LINUX.ORG.RU

Избранные сообщения pavel38

Может кто то максимально детально объяснить как работает ssh авторизация по ключам

 ,

Я не уверен что совсем верно понимаю принцип авторизации по ssh с использованием ключей, именно за этим сюда и пришел.

На сколько я понимаю.

1. Создается пара ключей открытый и закрытый При создании закрытого (приватного) указываем пароль что бы защитить наш ключ (не совсем понимаю что именно защитить) я так понимаю пароль только на тот случай что если взломщик уже имеет shell в системе?

2. Закрытый ключ всегда лежит в папке юзера от чьего имени генерировались ключи ~/.ssh/

3. Открытый ключ всегда добавляется в файл authorized_keys

PS: Мы можем раздать этот паблик ключ всем пользователям или для каждого нужно создать свой?

4. Далее при подключении клиент просто указывает свой паблик ключ и подключается к системе.

5. Т. е в сам момент авторизации клиент отправляет свой паблик ключ а сервер при получении сверяет его со своей базой в authorized_keys(следовательно паблик ключи все разные иначе как понять кого пускать а кого нет если паблик ключ в свободном доступе)

PS: Если есть толковые люди которые могут исправить или дополнить то буду рад

Hex-Value
()

Скайп и Кортану слушает не только MS, но и его подрядчики

 , , ,

https://3dnews.ru/992058

Согласно переданным в руки журналистов Vice Motherboard скриншотам, кешу внутренних документов и аудиозаписям, сторонние подрядчики слушают разговоры пользователей Skype, которые ведутся через службу автоматического перевода. Хотя на сайте Skype говорится, что компания может анализировать аудио телефонных звонков, которые пользователь хочет перевести, она не сообщает, что какие-то из записей будут прослушиваться людьми.

Полученные журналистами фрагменты включают разговоры пользователей, которые общаются с близкими людьми, беседуют о личных проблемах вроде потери веса или обсуждают проблемы личных взаимоотношений. Другие файлы, полученные Moterboard, показывают, что подрядчики Microsoft также слушают голосовые команды, которые пользователи отправляют персональному помощнику Cortana

Deleted
()

Firefox сломался

 , ,

Раньше просто перезагружал комп (не закрывая вручную фуррифокс), он восстанавливал прошлую сессию (и несколько перед этим). После обновления и перезагрузки, потерял всю гору незакрытых вкладок, что очень досадно(( Более того, теперь он всегда открывает пустую страницу при запуске. И никогда не восстанавливает сессию. Галочка в настройках есть, проверил.

fehhner
()

bash - выполнить команду, не добавляя ее в историю

 ,

Про HISTCONTROL знаю, однако самый частый паттерн — поднять какой-нибудь git fetch из истории и выполнить его. Сейчас приходится жать ^r, переходить в начало строки. добавлять пробел и только после этого жать на Enter. Хотелось бы нажимать, скажем, Ctrl-Enter, чтобы выполнить команду без оседания ее в истории.

Итого вопрос можно разбить на две части:

  1. как выглядит ctrl-enter для bind-а? Пробовал «подсмотреть» через ^v, так Ctrl-Enter работает похоже на ^j — т. е. вставляет перевод строки.
  2. а что, собственно, биндить-то? «перейти в начало строки», «ввести пробел», «нажать enter»?
kawaii_neko
()

Защита от SYN флуда в микротике

 , , , ,

На вики микротика рекомендуют так:

add chain=forward protocol=tcp tcp-flags=syn connection-state=new action=jump jump-target=SYN-Protect
add chain=SYN-Protect protocol=tcp tcp-flags=syn limit=400,5 connection-state=new action=return
add chain=SYN-Protect protocol=tcp tcp-flags=syn connection-state=new action=drop

Разве так не правильней будет?

add chain=input protocol=tcp tcp-flags=syn action=jump jump-target=SYN-Protect
add chain=forward protocol=tcp tcp-flags=syn action=jump jump-target=SYN-Protect
add chain=SYN-Protect limit=400,5 action=return
add chain=SYN-Protect action=drop

И еще пара вопросов.

В данном случае лимит срабатывает, если частота пакетов не превышает 400 в секунду? Это не слишком высокая планка? Может лучше написать что-то вроде 100/min?

connection-limit=100,32 срабатывает, когда источник установил 100 соединений или всего установлено 100 соединений?

Rot1
()

Видеорегистратор из cvlc

 ,

Всем добра!
Есть задача: писать с камеры поток в файл с разбитием по размеру, добавлением префикса даты/времени, и желательно, удалением старых файлов по времени или нехватки свободного места.
Как это всё реализовать на cvlc?

Просто запись работает так:

cvlc  v4l2:// :v4l2-dev=/dev/video0 --sout '#transcode{vcodec=theo,vb=2048}:file{access=file,mux=ogg,dst=out.ogg}' --sout-keep

Strannik-j
()

Разрешить проходящий трафик одним правилом?

 , , , ,

Доброго времени суток. Дропаете ли вы все пакеты в конце цепочки форвард? Если да, то как относитесь к подобным правилам?

