И это всё МОЁ

Приветствую всех форумчан, столкнулся с такой проблемой, на сервере Ubuntu 20.04 установлен NGINX+PHP7.4+MariaDB, NGINX работает испрапвно, html страничку при обращении к хосту выдаёт правильно, файл phpinfo.php при обращении не скачивается, а отображает информацию включая Server API: FPM/FastCGI - это говорит о том что PHP работает корректно, phpmyadmin тоже работает исправно, но вот проблема, пытаюсь залить хотябы скрипт форума phpbb и обращение к хосту выдаёт белую страницу, во всех папках присутствует файл .htaccess это я так понимаю атрибут APACHE, может какая то несовместимость? Как решить данную проблему и реально ли?









 , ,








И это всё МОЁ

Всем привет.


Прошиваю девайс этой утилитой.


Хочется до конца понять что к чему.
там есть две папки - files и firmware
В files кидаю свои zImage, dtb


но zImage и dtb есть и в firmware
Причем судя по скрипту, с них всё и начинается.
Они первыми пишутся в девайс, а потом уже закидываются мои.


Если подменить этот zImage и dtb на мой, то всё - кирдык, ничего не работает.
Беда в том, что после заливки возникает косяк в работе устройства.
Долго бьюсь не могу понять из-за чего.
Есть подозрение что вместо моих он подкидывает свои файлы…
Если прошить девайс с загрузочной флешки, где только мои zImage и dtb, то всё работает ок.
а вот через mfgtools - глючит.


Вопрос в том, что за zImage и dtb лежaт в firmware
Как их можно собрать самому? Или откуда взять корректные?
Х.з. в общем. сумбур сплошной, но иначе не получается написать ))
поможите, кто чем может. )


девайс на imx6ull









 ,








И это всё МОЁ

Archlinux.
Хотелось бы установить, но кардинально не понимаю как.
Склонировал гитом себе и что ?









 








И это всё МОЁ

В LiveCD systemrescueCD после запуска можно запустить редкатор qemacs.

Запускается от сразу в режиме с просмотром файлов в левой панели.
Если скачать редактор, то он запускается без этой панели.

Как заставить его запускать с панелью, как это сделано в
systemrescueCD?

Я примерно догадываюсь, что надо прописать это поведение в
конфигурационном файле, но в самом qemacs про это ничего понятного нет.

Как заставить qemacs запускаться с просмотром файлов?









 ,








И это всё МОЁ

Состоялся первый публичный выпуск операционной системы JingOS, ориентированной на мобильные устройства, в частности JingPad C1, массовое производство которого планируется начать в июле 2021 года.


Система является форком Ubuntu, поставляемым с вобравшим в себя многие качества Apple iPad OS форком KDE. Также разрабатывается собственый набор стоковых приложений, таких как календарь, магазин приложений, PIM, голосовые заметки, и прочее.


Система протестирована на Huawei Matebook 14 Touch Edition и Surface Pro 6; предполагается, что любое устройство с архитектурой x86_64, которое поддерживает Ubuntu, должно поддерживать JingOS.


Первичная публикация исходного кода в публичном репозитории планируется в течение полугода.









 , , ,








И это всё МОЁ

Добрый день.


Два помещения, 1 и 2. В них несколько ПК,часть используют Windows 7, часть 10, часть Debian


Расшариваемая папка находится на компьютер с Windows 7 в помещении 1.




  1. На компы с Дебианом ( по одному в помещении 1 и 2) установлены cifs-utils




  2. Создана папка для монтирования /mnt/win_share




  3. создан файл с паролем и логином в /etc/win-credentials




  4. в /etc/fstab внесены следующие изменения




//HOSTNAME/РАСШАРИВАЕМАЯ_ПАПКА /mnt/win_share cifs credentials=/etc/win-credentials,uid=1000,gid=1000,dir_mode=0755,file_mode=0755,iocharset=utf8 0 0


Это правильно или я что-то перепутал?


Вообще с какими настройками рекомендуется монтировать виндоус шары?


Теперь что за проблемы:




  1. Почему-то на одном линукс-ПК в помещении 2 с задержкой 1-2 минуты появляются изменения, внесенные в помещении 1. На другом линукс-ПК в помещение 1 с таким же конфигом все ОК.




  2. Если на линукс-ПК кто-то открыл файл и работает с ним, то когда кто-нибудь на виндоус машине пытается его открыть,ему не показывает обычное предупреждение,что файл используется, открыть для чтения, то выдается следующее




https://drive.google.com/file/d/1pEzsyD4mERlKhM5y2oovwxZrh_olfcNw/view?usp=sharing


Можно ли как-то сделать,чтобы выдавалось стандартное предупреждение,что использует другой пользователь.


Если файл открыт на виндоус машине, а пытаемся открыть на линуксе,то все ОК.









