И это всё МОЁ

Стоит задача создать нового пользователя, и предоставить доступ по SSH.
После несколько попыток создал 2 пользователей


user_1:x:1001:1001::/var/www/user_1.com:/bin/sh
user_2:x:1003:1003::/var/www/user_2.com:/bin/bash


Как видно тут отличие в /bin/sh и /bin/bash - как я получил такое???
Думаю из-за этого у меня сейчас при авторизации пользователям user_1 просто в терминале видит $ и у него нету команд напр. history


$ history
-sh: 1: history: not found


А пользователь user_2 имеет все команды вроде.


Далее оба пользователям я прописал папки /var/www/user_1.com и /var/www/user_2.com, после авторизации конечно они в них попадают, но у них есть возможность переходить выше по каталогу, как ограничить доступ?
Наверное я их добавил и в группу sudo


root@hostname:~# getent group | grep user_1
sudo:x:27:user_2,user_1
user_1:x:1001:
root@hostname:~# getent group | grep user_2
sudo:x:27:user_2,user_1
user_2:x:1003:


Насколько я понимаю, мне надо создать группы для каждого пользователя, но хотел бы только предоставить напр. определённые (или если есть дефолтные) команды и только в своём каталоге.


Спасибо.









 , , ,








И это всё МОЁ

Здравствуйте. Сижу на дебиане, всё отлично, но есть одна проблемка.

Когда я что-то устанавливаю, то при update-initramfs вылетают ошибки Possible missing firmware

update-initramfs: Generating /boot/initrd.img-5.2.0-2-amd64
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8107e-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8107e-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168h-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168h-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168g-3.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168g-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8106e-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8106e-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8411-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8411-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8402-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168f-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168f-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8105e-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168e-3.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168e-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168e-1.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168d-2.fw for module r8169
W: Possible missing firmware /lib/firmware/rtl_nic/rtl8168d-1.fw for module r8169
W: Possible missing firmware /lib/firmware/i915/bxt_dmc_ver1_07.bin for module i915
W: Possible missing firmware /lib/firmware/i915/skl_dmc_ver1_27.bin for module i915
W: Possible missing firmware /lib/firmware/i915/kbl_dmc_ver1_04.bin for module i915
W: Possible missing firmware /lib/firmware/i915/glk_dmc_ver1_04.bin for module i915
W: Possible missing firmware /lib/firmware/i915/cnl_dmc_ver1_07.bin for module i915
W: Possible missing firmware /lib/firmware/i915/icl_dmc_ver1_07.bin for module i915
W: Possible missing firmware /lib/firmware/i915/kbl_guc_ver9_39.bin for module i915
W: Possible missing firmware /lib/firmware/i915/bxt_guc_ver9_29.bin for module i915
W: Possible missing firmware /lib/firmware/i915/skl_guc_ver9_33.bin for module i915
W: Possible missing firmware /lib/firmware/i915/kbl_huc_ver02_00_1810.bin for module i915
W: Possible missing firmware /lib/firmware/i915/bxt_huc_ver01_8_2893.bin for module i915
W: Possible missing firmware /lib/firmware/i915/skl_huc_ver01_07_1398.bin for module

В чем причина?








 , ,








И это всё МОЁ

Я как-то проспал тот момент, когда в России людям стали доверять больше, чем на Западе: в каждой уважающей себя сети магазинов кассы самообслуживания, в автобусах оплата проездным целиком на совести пассажиров и т.д. В то время как «там» до сих пор кругом кассиры и контроллёры. Неужели и правда, это всё результат массированного внедрения «большого брата» в РФ? Типа стало настолько безопасно, что рядовому потребителю теперь без опаски можно доверить бабло?

Линукс тут при том, что именно на нём работают сервера терминалов оплаты проезда.








 , ,








И это всё МОЁ

Mageia. Отзывы

Что-нибудь изменилось?
В плане наполенности реп, случайных багов и прочего?

Выбираю на отъапдейченный ноут дистр, думаю либо магею тыкать (начинал-то с мандрейка, тянет куда-то в ту степь снова), либо манжаро с и3 из-за роллинга и свежести арчевых реп.

Как они? Стоят ли того? Или глюкодром?
Слышал про обе оси много негатива в комментах, мол падают когда попало, и вообще хрень.








