@russianfedora

Страница 1970 из 2994
Vitaly
16.02.2018
13:23:35
Лол, уже были подобные уязвимости с юникодом
Управляющие символы юникода - это боль, да. Знаю последовательность управляющих символов юникода, которая ломает виндовый libxml. Репортить не стану. ?

Shukhrat
16.02.2018
13:24:06
Есть гайд? А то в инете гайды, какие то страшные

Google
John
16.02.2018
13:24:41
Есть гайд? А то в инете гайды, какие то страшные
А зачем там гайд ? в NM создаешь новый коннект, и импортируешь свой ovpn профиль туда. Все.

Vitaly
16.02.2018
13:25:10
почему-то тот пытался пройти к репозиторию через IPv6
Если в системе доступен IPv6, то у него по дефолту наибольший приоритет.

Shukhrat
16.02.2018
13:25:23
Vitaly
16.02.2018
13:26:12


Междоус
16.02.2018
13:26:32
Неправильно.
Очередное "нет". Нигилизм

Artur
16.02.2018
13:26:46
Междоус
16.02.2018
13:26:50
glxinfo
Потерялся.

Vitaly
16.02.2018
13:26:51
У меня была Fedora Core 3 от LinuxCenter на 4 CD дисках.

Denis
16.02.2018
13:27:22
Это я делал.
я прекрасно помню. да.

Artur
16.02.2018
13:27:26
Ну так у меня есть тольк gateway login и password, я покупал доступ
так тебе то что провайдер дал, то и пользовать нужно

Google
Shukhrat
16.02.2018
13:28:07
так тебе то что провайдер дал, то и пользовать нужно
Ну так Виталя говорит что pptp дырявая штука

Artur
16.02.2018
13:28:33
ну к серверу pptp ты не подключишься openvpn клиентом

Vitaly
16.02.2018
13:28:39
upstream там тот же, автор просто удалил старый код с репы ... %)
В таких случаях делается переход на самый активно поддерживаемый форк.

Artur
16.02.2018
13:28:47
вот если ты сам сервер разворачиваешь, то выбор есть

а так выбор сделан провайдером

Shukhrat
16.02.2018
13:29:13
John
16.02.2018
13:29:17
В таких случаях делается переход на самый активно поддерживаемый форк.
насколько Я понял, автор репы сделал что-то вроде force push, и весь старый код таким образом канул в лету

Vitaly
16.02.2018
13:30:00
Уже нашёл. Для ssh был оставлен доступ по паролю, а пароль не самый сложный. Взломали рута
Переустанавливай ибо раз получили рута, значит залили бэкдор, чтобы вернуться. Его так просто ты не найдёшь. И после установки сразу отключай вход рутом для SSH и вообще вход по паролям.

Artur
16.02.2018
13:30:35
то что защищено логином и паролем, не защищено ничем ?

только 2fa or key

Scarf
16.02.2018
13:30:58
У тебя 2 тыс, а у него 12 :)

Vitaly
16.02.2018
13:31:17
только 2fa or key
А лучше не or, а and. ?

Artur
16.02.2018
13:32:12
А лучше не or, а and. ?
я даже затрудняюсь... это реализуемо?

Vitaly
16.02.2018
13:32:16
Я так понимаю что там целая история чтобы создать подключение через OpenVPN?
Всё настраивается в пару кликов мышью через Network Manager. Укажешь свои ключевые файлы и готово. Также можно импортировать готовый ovpn файл, который дал хостер.

Есть гайд? А то в инете гайды, какие то страшные
Гайд по настройке сервера: https://t.me/easycoding/21

Google
Vitaly
16.02.2018
13:33:07
А зачем там гайд ? в NM создаешь новый коннект, и импортируешь свой ovpn профиль туда. Все.
И главное не забыть сертификаты в каталог ~/.cert переместить, чтобы SELinux не блокировал доступ.

Vasiliy
16.02.2018
13:33:10
Vitaly
16.02.2018
13:34:01
https://www.wireguard.com/ - ещё вот такой вариант есть
Пока рано его использовать ибо поддержки в ядре нет, а собирать модуль ядра вручную из сорцов - это гарантированные проблемы с Secure Boot.

Shukhrat
16.02.2018
13:34:21
Гайд по настройке сервера: https://t.me/easycoding/21
Я купил доступ у провайдера, у него нет OVPN, есть только PPTP/L2TP/SOCKS

Vitaly
16.02.2018
13:34:32
Ну так Виталя говорит что pptp дырявая штука
Да, дырявая. Меняй провайдера.

Vitaly
16.02.2018
13:34:46
Shukhrat
16.02.2018
13:34:59
иди возвращай деньги :)
Там не деньгами =)

Vitaly
16.02.2018
13:35:26
насколько Я понял, автор репы сделал что-то вроде force push, и весь старый код таким образом канул в лету
Уже есть рабочий форк на GitHub. На него нужно переключиться. Я ссылку сюда кидал пару месяцев назад.

