- Karácsonyfaként világíthat a Thermaltake új CPU-hűtője
- Az USA vizsgálja a RISC-V kínai terjedésének kockázatát
- Kicsit extrémre sikerült a Hyte belépője a készre szerelt vízhűtések világába
- Egészen nagy teljesítményspektrumon fedné le a mobil piacot az AMD
- Kihívás a középkategóriában: teszten a Radeon RX 7600 XT
- Kihívás a középkategóriában: teszten a Radeon RX 7600 XT
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Gaming notebook topik
- Azonnali VGA-s kérdések órája
- SSD kibeszélő
- OLED TV topic
- Milyen notebookot vegyek?
- Azonnali informatikai kérdések órája
- Multimédiás / PC-s hangfalszettek (2.0, 2.1, 5.1)
- Audiokultúra - Hi-Fi-ről hifisen
Hirdetés
-
Konzolokra is megjelenik a Fera: The Sundered Tribe
gp A kooperatív szörnyvadászós játékhoz a minap egy friss trailert kaptunk.
-
Saját Redmi Note 13 Pro+ a világbajnok focicsapatnak (és indiai rajongóiknak)
ma Argentína nemzeti válogatottjának mezével díszítik az új Redmi különkiadást.
-
Karácsonyfaként világíthat a Thermaltake új CPU-hűtője
ph Az ASTRIA 600 ARGB ráadásul a hűtési teljesítmény szempontjából sem szégyenkezhet.
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
-
-
válasz Mr Dini #23251 üzenetére
User error volt...
Eddig csak debianon használtam freeradiust, ott csak telepíteni kellett és módosítani a users fájlt. De ennél a fordított verziónál üres volt a mappa. Beletettem egy debianos konfigot.
Viszont a modules mappa is üres enélkül meg nem tudja betölteni őket. Az eap, meg az sql pl definiálva van a default fájlban, ezért szükség lenne a modulokra, mert így nem tudja betölteni ---> nem indul el. A mods-available mappában benne vannak a modulok, viszont ha átmásolom a számomra fontosakat, akkor ilyesmiket dob:
/etc/raddb/modules/sql_sqlite[9]: Failed to link to module "rlm_sqlite": Fil
e not found : File not foundPróbáltam átmásolni az egész konfig mappát debianról, de az elérési utak mások...
Ui.: ha nem jó topikba írok, pls irányítsatok át, de fontos lenne a válasz.
[ Szerkesztve ]
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
bambano
titán
válasz Mr Dini #23270 üzenetére
vagy a freeradius sqlite modulja nincs felrakva, vagy az sqlite cucc kompletten.
ha felrakod az apt-file csomagot, majd frissíted (apt-file update), utána az meg tudja mondani, hogy ha egy fájl nincs meg a rendszeren, melyik csomagban kellene benne lennie.
szerk: vagy tiltsd le az sqlite modult.
[ Szerkesztve ]
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
-
Jester01
veterán
válasz Mr Dini #23276 üzenetére
Igen, de ha a configure nem talált meg valamit akkor jól kikapcsolta neked. Nézz bele a logba is szerintem.
Jim Tonic: látod, az ilyen kiterjesztős-átméretezős dolgokkal mindig csak a baj van. Ezért én a magam részéről partícionálok és fájlmásolok. Gyorsabb és kevesebb fejfájás. De kinek a pap ...
Jester
-
Jester01
veterán
válasz Mr Dini #23278 üzenetére
Kis guglizás arra vezetett, hogy félre van konfigurálva mert az sqlite izét az sql blokkba kell tenni (ha mond ez neked valamit). A modul neve ugyanis rlm_sql_sqlite nem rlm_sqlite.
Ja és annak a modulnak saját configure scriptje van (src/modules/rlm_sql/drivers/rlm_sql_sqlite), gondolom saját loggal, abba nézz még bele esetleg.
[ Szerkesztve ]
Jester
-
-
Vladi
nagyúr
válasz Mr Dini #23289 üzenetére
Mégsem volt olyan menő forgatni.
NÉzd meg a skriptet, hogy van -e valami helpje: --help
vagy hogy milyen appot hív meg, annak van -e. Abban lehet talán.Azt nem tudom, hogy hol és hogy keresik ezek.
Csomagod nincs?
sane csomagóbl?
Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!
