LINUX.ORG.RU

Избранные сообщения teod0r

Защита SSH

Форум — Security

Добрый день, установил чистую систему на vps и ничего далее не настраивал(оставил на потом), ssh был настроен по умолчанию: авторизация под root и etc. Какой максимальный вред могут нанести злоумышленники если взломаю ssh и получат доступ к системе? Стоит ли беспокоится за ip и вообще за что стоит беспокоится(систему всё равно потом планировал переустановить)?

 , ,

chrisred
()

Как дистанционно выключить все компьютеры linux?

Форум — Admin

Подскажите плз как из под linux массово выключить linux компьютеры в заданное время?

И отдельный скрипт по включению?

на выключение пробовал через expect - почему-то не получилось.

вот пример мой выключения 1 компьютера, но он не работает, почему?

#!/usr/bin/expect

spawn ssh root@192.168.2.27

expect password {send MyPassword\r}

send "poweroff\r"

Перемещено beastie из general

 

areal99
()

Автодополнение для самописных скриптов bash.

Форум — Development

Как сделать автодополнение для своего скрипта, чтобы при нажатии Tab в $1 подставлялись опции из списка? Искал, искал, нашёл про compgen и complete, но не понял, как их применять в простом скрипте. Во всех примерах так наворочено, что не понятно.

 ,

Deleted
()

Блокировать съемные накопители

Форум — Security

Привет!
Возникла задача - «нужно сделать так, что бы на компьютерах пользователи не могли пользоваться флешками - блокировались все флешки, кроме одной пользовательской»
Заливать эпоксидкой порты - моветон. Отключение usb-контроллера средствами BIOS - моветон.
Т.е. задача в программном ограничении использования съемных накопителей - конкретный пользователь на конкретной машине может пользоваться только конкретной флешкой. Парк ПК - от древних pentium3 до более-менее современных i3-i5, debian-based
У кого-нибудь был опыт решения подобной задачи? Что посоветуете?

 ,

dmt
()

Privacy Badger — дополнение от EFF, блокирующее слежку

Новости — Безопасность
Группа Безопасность

EFF представила дополнение Privacy Badger для Firefox и Chrome, включающее отправку заголовков DNT (do not track) и блокирующее следящие домены целиком либо куки с них. Доступно 3 статуса для доменов:

  • домен полностью заблокирован;
  • на домене заблокированы куки;
  • домен не блокруется.

Дополнение свободно и распространяется под GNU GPLv3.

>>> Страница дополнения

>>> Подробности

 , ,

Klymedy
()

Тюнинг производительности ZFS

Форум — Admin

Хотелось бы уточнить собранную инфу и опробованную опытом

Если я правильно понял в ZFS может быть:

Pool с файловыми системами
ZIL (Intent Log) - транзакционный лог, обычно расположен в пуле
SLOG - транзакционный лог, вынесенный из пула на отдельное устройство
ARC - кэш чтения в RAM
L2ARC - дополнительный кэш чтения на отдельном устройстве типа быстрого SSD или RAMdrive?

ZFS всегда пишет последовательно и в Pool и в ZIL, верно?
но если одновременно туда и туда, то может получиться random write, поэтому чтобы убрать лишнее ерзанье головок ZIL перемещают из Pool в отдельный SLOG верно?

Какой размер блока, записываемый ZFS на устройства? равный record size?
какая у винтов пропускная способность на последовательные МЕЛКИЕ блоки, например 4К, 128К ?

В ZFS вообще не бывает random write данных? может быть только метаданных? Метаданные нельзя хранить на отдельном от данных устройстве (mirror dev1 dev2 ...)? Поэтому размещение ZIL на SSD SLOG почти не дает видимого прироста?

Т.е. применить SSD в ZFS для повышения производительности записи random write (I)OPs почти невозможно?

При использовании части SSD под пул, имеет ли смысл часть этих SSD отдавать под SLOG или L2ARC? Или они насыщены операциями в пуле и будут только тормозить работу других пулов, находясь в SLOG и L2ARC этих других пулов?

Может ли SSD повысить скорость чтения, если его добавить в кэш чтения L2ARC?

Вообще для ZFS наверно лучше добавлять только устройство целиком под определенную функцию (SLOG, L2ARC, и т.п.)?

