Аноним (Microsoft Windows 7: Chromium based)#5#2135675
И так. Представим ситуацию - у меня есть доступ к телнет моего роутера который находится на работе. Тепереча, меня интересует есть ли какая либо возможность что-то такое на нем запустить/выполнить, чтобы роутер получил дополнительный функционал в качестве VPN-сервера? Желательно чтобы это был одиночный бинарник, без всяких требований и дополнительных библиотек, который я закачаю туда с помощью wget.
Аноним (Microsoft Windows 7: Chromium based)#8#2135678
>>2135676 Ясно. Ну может знаешь уже названия готовых решений? Если быть еще точнее, меня интересует подобие трояна для linux, функционал которого позволит использовать его в качестве vpn-сервера. Естественно должно присутствовать хоть какое-то шифрование.
Сап, боезные. Есть один диск iscsi. Есть один сервис, который пишет на этот диск. Суть такова: в fstab вешать подключение /dev/sdb1 бесполезно, тк на этапе запуска монтирования еще не прогрузилась сеть и не прицепился iscsi. Сервису требуется этот диск. Использую дебиан 7. Короч ткнулся я сначала в /etc/init.d/%servicename%, прописал там в секции start монтирование диска - и нихуя. Ибо, как оказалось, рулит этим сервисом systemd со своими юнитами. Ну хуй с ним - думаю. полез в юнит. Там отредактировал ExecStart b ExecStop, сделав от них путь не напрямую в программу, а на bash, которому передается скрипт, в котором уже монтирование/отмонтирование диска перед запуском/остановкой программы. А оно меня нахуй шлёт. И я не знаю, почему. Говно какое-то блядь этот ваш системд. Сука. Нет бы блять оставить простые и понятные уровни запуска - нет. давайте все перехуеввертим в угоду потному. Но это так, отступление. Чего делать-то? Как заставить диск монтироваться перед стартом юнита, если rc№.d не работают?
>>2135662 (OP) Лел, вы все-таки добавили обезьяну в шапку. Молодцы. Там где чёрное можно еще консольку с зелеными буквами какого-нибудь кернел паника фоном повесить.
Аноним (Microsoft Windows 10: New Opera)#14#2135708
Анон имеется такой набор разделов, хочу EFI и возможность нормально загружать обе системы. Изначально потер диск нулями, поставил арч и grub. Потом пришлось дважды ставить семерку, но они и grub затирали друг-друга, как добавить вин7 в grub я не понял, натыкался на ошибку "bootimgr is missing". Потом было установлена винда 10, которая заменила мне grub.
Нашел вот это решение: https://habrahabr.ru/post/224179/ После установки я смогу снести раздел c grub? хочу еще один раздел диск с арчем криптован
Чего еще спизда Вялый сырой. Хочешь - пользуйся на своей федоре, будь макакой из оп-поста. Мне безразлична судьба твоего сфинктера, хоть весь его раздери. Ну а мне такую ерунду не советуй пжалста.
Аноним (Microsoft Windows 10: Firefox based)#17#2135714
>>2135712 Ты сейчас на дваче тоже с сервера с вебмордой сидишь? А вебморду твою на твоём компе что рисует? Давай, ставь вейленд, причащайся к киссу, а то за кисс радеешь, а сам совсем не киссовыми иксами пользуешься.
>>2135730 Я задумывался ещё полгода назад. И пожалел. У меня уже внутреннее чутьё на кривые недоделки за годы работы. Вангую будет нормально работать тольчо через пару лет, можете скринить.
Аноним (Microsoft Windows 7: Chromium based)#32#2135790
И так. Представим ситуацию - у меня есть доступ по SSH к некоему устройству. Теперь мне нужно сделать так, чтобы весь трафик шел через это подключение. Под винду есть приблуда на ачате - называется "SSH Proxy Manager". Как изобразить нечто подобное на линупсе?
>>2135875 Да знаю я про этот лютейший костыль, не беспокойся. Всегда rootfs с nosuid монтирую. Как думаешь, почему ping почти везде перестали суидным делать?
