Тег LINUX

greenjoker
schors

Гайз, а накидайте мне неплохих Get Started по SELinux и AppArmor, пожалуйста. Для ознакомления. В справочник я уже сам залезу.

schors

как в Linux в ext4 запретить удалять директорию, при этом не запрещая создавать/удалять файлы внутри неё?

RA

в загрузчике Grub2 обнаружена уязвимость, позволяющая обходить защиту паролем, и дающая полный доступ к шеллу.
Эксплоит: вместо введения пароля нажать на Backspace ровно 28 раз, а потом Enter
Если вместо ввода пароля нажимать на Backspace, то из-за пропущенной проверки программа заезжает за пределы буфера и начинает затирать нулями память с отрицательным смещением.

http://malaya-zemlya.livejournal.com/757068.html
http://hmarco.org/bugs/CVE-...tication-bypass.html

overmind88

А как можно резольвить конкретный(ые) домен(ы) через конкретный dns-сервер? Сразу прихоидт на ум костыль со криптом, который будет через nslookup получать адрес и пихать его в /etc/hosts, но может есть более каноничный вариант?

Tishka17

В ответственный момент винда сказала "обновление системы 0%", а в убунте отказался работать флэш. Но, команда "sudo apt-get install smplayer" показалась для неискушенного человека очень удобной и, в результате, даже получилось запустить фильм.

Linda-chan

Выражаю благодарность чуваку Sych за то что напомнил о существовании tmux!

Linda-chan

Заметила, что во многих консольных программах, если ESC что-то отменяет, то требует двойного нажатия. Например, в mc и mcedit. В чём прикол?

overmind88

iptables-save | wc -l
180

надо что-то с этим делать

overmind88

А вот где и как вы храните закрытые ssh ключи если нужно синхронизировть их по куче разных машин? Пока ничего крме как зашифровать их и засунуть в vcs не придумывается

Linda-chan

И пришёл сын к отцу своему, и говорил он: «Горе мне, ибо нечего есть мне. Отец мой, помоги мне». И дал отец ему долото железное, и сказал: «Иди в люди, и да наградит тебя Строитель плодами труда твоего».
И пришёл сын к отцу своему на день другой, и сказал он: «Горе мне, ибо не сделать мне ничего долотом сим. Отец мой, помоги мне». И дал отец ему молот из дерева крепкого и металла кованного, и сказал: «Иди в люди, и да наградит тебя Строитель плодами труда твоего».
И вернулся сын к отцу своему, и говорил он: «Горе мне, ибо не могу я есть это, не могу я этим изловить рыбу, или собрать жатву. Отец мой, дай мне то, в чём нуждаюсь я». И отрубил отец молящую руку сына своего, и сказал: «Так вознаградил тебя строитель за плоды трудов твоих, кои дурны и бесполезны».

В каждом линуксоеде дремлет хаммерит.

Linda-chan

Вот, допустим у меня SSH с доступом по ключам. Для секурности ключи запаролены, поэтому клиент каждый раз спрашивает пароль. Допустим, я хочу автоматизировать выгрузку чего-то по SFTP с использованием этик ключей. Есть возможность «закэшировать» пароль как-нибудь или для автоматизации придётся делать ключ без пароля? В Windows есть PuTTY Agent для такой задачи, а что есть в Линуксе для стандартной утилиты ssh?

Linda-chan

Тут то и дело пишут смишные истории от девелоперов, которые в проектах создают файлы с хитрыми именами (вроде двоеточий), а потом у их коллег, сидящих на Windows, всё ломается. При этом все такие авторы как на подбор – крутые мэны с крутыми проектами и крутыми суммами. Собственно, у меня два вопроса. Они действительно прикола ради саботируют все эти многомиллионные проекты? Межконтинентальные мегакорпорации, в которых они работают, действительно используют софт, который падает и рушит всё от двоеточия в имени файла на сервере? И бонусный вопрос: может быть им стоило бы смелее рекламировать свои конторы, чтобы потенциальные клиенты заранее были предупреждены о том, кто и на каких мощностях будет вести разработку?

Linda-chan

На самом деле создать вирус для линупса не возможно в принципе. Но не потому что линупс ультразащищён и безопасен. Что бы ни придумали вирусописатели, начнётся бурное обсуждение, в ходе которого выяснится, что это не является вирусом по куче рандомных причин («троян - не вирус»). Если же пытливый пользователь попытается выяснить, что же такое этот самый вирус, то начнётся другое бурное обсуждение, из которого примерно будет следовать, что вирус - это нечто нематериальное, действующее неизвестно как, проникающее неизвестно через что и творящее в системе никто не знает что.

overmind88

А с lxd сейчас поиграться где-то кроме убунты и генты поиграться можно? В дебиан и арч не завезли

johan

Э... Размер Ext4 нельзя поменять? Серьезно?

Linda-chan

Создала на DO дроплет с Бубнтой 15.10. Не смогла к ней законнектиться – чёрный экран и никаких движений.

partizan

Как оказалось, невозможность сменить положение кнопочек в gnome-flashback/metacity это не баг, а фича.
https://bugzilla.gnome.org/...bug.cgi?id=757044#c1

Наверное, потому что дефолтное расположение кнопок для gnome-3 их чем-то не устраивало, и они принудительно выставляют дефолтное свое.

Зато, можно установить в dconf флаг org.gnome.gnome-flashback.workarounds fix-button-layout в нужную строку и все будет заебись, или в пустоту - и будет юзаться глобальный параметр из gsettings

partizan

Господи, десять из десяти! Игра года! https://www.twitchinstalls.com/

greenjoker

Добавить пост

Вы можете выбрать до 10 файлов общим размером не более 10 МБ.
Для форматирования текста используется Markdown.