-A FORWARD -i eth1 -o eth2 -j ACCEPT
-A FORWARD -i eth2 -o eth1 -j ACCEPT
Если способ написать то же самое в одну строчку?

Rot1
()

Вопрос по hcidump

 

1. Насколько я понимаю с помощью hcidump есть возможность получать только tx/rx трафик с моего локального(hci0) интерфейса?

2. Какое будет самое простое решение если интересует получить именно трафик *всех* устройств находящихся рядом? Пусть и зашифрованный.

3. На каждом устройстве Bluetooth есть так называемые сервисы, доступ к *некоторым* иногда возможно получить *без* авторизации, и как следствие получить информацию из них такую как уровень заряда батареи?

TesterTester
()

Новые версии ПО для захвата и анализа сигналов — sigrok и PulseView

 , ,

Новые версии ПО для захвата и анализа сигналов — sigrok и PulseView
Группа Open Source

Команда разработчиков проекта sigrok выпустила обновление его значимых компонентов: основной библиотеки, набора драйверов и модулей ввода-вывода libsigrok 0.5.1, набора потоковых декодеров различных протоколов libsigrokdecode 0.5.2 и основного GUI проекта, PulseView 0.4.1.

Целью проекта sigrok является создание модульного переносимого кроссплатформенного СПО для захвата и анализа сигналов, поддерживающего большое количество различных устройств (логических анализаторов, осциллографов, мультиметров и т. п.). Основная лицензия проекта — GPL версии 3 или выше.

В этом выпуске основную порцию улучшений получил PulseView, а изменения в библиотеках носят незначительный характер, не меняющий их программные и двоичные интерфейсы.

Далее представлен перечень нововведений в каждом из подпроектов.

( читать дальше... )

>>> Подробности (sigrok.org)

TwisteR
()

А ваш монитор прошел тест на безопасность?

 , , , ,

Была раньше тема про мониторы: Опасные мониторы.

Там, помимо всяких советов, были выложены полезные тесты для проверки мониторов на мерцание. Предлагаю проверить свой любимый монитор и отписаться о результате.

Что надо сделать:

  1. Открыть браузер на полный экран.
  2. Открыть каждый тест в отдельной вкладке.
  3. Пройтись и внимательно посмотреть, есть ли мерцание в каком-то (или в нескольких) из них.

Тесты:

Наблюдал такое, что в полноэкранном режиме браузера мой монитор не мерцал ни в одном из тестов, а когда свернул браузер в пол-окна, то видел мерцание на 5-ом и 6-ом тестах, но в зависимости от положения окна браузера. Правда, как мне подсказали, это неправильный тест. Надо смотреть в полноэкранном режиме браузера!

В комментариях называйте именно номер теста, в котором видите мерцание.

  1. Ничего не мерцает 476 (62%)

    ********************************************************************************************************************************************************************************************************************************************************************************************************************************

  2. Тест 5: мерцание! 160 (21%)

    ***********************************************************************************************************

  3. Тест 6: мерцание! 142 (19%)

    ***********************************************************************************************

  4. Тест 4: мерцание! 95 (12%)

    ***************************************************************

  5. Тест 3: мерцание! 92 (12%)

    *************************************************************

  6. Тест 2: мерцание! 66 (9%)

    ********************************************

  7. Тест 1: мерцание! 50 (7%)

    *********************************

Всего голосов: 1081, всего проголосовавших: 766

Maniac_with_a_saw
()

Устанавливаю Slackware на Z8350, устанавливаются пакеты, но LILO не устанавливается по дефолту.

 ,

Из setup, из меню всё происходит штатно. После перезагрузки с извлечением USB-загрузочной флешки нет вообще никаких доступных вариантов загрузиться с диска. Биос с UEFI, кроме слаки дебиан, арч и центось загружались прекрасно.

Как можно поставить LILO из консоли загрузившись с флешки?

burato
()

Как заставить nginx проксировать поддиректории?

 ,

Если у меня такой код в конфиге:

 location /dir {
    proxy_pass         http://127.0.0.1:7771/;
    proxy_redirect     off;
    proxy_set_header   Host $host;
    proxy_set_header   X-Real-IP $remote_addr;
    proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header   X-Forwarded-Host $server_name;
  }

то все запросы к /dir перенаправляются на http://127.0.0.1:7771/

А как сделать, чтобы /dir/1/2 перенаправлялось на http://127.0.0.1:7771/d1/d2, /dir/d3/d23 на http://127.0.0.1:7771/d3/d23 и вообще любое количество вложенностей?

Qwentor
()

iptables, drop или reject

 

Здравствуйте, настраиваю fail2ban и мучаюсь вопросом:

DROP — просто закрывает соединение и не отправляет ничего в ответ отправителю. Как итог имеем «мертвое» соединение, которое потом убивается по таймауту. Но зато при сканировании закрытых портов, они будут помечаться как filtered, что потенциально говорит, что что-то всё-таки слушает порт.

