- Vélemény: nem úgy tűnik, de Lip-Bu Tan most menti meg az Intelt
- AMD Navi Radeon™ RX 5xxx sorozat
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- HiFi műszaki szemmel - sztereó hangrendszerek
- Hobby elektronika
- Milyen joysticket vegyek?
- 3D nyomtatás
- NVIDIA GeForce RTX 5060 Ti (GB206)
- Amlogic S905, S912 processzoros készülékek
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
sh4d0w
félisten
Nem kimondottan Linux téma, de hátha...
Szal tudtok-e olyan CMS-t, ami elviseli maga alatt a DB2-t - a Liferay-en kívül?
-
sh4d0w
félisten
Amikor nem volt Vista és XP, akkor a winfanok azt bizonygatták, hogy az XP a jobb, most meg már ne vessem össze őket? Jó.
Hány virtuális desktopot tud egy alaptelepítésű Win7?
Fórumtárs mondanivalójáról később kiderült, hogy fudol, mert a debian 3-as alapján ítél a mostani 6-osról...
-
sh4d0w
félisten
válasz
Anakin007 #13493 üzenetére
És használható is?
Nekem most kellett visszatérnem Ubunturól XP-re visszatérnem a céges gépen, de határozottan sokkal rosszabb rendszer. Kényelmetlen, buta, lassú. Nincs multiple desktop - Ubuntu tudja alapból. Wifi állandóan leszakad, Linux alatt csak megvártam, míg kapok IP-t és szakadás nélkül ment.
Gondolkodom azon, hogy némi rambővítés után visszarakom az Ubuntut.
-
sh4d0w
félisten
válasz
Speeedfire #13378 üzenetére
Akkor ha nem alkotsz rá külön szabályt, az icmp echo-reply csomagokat el fogja dobni a tűzfalad. Első körben ezt engedélyezném (mondjuk nem, mert így legalább nagyon alap felderítési technikákat ki lehet védeni), aztán ha továbbra is gond van, akkor vizslatnám jobban az INPUT láncot.
-
sh4d0w
félisten
válasz
Speeedfire #13376 üzenetére
Mi a default policy az OUTPUT láncon?
-
sh4d0w
félisten
válasz
Speeedfire #13359 üzenetére
Az OUTPUT láncon nincsenek eldobálva az icmp csomagok? (Mellesleg itt is gyanús, hogy eldobásra kerülnek.)
-
sh4d0w
félisten
Pl. a /proc filesystem realtime kerül létrehozásra - ha jól emléxem, javítsatok ki, ha tévedek. A /tmp-ben lehetnek nyitva lévő állományok, a /swapban megváltozott, de még kiírásra nem került állományok stb. Ha már mindenáron ilyet akarsz, akkor gondolkodj el a dump parancson, vagy Kendek fórumtárs rendszerment nevű alkalmazásán - backupra ez utóbbi még tán jobb is.
-
sh4d0w
félisten
válasz
Speeedfire #13298 üzenetére
És hogy gondolnád eltéríteni a leveleket a saját gépedre? Szólok: erősen büntetőjogi kategória...
-
sh4d0w
félisten
válasz
Speeedfire #13255 üzenetére
Majd ha végeztem a tatarozással
-
sh4d0w
félisten
válasz
Speeedfire #13253 üzenetére
Szép cucc - mondjuk egy szofisztikáltabb nmap scan ellen semmi nem véd. Asszem rábeszéltél, hogy tatarozzam ki egy kicsit a saját tűzfalamat
-
sh4d0w
félisten
Simán jó, ugyanis a belülről indítottakra aztán saját szabályom van, így nem kell minden egyes alkalmazást külön engedélyezni:
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT -
sh4d0w
félisten
válasz
Speeedfire #13232 üzenetére
Nem állítod default DROP-ra a három alap láncot? Én azt csináltam otthon is és csak a belülről kifelé menő kapcsolatok és az azokra érkező válaszok engedélyezettek, valamint az ssh.
Az a baj, hogy default minden lánc ACCEPT-re van állítva és attól, hogy itt most definiáltál szabályokat, csak azt mondtad meg, hogy ezekkel mi történjen.
-
sh4d0w
félisten
válasz
macimeister #13149 üzenetére
Ilyenem volt nekem is: DSL, Puppy, Tiny Core, Ubuntu 6.06 mind jó rá.
-
sh4d0w
félisten
válasz
Morpheus #13109 üzenetére
"amúgy nagyobb profizmust várnék itt emberektől
visszaolvasva egyből az a válasz, h win-es játék csak windóz alatt megy és slusz-pasz amit én egyből tudok cáfolni"Profizmust ott várj el, ahol fizetsz a supportért. Nem mellesleg sokaknál mennek egyes játékok, másoknál nem wine alatt. Felesleges a beleölt idő és energia, ezért kapod azt a választ, hogy jáccani Windows. Ez is egy hazai körökben terjedő jótanács, sőt, kettő.
-
sh4d0w
félisten
Elég sok helyen hibáztál, a már korábban említetten kívül. Az 1 MB-nyi unallocated terület teljesen normális, ha Windows is van a lemezen. ("This area is reserved by Windows operating systems for the purpose of creation of Dynamic Disk structures. This unallocated space area is not shown in Windows Disk Management...")
Azt ext4 237 MB-nyi foglaltsága is teljesen normális, a fájlrendszer összetevőit (inode-ok, partíciós táblák stb.) valahol tárolni kell, nagyméretű diszk esetén egyáltalán nem csoda, hogy foglal ennyit. Ez nem még foglalt terület, hanem már foglalt.
Ott is hibáztál, hogy a GParted-nél jobb partíciókezelőt kerestél - szerintem amit a GParted nem tud, azt semmilyen más eszköz sem tudja. Ezenkívül, ha egy partíció extendednek van jelölve és Te átírod primary-re, akkor az gyakorlatilag egy vadonásúj partíció.
Ha tényleg nagyon fontosak az ottani adataid, akkor némi pénzmagba bele fog kerülni a mentés...
Tanulság: backup és nem piszkálunk olyat, amihez nem értünk - legalábbis alapos tájékozódás nélkül. MOD: ja és nem hallgatunk Steve Bloody-ra.
-
sh4d0w
félisten
Hogyan lehet több ssh szervert beüzemelni, tudja valaki?
-
sh4d0w
félisten
válasz
vzsryl #12177 üzenetére
Nem értek a suséhez - már korábban beszéltük ezt -, de vmi miatt nagyon nem komálják egymást a Vista utáni Windows-okkal. Ha teljesen el akarod kerülni a problémát, akkor előbb Windows install az egyik HDD-re, majd lehúzod és suse install a másikra. Bootolásnál meg előcsalod a BIOS-odból, melyik HDD-ről bootoljon és így tudsz választani. Szerintem kényelmetlenebb, mint rendberakni a grubot.
-
sh4d0w
félisten
"Melyik linuxot érdemes szerintetek jelenleg napi használatra felrakni?"
Debian 6, Linux Mint, Ubuntu LTS
-
sh4d0w
félisten
Hűha... Elsőre KVM-et javasoltam volna, viszont annak kell a hardveres támogatás... de ahogy elnézem, QEMU nem igényli (de jó, ha van). Virtualbox is jónak tűnik, de akkor nem használhatsz 64 bites guesteket, ahhoz kell a hardveres támogatás. Persze a VB-nek vannak limitációi egyébként is, ami miatt én nem szimpizek vele. Vmware sokkal jobbabb (leginkább a fizetős verziók), de annak meg tényleg kell a hardveres támogatás.
-
sh4d0w
félisten
LUKS twofish - a nálunk lezajlott mérések szerint ezzel veszíted a legkisebb teljesítményt. Nálunk minden gépen kötelező valamilyen titkosítás és gyakorlatilag nem érezni, hogy titkosított a lemez - köszönhetően a kernelszintű megoldásnak. TrueCrypt összehasonlíthatatlanul lassabb, a Windows-os gépeken meg egyenesen rémálom.
Még valami: telepítésnél sokkal könnyebb megoldani, mint utólag ráhegeszteni a meglévő titkosítatlan rendszerre.
-
sh4d0w
félisten
válasz
Speeedfire #12074 üzenetére
Esetleg megeshet, hogy újra kell fordítanod a php-t a megfelelő xml-opciókkal, de várd meg egy nálam hozzáértőbb véleményét is.
-
sh4d0w
félisten
válasz
Speeedfire #12072 üzenetére
Nem kellene újrakonfigolni a php-t?
-
sh4d0w
félisten
Köszönöm mindenkinek, megoldottam az itt felhozottak segítségével.
-
sh4d0w
félisten
Van egy szöveges fájlom, amiben szeretném megvizsgálni, hány duplikált sor van, valamint azt is szeretném tudni, melyek a duplikált sorok. Van valakinek ötlete, hogyan tudnám ezt megcsinálni?
-
sh4d0w
félisten
"There are some issues with hard links that can sometimes make them unsuitable. First of all, because the link is identical to the thing it points to, it becomes difficult to give a command such as "list all the contents of this directory recursively but ignore any links". Most modern operating systems don't allow hard links on directories to prevent endless recursion. Another drawback of hard links is that they have to be located within the same file system, and most large systems today consist of multiple file systems."
-
sh4d0w
félisten
-
sh4d0w
félisten
válasz
Mtbsrác #11730 üzenetére
Nyilván egyet meg kell semmisítened, a felszabaduló helyet pedig hozzácsapni vmelyik másikhoz.
Egyébként: elsődleges partícióból 4 lehet egy HDD-n. Ha ennél több kell, akkor csinálsz 3 elsődlegest, meg 1 extendedet, amibe gyakorlatilag akárhány logikait csinálhatsz (határ talán az angol abc). Windows nem tud extendedből bootolni, tehát neki kell egy elsődleges (primary) partíció.
-
sh4d0w
félisten
Tud-e valaki olyan ingyenes eszközökkel elérhető megoldást, amellyel elérhető a kétlépcsős (two factor) ssh-belépés?
-
sh4d0w
félisten
keychain-t ismeri valaki? Nem wiki és egyéb linkek kellenek, hanem első kézből származó tapasztalatok használhatóság és biztonság oldaláról.
-
sh4d0w
félisten
válasz
bambano #11653 üzenetére
Port knocking jónak tűnik, de crontabba rakj be egy entry-t, ami pl. 5 percenként ellenőrzi a daemon meglétét és ha nincs, elindítja, különben nem fogsz bejutni. Esetleg még azt is, hogy két egymást követő sikertelen indítási kísérlet után dobjon mailt vkinek, aki be tud avatkozni.
-
sh4d0w
félisten
válasz
bambano #11649 üzenetére
Szerinted van itt valaki, aki tud olyat, amit Te nem?
Én egyébként ssh + kulcs, minimum 16 karakteres passphrase-szel, de mivel Te nem szereted a kulcsos beléptetést, ezért minimum ilyen hosszú, erős jelszót adnék meg, fail2ban-nal megtámogatva. Ezenkívül az ssh logint korlátoznám arra a userre, aki használná a cuccot távolról. Grafikus felület alapból nix, ofkoz remote root login nix. History korrekt konfigja, audit beállítása, umask rendes beállítása, ha a default nem jó.
-
sh4d0w
félisten
válasz
Speeedfire #11632 üzenetére
fail2ban
-
sh4d0w
félisten
-
sh4d0w
félisten
Samba konfigoláshoz ért valaki?
-
-
sh4d0w
félisten
Ha a biztonság ez elsődleges szempont, melyik Linuxot ajánlanátok desktopra?
-
sh4d0w
félisten
válasz
Speeedfire #11069 üzenetére
Akkor másik ötlet: indítsd a screen paranccsal. Igen hasznos eszköz.
screen wget url
ctrl+a + ctrl+d-vel tudod detacholni a screent a terminálról, screen -r -rel meg vissza tudsz térni a screen-be.
Új hozzászólás Aktív témák
Hirdetés
- Xbox Series X|S
- Microsoft Word topic
- Vélemény: nem úgy tűnik, de Lip-Bu Tan most menti meg az Intelt
- Elektromos autók - motorok
- AMD Navi Radeon™ RX 5xxx sorozat
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Kedvenc zene a mai napra
- Mercedes topic
- Diablo IV
- További aktív témák...
- Sea of Thieves Premium Edition és Egyéb Játékkulcsok.
- Windows, Office licencek kedvező áron, egyenesen a Microsoft-tól - Automata kézbesítés utalással is!
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Eladó steam/ubisoft/EA/stb. kulcsok Bank/Revolut/Wise (EUR, USD, crypto OK)
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- ÁRGARANCIA!Épített KomPhone Ryzen 7 7700X 32/64GB RAM RTX 5070 GAMER PC termékbeszámítással
- Olcsó Laptop! Dell Latitude 7280. I5 7300U / 8GB DDR4 / 256GB SSD
- Bomba ár! Dell Latitude 7320 - i5-11GEN I 8GB I 512SSD I HDMI I 13,3" FHD I Cam I W11 I Garancia!
- Samsung Galaxy A12 64GB, Kártyafüggetlen, 1 Év Garanciával
- Lenovo LEGION Pro 5 / Pro 7, Lenovo Yoga Pro gépek (RTX 4060 / 4070 / 4080 / 4090)
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest