- Apple Watch
- Motorola Razr 60 Ultra - ez a kagyló könnyen megfő
- Milyen okostelefont vegyek?
- Yettel topik
- Egyszerre legnagyobb és legkisebb is a Garmin Venu X1
- Samsung Galaxy A54 - türelemjáték
- Mobil flották
- Redmi Note 13 Pro 5G - nem százas, kétszázas!
- Apple iPhone 16 Pro - rutinvizsga
- Samsung Galaxy A55 - új év, régi stratégia
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
MacCaine
őstag
válasz
Speeedfire #13384 üzenetére
Akkor most keresgélhetsz, mi szól még bele a mókába...
-
MacCaine
őstag
válasz
Speeedfire #13382 üzenetére
Mi van akkor, ha a DROP-ot kiveszed?
-
válasz
Speeedfire #13378 üzenetére
Akkor ha nem alkotsz rá külön szabályt, az icmp echo-reply csomagokat el fogja dobni a tűzfalad. Első körben ezt engedélyezném (mondjuk nem, mert így legalább nagyon alap felderítési technikákat ki lehet védeni), aztán ha továbbra is gond van, akkor vizslatnám jobban az INPUT láncot.
-
válasz
Speeedfire #13376 üzenetére
Mi a default policy az OUTPUT láncon?
-
válasz
Speeedfire #13359 üzenetére
Az OUTPUT láncon nincsenek eldobálva az icmp csomagok? (Mellesleg itt is gyanús, hogy eldobásra kerülnek.)
-
lapa
veterán
válasz
Speeedfire #13336 üzenetére
szerintem mostanra kb senki sem érti mit is szeretnél valójában és hogy annak mi értelme.
be akartam írni, hogy persze van olyan opció, hogy tartsa a leveleket, de nem az a default, és hogy innentől kezdve nem annyira bullshit, amit mondtak. de most csináltam egy kamu accot tb-ben, és most már a "keep messages" a default. a fejem merném rátenni, hogy régen default ki volt véve a pipa.
ettől függetlenül továbbra is: ha egyébként is van thunderbirded meg valami rendszeres mentésed, akkor szerintem felesleges küzdeni mindenféle árnyékszerverrel.
-
lapa
veterán
válasz
Speeedfire #13332 üzenetére
ott lesznek, de ha a helyi szerveren törölsz vagy átmozgatsz valamit, az attól az igazi szerveren nem fog változni.
gondolom a szervereid azért nem törölték az emaileket, mert imappal szedted. a pop3 alapból törölné, és szerintem mindenhol így is van belőve. legalábbis és még csak olyat láttam.
-
MacCaine
őstag
válasz
Speeedfire #13332 üzenetére
Akkor állítsd be, hogy törölje.
-
lapa
veterán
válasz
Speeedfire #13326 üzenetére
szerintem a helyi szerveren akkor csak kell dovecot, és onnantól nem kell ez a kamukliens se, bármilyen "rendes" klienssel tudsz kapcsolódni.
szerintem ez az atmail eleve nem fog tudni mit csinálni vele, ha nem nyitod meg kifelé a helyi szervered imapját. akkor az meg már legalább dyndns, satöbbi. de ez persze a többi kliensre is vonatkozik.
fontos még végiggondolnod, hogy ha belövöd és a helyi szervert használod, akkor attól az "igazi" szervereken semmise fog történni. azaz rá leszel utalva a helyi szerver elérésére, ha nem akarsz ezer éve elpakolt emaileket viszontlátni az "igazi" inboxban.
én azt mondanám az egészet megspórolod, ha belősz egy kilensen egy thunderbirdöt, beállítod hogy offline töltse le a maileket az összes accról (akár egy közös listába), aztán a könyvtárat a többi adatoddal együtt normál protokoll szerint bakupolod akárhova.
szerintem okosfonon is össze lehet dobni akárhány accot a mailkliensben, aztán hogy az ezekből jövő maileket egyben vagy külön is meg lehet-e jeleníteni az más kérdés.
-
MacCaine
őstag
válasz
Speeedfire #13324 üzenetére
Ezt magyarázom már 3 hozzászólás óta, hogy a levelzőkliens nem csak megjeleníti a leveleket a szerveren, hanem le is tölti, sőt törli a kiszolgálóról. A saját gépeden lesz minden egy file-ban...
