
Ildar
12.04.2017
13:33:51
неактуально. убрал опцию mail header

AnTi3z ??
12.04.2017
21:11:53
поэтому отключил
короче добавил в newsyslog.conf 30 сигнал для fail2ban.log и все работает теперь нормально

Ildar
13.04.2017
05:07:51

Mikhail
13.04.2017
05:09:35

Google

Mikhail
13.04.2017
05:09:53
* если pid у тебя по этому пути лежит

Нагиев
13.04.2017
06:38:03
Добрый День
Подскажите, чем логировать действия пользователя
termlog что-то мертый, и порта нету

Mikhail
13.04.2017
06:45:51

Нагиев
13.04.2017
06:46:05
Спасибо

Mikhail
13.04.2017
06:46:42
да не за что, он же в системе. не факт, что я понял задачу.

Нагиев
13.04.2017
06:47:51
есть пользователь который будет заходить по ssh
надо логировать его действия в терминале

Mikhail
13.04.2017
06:49:32
это я понял. тут вопрос в том, что логировать. действия или что он там в шелле пишет
для действий auditd подходит, а вот пишет ли всю историю шелла - не уверен

Нагиев
13.04.2017
06:50:24
Что он пишет в шеле
понял спасибо, а есть аналог?

Google

Mikhail
13.04.2017
06:51:29
не знаю, честно сказать. что-то такое было, но сам не использовал, был огромный тред об этом и я мельком читал. тепер ьуже и не вспомнить
https://www.freebsd.org/doc/handbook/security-accounting.html не?

Нагиев
13.04.2017
06:55:35
Попробую)
Оно спасибо, сработало!
и просто очень
все-таки это не то

Mikhail
13.04.2017
07:21:05
не то да. я уже глянул.
пишет, например,
ls - mihail pts/1 0.005 secs Thu Apr 13 14:19
а чего ls нет -)
@Gtk777 security/snoopy тогда.
ой нет, это какое-то говно прям -)

Нагиев
13.04.2017
07:56:41
Ага )
С фреш портов чтоли скачать?

Mikhail
13.04.2017
08:03:29
да было бы что качать

AnTi3z ??
13.04.2017
08:07:02
https://sourceforge.net/projects/rootsh/

Mikhail
13.04.2017
08:26:02
@Gtk777 а напрасно отказался от auditd то -)
Смотри, вполне внятно https://pastebin.com/LQgZphh4
жжот, я считаю.
и ставить не надо ничего, только настроить
@Gtk777 вот так красивее https://pastebin.com/7k2RrZMf

Volodymyr Kostyrko
13.04.2017
09:18:06
У нас чё-то стояло, ща вспомню.

AnTi3z ??
13.04.2017
11:12:30
Есть программка, которая выводит картинку или текст... надо сделать доступ к программке через nginx. Что лучше, сделать в программе вывод через fcgi_stdio и запустить через spawn-fcgi? Или просто stdio и запускать через fcgiwrap ?
первый спсоб по идее нативней и легковесней?
или пофик

Google

Нагиев
13.04.2017
13:39:07

Mikhail
13.04.2017
13:39:59
Гм. Ссылку не открывал чтоли

Нагиев
13.04.2017
13:41:03
открывал у меня почему-то аргементы не открывает )
не кажет

Mikhail
13.04.2017
13:41:29
Где кто не кажет
audit_user настроить и всё "кажет"
Живой пример выше

Нагиев
13.04.2017
13:57:13
audit_user покажи свой )

Mikhail
13.04.2017
13:59:55
Ровно из handbook's строка, где www
Только мой логин

Нагиев
13.04.2017
14:00:50
все понял, большое спасибо
Михаил большое спасибо! Работает! )

Ildar
14.04.2017
13:05:35
помогите написать rc.d скрипт для запуска сервиса

Ildar
14.04.2017
13:05:51
сейчас запускаю так python2 serv.py
там стартует сетевая служба (радиус)

Anton
14.04.2017
13:16:14
демонизировать процесс можно через daemon. Про написание скриптов была статья, возможно в porters handbook.

Mikhail
14.04.2017
13:37:46

Ildar
14.04.2017
13:38:32
ну это мало делу поможет, если ни разу не писал(
я вязл образец
#!/bin/sh
# PROVIDE: pyrad
#
# Add the following line to /etc/rc.conf to enable radvd:
#
# pyrad_enable="YES"
#
. /etc/rc.subr
name="server"
rcvar=pyrad_enable
pidfile=/var/run/${name}.pid
command="/usr/local/etc/pyrad/test/${name}"
#command_args="-p ${pidfile} -m=logfile -l=/var/log/radvd.log"
required_files="/usr/local/etc/pyrad/test/dictionary"
load_rc_config $name
: ${pyrad_enable="NO"}
run_rc_command "$1"
запускается, но не так

Google

Ildar
14.04.2017
13:40:48
почему-то консоль не возвращается
[root@WiFi2Proxy /usr/local/etc/pyrad/test]# /usr/local/etc/rc.d/pyrad start
Starting server.
как его заставить быть демоном?

