Linux-kezdő

Biztonságos böngészés

Fórumok

Milyen lehetőségek vannak a tárgyban említett megoldásokra?
Gondolok itt a gyermekek böngészésére, hogy ne kerüljenek a mély web hálójába. (Mély web - CSI:Cyber)
A kiinduló pont Mageia Linux Vivaldi böngésző.
Azt persze nem lehet kikerülni hogy mit chatel a gyerek, de azért lehetőség szerint ne nézegessen nem neki való dolgokat.

Debian telepítése netről

Fórumok

Van egy régi laptopom, amire szeretném, lehetőleg a legfrissebb Debiant feltenni.
Szerencsétlenben viszont csak floppy meghajtó és egy PCMCIA LAN port van.
Ez nem is baj, mert telepítettem már rá régen Debiant, ezekkel a boot lemezekkel:
http://archive.debian.org/debian/dists/etch/main/installer-i386/current…

A net most is működik velük, ás alábbi három distből választhatok:
jessie - stable
stretch - testing
sid - unstable

Viszont bármelyiket választom, azt írja, nem tud fájlt letölteni a serverről.
Lehet az a gond, hogy már 4 generációval ezelőtti a Debian telepítő?

Sajnos úgy látom az Etch az útlosó kiadás amihez készült telepítő floppy.
Esetleg van ehhez még FTP mirror ahonnét leszedheti a telepítő?
Mert más nem fel dist-upgradelgetem Jessie-ig

[megoldva] nem jön be a D.E. - szerk nem irható HOME könyvtár

Fórumok

Felraktam egy appot "tar Jxvf Popcorn-Time-0.3.10-Linux-32.tar.xz" paranccsal HOME-ból,
de rájöttem már nagy hiba volt, úgy néz ki szétcseszte a debiant,

Oprendszer: debian8 x86

Hibajelenség: Boot, eljut a bejelentkezésik, jelszó bepötyög majd kiválasztom valamelyik (KDE és GNOME volt tesztelve) DE-t,
GNOME visszalök a bejelentkezéshez (több GNOME D.E. is van fent mindegyik ezt csinálja) a KDE pedig befagy a HDD logónál (bár ennek nem tudom van-e jelentősége) a laposon nem villog tovább a LED hogy dolgoztatná a gépet.

Ötletek hogy mi lehet az ok, és javaslatok hogy mi lehet a megoldás?
Köszönöm

----
SZERK_161031_1048PM
http://hup.hu/node/150263#comment-2034294
----

SZERK_161102_0548PM
Végül is meguntam a vacakolást, megpróbáltam 1-2 dolgot amire volt időm, de nem hozott eredményt, úgy döntöttem hogy újrarakom.
Ha nem lett volna szükség a gépre szórakoztam volna még vele, tanulás/kihívás végett, de így egy fél órás újratelepítés megoldott mindent, ROOT újrahúzva a HOME meg tartalmazta a legtöbb beállítást szerencsére. Mindenesetre köszönöm mindenkinek aki segíteni próbált, bár nekem most nem úgy jött ki a lépés de úgy gondolom a témában leírt dolgok biztosan kapóra jönnek még másnak is a jövőben. Aki nagyon kíváncsi a hibajelenségre, dobja fel magának a programot, nekem deb8jessie X86 és X64 rendszereken is ugyanúgy összegabalyodott. Köszönöm még egyszer a segítséget.

Fstab-ba hogyan érdemes csatolni a partíciókat?

Fórumok

Sziasztok!

Én 3 féle módot ismerek: /dev/sdX, UUID és LABEL.

Nálam ma egy kernel update során az UUID kiesett, elszállt az egész, mert néhány partícióm UUID-ja megváltozott (wtf?!)
/dev/sdX szintén kiesett, mert bootoolás alatti detektálásnál függ, melyik lesz az sda és melyik lesz az sdb.
Maradt a LABEL, de ezzel is vannak fenntartásaim.

Szóval ti miként csatoltok fstabban partíciót, ha több merevlemez/SSD van a gépben?

Freeradius - Switch auth Ldap auth-on keresztül - Service-Type hogyan???

Fórumok

Sziasztok,

Van egy Samba alapú domain kontroller, és ugyanazon szerveren kapott szerepkört a Freeradius is.
Freeradius Ldap lekérdezés alapján a Samba domain kontrollertől megkapja a csoportot, mely tagjait szeretném beengedni a switchek konfigurációs felületére, ssh-n. Ez idáig működik is minden, de a switchek nem egyformák, HP Procureve 2600,210,2650, és HP A5120EI (Comware szoftver) és míg az első háromnál lehetséges enable - val tovább authentikálni, az utóbbi switch csak egy csökkentett parancs számmal ellátott felületre enged be (ssh)
Úgy gondolom a Radius szervernek vissza kellene adni megfelelő paramétereket a switchnek - Service-Type értéket, de ezt nem tudom hol lehet és kell megadni, és ha meg is adom, hogy tudom eltérő switchekre másként paraméterezni.
Az még egyszer megerősíteném, hogy maga az LDAP lekérdezés rendben van ... és a mellékelt konfigurációval olyan szintem működik, hogy beléphetek a switchre, de már nem tudok system-view és enable mósba kerülni ....

Az alábbi konfigjaim vannak:

/etc/freeradius/clients.conf
client localhost {
ipaddr = 127.0.0.1
secret = secretkey
nastype = other
}

client 10.1.0.0/16 {
secret = secretkey
nastype = other
}

/etc/freeradius/users

DEFAULT Ldap-Group == "CN=NETADMIN,OU=Csoportok,OU=akarmi,DC=akarmi2,DC=hu"
DEFAULT Auth-Type := Reject

Én úgy gondolom talán ezen két konfig file tartalma lehet meghatározó, de hogyan tudnám eszközönként külön és hol paraméterezni, hogy megkapja switch válaszként a megfelelő Service-Type értéket???

Előre is köszi az építő jellegű ötleteket

[MEGOLDVA] egrep pattern a date -hez

Fórumok

Van egy JAVA -ás progi ami ilyen logokat csinal:

LOG: 10/4/16 3:00:23 PM.133 FINE THREAD:11...

Egy egrep pattern -t kene irnom arra hogy az 1 es 2 oraval ezelotti logokat keresse meg:

ez van eddig:

PATTERN="^LOG:.`date +"%m/%e/%y.%k"`"

sajnos a %k -ra nem matchel.

Ha probalom backslash -el a "space" -t vedeni akkor a grep nem megy "grep: Trailing backslash"
Ha . -ot adok, akkor se akarja.

(most attol tekintsunk el hogy a date --date='-2 hour' nincs egyelore beallitva)

Mit rontok el? :)

iptables adott interfecen ne vizsgálja a forgalmat

Fórumok

Sziasztok!

Van egy szerver 6 db interface-l. Fellehet-e úgy konfigurálni az iptablest-t, hogy adott interfaceken, pld eth4, eth5 ne vizsgálja a csomagokat. Ezen a két interfacen iscsi forgalom menne (mtu 9000) , külön vlan azaz teljesen szeparált hálózat.

Még annyi, hogy nem lesz átmenő forgalom.

[Megoldva] SELinux debug - hogyan?

Fórumok

Van nekem egy Fedora 25-öm, egy Firefox-om, valamint forrásból fordított Pepper Flash interface-em Firefoxhoz, továbbá 23.0.0.185-ös Flash-em az Adobe oldaláról. Minden jól működik, ha kikapcsolom a SELinux-ot a selinux=0 kernel paraméterrel. Ugyanakkor bekapcsolt SELinux mellett nem megy: Faild to load "libpepflashplayer.so". A két ebből a szempontból érdekes file-om:

system_u:object_r:mozilla_plugin_exec_t:s0 libfreshwrapper-flashplayer.so

Illetve:

system_u:object_r:mozilla_plugin_exec_t:s0 libpepflashplayer.so

Az audit logban nem látom nyomát annak, hogy jajongana, hogy fennakadt a SELinuxon, javaslatot sem tesz, hogy mit tegyek, hiszen nem jelzi a hibát. Csak csendesen nem engedi a Flash-t futni. A gond az, hogy a társasház honlapja Flash-ben van megírva. :(

A kérdésem az, hogyan lehet debugolni, melyik szabállyal van baja, s mi kellene helyette.

Megoldás: Permissive mode, vagy semodule -DB ideiglenesen, hogy legyen az audit.log-ban megfelelő bejegyzés.

Köszönöm a segítséget!

Linux fájlrendszer nem módosítható fájlrendszerbeli kvóta

Fórumok

Hello.

A lentebbi hibaüzenetet kapom, amikor kvótát szeretnék növelni a fájlrendszeren egy automata cronból futó scriptel. Hogyan lehetne orvosolni ezt a problémát a rendszer újraindítása nélkül? Mert az nem lehetséges. Este egy nice -n 19 ionice -c 3 quotacheck -avug ro ba mountolt fájlrendszerrel esetleg orvosolja a gondot? Köszönöm, minden építő javaslatot szívesen fogadok.

setquota: Cannot open quotafile /var/www/aquota.user: Access denied
setquota: Not all specified mountpoints are using quota.