LINUX.ORG.RU

Сообщения list2009

 

Как ограничивают php пользователей веб-хостинги

Форум — Web-development

Вопрос чисто из темы «я познаю мир», хотелось бы узнать каким образом администраторы веб-хостингов ограничивают php (и прочие cgi) юзеров, чтобы они не лазали к своим соседям? Скажем запускаются процессы apache (если php как модуль апача) от имени пользователя (хотя сомнительно)?

 , , , веб-хостинг,

list2009
()

Полная копия одинаковых дисков.

Форум — Admin

1) Я так понимаю возможно скопировать скажем «dd'шкой» один диск на другой вместе с партициями (разделами)?

2) Если возможно, то что случиться если второй диск будет большего размера? Будет эпичных крах? Или на втором диски партиции будут относительно растянуты.

3) Насколько правильно копировать с разделами, если диски одинаковы размером?

4) Есть ли безопасный способ копирования вместе с разделами?

list2009
()

Поддержка вложенных «include» для SPF записей (TXT запись для доменного имени)

Форум — General

Собственно два вопроса:
1) Насколько глубоко поддерживаются «include» записи в SPF (Sender Policy Framework).

2) Будет ли работать такая запись:
a) (основной домен) v=spf1 a:nam.ru include:_domen1 ~all
b) (для домена «_domen1») v=spf1 include:_domen2 include:_domen3 ~all
c) В доменах «_domen2» и «_domen3» уже списки IP-адресов.

PS тематика вопроса не совсем конечно подходит под форум, но вель пользователи линукса профессионалы во всем, и конечно же тут есть сисадмины. :)

 , ,

list2009
()

Менеджер паролей для ввода паролей на сайты или в другие программы

Форум — Mobile

Подскажите хороший менеджер паролей для android (2.3 и выше), с интерфейсом удобного ввода (в программы, или чаще веб страницы).
По возможности OpenSource (если таковые имеются, если нет - то ваше предпочтение).

 ,

list2009
()

Сохранить установленый linux в iso образ

Форум — General

Стал счастливым обладателем Zalman VE300, основная возможность его, подключать iso образы (эмулируя cd/dvd).

И тут же родилась гиковская фантазия, можно ли уже существующую установленную систему портировать в iso образ? Ну то есть мы сохраняем существующую ось в образ и потом по желанию подключаем и загружаемся с неё?

Основная проблема в том что в iso образ не доступна запись (я так думаю), но в целом же live-cd как то работают?

 , внешний бокс

list2009
()

[bash] контентинация команды из переменных

Форум — Development

Чтобы избежать дублирование кода, нужно дополнить команду значением из переменной.
К примеру по условию эта переменная имеет либо пустое значение, либо:
var=" > logfile.txt";

И вот нужно чтобы произошло слиянием команды:
Нечто типа:
cat file $var;
Выполнилось как:
cat file > logfile.txt


Возможно ли добиться такого средствами bash?

Это был псевдо-пример, но суть проблемы та же, нужно в определенных режимах чтобы скрипт отображал информацию либо для крона молча записывал в лог.
Дублировать код не охота, так как всего лишь нужно вывод перенаправить.



 

list2009
()

СкАчУщиЕ буквы

Форум — Desktop

Скорее всего подобный вопрос был, но не могу не как найти ответа, потому что не могу правильно сформулировать вопрос.
Проблема в том что иногда в софте, или чаще на веб страницах отображаются шрифт не равномерно, буквально буквы скачут (как на заголовке). От шрифта это не вляет (либо усиливается либо уменьшается, но я то знаю что «courier» этим не болел не когда).

Установил CentOS 5.7 + KDE 3.5 (мне эта среда нужна).

list2009
()

Передача параметра ядру в момент установки

Форум — General

Ноут перезагружается только если ядру передать параметр: «reboot=p»

1) Можно ли перед установкой установщику передать этот параметр? 2) Что значит атрибут «p», в описаниях нашел только «b» и «w»?

list2009
()

Не происходит перезагрузка в KDE/Fedora.

Форум — General

Дано: Russian Fedora 16, KDE, ставил как 32 битную так и 64. Ноутбук Asus X50N.

Еще после установки система должна перегрузиться, но в итоге система как бы подвисает (после команды установщика) и не работает даже ctrl+alt+del.

Далее тоже самое происходит и в дистрибутиве, перезагружаемся (с консоли или через гуи не важно), появляется значок федоры на сером фоне и все - тишина. Так же если залогинеться с консоли, видно как завершаются демоны, но результат опять заставка и тишина.

Искал в инете но решение какие то старые и в основном для gentoo KDE (то выключить звук, то отключить что-то в опен-офис).

list2009
()

Активное ИТ сообщество, блоги, и ленты новостей.

Форум — Talks

Все наверно уже устали от слов «социальные» сети, где слово употребляют, чуть ли на каждом сайте и форуме. Но речь не об этом.

Был небольшой опыт блогах на яндексе и немного был опыт вконтакте по группам. Понравилась одна вещица, где подписавшись, ты получаешь новости по своей тематики.

Отсюда появился вопрос, есть ли блоги, соц. сети или еще что, где можно было подписавший на ИТ темы получать статьи новости пользователей, настраивать эту выдачи ленты, и самому писать на суд общественности (только без отрицательных рейтингов как на хабре, чтобы активно могли быть дискуссии, а не лизание жоп).

Цели:

-Быть в своем кругу людей читая их статьи и мнения.

-Получать последние новости или интересные статьи от пользователей.

-Писать сообществу, пускай будут лайки и рейтинги, но чтобы без лизание жоп и чтобы ты мог быть услышанным (то есть чтобы люди не живущие одним только блогом, могли быть тоже услышаны, потому что реально работа в приоритете, чем прокачка аккаунта).

-Хорошая настройка фильтра выдачи ленты (чем больше настроек и фильтров тем лучше =) ).

-И чтобы все это имело место жить, а не умирало сразу же (как в контакте или на яндекс блогах).

В общем, в этом не специалист, жду вашего мнения и помощи.

list2009
()

Безопасность в линукс, и сопоставление с windows (в определенных условиях).

Форум — Security

Вопрос возможно не первый на этом форуме, но чтобы подчеркнуть уникальность, привожу некоторые дополнительные условия и ситуацию, по которым мне бы хотелось услышать ответ.

Скажем у нас есть две системы. -Первая windows + антивирус + фаервол. Антивирус не важно, а фаервол я для примера приведу оутпост, в нем есть возможность настроить доступ к сети от каждого приложения (действуя по системе - каким приложениям не разрешено, тем запрещено). -Вторая система это linux, где пользователь сидит не под рутом и у него открыт 80 порт, и как уверяют сотни пользователь, наличие антивируса не обязательно.

Ситуация. Появляется новая уязвимость, скажем в плагине флеш, которая позволяет загружать и запускать файл (атака типа drive-by). В специализированных системах через которые, осуществляется атака - моментально обновляется эксплоит, еще до того как станет известно общественно и антивирусам (подобное не редкость).

И вот мы имеем ситуацию (тут могу ошибаться подправьте). По условию в linux через браузер происходит загрузка и становиться возможным исполнить файл, он выполняется отсылая по открытому 80 порту важные данные пользователя, но при этом конечно не может повредить систему (хотя цель достигнута, данные важней).

По условию в windows, через браузер происходит загрузка и исполнение, но тут натыкается на первый уровень защиты, так как антивирус не знает, он проводит эвристический анализ, и так же анализирует поведения, где может сообщить хотя бы о подозрительном поведении. Но антивирус пропускает вредоносный троян, и вот троян собрав данные пытается отправить и натыкается на фаервол, в котором отправка разрешена только уже тем приложениям у кого это прописано в правилах, в итоге если ему не удается обойти фаервол, троян хоть поразил систему, но утечки данных не произошло, и троян будет жить пока антивирус не обновит базу и не обнаружит его (была аналогичная ситуация на windows, где в последствии троян был убит).

Пускай в windows есть недостатки в этой системе, но такой подход хоть может гарантировать минимально какие то препятствия, а в случае линукс, если заражение произошло (по сути не важно как) то оно 100% эффективно (в плане того что может собрать данные пользователя и выслать их).

PS я знаю что весомый аргумент linux в том что он при таком заражение не повредит систему в целом, но я тут не даром заостряю внимание на личных данных пользователя, которые по условию важней, чем re-install системы. Я так же понимаю что по-моему мнению выигрыш в windows достигается сторонними программами, поэтому не упрекая linux хочу узнать можно ли так же минимизировать заражение в похожей ситуации (по сути возможно это контраргументом что linux нужные дополнительные меры защиты, антивирус или еще что-то)?

PSS Здешним любителям упрекать мол «он тролль», «очередной холливар», хочу сказать что объем текста который я привожу, как не как свидетельствует о моем действительном интересе к теме, настоящие тролли ленивы чтобы столько писать =)

list2009
()

SVN - обновления типа рабочая копия на продакшене

Форум — Web-development

Вопрос в том насколько нормально считается использовать обновление типа «рабочая копия» на работающий сайт?

Долго копал в интернете, мало на самом деле информации. Но на базе шумихи в 2009 году http://habrahabr.ru/blogs/infosecurity/70330/

Выяснил, что так «пользуются» даже такие гиганты как яндекс, опера, рамблер, сайт сервера апач и т.д.

Какой вариант обновление кода используете вы?

list2009
()

Обновление сайта через SVN (принцеп работы)

Форум — Web-development

Здравствуйте, многие используют SVN для автоматического обновление веб-проектов. Кто может объяснить принцип работы (не детально) этой системы?

К примеру существует:

a) Сайт.

b) SVN - рабочая версия (на ней делаем изменение в коде)

c) SVN-хранилище (скажем на сервере или на локальном ПК).

Вопросы:

1) Как представляется мне. Структура сайта - это есть рабочая копия. И после обновления хранилища, мы просто обновляем сайт как рабочую копию? Так это происходит?

Если так, то дополнительные вопросы.

2) Структура сайта динамична, в некоторых папках скажем лежат прикрепленные файлы и есть скажем файлы логи. И я так понимаю, что в SVN-хранилище хранятся только папки и файлы программного содержания (в том числе бинарные - статические изображения дизайна), и при обновление на сайте, динамическая часть останется нетронутой? Так? Или же рабочая копия почистить «лишнее»?

3) Как происходит обновление сайта и откат на предыдущею версию? Сначала закачиваются все новые файлы на рабочий сервер, и потом копируются внутри. Или же SVN качает по одному и сразу же обновляет?

4) Можно ли скажем получить измененные и новые файлы отдельно? Ну скажем я внес модификацию в код, и при этом хочу отдельно получить копии старых версий этих файлов и новых. Ну например чтобы можно было их залить вручную (или откатить на старую версию, без привязки сайта к SVN) или же сохранить как модификацию для публикации в инете и т. д.

list2009
()

Аналоги софта, ваши предпочтения.

Форум — Desktop

Здравствуйте, планирую полностью перебросить рабочую среду на линукс. Поэтому прошу помощи подобрать аналоги софта для десктоп среды. Я думаю у многих есть опыт и свои предпочтения, поэтому будут полезны любые советы и аналогии программ.

@Важные.

1) Программа хранение паролей.

2) SSH клиент (я так понимаю лучший будет putty?).

3) Эмуляторы образов DVD дисков, и запись на DVD (аналоги Alcohol и Nero).

4) Виртуальная машина (я так понимаю наилучший выбор это VirtualBox?).

5) Словарь англо-русский (в обе стороны перевода). Желательно с подсветкой при наведение, или с хорошей базой вариантов перевода слова (что-то похожие на ABBYY Lingvo).

6) Антивирус (действительно считаю важным).

7) Фаервол, который бы контролировать не просто пакеты, а трафик приложений (аналог Outpost Firewall, который позволяет контролировать все приложения).

8) Файловый менеджер близкий по аналогию к Total Commader, или хотя бы с наличием большого числа плагинов. Если такого нет, то нужны замены: 8.1) «Просмоторщик» изображений. 8.2) Удобный быстрый проигрыватель аудио файлов похожий на менеджер файлов. 8.3) FTP клиент. 8.4) Поиск текста в файлах (и поиск файлов).

9) Программа для рисования различных блок схем (что-то типа SmartDraw).

10) Программа полного удаление файла/каталога (называют их wrapper, eraser).

11) Архиваторы, знаю что есть различные утилиты, просто интересно есть утилита «все в одном» для rar, zip файлов?

12) ICQ (взгляд остановил пока на qutIM, но толком не искал).

13) GUI Торрент клиент.

14) Программы для скачивания в сети (многопоточные желательно с GUI интерфейсом).

@Второстепенные.

15) Аудио и Видео - проигрывали.

16) Аудио и Видео - набор кодеки.

17) Аудио и Видео - редактор.

18) Аудио и Видео - конвектор (из одного формата в другой)

19) Программа GUI - сбор сведения о системе (температура, марка железа, какие-то данные и прочие полезное. Аналогия Everest Corporate Edition).

20) Программа для просмотра электронных книг pdf, djvu.

21) Программа документирование, нечто типа OutWiker (она и на линуксе работает), но спрашиваю, есть ли еще подобные средства ведение документаций?

22) Утилита поиска текста с массовой заменой.

23) Утилита «понимающие» и работающая с текстовые кодировкам.

24) Восстановление удаленных файлов (всякое бывает).

25) Программа собирающая различные check-суммы (вдруг есть какая удобная общая утилита).

list2009
()

Исходники утилиты netstat

Форум — Development

Являюсь человеком на стадии изучения программирования, и всех тонкости ОС линукс, возник вопрос:

В интернете много слов о величестве исходников, но начав искать исходники стандартных утилит в рунете попал в просак (нашел только сорцы ядра).

На данный момент интересует исходник утилиты netstat, где можно достать их?

PS Желательно описать подробности процедуры получения исходников, потому что как писал выше не являюсь знатоком все тонкостей.

Из дистрибутивов пользуюсь Centos.

list2009
()

Russian Fedora из mirror.yandex.ru, выбор дистрибутива

Форум — Desktop

Здравствуйте, решил поставить Russian Fedora на домашнюю машину, до этого работал только с CentOS и сервером (отсюда и выбор почему Fedora).

Подскажите насколько точно я подобрал дистрибутив. Машина: Intel Core 2 Duo E6850, 3000 MHz 4 Гб ОЗУ.

Вопросы такие:

1) Насколько стабильна 64 битная версия, мне как новичку лишнее баги не нужны (я знаю про 4гб и 32бита, но мне нужна стабильная система для начала)?

2) Правильно ли я выбрал дистрибутив: «RFRemix-14-i386-DVD.iso» Из папки: http://mirror.yandex.ru/fedora/russianfedora/releases/14/RFRemix/i386/iso/

3) x86-64 - это подойдет для intel?? Я так понимаю это 64 битная версия (как для AMD так и для Intel тоже)?

list2009
()

Переезд на linux как desktop - насколько оправданно?

Форум — Desktop

Здравствуйте, администрирую некоторые сайты и принципе имеют небольшой опыт администрирование веб серверов. Со временем, со стабильной работой серверов многое забывается по линуксу (даже не базовое администрирование, а многое вообще, что было ранее не сильно закреплено в памяти). Даже писал себе маленькие руководства, но это все не то. Скажите, без фанатизма и прочего. Если установить линукс как рабочую станцию, будет ли происходить обучение и наращивания или закрепления опыта с работой линукс?!

Просто охота узнать насколько реально переезд (а переезд для меня это не просто установка, нужно еще воссоздать рабочее пространство) будет способствовать закреплению и усилению знаний в администрирование линукс.

Понятно, что такие вещи как знание веб сервера с его софтом и прочим - на рабочей станции мне нечего не дадут, поэтому интересует именно базовое администрирование (решение каких-то проблем распространённых, диагностика, тестирование и поиск неполадок).

list2009
()

Борьба с варезом как средство продвижения linux

Форум — Talks

Честно говоря не имею понятие кто именно занимается варезом, но чаще это люди опытные в IT сфере и чаще сторонники GPL и есть даже такие кто ради вреда маздаю создает краки и прочие атрибуты пиратской жизни. Да и чаще мотивация пиратства - это и есть зачатки движения фри ПО.

Так вот в чем суть, вся малина линукса заключается в использование свободного ПО. Чаще свободное ПО есть бесплатное и этим оно привлекательно для многих.

Так вот чисто по теории если убрать большую часть вареза (не важно как) то настанет момент когда юзеры все чаще начнут пересаживаться на фри ПО, так как покупать, по сути многие и не собираются (особенно когда комплект ПО дороже самого железа), а тут имеется полная альтернатива - то есть линукс.

PS если мыслить дальше, то по сути варез и есть главный двигатель windows и его ПО.

list2009
()

Разбитые файлы CGI по типу веб программирования

Форум — Development

Ситуация такая, по воли работы с веб движками (СMS) частично изучил работу php. Но на данный момент как-то получилось, что увлекся системой linux. И так как часто работаю в шелле, решил попрактиковаться в написание своих мелких программ на более низких языках (остановился на С). Изучая на ранних этапах Си заметил схожесть (ну поверхностно) с php, что породило у меня мысль переписать свой сайт в cgi формат.

Я не зря написал предысторию, чтобы заострить внимание, что мое изучения программирования началось с php. Отсюда вопрос: Возможно ли написать и скомпилировать так cgi бинарник чтобы он по структуре напоминал файлы php. Ну то есть не весел бы мегабайт 20 одним файлов, а был разбит на мелки подфайлы по принципу php. И работал бы без интерпретации, ну по какому то типу include.

Суть удобство было бы то, что изменяя часть сайта не стоило бы перекомпилировать весь сайт и заливать потом 20 мегабайт одним файлом, а просто перекомпилировать ту часть (те файлы) и залить их, тем самым быстро обновив (по обычному принципу работы с php).

Скажите возможно ли как то реализовать подобную систему. Извините если что-то где-то натупил, я просто так сказать в начальных освоениях в "нескриптовых" программах, поэтому буду рад любой информации.

list2009
()

RSS подписка на новые темы