- Fórumok
- OS, alkalmazások
- Linux haladóknak
- (kiemelt téma)
- Megújult mobilos felület, fórumos ráncfelvarrás a PROHARDVER! lapcsaládon
- Eladhatatlannak ítélt CPU-k eladásával javult az Intel node-ok kihozatala
- Az AI átformálja a Peugeot modelljeit is
- Ráműthető a Linux PlayStation 5-re, de csak egy boot erejéig
- Mindenféle környezeti behatásnak ellenállnak az ASUS új TUF tápjai
- Bluetooth hangszórók
- iPad topik
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Kompakt vízhűtés
- Kormányok / autós szimulátorok topikja
- Shield TV-t csinált a Shieldből az NVIDIA
- Vezeték nélküli fülhallgatók
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- NVIDIA GeForce RTX 5070 / 5070 Ti (GB205 / 203)
- Milyen videókártyát?
-
26700 - 26601
35610 - 34001 34000 - 32001 32000 - 30001 30000 - 28001 28000 - 27901 27900 - 27801 27800 - 27701 27700 - 27601 27600 - 27501 27500 - 27401 27400 - 27301 27300 - 27201 27200 - 27101 27100 - 27001 27000 - 26901 26900 - 26801 26800 - 26701 26700 - 26601 26600 - 26501 26500 - 26401 26400 - 26301 26300 - 26201 26200 - 26101 26100 - 26001 26000 - 25901 25900 - 25801 25800 - 25701 25700 - 25601 25600 - 25501 25500 - 25401 25400 - 25301 25300 - 25201 25200 - 25101 25100 - 25001 25000 - 24901 24900 - 24801 24800 - 24701 24700 - 24601 24600 - 24501 24500 - 24401 24400 - 24301 24300 - 24201 24200 - 24101 24100 - 24001 24000 - 22001 22000 - 20001 20000 - 18001 18000 - 16001 16000 - 14001 14000 - 12001 12000 - 10001 10000 - 8001 8000 - 6001 6000 - 4001 4000 - 2001 2000 - 1
-
Fórumok
PROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
-
Frissítve: 2013-09-30 15:51 Téma összefoglaló
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
BoB
veterán
-
CPT.Pirk
Jómunkásember
Csináltam egy ilyen udev szabályt:
ACTION=="add", RUN+="/home/user/rotate.sh"
a /etc/udev/rules.d/10_touch_rotate -ba.
A rotate.sh ott van, és futtatható. Kézzel indítva megcsinálja, amit kell.
Értelmezésem szerint a fenti szabálynak minden usb-s cucc csatlakozásakor le kellene futnia. Mi a nem jó?
-
klambi
addikt
graylog kérdések:
(sajna CentOS)
- több windows szervert úgy vennék fel, hogy mondjuk gelf udp és a portszámot modosítom, mert ha ugyanazon veszem fel akkor sikít. ez így megfelelő-e?
-linux szervereknél szintén ez a kérdés csak más logformátummal.elsőre csak ez a két egyszerű, a többit ha van hozzáértő.
Köszönöm.
-
Rimuru
veterán
-
klambi
addikt
-
Rimuru
veterán
-
klambi
addikt
szevasztok,
graylog kérdésem lenne. most barátkozunk igazából, ezügyben kellene kis útmutatás.
-
CPT.Pirk
Jómunkásember
Tudtok olyan képernyővédőt Linuxra, ami alkalmas céges logó megjelenítésére? Nem baj, ha tud némi beúszást, vagy valami effektet. Átböngésztem a Mint Cinnamon lehetőségeit ezen a téren, de nem találtam igazán normálisat.
-
letix
senior tag
Udv a szakiknak!
mdadm vs LVM, hardware RAID fölött témában szeretnék érdeklődni, tanácsot kérni.Leleldzik itthon kis játszós NAS jellegű gép, egy elég őskövület Areca 1210-es vezérlővel, 2*2TB-os 7200rpm-es + 2*1.5TB-os 5400rpm-es HDD-vel. A gépben a CPU egy Celeron 1037U.
Szeretném a lehető legjobb sebességet elérni úgy, hogy az ne menjen a rendelkezésre állás rovására.
Több dolgot kipróbáltam, a vezérlő viszonylag jól képes kezelni RAID5-ben vagy RAID10-ben is a különböző diszkeket, de a neten olvasgatva ezt a felállást elvetettem. A 2db RAID1 tömböt is elvetettem, ott nagyon sok kapacitást vesztenék, és sebességben sem szimpatikus a dolog.A kérdés, amely a jelenlegi helyzettel kapcsolatos:
2db fizikai RAID1 tömb fölé mit érdemes inkább alkalmazni?-mdadm RAID0 a két fizikai RAID1 tömb fölé, így 3TB hasznos tár marad viszonylag gyors eléréssel, plusz a maradék hasznosítható.
-LVM Stripe a két fizikai RAID1 fölé, így a hasznos tár könnyen formázható, és sebességben is elfogadható, kicsivel talán gyorsabb is az előbbinél.
Szokás-e egyáltalán ilyen felállásban szétosztani a lemezeket?
Ha van esetleg más ötlet, szívesen fogadom. A felhasználás átlagos otthoni mentések, backup tár, esetleg iSCSI MPIO-val 2db Gbit kártyán, VM storage-nak, ilyesmi.Köszönöm!
udv
letix -
Lenry
félisten
-
sonar
addikt
-
Nestor16
senior tag
Hali.
