- Android alkalmazások - szoftver kibeszélő topik
- CMF Buds Pro 2 - feltekerheted a hangerőt
- iPhone topik
- Samsung Galaxy Watch7 - kötelező kör
- Megjelent a Poco F7, eurós ára is van már
- Telekom mobilszolgáltatások
- One mobilszolgáltatások
- Vivo X200 Pro - a kétszázát!
- Mobil flották
- Okosóra és okoskiegészítő topik
Aktív témák
-
FixY67
senior tag
-
FixY67
senior tag
Hm... látszólag (/var/log/installer/syslog) a landscape-client csomag is felment, amikor a homokozómat összeraktam.
OK, eszerint én voltam figyelmetlen és szokásommal ellentétesen felengedtem valami automatizmust és ezért járt ki a landscape.
Hát akkor ezt is megtudtam. -
FixY67
senior tag
No... landscape-common csomag kérdés nélkül települ.
Már csak azt nem tudom, hogy valóban ez volt-e, aki kifelé próbálkozott, mielőtt leszedtem, vagy már akkor is az ntp nyomait láttam (bár emlékeim szerint az nem 123-as UDP-n, hanem 80/443-as TCP porton ment, ezért kezdtem aggódni, hogy ki az/mi az)Most nem látszik a kimenő próbálkozás, viszont le van választva az internetről, azt kizárólag proxy-n át érné el.
Na mind1, máris többet foglalkoztam vele, mint amennyit ér a dolog. -
FixY67
senior tag
válasz
#40553216 #20675 üzenetére
Hm... Debian... egy darabig egy testing ágból telepített darab volt a desktopom. Aztán egy dist-upgrade és többé nem bootolt. Akkor egy időre leszoktam róla, hogy linuxon legyen a desktop.
Kollégám szerint én voltam a hülye, mert nem a stabil (akkor kb. 2 éves) verziót használtam. Aztán valahogy mégis visszaraktam. Már nem emlékszem, talán Ubuntut, talán újra debian testinget...----
homokozó vs szerver - persze, mert én a homokozómat építgettem amennyire kedvem volt hozzá és amikor előjött egy-két ilyen apróság, akkor azon méláztam, hogy ha ezt valaki így felrakja egy céges szerverre...
-
FixY67
senior tag
válasz
sh4d0w #20671 üzenetére
Mi van?
Szerintem itt hagyjuk abba... részemről az Ubuntu kb. annyiban jött képbe, hogy a virtuális gépeim alatt egy Intrepid van, mert úgy egy éve ezt tettem fel homokozónak és nincs kedvem újrahúzni. Ennek fényében számoltam be pár kellemetlen tapasztalatról, amit az Ubuntuval szereztem.A virtuális gépekre Debian lenny-t telepítgettem, ha játszani akarok a nagios-szal, azt azokra pakolom.
-
FixY67
senior tag
-
FixY67
senior tag
válasz
sh4d0w #20658 üzenetére
Mivel a (hardveres)tűzfalam nem arról szól, hogy a kimenő kommunikációt felügyelje, ezért az nem tudja megakadályozni. Otthoni tűzfalat hány helyen láttál úgy beállítva, hogy csak külön usernév-jelszó/domain authentikáció/stb. kellett ahhoz, hogy a belső gépek kimenjenek rajta?
Dokumentációt átnézni meg... szerintem te életedben nem láttál közelről mai rendszert, ha feltételezed, hogy első betűtől az utolsóig van lehetőség átbogarászni egy komplett dokumentációt. Egyszerűen idő nincs rá, hacsak nem dolgozol napi 24 órában.
linux verzió - értsd: x disztribúció adott verziója. Én inkább VMS-ben utaztam, linuxokat nem ismerem elég mélyen. A "relative ismeretlen"-t meg értsd: ha nem volt időm előtte megismerni eléggé - pl. az ilyen landscape-es hülyeségeit.
