Ответы пользователя по тегу Linux
  • Как добавить сетевой интерфейс в centos?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    ip link
    или устаревший
    ifconfig -a
    ifconfig без параметров не показывает все существующие интерфейсы. Да и рекомендуется им не пользоваться белее.
    А может быть и драйвер не прогрузился.
    Ответ написан
    5 комментариев
  • Как сделать систему безопасности виртуальных машин?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Хорошо, а если я под виртуалкой буду запускать net/freebsd, windows, dos, os/2 прости господи? Увы и ах, контролировать виртуалку можно только косвенными путями, если у нас нет полного представления что гость назапускал:
    - по файловой системе и/или дисковому обмену, да и то, если гость не использует криптографию на диске;
    - сетевому трафику, и опять же, если гость его не шифрует, или там tor не запускает.
    - конечно же можно с помощью vd-x и vd-t смотреть содержимое регистров и памяти, отлавливать всякое I/O.
    Но это же все начинает напоминать игру в ревресинжиниринг кода с получением ключей доступа к какому нибудь платному приложению. Вроде бы приложение и запущено у нас в системе, только ключей требует для совего запуска. Вроде бы как и наш компухтер, а не мы хозяева-то приложения. И дебагеры вроде как можем запускать и менять регистры всякие, только хрен там...
    Что-то не нравится мне такая тема диплома...
    PS. Я вот тут намедни запускал Windows NT4.0 SP3 в виртуалке. Запустилось, грустное это занятие, скажу я вам... Драйверов нет, проброс старых PCI-плат - ужас. Новые не работают, драйверов нет, да и ПО их не поддерживает. Сама NT еще та девочка с косичками из фильмов Хичкока...
    Ответ написан
    Комментировать
  • Linux какой выбрать для слабого ПК?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    6 комментариев
  • Как привязать домен к сайту, запущенному на выделенном сервере при помощи uWSGI?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Фронтэндос ставите nginx
    https://www.digitalocean.com/community/tutorials/h...
    Ответ написан
    Комментировать
  • Какое ПО посоветуете?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Простите за ненавязчивую рекламу. Этот класс ПО характеризуется емким словом Digital Signage. Есть куча готовых приставок и терминалов, где изобретать уже ничего не нужно. Можно выводить и видео и картинки и очередь через web-браузер и еще кучу всего. Если интересно, пишите, почта в профиле. Проконсультируем, продадим, реализуем под ключ, допишем, если что необходимо.
    Ну и в гугле/яндексе по запросу ищется куча ПО (и оборудования) по digital signage.
    Что касается конференций, вам нужно будет ставить видеосервер, например nginx с модулем rtmp, в него публикуете видеопоток, а браузеры или плееры на местах его показывают. Естественно, есть всяко разные нюансы.
    PS. Ах, да, если есть машины с виндой, то можно просто поставить ПО. Можно и под линуксом, и на андроиде, вариантов масса.
    Ответ написан
    Комментировать
  • Как управлять запущенной JAVA программой из консоли?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Ответов несколько, и все они не понравятся.
    1) Никак! В смысле нельзя без перезупуска любой программы дополнительно передать в нее параметры! И не вахно, ява или что-то другое.
    2) Можно, но нужно например реализовать интерфейс JMX, повесить в своей java-программе jmx-бины и управлять своей программой налету.
    3) Реализовать в своей java-программе простенький web-сервис и через него управлять программой не только с консоли, а из любой точки мира.
    4) Написать свой протокол взаимодействия и сделать собственного клиента.
    5) Технически можно подцепиться на сигнал SIGHUP и перечитывать когфиги, как это делает большинство демонов unix.
    Ответ написан
  • Почему стандартный zip архиватор не открывает архив, созданный в linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Все просто, в линуксе используется потоково-блочное сжатие, а у вас программа пытается открыть контейнер zip с файлами!
    Ответ написан
  • Как установить uwsgi-plugin-python?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    попробовать
    sudo apt-get update
    sudo apt-get install uwsgi-plugin-python

