LINUX.ORG.RU

Обновление Raspbian с отключённым по умолчанию sshd

 ,


0

0

Разработчики Raspbian (форка Debian Jessie для Raspberry Pi) пошли на радикальные меры с целью обезопасить пользователей, пренебрегающих элементарными правилами безопасности, от взлома их устройств.

В последнее время было зафиксировано большое число атак на IoT-устройства, которые имели свободный доступ к Интернету, открытый порт SSH и (в случае с Raspbian) пользователя «pi» с паролем «raspberry», имеющего неограниченный доступ к системе посредством sudo.

В новых версиях Raspbian решено оставить пользователя pi со стандартным паролем, но выключить по умолчанию службу sshd. Если нет возможности произвести первичную загрузку и настройку с использованием монитора и клавиатуры, пользователю необходимо создать файл SSH (с произвольным содержанием) в каталоге /boot.

Помимо этого, при первом входе по SSH пользователь попадает в диалог смены пароля. Если загрузиться в окружение PIXEL (форк LXDE для Rasbpian) с включённым сервисом SSH, то пользователь получит уведомление о необходимости смены пароля.

Другие изменения:

  • Ядро Linux обновлено до версии 4.4, обновлены файлы прошивок.
  • Добавлен Adobe Flash Player.
  • В браузере Chromium стали доступны средства аппаратного ускорения воспроизведения видео.
  • Диалог настроек разбит на вкладки для удобства использования на небольших экранах.
  • В диалог настроек добавлена возможность отключения графической заставки при загрузке.
  • Диалог настроек теперь запрашивает текущий пароль при его изменении.
  • Из настроек удалена опция rastrack, добавляющая устройство и его координаты на карту.
  • Обновлена среда разработки Scratch.

Загрузить свежий образ:

>>> Примечания к релизу

>>> Подробности

★★★

Проверено: Shaman007 ()
Ответ на: комментарий от Moderators

Нифига. Те же текстовый редактор и LaTeX нормальному человеку прекрасно заменяют офисный пакет во всех случаях.

Quasar ★★★★★ ()
Ответ на: комментарий от Moderators

И AbiWord с Gnumeric покроют его потребности в этом случае.

Quasar ★★★★★ ()
Ответ на: комментарий от Quasar

текстовый редактор и LaTeX нормальному человеку прекрасно заменяют офисный пакет во всех случаях

Говоря о нормальных людях...

Moderators ()
Ответ на: комментарий от Moderators

Ну вот реально зачем тому, кто не участвует в документообороте, офисный пакет? Набрать текст - есть текстовый редактор. Посчитать что-то быстренько - есть калькулятор или пакеты типа octave или R (которые жрут на деле в разы меньше, чем офисные пакеты). Презентации - нафиг не надо даже большинству пользователей офисных пакетов. СУБД - без комментариев.

Quasar ★★★★★ ()
Ответ на: комментарий от Quasar

И AbiWord с Gnumeric покроют его потребности в этом случае.

Какая такая потребность? текстовый редактор и LaTeX нормальному человеку прекрасно заменяют офисный пакет во всех случаях

Moderators ()
Ответ на: комментарий от Moderators

Moderators> надо открывать и редактировать, но .xls и .doc - на каждом шагу, и ежели у вас нет такой потребности, то скорее всего, на компьютере вы занимаетесь пинанием воздуха

Вообще-то это те, кто только и делают что xls и doc открывают, как правило пинанием воздуха занимаются.

Quasar ★★★★★ ()
Ответ на: комментарий от Moderators

Moderators> подтверждаются мои слова о калькуляторе

Технически даже твой компьютер - это самый обычный калькулятор.

Quasar ★★★★★ ()
Ответ на: комментарий от Quasar

Технически даже твой компьютер - это самый обычный калькулятор.

Ты решил «ворваться в тред» и ответить на все сообщения что ли, я не пойму? Запускай себе офис на RPi, тебе никто не запрещает, думай в это время о калькуляторе...

Moderators ()
Ответ на: комментарий от merhalak

Фреймбуфер всё равно требуется. Это часть видеосистемы.

Quasar ★★★★★ ()
Ответ на: комментарий от saahriktu

Во фреймбуфере как раз 2D-ускорение не требуется. Это всего лишь память, в которой содержится картинка отображаемая на дисплее.

Quasar ★★★★★ ()
Ответ на: комментарий от devl547

devl547> Я бы не отказался от кейса под rPI с клавиатурой и IO в таком виде.

Делается элементарно механической обработкой готовой USB-клавиатуры и, быть может, средненькой пайкой и покраской для эстетики. А вообще такие компьютере на атоме вместо процессора сейчас выпускают.

