LINUX.ORG.RU

Избранные сообщения DAGAZ

iptables против скана.

Форум — Security

Вообще видел тут один севачёк в сетке, пингуется нормально но вот проскнить его не получается, на попытку скана nmap, причём в режиме стэлса, говорит что хост в дауне, при этом нормально пингуется. Как такое возможно и как добиться такого же?

Заранее спасибо!!!

cyclon
()

Mattermost 5.22 — система обмена сообщениями, ориентированная на чаты предприятий

Новости — Интернет
Mattermost 5.22 — система обмена сообщениями, ориентированная на чаты предприятий
Группа Интернет

Разработчики объявили о выходе opensource-решения для организации рабочих чатов и конферениций - Mattermost 5.22.


Mattermost - это self-hosted онлайн-чат с открытым исходным кодом и возможностью обмена файлами, изображениями и прочими медиа-данными, а также поиска информации в чатах и удобным управления группами. Он разработан как внутренний чат для организаций и компаний и в основном позиционирует себя как открытую альтернативу Slack и Microsoft Team.


Из основных нововведений:

  • Каналы «для чтения», писать в который могут только разрешенные пользователи, остальные могут их только читать
  • Модерируемые каналы, управлять которыми может только модератор; в настройках добавлена вкладка управления модерируемыми каналами
  • Реализованы горячие клавиши для переключения групп и возможность перетаскивания группа в левой панели в режиме drag & drop

>>> Видео с примером работы

>>> Загрузки

>>> Официальный сайт

>>> Подробности

 

Zhbert
()

OpenVpn через OpenVpn помогите плиз с маршрутизацией

Форум — Admin

всем привет всем !! прошу помощи в такой настройке : Есть роутер кинетик, на нем поднят овпн. за кинетиком есть nas на котором тоже поднят ovpn через абсолютно другой сервер.

Понимаю , что это не надо , но на всякий случай сделал ВПНам разные локальные сети 10.9.0.0 и 10.8.0.0 по раздельности они работают прекрасно, но если я включаю ovpn на роутере , то на nas я уже попасть не могу , хоть он и получает свой локальный ip адрес , и этот адрес даже пингуется ! Но вебморда не открывается (( в чем может быть проблема ?

 

ruchechnik
()

Когда живёшь один...

Галерея — Рабочие места

… можно смело занять половину квартиры одним столом.

Кто-то спросит, нафига перед окном - другого места просто нет. Но мне не проблема.

Большую часть жизни провожу перед компьютером, так как и работа и хобби связаны с ним, родненьким. Поэтому посчитал важным обеспечить максимально удобные условия работы за ним. Для этого обыскал весь город, даже готов был заказать что-то с амазона, но в итоге нашел, где заказать такой огромный стол за небольшую цену.

Кресло я всё таки заказал с амазона, ибо у местных либо ничего подобного нет, либо выходит дороже, чем заказать и доставить из Америки.

Справа рабочий Thinkpad x1 carbon 4 gen. На нём арч, а также на нём Marshall Major II. Прекрасные наушники, по началу давят на уши, но за год привыкаешь. До этого менял проводные наушники раз в 2-3 месяца, а это чудо уже полтора года прекрасно работает.

Компьютер рядом с ним, как и ноутбук… цель, к которой я шел долгие годы, облизываясь на годные игры с каких-нибудь какашкобуков.

  • Корпус - ASUS TUF Gaming GT501
  • Материнка - ASUS PRIME Z370-A
  • Проц - Intel core i7-8700k
  • Кулер - Noctua NH-D15
  • Оперативка - Corsair Vengeance rgb pro 2x16 GB
  • SSD - Intel m.2 p600 1TB
  • HDD - ноутбучный seagate 1TB
  • Видюха - NVIDIA RTX 2070

На компьютере геймпад Logitech F710

Cлева от компьютера два монитора - 24" Dell и 32" LG 32GK650F, которые держатся на кронштейне huanuo под 3 монитора.

Перед мониторами наушники Genius, потому что с маршалами часами сидеть не получается, уши начинают болеть.

Рядом с наушниками мышка MSI DS100. Брал давно, вроде как одна из лучших за свои деньги. А рядом с ним REDRAGON Kumara, небольшая механическая клавиатура. Специально искал без numpad-а, чтобы легче было руку с мышки на клавиатуру перекидывать.

Ну и слева китайский микрофон BM800. Брал для ютуба, тоже лучший вариант за свои деньги.

Теперь о софте. На компе стоит Arch с многолетне-отлаженным i3wm. А на нём поднята виртуалка с проброшенной видеокартой и оффтопиком для игр.

 

Datt_
()

пайнбука

Галерея — Скриншоты

pinebook с 64 битным gentoo/wmaker и 32 битным ARM Linux Oberon.

вообще набор комманд aarch64 не имеет ничего общего с наборами инструкций 32 битных ARM, но процессор пайнбука может выполнять оба набора.

 , , , ,

noch
()

Мой домашний ArchLabs

Галерея — Скриншоты

Решил немного поэкспериментировать, на домашнем ноутбуке. Получилось, по-моему, информативно и удобно.

 , ,

Genna66
()

GitHub выпустил стабильную версию мобильного приложения

Новости — Разработка
Группа Разработка

GitHub сообщил о завершении стадии бета-тестирования своих мобильных приложений.


GitHub — крупнейший веб-сервис для хостинга IT-проектов и их совместной разработки.

Веб-сервис основан на системе контроля версий Git и разработан на Ruby on Rails и Erlang компанией GitHub, Inc (ранее Logical Awesome). Сервис бесплатен для проектов с открытым исходным кодом и (с 2019 года) небольших частных проектов, предоставляя им все возможности (включая SSL), а для крупных корпоративных проектов предлагаются различные платные тарифные планы.

C 4 июня 2018 года принадлежит корпорации Microsoft


В приложении предоставлены следующие возможности:

  • Отслеживать состояние проекта
  • Просматривать код
  • Разбирать сообщения о проблемах (issue) и отвечать на них
  • Рецензировать pull-запросы
  • Производить слияние изменений

Приложения доступны для Android и для iOS.

>>> Google Play

>>> AppStore

>>> Подробности

 , ,

Zhbert
()

Рабочий i3

Галерея — Скриншоты

Решил поделится, смело кидайте камни ;)

Перед вами мое рабочее окружение, которое использую уже порядка года. Из гуишных приложений только саблайм, псманфм по надобности, хром и брейкетс.

Прикручена смена тем (вид терминала, тема саблайма, гтк тема, курсор, цвет панелей, rofi и dmenu), что бы интерфейс не приедался + автосмена обоев google earth. Пачка скриптов для dmenu, по типу монтирование\размонтирование устройств, pass, скриншотер, запись экрана, подключение мониторов и много еще прочего. Пачка скриптов для i3: размер окон, i3ass и т.д.

  • WM: i3-gaps
  • Панель: polybar
  • Тема: Arc\Numix
  • Значки: Zafiro\Numix Squqre
  • Курсор: Capitane
  • ШГ: Terminus
  • Запуск приложений: rofi+dmenu
  • Терминал: termite
  • Браузер: chromium
  • Музыкальный плеер: spotify
  • Файловый менежер: ranger
  • Менеджер сети: nmtui

Пример белой темы. Пару скриншотов.

Таксс, что еще то? Да много чего, но лень писать видео и делать 100500 скринов. Будет интересно, выложу конфиги.

Всем добра)

 , ,

flappyright
()

Lazygit — псевдографический консольный клиент для Git

Новости — Open Source
Lazygit — псевдографический консольный клиент для Git
Группа Open Source

Если у вас есть проблемы с восприятием основных моментов в работе с Git-репозиторием из консоли, то вы всегда можете воспользоваться графическим клиентом. Один из них - Lazygit, псевдографический клиент, написанный на языке Go с использованием библиотеки gocui.

В официальном описании программы автор описывает, как трудно бывает понять, что и как нужно сделать в гите, если там больше одной ветви или коммита, и как хорошо при этом помогает разобраться его клиент. Думаю, что описывать все возможности программы нет смысла, так как что еще можно сказать про гит, кроме как «позволяет коммитить, мержить и так далее»?

Просто посмотрите на картинку с примером работы и все вопросы отпадут сами собой.

>>> Библиотека gocui (BSD 3-Clause «New» or «Revised» License)

>>> Обучающее видео

>>> Подробности

 , lazygit

Zhbert
()

снова мой любимый dwm + dzen

Галерея — Скриншоты

Постоянно пилю dwm, больше никакого ненужного conky, only bash+dzen

На скрине:

  • debian wheezy
  • dwm 6.0 + patches (gapless grid, statuscolor, marginbottom)
  • dzen2
  • vim
  • newsbeuter
  • mutt
  • ncmpcpp
  • rtorrent
  • mc
  • dunst (notification daemon)

чистый рабочий стол: http://ge.tt/8Zypo4l/v/0

 , ,

qbbr
()

Для дома и работы

Галерея — Скриншоты

Distro: Manjaro (домашний ПК)/Ubuntu (рабочий ноутбук) WM: bspwm

В конце прошлого года вынужденно залетел на 2 месяца больничного, появилось время для того, чтобы поплотнее пощупать пару-тройку тайловых WM для использования не только на домашней машинке, но и на работе, ибо ни кеды, ни гном, несмотря на довольно неплохое железо, радости не доставляли (там, конечно, в большей степени ресурсы жрут браузеры, да всякая дрянь типа skype, slack, zoom, но и гном, и кеды тоже, в общем-то, неплохо так трескают), да и кроме эмулятора терминала, браузера, IDE/текстового редактора мне, в общем-то, редко что требуется.

В конечном итоге, несмотря на то, что дома и на работе разные дистрибутивы, удалось сваять более менее универсальную конфигурацию на базе bspwm.

По настройке ничего выдающегося, немного перепиленные базовые конфиги для bspwm, polybar, dunst, rofi, zsh, до полного соответствия в шрифтах, цветах, конечно же, как всегда доберусь «потом».

Десктоп — https://ibb.co/RDrSLz3

 , ,

gwinn
()

Рабочему месту - 10 лет

Галерея — Рабочие места

Уже примерно 10 лет моё рабочее место выглядит примерно так. Arch, OpenBox и всё-всё-всё на клавишах. Справа - маленький комп, сделанный напильником из Core i7 DDR4 и RAID1 на парочке 2.5 SSD-дисков. Работает шустро. Чтобы не перегревался - я просверлил в нем пару сотен отверстий и поставил широкий кулер. Этот корпус появился относительно недавно - пару лет как. До этого моя система стояла на ноуте Sony SZ7 - пока тот плавно не умер, и если бы не умер - я работал бы на нём и сейчас. Кроме этого в кадре - многотопоточное консольное приложение на Yii в VIM - часть мощной системы принятия решений; брусок, выпиленный и покрытый лаком как подставка для телефона; кадама - тест одного из моих 3d-принтеров; кубик (один из) - который я люблю крутить; чайник травы и перечень дел, сделанных за сегодня. И да - я консерватор, меня всё устраивает в этой конфигурации и даже обои на десктопе никогда не меняются, не говоря уже о горячих клавишах, настроенных везде. В следующий раз попробую рассказать немного больше о своей берлоге. Ну, ругайте :)

 ,

SunDoc
()

Пользуетесь ли вы возможностями tiling wm

Голосования — Голосования

Добрый день.

Сам использую tiling wm, но возможности тайлинга практически не использую: большинство окон в максимайз режиме. Думаю основная причина в том, что раскидывание окон реализовано неудобно: их нельзя мышкой в полуавтоматическом режиме раскидать. Хотелось бы узнать, как обстоит дело у других людей.

  1. Использую классический float de/wm, но тайлинг почти не использую 255 (52%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Использую tiling wm и активно использую tiling возможности 100 (20%)

    *****************************************************************************************************************************

  3. Использую классический float de/wm, но активно использую в нем tiling 70 (14%)

    ***************************************************************************************

  4. Использую tiling wm, но tiling почти не использую, окна в maximize почти всегда 67 (14%)

    ************************************************************************************

Всего голосов: 492

 

Im_not_a_robot
()

Короткие стипендиальные программы для студентов-программистов (GSoC, SOCIS, Outreachy)

Новости — Open Source
Группа Open Source

Стaртует новый раунд программ, нацеленных на вовлечение студентов в open-source разработку. Вот некоторые из них:

https://summerofcode.withgoogle.com/ - программа от Гугл, дающая студентам возможность поучаствовать в разработке open-source проектов под руководством менторов (3 месяца, стипендия 3000 USD для студентов из СНГ). Деньги выплачиваются на Payoneer. Интересная особенность программы в том, что студенты сами могут предлагать организациям проекты. В этом году в Google Summer Of Code участвуют и российские организации, к примеру, embox.

https://socis.esa.int/ - программа, похожая на предыдущую, но упор сделан на космическое направление. Студенты работают 3 месяца над проектами, связанными с космосом, и получают 4000 EUR.

https://www.outreachy.org - программа для женщин и других меньшинств в IT, позволяющая им вступить в сообщество open-source разработчиков. Выплачивают 5500 USD за около трех месяцев работы над проектом. Есть проекты и в области дизайна; позволяют работать не только студентам, но и безработным. Деньги выплачиваются на paypal.

>>> Ссылка на Google Summer Of Code

 , , ,

embden
()

Я у мамы хакир

Галерея — Скриншоты

Захотелось странного. Решил стать хакиром.

 

pikwik
()

Свободный сотовый телефон с дисковым набором — почему бы и нет?

Новости — Hardware and Drivers
Группа Hardware and Drivers

Жюстина Хаупт (Justine Haupt) разработала открытый сотовый телефон с дисковым номеронабирателем. Вдохновлялась она идеей освобождения от повсеместных потоков информации, из-за которых современный человек погряз в тоннах ненужной ему информации.

Во главу угла ставилось удобство использования телефона без сенсорного экрана, в связи с чем её разработка может показать функции, пока ещё недоступные многим из современных смартфонов:

( читать дальше... )

>>> Подробности

 ,

Zhbert
()

Идеальное рабочее место. Моя версия.

Галерея — Рабочие места

Давно что-то не постил здесь. Описывать очевидности нет смысла - икеастайл и всё тут :).

 ,

Deleted
()

Проект TFC разработал USB-сплиттер для мессенджера из 3-х компьютеров

Новости — Hardware and Drivers
Проект TFC разработал USB-сплиттер для мессенджера из 3-х компьютеров
Группа Hardware and Drivers

Проект TFC (Tinfoil Chat) предложил аппаратное устройство с 3-мя USB-портами для соединения 3-х компьютеров и создания параноидально-защищённой системы обмена сообщениями.

Первый компьютер выступает шлюзом для подключения к сети и запуска скрытого сервиса Tor, он манипулирует уже зашифрованными данными.

Второй компьютер имеет ключи для расшифровки и используется только для расшифровки и отображения полученных сообщений.

Третий компьютер имеет ключи для шифрования и используется только для шифрования и отправки новых сообщений.

USB-сплиттер работает на оптронах по принципу «диод данных» и физически пропускает данные только в заданных направлениях: отправку данных в сторону второго компьютера и приём данных от третьего компьютера.

Компрометация первого компьютера не позволит получить доступ к ключам шифрования, к самим данным и не даст возможность продолжить атаку на оставшиеся устройства.

При компрометация второго компьютера злоумышленник прочитает сообщения и ключи, но не сможет передать их во внешний мир, так как данные только принимаются снаружи, но не отправляются вовне.

В случае компрометации третьего компьютера злоумышленник может выдавать себя за абонента и писать от его имени сообщения, но не сможет читать поступающие извне данные (т.к. они идут на второй компьютер и там расшифровываются).

Шифрование выполнено на базе 256-разрядного алгоритма XChaCha20-Poly1305, для защиты ключей паролем применяется медленная хеш-функция Argon2id. Для обмена ключами применяется X448 (протокол Диффи — Хеллмана на базе Curve448) или PSK-ключи (pre-shared). Каждое сообщение передаётся в режиме совершенной прямой секретности (PFS, Perfect Forward Secrecy) на базе хэшей Blake2b, при котором компрометация одного из долговременных ключей не позволяет расшифровать ранее перехваченный сеанс.

Интерфейс приложения предельно прост и включает окно, разбитое на три области - отправка, получение и командная строка с логом взаимодействия со шлюзом. Управление производится через специальный набор команд.

Программный код проекта написан на языке Python и доступен под лицензией GPLv3. Схемы сплиттера прилагаются (PCB) и доступны под лицензией GNU FDL 1.3, сплиттер можно собрать из подручных деталей.

>>> Подробности

 end-to-end, , ,

Novator
()

Релиз TrafficToll 1.0.0 - программы для ограничения сетевого трафика приложений в Linux

Новости — Open Source
Релиз TrafficToll 1.0.0 - программы для ограничения сетевого трафика приложений в Linux
Группа Open Source

На днях состоялся релиз TrafficToll 1.0.0 — довольно полезной консольной программы, позволяющей ограничивать пропускную способность (шейпинг) или полностью блокировать сетевой трафик для отдельно выбранных приложений в Linux. Программа позволяет ограничить входящую и исходящую скорость как для каждого интерфейса, так и для каждого процесса по отдельности (даже во время его выполнения).

Ближайшим аналогом TrafficToll является известная проприетарная программа NetLimiter для Windows.

Инсталляция:

$ pip install traffictoll
tt должен быть запущен от root.

По ссылке продемонстрирован простой пример конфигурации.

А какие еще подобные программы под Linux вы знаете?

>>> Подробности

 , traffictoll, , ,

fail2ban
()

Wireguard включен в ядро Linux

Новости — Ядро Linux
Группа Ядро Linux

Wireguard – это простой и безопасный VPN-протокол, основным разработчиком которого является Jason A. Donenfeld. Долгое время модуль ядра, реализующий этот протокол, не принимали в основную ветку ядра Linux, так как использовалась своя реализация криптографических примитивов (Zinc) вместо стандартного crypto API. Недавно это препятствие было устранено, в том числе за счет доработок, принятых в crypto API.

Сейчас wireguard принят в основную ветку ядра Linux и будет доступен в релизе 5.6.

Wireguard выгодно отличается от других протоколов VPN отсутствием необходимости согласовывать используемые криптографические алгоритмы, радикальным упрощением процесса обмена ключами, и, как следствие, малым размером кодовой базы.

>>> Подробности

 ,

AEP
()