>>2135863 Вообще, нужно вместе с путем писать: sudo /usr/bin/systemctl ... Но это плохое решение.
Вот это вот попробуй: dbus-send --system --print-reply --dest="org.freedesktop.ConsoleKit" /org/freedesktop/ConsoleKit/Manager org.freedesktop.ConsoleKit.Manager.Stop
>>2135925 Плохая поддержка hiDPI, нет Wayland, иногда кривые шрифты. Олсо, xfce4 не разрабатывается. И рекомендую xfwm сразу отключать и использовать, например, compton.
Да и я хочу перезагружать машину через systemctl reboot, если юзать обычный reboot из /sbin, он сыпит в консоль какую то хуету перед ребутом, меня это нервирует. Я просто культурно не понимаю почему перестало работать правило в visudo для systemctl reboot/poweroff.
>>2135925 В крысе не давно частично запилили gtk3.
Аноним (Microsoft Windows 10: Chromium based)#75#2136007
Ребята, выручайте, решил создать очень надежное хранилище для приватной инфы. Выбор пал на Tails - этот дистрибьютив создан для обеспечения приватности и анонимности в интернете, грузится с флешки как life cd, создает зашифрованный раздел на флешке для приватной информации. Проблема в том, что я хочу иметь возможность использовать предватительно сконфигурированный дистрибъютив с DVD-R диска, чтобы ни у какой заразы просто не было физической возможности прописать себя в системе. Как мне записать такой DVD? Вот допустим я создал загрузочную флешку с системой, сконфигурировал, записал свои пароли в зашифрованный раздел. Теперь я хочу сделать точную копию флешки и записать на диск так, чтобы диск был загрузочный. Желательно не прибегая к использованию основной машины с виндой, а, допустим, установив программу на другую копию Tails. На Tails предустановленна прога Brasero, она может помочь? Вобщем, какие будут идеи?
Аноним (Microsoft Windows 10: Chromium based)#77#2136015
>>2136011 Незнание линуксов. Когда я гружусь в Tails вставляю дургую флешку с Tails я вижу только зашифрованный раздел. Нашел похожий топик на Reddit c заклинанием, но я не очень понимаю как оно читается dd if=/dev/dest1 of=/dev/dest2 & while pgrep 'dd' > /dev/null; do printf "Don't worry about it ;)" done
Аноним (Microsoft Windows 10: New Opera)#80#2136043
>>2135708 Бамп вопросу Поясню, у меня есть два раздела для загрузки, на sda1 был GRUB. Потом я поставил шиндовс 10, который решил создать свой загрузчик с блэкджеком и шлюхами. Что мне делать? опыты с двумя предыдущими семерками показали, что граб их не видел, а когда писал руками говорил: bootmgr is missing
Аноним (Microsoft Windows 7: Firefox based)#96#2136112
>>2136110 Хвалил бы, но на ноуте с невидией оптимус оно умерло и не смогло в загрузку. >>2136111 Арч это как спорткар, а манжара как авто класса люкс с дизайном спорткара.
шах и мат........... батарейка бы давно згорела............. вместе нотебуком............ ухажи....... и больше не возращяся.............................................
>>2136151 вреш между прочим с туреоном у катораго...... 35ват выделений........ держит сорок менут и греется как сука......... а ещё ленукс 1604 работоет....... а ещё тянет аниме и больше нихуя не тянет.....
Аноним (Microsoft Windows 7: Firefox based)#111#2136153
Аноним (Google Android: Mobile Safari)#119#2136180
Подскажите как болезному поставить grub или что нить подобное на флешку. Есть вин 8.1 и xubuntu 16.04, на жд grub потер, когда винду переставлял и она своим мбр всё похерила. Что я хочу, восстанови груб и страдай херней дальше? Нет. Хочу, чтобы если флеха не вставлена, то грузилась винда как единственная система, то есть без всяких менюшек с родного загрузчика. Если флешка вставлена и грузиться с нее, то вылазило меню загрузки со всякими свистоперделками. Вот.