    Ести не поможет, установить через pip
    Ответ написан
    Комментировать
  • Как обезопасить веб-сервер в корпоративной сети?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Я на каджом сервере ставлю firehol.
    Конфиг примерно такой, защита от всякоразных флудов, установка политики дропанья пакетов, разрешения на подключение только по ssh http https icmp ping.
    На выход (с самого сервера), мы можем только попингать интернет, никакие клиенты с сервера никуда не убегут.
    version 5
    interface any world
           policy DROP
           protection strong
           server "ssh http https icmp ping" accept
           client "icmp dns ping"  accept
    Ответ написан
    Комментировать
  • Методы автоматической установки серверов и виртулаолк?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну и я отпишусь.
    Если нам нужно установить железный сервер. То загружаем подготовленный специальный образ (около 30 мегабайт) по PXE + dhcp.
    После загрузки на системе запускается агент, который собирает характеристики с этого сервера и отправляет их на центральный сервер, а в обратную сторону забирает файл с сценарий установки под данный сервер.
    Скачивает по сценарию реальный образ, и за 2-3 минуты форматирует диски и разворачивает систему, донастраивает ее и перезапускается. Все, сервер с нужными характеристиками готов.
    Так работает множество проектов для повижина, например FAI - fai-project.org
    Второй вариант, когда у вас есть централизованное дисковое хранилище, например по FibreChannel, вам вообще не нужно ничего загружать по сети, просто на уровне хранилища говорите какой образ должен быть доступен для загрузки какому адаптеру FC. Тоже самое, если у вас есть хранилище iSER или iSCSI.
    Третий вариант, когда у вас виртуалки, клонируете нужный образ в файловой системе (локальной или распределенной) и вуаля. Например, у вас есть распределенное хранилище CEPH, RBD-образ клонируется за 2-3 секунды, плюс шаблон для новой виртуалки. Ну и автоматизация по развертыванию виртуалок, chef, ansible, puppet, далее везде.
    Ответ написан
    2 комментария
  • Я устал от зоопарка?). Или на чем поднять радиус?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    А чем freeradius не годится? Подключаете его к SQL серверу, и натравливаете модуль wiki.freeradius.org/modules/Rlm_sqlcounter
    Ну а в нем sql-запросами разруливаете все что нужно.
    Ответ написан
    Комментировать
  • Как объединить видео и аудиопотоки в Linux без GUI?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Рекомендую серьёзно посмотреть на gstreamer, тем более, что на TI работают кодеки под него, а также v4l видео. Про aplay - забудьте, это не из этой оперы, вам нужно не только записать аудио, но и синхронизировать его с видео, и до кучи положить в правильный контейнер.
    Что касается ffmpeg, да, он тоже может и из потока и из файла и туда и обратно, но как-то так случилось, что пока используют gstreamer, особенно на embedded.
    processors.wiki.ti.com/index.php/GStreamer
    http://wiki.virt2real.ru/w/GStreamer_и_его_цепочки
    Ответ написан
    1 комментарий
  • Как подключится с терминала к Derby СУБД?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    db.apache.org/derby/papers/DerbyTut/ij_intro.html
    $ java org.apache.derby.tools.ij
    ij> connect 'jdbc:derby:MyDbTest';
    Ответ написан
    Комментировать
  • Есть ли программа для подбора линукса под железо?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Немного не той стороной стоит вопрос. Обычно железо подбирают под линукс, причем в основном дистрибутив никакой роли не играет!
    Так как поддержка железа на 99.99% определяется поддержкой драйверами, которые практически все входят в ядро линукса! Отдельной группой стоит графика, здесь драйверы встраиваются в x-server, в частности в Xоrg, но очень часто взаимодействуют с драйверами ядра.
    Другими словами, если все ваша устройства поддерживаются определенной версией ядра и xorg, то любой дистрибутив, начиная с этих версий вам подойдет.
    Ответ написан
  • Температура сервера?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну а чем плохо по каждому ядру? Можно как минимум найти среднее.
    Да и температура еще не критичная, вот когда к 80 приблизится, тогда да. А так пока все в пределах нормы.
    Да, снимать можно например через collectd. Отображать через influxdb + grafana.
    Ответ написан
    8 комментариев
  • Как поменять iptables?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Вот есть же еще люди, которые возятся с iptables руками, уже лет десять пользую firehol (простой) или shorewall (сложнее).
    Поставьте firehol.org и будете мастером iptables в 5-7 строчек кода.
    Эта штука генерирует сотню правил под ваши нужды и параноидальностью. Еще ни разу не подводил.
    А вот shorewall уже давно не пользовал. Он тоже генерирует кучу правил iptables.

    И да, у меня текущий конфиг занимает 30 строк на firehol для двух провайдеров и четырех подсетей, openvpn и плюшками.
    Ответ написан
    Комментировать
  • Как достучаться к серому ip, с помощью Openvpn?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Смотрите на роутинг на сервере vpn, и на клиенте.
    Если клиент с сервера по адресу vpn пингается, то виноват или роутинг, или фаервол.
    На сервере в конфиге пропишите
    route push 192.168.55.0/24 Где подсеть - подсеть офисной сети, где сервер.
    Тогда клиент будет знать как ходить до подсети офиса.
    Ответ написан
  • На чем сделать TUI для Linux?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    На урвид иногда кое-что делаю, лучше пока ничего не нашел. Делаю редакторы конфигурации для наших систем. В основном установить-настроить сеть, сбросить конфигурацию в дефолт и еще пару параметров, типа ввода лицензии.
    А вообще-то и от этого потихоньку отказываемся, в последней версии просто сделали на баше восстановление дефолтных настроек, остольное через web-интерфейс.
    Ответ написан
    4 комментария
  • Какие есть утилиты для создания образа Unux-системы "на живую"?

    leahch
    @leahch Куратор тега Linux
    3D специалист. Dолго, Dорого, Dерьмово.
    Ну не знаю, со времен aix пользую tar для быстрого копирования.
    Есть, правда, пара моментов.
    Первое, копировать нужно только файловые системы! А всякие devfs, procfs, sysfs, tmpfs и прочие спец.системы копировать не нать! Получить список можно командой mount
    Второе, копировать нужно каждую файловую систему по отдельности.
    Ну и третье, не нужно создавать архивный файл на той же файловой системе, которую копируем!
    tar --one-file-system -czf mybackup.tgz /
    Ответ написан
    Комментировать