-
lapa
veterán
válasz
Speeedfire #13324 üzenetére
mi a cél? csak a levelek bakupja, vagy ezen a helyi szerveren szeretnél is hozzájuk férni? ez utóbbi esetben szerintem kell. ha csak menteni akarsz, akkor elég a fetchmail.
-
bambano
titán
válasz
Speeedfire #13316 üzenetére
ja, hogy egy nap mellébeszélés után kibököd végre, hogy saját domainjeid vannak.
gratula. -
MacCaine
őstag
válasz
Speeedfire #13316 üzenetére
Akár a gmail is tudja azt, hogy más fiókokból letölti a leveleidet. És a levelezőkliensek is tudnak több fiókot kezelni.
De nekem mindegy, ha meg akarod bonyolítani...
-
MacCaine
őstag
válasz
Speeedfire #13309 üzenetére
Ha úgy mondom, hogy levelező kliens, akkor érthető? Thunderbird, Evolution, Outlook Express...
Nekem az otthoni gépemen van úgy beállítva az Evolution, hogy az anonymail.hu-s meg mailbox.hu-s címemrő letöltse a leveleket a helyi gépre, a szerveren nem marad semmi.
-
bambano
titán
válasz
Speeedfire #13309 üzenetére
a gépeden hiába veszel fel bármilyen mx rekordot, arról a világ nem fog tudni.
másrészt meg az mx rekord nem lemásolni (értsd: duplikálni) fogja a leveleidet, hanem vagy az egyikre, vagy a másikra irányítja. -
Siriusb
veterán
válasz
Speeedfire #13301 üzenetére
Gondolom valami mail server - szerűséget szeretnél, ami automatikusan letölti a leveleket és Te már helyileg éred el őket. Nos, fogalmam sincs, mivel lehet megoldani, de esetleg nézd meg a postfix-et, hátha.
-
MacCaine
őstag
válasz
Speeedfire #13301 üzenetére
Bármelyik levelezőprogramnál be lehet állítani, hogy töltse le a leveleket a kiszolgálóról, ehhez nem kell külön mailszerver.
-
bambano
titán
válasz
Speeedfire #13301 üzenetére
hogy a milyen mx rekordot a hova veszed fel?
ráadásul fix ip-d van-e? -
lapa
veterán
válasz
Speeedfire #13301 üzenetére
szerintem pl thunderbird alapból menti offline elérésre az imap szolgáltatásokat.
-
bambano
titán
válasz
Speeedfire #13298 üzenetére
pontosan mit is értesz tükörszerver alatt?
-
válasz
Speeedfire #13298 üzenetére
És hogy gondolnád eltéríteni a leveleket a saját gépedre? Szólok: erősen büntetőjogi kategória...
-
válasz
Speeedfire #13255 üzenetére
Majd ha végeztem a tatarozással
-
válasz
Speeedfire #13253 üzenetére
Szép cucc - mondjuk egy szofisztikáltabb nmap scan ellen semmi nem véd. Asszem rábeszéltél, hogy tatarozzam ki egy kicsit a saját tűzfalamat
-
MacCaine
őstag
válasz
Speeedfire #13232 üzenetére
Utolsó sor, van egy elütés benne: INPIT.
És jól mondja sh4d0w, érdemes alapértelmezetten DROP-ra állítani. Én ezt nem szopásnak, hanem biztonságos(abb)nak nevezném...
-
válasz
Speeedfire #13232 üzenetére
Nem állítod default DROP-ra a három alap láncot? Én azt csináltam otthon is és csak a belülről kifelé menő kapcsolatok és az azokra érkező válaszok engedélyezettek, valamint az ssh.
Az a baj, hogy default minden lánc ACCEPT-re van állítva és attól, hogy itt most definiáltál szabályokat, csak azt mondtad meg, hogy ezekkel mi történjen.
-
MacCaine
őstag
válasz
Speeedfire #13225 üzenetére
Másolj be ide egy listát a szabályokról, hátha...
-
MacCaine
őstag
válasz
Speeedfire #13225 üzenetére
Mert nem DROP-ra van állítva a szabály.
-
MacCaine
őstag
válasz
Speeedfire #13222 üzenetére
DDoS-olni egy gépről?