Quasar ★★★★★ ()
Последнее исправление: Quasar (всего исправлений: 1)
Ответ на: комментарий от Moderators

Да ты не знаешь, кто такие хипстеры. То есть, себе подобных.

Quasar ★★★★★ ()
Ответ на: комментарий от Moderators

Обоснуй, что пользователи LaTeX и текстового редактора - ненормальные.

Quasar ★★★★★ ()
Ответ на: комментарий от Moderators

Moderators> Ты решил «ворваться в тред» и ответить на все сообщения что ли, я не пойму?

У тебя подгорает от того, что я вдруг комментирую на ЛОРе не ежесекундно, а в моменты, когда относительно свободен от рабочих задач?

Moderators> Запускай себе офис на RPi, тебе никто не запрещает, думай в это время о калькуляторе...

Это тут при чём?

Quasar ★★★★★ ()
Ответ на: комментарий от Moderators

Moderators> АСТАНАВИТЕСЬ! (c)

Иди нафиг, хипстор.

Quasar ★★★★★ ()
Ответ на: комментарий от Quasar

Обоснуй, что пользователи LaTeX и текстового редактора - ненормальные.

Потому что это не норма. doc - вот где норма, а ты оторван от реальности

Moderators ()
Ответ на: комментарий от Quasar

что я вдруг комментирую на ЛОРе не ежесекундно

Тогда бы весь тред был забит подряд твоими комментами

Это тут при чём?

Потому что ты не отличаешь сорта калькуляторов

Moderators ()
Ответ на: комментарий от Quasar

Иди нафиг, хипстор.

Ты не имеешь понятия, кто такие хипстеры

Moderators ()
Ответ на: комментарий от Moderators

А так хоть текст не пропадёт.

А он никуда «пропадать» и не собирался уже лет 20+ как

Тот текст, что был набран, например, в ChiWriter теперь приходится набирать заново. Так как ChiWriter под Windows 10 не работает, конвертеры понимают из формата ChiWriter только ASCII (а там даже формулы есть).

Поэтому, если надо печатать, то только PS или PDF. Если печатать не надо, то HTML или Markdown. Иначе через 10-15 лет к архивным файлам придётся ещё и компьютер из музея добывать.

monk ★★★★★ ()
Ответ на: комментарий от monk

Тот текст, что был набран, например, в ChiWriter

Гвоздь в крышку гроба WYSIWYG, просто контрольный выстрел
Как бы люди не любили Microsoft...

Moderators ()
Ответ на: комментарий от Moderators

Потому что это не норма. doc - вот где норма, а ты оторван от реальности

А что ты делаешь на ЛОР? Ведь норма — MS Windows. Или ты тоже оторван от реальности?

monk ★★★★★ ()
Ответ на: комментарий от Moderators

Гвоздь в крышку гроба WYSIWYG, просто контрольный выстрел

И при этом ты за *.doc??? Ничего не понимаю.

monk ★★★★★ ()
Ответ на: комментарий от monk

А что ты делаешь на ЛОР? Ведь норма — MS Windows. Или ты тоже оторван от реальности?

Linux никому не мешает. А ежели ты станешь выкладывать TeX людям, это... Это не будет являться нормой, и ты услышишь соответствующий эпитет в отношении себя

Moderators ()
Ответ на: комментарий от monk

И при этом ты за *.doc??? Ничего не понимаю.

Есть и .odt, но без Microsoft как бы описанная тобой история не повторилась

Moderators ()

Добавлен Adobe Flash Player.

Самая главная фича! Срочно качаю и скажу бабуле чтоб тоже обновлялась.

istepan ()
Ответ на: комментарий от Moderators

А ежели ты станешь выкладывать TeX людям, это...

Документы для печати всегда выкладываю в *.pdf. Претензий нет. При попытке отправить .odt возмущений больше.

monk ★★★★★ ()
Ответ на: комментарий от Moderators

Есть и .odt, но без Microsoft как бы описанная тобой история не повторилась

Не распарсил. История повторилась бы, если бы не было Microsoft?

monk ★★★★★ ()
Ответ на: комментарий от nerfur

А математики то и не знают...

Как раз таки математики знают, мы говорим про офис, а не попытки натянуть один формат на другой

Moderators ()
Ответ на: комментарий от monk

Документы для печати всегда выкладываю в *.pdf

Ключевое слово здесь - для печати, и не для чего-либо еще

При попытке отправить .odt возмущений больше.

Какие еще возмущения?

Moderators ()
Ответ на: комментарий от monk

Не распарсил. История повторилась бы, если бы не было Microsoft?