REJECT — сбрасывает соединение и отправляет в ответ сообщение, указанное в опции —reject-with. По умолчанию отправляется host is unreachable. Зато при сканировании (если установлено —reject-with icmp-port-unreachable) порт светится не будет.

И так, что же всё-таки использовать? На мой взгляд, лучше DROP, так как при больших атаках, вы просто перекроете себе кислород, отвечая всем «host is unreachable«. Этот ответ будет потреблять больше ресурсов, нежели мёртвое соединение (при желаении время таймаута можно сократить).

Marex
()

Автозапуск и все его тонкости в Linux (Как запускается Compiz????)

 , , , ,

Debian 9.5 XFCE установил на него компиз сами прекрасно знаете зачем) После ввода compiz --replace он благополучно запустился но в автозапуск я его не добавлял и вообще с ним ничего не делал больше. После перезапуска системы он неожиданно запустился сам будто находится в автозапуске! В MATE такого не было, добавил в автозапуск-запускается, убрал-нет. Что за магия в XFCE? Где можно лог какой найти или конфиг где всё происходит?

dimaangel1996
()

cvlc вебкам

 , ,

Привет Вопрос относительно cvlc, но буду благодарен и другим советам.

Хочу прикрутить кнопки к панели xfce, нажатие которых запускало скрипты захвата видео с вебкамеры и их паузу\остановку с последующим сохранением. Хочется свести к минимуму взаимодействие пользователя с приложением, т.е пользователь видит только кнопки.

Реально ли сделать это используя cvlc?

krishna
()

Роскомпозор не станет снимать бан со случайно забаненых сайтов

 , , ,

Вот такое письмо сегодня пришло от Роскомпозора: https://i.imgur.com/SBzBr1s.png

Ъ: Раз IP входит в забаненную подсеть, то пока хостер не отчитается перед РКН, о удаление ТГ из этой подсети ничего разблокировано не будет.
Ну а учитывая, что мой хостер срал на головы сотрудникам роскомпозора, то этого не произойдет.

SR_team
()

Zapret-Info/dump.csv - появились непонятные строки

 , ,

Из свежего дампа:

...
95.85.44.163;;;суд;2-946/13;2013-06-10
97.77.104.22;;;суд;2-946/13;2013-06-10
HASH(0x8282d1b28);52.237.222.222;http:// 52.237.222.222;Генпрокуратура;27-31-2018/;2018-04-16
HASH(0x8282d1438);52.237.238.204;http:// 52.237.238.204;Генпрокуратура;27-31-2018/;2018-04-16
154.16.230.33;*.00834c.olimp1a50.top;;ФНС;2-6-27/115;2015-11-23
154.16.230.26;*.00eed0.olimpe24a.top;;ФНС;2-6-27/115;2015-11-23
...
Что такое HASH(...)?

По идее формат везде такой: «список IP;список доменов;список URL;запретившая организация;ID документа;дата документа».

Deleted
()

Функционал crontab в systemd

 , ,

Стало вот интересно как в systemd делать то что раньше делалось через crontab -e со всяким разным содержимым вроде '@reboot /home/user/start_service.sh', ну то есть как запускать задачи по расписанию обычным пользователям?

prizident
()

Pulseaudio и удалённое управление громкостью

 , ,

Всех с прошедшим:)! Хочу странного - удалённо управлять всяким разным на ноуте. Сделал отдельного пользователя, в sudoers разрешил доступ к pm-suspend, итп. Всё работает. Но изменить громкость таким-же образом не получается. На ноуте стоит пульс, запускается от пользователя. Из другого пользователя не могу к нему подключиться. su - psh -c «pactl блаблабла» не работает. Подскажите, как это правильно сделать? Я думаю, что если давать комманду от основного пользователя то всё заработает, но внутренний параноик от такого неуютно ёжится.

psh
()

C Новым 2017 Годом!

 

Группа Linux.org.ru

Уважаемые пользователи и анонимусы! Поздравляем вас с новым 2017 годом. В ушедшем году было много интересного:

  • Linux'у исполнилось 25 лет, а Линусу — 47. Четверть века — достаточный срок; у детей, которые появились, когда Линукс уже был, уже есть дети.
  • Контейнеризация на Linux'е стала мейнстримом, главные игроки здесь Canonical и Red Hat.
  • Microsoft значительно поменял риторику и выпустил серверные приложения SQL Server 2016 и Power Shell, причем последний даже открыт.
  • Fedora 25 теперь поставляется с Wayland по умолчанию. Конечно, не все работает гладко, но эпоха X11 уходит, нравится это нам или нет.
  • KDE исполнилось 20 лет.
  • 2016 запомнился большим количеством уязвимостей как в ядре, так и в прикладном ПО. Уязвимостям теперь дают имена.
  • 2016 год на 1 секунду длиннее, чем обычно.

Что будет в 2017? Больше контейнеров, больше полезного и не очень искусственного интеллекта, больше роботов, криптовалюты, дополненная и виртуальная реальность — везде мы найдем применение Linux'у!

>>> Подробности (linux.org.ru)

Shaman007
()