-
FixY67
senior tag
-
FixY67
senior tag
válasz
#40553216 #20652 üzenetére
De, elég sokat tudok róla: ha valakinek a potenciális biztonsági problémák felvetése nyafogás kategória, azt jobb nem odaengedni a géphez. Számomra hóttmindegy, hogy miért megy ki a netre, ha nem én kértem tőle, akkor lesz szíves nem pofázni kifelé és kész.
Én már nem vagyok rendszergazda, de megsúgom: egy céges gépet nem pont úgy raknék össze, ahogy egy homokozót (amit mellesleg épp az ilyen dolgok megismerése végett kezdtem el építgetni).
Eleve ott kezdődik, hogy mai tudással egy relative ismeretlen linux verziót nem tennék fel éles környezetbe. Windows-t meg szerintem kár idekeverni, abban alapértelmezett, hogy nem bízom, linuxon viszont igencsak kínos meglepetés volt, amikor először fedeztem fel olyat, hogy valamelyik szoftver egyszercsak elindult kirándulni egyet a neten... (lásd hamis biztonságérzet problematikája)Egyébként kíváncsi lennék, a linuxot használó cégek emberei hányszor nézik végig egy-egy új verzió telepítése előtt a komplett dokumentációt, a legutolsó csomagig. (már csak a rendelkezésre álló idő szűkössége miatt is)
-
FixY67
senior tag
válasz
body007 #20648 üzenetére
Nem. Szerintem azt gondolom, hogy legalább egy hiperbiztonságosnak kikiáltott linuxos rendszer programjai ne kezdjenek pofázni a nagyvilágba anélkül, hogy engedélyt kérnének rá.
Nem arról van szó, hogy az én linuxomról bárki bármit elvihetne, de pár évig bankos környezetben használtam (szerverként) linuxot, ott igencsak morcosan néztek volna rám a főnökök, ha kiderül, hogy olyan rendszert akarok telepíteni, ami nem csak akkor társalog a neten, amikor én mondom neki... -
FixY67
senior tag
válasz
#40553216 #20646 üzenetére
Bocs, nem használok grafikus telepítőt... emlékeim szerint a jelenlegi ubuntum is karakteresen ment fel, tehát füleket kb. hiába emlegetsz.
Ami viszont tény: a landscape automatikusan mászott fel és egy szóval sem említette, hogy bármit kommunikálni óhajt az "otthoniakkal". Úgy általánosságban nem szeretem, ha egy rendszer (legyen az linuxos, egyéb unixos v. windows-os) úgy pofázik kifelé, hogy nem tudok róla, nem én kérem.
Az utolsó mondatodra csak azt tudom mondani: ilyen mentalitású embert tutira nem engednék rendszergazdai vagy fejlesztői munkára... pardon: utolsó előtti... -
FixY67
senior tag
válasz
FixY67 #20643 üzenetére
Hm... ennek a canonical.com-os társalgásnak még alaposabban utána kell néznem: most meglestem a routeren, csak az ntp szerverükkel próbálkozott az ubuntu. Ebből két dolog következhet:
1. Szenilis vagyok és nem állítottam be a megszokott ntp szervert
2. A beállítás ellenére ment oda.
Az 1. pont kb. 98%-kal valószínűbb. -
FixY67
senior tag
válasz
#40553216 #20615 üzenetére
Milyen statisztikákra gondolsz? Telepítéskor minden ilyet kikapcsolok. Ha kérdez. De ez úgy általában igaz minden telepített szoftverre: ha update-ek után akar nézelődni, akkor ne önállósítsa magát, hanem kérdezzen! Ez egyre kevésbé valósul meg pl. Ubuntuban, de azt hiszem, korábban a SuSE-t is valami ilyesmi miatt hajítottam ki a gépemről.
-
FixY67
senior tag
Dehogynem! Maga a linux (általánosságban) nem biztonságos, csak azzá tehető... És egy biztonságosra belőtt rendszert is két perc alatt ki lehet lyukasztani.