 ,








И это всё МОЁ

Аносирован выпуск доступного одноплатного RISC-V компьютера BeagleV

https://beaglev.seeed.cc

цена 149 долларов, начало поставок запланировано на апрель 2021 года








 








И это всё МОЁ

Уже неделю мучаюсь с подбором wi-fi адаптера который бы поддерживал Linux. Брал сначала Mercury 2 штуки, потом TP-Link - все не поддерживают, как выяснилось. Все сдал. Сейчас взял D-Link (AC1200 DWA-182). На нем написано Linux, но пока все глухо… В комплекте дров не шло, но я скачал их с офф сайта. Правда похоже только в виде исходников (если интересно вот отсюда). Для установки предусмотрен install.sh скрипт. Запускаю:


$ sudo ./install.sh 
../wpa_supplicant_hostapd/wpa_supplicant_hostapd-0.8_rtw_r24647.20171025.tar.gz
Checking wpa_supplicant_hostatpd
Checking p2p_hostapd.conf
Checking wpa_0_8.conf
./wpa_supplicant_hostapd-0.8_rtw_r24647.20171025.tar.gz
Archive: ./wpa_supplicant_hostapd-0.8_rtw_r24647.20171025.tar.gz
End-of-central-directory signature not found. Either this file is not
a zipfile, or it constitutes one disk of a multi-part archive. In the
latter case the central directory and zipfile comment will be found on
the last disk(s) of this archive.
unzip: cannot find zipfile directory in one of ./wpa_supplicant_hostapd-0.8_rtw_r24647.20171025.tar.gz or
./wpa_supplicant_hostapd-0.8_rtw_r24647.20171025.tar.gz.zip, and cannot find ./wpa_supplicant_hostapd-0.8_rtw_r24647.20171025.tar.gz.ZIP, period.
./install.sh: 32: cd: can't cd to wpa_supplicant_hostapd-0.8
./install.sh: 33: cd: can't cd to wpa_supplicant
make: *** No rule to make target 'clean'. Stop.
./install.sh: 37: cd: can't cd to hostapd
make: *** No rule to make target 'clean'. Stop.
cp: cannot stat '../wpa_supplicant_hostapd/p2p_hostapd.conf': No such file or directory
cp: cannot stat '../wpa_supplicant_hostapd/wpa_0_8.conf': No such file or directory
cp: cannot stat './wpa_supplicant_hostapd-0.8/hostapd/hostapd': No such file or directory
cp: cannot stat './wpa_supplicant_hostapd-0.8/hostapd/hostapd_cli': No such file or directory
cp: cannot stat './wpa_supplicant_hostapd-0.8/wpa_supplicant/wpa_supplicant': No such file or directory
cp: cannot stat './wpa_supplicant_hostapd-0.8/wpa_supplicant/wpa_cli': No such file or directory
gcc: error: ./p2p_api_test_linux.c: No such file or directory
gcc: error: ./p2p_ui_test_linux.c: No such file or directory
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Doesn't have p2p_hostapd.conf
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Doesn't have wpa_0_8.conf
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Doesn't have hostapd
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Doesn't have hostapd_cli
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Doesn't have p2p_hostapd.conf
XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
Doesn't have P2P_UI
./install.sh: 91: [: fail: unexpected operator
##################################################
WiFi_Direct_User_Interface install complete!!!!!!!
##################################################


Не смотря на надпись complete в конце - ничего не заработало. В чем проблема, подскажите пожалуйста!









 ,








И это всё МОЁ

Решил вновь использовать GDM. Сделал systemctl enable gdm, однако, после загрузки системы, он не запускается.


systemctl status gdm пишет, что он загружен, но inactive (dead).


Дистрибутив: Fedora 33. Ставил Everything, минимальную систему, GDM притащился вместе с пакетом gnome-shell. Weak deps в dnf выключены.


Если запускать вручную, то он работает.


Что мне делать?









 , ,








И это всё МОЁ

28 января была обнаружена 0-day уязвимость в криптографической библиотеке libgcrypt неким Tavis Ormandy из Project Zero (группа специалистов безопасности в Google, которые ищут 0-day уязвимости).

Уязвимости подвержена только версия 1.9.0 (ныне переименованная на апстримном ftp-сервере, чтобы избежать случайного скачивания). Из-за неверных предположений в коде возможно переполнение буфера, потенциально приводящее к удалённому выполнению кода. Переполнение может произойти в ходе расшифровки данных до этапа верификации и проверки подписи, что упрощает эксплуатацию.

Версия 1.9.1 с исправлением была выпущена на следующий день после сообщения об уязвимости. Баг появился в результате неудачной оптимизации функции записи хеша почти 2 года назад.








 , , , ,








И это всё МОЁ

Собственно, сабж.

1-го февраля 1991-го года, 30 лет назад, началась разработка языка программирования Java.








 , ,








И это всё МОЁ

Подскажите, настроил master и slave днс сервера на Bind, но слейв сервер настроен не мной и поэтому хочется чтобы он как все делал трансфер со всем доступного порта 53 по UDP, а он почему то хочет лазить через TCP.