 

sanyock
()

Возможность выполнения JavaScript в обход ограничений NoScript

Форум — Talks

В популярном дополнении NoScript, используемом для блокирования выполнения нежелательного JavaScript-кода, выявлена недоработка, которая позволяет организовать выполнение произвольного JavaScript-кода под прикрытием белого списка. NoScript по умолчанию разрешает выполнение скриптов, загруженных с доверительных ресурсов, помещённых в белый список. В список заслуживающих доверия ресурсов входит и домен googleapis.com, который используется не только для ресурсов Google, но и в работе публичных сервисов.

Для запуска своего JavaScript в обход NoScript атакующий может создать скрипт, разместив его в Google Cloud и установив прямую ссылку на storage.googleapis.com. Продолжив изучение белого списка исследователи пришли к выводу, что это не единичный случай. Например, присуствующий в белом списке домен zendcdn.net был освобождён и его удалось купить всего за 10 долларов. Обеспокоенным безопасностью пользователям рекомендуется очистить белый список NoScript (Options > Whitelist).

Такие дела

http://www.opennet.ru/opennews/art.shtml?num=42548

 ,

jori
()

Как отключить модуль от конкретного устройства

Форум — Admin

snd-hda-intel используется сразу встронной звуковухой и звуковухой от видяхи radeon

нужно чтоб snd-hda-intel не цеплял звуковуху от видяхи (или наоборот)

там чтото в /etc/modprobe.d нужно добавить?

типо:

options snd-hda-intel

?

 , , , ,

GGUseR
()

LORCode Tools: панель тегов и цитирование выделенного

Форум — Linux-org-ru

Скрипт добавляет панель тегов над формами ответа/треда/профиля/etc.
Кроме тегов на панели есть специальные функции:

  • «brs» добавляет [br] к переводам строк;
  • «fix», а-ля викификация: превращает (c) в ©, (f) в £, " - " в " — " и еще много;
  • «deltags-in» снимает крайнее (внешнее) обрамления тегами в выделенном.

Добавляет ссылки сверху постов:

  • «блок-цитата» вставляет выделенный текст (или все сообщение) в тегах [quote];
  • «цитата» вставляет текст, добавляя в начало каждой строки стрелочки цитирования (>);
  • «юзер» вставляет обращение через тег [user] к автору соответствующего поста.

Для установки скрипта в Firefox вам необходимо расширение Greasemonkey, по ссылке на скрипт будет предложено установить его.
В Opera смотрите настройки для сайта >> скрипты, где задается папка JavaScript, в которую и должен быть сохранен скрипт.

Обновления:

  • 03.11.2011: v. 0.1
  • 04.11.2011: v. 0.11
  • 13.11.2011: v. 0.12
  • 14.12.2011: v. 0.13
  • 02.01.2012: v. 0.2
  • 14.04.2012: v. 0.21

Форки:

Официально поддерживается только тема black. Форки любого рода приветствуются.

При обновлениях обновляется все тот же файл, а равно ссылка не меняется (по крайней мере пока). Об обновлениях создаются соответствующие посты в треде, ChangeLog ведется на официальной странице. Рекомендую подписаться на тред.

Скрипт базируется на MultiCodePanel 2 (тоже мой проект) и распространяется на условиях лицензии Creative Commons Attribution 3.0 Unported.

Спасибо за помощь Yareg, спасибо авторам статей «Range, TextRange и Selection», «Учимся писать userscript'ы», «Textarea и управление им с помощью javascript», без вас у меня ничего бы не вышло.

 

moscwich
()

Годные форумы по реверс-инжинирингу

Форум — Talks

Приветствую.

Накидайте, пожалуйста, годных форумов по реверс-инжинирингу (в особенности анализу протоколов передачи данных). Хочется что-то наподобие UnknownCheats, но не только для игр. WASM видел.

Заранее благодарю за возможные ответы.

b0r3d0m
()

Архивирование больших дирикторий (миллионы файлов) на продакшн сервере

Форум — Admin

В какой-то момент появилась необходимость заархивировать дириктории гигантских размеров на работающем сервере. При попытке простого использования архиватора tar выявилась проблема: безбожно грузился жёсткий диск, не давая работать важным процессам. Поэтому было принято решение написать скрипт по архивации.

Написав такой скрипт, появилось желание поделиться (чего добру пропадать). Вот ссылка на сабж:

https://gist.github.com/taroved/11269983

(Тестировалось на ubuntu 11.04 и 12.04)

Важные особенности:

1. В нем используется Pipe Viewer, который выполняет основную работу. Он ограничивает скорость чтения с диска и отображает прогресс бар, что является неоценимой пользой, поскольку процесс архивации может занимать несколько дней.