Mondjuk SElinux/apparmor környezetben nem tudom, mi a helyzet, de ezek előtt/nélkül elég volt egy PHP... (bár az talán még így is elég)
-
FixY67
senior tag
válasz
Sweet Lou 6 #20567 üzenetére
No ez az, amire válaszolni már nem mernék.
Hogy én miket rakok fel, ha biztonságos rendszert akarok, azt le tudnám írni, de momentán linuxról max. ide járok fórumozni és a gyári update-eket töltögetem lefelé, így nem törődöm a biztonsággal annyira, hogy azt érdemes legyen publikálni. Ehhez egyelőre elégségesnek tartom a hardveres tűzfalat.
-
FixY67
senior tag
ühüm... apparmor. Nem jutott eszembe a neve. És nem a szokásos update-et láttam, mert egyrészt a rendszer update-et manuálisan intézem, másrészt mint mondtam, nem a gyári repository-t használom, hanem egy közelebbi (osztrák v. magyar) mirrort.
Ami a linuxot illeti: de, a fedora is _egy a sok disztribúció közül_.
Tehát nem mondhatod, hogy általában a linuxos rendszerek biztonságosak, max. azt, hogy az általad ismert Fedora van úgy-ahogy biztonságosra beállítva. -
FixY67
senior tag
válasz
Stirlitz #20560 üzenetére
"Ha a user nem fellelötlenül kattint mindenre, és nem látogat különböző kétes eredetű tartalmakat tároló oldalakra."
Izé... biztonságosnak azt nevezem, amivel az általad kizárt oldalakat is nyugodtan meglátogathatja bárki. Ha ez nem teljesül, akkor csak eleget tettél az alapvető biztonsági elvárások egy részének.
-
FixY67
senior tag
válasz
Sweet Lou 6 #20558 üzenetére
Nem értelek benneteket... valóban úgy gondoljátok, hogy a linux az egy sérthetetlen, szuperbiztonságos rendszer?
Jelezném a társalgás alapja még mindig az (volt?), hogy a linuxra még tűzfal sem kell... -
FixY67
senior tag
Ubuntu topic-ban, általános linuxos társalgásban Fedora példát hozni... hát izé...
Ubuntun is települ valami (aminek a nevére sem emlékszem) a SElinuxhoz hasonló funkciójú szoftver, de ahogy elnéztem, annyira lebutított konfiggal, hogy semmi gyakorlati értelme (Intrepid).
És ez a gáz, hogy szerinted "a linux" biztonságos, holott egyetlen disztribúcióval szereztél valamilyen szintű tapasztalatot.--
Hogy mit pofázik kifelé, azt még nem ellenőriztem, mivel csak a routeremen láttam, hogy volt kapcsolat az ubuntu szerverem és a canonical.com között. Egyelőre nem foglalkozom a dologgal, a linuxon semmi éles anyagom nincs, kizárólag arra használom, hogy megtanuljak pár dolgot, amit aktív rendszergazdaként hanyagoltam.
-
FixY67
senior tag
válasz
upszilon #20555 üzenetére
Ubuntu-ra települ pár apróság, de érzésem szerint jobb lenne, ha nem tenné fel őket. Pl. engem baromira zavar, hogy az ubuntu default telepítéssel rendszeresen kommunikálgat a gyártóval. És nem (csak)a landscape miatt, mert azt már leszedtem, apt source-nak pedig egy közelebbi mirrort használok.
(canonical.com) -
FixY67
senior tag
Ne kezdj hülyeségeket terjeszteni, ennyi... hogy rettegsz vagy sem, az a te magánügyed.
A linux nem csodaszer, csak egy emberek által írt, egyre népszerűbb rendszer, aminek ugyanúgy megvannak a maga hibái.
Mivel egyre népszerűbb, egyre többen ismerik, egyre több esélyt kapnak a "script kiddie"-k.
Érdemes belenézni pár linuxos biztonsággal foglalkozó lev.lista archivumába. -
FixY67
senior tag
De komolyra fordítva: Ahhoz igen nagy tehetség kell, hogy valakinek pár nap alatt felnyomják a gépét linuxszal.
Azért ennek nézz utána, mert így általánosítva... hogy úgy mondjam, elég komoly tudatlanságról árulkodik.
Jó, hogy upszilon paranoid hozzáállása is túlzás, de nem kéne azt képzelni, hogy pusztán azért, mert linuxod van, máris védve vagy! Pláne nem kellene ezt terjeszteni. -
FixY67
senior tag
Ezzel az a baj, hogy leszűkíted a kört az ubuntu egyetlen változatára (desktop-ra), az eredeti állítás meg "a linux"-ról szólt. Ha nem az ubuntu desktopot teszed fel, máris teli vagy nyitott portokkal. Szóval csak óvatosan az ilyenekkel, mindössze ennyit akartam mondani.
-
FixY67
senior tag
válasz
drachos #20519 üzenetére
Nem akarlak elkeseríteni, de valahol igaza van.
Ha tűzfal nélkül, működő netes szolgáltatásokkal megy valaki a netre, az linuxon annyira sincs biztonságban, mint egy vistán... Illetve annyi előnye van, hogy talán kevesebben vadásznak a linuxokra.
Egy rosszul konfigurált PHP segítségével pár másodperc (najó, tán pár perc) alatt root jogokhoz lehet jutni.
Vagy akár csak egy régebbi kernel által is...
Nem kéne elhitetni az emberekkel, hogy a linux = abszolút biztonság! -
FixY67
senior tag
válasz
Aylarth #20488 üzenetére
Amit gyors megoldásként tudok javasolni: ha nem zavar, hogy kicsit lyukas lesz a rendszered, akkor próbáld a sambát! (másolás után lehet, hogy célszerűbb eltávolítani vagy megismerkedni mélyebben a samba biztonságos konfiurálásával).
Rsync néha macerás tud lenni, ha valaki windows-hoz van szokva (legalábbis amennyire én ismerem)apt-get install samba
Saját useredet berakod a sambashare nevű group-ba.
Kilépsz-vissza, hogy éljen az új groupod, majdnet usershare add share-neve /utvonal/a/konyvtarhoz "" jogok
Ebből a két " azért kell, mert ott egy commentet vár (bele is írhatsz valamit, nincs jelentősége), a jogok helyére én a "linuxomneve/useremneve:f"-t írtam - így a linuxomneve/useremneve userrel full hozzáférést kaptam.
Végül smbpasswd useremneve (ha ez nem az a user, amivel be vagy jelentkezve, akkor ezt root jogokkal kell) és adok egy jelszót, ami sambán lesz érvényes - ezzel tudod windows-ról elérni. Elvileg a jogok helyére beírhatod a windows-on használt useredet is (windowsneve/usernév:f), de workgroupban nem próbáltam ilyesmit, nem tudom, pontosan hogy is működik. (domainből tudott authentikálni)Ezek után a windows-ból a \\linuxomneve\share-neve share-t fel lehet csatolni, userként megadva a linuxom-neve\useremneve -t.
ui: ha valahol hülyeséget írtam, javítson ki valaki!
-
FixY67
senior tag
válasz
Aylarth #20477 üzenetére
Persze, csak semmi értelme. Vista programokat és egyéb alkatrészeket minek másolnád?
Fizikailag két gépről van szó vagy egy gépre, egymás mellé telepített windows és linux?
Ha két külön gép, akkor linux-ra tegyél sambát, add ki az egyik könyvtárat azon keresztül és másolj oda vagy ha ismered az rsync nevű programocskát, akkor esetleg azzal is lehet próbálkozni - ennek elvileg nem kell samba és rekurzívan is tud másolni + ha netán félbeszakítod a másolást, akkor nem kell 0-ról újrakezdeni, illetve nem neked kell szórakozni a szinkronizálással.szerk: feltéve, hogy jól értelek és csak a két rendszer közt hordozható anyagokat (képek, videok stb.) akarod másolni. Ha ennél bővebbet szeretnél, akkor részletezd, hogy mit is akarsz...
-
FixY67
senior tag
válasz
TrollBalint #20459 üzenetére
Amiért nem javasolnám mégsem: ha a windows mellé telepíti a linuxot és root-ként valahol mellényúl, akkor búcsútmondhat a windows-nak is. A 9.10-es Ubuntu-ban már az új grub van, én nem igazán bízom benne - pláne win7 mellett - ráadásul kissé macerásabb is a menu file szerkezete a régebbi grubénál és ami a legrosszabb a grub-ban, tudtommal nem lehet uninstallálni - eltérően mondjuk a lilo-tól.
-
FixY67
senior tag
válasz
Ukraan #20456 üzenetére
Ha rám hallgatsz, akkor a tanulgatás, ismerkedés idejére nem mellé teszed, hanem egy virtuális gépbe. Részemről a Sun VirtualBox az, amit javasolni tudok e célra az eddigi tapasztalataim alapján, elsősorban a sebessége miatt. Egy dologban nem vagyok biztos: működik-e windows7 alatt is. Nekem egy 2GB-os memóriával ellátott Vistá-s notebookon fut. Eredetileg a MS VirtualPC-vel próbálkoztam, de úgy tűnt, linux futtatására nem igazán alkalmas az én rendszeremen. (lassú volt a virtuális gépben a linux és zabálta a memóriát)
szerk: VirtualBox használatában segíteni is tudok, ha kell.
-
FixY67
senior tag
válasz
upszilon #20449 üzenetére
Normál körülmények közt létrehoz a rendszer logokat, swap-et és hasonlókat. Ha ezeket kiiktatod vagy írható médiára irányítod, akkor írásvédetté teheted a boot-root eszközt.
(legalábbis én így tudom)
De ennél egyszerűbb megoldás, ha egy live-cd-ből készítesz bootolható SD kártyát, átírod azt a néhány paramétert, amit változtatni akarsz és így teszed írásvédetté. -
FixY67
senior tag
Itt kissé offtopic, de ha van közöttetek hálózatos ember, tudna válaszolni erre: http://itcafe.hu/tema/halozatokrol_alaposan_melyviz/hsz_1507-1507.html ?
(annyiban ontopic, hogy részben ubuntun futna a virtualizált hálózatom)
-
FixY67
senior tag
válasz
#40553216 #20346 üzenetére
Halkan jegyzem meg: nekem már fagyott le úgy linuxon az X, hogy magával rántotta a billentyűzetet is, egyedüli gépként meg nem volt mivel rámenni, hogy terminálból kilőjem...
És azért otthoni környezetben még azt hiszem ez a jellemzőbb. (mármint az egy gép)Hogy fotót parancssorból konvertálsz... bocs, de tőled tutira nem rendelnék képet még akkor sem, ha én nem fotóznék.
Ami tény: linuxra nem létezik professzionális kép(fotó)feldolgozó környezet! A gimpet szokták emlegetni, de mutasson nekem valaki egy verziót, amiben megvan a teljes funkcionalitás és képes 16 bites képekkel dolgozni! Próbáltam ligthroomot futtatni wine alatt, nem megy. (nem képes írni a katalógust)Hogy ki adja a lovat ki alá... hát ezen lehet vitatkozni. Én a gépet akarom használni, nem az op.rendszert. Feltételezem, érzékelhető a különbség. ('98-ban kezdtem ismerkedni a linuxokkal és bőven látom a hátrányait desktopon - néhai munkahelyemen kétszer irtottam ki a desktopon használt linuxot és mentem vissza XP-re az olyan apróbb hülyeségek miatt, hogy az apt-get dist-upgrade után működésképtelenné vált a rendszer)
-
FixY67
senior tag
válasz
upszilon #20337 üzenetére
Bocs, mielőtt megnézném: a gagyi fontokra az egyik legegyszerűbb megoldás fontserver(? nem t'om kell-e még)+windows-os TT fontok. Csakhát macerás. Dolgozni kell vele, ahelyett, hogy az alaprendszer is egy kulturált fontkészlettel működne.
(mást ne mondjak, legalább azt elvárnám, hogy egy Firefox v. Opera legyen annyira platformfüggetlen, hogy ne lássam tíz méterről is az eltérést a windows-os és a linuxos verziók közt) -
FixY67
senior tag
válasz
upszilon #20335 üzenetére
Pl. mindaz, amit beraktak a cygwin-be.
Engem linuxon két dolog zavar rettenetesen (a hiányzó, kizárólag windows-ra/Mac-re írt szoftvereken túl):
- GUI-n baromi rondák a saját fontkészletek, pláne az alapbeállítások (bár mintha az Ubi legfrissebb verziójában e téren is változott volna valami)
- rengeteg bugos program kerül bele - ezek többsége szintén a grafikus felületet érinti.
(nomeg, hogy ugyanarra a funkcióra öt különböző, de ugyanúgy minimális képességekkel rendelkező program készül, ahelyett, hogy a t. fejlesztők összefognának és megcsinálnának egyet normálisan) -
FixY67
senior tag
válasz
upszilon #20205 üzenetére
Najó, legfeljebb ki leszek moderálva innen is.
----
Már bocs, de amiket összehordtál itt az elmúlt pár nap/hét alatt, abból (számomra) két dolog következhet:
1. Túlságosan paranoiás vagy és mindent vírusnak, betörésnek nézel
2. Olyan mérhetetlen dilettantizmussal kezeled a rendszereidet, hogy valóban vírusfarmot üzemeltetsz.Egyik esetben sem lehet komolyan venni amit írsz...
-
FixY67
senior tag
válasz
Major Major #20134 üzenetére
Ja... az nem jutott el a tudatomig, hogy "a jelszó nélküli belépés" - merthogy én általában jelszó nélkül közlekedek (kulcsot használok helyette)
-
FixY67
senior tag
válasz
Major Major #20114 üzenetére
Egyáltalán nem. Legalábbis számomra az a természetes, hogy ha fizikailag hozzáférek a géphez (konzolhoz), akkor be tudok menni, mert pl. egy betelt file-rendszer esetén gázos lehet, ha nincs root userem, de ssh-n ugyan ne akarjon senki direktbe root-ként belépni.
Attól, hogy a root kap jelszót, még nem íródik át az sshd_config... -
FixY67
senior tag
válasz
Major Major #20112 üzenetére
Én is így tudtam, de meglepetésemre be tudtam menni vele...
Az, hogy a root-nak van jelszava, az én bűnöm, mert konzolról szükségem volt rá néhányszor. De ssh-n...szerk: valahol megvan még a CD, megnézem, mit művel telepítéskor.
-
FixY67
senior tag
-
FixY67
senior tag
Kérdés: én emlékszem rosszul vagy a debianokon valóban alapértelmezett, hogy az ssh root-ként nem enged belépni? (sshd_config-ban a RootLogin no-ra van állítva)
Ha én emlékszem jól, akkor az Ubuntu (legalábbis az Intrepid) miért engedi? Van ennek valami konkrét oka/hagyománya vagy csak lustaság fél egészség alapon? -
FixY67
senior tag
Elakadtam...
Legyalultam az eddig használt virtuális routeremet, most telepíteném újra, de elakadtam a dhcp szerver konfigurálásánál. A dnsmasq megfelelőnek tűnt e célra egészen addig, amíg egyetlen virtuális hálózatot kellett kiszolgálnia. Mi van, ha a gépemnek összesen négy aktív hálókártyája van és ebből egy a normál LAN felé, a másik három pedig a virtuális hálózatok felé. Három egymástól független virtuális háló felé, amelyek mind önálló címtartománnyal rendelkeznek.
Szeretném, ha a dhcp szerver attól függően osztogatná a címeket, hogy mely interface-en érkezett a kérés.
Tehát ha mondjuk az eth1-en jön, akkor 192.168.210.x legyen, default routerként, DNS-ként stb. 192.168.210.1-et megadva. Ha az eth2-n, akkor ugyanez, csak a .210. helyett .220. legyen, ha pedig az eth3-on, akkor .230..
Ezt meg lehet valahogy mondani a dnsmasq-nak?
Nem találom, hogy a dhcp-range és dhcp-option paraméterekben megadható network-id-t hogyan lehet fizikai interface-hez rendelni.
(egyáltalán lehet ilyet?) -
FixY67
senior tag
válasz
bbking #19988 üzenetére
Hol keress? Sehol! A rendszergazda nem hinném, hogy hobbiból tiltott le bizonyos oldalakat.
És most igen-igen szalonképesen fogalmaztam meg a mondanivalómat. Tudnám cziffrábban is.Egyrészt, ha kiderül, hogy belepiszkáltál olyasmibe, amihez nem volt jogod, akkor simán kivághatnak a munkahelyedről és nem tehetsz ellene semmit. Másrészt meg esetleg jól kicseszel a rendszergazdával, aki azért kap leb@szást, mert nem végezte rendesen a munkáját.
szerk: mondom ezt úgy, mint ex-rendszergazda.
-
FixY67
senior tag
válasz
Nagytalp #19718 üzenetére
Köszi mindenkinek. Szerencsére (?) nem éles dologról van szó, csak betévedtem egy fórumra, ami nemrég indult és kíváncsi lettem, miért választották azt a motort, amit, ahelyett, hogy egy relative normális, a társalgások követésére is alkalmas darab mellett döntöttek volna.
-
-
FixY67
senior tag
Opensource, lehetőleg GPL-es fórummotort keresek, ami
- kezeli a beszélgetések szálait (threadek)
- stabil
- karbantartják, tehát nem kell attól tartanom, hogy egy meglévő biztonsági lyuk örökre benne marad.Tud valaki ilyenről?
-
FixY67
senior tag
Arra van valakinek ötlete, hogy hogyan lehet selinux-t telepíteni egy olyan gépre, amire nem akarok X-et tenni? (konkrétan egy Debian-ról lenne szó, de gyanítom, e téren nem tér el az Ubuntutól: a selinux-basics csomag függőségei közé beszemtelenkedett úgy 100+MB-nyi, számomra felesleges csomag, köztük egy komplett X - ráadásul úgy, hogy az említett csomag közvetlen függelékei közt nem látok X-es alkalmazást vagy ahhoz tartozó csomagot.
)
-
FixY67
senior tag
Majd javítson ki valaki, ha az elmúlt pár évben változott a helyzet, de szvsz vagy ne használd őket vagy húzd le a géped a hálózatról, amíg játszol velük!
Én úgy tudom, linuxon nincs lehetőség a programonkénti szűrésre (a'la windows).
Illetve: ha jók az emlékeim, a netfilter tud olyat, hogy uid+gid alapján szűrjön, tehát userek adatforgalmát talán tudod korlátozni. +ha tudod, hogy milyen portokon és milyen protokollt használva pofázik a két program, akkor esetleg ezeket is lehet tiltani. De ezek inkább csak barkácsmegoldások. -
FixY67
senior tag
válasz
Nowhereman #19007 üzenetére
Hm... no ezt meg fogom nézni, mert én mióta kitalálták, azóta az apt-get-et használom mindenféle GUI v. hasonló interface nélkül.
-
FixY67
senior tag
válasz
body007 #18857 üzenetére
Sajnos a linux képes ilyen rejtélyes produkciókra.
Nekem már jópárszor előadta, hogy a reboot hatására lezárta a rendszert, majd a BIOS programjának felakadt a szeme: gép bekapcsolva, pörög a ventilátor, LED-ek világítanak, de egyébként néma csend.
A régi laptopomon meg szintén a reboot úgy működött, hogy a linux alatt még normál tempóban működő gépen, mintha a windows egy kb. 20Hz-en ketyegő 386-os procin próbálna működni. (pl. a 20-30mp-es boot nagyjából öt percig tartott)
Érdekes módon, ha áramtalanítottam a gépet (tápról le, akku ki, akku be, táp vissza), akkor magához tért. -
FixY67
senior tag
Tudna valaki segíteni abban, hogy kell egy két ethernet kártyás gépből routert csinálni?
Mindössze annyi lenne a feladata, hogy az A kártyán érkező, de a B címtartományába címzett csomagokat továbbítsa A-ról B-re, illetve a B-n érkező, A-nak szóló csomagokat küldje ki az A-n.Tehát semmi NAT és hasonlók!
FreeBSD-n annyi volt, hogy bekapcsoltam az ip_forward-ot. (/etc/rc.conf-ban sys.net.ipv4.ip_forward=1 - ha jól emlékszem).
Linuxon ez kevés. -
FixY67
senior tag
Vladi! Ne beszélj hülyeségeket, ha szabad kérnem! Mi az, hogy "itt nincs root"?? Nézd meg a /etc/passwd file-t és álmélkodj!
Két variáció van:
- alapállapotban a root usernek nincs használható (ismert) jelszava
- le van tiltva (nagyon helyesen) a közvetlen bejelentkezés root-ként. -
FixY67
senior tag
Megnéztem a VirtualBox-ba telepített 9.10-es Ubuntut. Hááát... van némi igazság az utolsó kérdésedben.
De valami magával a 9.10-zel sem stimmel. Az eth0 DHCP-ről kapja a címet. Hol feljön a boot után, hol nem. Amikor nem, akkor a dhclient-tel azonnal működőképessé tehető. Tartok tőle, hogy ez a gyorsított boot következménye.
-
FixY67
senior tag
válasz
V.Stryker #18683 üzenetére
A kigyomlálás nem fog menni, de tény: a kedves driver készítők kitalálhatnának legalább annyit, hogy leírják, mit kell tenni ilyen esetben és ezt közlik is egy hibaüzenetben, amikor az X kifeXik az új kernel miatt.
Egyébként ha igaz, a régi kernel is ott van a grub menüben. Próbálj azzal bootolni! Ha úgy megy az X, akkor driver reinstall. Nvidia esetén szükség lesz hozzá a kernel forrás egy részére is.
-
FixY67
senior tag
válasz
V.Stryker #18678 üzenetére
Nálam ilyen akkor szokott előfordulni, ha az update új kernelt is hoz.
Zárt kódú nvidia drivert használok, ha új kernel jön, mindig új nvidia modult kell gyártani hozzá. Ha bővebben érdekel, később meg tudom nézni, hogy hívják az nvidia kernel modult gyártó progit. (asszem a /usr/bin alatt van valami nvidia kezdetű névvel)
Aktív témák
Hirdetés
- Steam, GOG, Epic Store, Humble Store, Xbox PC Game Pass, Origin Access, uPlay+, Apple Arcade felhasználók barátságos izgulós topikja
- Hálózati / IP kamera
- Vezetékes FEJhallgatók
- A Micron újszerű módszerrel javítja QLC-s SSD-jének sebességét
- Otthoni időjárás-állomás
- Dune Awakening - Máris túl az 1 millión
- Konzol Screenshot
- Mesterséges intelligencia topik
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- További aktív témák...
- Antivírus szoftverek, VPN
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - NYÁRI AKCIÓ!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Bitdefender Total Security 3év/3eszköz! - Tökéletes védelem, Most kedvező áron!
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- TP-Link Archer C1200 Router eladó (1200 Mb/s Wi-Fi)
- AKCIÓ! GIGABYTE GA-Z170X-UD3 Z170 chipset alaplap garanciával hibátlan működéssel
- 15,6" Dell Latitude laptopok: E6540, E5550, E5570, 5580, 5590, 5500, 5501, 5510/ SZÁMLA + GARANCIA
- Bomba ár! Lenovo ThinkPad T490s - i7-8GEN I 16GB I 256SSD I 14" WQHD HDR I Cam I W11 I Gari!
- Apple iPhone 13 Pro , 128GB , Kártyafüggetlen
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft
Város: Budapest