-
válasz
Speeedfire #13222 üzenetére
Az a baj, hogy másnak is backdoor
-
MacCaine
őstag
válasz
Speeedfire #13220 üzenetére
Akkor minek külön rootként is engedélyezni a belépést? Fölösleges szvsz...
-
MacCaine
őstag
válasz
Speeedfire #13217 üzenetére
Sima userrel, aztán sudo-val el tudsz mindent intézni.
-
MacCaine
őstag
válasz
Speeedfire #13215 üzenetére
Ha valami baj történik, akkor úgyis a legjobb, ha nem távolról lépsz be.
Mi ez a gép? Firewall, 2 hálókártyával?
-
MacCaine
őstag
válasz
Speeedfire #13213 üzenetére
Teljesen tiltsd le a root belépést távolról. Biztonságosabb.
-
Jester01
veterán
válasz
Speeedfire #13209 üzenetére
Ellenőrizd, hogy maga a /bin/su az setuid root-e. Különben ugye nem fogja tudni átváltani a felhasználót.
$ ls -l /bin/su
-rwsr-xr-x 1 root root 34024 Feb 15 2011 /bin/su -
Speeedfire
félisten
válasz
Speeedfire #13208 üzenetére
Találtam egy csomagot, coreutils-su a neve. Viszont ha belépek ssh-val egy sima userrel aki a root csoportban van és kiadom a su-t, akkor ezt írja:
Be kellene valamit még állítani neki?speeedfire@Server:~$ su -
Password:
su: cannot set groups: Operation not permitted -
MacCaine
őstag
válasz
Speeedfire #13204 üzenetére
Ha 192.168 kezdetű, akkor 192.168.0-255.0-255. Jó hosszú lesz a scan...
Rosszul írtam az előbb, a ping scan így megy: nmap -sP 192.168.0-255.0-255
-
MacCaine
őstag
válasz
Speeedfire #13201 üzenetére
Azt nmap-el is meg tudod nézni.
nmap -PN 192.168.0.1-100
IP címnek meg írd be be az alhálózatodat.
-
Jester01
veterán
válasz
Speeedfire #13193 üzenetére
Kéri, persze. Azt hittem adott gépen lévő megosztásokat akarod lekérni. Ha egy gépet tudsz, akkor már listázza a többi szervert is. Jelesül, ha localhoston fut samba, akkor azt add meg. Egyébként valahogy broadcast-tal le lehet kérni a browse servert, de azt most hirtelen nem tudom hogyan.
-
Jester01
veterán
válasz
Speeedfire #13191 üzenetére
smbclient -L
-
bambano
titán
válasz
Speeedfire #13124 üzenetére
ott van a firefox a fícsörök között, jó eséllyel van saját beépített webszerveres kezelőfelülete.
-
#25954560
törölt tag
válasz
Speeedfire #13124 üzenetére
-
bambano
titán
válasz
Speeedfire #13102 üzenetére
nyitottam trollmágnes topicot, beszéljünk még ott róla
-
bambano
titán
válasz
Speeedfire #13100 üzenetére
mit kellene kifejteni rajta? a phpmyadmin akkora bughalmaz, hogy minden kezdő cracker azon tojózik, hogy fel tudja-e törni. tehát két dolgot minimum meg kell tenni vele:
- nem szokásos elérési útra telepíted, mert azt kitotózzák
- nem engeded be rá a világot, hanem erősen tűzfalazod.de inkább fel se rakd, az a biztos megoldás. egyébként is, szerintem, parancssorból mindent meg lehet csinálni, gyorsabban.
-
#40935168
törölt tag
válasz
Speeedfire #13071 üzenetére
Cégben vagyok, otthonról benézek SSH-n és kipróbálom.
Köszönöm ! -
bambano
titán
válasz
Speeedfire #13057 üzenetére
azért nem látod, mert nem találja a helyén a css-t a webszerver, vagy nem tudja olvasni, mert nincs hozzá joga.
egyébként ne aggódj, a phpmyadmint percek alatt fel fogják törni, majd helyrerakják neked a css-t, ha zavarja őket.
-
MacCaine
őstag
válasz
Speeedfire #13027 üzenetére
Rhythmbox?
-
MacCaine
őstag
válasz
Speeedfire #13007 üzenetére
Igen.