 , ,








И это всё МОЁ

Добрый день, пособите пожалуйста.


Дано:
Dell Inspiron 3162, 2gb ram, SSD.
Fedora 33, ставилась на чистый диск «автоматом».


Система, вопреки написанному в своей же документации, сделала отдельный раздел swap на 900 с копейками мегов.


'''
[alex@localhost ~]$ swapon –show


NAME TYPE SIZE USED PRIO


/dev/zram0 partition 937M 31,5M 100
'''


Разумеется, поскольку Федора чрезвычайно прожорлива к оперативке - работает это все отвратительно, браузер на четыре вкладки доедает всю свободную память.


Вопрос - как увеличить своп?


Мне все равно будет ли это файл или раздел, важно, чтобы работало.


Я так понял, мне нужно:



  1. отключить действующий раздел (sudo swapoff /swapfile, верно?)

  2. создать файл с нужным размером (dd if=/dev/zero of=/swapfile bs=1M count=4096 ?)

  3. сделать его свопом (sudo mkswap /swapfile)

  4. включить своп (sudo swapon /swapfile).


Вопросов несколько:



  1. будет ли эта портянка работать после ребута?

  2. что станет с разделом подкачки? он отключится насовсем?

  3. Вообще в верную ли я сторону копаю (чет не могу понять, как так - лезу в систему и systemd ни разу не трогаю, неужели так бывает)?









 , ,








И это всё МОЁ
И это всё МОЁ

Ъ

В тендерной документации на выполнение работ по развитию своего мобильного приложения «Почта России» не смогла сформулировать отличия между двумя элементами кода и просто обозначила этот нюанс фразой «х** знает в чём отличие». Об этом пишут «Открытые медиа» со ссылкой на сайт гос.закупок.

Ссылка для ++Ъ

«Открытые медиа»

«KOD.RU»








 , ,








И это всё МОЁ

У меня есть сервер, на котором много чего крутится. Планирую докупить еще 1 внешний IP адрес, чтобы только на нем крутился почтовый сервер. Никогда не работал с 2 IP адресами, поэтому подскажите пожалуйста 2 вещи:

1. Как корректно прописать 2-й IP адрес в Ubuntu 20.04?

2. Я правильно понимаю, что надо будет для каждого конкретного сервиса конкретизировать, на каком внешнем IP он будет находиться? Если у него в конфиге есть директива Listen 0.0.0.0, то наверное надо указать конкретный внешний IP, а если такой директивы нет, то как в этом случае быть? Или это делается вообще как-то по-другому?








 , , ,








И это всё МОЁ

Добрый день. Достался от коллеги сервер с 1с и postgres. Но вся проблема в том, что на нем вертиться около 12-ти баз, которые бывают убиваются или появляются новые. Поэтому бэкапить просто привычным мне pg_dump не получится. Решил попробовать pg_dumpall, дамп всех баз создался, решил развернуть на другом сервере. Но 1С подключиться ни к одной не может. Если делаю бэкап одной базы, то всё работает нормально. Возможно у dumpall есть какие-то особенности восстановления? Восстанавливал на пустом postgre без создания баз. Пока сделал репликацию баз, но бэкап всё-таки родней.









 , ,








И это всё МОЁ

Уже несколько дней вижу в syslog на роутере повторяющиеся строки


Sun Jan 31 13:32:00 2021 daemon.warn dnsmasq[26750]: possible DNS-rebind attack detected: adblockotsosal.ru


Раньше тоже такое было, но не так активно. Сейчас эти строки занимают почти всю страницу. Что-нибудь нужно с этим делать или пусть стучат дальше?









 ,








И это всё МОЁ

https://bodhi.fedoraproject.org/updates/FEDORA-2021-e04cde3ff0



This update has been submitted for stable by jforbes. 6 hours ago



Что оно там столько времени рожает? После попадания в stable оно будет ещё несколько часов синхронизироваться со всеми зеркалами.


@alpha, раскрой секрет полишинеля для непосвящённых.









 ,








И это всё МОЁ

Приветствую.


Только начинаю свой пусть по разделу секурности. Разбираю средства для создания изолированного окружения. Нахватался по верхам, но прежде, чем продолжить, хотелось бы послушать знающих людей.


Рассматривал несколько средств для создания и управлениями контейнерами, такие как LXC, SELinux, SubDomain (AKA AppArmor), но больше всего глаз зацепился за Docker и Firejail.


Вопросы:



  1. Существует ли принципиальная разница в методах, используемых подобного рода софтом (на данный момент, а не в принципе) или же весь он так или иначе использует одни и те-же средства с разным к ним подходом?

  2. Насколько я понимаю, предназначение Докера не столько в секурности, сколько в облегчении жизни DevOps админов по переносу и развёртке продуктов. Стоит ли вообще рассматривать его в контексте полностью изолированного запуска?

  3. Что бы вы посоветовали вкурить для общего развития по этой теме и вокруг неё?









 , ,