Если формат не Microsoft, как описанный тобой

Moderators ()
Ответ на: комментарий от Moderators

Ключевое слово здесь - для печати, и не для чего-либо еще

Не для печати отправляю HTML. Тоже замечательно у всех работает.

Какие еще возмущения?

Обычные: двойным щелчком не открывается.

monk ★★★★★ ()
Ответ на: комментарий от Moderators

Если формат не Microsoft, как описанный тобой

У тебя есть гарантия, что через 10-20-40 лет Microsoft не прекратит своё существование и не прекратит поддержку текущего формата .doc ?

Например, файлы .clp (который тоже стандартный формат Microsoft) в новых версиях Windows уже не открываются. Хотя со времени его активного использования всего 10 лет прошло.

monk ★★★★★ ()
Ответ на: комментарий от monk

Не для печати отправляю HTML. Тоже замечательно у всех работает.

Вместе с книгой «Создание своего сайта для чайников»? И да, ключевое слово здесь - Не для печати
Борьба с ветряными мельницами какая-то!

Обычные: двойным щелчком не открывается.

Где?

Moderators ()
Ответ на: комментарий от Moderators

Если формат не Microsoft, как описанный тобой

Файлы MS Word 2.0 в списке поддерживаемых MS Word 2010 уже тоже отсутствуют. Самый старый поддерживаемый — MS Word 6 для Windows.

monk ★★★★★ ()
Ответ на: комментарий от monk

Файлы MS Word 2.0 в списке поддерживаемых MS Word 2010 уже тоже отсутствуют. Самый старый поддерживаемый — MS Word 6 для Windows.

Файл в студию!

Moderators ()
Ответ на: комментарий от WRG

Бестолочи должны страдать.

Но и авторы raspbian - тоже странно поступили. Вместо того, чтобы сделать правильно, т.е. при первом запуске потребовать создать пользователя и пароль - зачем-то сами создали дефолтного пользователя с дефолтным паролем, а потом ssh отрубают для безопасности :)

anonymous ()
Ответ на: комментарий от MaZy

Когда начинаются DDoSы, страдают все!

// Капча: STRADA CLOS

anonymous ()
Ответ на: комментарий от Moderators

Без офиса и iTunes

про itunes не знаю. Он мне не нужен, но libreoffice есть-же. Или под словом офис подразумевается что-то другое?

anonymous ()
Ответ на: комментарий от merhalak

Я про то, что на RPi должен быть какой то OpenGL ES

Вроде даже полноценный openGL есть, только я что-то не заметил разницы при прокручивании видео в браузере между малинкой и апельсинкой. Или это только в играх разница будет?

anonymous ()
Ответ на: комментарий от anonymous

Или под словом офис подразумевается что-то другое?

Под словом офис понимается офис, для каждого он свой и неповторимый, вот некоторые отписавшиеся, под работой с «офисными файлами» понимают клепание HTML видимо в plain text (о ужас) и последующую конвертацию в PDF, обратная конверсия, вестимо, пройдет менее гладко, но кого только это может волновать, а есть и такие, кто поступает еще брутальнее - конвертация doc в plain text - такой работы с офисом не видели?

Moderators ()
Ответ на: комментарий от Moderators

Вместе с книгой «Создание своего сайта для чайников»?

Зачем? Правой кнопкой // Изменить — открывается Word. Ничем не отличается от .doc.

Где?

У пользователей, которые его получают.

monk ★★★★★ ()
Ответ на: комментарий от monk

открывается Word

Воот!

Ничем не отличается от .doc

А матчасть-то мы не знаем!

У пользователей, которые его получают.

Прекрасно открывается в Word «двойным щелчком»

Moderators ()
Ответ на: комментарий от monk

Вот только что ещё раз проверил.

Отправил файл test.odt. При получении/сохранении на компьютере с MS Office 2010 иконка встала от MS Word. Щёлкаю двойным щелчком. Получаю окошко «Не удается открыть файл test.odt из-за проблем с его содержимым» с кнопками «ОК» и «Сведения». Нажимаю «Сведения»: Файл поврежден, поэтому его нельзя открыть.

monk ★★★★★ ()
Ответ на: комментарий от Moderators

А матчасть-то мы не знаем!

Пользователь видит форматированный текст. Может его редактировать. Может сохранить (сохранится обратно в HTML правда чуть криво) и отправить мне с исправлениями.

monk ★★★★★ ()
Ответ на: комментарий от Moderators

конвертация doc в plain text - такой работы с офисом не видели?

Уже успел прочитать :) что-только люди не делают, чтобы не пользоваться офисным пакетом. Кстати Из репы ubuntu xenial скачалась либра 5.1.4 и прекрасно работает.

anonymous ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.