 ,








И это всё МОЁ

Добрый день всем!
Опишу суть проблемы:
Настроена и работает система фильтрации на squid 3.5 с подменой сертификата https сайтам, из-за чего FireFox не пускает на некоторые сайты (недоверенное соединение). Некоторые сайты работают криво-косо, даже если соглашаемся на то, что мы понимаем риск и хотим продолжить, например: когда часть компонентов запрашиваемой страницы грузятся с других ресурсов, которые не были внесены в «игнор-лист безопасности».
Попытка обновить сквид до последней, где всё должно нормально работать и без подмены сертификата заканчивается на отсутствии sslcrtd_program по нужному пути (/usr/local/squid/libexec/security_file_certgen или /usr/lib64/squid/ssl_crtd).
Где её искать? Из-за этого SQUID падает в ошибку... Пробовал и сам компилировать сквид по инструкциям, и устанавливать из официального репозитория 4.1.5 - не ставится этот компонент и всё...








 








И это всё МОЁ

здравствуйте, идея такая

4 а в дальнейшем 12-15 машин lga 2011 + 128gb ram + 64 gb ssd, по софту либо kvm чистый или ovirt либо esxi free, вероятнее всего kvm но очень хотелосьбы esxi. вопрос лицензирования в госконторе.

2 а в дальнейшем 6-8 «дисковых полок»

по виртуалкам, будут виртуалки
- с фалопомойками из мелких файлов, доки, пдф
- с серверами mssql
- почтовые сервера
- терминальники
- веб сервера

набиваться сервера все будут с нуля и можно выбирать какие сервера на каких дисковых хранилищах будут лежать.

сеть между гипервизорами и полками могу сделать 10g ethernet + 8g san

дисковые полки очень хотелосьбы видеть в виде двухпроцессорного сервера на ксеонах, 64гб оперативки под кеш, если надо то 500-1000гб ссд под тотже кеш, 8-12 сата дисков на 2-4тб каждый( есл иповезет то будет сас)

и вот вопросы

1) если с серверами более менее понятно, то насколько адекватен выбор вот такой «полки» ? хотелосьбы получить быстрые хранилища, текущие 10мбайт\сек это жесть, я смотрю на это и плачу

2) как лучше это все резервировать? на каждой полке делать зеркальный рейд или делать одну полку без рейда или рейд0 а вторую както зеркалить с первой? что получится профитнее по скорости работы системы в целом

3) имеет ли смысл собирать дисковые полки из ссд? в интернете пишут что в любом случае дисковая сетевая полка не даст раскрыть потенциал ссд и лучше их пхнуть локально в гипервизор

4) как лучше подключать дисковые полки, по 10g ethernet или 8g fc ? или и то и другое? в обычной работе нужны iops но иногда будет необходимо перетаскивать файлы по 400-900гб

5) на каком софте лучше крутить дисковые полки? и можно ли както туда запилить ssd и\или ram кеш? реально планировал 64-128гб оперативки отдать на дисковую полку + если надо 500-1000 гб ссд

6) стоит ли использовать какоето по для дисковых полок из коробки? хотелосьбы выжать прям максимум, чтобы старая серверная смотрела и грустила как чотко работает новая.








 , , , ,








И это всё МОЁ
...
programs.firejail = {
enable = true;
wrappedBinaries = {
firefox = "${lib.getBin pkgs.firefox}/bin/firefox";
mpv = "${lib.getBin pkgs.mpv}/bin/mpv";
vivaldi = "${lib.getBin pkgs.vivaldi}/bin/vivaldi";
evolution = "${lib.getBin pkgs.gnome3.evolution}/bin/evolution";
transmission-gtk = "${lib.getBin pkgs.transmission-gtk}/bin/transmission-gtk";
vk = "${lib.getBin pkgs.gnome3.evolution}/bin/vk";
google-chrome-stable = "${lib.getBin pkgs.google-chrome}/bin/google-chrome";
};
};
...


Проверяю, работает ли firejail командой firejail --list. Из софта, перечисленного выше в firejail работает только с evolution и transmission-gtk. Что я не так делаю?









