей атакующего.
    Ответ написан
    4 комментария
  • Как собрать свой дистрибутива на основе Debian 10?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Это что ж за чудище такое, что не распознается стандартным ядром? И почему дистриб трехлетней давности?
    Ответ написан
    Комментировать
  • Как настроить ubuntu server(например 20,04) так же как proxmox в плане "безопасности"?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    как настроить ubuntu чтобы не моросило излишней безопасностью?

    (Очень хотел тут запостить патч Бармина, чтобы чела проняло, что безопасность придумана не просто так :) но все-таки сдержался - вдруг это боевой сервак?)
    Ответ написан
    Комментировать
  • Какую ось выбрать для государственного вуза при переносе asp.net core с windows на linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Какую ось выбрать для государственного вуза

    А, простите, "какие Ваши полномочия"? Ну то есть, Вам поручили эту работу или что? В "государственный вуз" нельзя ставить абы какой линух и о конкретных требованиях спросите того, кто поставил задачу - там может выяснится куча нюансов.
    Если же это вопрос на самообразование и перспективу - выбирать ось следует из реестра Минсвязи, потому что чует моя #опа, что еще немного такой истерии - и у нас останутся только они.

    Если тяготеете к дебиану/бубунте - ставьте Альт/Астру/Simply Linux
    Если к центосу - ставьте редос
    Если хотите потрахаться, ну то есть любите генту, слаку, LFS - то Calculate Linux - Ваше все!
    Ответ написан
    Комментировать
  • Snap безопаснее Apt?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Здесь есть некоторые здравые мысли, но в основном идея неверная.

    snap - это "переносимое" (portable) приложение, если в терминологии винды. Он содержит все дополнительные библиотеки, которые могут ему понадобится, ровно так же как это делает винда (из-за чего на компе может находиться по десять копий одной библиотеки разных версий)
    apt же устанавливает "обычный" пакет, который зависит от системных библиотек. И все. Больше между ними разницы нет.
    Что касается безопасности, то все двояко. С одной стороны, snap может содержать в себе библиотеку, в которой нет уязвимости, которая есть в системной, с другой стороны, когда я фиксю системную библиотеку, я устраняю в ней уязвимость - но не в snap!
    snap предоставляет большую безопасность

    Нет. Не большую и не меньшую. Такую же.
    через apt настройка зависимостей лежит на пользователе

    Нет. На сборщике пакета.
    Мессенджеры все равно как устанавливать - они сливают данные не потому что скомпроментированы сторонними людьми, а потому что так с ними договорились...
    Ответ написан
    1 комментарий
  • Реализация ACL на Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Глеб, открой для себя getfacl/setfacl :)
    Ну и chattr до кучи, хотя он не об управлении правами для юзеров
    Ответ написан
    8 комментариев
  • Как выбрать ноутбук для Linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    HP 14-cf2003ur (product number 22Z36EA). 14", обычная рабочая машинка, без наворотов. 8G RAM, 256 G SSD, Pentium Gold 6405U 2,4GHz, интеграха Intel UHD. Тач посередине, HDMI, 2 USB, Ethernet, кардридер, wifi, BT. Вес полтора кг.
    Preinstalled FreeDOS :)
    на генте завелось все "искаропки" - и wifi, и тач, и нормальное видео
    UPD: Забыл упомянуть, что винда тоже без проблем. Десятка, ессно.
    Ответ написан
    4 комментария
  • Существуют ли дистрибутивы Linux где изначально встроен весь основной репозитарий?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Нет, конечно же. Ближайший аналог - ну это наверное Gentoo/FreeBSD к которому прилагается все дерево портов/портеджей - идете и скачиваете, места это разумеется займет много и после загрузки данной версии дерева обновлять порты не рекомендуется, чтобы изменения не внеслись.
    Ответ написан
    Комментировать
  • Где можно найти пароль от компьютера на LINUX UBUNTU?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если еще остались права рута (смотреть командой id), то просто сменить его - посмотреть его негде, только менять.
    Ответ написан
  • VPN с перезагрузкой через консоль?