-
lakatosturbo
aktív tag
válasz
Speeedfire #12995 üzenetére
Bár legjobban attól félek, hogy futtatok rajta egy ftp szervert ahol informatika elektronika autoszerelés és meg mindenféle egybéb könyvet tárolok és egyre többen csatlakoznak haverok rá és nem tudom mikor fogja beadni a kulcsot a router a sok letöltő/feltöltőtől.
120/1 ups netem van. -
lakatosturbo
aktív tag
válasz
Speeedfire #12992 üzenetére
1043nd-m van de nem vagyok megelégedve vele
Openwrt dolgozik rajta megy rajta egy ftp, torrent azt annyi.Nem rég vettem pár linux könyvet is:
- Linux adminisztrátorok kézikönyve
- Linux bevetés közben
- Linux bevetés közben második küldetés
- Linux asztali gépeken
- Linux hibakeresésLegalább a számítógépen egy csomó mindent kilehetne próbálni + tesztelni.
-
lakatosturbo
aktív tag
válasz
Speeedfire #12990 üzenetére
Most semmire nem akarok költeni ez a gép meg itt van kihasználatlanul.
2000Ft-ba meg havi szinten nem halok bele -
lakatosturbo
aktív tag
válasz
Speeedfire #12986 üzenetére
Egy 300-as codegen táp van benne, de szerintem olyan 120w-on dologzna szerintem nem?
-
Speeedfire
félisten
válasz
Speeedfire #12983 üzenetére
Megoldva.
Rosszul volt beállítva a lighttpd és a php mysqld.socket. Emiatt nem érzékelte webes felületen. -
Speeedfire
félisten
válasz
Speeedfire #12982 üzenetére
Úgy néz ki csak webről nem siker belépni, ssh-ról megy.
root@Server:/usr/lib# mysql -u root -p
Enter password:
Welcome to the MySQL monitor. Commands end with ; or \g.
Your MySQL connection id is 4
Server version: 5.1.53 Source distribution
Copyright (c) 2000, 2010, Oracle and/or its affiliates. All rights reserved.
This software comes with ABSOLUTELY NO WARRANTY. This is free software,
and you are welcome to modify and redistribute it under the GPL v2 license
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. -
válasz
Speeedfire #12979 üzenetére
Akartam javasolni
A Ncurses csinálja a szép karakteres felületű ablakokat -
Speeedfire
félisten
válasz
Speeedfire #12976 üzenetére
Na, megnéztem. A libek között nem volt ott a fájl. Hát felraktam ezt a libncursesw-t. Most már okés a dolog.
-
rt06
veterán
válasz
Speeedfire #12972 üzenetére
amit a folyamatok kozt latsz, az a daemon, (mysqld), te a klienst probalod elinditani, az keri az ncurses-t
-
válasz
Speeedfire #12956 üzenetére
Érdekes, itt is ugyanazt a parancsot írják, amit te is, és neked sem ment :S
-
válasz
Speeedfire #12954 üzenetére
sudo mysqladmin -uroot -pjelszo
-
rt06
veterán
válasz
Speeedfire #12952 üzenetére
jelenleg nincs jelszava a root-nak (marmint a mysql root felhasznalojanak)? mert ha jol latom, itt jelszo nelkul akarsz csatlakozni
-
Jester01
veterán
válasz
Speeedfire #12853 üzenetére
-
bambano
titán
válasz
Speeedfire #12838 üzenetére
pae képes kernel kell hozzá, ahogy rt06 kolléga is írta, de chipset támogatás is, mert nem mindennel megy.
-
rt06
veterán
válasz
Speeedfire #12838 üzenetére
olyan kernel kell hozza
egyes disztrokhoz (pl debian) letezik bigmem kernelha meg nem letezik, akkor forgathatsz magadnak kernelt
┬ Processor type and features
└ High Memory Support (ezt felteszed 64GB-ra) -
bambano
titán
válasz
Speeedfire #12832 üzenetére
a man szerint: usermod opciók usernév
tehát usermod -d /mnt/adatok/tmp ftp
érdemes még a -m opciót is megnézni.
-
MacCaine
őstag
válasz
Speeedfire #12832 üzenetére
man usermod
A SYNOPSIS környékén nézz körül.