Linux Mint-em van. A Calendar appletnél akarom, hogy kijelezze a napjaim számát.
Ott tartok, hogy megvan a kód: [link]datediff() {
d1=$(date -d "$1" +%s)
d2=$(date -d "$2" +%s)
echo $(( (d1 - d2) / 86400 )) days
}
$ datediff '1 Nov' '1 Aug'
91 daysHogy lehet egy egy sorba megoldani?
date +%s - date -d '14 Sep 1992' +%s- ez a kiinduló állapot, de azt a mínuszt sehogy sem eszi meg. Az egyszerűsítés kedvéért a második rész eredménye:716421600. Gondolom át kéne konvertálni Stringből integerré.Bár azt még nem tudom ezt hogy akarom beilleszteni a naptárba. Ez lesz a kövi kérdés.
![;]](//cdn.rios.hu/dl/s/v1.gif)
-
Rimuru
veterán
-
0xmilan
addikt
-
Domonkos
addikt
-
Rimuru
veterán
-
0xmilan
addikt
-
Gergi
senior tag
Sziasztok!
Adott egy olyan probléma, hogy egy linuxos (Red Hat) user jelszava nem ismert, de ideiglenesen be kellene állítani rá egy új jelszót. A kérdésem az lenne, hogy lehetséges az, hogy miután már nem kell az ideiglenes jelszó, akkor vissza lehet állítani valahogy az eredeti (nem ismert) jelszót? Gondolok itt olyanra, hogy a visszamásolnám a /etc/shadow fileba az eredeti pw hash-t.
(root jog van a szerverhez)Előre is köszönöm a segítséget!

-
Domonkos
addikt
-
AlBundy
aktív tag
Xubuntu alatt hogyan lehet a kijelzőket megcserélni?
Adott egy 15,4"-os notebook és rákötöttem HDMI-vel egy 32"-os tv-t.
A TV sokszor mondjuk nincs bekapcsolva, ilyenkor a kibővítés automatikusan megszűnik. Ez rendben is van. De ha újra bekapcsolom a TV-t a kibővítés mindig jobb oldalra megy, de én balra szeretném. Ilyenkor mindig fogd és vidd módszerrel megcserélhetem, de szeretném, ha nem kéne ezzel foglalkozni. A default kibővítést szeretném balra rendezni. -
csixy
addikt
A körmömmel ,mint egy gitárpengetővel ugrasztottam le (pontosabban fel) a sárga műanyag fedelet , aztán alkoholos filccel körberajzoltam az SSD panelt az alsó (hűtő) aluminium öntvényen, úgy hogy a négy rögzítőcsavar luka megmaradjon , majd kiszedtem a négy csavart , kettékaptam és leflexeltem a felesleget az alu alapból, aztán visszacsavaroztam. Miután az új helyére került , még kettő kis kék öntapadós hűtőbordát ráragasztottam a maradék alu alapra. A plasztik kártya lényegében a feleslegessé vált sárga fedő ( a samsung 470-es ilyen sárga) helyett van és izolál.
Sajnos ilyen 22pines sata toldó dugóhoz nem tudtam hozzájutni, sem toldó kábelhez. -
Frawly
veterán
Ötletesen megoldottad. Elkerülte a figyelmem. Esetleg szebben meg tudnád oldani egy olyan dugóval, ami kicsi megemeli a SATA csatlakozókat egyfajta lépcsővel felfelé, vagy kábellel toldja meg újabb csatlakozóvá, így már fölé lehet lógatni, és nem kell plasztik kártyával kitámasztani. De végül is ha működik, az esztétika nem lényeg. A leírásból azt hittem, hogy tényleg flexszel vágtad szét. A SSD burkolatát elég lecsavarozni. Ha ragasztva lenne, akkor késsel szétpattintani.
-
Lacc
aktív tag
Hali.
KDE alatt hogyan tudom kideríteni, hogy mi a picsr lassú, kihagy és laggol a gépelés?
Firefox, Chrome, JetBrains IDE-k, KDE alkalmazásindító esetén a gépelés, vagy kihagy betűket, hiába ütöm le a P betűt, delete, backspace nem jelenk meg sosem.
Amit észrevettem, hogy az Orosz billntyúzet kiosztásra is azt írja ki, hogy német (igaz német fonetikusan használom, de akkor is furi)
-
csixy
addikt
Pedig jársz arra gyakran!
Parancsolj! Itt van a teljes manufaktúra.
-
Frawly
veterán
-
DrojDtroll
veterán
-
DrojDtroll
veterán
Van egy konzolos program ami renderel egy fájlt. Kb 4 nap mire elkészül. Egy távoli gépen indítottam el ssh-val. a parancs után odaírtam egy & jelet, hogy az ssh kapcsolat megszakadása után is folytatódjon a program futása. Van arra lehetőség, hogy újra bessh-zva a gépre valahogyan elővarázsoljam, hogy az adott program mit írna ki a képernyőre(szóval a jelenlegi állapotot)?
