Всем привет, для практики по сетям развернул PNetLab 6. Есть потребность внутри развернуть Hyper-V и внутри него UTM.
После установки роли Hyper-V винда перестает грузиться и валится в синий экран с кодом DPC_WATCHDOG_VIOLATION, что нужно поменять в QEMU чтобы запустилось корректно?
set -g @plugin 'tmux-plugins/tpm'
set -g @plugin 'tmux-plugins/tmux-yank'
set -g @plugin 'sainnhe/tmux-fzf'
unbind C-b
unbind "\$" # rename-session
unbind , # rename-window
unbind % # split-window -h
unbind '"' # split-window
unbind '}' # swap-pane -D
unbind '{' # swap-pane -U
unbind & # kill-window
unbind z # zoom-pane
unbind ! # break-pane
unbind ';' # last-pane
bind C-b send-prefix
bind x kill-pane
bind X kill-window
bind C-x set detach-on-destroy off \; kill-session
bind ';' confirm-before -p "Kill other windows? (y/n)" "kill-window -a"
bind Q kill-session
bind _ split-window -v -c "#{pane_current_path}"
bind | split-window -h -c "#{pane_current_path}"
bind c new-window -c "#{pane_current_path}"
bind tab last-window
bind h select-pane -L
bind j select-pane -D
bind k select-pane -U
bind l select-pane -R
bind > swap-pane -D
bind < swap-pane -U
bind / copy-mode \; send-key /
bind ? copy-mode \; send-key ?
bind a set-window-option synchronize-panes\; display "Sync input now is: #{?pane_synchronized,on,off}"
bind r command-prompt -I "#{window_name}" "rename-window '%%'"
bind R command-prompt -I "#{session_name}" "rename-session '%%'"
bind C-r source-file ~/.tmux.conf \; display "Tmux config reloaded!"
bind + resize-pane -Z
bind W break-pane
bind C new-session -c "#{pane_current_path}"
set -g prefix `
setw -g mode-keys vi
set -g mouse on
set -g base-index 1
setw -g pane-base-index 1
set -g history-limit 10000
set -g renumber-windows on
set -g status-interval 1
set -g default-terminal "screen-256color"
setw -g visual-bell on
setw -g bell-action other
set -sg escape-time 0
set -g status-position top
# Статусбар
set -g status-left-length 30
set -g status-left "#[fg=colour16,bg=colour220] #S #[fg=default,bg=default] "
set -g status-right-length 45
set -g status-right "#[fg=colour0,bg=colour109]#(/opt/scripts/vpn_ip.sh)#[fg=colour0,bg=colour109] %H:%M:%S %d.%m.%Y "
set -g status-style "bg=default fg=colour107"
# Уведомления
set -g message-style "bg=colour75 fg=colour0"
# Режим
set -g mode-style "bg=colour227 fg=colour0"
# Панели
set -g pane-active-border-style "bg=default fg=colour9"
# Окна
setw -g window-status-format " #I:#W "
setw -g window-status-current-format " #I:#W "
setw -g window-status-current-style "bg=colour107 fg=colour0"
setw -g window-status-bell-style "bg=colour223 fg=colour160,blink"
run $HOME/.tmux/plugins/tpm/tpm
При входе на сервер по SSH (не в эмуляторе терминала), при попытке проскроллить верх панель дергается сам TTY, а не вывод в панели tmux (знаю как клавишами скролить но неудобно). Хотя в других вещах мышь работает адекватно. Как починить скролл?
Всем привет, вижу в некоторых статьях по почтовому серверу, мол его hostname должен быть не FQDN. Есть ли разница назову я сервер mail или mail.domain.ru?
Всем привет, на сервере крутится сервис strongSwan с сертификатом Let’s Encrypt. Недавно перестали подключаться клиенты, проблема оказалась в приватном ключе, он обновился.
Текущее содержимое директории конфигурации:
Всем привет, добавляю SSH соединения в САБЖ, но при подключении мой тип терминала - xterm, можно ли сделать чтобы вместо него был по умолчанию xterm-256color? Не нашел такого в настройках нигде
Всем привет, кто как корректно перенести свои настройки xfce4-terminal? Я привык что он хранил свои настройки в файле $HOME/config/xfce4/terminal/terminalrc, но когда настраивал свои систему заново, подкинул свой прежний файл туда и такое не сработало.
Ладно, в инторнетах написали, что теперь настройки хранятся в $HOME/.config/xfce4/xfconf/xfce-perchannel-xml/xfce4-terminal.xml.
Сконфижил через гуй как мне надо, попробовал перенести xfce4-terminal.xml в другую систему и настройки не подхватились опять.
Я привык работать с этим мусором, как переносить его настройки корректно между системами и не пердолится с богомерзкими кнопками в гуе?
Всем привет, подскажите, пишу скрипт для автоматической настройки своего окружения, и не могу найти как изменить через bash настройки горячих клавиш (которые в GUI в разделе «Диспетчер окон» -> «Клавиатура»)
Те, которые в разделе «Клавиатура» я настроил через xfconf-query, а вот первые не могу понять как сделать, пробовал через gsettings, но что-то у меня не получилось
Всем привет. До этого имел опыт только работы с ГОСТ ключами КриптоПро и Рутокен по работе. Решил сделать второй фактор на свои VPS и прикупил JaCarta U2F.
Сгенерил ключевую пару типа ECDSA-SK и закинул публичный ключ на VPS, все годно и ходится по второму фактору.
Но вот вопрос: как мне сделать бэкап приватного ключа из JaCarta U2F на второй мой JaCarta U2F? Я так понимаю это не реально в принципе? И нужно генерить две ключевые пары и на каждый сервак лить по 2 публичных ключа? И сколько приватных ключей можно записать на U2F токен? Всего 1?
Ибо в КриптоПро и Рутокен можно как иметь несколько приватных ключей на одном токене, так и делать резервные копии приватных ключей на другой запасной токен (ну, только если они не сгенерированы неизвлекаемыми на токенах новых поколений типо > Рутокен ЭЦП 2.0)
Всем привет. Основная идея - запретить пользователям запись CD без ввода пароля админа. Подсказали реализовать это через polkit, но я так понимаю что ограничением запуска k3b не закончится дело? Пользак же может и консольные утилиты использовать (или что там под капотом у k3b?)
Собственно вопрос, возможно ли релизовать такую схему? Дистр - Astra Linux
Всем привет. Купил VPS за бугром и хотел настроить свой VPN через Strongswan. Раскатал Debian 12 и настроил по гайду с Digital Ocean.
На Android установил клиент. В итоге подключиться к своему серверу могу, как с Android (через клиента strongswan), так и с Windows (нативно без приложух). Но трафик не идет через VPN - ни один сайт не открывается. Фаервол не настроен, так что он не может мешать.
Что я сделал не так? Соединение спокойно устанавливается, но сайты не открываются вообще.
Свел логи auditd с различных серверов на один лог сервер с помощью audispd-plugins.
Теперь когда я на лог сервере запускаю выборку aureport --auth, мне выводятся прохождения аутентификации на всех серверах.
Я так понимаю потому что все события теперь пишутся в единый файл /var/log/audit/audit.log.
Можно ли как-то разбить логи с разных машин по разным файлам? Типо /var/log/audit/remote/srv1_audit.log? Когда сводил логи с помощью syslog-ng это было возможно, но тут в случае с auditd не совсем понятно.
Настраивал кто сбор событий аудита на лог сервер через syslog-ng? Я тестовую связку сделал и не могу понять почему не получается выборку сделать на лог сервере из собранных логов
Authentication Report
============================================
# date time acct host term exe success event
============================================
<no events of interest were found>
хотя события в файле нужные есть. Проверял через less. Что я делаю не так?
Здравствуйте, подскажите кто будет отвечать за ротацию лога /var/log/audit/audit.log если в настройках /etc/audit/auditd.conf задана ротация логов, а так же на хосте установлен logrotate c дефолтным конфигом
weekly
su root adm
rotate 4
create
include /etc/logrotate.d
и в директории /etc/logrotate.d для файла /var/log/audit/audit.log не задано никаких настроек
Имеется Astra Linux и пакет kesl. В его состав, полученный через dpkg, входят и директории. Как красиво однострочником рассчитать контрольные суммы файлов пакета, исключая из вывода директории?
Сначала я сделал такое:
for file in $(dpkg -L kesl); do if [[ $(file -b $file) != "directory"]]; then gostsum $file; fi; done
Но оказалось, что у file для некоторых директорий дает выхлоп
setgid, directory
Потом я сделал такое
for file in $(dpkg -L kesl); do if [[ ! $(file -b $file | grep -o directory) ]]; then gostsum $file; fi; done
И в конце концов пришел к такому
for file in $(dpkg -L kesl); do if [[ $(file -b $file | grep -L directory) ]]; then gostsum $file; fi; done
Знатоки bash, возможно ли обойтись вообще без пайпа в условии чтобы все корректно отработало?