LINUX.ORG.RU

66
Всего сообщений: 391

openbsd - нож в спину откуда не ждали

Добрый вечерок, лор. Проснулся я, значит, с отличной идеей выпилить из своего OpenBSD current весь gtk софт. Благо его и так было не много. Но внезапно оказалось, что qt приложения имеют в зависимостях......GTK+3

Там примерно такая схема qt4 хочет gstreamer-plugins-base, а он хочет gvfs, который тянет gcr, который, внезапно, тянет gtk+3 Так же и с qt5

Как с этим жить?

 , ,

sysmerge_ ()

Не срабатывает правило на ICMP6 Neighbor advertisement

OpenBSD 6.4. Значимые строчки из pf.conf:

block log
pass in quick on vio0 inet6 proto icmp6 icmp6-type neighbradv code 0

Т.е. смысл в том, чтобы пропускать этот пакет без лога. Судя по pflog они этим правилом не ловятся:

16:34:36.321539 rule 0/(match) block in on vio0: fe80::225:90ff:fed4:e03e > ff02::1: [|icmp6]
  0000: 6000 0000 0020 3aff fe80 0000 0000 0000  `.... :.........
  0010: 0225 90ff fed4 e03e ff02 0000 0000 0000  .%.....>........
  0020: 0000 0000 0000 0001 8800 aafe 2000 0000  ............ ...
  0030: 2a04 52c0 0101 0502 0000 0000            *.R.........

Другие ICMP6 пакеты ловятся (похожим правилом). Пытался по байтам разобрать пакет, вроде ICMP6 пакет именно указанного типа. Пытался ловить более общими правилами:

pass in quick on vio0 inet6 proto icmp6
pass in quick on vio0 inet6 proto icmp6 icmp6-type neighbradv
тоже не ловятся (другие пакеты вроде пингов нормально ловятся).

 , , , ,

Legioner ()

Подвержен ли Celeron M 353 уязвимости подобной Intel ME?

 

linlin ()

OpenBSD 6.4 как включить serial console при установке?

с флешки грузиться не умеет

 

Bobby_ ()

OpenBSD Foundation опять перевыполнил план по донатам

Год еще не закончился, а ребята уже собрали на $120k больше, чем планировали:

https://www.openbsdfoundation.org/campaign2018.html

Такой тренд сохраняется в течении последних четырех лет, и остается пожелать авторам проекта продолжать в том же духе.

 , ,

kirk_johnson ()

Ось на третью малину

И так господа, посоветуйте что бы поставить на третью малину в качестве оси.

Иксы вроде как не особо нужны. Нужен вайфай, жвм да стандартный набор скриптовых языков типа пыхтона и перла, на блютус пофигу.

Бзди на нее ровно встают?

РискОсь скорее всего не подходит. Монитора у него либо совсем не будет, либо куплю TFT в GPIO.

 , , ,

nihirash ()

VLAN subinterface в OpenBSD

Шалом

OpenBSD 6.3. Понятно, как создать несколько vlan и каждый из них привязать к отдельному интерфейсу. Как сделать, чтобы один vlan был на нескольких сабинтерфейсах (т.е. настройка router-like, а не switch-like)

В Линуксе выглядело бы примерно так:

eth0.660@eth0
eth2.660@eth2

 , ,

trancefer ()

FreeBSD vs OpenBSD

Добрый день. Знаю, что FreeBSD больше нацелена на продуктивность, а OpenBSD на безопасность, но если я правильно понимаю, это все из коробки, иными словами, если есть необходимость, можно без особого труда настроить фряху как опенка. Или в опенке есть какие то особые фишки сесурити, которых нету на фряхе?

Забыл уточнить, рассматриваем безопасность с точки зрения использования на десктопе, госсектор. Почта, серфинг, офис - вот это все.

 , ,

dunana ()

Не могу попасть на сервер switching console to com0

Ребят, подскажите, куда копать. Есть сервак, при поппытке входа на него(после включения) вываливается это сообщение, что делать дальше не знаю. Хэлп.