Ha ezt nem lehet megcsinálni akkor jó megoldás az ha legközelebb a következő módon járok el?:
parancs > output.log&
és a következő bejelentkezéskor pedig ezt az output.log-ot figyelem, mondjuk egy tail-lal
-
csixy
addikt
Az egy reklám plasztik kártya és azért tettem alá. hogy a meztelen SSD ne kontaktoljon a WIFI kártyával. Amúgy az SSD kicsit ferdén és nem túl szabályos helyzetben ül a csatlakozójában. öö .. ja hogy a fűnyíró , nem rossz ötlet köszi a biztatást. Ez kb olyan mint a konzervgyári munkás és az uborkaszeletelő (nő) közötti vonzalom.

-
ubyegon2
félisten
-
csixy
addikt
"Thread"-thread! Kerestem a megoldást és végül meglett. Bár kissé verítékesen és kerülőúton de elértem a célomat. DVI porton VGA átalakítóval egy ócska monitor hozza a rendszer által fel nem ismert 1366x768-as felbontást 60 herzen igaz , hogy a rendszer ezt 1368x768-nak hajlandó megcsinálni, de végre egy hétnyi verítékezés után működik és még nincs éjfél.
És mindez egy 2011-ben gyártott Wise thin kliensen aminek általa nem hirdetett módon UEFI tudása van és bele kellett szó szerint köszörülni - flexezni egy 128 gigás SSD-t a 4 gigás SSD helyére és lett benne összesen 4Giga RAM és ír olvas- beszél . Szóval csudajó lett ez az egzotikus HW. Nagyon örülök neki! Ja és absolut off , hogy a win10 is hibátlanul futna rajta, de elég lesz rá mostmár a linux. 
-
csixy
addikt
A rendszerbeállítások ... dysplay menüpontban volt egy DVI-0 és egy VGA-0 kimenet ami valójában egy. Én a DVI-0 kijelző engedélyezve opcióból kivettem a pipát és emiatt a VGA-0 kijelzőm is meghalt, mivel DVI-VGA átalakítót használok. Ujratelepítettem az egész rendszert most így néz ki. Most már így fogom hagyni. A VGA-t áttettem a DVI baloldalára és így most már minden minden progi ablaka a VGA-0 kijelzőben nyílik meg.
Most már jól működik.
A DVI ablak valójában nem látszik, csak ebben a screenshotban. -
Rimuru
veterán
-
ubyegon2
félisten
-
Rimuru
veterán
-
csixy
addikt
-
csixy
addikt
-
Lenry
félisten
-
csixy
addikt
Valaki segítene, nem szeretném újra telepíteni az egészet???
-
Frawly
veterán
-
BoB
veterán
-
asuspc96
őstag
-
Frawly
veterán
Alapvetően Archon sem kell bűvészkedni. Valószínű, hogy ha csak a Mesa van fent, akkor az új gépen a kernel alapból másik modesetting drivert tölt be, de épp úgy fog működni minden. Ez a fallbackes varázslás max. csak olyannál kell, aki zárt drivereket használt.
Nálam nemrég 2. gen. Core i-s laptop telepítését vittem át 3. gen Core i laposra, és csak egy inteles hookot kellett hozzáadni az initramfs-hez, meg átírni a gépnevet és NetworkManagerben újra létrehozni egy új kapcsolatot, mert a meglévő a wlp2s0-ás eszközre volt megadva, és az új gépben wlp3s0 volt a neve. Az egész nem igényelt nagy varázslást, pár perc munkával futott tovább hibátlanul a régiről klónozott rendszer az új gépen.
-
Frawly
veterán
-
ubyegon2
félisten
Ez amúgy Manjaro (Arch) alap miatt van, már hogy bűvészkedni kell? Épp minap írtam valakinek, hogy az alaplapcsere is simán fog menni, úgy is lett (vagyis nem, de ez a statikus IP beállításai miatt volt).
Most nem vonalaskodok, tényleg érdekel. Anno én a desktopból simán átdugtam az SSD-t a Toshibába és ment. (Debian alap volt a meghajtón azt hiszem) -
taiji
csendes tag
-
bambano
titán
multistream displayportot használ valaki intel prociban levő videokártyával?
-
Rimuru
veterán
-
Frawly
veterán
A Wi-Fi problémámat nem tudtam megoldani azóta sem. Annyit kizártam, hogy nem az IPv6 hibája, mert azt letiltva is rendszeresen előjön. Azóta a 2.37-es systemd is frissült 2.38-ra. A beállításokat is kézire raktam, fix IP, átjáró, Google-féle 8.8.8.8-as DNS. Még mindig szórakozik. Kezdem azt hinni, hogy a Wi-Fi modul haldoklik az X220-ban. Egyelőre most kilőttem a NetworkManagert, és a wpa_supplicant alapú wifi-menu-vel hoztam létre a kapcsolatot. Szerintem ez sem fog segíteni, de majd meglátjuk.
-
taiji
csendes tag
Sziasztok,
Jelenleg egy Manjaro linuxot használok (Arch linuxon alapul). Notebookot fogok cserélni 2-3 napon belül. A mostani SSD-met átteném az új notebookba. A linux ugyanúgy probléma nélkül működni fog tovább automatikusan esetlegesen módosítva a drivereket (mint mondjuk egy Windows 10), vagy kézi beavatkozás szükséges ilyenkor? Vagy biztos ami biztos telepítsem újra a rendszert?
-
426os
őstag
Üdv!
Van valakinek tapasztalata az i8kutils nevű ventillátor szabályozó programmal? Egy Dell e6430-on szeretnék Linuxot (Mint 18.3 Cinnamon) használni, de folyamatosan indokolatlanul nagy forulatszámon járatja a ventit és ez zavaró. A gép hardveresen rendben van, a hőfokok is megegyeznek a Windowsnál tapasztalt számokkal, csak a gép sokkal hangosabb.
Az említett programot nem sikerül működésre bírni, illetve a hatása nem látszik.
Feltettem a csomagkezelőből, beállítottam a konfig fájlokat is, de olyan, mintha mégsem nyúlna hozzá a ventillátorhoz, pedig konkrétan Dell laptopokhoz való. Akinek sikerült már működésre bírnia az tudna segíteni, hogy megtaláljam mi a probléma? (Kezdő Linux felhasználó vagyok, 20 év Windoes után) -
_Dumber_
őstag
MÉg egy két teszt:
A smartd futott, de leállítottam, -> eredmény ugyanaz..
inotifywatch kimenet:
inotify /dev/sda
-bash: inotify: command not found
root@nuc:~# inotifywatch /dev/sda
Establishing watches...
Finished establishing watches, now collecting statistics.
total access close_nowrite open filename
684 128 278 278 /dev/sda -
_Dumber_
őstag
Újra megakadtam és egy kis segítséget szeretnék kérni.
Még egyszer a rendszer:
NUC kisgép egy SSD-vel
SSD-n van egy PROXMOX szerver (debian)
Virtuális gép (később gépek) telepítve. Jelenleg csak egy debian.Van a gépben egy HDD (/dev/sda) is, ami a PROXMOX-ra nincs felcsatolva , csak odadva a virtuális debiannak.
Szeretném ha ez a hdd leállna ha nincs használva .
A proxmox alatt hdparm -S 60 /dev/sda kiadva. Soha nem áll le.Tesztelve a következő módon:
egy RPI szerű gépből (banana-R1) került át, és ott tökéletesen működött.
Virtuális gépek kikapcsolva.
hdparm -Y /dev/sda és hdparm -y /dev/sda parancsra a HDD leáll, de pár másodperc múlva elindul újra.
USB-n egy alap ARCH linuxxal bootolva, a hdparm parancsra leáll és úgy is marad, tehát nem a BIOS ébresztgeti fel.Kizárásos alapon marad a proxmox. Kérdés az, hogy egy fel sem csatolt HDD-t mi az isten ébresztgeti fel?
-
bambano
titán
-
letix
senior tag
Üdv a szakiknak!
iptables-el kapcsolatban lenne egy érdekes kérdésem.
Adott egy publikus oldalról is elérhető szolgáltatás, ezen szolgáltatáshoz az ISP DNS szerverében fel lesz véve egy rekord (xyz.valami.hu), melyet az internetről meghívva egy adott belső hálózati szerverhez fog eljutni a kérés. A port forward ezen szerver felé nem probléma, legalábbis a net felől, ez eddig tiszta.
Az lenne a kérdésem, hogy megoldható-e, hogy a belső hálózatból is elérhető legyen a szolgáltatás xyz.valami.hu néven? Helyi DNS jelen helyzetben nem használható.
Annyival bonyolódik még a helyzet, hogy az átjárót megvalósító Debian tűzfal előtt van egy NAT-oló szolgáltatói eszköz is, tehát dupla NAT van. Az ISP eszközén DMZ-ben van a szóban forgó Debian tűzfal.
Jelen helyzetben megoldható lehet?
Első körben NAT loopback-hairpin kifejezésekre találtam hasznos infókat, elvileg megoldható, viszont a dupla NAT miatt problémás lehet.Köszönöm!
udv
letix -
_Dumber_
őstag
2 óra próba után feladom, inkább kérdezek:adott egy friss telepítésű debian 9cron telepítve, cron.service futCrontab tartalma:# Global variables
SHELL=/bin/sh
PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin
*/1 * * * * root chown -R minidlna:minidlna /home/minidlna
*/1 * * * * root /winyoteszt/winyotesztcrontab lefut, de semmi eredményesyslog:Mar 18 18:57:01 home-server CRON[1706]: (root) CMD (root chown -R minidlna:minidlna /home/minidlna)
Mar 18 18:57:01 home-server CRON[1705]: (CRON) info (No MTA installed, discarding output)[/S]
[S]Mar 18 18:57:01 home-server CRON[1707]: (root) CMD (root /winyoteszt/winyoteszt)
Mar 18 18:57:01 home-server CRON[1704]: (CRON) info (No MTA installed, discarding output)mit felejtettem el?
A "root" felesleges volt a sorokban.
-
bambano
titán
-
BoB
veterán
-
asuspc96
őstag
Oh tényleg, hogy én erre miért nem gondoltam, köszi

igazából én vagyok a hülye, hogy ilyen kérdést fel mertem tenni

-
BoB
veterán
-
asuspc96
őstag
-
Frawly
veterán
De hogy legyen itt valami szakmaibb is: tudja valaki, hogy i3wm-nél Compton segítségével hogyan lehetne az ablakfejléceket átlátszóvá tenni? Erre a Compton -e kapcsolója lenne való, de az nem működik, de még így sem lenne reménytelen, mert az --opacity-rule alapján meg lehetne neki adni, de nem tudom mire hivatkozzak, milyen elemnévre. Az i3bar-t már sikerült átlátszóvá tenni, csak az ablakfejléceket nem.
-
Frawly
veterán
-
BoB
veterán
-
Frawly
veterán
Lehet igazad van, én nem láttam még olyat, hogy valaki Linuxon egy weboldal meglátogatása után megfertőződött volna. Max. csak lefagyott vagy crashelt a böngésző, de újraindítva a rendszert, semmi gubanc, ugyanis nem tudott az oldalon futó script sem a sandboxból kilépni, sem a rendszerbe beleirkálni. Amit eddig vírust Linuxon ismerek, azok mind olyanok, hogy a felhasználónak kell tevőlegesen futtatni őket su/sudo-val, hogy össze tudják fertőzni a rendszert. Esetleg elméletileg még nem rendszergizdaként a windowsos vírus futhat le Wine-ben, de az is legfeljebb a home mappába tud belehányni, a rendszermappákba nem, meg valami másik Wine folyamatot tud létrehozni.
-
BoB
veterán
-
sh4d0w
félisten
-
Frawly
veterán
Abban egyetértünk, hogy megbízható oldalakon is meg lehet fertőződni Windows alatt. Ugyanis a legtöbb oldal igénybe vesz reklámszervereket, és oda tudnak a támadók rosszindulatú kódot injektálni, amire az oldal üzemeltetőjének nincs ráhatása, volt már párszor, hogy így egy csomó megbízható oldal terjesztett így ártalmas kódot. Itt nem csak arra kell gondolni, hogy valami összefertőzi a gépet, hanem mondjuk míg fut az aktuális oldal a böngészőben, addig a reklámszerverről letöltött cryptominer, coinminer script szépen dolgozgat a háttérben. Kárt nem okoz, leköt némi memóriát és prociidőt, az oldal bezárásával el is múlik, mégis olyan dolog futott le, aminek nem kellett volna.
Azzal viszont nem értek egyet, hogy a LUKS és egyéb titkosítás segít a malware-ek ellen. A biztonságot valóban növelik, mert fizikailag kizárják az illetékteleneket az adathozzáférésből, de mikor épp futnak, akkor az OS számára transzparensek, így pedig a malware szempontjából úgy látszik, mintha nem is lenne titkosítva.
-
sh4d0w
félisten
El kell felejteni legelsokent, hogy ha "megbizhato" oldalakon jarsz, akkor nem kapsz be semmit. Megbizhatonak tekintett site-okrol ugyanugy bekaphatod a malware-t, tehat a bongeszesi szokasok megvaltoztatasa nem ad semmit a vedelmedhez. (Hetkoznapi pelda: azzal, hogy nem mesz a varos rossz hiru negyedebe, meg csunyan helyben hagyhatnak a jonevu kornyeken is.)
Mi van akkor, ha a veled egy halozaton levo geprol fertozik meg a tiedet? Meg bongeszni sem kell hozza...Linuxra egyebkent van clamav, de nem rezidens es leginkabb akkor lehet szukseged ilyesmire, ha ez egy szerver es Windows gepeknek nyujt szolgaltatasokat - ekkor sem a sajat vedelmeben van az AV, hanem hogy a Windows-ok egymast ne fertozzek ossze.
Linux alatt a kovetkezoket teheted az atlagos biztonsagi szint elereseert: stabil rendszert hasznalsz, amit frissen tartasz; nem veszel fel 3rd party repokat, vagy ha megis kell, akkor csak a minimalisan szuksegeset; nem rootkent hasznalod a rendszert; rendszeres backup a szamodra fontos dolgokrol (DVD, kulso HDD, akarmi).
Ha ennel emeltebb szintu biztonsagot akarsz, akkor teljes lemez titkositasa LUKS-szal vagy VeraCrypt kontenerek hasznalata; fail2ban, ha vmilyen szervert uzemeltetsz; ketfaktoros azonositas; HIDS/NIDS; online backup a kulso eszkozon kivul.
Aztan meg mindig lehet fokozni ezt egeszen addig, amig hasznalhatatlan lesz a cucc.
-
asuspc96
őstag
Nem vagyok szakavatott a témában, meg ez inkább paraszti gondolkodás, de az nem lehet egy jó módszer rá, ha:
Return owner of process given PID - nem magát a felhasználó nevét kellene kikeresni, hanem magát az elindított folyamat szülőjét ?
Vagy itt nincs ilyen szülő-gyerek viszony a folyamatoknál ?Arra gondolok, hogyha végignézzük ezt a kit ki hívott meg láncolatot, és ebbe van olyan amit felhasználó indított az oké, míg ami gyanúsan nélküle indult az meg "kuka" ?
Bár ez eleve már távol esik a kezdeti kérdésemtől, meg nem is biztos, hogy valid eszmefuttatás

Vannak elismert vírusírtók linuxra is, vagy a legtöbbje "garázsprojekt" ?
Esetleg van ennek szakirodalma, vagy fórumja ?
-
_Dumber_
őstag
-
bambano
titán
én abban látom a fő problémát, hogy ma már nem nagyon lehet megkülönböztetni a malware-t a rendes programtól oprendszer szinten. te, mint vírusirtó, hogy döntöd el, hogy az a levél, ami épp kifelé megy a gépedről, az szándékosan küldött levél, vagy az akaratod ellenére kiküldött spam? ugyanígy, hogy döntöd el, hogy az a dns rezolválási kérelem, amit kitol a géped, miattad van, vagy egy botnet miatt?
sehogy. ugyanazokat az oprendszer szolgáltatásokat veszi igénybe az általad direkt elindított levelező program is, mint egy vírus. ugyanúgy nem tudod eldönteni, hogy most azért nyitotta meg egy program a gyereked fotóját, mert ki akarod venni a vörösszem effektust, vagy azért, mert le akarja kódolni váltságdíjért.
-
asuspc96
őstag
Tehát olyan mint "vírusirtó" egyrészt feleslegesnek mondható átlag felhasználás mellett, másrészt meg a paranoia bizonyos felsőbb fokait már megüti ?

Én nagyon win-en se találkoztam vele (kopp kopp), persze nem is nagyon járkálok olyan helyen, ahol potenciálisan sz@rba nyomnám a kezem....
-
bambano
titán
változnak az idők, változnak a vírusok.
régen romboltak, ma sokkal inkább rejtőzködnek, hogy minél tovább használhassák saját disznóságaikhoz a te erőforrásaidat.
ha ezt tekinted definíciónak, hogy általad nem kívánt céllal általad nem kívánt kód fut, akkor igen, találkoztam ilyennel. ezek zömében olyan esetek voltak, amik vagy találékonyságból indultak ki (senki nem gondolta, hogy arra is jó), vagy emberi hanyagságból.
én klasszikus vírussal soha nem találkoztam linuxon.
-
asuspc96
őstag
Helló
Olvastam ezt a cikket: Is Linux Immune to Viruses?, és felvetődött bennem a kérdés, hogy valaki találkozott már ilyen incidenssel ?
Gyanítom átlagos használat mellett ígyse-úgyse "kapok el" semmit se. -
Dißnäëß
nagyúr
-
Dißnäëß
nagyúr
-
Frawly
veterán
A titkosítás az titkosítás, az mindegy, hogy Live rendszer alól csináltad, vagy USB-re vagy akármi másra telepített rendszernél.
Az avatatlan szemnek a header is „láthatatlan”, hiába van ott, ha csak egy átlagos particionálóprogrammal vagy Windowszal ránéz, annyit lát, hogy formázatlan RAW partíció, ha megnyitja hex-editorral, akkor meg csak random adathalmaz az egész. A nem avatatlan szem is csak annyit tud megállapítani a header alapján (mondjuk valami normálisabb linuxos particionálóprogi felismeri, hogy encrypted partition), hogy LUKS-szal titkosítottad, egészségére, nem fog vele sokra menni, nem hinném, hogy egyhamar megtörik.
Szóval, ha annyira akarod, akkor a Gentoo Wiki alapján csináld meg azt a detached headert, de nem látom sok értelmét. A tényleg szakavatott szem header nélkül is felismeri, hogy pseudo random adathalmazról van szó, és hogy emiatt titkosítás állhat mögötte, nem /dev/urand segítségével felülírás. Ez már a paranoiának egy teljesen értelmetlen szintje.
Esetleg egy fokkal lehet finomítani az elképzeléseden, nem partíciót titkosítasz, hanem partíción kívüli egész lemezt, ergo a lemezen nem lesz még partíciós tábla sem, meg a headert is eltünteted, akkor viszont tényleg tűnhet úgy, hogy valaki letörölte az egész drive-ot /dev/urand igénybevételével. Akkor aztán a particionálóprogik is úgy látják, hogy teljesen particionálatlan a lemez.
-
Rimuru
veterán
Gentoo wiki, itt megtalalod a valaszt
-
Dißnäëß
nagyúr
Sziasztok,
Live CD vagy USB stick-re telepített rendszer esetén ha a HDD-t titkosítom, totál értelmezhetetlen random lesz a rajta lévő anyag, az első pár bájttal együtt, vagy van valami header-je az ilyen partíciónak ?
Ha nincs header, ergo megállapíthatatlan avatatlan szemnek, mi van rajta, klassz.
Ha van header, lehetséges boot és a partíció feloldása/mount-olása után a header-t felülírni, miközben élesben megy a rendszer és a HDD mount-olva ? Szóval ha jön egy áramszünet, egy header nélküli random bájtos titkosított hdd-m legyen, aminek titkosított partícióját újra boot-olva tudom használni ismét, ha feloldás/mount-olás előtt a header-t helyreállítom (majd újra törlöm).
-
Rimuru
veterán
-
_Dumber_
őstag
Adott egy hdd amire kiadtam a
hdparm -S 120 /dev/sda
parancsot, hogy 10 perc semmittevés után kikapcsoljon. Hogyan tudom ellenőrizni, hogy valóban leáll?Gép: Intel NUC i3, SSD és HDD.
Proxmox szerver az SSD-n. A rajta lévő 3 VM közül 1 használja a HDD-t. Debian- minidlna funkcióval. -
Mr Dini
addikt
Sziasztok!
Egy minimális, Busybox alapú initrd ramdisket gyártok épp, melynek célja ténylegesen csak egy speciális eszköz rootfs-ének indítása lenne. Vagyis nem más, mint egy switch_root parancs futna le rajta.
A kernel támogatja az EXT2-t, illetve az USB-t is, viszont a device node-ok érthető módon nem jönnek létre, hiszen jóformán csak egy busyboxos bin mappám van, illetve a sys és proc fel van csatolva. Így viszont nem tudom a teszt pendriveom - melyen a rootfs van - azonosítani...