>>2136266 Держи ключики, а то чет в гугле их очень мало. YZ35U-4PED5-M881Z-87WEV-NY2XA FC382-DFDDL-4801Q-KNYNT-YVAR6 GA18K-DRXE3-488TZ-J4ZNX-PZAXA FF590-2DX83-M81LZ-XDM7E-MKUT4 >>2136273 Хорошо.
Аноним (Microsoft Windows 7: Chromium based)#150#2136327
может я поехал? я не могу выкинуть это картину - как аноны сидят на трубах и фильтруют, только чтот я себя там не вижу, наверно из-за того что я фильтрую только иногда
Аноним (Microsoft Windows 7: Firefox based)#151#2136328
Аноним (Microsoft Windows 7: Chromium based)#152#2136329
надо бы файлы на облако скинуть и пересесть уже конкретно, это привычка меня не отпускает, буду сидеть и фильтровать, на трубах,, на стояках, вижу анонов соседей фильтрующих, сидим и фильтруем, и фильтруем
Аноним (Google Android: Mobile Safari)#158#2136336
>>2136328 А что нужно? Либра так-то даже удобнее самого Майкрософт офиса, как минимум за нормальный ввод формул в их "ворде", а не этот ебаный адаптированный для мышки в мц.
Аноним (Microsoft Windows 7: Chromium based)#159#2136337
>>2136333 О, кнопикс на базе дебиана, помню перекидывал файлы, так чтот у меня косячно перекинулись, с ошибками, пришлось заводить минт, может из-за того что на флешке был, не знаю
Аноним (Google Android: Mobile Safari)#160#2136338
Лол, чет ору с вас, какую же хуйню вы советуете. Интересно как сборка своего дистрибутива помогает разобраться в основах Linux-систем и их принципах работы?
>>2136111 Манжара имеет установщик, а ещё какие-то пакеты у неё свои чтобы система при обновлении не ломалась. В целом ставитт арч вместо манжары нет смысла, только больше времени потратишь, разве что манжару пацаны из /s уважать не будут, типа >>2136112
Нубский, даже ламерский вопрос. Как на дистрах с традиционным (sysv) или приравненных к нему (upstart, openrc) инитом правильно сделать с демоном то, что в спермооси называется ручным (manual) типом запуска службы? service $daemonname enable, ведь, делает запуск автоматическим. А service $daemonname disable вовсе запрещает его запуск через service $daemonname start. А как сделать, чтоб при старте системы автоматом не подлнимался, но на команду service $daemonname {start|stop|restart} реагировал?
На десяточку быстро решительно! Шрифты у него мыльные блять. Дебил сука. Дали ему мощный и простой дистрибутив - настраивай рули сеткой, пробуй протоколы, которые недоступны на винде, пердоль все виды гипервизоров, контейнеров jail - не контейнер, а ошибка убогого БСД-мирка, огромное число ФС, всякие LVM, ZFS, BTRFS, снапшоты, шифрование - а он говно жрать всё никак не отучится.
Было дело решил посерфить интернет насчёт слаки, как к нему относятся и на тему божественной воли управлением пакетами. Цепочка ссылок привела на ветку форума где слакварщик 9 лет стажа решал проблемы со сборкой. Закончилась стори тем, что его заебало и он запилил себе LFS с мультилибом.
Аноним (Google Android: Mobile Safari)#222#2136748
Аноним (Microsoft Windows 10: Firefox based)#224#2136751
>>2136739 Да, вручную разбирать зависимости будет только взрослый самостоятельный человек, а автоматика и удобство, они для прыщавых школьников безличной жизни, им есть чем заняться в освободившееся время.
>>2136763 Удваиваю. Слака - дистрибутив не дерзкий, но чоткий. Если сравнивать по адекватности настройки сервисов - что-то вроде фряхи для людей. Для тех, кто любит настроить и пользоваться, а не для тех, кому консолька в заднице вечно слишком слабо давит на простату.
Аноним (Google Android: Mobile Safari)#235#2136811
>>2136807 Нет там локалей. Локали есть только в глибце. А зачем тебе воид? Musl медленнее glibc. И с драйверами (особенно проприетарными) бывают проблемы.
>>2136827 Там мозгоёбка. >>2136828 Хочется. Да и вообще, для чего люди себе дистры меняют? Чтобы посмотреть на них, пощупать. Я вот от systemd, может, отказаться хочу.
А, ебан, ясно. Открою секрет: результат от всех дистров один,в целом, но редкие пердоколяски типа генты даже в безопасность не умеют - вот ты уверен что воид умеет?
Потому что им делать нехуй, а кроме как переустановить систему они ничего не умеют. Не советую void, тем более на musl, он достаточно сырой и багованный, сильно раздражает в работе.
Аноним (Microsoft Windows 7: Chromium based)#248#2136836
>>2136837 Потому что гну больше подходит для десктопа - логично, не? И я, внезапно, прям на дебиане и сижу. Но пердоли же видять мир только в чёрном и белом
>>2136858 Где пруфы, лебовски? Где блять твоя бздя, которую ты так любишь, а? Ты охуел тут на линуксе сидеть? А ну пшел в свой загон БСД-обиженых! Там тебя ждут не дождутся 2,5 бздуна
>>2136772 Хз, я с ~2008 пользуюсь осомом, кроме шуток. Пытался некоторое время на openbox недавно перекатиться, гном3 допиленынй попробовал, но там функионала не так много и кастомизация слабоватая. Управление окнами с клавы в опенбоксе пусть и кошерное, но тайлинг таки решает.
Рач. Поставил vbox. При загрузке хуярить "failed to load kernel modules" modprobe vboxdrv фейлит, ибо такого модуля нет. Че за хуйня, как лечить? На другом ноуте с рачем все ок.
Аноним (Microsoft Windows 7: Chromium based)#284#2136917
Софтчанский, посоветуй книги по администрированию линупс. С примерами там, без воды чтобы, желательно аналог пикрил. Пердотрюки, пердофокусы - все вот это.
2ch, пробовал накатить дебилиан, выбираю установить только рабочее окружение, но он вместе с ним вываливает огромную кучу ненужного дерьма. Как накатить дебилиан что-бы без говна?
Говно не в репозиториях, говно в головах. Тут >>2136971 у нас частный случай. Довольно распространенный в последнее время, кстати. Таких надо глушить лопатой еще в младенчестве.
>>2136979 Ты думаешь, что "новичок" - таргет на тебя? Ну ты и дурак же ты блять, скажу я. Это таргет на вот таких >>2136980 а ты - средство, а не цель. Вроде взрослый человек уже ? а говно в голове.
>>2136982 Виртуалка же. Никто не будет такое запускать на реальной машине. Тут такое запускают только в виртуалках. Не те уже времена, чтобы новички велись.
>>2136988 Нет, я конечно за, чтобы новые люди не приходили в линукс, но мне как-то жалко их данные, что ли. В след. раз буду знать. Ранее в таких викторинах не приходилось учавствовать.
>>2137005 Не только. Но как минимум. "Экспертов по линуксу" с двачика. Они действительно думают, что что-то понимают, хотя работают с ним лишь на уровне пользователя.
>>2137005 Запилить case на shell, в котором будет происходить подключение. Ну еще запись PID ssh-клиента, чтобы убивать его, когда хочешь подключиться к другому ssh-proxy. А еще везде настроеные ключи. Бдет заебись.
>>2137016 Я тому анону ответил. Сам бы я конечно запилил уже давно, но у меня ssh-proxy всего один, поэтому не нужно пока.
Аноним (Microsoft Windows 7: Chromium based)#329#2137019
>>2137014 Чутье мне подсказывает, что ты годное что-то написал, только я пока далекий. А главное я не понял как вообще на линупс сделать так, чтобы весь трафик проксировался через SSH. Может Putty установить.. она вроде есть под линукс.
Аноним (Microsoft Windows 7: Chromium based)#332#2137026
>>2137021 >>2137024 Спасибо, почитаю. Под шиндовс юзаю пикрил с ачата, добывать такие шелы оч. просто, они не обязательно рутовые должны быть. Ну и вот озадачился, как на Linuxe такое намутить.
>>2137043 Я имею в виду - вывести экран с linux-системы на ios. типа remote desktop. Приложения там как-нить помимо teamviewer есть? Я вот нашёл только real vnc, но мне не нравится, что там регистрация нужна.
>>2136818 Он проще устроен, следовательно в теории меньше возможных ошибок, ибо чем больше программа, тем больше в ней багов, а ошибок нет только в ненаписанной программе. Или если ты придерживаешся идей минималистичных программ. Такие люди тоже бывают, да.
Аноним (Microsoft Windows 7: Chromium based)#346#2137113
Тут на днях решил потрогать KDE окружение, до этого его не пробовал, читал только что оно громоздкое и требовательное к ресурсам. Записал на флешку Mint с KDE и прям очень удивился, мне показался легче чем xfce. Такое все настраевоемое, кушает очень мало. Dolphin прикольный понравился. Выглядит стильно так, модненько. После него, даже в гноме у себя поставил галочку - открывать папки одним кликом.
>>2137113 На моей памяти кеды нормально работали только на генте, где я их собирал из сорцов. Во всех остальных дистрах часто падали приложения и опционально падала плазма. Будь готов, к тому, что тебя заебет закрывать отчеты об ошибках.
>>2137209 Тем не менее, в CRUX пакеты изначально собираются только с минимально нужным функционалом, по гайдлайнам сразу выпиливаются всякие ненужные зависимости, README и LICENSE файлы, и всё остальное подобное. Еще напомнить можно, что он чуть ли не самый близкий к bsd дистрибутив. Слака там и рядом не была. Ну а еще он сам по своей структуре очень простой. Достаточно прочитать Handbook и уже можно пользоваться, если ты не нуб в nix-ах.
Аноним (Microsoft Windows 7: Chromium based)#369#2137251
Хочу вкатиться в бэкапы. Имею encrypted lvm с / и /home. Как бы вы организовали бэкапы? Можно тупо работать с блоками через dd, а можно работать уже с файлами и шифровать диск с бэкапом отдельно. Как по мне второй вариант менее геморный и более безопасный.
Проблема в том, что 1194 порт (OpenVPN) вроде как слушается и открыт, а вроде как и нет. Я даже переправил все на 1488 порт, но хер там. Писал в саппорт, сказали что это я криворукий. Куда копать?
>>2137263 Совершенно другой протокол, имхо куда лучше, чем openvpn. Конфигурация более простая. Ну и как видно по сайту, меньше пропиареный, а разрабы более консервативные люди. Это большой плюс, который оправдывается со временем.
>>2137440 Таким, что это задача пм, скачать и проверить пакеты/порты/whatever, и если достоверность не проверить, то чел посередине получит рут-доступ?
>>2137442 MITM — это проблема и уязвимость в сети, а не в пакетном менеджере, и решаться она должна уж точно не пакетным менеджером, лол. И, неужели петухи даже про проверку md5sum-а не знают?
>>2137448 Ничуть не менее уязвимое. Принцип одинаковый, что там, что тут. Публичные и приватные ключи. Разница только в том, что в Debian gpg, а в crux самобытно.
>secureapt сделан в 2003, добавлен в штабильный дебиан в 2005
>port signing в 2017м в тест драйве(!), на данный же момент чекается только md5 (не самая безопасная штука и так), причём сверяется с файлом подлинность которого вообще (!) не проверяется
>Наглый пиздёшь, pub-ключи распространяются с дистром, а signify включён дефолтно.
Канешн, только почему current situation на их же сайте так печально нарисован? Наверное, это обман чтобы поменьше тупых нюфагов было на божественном дистре?
>>2137460 drownattack.com , например. Вообще продуманная проверка подписей >>>>>>> https в любом случае. >>2137461 Ты приводил какие-то аргументы? Кстати ты в курсе что chroot это не изоляция?
>Я тебе уже ответил по поводу того, как оно сделано дефолтно в 3.3, но тебе, конечно же похуй.
Кхм, а сайт почему-то так не говорит. Всё же врёт чтобы отпугнуть сопливых ньюфагов? И даже если оно так - когда там 3.3 вышел? 2017. Как оперативно сделали защиту, ммм.
Кстати, ты так забавно отрицаешь: сначала говоришь что пм вообще не относится к митм, потом что это проблемы сети а не пм, потому что подпись там всё же есть (хотя сайт, опять же, говорит иначе)
Ну.. В apt-secure явно указаны 2 вида атак от которых он защищает это mitm и редирект через arp или dns-spoofing. Генту я давно не ковырял, разрабатывались различные костыли, и их отличие было в проверке вручную, на которую все естественно положили хуйца.
>>2137469 Ага, гента кажется вообще существует только потому что её на 4chan'е форсят. >>2137470 А зачем тебе что-то ещё? Так-то любой дистр, главное лёгкий софт.
Раньше гента была популярна как сейчас arch. Всё было тоже самое и ссылки на поломки линупса вели не на арч вики, а а генту. Был и хайп и ылитарность, всё как и сейчас. Многие из того поколения сидят на ней, но она уже не развивается как раньше, уже говнооверлеи, уже нет нового поколения пользователей приносящих пользу сообществу.
Это же не новые дистры с обоями городить. Так-то pkg и порты идеал управления пакетами для меня. Потыкал freeBSD в виртуалке, конечно после deb многого не хватает, но уже минимальный дектоп запилить можно, вот подумываю сейчас.
>>2137511 В смысле "много интересного"? Это ты так решил меня в гугл послать, при том, что с проблемой не сталкивался и сам по результатам гугла не ходил? У тебя лично такая была проблема? Нет? Я абсолютно уверен, что нет. Ты же урод просто, который всех без разбору посылает в гугл.
>>2137523 Я понимаю почему ты расстроен, у тебя не получается решить свою проблему. Если ты почитаешь внимательнее по ссылкам, то поймешь, что причин много и твой лог мало чего говорит. И так помощи не просят.
>>2137532 Не, проблем нет. Арчепетухи же самые важные. Конечно вместо арча можно подставить генту/срух/воид или ещё какую-нибудь пердоколяску, сути это не меняет.
>>2137526 Я уже почитал вчера. Основательно почитал. Там даже от версии iscsid зависит, будут проблемы или нет. Некоторые говорят пинать сеть. Но больше там вопросов без ответа. Поэтому я и спрашивал
>Кто-нибудь сталкивался?
Ведь мне нужен человек, понимающий тему, а не просто тот, кто пошлет меня в гугл по моей же строке из лога. Я и сам себя туда по ней послать могу. Сейчас буду курить дамп трафика.
>>2137540 Именно, мало данных и первое, что сделает помогающий это искать похожие ситуации, мы же не ванги, вдруг ты не искал, да и ты думаешь попадутся аноны на доске для аутистов с такой же маловстречающейся траблой?
Здравствуйте, я новичок. Как установить nodejs 8 версии, если в пакедж-менеджере есть только 6 версии? Качать tar.gz файл и устанавливать руками или есть какой-то более элегантный способ, которым пользуется линукс-элита?
>нет ни одного дистра который имел бы генто или (лучше) бздоподобные порты с каштомизацией
Интернет стал слишком быстрый, а носители слишком объёмные. Никто больше не вымеряет ни байты, ни микросекунды, а скачать готовую программу стало в сотни раз быстрее, чем компилировать её самому. Нужда в отдельном дистрибутиве с кастомизацией тоже довольно сомнительна, если нужно наложить патч и перекомпилировать программу, то это это можно сделать в любом, а выпиливанием зависимостей никто не занимается, потому что докачать пару дополнительных пакетов, которые автор твоей программы решил, что нужны, не создаёт никакой нагрузки на технику и не замедляет работу.
>>2137504 Просмотрел трафик. Сессия нормального человека (1) и сессия курильщика (6). Не уверен, что это нормально... Клиент расширяет TCP окно и всё оставшееся забивает нулями. Я даже пролистать в конец сессии не могу - все виснет, а ведь такая сессия рвется раз в пару минут между сервером и клиентом. Понятно теперь, чего диск валится в ro. Не понятно, схуяли он нулями флудит.
sageАноним (Google Android: Mobile Safari)#495#2137810