«Using drive0, partition 3. Loading.. Probing: pc0 com0 com1 com2 pci mem(630K 3062M 1024M a20=on) disk: hd0+ hd1+*

OpenBSD/i386 BOOT 3.02

switching console to com0 _» Все, что не нажимай на клаве, ничего не срабатывает, не активно. Что делать?

 

d3rudo ()

auto-join для wifi в OpenBSD

https://undeadly.org/cgi?action=article;sid=20180712084645

example hostname.if:

join home wpakey password
join work wpakey mekmitasdigoat
join open-lounge
join cafe wpakey cafe2018
join "wepnetwork" nwkey "12345"
dhcp
inet6 autoconf
up

перемога! на, получай, network manager!

а если серьёзно, то простой plain-text файл с настройкой лично мне много удобнее, чем куча конфигов, рычажков и дырочек, в которые хрен пойми, что пихать, и которые иногда пихаются сами по себе...

 

buratino ()

E-mail root'a OPEN BSD

День добрый.

Извиняюсь за примитивность вопроса, но проблему решить никак не получается.

Есть сервер с OpenBSD 6.0.

Сервер шлет уведомления на внутридоменную почту, причем в письме получателем стоит root.

С недавнего времени эта самая почта перестала работать, пользователям сменили ящики.

Проблема в том, что я не могу найти, где настроена эта самая почта в OpenBSD.

По логике, это должен быть адрес root'a, но где его смотреть?

Спасибо.

 

Nychary ()

battery status indicator — помогите потестировать

Всем привет!

Раскопал тут утилиту, и решил поправить для работы с Linux + ACPI. Заодно, и спросить вас: а на OpenBSD, NetBSD, FreeBSD, Linux+APM, ну и Linux+ACPI, ладно, у вас работает?! Особенно интересует первые четыре варианта, т.к. я не знаю что дальше делать: выкинуть все BSD, и оставить для себя Linux+ACPI, или оно работает, и гипотетически может пригодиться не мне одному?! Dmitry E. Oboukhov из Debian поправил программу, добавив возможность рассчета 2-х батарей, и парсинга через собственные скрипты, но меня не устраивает этот вариант, потому что теперь программа требует интерпретатор Perl и ACPI утилиты. Минимализм теряется.

Код страшный, да. Поправлю если имеет смысл.

Заранее спасибо тем, кто откликнется на помощь. По ссылке есть инструкции сборки. Для сборки под debian/ubuntu вам возможно понадобится libxext-dev.

 , , , ,

chinarulezz ()

В OpenBSD по умолчанию отключили Hyper Threading

Такие дела.

SMT (Simultanious Multi Threading) implementations typically share TLBs and L1 caches between threads. This can make cache timing attacks a lot easier and we strongly suspect that this will make several spectre-class bugs exploitable...

Since many modern machines no longer provide the ability to disable Hyper-threading in the BIOS setup, provide a way to disable the use of additional processor threads in our scheduler.

And since we suspect there are serious risks, we disable them by default. This can be controlled through a new hw.smt sysctl. For now this only works on Intel CPUs when running OpenBSD/amd64. But we're planning to extend this feature to CPUs from other vendors and other hardware architectures...

https://www.mail-archive.com/source-changes@openbsd.org/msg99141.html

 , ,

Kron4ek ()

QEMU OpenBSD host Kali guest

Подскажите, у кого есть опыт использования Kali Linux на OpenBSD через QEMU? Тормозит? У меня Intel Core 2 Duo SP9400 8 GB RAM. Спрашиваю потому, что слишком много времени нужно будет потратить на тесты. Спасибо.

 , ,

jujibepu ()

OpenBSD и FreeBSD

Добрый день. Применительно к использованию на детскопе (веб-серфинг, почта, офис) так ли OpenBSD безопаснее FreeBSD? Основные направления для атаки - firefox с отключенным js на другом пользователе и офис получаемый по почте.

 , ,

genunejupe ()

Эмулятор Windows в OpenBSD

Добрый день. Можно ли запускать эмулятор Windows из под хоста OpenBSD? Читаю про QEMU, но не совсем понимаю как он работает.

 , ,

genunejupe ()

Аналоги Red Port Optimaser

Всем привет! Подскажите аналоги Red Port Optimaser + Xgate для использования на детскопе openbsd (можно через прокладку в виде роутера/другого оборудования). Это софт для сжатия трафика, сейчас используется в основном для экономии спутникового интернет-трафика в яхтинге. Спасибо.

 ,

detojaji ()

Изоляция приложений в openbsd

Добрый день. Подскажите, можно ли изолировать приложение в openbsd? Например, чтобы firefox не мог ничего делать за пределами своей директории.

 , , ,

muxasiyil ()

Аккуратнее с UEFI

TL;DR: То ли OpenBSD, то ли efibootmgr может сломать вам UEFI, но беспокоиться не стоит.

Грех не поразвлечься в пятницу. Именно для этого и создан этот день недели.

Давно посещали мысли попробовать OpenBSD на своём основном ноутбуке. Он у меня слаб и убог, но возложенные на него задачи выполняет сносно. Зовут героя Lenovo IdeaPad 320-15ABR.

Так уж завелось, что основная и единственная ОС запускается через UEFI, а диск размечен в GPT. Всё соответствует реалиям 2018-го года. OpenBSD с позапрошлой, если не ошибаюсь, версии поддерживает загрузку с UEFI, но, как выяснилось, не совсем.

Установка прошла как обычно. Через проводное соединение. Особенность была в том, что я сидел и переводил сектора в гигабайты, чтобы не накосячить при разметке диска. Автоматическая разметка почему-то использовала только 4 гигабайта из 50-гигабайтного OpenBSD area, поэтому пришлось всё переделывать руками.

После первой перезагрузки ничего не произошло. OpenBSD не умеет работать с записями EFI и в список загрузчиков себя добавить не может. Вместо этого он просто кладёт свой .efi-файл в ESP-раздел по адресу EFI/BOOT/BOOTX64.EFI, рассчитывая, что UEFI автоматически подгрузит это дело, т. к. UEFI в случае отсутствия других загрузчиков загружает именно это EFI-приложение. Сразу видно, что OpenBSD не рассчитана на мирное сосуществование с другими ОС.

Загрузилась основная ОС — Arch Linux. Я же как дурачок взял, расположил загрузчик OpenBSD в более удобное место (EFI/OpenBSD/OpenBSD.efi) и добавил в список загрузчиков EFI с помощью efibootmgr.

После очередной перезагрузки всё казалось правильным: загрузилась OpenBSD, которая автоматически встала на первое место в списке. Перезагружаюсь ещё раз, чтобы проверить, на месте ли Arch. После нажатия F12 (список загрузчиков) во время логотипа Lenovo ноутбук просто перезагрузился. Пытаюсь зайти в настройки BIOS — тот же результат.

Грубо говоря, ноутбук теперь может загрузить только OpenBSD и ничего кроме. Вынул жёсткий диск и вставил загрузочную флешку с Линуксом — бесконечная перезагрузка. Кирпич?

После десяти минут тупняка нашёл решение. Через OpenBSD подставил имевшийся от Арча grubx64.efi вместо OpenBSD.efi, рискуя получить окончательный кирпич. Однако GRUB загрузился и мне удалось с помощью того же efibootmgr всё вернуть как было.

Причина до конца не ясна, но оказалось вот что. Порядок загрузки в UEFI определяется переменной BootOrder — это список из номеров загрузчиков. В данном ноутбуке UEFI оказался маленько кривоват: утилита настройки UEFI/BIOS (Setup) вынесена в самостоятельный пункт меню с собственной позицией в BootOrder.

Видимо, после махинации с установкой загрузчика OpenBSD в EFI-шный список случилось страшное: Setup исчез из BootOrder. Там остался только OpenBSD. Таким образом, ноутбуку без жёсткого диска было непонятно, что грузить. Но тогда он мог хотя бы попытаться загрузить флешку или показать меню по F12?..

Так или иначе, аккуратнее с UEFI. По возможности пользуйтесь старым добрым режимом BIOS — он гораздо надёжнее.

 , , ,

Thetan ()

minimodem: двухнаправленная передача данных

Такой вопрос, можно ли с помощью minimodem организовать двухнаправленную передачу данных? Мне это надо для передачи данных через звуковую карту.

 , , , ,

ne-vlezay ()