    CityCat4
    @CityCat4 Куратор тега VPN
    Внимание! Изменился адрес почты!
    Да все знают :)

    Свой собственный. Архитектуру примерно набросал Руслан Федосеев
    Ответ написан
    Комментировать
  • Как правильно настроить SSLCACertificateFile у Apache?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    SSLCACertificatePath должен указывать на путь, где лежать сертификаты и их хэшированные линки, которые создаются командой:
    ln -s somecert.crt `openssl x509 -hash -noout -in somecert.crt`.0

    В разных местах я видел разные файлы со скриптами, которые создают линки по всему каталогу.
    SSLCACertificateFile должен указывать на файл, где подряд идут PEM-формы сертификатов CA - без пробелов, без текстовых частей. Апач довольно капризен, лучше не экспериментировать.
    Ответ написан
    Комментировать
  • Как организовать доступ по сертификату на сервер?

    CityCat4
    @CityCat4 Куратор тега Цифровые сертификаты
    Внимание! Изменился адрес почты!
    - Создать CA
    - Выпустить в нем сертификаты для пользователей
    - Настроить на сервере требование сертификата от определенного CA (вашего)
    - Раздать юзерам сертификаты
    - Предупредить об ответственности за имперсонацию (когда некто, знающий пароль от юзерского логина, получает доступ к профилю, в котором установлен сертификат и заходит на сайт, как если бы он был правильный юзер, то есть требование сильного пароля никто не отменял)
    Ответ написан
    Комментировать
  • Почему выходит ошибка в терминале линукс?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Что, фразу device does not exist никак не можно перевести? :) В виртуалку wifi не прокидывается, если это не отдельная карта в слоте.
    Ответ написан
    Комментировать
  • Какой дистрибутив GNU/Linux выбрать для цифровой криминалистики?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Человек, который метит в спецы по форензике, должен уметь сам искать ответы на такие вопросы. Потому что форензика - это не сумма знаний, а склад ума, если его нет - из Вас выйдет посредственный работник.
    Ответ написан
    Комментировать
  • Как наладить работу "Сетевого окружения" в AD?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сетевое окружение умерло. И никто его не стремится реанимировать. Оно просто умерло. Оно не работает даже в win-only многосегментных сетях, где в центре виндовый AD, на котором стоит wins. Такое впечатление, что прогсто поддержка wins выпилена нафиг. Потому что IP wins сервера передается, регистрация в нем идет... но... винде (рабочей станции) на это просто насрать. :( Она тупо показывает только сегмент локальной сети и все.
    Ответ написан
    Комментировать
  • Есть ли аналог ad для linux?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    AD - это совсем не простая в освоении.

    Существуют всего две ветки развития:
    - samba и проекты, накрученные вокруг нее (Zentyal etc.)
    - IPA и проекты, накрученные вокруг нее.

    Samba представляет собой "Windows сервер без Windows" и рулится виндовыми оснастками. IPA - продукт совершенно отдельный, мне незнакомый, знаю только что есть
    Ответ написан
    Комментировать
  • Какой дистрибутив Linux подойдет для рабочей станции?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ну гента чем не устраивает? Ну, за исключением игр, конечно - игры в линухе это что-то запредельное. Номальная игра все равно не запустится, а для игры десятилетней давности достаточно VB с виндой.
    Binary-based с возможностью сборки не бывает. Бывает либо binary-based, либо source-based с возможностью установки binary packages - как в генте и FreeBSD. Binary-based - это только binary-based, даже самостоятельная сборка вручную ему противопоказана, ибо ломает список установленного софта.

    Посоветованный выше Calculate Linux - это "русская гента", одобренный Минсвязью русскоязычный Gentoo-based дистриб. Причем, управлять им можно как специфичными cl-based утилитами (сl - это от слова Calculate), так и обычными гентовскими.

    echo "FEATURES="getbinpkg" >> /etc/portage/make.conf/custom

    и гента перестает собирать пакет из исходников, если опиции сборки твой машины и хоста, на котором он был собран, не отличаются.
    Но я однажды напоролся на косяк, когда после пересборки glibc бинарные пакеты отказались запускаться и теперь первое, что я вписываю - это отключение getbinpkg :)
    Ответ написан
    Комментировать
  • Возможно ли примонтировать образ PI к компьютеру с Linux как раздел?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Конечно. Никаких пробем быть не должно.
    Ответ написан
    Комментировать