- Milyen asztali (teljes vagy fél-) gépet vegyek?
- UHD filmek lejátszása
- Azonnali informatikai kérdések órája
- Autós kamerák
- NTFS, exFAT, FAT32 – Melyiket válaszd és miért?
- Milyen billentyűzetet vegyek?
- Apple asztali gépek
- Nem tetszik a Procon-SP-nek, hogy a Nintendo távolról kivégezheti a Switch 2-t
- GeForce RTX 5050 kártyák az MSI portfóliójából
- VR topik
-
PROHARDVER!
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
#78522999
törölt tag
-
#78522999
törölt tag
Sziasztok.
Sajnos a Gnome 46 hozott magával egy bosszantó bugot nálam.
Az OS (Arch) restart/shutdown esetén legtöbbször 90 másodpercet kell várnom, mert nem tud egy szolgáltatást leállítani.
Meglesve a logokat, az "xdg-document-portal" a bűnös. [kép]Szerkeszteni próbálom: systemctl --user edit xdg-document-portal
Szeretnék egy "DefaultTimeoutStopSec=20s
" sort beszúrni, de az alábbi üzenetet kapom mentés után:
/home/pm/.config/systemd/user/xdg-document-portal.service.d/override.conf: after editing, new contents are empty, not writing file.Hogyan tudnám úgy elmenteni, hogy a plusz sor benne maradjon? Mit szúrok el?
[kép] -
#78522999
törölt tag
Nincs dinamikus dns-em. A domain szolgáltató dns-ét használom, ott van beállítva a domain-ekhez a vps ip.
De sokáig nem volt gond vele. Most viszont egy kis szünet után újrapakoltam a szervert és új certbot hitelesítést csináltam a https kapcsolathoz a domainek/subdomainek számára.
Nem tudom van-e összefüggés, de azóta elszabadult a pokol.Úgy döntöttem törlöm a teljes szervert a log-ok mentése után és másképp csinálom meg újra.
Nem pakolok ki mindent a webre/netre.
Nem tudom, de esetleg maradhatna a phpmyadmin ssh-tunnel-el?
Illetve jó volna valami whitelist alapján csak bizonyos ip tartományokra korlátozni a szolgáltatások elérését. -
#78522999
törölt tag
válasz
bambano #34158 üzenetére
Nincs dns. A phpmyadmin-t is csak amolyan szórakozásként tettem fel, de ja... nagyon nem kéne.
Az egyik query-re 200 volt a response, azt megnéztem magam is és szórt ki valami adatokat. Ez bizony csúnya bug.
Szóval megy le a gépről.Elég elkeserítő amiket látok. IP alapján mongól, tajvani és kínai támadások ezek.
De mindenesetre tanulságos.
Még szerencse, hogy hobbi vps ez.Amúgy lehet hülyeség, de mintha azóta lenne ez a sok furcsaság, mióta a certbot-ot használtam a domain-ekhez.
-
#78522999
törölt tag
Nekem is fura, de akkor miért tudtam ssh-val bejelentkezni??
Illetve a szolgáltató oldalán "running" volt a státusz.
Mindegy, most figyelni fogok mindenre és ha valami furcsaság van, kutakodni fogok.Mondjuk hibát nem látok az ngix esetében ami érdekes lenne, de az access tartalmaz érdekes kéréseket.
Illetve van fent egy phpmyadmin is, aminek szintén érdekes a log-ja. Folyamatos kéréseket látok, miközben nem is használom. -
#78522999
törölt tag
válasz
urandom0 #34149 üzenetére
Folyamatosan online szokott lenni.
Igazából ~3éve használom és összesen ~50%-ban üzemelt megszakításokkal, de valahogy mostanában elmérgesedni látom a támadásokat és volt egy furcsaság is a Debian esetében, amikor egyik reggelre annyira megadta magát a gép, hogy még az nginx sem volt elérhető és az ssh sem.
Valami számomra nem értelmezhető hibát kaptam konzollal belépés után az sshd systemd status-ról. De sajnos akkor annyira pánikoltam, hogy nem mentettem semmit, hanem töröltem.
