- Motorola Edge 50 Neo - az egyensúly gyengesége
- Samsung Galaxy Watch7 - kötelező kör
- Samsung Galaxy Watch5 Pro - kerek, de nem tekerek
- One mobilszolgáltatások
- Samsung Galaxy S24 - nos, Exynos
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Redmi Note 13 Pro 5G - nem százas, kétszázas!
- Nem várt platformon a OnePlus Nord 5
- iPhone topik
-
Mobilarena
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
#78522999
törölt tag
-
#78522999
törölt tag
Sziasztok.
Sajnos a Gnome 46 hozott magával egy bosszantó bugot nálam.
Az OS (Arch) restart/shutdown esetén legtöbbször 90 másodpercet kell várnom, mert nem tud egy szolgáltatást leállítani.
Meglesve a logokat, az "xdg-document-portal" a bűnös. [kép]Szerkeszteni próbálom: systemctl --user edit xdg-document-portal
Szeretnék egy "DefaultTimeoutStopSec=20s
" sort beszúrni, de az alábbi üzenetet kapom mentés után:
/home/pm/.config/systemd/user/xdg-document-portal.service.d/override.conf: after editing, new contents are empty, not writing file.Hogyan tudnám úgy elmenteni, hogy a plusz sor benne maradjon? Mit szúrok el?
[kép] -
#78522999
törölt tag
Nincs dinamikus dns-em. A domain szolgáltató dns-ét használom, ott van beállítva a domain-ekhez a vps ip.
De sokáig nem volt gond vele. Most viszont egy kis szünet után újrapakoltam a szervert és új certbot hitelesítést csináltam a https kapcsolathoz a domainek/subdomainek számára.
Nem tudom van-e összefüggés, de azóta elszabadult a pokol.Úgy döntöttem törlöm a teljes szervert a log-ok mentése után és másképp csinálom meg újra.
Nem pakolok ki mindent a webre/netre.
Nem tudom, de esetleg maradhatna a phpmyadmin ssh-tunnel-el?
Illetve jó volna valami whitelist alapján csak bizonyos ip tartományokra korlátozni a szolgáltatások elérését. -
#78522999
törölt tag
válasz
bambano #34158 üzenetére
Nincs dns. A phpmyadmin-t is csak amolyan szórakozásként tettem fel, de ja... nagyon nem kéne.
Az egyik query-re 200 volt a response, azt megnéztem magam is és szórt ki valami adatokat. Ez bizony csúnya bug.
Szóval megy le a gépről.Elég elkeserítő amiket látok. IP alapján mongól, tajvani és kínai támadások ezek.
De mindenesetre tanulságos.
Még szerencse, hogy hobbi vps ez.Amúgy lehet hülyeség, de mintha azóta lenne ez a sok furcsaság, mióta a certbot-ot használtam a domain-ekhez.
-
#78522999
törölt tag
Nekem is fura, de akkor miért tudtam ssh-val bejelentkezni??
Illetve a szolgáltató oldalán "running" volt a státusz.
Mindegy, most figyelni fogok mindenre és ha valami furcsaság van, kutakodni fogok.Mondjuk hibát nem látok az ngix esetében ami érdekes lenne, de az access tartalmaz érdekes kéréseket.
Illetve van fent egy phpmyadmin is, aminek szintén érdekes a log-ja. Folyamatos kéréseket látok, miközben nem is használom. -
#78522999
törölt tag
válasz
urandom0 #34149 üzenetére
Folyamatosan online szokott lenni.
Igazából ~3éve használom és összesen ~50%-ban üzemelt megszakításokkal, de valahogy mostanában elmérgesedni látom a támadásokat és volt egy furcsaság is a Debian esetében, amikor egyik reggelre annyira megadta magát a gép, hogy még az nginx sem volt elérhető és az ssh sem.
Valami számomra nem értelmezhető hibát kaptam konzollal belépés után az sshd systemd status-ról. De sajnos akkor annyira pánikoltam, hogy nem mentettem semmit, hanem töröltem.
Most hagyom kicsit szenvedni a rendszert és pár nap után mentek minden log-ot és infót aztán átnézem őket. Lehet tanulságos lesz a későbbiekre vonatkozóan. -
#78522999
törölt tag
válasz
sh4d0w #34137 üzenetére
sh4d0w, urandom0:
Köszönöm az infókat.Amit jelenleg is használok/használtam:
ssh
- ed25519 kulcspár (+passphrase jelszóval)
- root belépés tiltva
- jelszavas belépés tiltva
- port áthelyezve 32000+ tartományba
- pam tiltva (bár ez most nem számít, de nem használom)ufw
- kizárólag az ssh, 80/443, 8080/8443 portok vannak nyitva (ezeket használom)fail2ban
- bantime 1440m, findtime 30m, maxretry 3folyamatosan up-to-date, de manuálisan szoktam frissíteni
egyelőre nem használok külső repo-t (csak Arch esetében, Debian esetében szükséges volt)A többit nem használtam, nem ismertem, nem állítottam be. Ezeket meglesem, köszi még1x.
Log-okat nézegetem.Amúgy a 2db IP biztosan nem én voltam, minden gépem és a vpn is "Europe/Budapest" időzónával fut.
Láttam, hogy Digital Ocean az IP tartomány, de valamelyik oldal New York-ra mutat, valamelyik Frankfurtra.
Mindegy, biztosan nem én voltam. (Proton VPN-t használok a klienseken)Akkor egyelőre figyelek ... és a többi eszköz használatát megnézem.
-
-
#78522999
törölt tag
Sziasztok.
Elnézést, hogy ide írok, de szerintem a kezdő csoportba nem volna értelme.
Van egy vps-em, ami az utóbbi időben furán viselkedik.
Tegnap reggel egyáltalán nem működött, ssh-val sem tudtam belépni csak virtuális konzollal. Akkor Debian volt a gépen.
Tegnap napközben próbából lecseréltem Arch-ra.
Ma reggel megint nem akart megjelenni az nginx-es teszt weboldal egészen addig, amíg ssh-val be nem léptem.$ sudo fail2ban-client status sshd
Status for the jail: sshd
|- Filter
| |- Currently failed: 0
| |- Total failed: 0
| `- Journal matches: _SYSTEMD_UNIT=sshd.service + _COMM=sshd
`- Actions
|- Currently banned: 0
|- Total banned: 0
`- Banned IP list:
$ systemctl status sshd
● sshd.service - OpenSSH Daemon
Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; preset:
disabled)
Active: active (running) since Sat 2024-05-25 18:05:29 CEST; 13h ago
Main PID: 695 (sshd)
Tasks: 1 (limit: 4676)
Memory: 4.0M (peak: 4.9M)
CPU: 444ms
CGroup: /system.slice/sshd.service
└─695 "sshd: /usr/bin/sshd -D [listener] 0 of 10-100 startups"
May 25 22:47:07 vps sshd[1514]: Accepted publickey for ...
May 25 22:47:07 vps sshd[1514]: pam_unix(sshd:session): session opened for user ...
May 25 22:47:19 vps sshd[1526]: Accepted publickey for ...
May 25 22:47:19 vps sshd[1526]: pam_unix(sshd:session): session opened for user ...
May 26 04:50:14 vps sshd[1899]: Connection closed by 165.227.168.223 port 24353
May 26 04:50:34 vps sshd[1900]: Connection closed by 157.230.100.23 port 20316 [preauth]
Mi ez a 2db "Connection closed" 4:50-kor?
Mit tehetnék, hogy biztonságos legyen a VPS-em?
Új hozzászólás Aktív témák
Hirdetés
- Motorola Edge 50 Neo - az egyensúly gyengesége
- ThinkPad (NEM IdeaPad)
- Autós topik
- Samsung Galaxy Felhasználók OFF topicja
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Elektromos cigaretta 🔞
- sziku69: Fűzzük össze a szavakat :)
- Samsung Galaxy Watch7 - kötelező kör
- bambano: Bambanő háza tája
- Samsung Galaxy Watch5 Pro - kerek, de nem tekerek
- További aktív témák...
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- Assassin's Creed Shadows Collector's Edition PC
- Telefon felvásárlás!! iPhone 13 Mini/iPhone 13/iPhone 13 Pro/iPhone 13 Pro Max
- AKCIÓ! ASUS PRIME Z390-P i5 8600K 16GB DDR4 512GB SSD RX 6600 8GB GDDR6 DEEPCOOL Matrexx55 630W
- BESZÁMÍTÁS! Gigabyte B760M i5 14600KF 32GB DDR4 1TB SSD RX 6700XT 12GB Zalman Z1 Plus Seasonic 650W
- HP ProBook 430 G4 Pentium 4415U (bios jelszavas)
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5060 Ti 16GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: Liszt Ferenc Zeneművészeti Egyetem
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest