Hirdetés

2024. május 4., szombat

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  Linux - haladóknak (kiemelt téma)

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2013-09-30 15:51:13

LOGOUT.hu

Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.

Összefoglaló kinyitása ▼

Hozzászólások

(#27401) Victor Súgó válasza ubyegon2 (#27400) üzenetére


Victor Súgó
junior tag

Most nem azért, de szerintem ez az authentikáció nem az az authentikáció.
Ez az ethernet klienst authentikálja, a protokoll az marad.
Nekem meg pppdoe kell, amit a korábbi verziókban úgy lehetett elérni, hogy a network manager ikonja felhozott egy listát, a végén egy Edit connections menüponttal, ahol ez megejthető volt.
Na ilyen nincs a 18,04-ben sem ott, ahol eddig volt, sem a Settings - Network alatt.
Parancssorból indítható valami nm-connection-editor - ez az, ami a képeden látható. Ott már fel lehet venni a DSL-t. Ezután már csak az a gond, hogy kapcsolódni sem tud menüből (vagy én nem láttam), csak parancssorból:
sudo nmcli con up DSL (vagy aminek elnevezted).
És ilyenkor is... elindul, nem indul, konkrét, használható hibaüzenet nincs.
Ha elindul, akkor 5-10 percig megy, majd jön egy hibaüzenet és disconnected, majd pár percig nem lehet visszamászni a netre.
Hát nem egy kulturált megoldás, még akkor sem, ha egyébként a fejlesztők annak képzelik.

(#27402) hcl


hcl
félisten
LOGOUT blog

Hello,
Selinux relabel-ezést csinált már valaki futó rendszeren? Kéne jópár gépen relabeleznünk, mert eddig kikapcsolva volt rajtuk az selinux, de nem fűlik a fogunk a több órás reboothoz.
A fixfiles elvileg megoldja, csak olvastam olyat, hogy nem minden process kerül a megfelelő contextbe. Ez mennyire lehet gond?
Bár lehet csak azokra a partíciókra engedném rá, ahol a nagyobb tómehnyi adat van... A többit lenyomja boot közben.

Mutogatni való hater díszpinty

(#27403) ivana válasza hcl (#27402) üzenetére


ivana
Ármester

Eléggé, kelleni fog az a reboot mindenképpen a selinux nem játék. Tesztre rakd permissive-be akkor csak logolja a deny-t.

Ha elcseszed simán ki tudod zárni magad a rendszerről.

[ Szerkesztve ]

(#27404) Victor Súgó válasza bambano (#27391) üzenetére


Victor Súgó
junior tag

Az mss-t nem találtam meg, de már nincs jelentősége a probléma szempontjából.
Ugyan a network manager GUI-n lejjebb vettem a tanácsodra az MTU-t, de úgy sem ment.
Aztán ránéztem parancssorból és kiderült, hogy tojik rá.
Egy ifconfig ppp0 mtu 1400 viszont gatyába rázta.
Ezzel kapcsolatban találtam a hup-on is egy pár évvel ezelőtti beszélgetést, ahol pontosan ugyanerről panaszkodott valaki... mondjuk nem derült ki, hogy mi lett a végeredmény.

Viszont a router tud olyat, hogy path mtu discovery, amit az ubuntun nem igazán találok még google segédlettel sem. Legalábbis olyan formában, amit meg is értek.

Szóval köszi, legalább egy hülyeség kilőve. A digi meg elmehet a sunyiba, mert ha jól értelmezem, ez részben az ő saruk lehet valahol. (hup-on talált szövegből tippelek)

(#27405) bambano válasza Victor Súgó (#27404) üzenetére


bambano
titán

"Az mss-t nem találtam meg, de már nincs jelentősége a probléma szempontjából.": iptables manual.
"Viszont a router tud olyat, hogy path mtu discovery, amit az ubuntun nem igazán találok még google segédlettel sem.": sysctl configba kell, [link]
"A digi meg elmehet a sunyiba, mert ha jól értelmezem, ez részben az ő saruk lehet valahol": szerintem ez senkinek sem a sara, a digi vlanozott hálózaton ad pppoe-t. ettől kisebb az mtu. aminek a következménye, hogyha 1500 bájtos csomagot akarsz áttolni egy olyan hálózaton, ahol az 1500-as mtu-ból levett 8-at a pppoe, 4-et a vlan-id, akkor a kernel fel fogja darabolni a csomagot, ami megtöri a titkosítás ellenőrző összegét. ezért áll fejre időnként a tls. amelyik site olyan titkosítást használ, hogy ez jó, illetve képes helyesen kezelni a path mtu discovery-t, ott ez működik, a többin nem.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#27406) hcl válasza ivana (#27403) üzenetére


hcl
félisten
LOGOUT blog

Permissive-n lesz a végleges, szóval kizárás gond nem lesz, de maga a relabel futó rendszeren, mennyire problémás?
(A céges szabályok szerint lehet permissive, de eddig disabled volt :S Most kaptuk meg a supportját ennek a trágyadombnak, ez csak a jéghegy csúcsa, de valamit kezdeni kell vele.)

Mutogatni való hater díszpinty

(#27407) Victor Súgó válasza bambano (#27405) üzenetére


Victor Súgó
junior tag

Ö... sajnos live rendszeren voltam, nem mentettem el a hup-os linket, ott írtak valamit, amiből az jött le, hogy az olcsóhús híg leve itt üt vissza, mert a fragmentált csomagokat el/visszadobják ahelyett, hogy az eszközeik összeraknák és ebből jönnek össze ronda dolgok, többek közt valami túlméretes MTU-hoz kapcsolódó dolog is. (bocs, hogy ennyire felszínesen, örültem, hogy az MTU-t sikerült átállítani és működőképessé tenni a router nélküli kapcsolatomat, nem jegyeztem meg az egészet)
Azt viszont eleve nem értem, mit keres 1500-as MTU a ppp0 interface-en. Ott életemben nem láttam 14xx-nél (1492 rémlik) nagyobbat.

(#27408) Vladi válasza MasterMark (#27379) üzenetére


Vladi
nagyúr

Melyik driver ez? Nincs forrásod?

A csomagból is ki tudod venni, de akkor a kernelnek kompatibnilisnek kell lennie!

(#27406) hcl:

Miért kell relabel? Frissítés volt, vagy mi? Azt a post install szkript elvileg megcisnálja.

Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!

(#27409) hcl válasza Vladi (#27408) üzenetére


hcl
félisten
LOGOUT blog

Nem.
Előző support csapat idióta volt, és disabledben volt a Selinux. Így kaptuk. Amúgy nem nagy cucc, van pár száz giga adat gépenként+az OS, szóval még nem is sok.
A céges policy szerint nálunk lehet permissive+targeted, de disabled nem. Tehát vissza kéne nyomnom, de az azzal jár, hogy valamikor relabel lesz.
Vagy a következő boot lesz pár óra (nem szívesen rebootolunk amúgy sem, ezek nem helyben vannak), vagy most letolom online.
Na most ha nem is az egész háttértárat, de legalábbis az adatpartíciót relabelezem fixfiles-sel, akkor milyen para lehet?
S ha az egész winyót?
Ezért érdekelnének tapasztalatok, mert utánaolvastam, de sok olyat nem láttam, ahol leírték volna a fixfiles veszélyeit.

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#27410) ivana válasza hcl (#27409) üzenetére


ivana
Ármester

Amíg permissivebe vagy addig semmi, a permissive eredetileg fejlesztésre van. Max. annyi baj lehet, hogy rohadt nagy lesz az audit log. Szvsz mivel performance impact van a permissive esetén is én biztos nem állítanám csak permissive-re.
Futó rendszeren a relabel egy nagy adag audit logot fog okozni.

[ Szerkesztve ]

(#27411) hcl válasza ivana (#27410) üzenetére


hcl
félisten
LOGOUT blog

Az mindegy is, annyira nem kritikus a cucc, ezért is lehet pl. permissive, kibírják, ha hétvégén belassul.
Akkor letolom a full relabelt... Hétvégén izzadni fognak a winyók :)
Hely az van (már ahol, de most rakom rendbe az egész szemétdombot, se az nem lesz baj, hogy esetleg elfogy a hely a /var/log-on, se az, ha megnövelem).

Köszimindenkinek :)

Mutogatni való hater díszpinty

(#27412) Victor Súgó válasza hcl (#27411) üzenetére


Victor Súgó
junior tag

Azért mozijegyet ne vegyél hétvégére! ;)

(#27413) hcl válasza Victor Súgó (#27412) üzenetére


hcl
félisten
LOGOUT blog

Miért? Amíg fut, elég sok időm lesz... :D

Mutogatni való hater díszpinty

(#27414) Victor Súgó válasza hcl (#27413) üzenetére


Victor Súgó
junior tag

De ha összedől... :D (egy kis nosztalgia... azok a régi szép idők... :C)

(#27415) hcl válasza Victor Súgó (#27414) üzenetére


hcl
félisten
LOGOUT blog

Azért kérdeztem meg, hogy mi esélye van, de a fentiek szerint semmi. :)

Mutogatni való hater díszpinty

(#27416) kismokesz


kismokesz
tag

Üdv segitség kellene linux 18.2-re kellene felrakni agta sa-hoz tartozó mta-t valakinek sikerült már felrakni?

(#27417) sh4d0w válasza kismokesz (#27416) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Nefnme

https://www.coreinfinity.tech

(#27418) ivana válasza kismokesz (#27416) üzenetére


ivana
Ármester

Mi az a linux 18.2 ?

(#27419) hcl válasza ivana (#27418) üzenetére


hcl
félisten
LOGOUT blog

Nem lehet, hogy Ubi 18-ra akar GTA -t?

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#27420) sh4d0w válasza hcl (#27419) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Ezt honnan kellene kitalálnunk?

https://www.coreinfinity.tech

(#27421) hcl válasza sh4d0w (#27420) üzenetére


hcl
félisten
LOGOUT blog

Én is csak találgatok... :D

Mutogatni való hater díszpinty

(#27422) kismokesz válasza hcl (#27419) üzenetére


kismokesz
tag

Pontosan. Linux 18-ra akarok.

[ Szerkesztve ]

(#27423) hcl válasza kismokesz (#27422) üzenetére


hcl
félisten
LOGOUT blog

Nincs "Linux 18"
Milyen disztró? Ubuntu?

Playonlinux-ra gúglizz...

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#27424) ztsoft válasza kismokesz (#27422) üzenetére


ztsoft
őstag

Amíg a disztribúció pontos nevét, verzió számát meg nem adod, addig ne számíts értelmes válaszra.

Linux 18-at nem ismerek.

Jó dolog fontosnak lenni, de fontosabb, hogy jók legyünk.

(#27425) ivana válasza kismokesz (#27422) üzenetére


ivana
Ármester

Fáradj át ide [link]

(#27426) Victor Súgó válasza ztsoft (#27424) üzenetére


Victor Súgó
junior tag

A Mintnek van ilyen verziószámozása, nem? :)

Más: van itt valaki aki profi rsync-ben? Pár dolgot nagyon nem értek a működésében és a kezdős topic-ból ide irányítottak.

(#27427) ivana válasza Victor Súgó (#27426) üzenetére


ivana
Ármester

Írd le a problémát az rsync-el, foglalkoztam már vele.

(#27428) Victor Súgó válasza ivana (#27427) üzenetére


Victor Súgó
junior tag

Nincs kéznél a gép, így csak emlékezetből: ha két lokális könyvtár közt akarok másolni, mi a különbség, ha a könyvtárnév végére odabiggyesztem a /-t vagy ha nem írom ki?
Az egyikkel semmit sem csinált, a másikkal meg a néhány megányi eltérést tartalmazó forrást teljes egészében átmásolta, azonos kapcsolókkal (-a -r --progress), illetve kipróbáltam a -u-val is, de az is feleslegesen másolt.
Biztos, hogy PEBKAC, csak már nem látom, mit rontok el.

(#27429) hcl válasza Victor Súgó (#27428) üzenetére


hcl
félisten
LOGOUT blog

Én sose' vettem észre eltérést. De én is úgy emlékszem, hogy van valami jelentősége.

Mutogatni való hater díszpinty

(#27430) bambano válasza Victor Súgó (#27428) üzenetére


bambano
titán

az a különbség, hogy az egyik esetben a könyvtárat másolja, a másikban a könyvtár tartalmát.
tehát ha van egy /blabla/.../akarmi könyvtárad, akkor az egyik esetben létrehoz a cél könyvtárban egy akarmi könyvtárat, és oda másol mindent, másik esetben a célkönyvtárba teszi a forrás tartalmát.

Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis

(#27431) Victor Súgó válasza bambano (#27430) üzenetére


Victor Súgó
junior tag

Csak hogy nehogy elbeszéljünk egymás mellett:

rsync -av /source /target
vs.
rsync -av /source/ /target/

Erről beszélsz te is? A -a ugye tartalmazza a -r-t is.

(#27432) hcl válasza bambano (#27430) üzenetére


hcl
félisten
LOGOUT blog

Bingó. A / az a benne, a / nélkül nem megy le a könytárba.
Tudnomkellettvolna na.

Mutogatni való hater díszpinty

(#27433) Victor Súgó válasza bambano (#27430) üzenetére


Victor Súgó
junior tag

Ja, O.K., megvan. Kipróbáltam. Felfogtam. Bár érteni nem értem, hogy ez miért jó így, ahogy van.
Ha egyik végén sincs /, akkor csinálja azt, amit én akarok. Ha akár a forrás, akár a cél, akár mindkettő végén van /, akkor már a cél alatt létrehozza a forrás könyvtárat.
Kösz.

(#27434) Vladi válasza hcl (#27432) üzenetére


Vladi
nagyúr

Na mi van? megy a selinux?

Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!

(#27435) hcl válasza Vladi (#27434) üzenetére


hcl
félisten
LOGOUT blog

Még nem indítottam el, holnap szerintem.

@Victor Súgó : Pedig de, nem mindig akarod ugyanazt - vagy csak a tartalmat akarod másolni, vagy magát a könyvtárat is, tartalmával együtt.

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#27436) Vladi válasza hcl (#27435) üzenetére


Vladi
nagyúr

VAgy várd meg a hétfő 8.00-át.... :O

Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!

(#27437) sonar válasza Victor Súgó (#27433) üzenetére


sonar
addikt

Mert lehet olyan file-od is (tehát ugyanolyan neveű file és könyvtár) és akkor vakarod a fejed, hogy nem az van amit elképzeltél

A tudást mástól kapjuk, a siker a mi tehetségünk - Remember: Your life – Your choices!

(#27438) hcl válasza Vladi (#27436) üzenetére


hcl
félisten
LOGOUT blog

Troll lvl sysadmin? ;]

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#27439) Pulsar


Pulsar
veterán

Sziasztok,

Van egy debian 9 szerverem. Kíváncsiságból ráküldtem egy webes portscan. Ami meglépő volt számomra hogy a végén az oprendszer pontos verziója és az a apach verzió száma is megjelent. Ezt le lehet valahogy tiltani? Ufw, psad es failed2ban fent vannak, bekonfogoltam őket, de igy is.

[ Szerkesztve ]

(#27440) sh4d0w válasza Pulsar (#27439) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Banner grabbing, os fingerprinting - nézz utána. Ha érted, hogy működnek, tudni fogod, hogyan lehet védekezni.

https://www.coreinfinity.tech

(#27441) Victor Súgó


Victor Súgó
junior tag

Valószínűleg egy utolsó próba e témában. Még mindig az akadozó opera VPN-nél tartok. Odáig jutottam, hogy az opera az api.sec-tunnel.com:443 címre próbálna csatlakozni.
Ha meg akarom nyitni ezt az oldalt, akkor normális körülmények közt egy 404-es kódot kapok, ami teljesen rendben van.

Kipróbáltam egy ilyennel:
wget https://api.sec-tunnel.com:443 --no-proxy -vv -dd

A digi szolgáltatását használva (függetlenül attól, hogy van-e router vagy sincs) ezt kapom: https://pastebin.com/LMpkR7V4

Ha viszont VPN-t használok (mobilnet híján nincs más módom a digi kikerülésére), akkor szépen működik: https://pastebin.com/f6AnUsig

Van valakinek ötlete, hogy mindez mitől lehet?

(#27442) Pulsar válasza sh4d0w (#27440) üzenetére


Pulsar
veterán

Rendben, köszönöm :R

(#27443) alevan


alevan
őstag

Lenne két szerver. A kettő között FTP kapcsolaton keresztül lehet mozgatni adatokat. Az egyik a szerver, a másik a kliens. Csak az FTP kliensgép van nálunk, az FTP szervergéphez nincs hozzáférésünk.

Ismertek-e olyan FTP klienst Linuxra, aminek lenne webes felülete vagy remote control alkalmazása?