Most hagyom kicsit szenvedni a rendszert és pár nap után mentek minden log-ot és infót aztán átnézem őket. Lehet tanulságos lesz a későbbiekre vonatkozóan. -
#78522999
törölt tag
válasz
sh4d0w #34137 üzenetére
sh4d0w, urandom0:
Köszönöm az infókat.Amit jelenleg is használok/használtam:
ssh
- ed25519 kulcspár (+passphrase jelszóval)
- root belépés tiltva
- jelszavas belépés tiltva
- port áthelyezve 32000+ tartományba
- pam tiltva (bár ez most nem számít, de nem használom)ufw
- kizárólag az ssh, 80/443, 8080/8443 portok vannak nyitva (ezeket használom)fail2ban
- bantime 1440m, findtime 30m, maxretry 3folyamatosan up-to-date, de manuálisan szoktam frissíteni
egyelőre nem használok külső repo-t (csak Arch esetében, Debian esetében szükséges volt)A többit nem használtam, nem ismertem, nem állítottam be. Ezeket meglesem, köszi még1x.
Log-okat nézegetem.Amúgy a 2db IP biztosan nem én voltam, minden gépem és a vpn is "Europe/Budapest" időzónával fut.
Láttam, hogy Digital Ocean az IP tartomány, de valamelyik oldal New York-ra mutat, valamelyik Frankfurtra.
Mindegy, biztosan nem én voltam. (Proton VPN-t használok a klienseken)Akkor egyelőre figyelek ... és a többi eszköz használatát megnézem.
-
-
#78522999
törölt tag
Sziasztok.
Elnézést, hogy ide írok, de szerintem a kezdő csoportba nem volna értelme.
Van egy vps-em, ami az utóbbi időben furán viselkedik.
Tegnap reggel egyáltalán nem működött, ssh-val sem tudtam belépni csak virtuális konzollal. Akkor Debian volt a gépen.
Tegnap napközben próbából lecseréltem Arch-ra.
Ma reggel megint nem akart megjelenni az nginx-es teszt weboldal egészen addig, amíg ssh-val be nem léptem.$ sudo fail2ban-client status sshd
Status for the jail: sshd
|- Filter
| |- Currently failed: 0
| |- Total failed: 0
| `- Journal matches: _SYSTEMD_UNIT=sshd.service + _COMM=sshd
`- Actions
|- Currently banned: 0
|- Total banned: 0
`- Banned IP list:
$ systemctl status sshd
● sshd.service - OpenSSH Daemon
Loaded: loaded (/usr/lib/systemd/system/sshd.service; enabled; preset:
disabled)
Active: active (running) since Sat 2024-05-25 18:05:29 CEST; 13h ago
Main PID: 695 (sshd)
Tasks: 1 (limit: 4676)
Memory: 4.0M (peak: 4.9M)
CPU: 444ms
CGroup: /system.slice/sshd.service
└─695 "sshd: /usr/bin/sshd -D [listener] 0 of 10-100 startups"
May 25 22:47:07 vps sshd[1514]: Accepted publickey for ...
May 25 22:47:07 vps sshd[1514]: pam_unix(sshd:session): session opened for user ...
May 25 22:47:19 vps sshd[1526]: Accepted publickey for ...
May 25 22:47:19 vps sshd[1526]: pam_unix(sshd:session): session opened for user ...
May 26 04:50:14 vps sshd[1899]: Connection closed by 165.227.168.223 port 24353
May 26 04:50:34 vps sshd[1900]: Connection closed by 157.230.100.23 port 20316 [preauth]
Mi ez a 2db "Connection closed" 4:50-kor?
Mit tehetnék, hogy biztonságos legyen a VPS-em?
Új hozzászólás Aktív témák
Hirdetés
- BESZÁMÍTÁS! MSI B450M R 5 5600X 32GB DDR4 512GB SSD RTX 3060 12GB Rampage SHIVA Corsair 650W
- Lenovo ThinkPad X13 G2 multitouch
- Xbox Game Pass Ultimate kedvező áron, egyenesen a Microsoft-tól! - AUTOMATA BOLT
- BESZÁMÍTÁS! HP Elitebook 840 G11 üzleti notebook - Intel Core Ultra 5 135U 16GB DDR5 RAM 256GB W11
- MacBook felvásárlás!! MacBook, MacBook Air, MacBook Pro
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: Promenade Publishing House Kft.
Város: Budapest