@spblug

Страница 90 из 1075
Phil
02.04.2016
17:23:21
а то у меня сложный выбор дебиан вс центос

ufw
на центоси его нет

Dan
02.04.2016
17:23:52
почему выбор сложный?

pros & cons ?

Google
Aleks
02.04.2016
17:24:28
Не парься с CentOS

Phil
02.04.2016
17:25:52
pros & cons ?
нет собственного положительного мнения по убунте. по центоси впочем тоже

Бери Ubuntu.
условие заказчика - или или

Dan
02.04.2016
17:27:15
в таком случае нужно использовать тот инструмент который: 1. имеет наибольшее коммьюнити как собственное, так и среди нас. 2. удобный как само удобство и надёжный как сама надёжность. а главное, который ты лучше всего знаешь

Phil
02.04.2016
17:27:29
ой.по дебиану нет. по убунте есть

Aleks
02.04.2016
17:27:31
Dan
02.04.2016
17:27:42
знаешь лучше centos - отлично! debian - великолепно!

Phil
02.04.2016
17:27:44
Тогда Debian
почему?

Dan
02.04.2016
17:28:35
то что ты лучше знаешь из того, что тебе предложили выбрать. ок?

Phil
02.04.2016
17:29:14
для меня все одно. центос знаю лучше, но чтото я набил себе шишек с ней

yum install clamav

Google
Phil
02.04.2016
17:29:59
и его результат меня в ней выморозил

Dan
02.04.2016
17:30:07
yum больше нет же? или это только в последней федоре?

Phil
02.04.2016
17:30:21
нуdnf

Aleks
02.04.2016
17:31:25
yum больше нет же? или это только в последней федоре?
в центоси пока нет dnf. Да и в федоре yum пока ещё остался

почему?
Патамушта

Твой вопрос из серии что лучше мыло или мыло

Dan
02.04.2016
17:32:11
да, вопрос и действительно странный

Aleks
02.04.2016
17:32:20
Для твоей задачи, что центось, что дебиан

Все одно

Cate
02.04.2016
19:52:14
Давно пора...

Stanislav
02.04.2016
20:23:01
Это больше к Игорю Николаеву вопрос, но вдруг кто ещё есть у нас?

Есть кто сталкивался с купюро или монетоприемниками с передачей инфы в линукс?

Чёрт, вовремя, как никогда. :)

Dan
02.04.2016
20:41:21
У оптической розетки отошел провод. Вполне аккуратно, видимо плохо был закреплен. Нужно ли специальное оборудование чтобы эту розетку починить? Или можно как-то это пофиксить руками?

Dan
02.04.2016
21:42:40
спасибо, попробую.

я в оптике не особо. витую пару в слепую обжать могу, а вот оптика

Alexey
02.04.2016
21:44:28
смотри чтобы грязь на него не попала, а то нечего хорошего не получится

Phil
02.04.2016
21:45:01
iptables + ipset.
а есть какие-то тупые шаблоны? я вообще н сторонник firewall, но раз люди просят

Google
Roman
02.04.2016
21:52:36
Andrey
02.04.2016
22:02:04
Andrey
02.04.2016
22:03:44
Ну это мы узнаем завтра видимо.

Но не думаю что что-то большее чем запретиьь все, разрешить 80 и 443 порты

Roman
02.04.2016
22:04:57
ну вдруг люди хотят рейтлимиты 0)

вообще, я бы побоялся апач выставлять наружу

Andrey
02.04.2016
22:05:12
:)

рома, хрен ли тебя не было сегодня?!!

Roman
02.04.2016
22:06:23
рома, хрен ли тебя не было сегодня?!!
некогда мне :( хотел и соблазн велик :) но некогда :(

Andrey
02.04.2016
22:06:38
Ой-оц

Dan
02.04.2016
22:06:51
фото могу сделать. но уже наверное завтра ))

Phil
02.04.2016
22:07:14
а что именно он хочет от неоо?
его наличие. "я сам админ"

вообще, я бы побоялся апач выставлять наружу
а я нет. но он наружу нигде и не стоит - 127.0.0.1

Roman
02.04.2016
22:08:37
его наличие. "я сам админ"
ну так скажи, что он там есть. в чем проблема?

Phil
02.04.2016
22:10:34
ну так скажи, что он там есть. в чем проблема?
в том что он действительно "админ" и "я дебиан настраивал". он посмотрит. надо чтобы там что-то правдоподобное, что ожидает увидеть среднестатистический линуксоид там было

Roman
02.04.2016
22:10:37
http://www.dghost.com/techno/internet/banning-an-entire-country-with-iptablesipset

Google
Phil
02.04.2016
22:11:07
это и есть не наружу.
но я не боюсь и наружу. просто давно таких задач не было

Phil
02.04.2016
22:11:45
ну так скажи, что он там есть. в чем проблема?
так скажем я во фре ему бы например шаблон CLOSE или там SIMPLE заправил и не мучался бы

Щорс, не надо работать мудаками и ебланами.
видимо у меня характер такой - остальные разбегаются

видимо у меня характер такой - остальные разбегаются
на самом деле почти шутка. конечно же я просто хочу записать в блокнотик всех таких и просто шаблонно их окучивать

Roman
02.04.2016
22:14:47
так скажем я во фре ему бы например шаблон CLOSE или там SIMPLE заправил и не мучался бы
ну сделай iptables -A INPUT -i extif_name -p tcp --dports 22,443,80 -j ACCEPT iptables -A INPUT -i extif_name -p tcp -j DROP

Phil
02.04.2016
22:15:28
ну а мои исходящие DNS? я бы теоретически взглянул, а спуфинг?

ну два правила понятно я воткну

Admin
ERROR: S client not available

Phil
02.04.2016
22:16:03
ну вот начинается...
ye yf ldf ybrnj yt gjdtltncz

ну ты понел

Roman
02.04.2016
22:16:13
вообще, есть дико быстрый и неправильный способ фильтрации: в таблице raw

но зато оно легко из 1.44 млн пакетов фильтрует без какой-либо боли :)

ну а мои исходящие DNS? я бы теоретически взглянул, а спуфинг?
а что днс? ты определись, что ты хочешь фильтровать и как. в зависимости от этого можно по-разному строить правила: либо от предоставляемых сервисов, либо от клиентов.

Phil
02.04.2016
22:18:46
да не нужны филтры в общем случае вообще

это вот чисто клубюничк

вру ipfw add deny all from table 10 to me in via $ext_int обычно всё-таки пригождается

это ipset ятак понимаю

Roman
02.04.2016
22:23:16
вру ipfw add deny all from table 10 to me in via $ext_int обычно всё-таки пригождается
да, только в ipset набор богаче и типы хранилищ могут быть разные.

Google
Phil
02.04.2016
22:24:06
ты в курсе да, я не люблю Ruby за "богатость". только за неё

ну и за построчный интерпретатор до 1.9.x

но да это ладно, это уже для меня

и pgsql я кстати тоже в бОльшей степени за богатость не люблю

в голове держать лишнее не всегда полезно

Roman
02.04.2016
22:27:28
ты в курсе да, я не люблю Ruby за "богатость". только за неё
я хз, причём тут руби. просто у тебя в таблицах ipfw могуть быть только адреса-подсети.

Roman
02.04.2016
22:31:50
да и слава Богу
ты не прав. например, в bitmap:port ты можешь разом описать до 65536 портов. в памяти это займёт всего 8кб.

допустим, ipset n allowed_ports bitmap:port range 0-32768

и потом ipset a allowed_ports 80

потом одним правилом можешь всё что в этом списке разрешить.

Alex
02.04.2016
22:57:59
Лет восемь как Адольф

Десять лет

С тех пор как твиттер завел

Исходно я был @adolfstallman

Roman
02.04.2016
23:20:25
http://superuser.com/questions/792607/why-does-windows-think-that-my-wireless-keyboard-is-a-toaster

Sunlight
02.04.2016
23:21:40
потому что асер

Alex
03.04.2016
03:59:17
Час в радость

Да, Ромы вчера очень не хватало

Страница 90 из 1075