2. Скрипт кладет запакованные архивы в поддиректории вида «год» либо «год/месяц» (в зависимости от параметров скрипта).

PS: Это уже вторая версия. Предыдущая версия была освещена здесь: http://habrahabr.ru/sandbox/81541/

PPS: Если кто скажет, на каком ресурсе еще можно засветить подобный стаф, буду премного благодарен. Ну и здорово вообще услышать какой-нибудь отзыв от знающих людей

 , , ,

taronto
()

Бесплатные on-line библиотеки

Форум — Talks

А какие есть? librusec стал платным, а что есть из подобного. Желательно большие, а не с 3,5 книгами

 , ,

maverik
()

Английская библиотека

Форум — Talks

Где можно доставать книги на английском? Для русских переводов есть флибуста, а если я хочу те же книги найти в оригинале?

 захват морских судов,

vurdalak
()

Что почитать для понимания сути работы и архитектуры линукса?

Форум — General

Читаю Немет - Unix и Linux. Руководство системного администратора, и не могу отделаться от мысли, что книга похожа на набор рецептов по установке и конфигурированию софта. То-есть после небольшого введения дается прикладное решение типа вот апач для вебсервера, вот конфиг-файл, тут такие вот опции есть, их можно покрутить. А хочется почитать что-то, что бы дало более глубокое понимание сути работы юникса, его архитектуры, в общем сути а не перечня настроек конфигов демонов. Что посоветуете?

 , ,

n3yron
()

разблокировка интернета

Форум — General

Отмазка: допустим случайно роскомнадзор заблокировал необходимый для работы ресурс. К сожалению разблокировка не всегда организуется быстро.

Вопрос: как обойти блокировку? Плагины Firefox? Пошаговые инструкции?

Evgueni
()

Необычная концепция ДЕ

Форум — Talks

!Ъ: http://www.youtube.com/watch?v=G6yPQKt3mBA

Ъ: Человек развил действительно необычную идею графического интерфейса, а не повернул панель на бок или расположил кнопки запуска приложений плиткой.

Proof-of-concept можно скачать, собрать и потыкать.

segfault
()

Отключить подачу питания на pci-устройство

Форум — Linux-hardware

В общем, посмотрел я выхлоп powertop и ужаснулся:

The battery reports a discharge rate of 13.4 W
The estimated remaining time is 3 hours, 31 minutes

Summary: 50,4 wakeups/second,  5,9 GPU ops/seconds, 0,0 VFS ops/sec and 0,4% CPU use

Power est.              Usage       Events/s    Category       Description
  7.20 W      0,0 pkts/s                Device         Network interface: eth0 (r8169)
Возникает вопрос, как сие безобразие пофиксить? Хочу уметь выключать / включать подачу энергии на неиспользуемые устройства, дабы экономить батарею...

 , , ,

yura_ts
()

Литература по веб-интерфейсам

Форум — Web-development

Пишем небольшой клиентский офис, ну знаете, список услуг, их продление, тикетница, все такое. Серверную часть написали, теперь остро стоит вопрос фронтэнда. Нужно, чтобы было не столько красиво, сколько удобно. Дизайнеры, как оказалось, умеют только сайты, сложные интерфейсы никто не умеет (а на нормальных денег никто не даст, да).

В общем, существует ли какая-нибудь годная литература из разряда «Как построить нормальный интерфейс если ты программист»?

 ,

eth1
()

vk → xmpp

Форум — Talks

Какие есть публичные транспорты? Ничего не могу найти, только сорцы для поднятия сабжа локально.

 

vurdalak
()

Ноут в качестве второго монитора

Форум — Linux-hardware

Есть пк с Linux Mint 15. Видеокарта - ATI, есть ноут samsungP28 с таким же точно линуксом. Samsung подключен vga-шнуром через vga-dvi переходник в видяхе ПК. Монитор ПК подключен нормально к vga. Уже который день пытаюсь сделать из ноута второй монитор. ПК обнаружил монитор ноута и подключился. Ноут при включении ПК иногда обнаруживает его монитор, но подключить не удаётся. Файл xorg.conf отсутствует. Установила xdmx, но что делать с ним дальше не понимаю. Помогите пожалуйста, может кто-то уже сталкивался с такой задачей уже.

 , ,

phoenix-nemo
()