A findfs természetesen üres kimenettel tér vissza. Így csak egy rescue shell-t tudok indítani.
Hogy tudnám megoldani?
Szerk.:
Ez a parancs hibát dob egyébként:
mount -n -t devtmpfs devtmpfs /dev -
letix
senior tag
-
0xmilan
addikt
Az md5 itt nyilvan nem azt jelenti, hogy hashelve megy at az adat, hanem ezzel az algoritmussal generaljak a kulcsot.
de pl. digitalis alairasoknal is hasznalnak "cryptographic hash function"-t.A SHA-1 ugyanolyan rossz, mint az MD5. Tavaly mar volt ra mukodo collision attack.
A sha256 OK. -
letix
senior tag
Köszi a válaszod sh4d0w, így már sokkal világosabb a dolog mint ezelőtt

Olvasgattam a feladat előtt ugyan, de most már tényleg tisztább.Közben megszületett a végleges megoldás, kíváncsi volnék a szakik véleményére.
Minden Debian8-on az openssl.cnf-ben a digest-hez felvettem az sha256-ot is az md5,sha1 mellé.
A titkosítást Debian verziótól függetlenül mindenhol -md sha256 kapcsolóval teszem meg, ami a 128 karakter hosszú "kulccsal" történő titkosítást illeti.
Ugyanilyen kapcsolóval titkosítom ki fogadó oldalon (Debian8-on) az imént leteszteltem, és szépen megy Debian8 és Debian9 küldőtől is.Remélem így már a biztonságosabbnak mondható!
Köszönöm!
letix -
sh4d0w
félisten
Hash: a plain textbol csinalsz egy sornyi krixkraxot. A plain textet visszanyerni nem tudod. Tipikus pelda: passwordok.
Encryption: a plain textbol egy kulcs segitsegevel csinalsz krixkraxot. A kulcs segitsegevel visszanyerheto a plain text a krixkraxbol. Ennek van szimmetrikus es asszimetrikus valtozata. A szimmetrikusnal ugyanazt a kulcsot hasznalod a titkositasra, mint a decryptre es sokkal gyorsabb, mint az asszimetrikus megoldasok. Problema a kulcs disztributalasa (hogyan juttatod el a celrendszerre). Asszimetrikusnal kulon kulcs van a titkositasra (publikus kulcs) es a visszafejtesre (privat kulcs). Itt ugye nem kell foglalkoznod a kulcs disztibutalasaval, ellenben joval lassabb a szimmetrikus megoldasoknal.
Gondolom a celszerveren vissza akarod nyerni a plain adatot, ergo a hashing (mint pl. az md5) nem johet szoba.
Atjarhatosag altalaban lehetseges, ha nem valtoztatnak a hasznalt eljarason. Mivel a te eseted pont beleesik egy ilyen valtoztatasi ciklusba, ezert nem mukodik ugy, ahogy elvarod. Trivialis megoldaskent ugyanazt az openssl-t kellene hasznalnod mindket rendszeren.
-
letix
senior tag
-
letix
senior tag
Az asszimetrikus titkosítás még elég új dolog számomra, így el tudom ugyan olvasni amit írsz, de nem tudok vele mit kezdeni.
. Van -md sha256 kapcsoló is, azzal sajnos nem működik. Mit tudok ezzel kezdeni, merre induljak?
Vagy lehet hogy nincs is a két különböző verziójú openssl között átjárhatóság?Köszi
letix -
letix
senior tag
-
sh4d0w
félisten
-
bambano
titán
-
letix
senior tag
Némi google után a megoldást (nem biztonságos!) megtaláltam
[link]-md md5 kapcsoló a key.bin-el történő encrypt sor mögé.
Ahogy a fenti link is taglalja ez a digest nem biztonságos, ámbár működik. Kérdés hogy mekkora kockázatot rejt magában? Nem feltétlen szenzitív adatokat utaztatnék de még is jobb ha nem plaintext-ben menne/jönne.Ötlet esetleg?
Köszi!udv
letix -
letix
senior tag
-
letix
senior tag
Üdv a szakiknak.
Több Debian8-ról és 1db Debian9-ről szeretnék egy távoli Debian8 gépre 1db titkosított állományt átvinni automatikusan. A titkosításra asszimetrikuskulcsokat használnék, openssl-el. (openssl új téma még számomra..) Az scp, vagy ssh kulcsos auth, stb most nem járható sajnos. Átviteli közeg csak FTP lehet.
Debian8 openssl 1.0.1t-1+deb8u7
Debian9 openssl 1.1.0f-3+deb9u1A script: legyárt egy random 128 karakter hosszú kulcsot, valamint ezzel titkosítja a hasznos adatot, majd a másik oldal (fogadó) publikus kulcsával titkosítja a 128 karakteres kulcsot, és ezeket utaztatom..
/usr/bin/openssl rand -base64 128 -out key.bin
/usr/bin/openssl enc -aes-256-cbc -salt -in $DATA -out $DATA.enc -pass file:key.bin
/usr/bin/openssl rsautl -encrypt -inkey $PUBKEY -pubin -in key.bin -out key.bin.encItt jegyezném meg, hogy ez a script szépen lefut Debian8 gépeken, Debian9-en viszont csak akkor megy, ha az első sorban az -out $KEY a rand után következik..
Szóval megvan a titkosított "kulcs" és a titkosított adat.