А как его настроить?
Через Network Manager. Установи только соответствующие пакеты.

Artur
16.02.2018
13:35:53
@MakerST ppoe есть?

John
16.02.2018
13:36:04
Уже есть рабочий форк на GitHub. На него нужно переключиться. Я ссылку сюда кидал пару месяцев назад.
Ну, он вполне себе рабочий и так, даже фич больше. Нужно только опакетить .. %)

Vitaly
16.02.2018
13:36:06
я думал уже есть... в новостях писали. может, конечно, маркетинг
Его поддержку пока только в systemd-networkd добавили. В ядре ещё нет.

Shukhrat
16.02.2018
13:36:06
Artur
16.02.2018
13:36:26
м... socks?

это же прокси

не тунель

Vitaly
16.02.2018
13:37:03
не тунель
Через SOCKS можно что угодно пропихнуть.

Google
Artur
16.02.2018
13:37:12
так то да...

Vitaly
16.02.2018
13:37:55
так то да...
Многим нужно только блокировки обходить, поэтому часть VPN провайдеров и предоставляют SOCKS5 прокси. Прописал в браузере и всё, блокировок больше нет. Соединения настраивать не требуется.

Shukhrat
16.02.2018
13:37:55
Я слишком глуп для всей этой операции =)

Vitaly
16.02.2018
13:38:50
Также SOCKS5 позволяет использовать remote dns, так что провайдер не сможет подменить DNS и всё равно показать свою заглушку. Firefox например это умеет и по умолчанию использует.

George
16.02.2018
13:39:39
Vitaly
16.02.2018
13:40:01
Только тисипи :-)
А браузеру другие и не нужны.

Я себе написал SOCKS5 сервер который раскидывает коннекты по разным ssh туннелям ?
А зачем? Есть же готовые TCP балансировщики. Просто через systemd стартуешь несколько туннелей и прописываешь их порты в конфиге балансировщика. Он всё сделает сам.

Vitaly
16.02.2018
13:41:54
В целях самообразования же
Тогда неплохо. Полезные навыки.

Vitaly
16.02.2018
13:43:34
Такая проблема возникла. Гном перестал выключать экран после его блокировки. Точнее он его выключает и тут же включает. Кто подскажет, в чем проблема и как можно побороть? Рестарт шела не помог, рестартить систему слишком влом

Vitaly
16.02.2018
13:52:13
я даже затрудняюсь... это реализуемо?
Да, вполне. Пакет с google-authenticator PAM есть в репах.

Artur
16.02.2018
13:54:25
Да, вполне. Пакет с google-authenticator PAM есть в репах.
да дело не в токене... а в том, что можно ли ssh сказать смотри и ключ и токены

Artur
16.02.2018
13:54:56
мы freeipa используем, там или или... хотя глубоко не ковырял

Vitaly
16.02.2018
13:55:14
Сначала он проверит ключ, затем потребует ввести код 2FA.

Artur
16.02.2018
13:55:51
нужно попробовать

безопасности много не бывает ?

Vitaly
16.02.2018
13:56:59
http://www.securitylab.ru/analytics/428488.php

https://xakep.ru/2012/07/30/59067/

Google
Vitaly
16.02.2018
13:57:11
Кстати, вот вам статьи о дырах в протоколе PPTP.

Vadim
16.02.2018
13:57:48
freeipa точно такое умеет, Боковой как-то показывал это на гуадеке года три назад

Artur
16.02.2018
13:59:23
ok. гляну. я по отдельности тестировал... а вместе даже не подумал

Vitaly
16.02.2018
15:14:00
https://geektimes.ru/post/298221/

Taras
16.02.2018
15:39:42
всем привет, есть ноут с f26, в общем не знаю что с ним делали, но при загрузке не мог смонтировать /dev/mapper/fedora_localhost-home и root, из-за чего такое бывает? исправил все через fsck

Taras
16.02.2018
15:41:26
Что в логах?
что на этих устройсвах ошибки

ну я логи не сохранил конечно

Vitaly
16.02.2018
15:47:11
что на этих устройсвах ошибки
Покажи sudo smartctl --all /dev/sda, где /dev/sda - устройство сбойного диска.

Vitaly
16.02.2018
16:01:34
goo.gl/wsvhvY
Здесь всё нормально. Попробуй ещё раз fsck прогнать.

Taras
16.02.2018
16:01:53
Здесь всё нормально. Попробуй ещё раз fsck прогнать.
да, он все исправил и система загрузилась

Alex
16.02.2018
16:10:41
@elemc а бот все сообщения канала через себя попускает или только обращённые к нему?

Vitaly
16.02.2018
16:13:09
Alex
16.02.2018
16:16:10
Все
ок... но придётся попыхтеть... чтобы к примеру /invert транслитерировал предыдущее сообщение юзера, придётся его искать в Updates массиве... и этот поиск в отдельной горутине запускать... и не только плагин в commands написать, но и функцию botServe() дописать или поправить... потому что нужен аргумент с Updates

Страница 1970 из 2994