@freebsd_ru

Страница 105 из 669
Ildar
12.04.2017
13:33:51
неактуально. убрал опцию mail header

AnTi3z ??
12.04.2017
21:11:53
поэтому отключил
короче добавил в newsyslog.conf 30 сигнал для fail2ban.log и все работает теперь нормально

Mikhail
13.04.2017
05:09:35
покажи строчку плз
чего там показывать. /var/run/fail2ban/fail2ban.pid 30

Google
Mikhail
13.04.2017
05:09:53
* если pid у тебя по этому пути лежит

Нагиев
13.04.2017
06:38:03
Добрый День

Подскажите, чем логировать действия пользователя

termlog что-то мертый, и порта нету

Mikhail
13.04.2017
06:45:51
Нагиев
13.04.2017
06:46:05
Спасибо

Mikhail
13.04.2017
06:46:42
да не за что, он же в системе. не факт, что я понял задачу.

Нагиев
13.04.2017
06:47:51
есть пользователь который будет заходить по ssh

надо логировать его действия в терминале

Mikhail
13.04.2017
06:49:32
это я понял. тут вопрос в том, что логировать. действия или что он там в шелле пишет

для действий auditd подходит, а вот пишет ли всю историю шелла - не уверен

Нагиев
13.04.2017
06:50:24
Что он пишет в шеле

понял спасибо, а есть аналог?

Google
Mikhail
13.04.2017
06:51:29
не знаю, честно сказать. что-то такое было, но сам не использовал, был огромный тред об этом и я мельком читал. тепер ьуже и не вспомнить

https://www.freebsd.org/doc/handbook/security-accounting.html не?

Нагиев
13.04.2017
06:55:35
Попробую)

Оно спасибо, сработало!

и просто очень

все-таки это не то

Mikhail
13.04.2017
07:21:05
не то да. я уже глянул. пишет, например, ls - mihail pts/1 0.005 secs Thu Apr 13 14:19 а чего ls нет -)

@Gtk777 security/snoopy тогда.

ой нет, это какое-то говно прям -)

Нагиев
13.04.2017
07:56:41
Ага )

С фреш портов чтоли скачать?

Mikhail
13.04.2017
08:03:29
да было бы что качать

AnTi3z ??
13.04.2017
08:07:02
https://sourceforge.net/projects/rootsh/

Mikhail
13.04.2017
08:26:02
@Gtk777 а напрасно отказался от auditd то -) Смотри, вполне внятно https://pastebin.com/LQgZphh4

жжот, я считаю. и ставить не надо ничего, только настроить

@Gtk777 вот так красивее https://pastebin.com/7k2RrZMf

Volodymyr Kostyrko
13.04.2017
09:18:06
У нас чё-то стояло, ща вспомню.

AnTi3z ??
13.04.2017
11:12:30
Есть программка, которая выводит картинку или текст... надо сделать доступ к программке через nginx. Что лучше, сделать в программе вывод через fcgi_stdio и запустить через spawn-fcgi? Или просто stdio и запускать через fcgiwrap ?

первый спсоб по идее нативней и легковесней?

или пофик

Google
Нагиев
13.04.2017
13:39:07
@Gtk777 а напрасно отказался от auditd то -) Смотри, вполне внятно https://pastebin.com/LQgZphh4
Спасибо, но вот как-то аргументы как я понял он не кажет

Mikhail
13.04.2017
13:39:59
Гм. Ссылку не открывал чтоли

Нагиев
13.04.2017
13:41:03
открывал у меня почему-то аргементы не открывает )

не кажет

Mikhail
13.04.2017
13:41:29
Где кто не кажет

audit_user настроить и всё "кажет"

Живой пример выше

Нагиев
13.04.2017
13:57:13
audit_user покажи свой )

Mikhail
13.04.2017
13:59:55
Ровно из handbook's строка, где www Только мой логин

Нагиев
13.04.2017
14:00:50
все понял, большое спасибо

Михаил большое спасибо! Работает! )

Ildar
14.04.2017
13:05:35
помогите написать rc.d скрипт для запуска сервиса

Ildar
14.04.2017
13:05:51
сейчас запускаю так python2 serv.py

там стартует сетевая служба (радиус)

Anton
14.04.2017
13:16:14
демонизировать процесс можно через daemon. Про написание скриптов была статья, возможно в porters handbook.

Mikhail
14.04.2017
13:37:46
сейчас запускаю так python2 serv.py
Возьми вот образец и по аналогии. https://svnweb.freebsd.org/ports/head/security/denyhosts/files/denyhosts.in?view=markup

Ildar
14.04.2017
13:38:32
ну это мало делу поможет, если ни разу не писал(

я вязл образец

#!/bin/sh # PROVIDE: pyrad # # Add the following line to /etc/rc.conf to enable radvd: # # pyrad_enable="YES" # . /etc/rc.subr name="server" rcvar=pyrad_enable pidfile=/var/run/${name}.pid command="/usr/local/etc/pyrad/test/${name}" #command_args="-p ${pidfile} -m=logfile -l=/var/log/radvd.log" required_files="/usr/local/etc/pyrad/test/dictionary" load_rc_config $name : ${pyrad_enable="NO"} run_rc_command "$1"

запускается, но не так

Google
Ildar
14.04.2017
13:40:48
почему-то консоль не возвращается

[root@WiFi2Proxy /usr/local/etc/pyrad/test]# /usr/local/etc/rc.d/pyrad start Starting server.

как его заставить быть демоном?

Ildar
14.04.2017
13:51:58
ок, спасибо

AnTi3z ??
14.04.2017
18:12:11
Ктонибудь в libpng умеет? Надо на лету сгенерировать картинку(с этим проблем нет) и выдать ее в поток, чтоб через fcgi подхватить wwwсервером... можно это в libpng без промежуточного файла сделать? Или лучше чтонить другое заюзать?

Admin
ERROR: S client not available

AnTi3z ??
14.04.2017
18:15:39
На java это в полтычка делается... но чето ради такой ерунды томкат гонять совсем уж жлобство

Anton
14.04.2017
18:20:16
как его заставить быть демоном?
если еще актуальн - в портах много примеров: cd /usr/ports && find . -name '*.in' -depth 4 | xargs fgrep -l /usr/sbin/daemon

Sistema
15.04.2017
19:25:59
Ребята у меня стоит сейчас freebsd 9.3 stable сегодня пытался обновить дерево портов portsnap fetch&update и смотрю выдает сообщение примерно такое что дерево портов как бы уже новее чем сама ОС и пора обновить ОС

посоветуйте до какой версии обновиться freebsd 10/.3 stable или до 11 stable?

AnTi3z ??
15.04.2017
19:27:52
многие считают, что если даже до 11 обновляться, то сначала надо до 10 - а потом до 11

своего мнения я на этот счет не имею

Sistema
15.04.2017
19:29:07
а если у меня собрано собственное ядро, то нужно тогда через svnup обновляться и потом его пересобирать? я установил svnup...сейчас намечу план действий.

AnTi3z ??
15.04.2017
19:29:53
да какая разница какое у тебя ядро, все-равно оно в дженерике загрузится - а потом тебе его заново собирать надо будет

Sistema
15.04.2017
19:30:26
я даже адро переименовал у себя

AnTi3z ??
15.04.2017
19:30:33
ичо

Sistema
15.04.2017
19:30:34
тогда точно придется собирать заново

много это по времени займет? просто живые люди на сервере сидят и не хочется сильно прерывать связь

Google
AnTi3z ??
15.04.2017
19:31:37
ну, ребутнуться один или два раза придется

только на этой неделе кто-то тут обновлялся

Sistema
15.04.2017
19:32:20
ок я сейчас почитаю документацию и спрошу здесь правльно ли я понимаю ее а то ....

AnTi3z ??
15.04.2017
19:34:58
да там по пунктам же все расписано, даже понимать не обязательно

Sistema
15.04.2017
19:35:25
ну вот я впервые такое делаю :_

Ildar
15.04.2017
19:36:09
1. `cd /usr/src' (or to the directory containing your source tree). 2. `make buildworld' 3. `make buildkernel KERNCONF=YOUR_KERNEL_HERE' (default is GENERIC). 4. `make installkernel KERNCONF=YOUR_KERNEL_HERE' (default is GENERIC). [steps 3. & 4. can be combined by using the "kernel" target] 5. `reboot' (in single user mode: boot -s from the loader prompt). 6. `mergemaster -p' 7. `make installworld' 8. `make delete-old' 9. `mergemaster -iPUF' (you may wish to use -i, along with -U or -F). 10. `reboot' 11. `make delete-old-libs' (in case no 3rd party program uses them anymore) 12. cd /usr/obj && chflags -R noschg * && rm -rf * 13. make cleandir && make cleandir

собери из исхдников 10.3

удали исходники

потом svn co https://svn.freebsd.org/base/release/10.3.0/

Sistema
15.04.2017
19:37:19
ну сначала надо исходники скачать сейчас чиаю как это делается

удалил уже я их

Ildar
15.04.2017
19:37:44
svn co https://svn.freebsd.org/base/release/10.3.0/

делай это

Sistema
15.04.2017
19:37:56
ну так это же release

Ildar
15.04.2017
19:37:56
потом по пунктам

Sistema
15.04.2017
19:38:07
а не stable

Ildar
15.04.2017
19:38:35
ну замени релиз на стейбл

в чем беда

Страница 105 из 669