Fogadó oldalon így nyitom ki őket:
/usr/bin/openssl rsautl -decrypt -inkey $PUBKEY -in key.bin.enc -out key.bin
/usr/bin/openssl enc -d -aes-256-cbc -in $DATA.enc -out $DATA -pass file:key.binDebian8 alatt létrehozott adat szépen kinyílik, Debian9 alatt létrehozott adat kititkosítása ezzel a hibával száll el:
bad decrypt
3074016956:error:06065064:digital envelope routines:EVP_DecryptFinal_ex:bad decrypt:evp_enc.c:516:Az openssl különbözősége az ok? Mit lehet tenni ilyenkor?
Köszönöm!
letix -
Mr Dini
addikt
Rendben, magic number probléma elhárítva!
Ténylegesen a gcc okozta a galibát.Most egy másik fw-vel próbálkozom, aminek az initrd fájlja 35,7 MB. Ezt kicsit nehézkes lenne a ramba tölteni, majd bootolni vele u-boot alól minden alkalommal...
Fogtam, felcsatoltam, majd kibontottam a teszt pendriveom rootfs cimkéjű partíciójára. Viszont initrd nélkül nem tudom használni a root=LABEL=rootfsbootargs argumentumot... UUID alapján is próbáltam azonosítani, sajnos az sem ment. Hogyan tudnék initrd nélkül bootolni közvetlenül az USB HDD-mről?Illetve megpróbáltam tömöríteni ezt a monstrumot. Egy cpio és egy gzip tömörítés után kaptam egy 8.8 MB-os fájlt. Faragtam belőle egy uInitrd-t, a szemlátomást betölti az u-boot rendben a fájlt. Csak a hiba továbbra is fennáll, innen gondolom, hogy valami mégsem jó...
Mit tudok tenni?

-
Lenry
félisten
cronból lefut egy shellscript, amiben az rsync SSH-n keresztül letölt pár fájlt. eddig szuper.
a scriptet a nobody futtatja, ami eddig működött is, most viszont futás helyett elhasal azzal, hogyCould not create directory '/nonexistent/.ssh'.
Warning: Permanently added 'asdfasdfadsfa.com,78.xxx.xxx.xxx' (ECDSA) to the list of known hosts./nonexistent ugyebár a nobody home könyvtára Debian esetén, és persze, hogy nem létezik.
hiába mondom az SSH-nak, hogy hagyja a francba a .ssh könyvtárat, nem tudom ezt kiverni a fejéből.
rsync -riHvz --chmod=ugo=rwX -e "ssh -o StrictHostKeyChecking=no -o UserKnownHostsFile=/dev/null -i /home/stbstbstb" egyéb parancsok -
Mr Dini
addikt
Új hozzászólás Aktív témák
-
26700 - 26601
35610 - 34001 34000 - 32001 32000 - 30001 30000 - 28001 28000 - 27901 27900 - 27801 27800 - 27701 27700 - 27601 27600 - 27501 27500 - 27401 27400 - 27301 27300 - 27201 27200 - 27101 27100 - 27001 27000 - 26901 26900 - 26801 26800 - 26701 26700 - 26601 26600 - 26501 26500 - 26401 26400 - 26301 26300 - 26201 26200 - 26101 26100 - 26001 26000 - 25901 25900 - 25801 25800 - 25701 25700 - 25601 25600 - 25501 25500 - 25401 25400 - 25301 25300 - 25201 25200 - 25101 25100 - 25001 25000 - 24901 24900 - 24801 24800 - 24701 24700 - 24601 24600 - 24501 24500 - 24401 24400 - 24301 24300 - 24201 24200 - 24101 24100 - 24001 24000 - 22001 22000 - 20001 20000 - 18001 18000 - 16001 16000 - 14001 14000 - 12001 12000 - 10001 10000 - 8001 8000 - 6001 6000 - 4001 4000 - 2001 2000 - 1
-
Fórumok
PROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Nyomtatók, szkennerek Tabletek, E-bookok PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
Hirdetés
- Megújult mobilos felület, fórumos ráncfelvarrás a PROHARDVER! lapcsaládon
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Bluetooth hangszórók
- Kedvenc zene a mai napra
- Kerékpárosok, bringások ide!
- Formula-1
- Okos otthon - gyári appok, ökoszisztémák
- Xbox tulajok OFF topicja
- Allegro vélemények - tapasztalatok
- gban: Ingyen kellene, de tegnapra
- További aktív témák...
- Eladó PC játékok - sok ritkaság!!!
- Játékkulcsok ! : PC Steam, EA App, Ubisoft, Windows és egyéb játékok
- The Elder Scrolls Online Imperial Collector s Edition
- Microsoft és egyéb dobozos és OEM szoftverek
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Gamer PC-Számítógép! Csere-Beszámítás! I7 9700 / RTX 3070 / 16GB DDR4 / 1TB SSD!
- Lenovo T14 Gen 1 Ryzen 5 pro 4650U, 16GB RAM, 512GB SSD, jó akku, számla, garancia
- Lenovo T480S i5 8350U, 16GB RAM, 256GB SSD, jó akku, számla, 6 hó gar
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- AKCIÓ! Intel Core i7 6700 4 mag 8 szál processzor garanciával hibátlan működéssel
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest

![;]](http://cdn.rios.hu/dl/s/v1.gif)



Pedig jársz arra gyakran!







