UNIX kezdő

Operacios rendszer valasztas gyenge hardverhez

Fórumok

Sziasztok!
az alabbi dologban szeretnem a segitsegetetek kerni.

Erre a laptop-ra szeretnek oprendszert telepiteni:
CPU - intel T2050
RAM - 1GB DDR1
VGA - Mobile intel 945 GMA950 128MB
HDD - 80GB
Illetve par USB csati

Eddig MS XP volt rajt, viszont le is jart a tamogatas, illetve mindig kiabal, hogy elavult a rendszer.
Tudom, hogy meg anno Noe dobta ki a barkabol ezt a vasat, de szeretnek ra egy hasznalhato rendszert telepiteni.

Szuloknek lenne, csak pusztan internetezesre(nem facebook), es a teljesitmenyhez merten video lejatszashoz.

Amiket eddig neztem:
- Ubuntu, nem karcolja a gepigenyt, de nem tudom hogy tudna-e elvezheto sebessegen futni
- Lubuntu, eddig ez a befuto
- Tiny core, ez lenne a legidealisabb, ha azt nezem hogy csekely feladatkor van, viszont felek a VGA beallitas nem lenne tul sikeres
- Puppy linux, szamomra teljesen ismeretlen, viszont ennek sincs nagy gepigenye es tobben is dicserik

Ezeket nezegettem eddig, de nem tudom hogy melyikkel jarnek a legjobban, eszreveteleket, esetleg mas otleteket szivesen fogadok.

SSH, SFTP, RSSH, ... és a könyvtárak

Fórumok

Sziasztok!

Eredetileg FTP, de most már SFTP hozzáférést kell megoldanom Debian/Ubuntu szerveren úgy, hogy különböző felhasználói csoportok különböző könyvtárakhoz különböző jogosultságokkal férjenek hozzá. Például az A csoport minden könyvtárat lát, ír, olvas, törölhet; B csoport csak egy bizonyosat láthat és olvashat, egy másik könyvtárba csak feltölthet, de nem módosíthat és nem törölhet állományokat. C, D, E csoport más-más könyvtárba írhat, onnan olvashat, törölhet.

Nézegetem Google bácsi ajánlatait, RSSH-t javasolja sok helyen, de ezzel leginkább a felhasználó az egy adott könyvtárban tartását tudom megoldani.

Azt nem látom, hogyan tudok könyvtárszinten szabályozni hozzáféréseket?

Minden ötlet, javaslat érdekel!

Cözi

Elsődleges monitor

Fórumok

VGA kártyámra két monitor van kötve.
Egyik DVI csatlakozóra, másik VGA csatlakozóra.
Szerencsétlen kártya (nVidia) sajnos a VGA portot használja elsődlegesnek én viszont a DVI-t szeretném. Lehet firmware buherálással át lehetne állítani, de azzal nem akarok bajlódni, még lehet van egyszerűbb megoldás is.

Igazából annyi kellene, hogy a Linux (Manjaro) a DVI-re kötött monitort használja elsődlegesnek.
Lehet alapból használná is, csak telepítéskor mindkét monitor be volt kapcsolva, így a VGA-ra kötöttet használja a rendszer is elsődlegesnek.
A másik monitoron nincs is kép, még a KDE bejelentkező képernyője be nem jön. De jelszó beíró mező fókusza ekkor is a VGA portra kötött monitoron van.
Ha ne adj isten úgy lépek be, hogy a VGA portra kötött monitor nincs bekapcsolva, akkor a két monitor desktopját megcseréli (panelek, háttér) és nekem vissza kell húzogatnom őket, mert aztán hiába relogolok, ezt elmenti...

Szóval nem a KDE-ben szeretném beállítani az elsődleges monitort, mert az csak bejelentkezés után lép érvénybe, és akkor sem mindig jó, mert sok progi a másik monitoron bukkan fel, akkor is ha a kivan kapcsolva.

Tehát az lenne a cél, hogy már a Grub, vagy legalább a boot folyamat a DVI-re kötött kijelzőn történne és az legyen az elsődleges.

Update:
Kis nvidia.conf buherálással azt megoldottam, hogy a bejelentkező képernyő jelszó mezőjén a fókusz már a DVI-s monitoron legyen.
Így a panelek sem cserélődnek már fel ha esetleg a másik monitor nincs bekapcsolva belépéskor :)

Igazából már csak az kellene, ha a boot folyamat látszódjon mindkét monitoron.

Transmission iptables probléma

Fórumok

Összekukáztam iptables alá egy szabályrendszert, viszont a Transmission valami oknál fogva nem akarja az igazat mert nyitott port (OpenWrt) mellett sincs kimenő forgalom, íme:

*filter

# Allow all loopback (lo0) traffic and drop all traffic to 127/8 that doesn't use lo0
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 -j REJECT

# Accept all established inbound connections
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow all outbound traffic - you can modify this to only allow certain traffic
-A OUTPUT -j ACCEPT

# Allow HTTP and HTTPS connections from anywhere (the normal ports for websites and SSL).
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT

# Allow SSH connections
-A INPUT -p tcp -m state --state NEW --dport 37 -j ACCEPT

# Allow ping
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT

# Allow Samba connection
-A INPUT -p udp -m udp -s 192.168.1.240/24 --dport 137 -j ACCEPT
-A INPUT -p udp -m udp -s 192.168.1.240/24 --dport 138 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.1.240/24 --dport 139 -j ACCEPT
-A INPUT -m state --state NEW -m tcp -p tcp -s 192.168.1.240/24 --dport 445 -j ACCEPT

# Allow DLNA connection
-A INPUT -s 192.168.1.240/24 -p tcp -m tcp --dport 8200 -j ACCEPT
-A INPUT -s 192.168.1.240/24 -p udp -m udp --dport 1900 -j ACCEPT

# Allow Transmission connection
-A INPUT -m state --state RELATED,ESTABLISHED -p tcp --dport 51333 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -p udp --dport 51333 -j ACCEPT
-A OUTPUT -p tcp --sport 51333 -j ACCEPT
-A OUTPUT -p udp --sport 51333 -j ACCEPT

# Allow Transmission web interface
-A INPUT -p tcp --dport 9091 -s 192.168.1.240/24 -j ACCEPT

# Log iptables denied calls
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7

# Drop all other inbound - default deny unless explicitly allowed policy
-A INPUT -j DROP
-A FORWARD -j DROP

COMMIT

kern.log

...
Dec 18 16:15:13 raspberrypi kernel: [ 6526.520518] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:3a:72:8f:00:00:76:11:8c:dd SRC=94.21.36.190 DST=192.168.1.240 LEN=58 TOS=0x00 PREC=0x00 TTL=118 ID=29327 PROTO=UDP SPT=64569 DPT=51444 LEN=38
Dec 18 16:15:25 raspberrypi kernel: [ 6538.855939] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:3a:79:73:00:00:77:11:45:d5 SRC=91.144.102.103 DST=192.168.1.240 LEN=58 TOS=0x00 PREC=0x00 TTL=119 ID=31091 PROTO=UDP SPT=10808 DPT=51444 LEN=38
Dec 18 16:15:37 raspberrypi kernel: [ 6550.555331] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:30:7c:d8:00:00:78:11:63:7f SRC=84.0.75.242 DST=192.168.1.240 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=31960 PROTO=UDP SPT=15532 DPT=51444 LEN=28
Dec 18 16:15:49 raspberrypi kernel: [ 6562.526852] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:34:79:3c:40:00:77:06:bc:70 SRC=185.33.82.130 DST=192.168.1.240 LEN=52 TOS=0x00 PREC=0x00 TTL=119 ID=31036 DF PROTO=TCP SPT=56967 DPT=51444 WINDOW=8192 RES=0x00 SYN URGP=0
Dec 18 16:16:01 raspberrypi kernel: [ 6574.502902] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:30:7c:71:00:00:77:11:56:0d SRC=188.6.242.196 DST=192.168.1.240 LEN=48 TOS=0x00 PREC=0x00 TTL=119 ID=31857 PROTO=UDP SPT=18747 DPT=51444 LEN=28
Dec 18 16:16:14 raspberrypi kernel: [ 6587.296780] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:34:54:e5:40:00:75:06:6a:a7 SRC=94.21.37.175 DST=192.168.1.240 LEN=52 TOS=0x00 PREC=0x00 TTL=117 ID=21733 DF PROTO=TCP SPT=52968 DPT=51444 WINDOW=8192 RES=0x00 SYN URGP=0
Dec 18 16:16:25 raspberrypi kernel: [ 6598.446510] iptables denied: IN=eth0 OUT= MAC=b8:27:eb:f6:a6:f9:e8:de:27:d7:cd:7e:08:00:45:00:00:34:5d:bd:40:00:78:06:1e:dc SRC=31.46.164.137 DST=192.168.1.240 LEN=52 TOS=0x00 PREC=0x00 TTL=120 ID=23997 DF PROTO=TCP SPT=27061 DPT=51444 WINDOW=8192 RES=0x00 SYN URGP=0

samba: most akkor én vagyok bamba?

Fórumok

Már előre elnézést kérek a guruktól, de tényleg nem vagyok egy hálózati szakember ezt kérlek bocsássátok meg nekem, szóval a problémám:

Van nekem egy Raspberry Pi szappantartóm egy 1TB-os PiDrive társaságában amit NAS-ként használ(na) itthon a család. Gondoltam ha már úgy is Debian buzi vagyok felrakok rá egy Raspbian-t természetesen GUI nélkül mert nehogymá kell a pro érzés... No ott tartok, hogy van nekem samba, dlna, transmission felcsatolt /mnt/pidrive és működik is minden DE!
Az alábbi beállításokkal valami oknál fogva nem tudom írni Windows 10 alatt a megosztott mappa almappáit:

workgroup = HOME
wins support = yes

comment=pidrive
path=/mnt/pidrive
browseable=yes
writeable=yes
only guest=no
create mask=0775
directory mask=0775
public=no

/mnt/pidrive -ra az áldás:

sudo chown -R pi:pi /mnt/pidrive
sudo chmod -R 775 /mnt/pidrive

Szóval, mi a fészkes fenéért nem tudom írni a felcsatolt mappa alatti foldereket??

jöhetnek azok a tockosok... :(

Debian csomagokat tükröz?

Fórumok

Sziasztok
Már több éve szemezek egy Fit-PC2i -vel és most sikerült az Ebayről egy használtat vennem. Még ismerkedünk, meg nekem is fel kell elevenítenem a Linuxos ismereteimet de jó úton haladunk. :-)

Egy érdekességre lettem figyelmes amire nem találtam válasz, hátha már valaki járt hasonló cipőben.
Debian 8.6-ot raktam rá és a telepítés alatt csak az "alaprendszer" és az "SSH" jelöltem mint telepítendő. Ez szépen fel is ment és az első bejelentkezés után nyomtam egy apt-get update & upgrade párost. Ezután felment egy MC. Ezután arra lettem figyelmes, hogy a feltelepített 900 MB szépen elkezdett hízni. Folyamatosan töltötte le a csomagokat. Néztem a hálózati forgalmat, hogy kiderítsem hova csatlakozik, de nem találtam meg. Egy éjszaka után már 25 GB-nál járt a letöltött adatmennyiség. Sajnos nem tudtam megtalálni ill. leállítani, inkább egy gyors újratelepítés mellett döntöttem.

Tapasztalt már valaki ilyet?

root nem tud olvasni néhány fájlt NFS-en át

Fórumok

Sziasztok!

Bizonyára valami triviális dolog, valószínű valaha tudtam is, mi a megoldás, de elfelejtettem.

Laptopomon Debian fut. Van egy NAS, ami NFS-en ajánlja ki a tárhelyet, ez van felmountolva.

root felhasználóként szoktam időnként egy backup scriptet futtatni. Ma a fájlok nagy részét sikerült is neki lemásolni, hármat viszont nem.

Ránézésre a fájlok ugyanolyanok, mint bármelyik másik. Gee felhasználóként le is tudtam másolni őket és root-ként az usb hdd-n meg tudom nyitni.

Rémlik valami olyan nfs opció, hogy root ne férjen hozzá (vagy nem privilegizáltként) a fájlokhoz. De akkor vagy azt várnám, hogy egyikhez se, vagy mindhez hozzá kéne férnie.


$ ls -lhF
-rw------- 1 gee gee  87K Jan  4  2006 wow_call_eladas.pdf
-rw------- 1 gee gee  87K Jan  4  2006 wow_call_vetel.pdf
$ file wow_call_*
wow_call_eladas.pdf: PDF document, version 1.3
wow_call_vetel.pdf:  PDF document, version 1.3
root@hawk:~# file /mnt/nas/backup/wow_call_vetel.pdf
/mnt/nas/backup/wow_call_vetel.pdf: regular file, no read permission
root@hawk:~# ls -l /mnt/nas/backup/wow_call_vetel.pdf
-rw------- 1 gee gee 88400 Jan  4  2006 /mnt/nas/backup/wow_call_vetel.pdf

root@hawk:~# ls -l /media/usb1/Soki/wow_call_*
-rw------- 11 gee gee 88311 Jan  4  2006 /media/usb1/Soki/wow_call_eladas.pdf
-rw-------  1 gee gee 88400 Jan  4  2006 /media/usb1/Soki/wow_call_vetel.pdf
root@hawk:~# file /media/usb1/Soki/wow_call_*
/media/usb1/Soki/wow_call_eladas.pdf: PDF document, version 1.3
/media/usb1/Soki/wow_call_vetel.pdf:  PDF document, version 1.3

Mi lehet ez?