 ,








И это всё МОЁ

Приветствую. Решил заняться изучением программирования и создания сайтов, в связи с чем приобрёл dell inspiron 7720 17’’, но, как оказалось, работать за таким экраном не то, что неудобно, а вообще невозможно, слишком уж большой. Изучив вопрос более глубоко определился, что мне нужен ноутбук с меньшей диагональю экрана ( 15,6 кажется всё же большой, а 14 маленький, жду совета от опытных разработчиков, что удобнее ), качественной удобной клавиатурой, ips матрицей и трекпоинтом ( думаю это будет идеальным вариантой). Прошерстив возможные варианты остановился на thinkpad 14’’, но везде пишут что линейка скатилась и сейчас качество оборудования, в том числе клавиатуры, отвратительное, а ценник конский. Наиболее хорошим вариантом видится t420 с условием того, что нужно будет прокачать процессор и заменить матрицу на ips. Но опять таки, в железе и требованиях в программировании я не разбираюсь и не знаю, хватит ли его мощности для 2019 года или же придётся выбрать что-то другое. Посоветуйте пожалуйста какую модель с какой диагональю экрана лучше выбрать и как после покупки модифицировать? Может latitude есть достойные? Если менять матрицу на ips, то где её купить, как правильно выбрать и что ещё нужно кроме самой матрицы? Вроде кит какой-то.

Ps: на t430, t440 и вышестоящие в интернете один негатив, особенности ругают клавиатуру.








 , ,








И это всё МОЁ

Доброго времени суток господа!

Есть у меня сеть из тупых устройств(разных видов) которые могут управляться только через вебморду. Есть сервер который одним концом живет в сети с этими устройствами, а другим в корп. сети откуда бы все хотели через сайтик на эти устройства заходить.

Хотелось бы настроить на этом сервере реверс прокси для этих дел, может кто-то имеет подобный опыт и знает как это лучше всего делается?

Лично я изначально думал использовать для этого уже установленный и работающий nginx.Но столкнулся с некоторыми трудностями которые поставили под вопрос, так ли хорош nginx для этих целей.

Какова была моя идея - написать location для uri типа /cool-site/netdevice/ipaddr и с помощью регулярки делать proxy_pass на ipaddr.
Споткнулся об несколько ньюансов:

1.У некоторых железок стоит модный

HTTP-EQUIV="REFRESH" CONTENT="1; URL=/welcome.html"
и как только пользователь получает эту страничку он пытается идти на /welcome.html вместо /cool-site/netdevice/ipaddr/welcome.html.А даже если сразу брать вручную /cool-site/netdevice/ipaddr/welcome.html часть контента он подгружает через js и у него это не получается.

2. У других железок какая проблема в том что в src или href указано допустим 5_scripts.js а в дампе видно что запрос идет на
/cool-site/netdevice/5_scripts

3. Третий тип умеет keep-alive(в отличии от остальных) но почему то висит долгое время открытым и тоже не все загружает через js.

P.S. Опыта в подобных вещах мало, подскажите пожалуйста если я несу бред и все решается проще








 ,








И это всё МОЁ

поставил гинту, но не могу накатить иксы, пишет «screens not found».
лог иксов: http://dpaste.com/1Z2X4EG.
помогите пж, долблюсь дня 2-3.
amd radeon r4








 , , ,








И это всё МОЁ

В один день состоялись выпуски ZeroNet 0.7 и 0.7.1 – платформы, распространяемой под лицензией GPLv2, предназначенной для создания децентрализованных сайтов с использованием Bitcoin криптографии и BitTorrent сети.


( читать дальше... )









 , , ,








И это всё МОЁ

Выпуск Lutris v0.5.3 – открытой игровой платформы, созданной с целью упростить установку и запуск игр под GNU/Linux из GOG, Steam, Battle.net, Origin, Uplay и прочих с помощью специально подготовленных сценариев.


( читать дальше... )









 ,








И это всё МОЁ

Лор, помоги с адаптером! Вставлен TP-Link TL-WN722N, установлено firmware-atheros из реп debian 10. Адаптер видно!


Bus 001 Device 003: ID 0cf3:9271 Qualcomm Atheros Communications AR9271 802.11n
Couldn't open device, some information will be missing
Device Descriptor:
bLength 18
bDescriptorType 1
bcdUSB 2.00
bDeviceClass 255 Vendor Specific Class
bDeviceSubClass 255 Vendor Specific Subclass
bDeviceProtocol 255 Vendor Specific Protocol
bMaxPacketSize0 64
idVendor 0x0cf3 Qualcomm Atheros Communications
idProduct 0x9271 AR9271 802.11n
bcdDevice 1.08
iManufacturer 16
iProduct 32
iSerial 48
bNumConfigurations 1



Когда пытаюсь подключается в какой-нибудь сети через нетворк манагер, он висит секунд 30, а потом уведомляет, что не может подключится. В логе такая фигня


Sep 08 11:50:26 localhost NetworkManager[831]: <info>  [1567932626.2613] device (wlx8416f911b8b2): Activation: starting connection 'wifi_home' (***)
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.2614] audit: op="connection-activate" uuid="***" name="wifi_home" pid=1730 uid=1000 result="success"
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.2615] device (wlx8416f911b8b2): state change: disconnected -> prepare (reason 'none', sys-iface-state: 'managed')
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.2619] manager: NetworkManager state is now CONNECTING
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.2816] device (wlx8416f911b8b2): set-hw-addr: reset MAC address to ** (preserve)
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4324] device (wlx8416f911b8b2): state change: prepare -> config (reason 'none', sys-iface-state: 'managed')
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4327] device (wlx8416f911b8b2): Activation: (wifi) access point 'wifi_home' has security, but secrets are required.
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4328] device (wlx8416f911b8b2): state change: config -> need-auth (reason 'none', sys-iface-state: 'managed')
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4362] device (wlx8416f911b8b2): state change: need-auth -> prepare (reason 'none', sys-iface-state: 'managed')
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4367] device (wlx8416f911b8b2): state change: prepare -> config (reason 'none', sys-iface-state: 'managed')
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4372] device (wlx8416f911b8b2): Activation: (wifi) connection 'wifi_home' has security, and secrets exist. No new secrets needed.
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4372] Config: added 'ssid' value 'wifi_home'
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4372] Config: added 'scan_ssid' value '1'
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4372] Config: added 'bgscan' value 'simple:30:-80:86400'
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4373] Config: added 'key_mgmt' value 'WPA-PSK WPA-PSK-SHA256'
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4373] Config: added 'auth_alg' value 'OPEN'
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.4373] Config: added 'psk' value '<hidden>'
Sep 08 11:50:26 localhost NetworkManager[831]: <info> [1567932626.5661] device (wlx8416f911b8b2): supplicant interface state: disconnected -> authenticating
Sep 08 11:50:31 localhost NetworkManager[831]: <info> [1567932631.6401] device (wlx8416f911b8b2): supplicant interface state: authenticating -> disconnected
Sep 08 11:50:36 localhost NetworkManager[831]: <info> [1567932636.7011] device (wlx8416f911b8b2): supplicant interface state: disconnected -> scanning
Sep 08 11:50:40 localhost NetworkManager[831]: <info> [1567932640.9093] device (wlx8416f911b8b2): supplicant interface state: scanning -> authenticating
Sep 08 11:50:45 localhost NetworkManager[831]: <info> [1567932645.9818] device (wlx8416f911b8b2): supplicant interface state: authenticating -> disconnected
Sep 08 11:50:51 localhost NetworkManager[831]: <warn> [1567932651.7653] device (wlx8416f911b8b2): Activation: (wifi) association took too long, failing activation
Sep 08 11:50:51 localhost NetworkManager[831]: <info> [1567932651.7653] device (wlx8416f911b8b2): state change: config -> failed (reason 'ssid-not-found', sys-iface-state: 'managed')
Sep 08 11:50:51 localhost NetworkManager[831]: <info> [1567932651.7657] manager: NetworkManager state is now DISCONNECTED
Sep 08 11:50:51 localhost NetworkManager[831]: <warn> [1567932651.7664] device (wlx8416f911b8b2): Activation: failed for connection 'wifi_home'
Sep 08 11:50:51 localhost NetworkManager[831]: <info> [1567932651.7667] device (wlx8416f911b8b2): state change: failed -> disconnected (reason 'none', sys-iface-state: 'managed')
Sep 08 11:50:51 localhost NetworkManager[831]: <info> [1567932651.7861] device (wlx8416f911b8b2): set-hw-addr: set MAC address to * (scanning)


Попробовал гуглить, но ничего не нашел! Тут даже ошибок каких-то блин нету, я не понимаю, что не так. Адаптер должен работать, он у меня уже работал год назад, когда я сидел еще на debian 9. А теперь не понимаю, почему не работает. Пароль 100% правильный, я пробовал даже менять пароль к сети на 11111111, но все равно не могу подключиться.









 , ,








И это всё МОЁ

Всем здравствуйте. Кто знает- почему в всех диструбтивах
нет по дефолту MC? Приходится доустанавливать.
Чего так его ненавидят? мс -b








 








И это всё МОЁ

Шалом.

[11:43] u@notebook:~> ls -1 /usr/local/etc/fonts/conf.d/
10-hinting-slight.conf
10-scale-bitmap-fonts.conf
20-unhint-small-dejavu-sans-mono.conf
20-unhint-small-dejavu-sans.conf
20-unhint-small-dejavu-serif.conf
20-unhint-small-vera.conf
30-metric-aliases.conf
40-nonlatin.conf
42-luxi-mono.conf
45-generic.conf
45-latin.conf
49-sansserif.conf
50-user.conf
51-local.conf
57-dejavu-sans-mono.conf
57-dejavu-sans.conf
57-dejavu-serif.conf
60-generic.conf
60-latin.conf
65-fonts-persian.conf
65-nonlatin.conf
69-unifont.conf
70-yes-bitmaps.conf
80-delicious.conf
90-synthetic.conf
README
[11:43] u@notebook:~>

Вроде 70-yes-bitmaps.conf присутствует, но libreoffice и ff всё равно их не видят. А раньше вроде работало.
Подскажите, пжлста, кто виноват и что делать?








 , , , ,








И это всё МОЁ

Хочу border_marked(вроде так оно зовется в API) top/bottom у панели awesome - т.е добиться такого результата. Если что это не скриншот awesome, но я видел подобное с панелью в awesome.

Делал в theme.lua :

theme.wibar_border_width = 2

Но в таком случае обрамляется вся панель, мне же требуется только низ или верх.

Worron r3lgar actionless najlus








 








И это всё МОЁ

Вообще хочется нормально писать с пробелами. Но тогда вылезают все эти экранирования, слеши , кавычки и прочие проблемы. Особенно в скриптах.
Варианты
* имяФайла - так себе, писать не удобно, вырвиглаз читать. Годится только для ЯП
* имя-файла - типа лисп
* имя_файла - ужас








 ,








И это всё МОЁ

На прошедшем Akademy 2019 Лидия Пинчер, глава организации KDE e.V., объявила о главных целях работы над KDE на следующие 2 года. Их вывели путём голосования в сообществе KDE.

Wayland — будущее десктопа, и поэтому нужно уделить максимум внимания беспроблемной работе Plasma и KDE Apps на этом протоколе. Wayland должен стать одной из центральных частей KDE, а Xorg — опциональной возможностью.

Приложения должны выглядеть и вести себя согласованно. Сейчас это, увы, не всегда так. Например, вкладки в Falkon, Konsole, Dolphin, Kate выглядят и ведут себя по-разному, имеют разные опции и функции. Такого безобразия быть не должно.

KDE это больше 200 приложений и дополнений, и запутаться в этом богатстве немудрено. Так что разработчики сосредоточат усилия на упрощении доставки всего этого добра до неискушённых пользователей. Планируется переработать платформы дистрибуции, усовершенствовать метаданные и документацию.








 , , ,








И это всё МОЁ

Подскажите, что необходимо сделать чтобы Network widget определял мою сеть? У меня проводной интернет, IP - динамический. Сеть есть, но сам виджет не выдает мне Wired connection. Или эту функцию нужно настраивать через Edit your Network Connections?

Т.е. нужно вот как на скрине - у меня же пусто.

Собственно версия кед и какой дистр








 , , , ,








И это всё МОЁ


Openvpn и stunnel4. Stunnel работает. Фаерволл позволяет проходить трафику по 443 порту. И по lo интерфейсу.

Гайд по которому был сделан сервер: https://tgraph.io/Nastrojka-OpenVPN-i-stunnel-dlya-sozdaniya-zashchishchennogo-kanala-11-13

Логи клиента:
https://pastebin.com/520nAcVJ

Клиент конфиг:
https://pastebin.com/kw0ia6JB

Сервер конфиг:
https://pastebin.com/mEtiuLGZ

Iptables правила:
https://pastebin.com/ZAgDj2Tg








 , , ,