-
Siriusb
veterán
válasz
Speeedfire #12832 üzenetére
Én úgy oldottam meg, hogy a user home könyvtárában van egy upload könyvtár (csatolási pont), amit sftp-n keresztül elérhet (persze a user-nek nincs joga semmit futtatni).
Másik partíción van a célkönyvtár, amit az fstab-ban adok meg:
/media/cel/konyvtar /home/ftp/upload auto bind,user 0 0Szerk: valamiért a vsftpd nekem nem felelt meg - már nem emlékszem miért-, és openssh lett belőle.
-
lapa
veterán
válasz
Speeedfire #12379 üzenetére
rsyncre van vmi wines cucu asszem. grsync tán, de nem emlékszem.
-
aag
őstag
válasz
Speeedfire #12323 üzenetére
A fenetudja, nem tudok olyan feladatot elképzelni, amit linux alól ne tudnék megcsinálni. Az-az mégis, ha a rajta lévő valamelyik programmal történt a "mentés", akkor a visszaállításhoz is értelemszerűen ugyanaz a program kell.
-
tlac
nagyúr
válasz
Speeedfire #12319 üzenetére
végül nem találtam szimpatikus kicsi rescue cd-t...
így a systemrescuecd-t raktam egy vinyóra -
válasz
Speeedfire #12321 üzenetére
A 11.x környékén még azért ghost és tsai is ott voltak, ami azért legkevésbé sem ingyenes (a CD is figyelmeztetett előtte). Mondjuk én azóta nem néztem, a csóka úgy látszik átalakította az üzleti modelljét, mert mindenki warezolta a cuccát
Amúgy ja, az egyik legjobban használható dolog ez.
-
aag
őstag
válasz
Speeedfire #12321 üzenetére
Ez engem is (még) érdekelne, de manapság már mindent linux alól csinálok. Szóval egyre érdektelenebb számomra...
-
válasz
Speeedfire #12319 üzenetére
Hiren's nem ingyenes, de amúgy az tényleg kb. mindenre jó
-
márNemKereső
tag
válasz
Speeedfire #12102 üzenetére
Milyen router? Ha valami openwrt-DD-WRT-tomato jellegű dolog és csomagból raktad fel, akkor esélyes lehet még az opkg, ill. az ipkg parancs is, amivel a megfelelő csomagot listázhatod.
De a find egyszerűbb, ez tény. -
bambano
titán
válasz
Speeedfire #12102 üzenetére
find
-
Speeedfire
félisten
válasz
Speeedfire #12089 üzenetére
-
válasz
Speeedfire #12074 üzenetére
Esetleg megeshet, hogy újra kell fordítanod a php-t a megfelelő xml-opciókkal, de várd meg egy nálam hozzáértőbb véleményét is.
-
válasz
Speeedfire #12072 üzenetére
Nem kellene újrakonfigolni a php-t?
-
rt06
veterán
válasz
Speeedfire #11826 üzenetére
elvileg tobbfelekeppen is megoldhato, en share level security-t hasznalok
az smb.conf global szekciojaban be kell allitani, hogy share level security-t kivansz hasznalni, majd az egyes megosztasokhoz megadhato, hogy kik ferhetnek hozzajuk
reszletek a sajat smb.conf-ombol:
[global]
security = share
guest account = albi
[public]
path = /home/albi
comment = Public Files
browseable = yes
writable = yes
create mask = 0644
directory mask = 0755
guest ok = yes
guest only = yes
[cyla]
path = /home/cyla
follow symlinks = yes
wide links = yes
browseable = no
writable = yes
create mask = 0644
directory mask = 0755
valid users = cyla
[wwwroot]
path = /home/cyla/wwwroot
browseable = no
writable = yes
create mask = 0644
directory mask = 0755
valid users = cylaa public megosztas lathato es hozzaferheto barki szamara, mig a masik ket megosztas jelszoval vedett, es a listaban nem is latszik, ha valaki belemaszik a gep megosztasaiba
a felhasznaloi jelszavakat az smbpasswd paranccsal tudod allitanisajnos arra nem sikerult eddig rajonnom, meg lehet-e adni tobb, megosztasonkent kulonbozo guest felhasznalot
-
bambano
titán
válasz
Speeedfire #11634 üzenetére
az egy python script. ha pythonod van, akkor szerintem fel lehet rakni az intelest is.