-
-
Jester01
veterán
-
válasz Mr Dini #23444 üzenetére
Húú! Ezzel a debootstrappel csak a szívás van. Leszedtem egy viszonylag friss verziót, ki is csomagoltam és látom, hogy nem configure-s a telepítés, hanen egyből make-kel kell feltenni... Ezzel csak annyi a bibi, hogy a nasomon a gyökérben lévő rendszermappák (konkrétabban semmi) sem írható és nem is lehet azzá tenni. Nem is lenne értelme, mert csak egy ramdisk, ami rebootkor visszaáll. A rendes írható linux az a /ffp könyvtárban van. Ezt a configure segítségével könnyű kiküszöbölni a --prefix=/ffp kapcsolóval. És akkor úgy buildeli le a cuccot, hogy minden oks.
Tudom, a make esetében is lehet ilyesmit csinálni, mégpedig a DESTDIR=/ffp hozzáadásával. Szépen fel is megy a cucc, de sajnos a fájljait a /usr/share/debootstrap mappába akarja írni. Nem is találom, hol van ez a könyvtár deklarálva benne. Végső kétségbeesésemben eresztettem rá egy sed-et, de az meg vmit tönkrevágott...
Van valami más lehetőség az ubuntu chroot megkaparintásához?
Vagy Ti hogy csinálnátok ubuntut diskless/thinpc módban?
Köszi!
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
válasz Mr Dini #23677 üzenetére
Elvileg lehet, de vajon működik-e?
Meg amúgy perpill. úgy tűnik, elég is ez a filemásolgatós. Kipróbáltam, a nem publikus routeren is van webszerver, symlink ott is a /tmp-ben levő képre, wget minden további nélkül lerántja. Fogok egy scriptet, ami másodpercenként ment egy képet, kész a biztonsági kamera. Meg írhatok olyan scriptet is, ami tárolja a képeket, pl. amíg nem vagyok itthon.Mutogatni való hater díszpinty
-
-
őstag
-
veterán
-
-
bambano
titán
válasz Mr Dini #23811 üzenetére
de neked a chrootolt részben is ott kell legyen minden függőség, konkrétabban:
- a linker
- a bash
- az összes könyvtári függősége
- az eszköz-fa (a /dev)
- a bejelentkezési könyvárad
- a /etc-ből minimum a passwd, a group, a shadow
- valószínűleg lenni kell /tmp-nek is, de ezt most nem nyomozom ki
- valószínűleg keresheti a /etc/profile-t és a hozzá tartozó cuccokat is
- legenerált locales-ek.hirtelen ennyi jut eszembe, ami nem zárja ki, hogy a listára még kerül fel elem
szerk: a legújabb verziót rakd fel, nem érdemes régebbivel kínlódni.
[ Szerkesztve ]
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
bambano
titán
válasz Mr Dini #23813 üzenetére
hogy honnan tölts le ubuntut, fogalmam sincs.
debianon debootstrap-pel szokás fájlrendszert faragni ilyen esetekben, tippem szerint van ubuntuban is.
utána már csak egy initramfs-t kell faragni hozzá, ami ért nfs-ül.Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
válasz Mr Dini #23822 üzenetére
Na zsir... Sikerult a chroot. Viszont eleg szegenyes a cucc, meg egy rendes csomagkezelo sincs benne...
Ugyhogy asszem ez felejtos, mert nem fogok fuggosegeket hajkuraszni az egyes csomagoknak...
Inkabb kibontom a lemezes filesystem.squashfs-t, azzal lesz egy rendes rendszerem es mar csak az initrd elkeszitese van hatra, amiben kernem szives segitsegeteket, vagy vmi cikket, hogy hogy kene nfs kepesse tenni. A nas (ezen fut a teszt nfs) localdomain-je nas.hu.
Koszi!
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
válasz Mr Dini #23844 üzenetére
Jó, hogy magam jövök rá a dolgokra, mert így is tanulok, de azért nem venném zokon, ha valaki kicsit gyorsítana a folyamaton!
Tehát letöröltem a /dev/null-t és hagytam, hogy létrehozza egyenlőre az apt-get magának. Létre is hozta, csak nem device node -ként, hanem egy szimpla fájlt... De úgy látszik, ez egyenlőre a legjobb megoldás. Majd ha kész az initrd és már nincs szükség az apt-get-re, akkor létrehozom rendesen.
Viszont azt olvastam, hogy az initrd-hez kell nekem az initramfs-tools csomag és a linux-image csomag. Nos ezeket próbáltam feltenni, de már az initramfs elhasal. Mivel az apt-get kimenetéből nem látszik semmi, csak a status, így a dpkg kimenetét másolom be:
root@KStudio:/# dpkg --configure -a
Beállítás: initramfs-tools (0.103ubuntu4.3) ...
update-initramfs: deferring update (trigger activated)
Processing triggers for initramfs-tools (0.103ubuntu4.3) ...
update-initramfs: Generating /boot/initrd.img-3.19.0-25-generic
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W//lib/firmware/cxgb4/t5fw.bin: No such file or directory
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W//lib/firmware/cxgb4/t4fw.bin: No such file or directory
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W//lib/firmware/cxgb4/t5fw.bin: No such file or directory
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W//lib/firmware/cxgb4/t4fw.bin: No such file or directory
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W/etc/modprobe.d/blacklist-oss.conf: No such file or directory
cryptsetup: WARNING: could not determine root device from /etc/fstab
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W/sbin/modprobe: No such file or directory
cp: failed to preserve ownership for /tmp/mkinitramfs_8qLS6W/sbin/rmmod: No such file or directory
E: /usr/share/initramfs-tools/hooks/kmod failed with return 1.
update-initramfs: failed for /boot/initrd.img-3.19.0-25-generic with 1.
dpkg: error processing package initramfs-tools (--configure):
installed post-installation script alfolyamat 1 hibakóddal kilépett
Hibák történtek a feldolgozáskor:
initramfs-toolsIgen, ezeket a no such fileokat sem igazán értem...
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
válasz Mr Dini #23846 üzenetére
Senki? Azt hittem ezek triviális kérdések...
Amúgy érdekes módon ha nem egy csatolás a chroot, hanem a winyón van, akkor nincs semmilyen gond... Viszont azt a rengeteg kis fájlt nagyon nehézkes lenne áttenni a nasra, szóval mindenképpen szeretném megoldani szerver oldali fájlokkal.
Kérdés, hogy milyen csatolást használjak? Próbáltam szambát, de az ugye nem támogatja a symlinkeket, akkor próbáltam nfs-t, azzal is volt vmi gáz, talán a jogokkal, és próbáltam ssh csatolást, ott meg rejtélyes módon, hiába roottal csatolom fel a mappát, néhány dolgot (pl /dev/null mknodolását) nem engedi és operation not permittedet dob... Ha pedig szerverről hozom létre, akkor is gondja van vele...
Any idea?
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
válasz Mr Dini #23848 üzenetére
Közben mindent sikerült megoldanom, így megy a diskless redszerem. Viszont nincsenek userek, így csak guest session-t tudok létrehozni. Így megint bebootoltam egy live Ubuntut, sshfs-sel felcsatoltam a chrootot és kiadtam a useradd -d /home/pisti/ -m pisti parancsot, de erre azt dobta, hogy lockolva van a /etc/groups, próbáljam meg később. Nos, valóban volt egy /etc/groups.lock fájl, így azt letöröltem, illetve ellenőriztem, hogy van-e shadow.lock, password.lock stb... Ha volt, akkor töröltem, majd megint megpróbáltam kiadni a parancsot, de másodszorra is ezt dobta, és létrehozta a groups.lock-ot... :/
Tehát arra tudok tippelni, hogy az kavar be neki, hogy ez egy sshfs csatolásos chroot és nem "fizikailag" a gépbe van.
Szerintetek, ha a Live ubuntuban létrehozom a pisti user-t, illetve adok neki jelszót és átmásolom a diskless ubuntu chrootjába az így keletkezett shadow-t és password-öt, akkor működőképes lesz?
Köszi!
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
válasz Mr Dini #24012 üzenetére
Tévedtem, nem sikerült megoldanom a "A tanúsítvány nem megbízható, mert a saját kibocsátója által van aláírva." problémát. Gondolom az a hiba, hogy a kibocsátó és a tulajdonos ugyanaz. (mivel erre panaszkodik a FF)
Ezzel a paranccsal generáltam az aláírást, de szerintem vmi itt nem stimmel...:
openssl req -config /etc/ssl/openssl.cnf -new -out server.csr
Mit kéne tennem?
@bambano
És ezt mennyire bonyolult kivitelezni?
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
bencze
senior tag
válasz Mr Dini #24014 üzenetére
Ha jól értem, böngésző akkor nem panaszkodik ha a certed olyan CA írta alá aminek a cert lánca bent van a böngésződben (ha számít akkor vegyél egyet). Ha csak te használod akkor mindegy, egyébként a cacert is jó, miután beimportálod a certjüket.
-= QFR mx blue / HPE87 mx brown / QFR mx red / Poker 2 mx blue / Poker 3 mx clear / Leopold FC660M mx silent red=-
-
bambano
titán
válasz Mr Dini #24017 üzenetére
a fail2ban nem apacs találmány, attól teljesen független cucc.
az apacs hibalogjait elemzi, ha abban talál betörési kísérletre utaló nyomokat (tipikusan: auth error vagy login error stringet), akkor azt az ip-t bannolja.ha az apacs logformátumát nem módosítottad, akkor neked is jó lesz, hiába saját fordítású.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
bencze
senior tag
válasz Mr Dini #24017 üzenetére
Az ok de ha nem lesz self signed attól még panaszkodni fog. Ha otthoni gép akkor nem mindegy? A titkosítás attól jó csak az azonosítás hiányzik.
https://en.wikipedia.org/wiki/Self-signed_certificate-= QFR mx blue / HPE87 mx brown / QFR mx red / Poker 2 mx blue / Poker 3 mx clear / Leopold FC660M mx silent red=-
-
bencze
senior tag
válasz Mr Dini #24024 üzenetére
Én a helyedben egy cacertes certet használnék, akkor megoldható, hogy a böngésződ ne sírjon, ingyenes is, és ha valaki átirányít vagy valami fura dolog akkor észre fogod venni mert a böngésző szól ez lenne az elegáns megoldás... vagy ha lusta vagy megoldani, nem figyelsz a böngésző warningra azzal a felkiáltással, hogy senki nem fog eltéríteni mert minek... titkosítás az oké. Nálam sftp-vel érhetők el a cuccaim kívülről, passphrases kulccsal + fail2ban.
[ Szerkesztve ]
-= QFR mx blue / HPE87 mx brown / QFR mx red / Poker 2 mx blue / Poker 3 mx clear / Leopold FC660M mx silent red=-
-
vargalex
félisten
-
vargalex
félisten
válasz Mr Dini #24134 üzenetére
Bocs, most vettem észre, hogy elírtam. Helyesen: su-val root shell-t kapsz. A sudo-t úgy írtam, ahogy te is: más user (jellemzően valóban root) jogosultságaival futtatsz parancsokat.
A nagy különbség még, hogy előbbi esetén tudnod kell a root jelszót, utóbbinál csak az user-ét.[ Szerkesztve ]
Alex
-
válasz Mr Dini #24145 üzenetére
Nah, asszem megvan a hiba, így másfél nap után az usb info parancsomra kinyögte a problémáját. Mégpedig azt, h HUB-ként látja a pendriveomat... És a HUB-ot nem tudja kezelni.
Szóval a pendrive kilőve...
Viszont szeretném ezt a módosított kernelt tesztelni, még mielőtt beleégetném a nas nandjába. Van erre valami lehetőség, esetleg tftpvel?
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
vargalex
félisten
válasz Mr Dini #24148 üzenetére
Én utoljára egy Seagate GoFlex net-et használtam, ami szintén kirkwood SoC-al volt szerelve. Ahhoz készítettek egy olyan u-boot-ot, ami képes USB-s, vagy SATA-s eszközről boot-olni. A gyári sajnos nem tudott, nyilván itt is az a helyzet. De mondjuk a gyártónak nem is áll érdekében, hogy ilyet készítsen.
Esetleg próbáld meg, hogy a RAM végébe töltöd soros porton a kernelt, majd módosítod a paramétereket úgy, hogy onnan töltse be.
De valahogy biztos lehet USB-ről boot-olni, hiszen az Arch Linux telepítése is így indul.[ Szerkesztve ]
Alex
Új hozzászólás Aktív témák
- Folyószámla, bankszámla, bankváltás, külföldi kártyahasználat
- Skoda, VW, Audi, Seat topik
- Napelem
- eBay-es kütyük kis pénzért
- Veszprém és környéke adok-veszek-beszélgetek
- Kertészet, mezőgazdaság topik
- Kihívás a középkategóriában: teszten a Radeon RX 7600 XT
- Tőzsde és gazdaság
- Villanyszerelés
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- További aktív témák...
- Steam, Windows, Origin kulcsok, előfizetések közvetlenül a kiadótól, a LEGJOBB ÁRON!
- Game Pass Ultimate előfizetések 1 - 25 hónapig azonnali kézbesítéssel a LEGOLCSÓBBAN!
- Steames kulcsok jó áron eladóak!
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Adobe Creative Cloud - 2024. 04. 05 - 2025. 04. 05-ig