Anton
14.04.2017
13:51:29

Ildar
14.04.2017
13:51:58
ок, спасибо

AnTi3z ??
14.04.2017
18:12:11
Ктонибудь в libpng умеет? Надо на лету сгенерировать картинку(с этим проблем нет) и выдать ее в поток, чтоб через fcgi подхватить wwwсервером... можно это в libpng без промежуточного файла сделать? Или лучше чтонить другое заюзать?

Admin
ERROR: S client not available

AnTi3z ??
14.04.2017
18:15:39
На java это в полтычка делается... но чето ради такой ерунды томкат гонять совсем уж жлобство

Anton
14.04.2017
18:20:16
как его заставить быть демоном?
если еще актуальн - в портах много примеров:
cd /usr/ports && find . -name '*.in' -depth 4 | xargs fgrep -l /usr/sbin/daemon

Ildar
14.04.2017
18:22:25

Sistema
15.04.2017
19:25:59
Ребята у меня стоит сейчас freebsd 9.3 stable сегодня пытался обновить дерево портов portsnap fetch&update и смотрю выдает сообщение примерно такое что дерево портов как бы уже новее чем сама ОС и пора обновить ОС
посоветуйте до какой версии обновиться freebsd 10/.3 stable или до 11 stable?

AnTi3z ??
15.04.2017
19:27:52
многие считают, что если даже до 11 обновляться, то сначала надо до 10 - а потом до 11
своего мнения я на этот счет не имею

Sistema
15.04.2017
19:29:07
а если у меня собрано собственное ядро, то нужно тогда через svnup обновляться и потом его пересобирать? я установил svnup...сейчас намечу план действий.

AnTi3z ??
15.04.2017
19:29:53
да какая разница какое у тебя ядро, все-равно оно в дженерике загрузится - а потом тебе его заново собирать надо будет

Sistema
15.04.2017
19:30:26
я даже адро переименовал у себя

AnTi3z ??
15.04.2017
19:30:33
ичо

Sistema
15.04.2017
19:30:34
тогда точно придется собирать заново
много это по времени займет? просто живые люди на сервере сидят и не хочется сильно прерывать связь

Google

AnTi3z ??
15.04.2017
19:31:37
ну, ребутнуться один или два раза придется
только на этой неделе кто-то тут обновлялся

Sistema
15.04.2017
19:32:20
ок я сейчас почитаю документацию и спрошу здесь правльно ли я понимаю ее а то ....

AnTi3z ??
15.04.2017
19:34:58
да там по пунктам же все расписано, даже понимать не обязательно

Sistema
15.04.2017
19:35:25
ну вот я впервые такое делаю :_

Ildar
15.04.2017
19:36:09
1. `cd /usr/src' (or to the directory containing your source tree).
2. `make buildworld'
3. `make buildkernel KERNCONF=YOUR_KERNEL_HERE' (default is GENERIC).
4. `make installkernel KERNCONF=YOUR_KERNEL_HERE' (default is GENERIC).
[steps 3. & 4. can be combined by using the "kernel" target]
5. `reboot' (in single user mode: boot -s from the loader prompt).
6. `mergemaster -p'
7. `make installworld'
8. `make delete-old'
9. `mergemaster -iPUF' (you may wish to use -i, along with -U or -F).
10. `reboot'
11. `make delete-old-libs' (in case no 3rd party program uses them anymore)
12. cd /usr/obj && chflags -R noschg * && rm -rf *
13. make cleandir && make cleandir
собери из исхдников 10.3
удали исходники
потом svn co https://svn.freebsd.org/base/release/10.3.0/

Sistema
15.04.2017
19:37:19
ну сначала надо исходники скачать сейчас чиаю как это делается
удалил уже я их

Ildar
15.04.2017
19:37:44
svn co https://svn.freebsd.org/base/release/10.3.0/
делай это

Sistema
15.04.2017
19:37:56
ну так это же release

Ildar
15.04.2017
19:37:56
потом по пунктам

Sistema
15.04.2017
19:38:07
а не stable

Ildar
15.04.2017
19:38:35
ну замени релиз на стейбл
в чем беда