-
válasz
Speeedfire #11632 üzenetére
fail2ban
-
miaoumaoi
tag
válasz
Speeedfire #11334 üzenetére
Ez valószínűleg a kernel miatt van, érdemes elolvasni ezt a tesztet.
Én próbáltam ubuntu 10.04 alatt és kb ugyanannyit bír a gépem mint win7 -el, max. percekben mérhető a különbség, de linux-on semmi extra takarékosság nem volt bekapcsolva, pl. amiket a powertop javasolt, sata powersafe, hdaudio, stb. Ugyanez 10.10 alatt kb. 1 óra mínusz.
-
Fooler89
őstag
válasz
Speeedfire #11376 üzenetére
Gugliz rá!!!
-
Siriusb
veterán
válasz
Speeedfire #11365 üzenetére
Talán a 8.10 - 9-04 környékén használtam utoljára, akkor még kellett várni jócskán egy új OOO-ra például.
Én imádom az Arch - ot. Nem vagyok egy power user, de elboldogulok, no meg a fórumon is segítenek, ha szükség van rá. Ha tudnád micsoda lúzerek is feltelepítik; néha lekaparná a bőrt az ember ar arcáról kínjában egy-egy hozzászólást olvasva, amikor még azt sem értik, a grub mire való. Egy szó mint száz, Te biztos jól elboldogulnál.
Azt mondják, ha minden jól működik Arch - on, akkor valamit nagyon rosszul csinálsz. Meg kell mondjam, nálam általában stabil a rendszer. Ha gond van, legrosszabb esetben downgrade-del meg tudom oldani (lásd a mostani nvidia driver + gnome shell message tray bug, mondjuk állítólag a 280.11 bétában már jó, csak lusta vagyok feltenni, a 270-esben lévő hibernálás bug meg nem érint.) Talán egyszer kellett rendszermentést visszaállítanom amiatt, mert nagyon elkavartam valamit. Szóval azt javaslom, virtualbox-ban vagy második rendszernek dobd fel, hogy ízelítőt kapj a jóból. -
Jester01
veterán
válasz
Speeedfire #11359 üzenetére
Esetleg egy másik példánya
-
bambano
titán
válasz
Speeedfire #11353 üzenetére
idézet a netstat manualjából:
-p, --program
Show the PID and name of the program to which each socket belongs. -
Siriusb
veterán
válasz
Speeedfire #11353 üzenetére
Esetleg lsof -i?
szerk:
vagy netstat -anp|grep 80szerk2:
ah, de gyors valaki -
bambano
titán
válasz
Speeedfire #11351 üzenetére
ha egy sor utolsó karaktere fordított per, akkor a következő sorral automatikusan összefűzi a shell értelmezéskor.
-
Siriusb
veterán
válasz
Speeedfire #11338 üzenetére
Szívesen. Sajnos arról soha nem olvastam, hogy az ext3/4 fájlrendszerekről olyan könnyű lenne fájlokat visszaállítani.
Én egyszer próbálkoztam ilyennel - hab a tortán hogy a partíció titkosított volt -, azóta inkább vigyázok és másolatokat gyártok. -
Siriusb
veterán
válasz
Speeedfire #11335 üzenetére
Akkor még a PhotoRec-kel próbálkozhatsz, de ahhoz egy másik meghajtón kellene szabad hely.
-
V.Stryker
nagyúr
válasz
Speeedfire #11331 üzenetére
Köszönöm. Meglesem.
-
Siriusb
veterán
válasz
Speeedfire #11324 üzenetére
Ez nem tudom, hogy sikerült. Az első vagy a második partíciót törölted? Mert ha az elsőt, akkor az átméretezés igen sokáig tart, mivel átmozgat mindent.
Véletlenül nem a partíciós táblát törölted?
Mindenesetre én erről tudok, amit használni lehetne. -
V.Stryker
nagyúr
válasz
Speeedfire #11328 üzenetére
Köszi, ez a crunchbang érdekes lehet, még soha nem láttam. Most még a Lubuntut néztem, de nem tudom milyen. :S
Egyébként nem járnék jobban ha egy ubuntut takarítanék ki minden felesleges progitól?