"Ezért lovagol a pokolba a konzumer IT piac. A hülye igények... . Azt sem tudod, hogy mit akarsz de az jöjjon havonta frissités formájában."

(#27444) hcl válasza alevan (#27443) üzenetére


hcl
félisten
LOGOUT blog

Parancssoros ftp :) Szerintem minimum expect-tel lehet scriptelni is, de ha kézzel kell abajgatni, akkor meg ssh-n keresztül az ólajtóról is megy.

Mutogatni való hater díszpinty

(#27445) hcl válasza Vladi (#27436) üzenetére


hcl
félisten
LOGOUT blog

Egy valamit azért súlyosan benéztünk ezzel a relabel dologgal :D

NEM működik a fixfiles, ha disabled a Selinux.
Online meg nem lesz disabledből semmi más.
Sehogyan.
Tehát muszáj rebootolni.
Egy "felesleges" gépet stikában rebootoltam, azon viszont szerencsére gyorsan lement - gondolom mert targeted a Selnux, így nem nézett át mindent. Így viszont vállalható.
Majd a következő újraindítós műsornál kell odafigyelni, hogy hosszabb outage-t kérjünk...

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#27446) Victor Súgó válasza Victor Súgó (#27441) üzenetére


Victor Súgó
junior tag

Bár kötve hiszem, hogy sokan belefutnak, de ha mégis: Asus routerem van, az AiProtection már hosszú ideje bekapcsolva. Csak tipp, de erre jöhetett valami update, ami egyik napról a másikra lehetetlenné tette az opera VPN működését. Ha ezt kikapcsolom, akkor működik az opera VPN és működik minden, amivel megpróbálom elérni az api.sec-tunnel.com szervert.

Másik, bár kevéssé valószínű, de nem kizárható lehetőség, hogy valami fertőzés mégis van az összes gépemen és valójában a vírus/trójai/stb. működését akadályozza az AiProtection és ez jelentkezik úgy, hogy nem működik az a VPN... :)

(#27447) hcl válasza Victor Súgó (#27446) üzenetére


hcl
félisten
LOGOUT blog

Az llyen feature-ket jobb élből tiltani...

Mutogatni való hater díszpinty

(#27448) Victor Súgó válasza hcl (#27447) üzenetére


Victor Súgó
junior tag

Maga az ötlet nem lenne rossz, de fogalmam sincs, mina rosszabb: kikapcsolni vagy beletörődni, hogy ilyen. Mert anno utánanéztem és azt olvastam, hogy egyik oldalról spyware - de a facebook/win10/google korában mi nem az -, másik oldalról olyan sérülékenységektől is megvéd, mint pl. a router bugok egy része vagy a veszélyes oldalak véletlen megnyitása.
Na mindegy, ezen még filózok egy sort

(#27449) hcl válasza Victor Súgó (#27448) üzenetére


hcl
félisten
LOGOUT blog

A router bugoktól az up to date, és ellenőrzött firmware véd meg (gyanítom, hogy az Openwrt a legtisztább, mert azt akár magad is átnézheted).
Veszélyes oldalakat meg nem szokás véletlenül megnyitni, de amúgy én ennek a kitalálását sem a routerre terhelném...
Ha meg bizonyosan spyware, akkor már csak azért megéri tiltani. (Bár aztán adatot meg akkor is tud szolgáltatni, ha nincs bepipálva a routeren...)
Részemről már úgy vagyok, hogy úgysem vennék gyári új routert, ha meg már úgysem garis, akkor használatba vétel előtt gyalu, Openwrt, és csókolom.

Mutogatni való hater díszpinty

(#27450) Victor Súgó válasza hcl (#27449) üzenetére


Victor Súgó
junior tag

Hogy mennyire nem szokás mellényúlni: gmail.com helyett valami gmai.hu vagy .com címet írtam be, a router máris visított,hogy malware terjesztő lap... :)
És hát a SOHO router egyben tűzfal is, szóval van létjogosultsága egy ilyen szoftvernek(lásd még IPS), csakhát a kivitelezése... na mindegy. (Aiprotect privacy kifejezésre keresve lehet olvasni a vele kapcsolatos aggodalmakról)

Útvonal

Fórumok  »  OS, alkalmazások  »  Linux - haladóknak (kiemelt téma)
Copyright © 2000-2024 PROHARDVER Informatikai Kft.