-
Speeedfire
félisten
válasz
Speeedfire #11320 üzenetére
A csodával határos módon most sikerült valahogy bejutnom a saját https "webserveremre" el sem hiszem. A hiba oka biztos valami anomália lehetett, mert semmi extra dolgot nem csináltam....
-
Jester01
veterán
válasz
Speeedfire #11318 üzenetére
A -x509 miatt self-signed lesz, arra a kliens tipikusan rá fog kérdezni, hogy a felhasználó elfogadja-e.
A host nevet pedig valószínűleg plusz paraméterben -subj /CN=speeedfire.ath.cx formában meg kell adni. -
Jester01
veterán
válasz
Speeedfire #11316 üzenetére
A certificate-val valami gubanc van, továbbá sslv3 szükséges. De amúgy megy.
$ wget --secure-protocol=SSLv3 https://speeedfire.ath.cx/
--2011-07-24 01:06:08-- https://speeedfire.ath.cx/
Resolving speeedfire.ath.cx... 82.131.190.56
Connecting to speeedfire.ath.cx|82.131.190.56|:443... connected.
ERROR: cannot verify speeedfire.ath.cx's certificate, issued by `/C=AU/ST=Some-State/O=Internet Widgits Pty Ltd':
Self-signed certificate encountered.
ERROR: certificate common name `' doesn't match requested host name `speeedfire.ath.cx'.
To connect to speeedfire.ath.cx insecurely, use `--no-check-certificate'.
$ wget --no-check-certificate --secure-protocol=SSLv3 https://speeedfire.ath.cx/
--2011-07-24 01:06:20-- https://speeedfire.ath.cx/
Resolving speeedfire.ath.cx... 82.131.190.56
Connecting to speeedfire.ath.cx|82.131.190.56|:443... connected.
WARNING: cannot verify speeedfire.ath.cx's certificate, issued by `/C=AU/ST=Some-State/O=Internet Widgits Pty Ltd':
Self-signed certificate encountered.
WARNING: certificate common name `' doesn't match requested host name `speeedfire.ath.cx'.
HTTP request sent, awaiting response... 200 OK
Length: 8564 (8.4K) [text/html]
Saving to: `index.html'
100%[======================================================================================>] 8,564 --.-K/s in 0.1s
2011-07-24 01:06:25 (70.1 KB/s) - `index.html' saved [8564/8564] -
bambano
titán
válasz
Speeedfire #11311 üzenetére
fel van programozva az eth0-d?
-
Jester01
veterán
válasz
Speeedfire #11311 üzenetére
Az baj, ha innen nézve bejön a linkelt [link]
-
Jester01
veterán
válasz
Speeedfire #11311 üzenetére
Az is lehet, hogy ha helyben nézed akkor az a lo (loopback) interfészen megy. Most kipróbáltam, nálam így van. Szóval mondd a tcpdump-nak hogy használja azt.
-
Jester01
veterán
válasz
Speeedfire #11309 üzenetére
Ja, elírtad a 443-at 433-nak
MOD: azért az is gyanús, hogy tcpdump szerint nincs ipv4 cím az eth0-nak. Akkor a https://192.168.1.1 nem fog ám menni. -
bambano
titán
válasz
Speeedfire #11307 üzenetére
a tcpdumpnak adnék egy port 443 paramétert
-
bambano
titán
válasz
Speeedfire #11305 üzenetére
első próbálkozásnak ide tudsz másolni egy rövid tcpdump kimenetet a kapcsolatról?
Új hozzászólás Aktív témák
Hirdetés
- Antivírus szoftverek, VPN
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most kedvező áron!
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - NYÁRI AKCIÓ!
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Telefon felvásárlás!! Samsung Galaxy A16, Samsung Galaxy A26, Samsung Galaxy A36, Samsung Galaxy A56
- BANKMENTES részletfizetés Noblechairs HERO Fekete/Platinafehér Gamer Szék
- Fujitsu USB Port Replicator PR09 docking station (1x5K vagy 2x4K felbontás) (DisplayLink)
- ÁRGARANCIA!Épített KomPhone i7 14700KF 32/64GB RAM RTX 5080 16GB GAMER PC termékbeszámítással
- Felújított szerverek, storage-ok, hálózati eszközök Enterprise szinten, minden gyártótól
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest