- A leépítések után egy vagyont költ a töltőhálózatára a Tesla
- Gmail
- Kodi és kiegészítői magyar nyelvű online tartalmakhoz (Linux, Windows)
- Windows 11
- Álláskeresés, interjú, önéletrajz
- SkyShowtime
- Facebook és Messenger
- 242 millió dolláros szabadalomsértési ügybe keveredett a Microsoft Cortanája
- Hálózati / IP kamera
- Aliexpress tapasztalatok
-
IT café
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
őstag
-
kovaax
őstag
Munkában beriasztott SLES-re a szekuriti, hogy XZ backdoor, mondok wtf??? De aztán kiderült, hogy egy konténert Tumbleweed-ből épít a beszállító, és abban benne van. Küldtünk neki öklözőzsírt.
-=- There's no place like /home -=-
-
https://www.coreinfinity.tech
-
kovaax
őstag
válasz urandom0 #34009 üzenetére
A SLES nem úgy kezeli az alverziókat, mint a RHEL és a Debian, lazán cserélnek csomagokat alverziók közt is, kvázi mintha mind főverzió lenne. 15.5 mikor kijött, marhára nem volt stabil, a supporttal 1 hónapig szopattam magam, míg a végén egy "zypper up" megoldotta a problémámat. Még nem jöttem rá, hogy ugyanaz az install folyamat mikor rak fel exim-et és mikor postfix-et. Ilyenek. Kedvencem az autoyast-os install, mert a lemezeket nem úgy veszi fel, ahogy megkapja a vastól (disk1 -> sda, disk2 -> sdb, stb.), hanem a leggyorsabb lesz az sda, a következő az sdb, stb., tök mindegy, ha azok tök más méretűek.
-=- There's no place like /home -=-
-
kovaax
őstag
válasz f_sanyee #34012 üzenetére
Nálunk is kb. a SAP miatt lett.
Szerk.: Most például azzal szopok, hogy egy gépet kéne újrahúzni, de úgy, hogy maradjon pár régi partició. Na az installer már egy órája homokórázik, mert töröltem egy nem szükséges particiót...
[ Szerkesztve ]
-=- There's no place like /home -=-
-
vicze
félisten
válasz sh4d0w #34008 üzenetére
Csodás clickbait cím...
Schleswig-Holstein megint megpróbálkozik a Linux-szal. Jól haladnak 2021 óta...
Majd 2027-ben lesz cikk, hogy már 35000 PC-t váltanak...Az egészben az a leghumorosabb, hogy a német közigazgatás még minding 90%-ban papíron zajlik. Szóval végső soron nem Windowsról váltanának, hanem papírról.
Mondjuk úgy hogy egyik állam se költ lószart se digitális átállásra, ja lehet az open Source olcsóbb lesz, de ahogy szokásos megint nem...Szerk: Azt hiszem elolvastam életem legszebb német mondatát.
"Die Zukunft der Verwaltung ist cloudifiziert, automatisiert, algorithmisiert und datenbasiert. "[ Szerkesztve ]
-
-
őstag
-
Rison77
senior tag
Sziasztok!
Nagyon nem találtam ennél megfelelőbb topikot az alábbi kérdésemre. Valakinek esetleg van tapasztalata, "sikerélménye" Azure erőforrások monitorozásában on-prem Zabbix-al? Valami elképesztő zero információ van a neten róla, vagy csak rossz helyen keresgélek.
-
Ablakos
őstag
Van egy /media/backup mappa, ami egy fstab bejegyzésből kapcsolódik fel.
//192.168.200.3/backup /media/backup/
cifs rw,vers=3.0,credentials=/root/.userCredentials
,gid=1000,dir_mode=0775,file_mode=0664
user@P8B75-V-desktop:/media/backup$ ll
drwxrwxr-x 2 root user 0 máj 18 2023 'Android Studio Projects - backup'/
drwxrwxr-x 2 root user 0 márc 31 13:02 Dell-Inspiron-5767/
drwxrwxr-x 2 root user 0 ápr 20 13:18 drupal/
drwxrwxr-x 2 root user 0 ápr 19 13:06 P8B75-V/
drwxrwxr-x 2 root user 0 ápr 12 15:04 Windows11-Desktop/Lehetséges a kiemelt sorban lévő mappát felruházni olyan joggal, hogy írhassa pl. www-data user? (acl: Operation not supported )
-
urandom0
aktív tag
Megjelent a Fedora 40: https://fedoraproject.org/
Mondjuk vasárnapig várhattak volna vele
[kép] -
nagyúr
válasz urandom0 #34024 üzenetére
Már telepítettem a 39-re. Egyelőre jól teljesít. A 38 -> 39-re állásnál több crash-em volt, mint most. Egymás után 2, de jött is update és már nincs vele baj.
Egyedül a kiegészítőket kellett újra konfigolni..."Ha egyedülállóval találkozunk, mindegy, mit mond, de biztos, hogy nem azért van egyedül, mert élvezi a magányt, hanem mert már megpróbált beilleszkedni a világba, de az emberek újra meg újra kiábrándítják."
-
nagyúr
-
Vladi
nagyúr
válasz bambano #34031 üzenetére
igen... smindezt az ingyen kellene topikban.
Egyébként ilyenkor érdmes ránézni, hogy maga a projekt hol tart, aztán megnézni az update-testing tárolót és a rawhide-ot is. Ez utóbbiban szabad rablás van, tehát tolják bele az új kódot egy ideig. Hajlamos összeomlani de a legfrissebb fedorák közül. MOndjuk waylandnál van már 2-3 napos release amit még nem követett le.
Nem félünk! Nem félünk! Itthon vagyunk e földön. Nem félünk! Nem félünk! Ez nem maradhat börtön!
-
kovaax
őstag
Egen. Amikor laptotyot vettem, én is Fedorát raktam rá először, hogy minden működik-e. Aztán jött a Debian freeze, és lecsekkoltam a verziókat (kernel, driverek, wayland, fityfene), nagyjából stimmelt, úgyhogy felraktam az RC-t, és az is jó volt, úgyhogy ment rá az, aztán hogy stabil lett, azóta stabil Debian van azon (ezen) is.
-=- There's no place like /home -=-
-
growler
őstag
sudo helyett run0 ? [link]
-
urandom0
aktív tag
És mi a garancia arra, hogy run0-ban nem fognak exploitokat találni? Pláne úgy, hogy ez a run0 az egész PAM mechanizmust meg a polkitet berántja maga alá, és amúgy systemd-run alapon megy, ami mögött meg ott az egész systemd. Lehet, hogy a run0 kódja 5 sor, de ott van mögött az egész systemd a 8000 soros kódjával, meg a pkexec, a polkit, meg a PAM...
Egyébként a sudo legtöbb sebezhetősége ilyen snassz buffer overflow és hasonlók voltak, ilyesmik ellen meg nem véd a systemd sem (főleg, hogy azt is C-ben írták).
A SUID/GUID koncepció lehet, hogy rossz, de erre vannak módszerek a különféle LSM-ek képében, mint pl. a SELinux és az AppArmor.
-
nagyúr
válasz fatpingvin #34040 üzenetére
Nem, pl. azert sem, mert a su processz nem az 1-bol fog leszarmazni.
Egyebkent meg:
> Pláne úgy, hogy ez a run0 az egész PAM mechanizmust meg a polkitet berántja maga alá
pont ahogy a sudo is
A sudoval meg az is a gond, h nem all mogotte rendes maintainer garda
while (!sleep) sheep++;
-
nagyúr
válasz bambano #34042 üzenetére
Tudom, h te nem szereted a systemd-t, de az ipar alapvetoen elfogadta. En egyebkent megszerettem, jatszoshanyos gepekre neha tulzasnak erzodik, de valos eletbeli problemakat tok jol megold. systemd-resolved, journalctl, unit fajlok, mind jobbak, mint ami elotte volt.
while (!sleep) sheep++;
-
Kivéve, hogy rosszabbak. Nem volt még másik *nix probléma, amivel annyit szívtam, mint a resolved ökörségei, a bináris logolás egyenesen baromság, amikor meg unitot kellett volna használnom, sosem működött.
Az "ipar elfogadta": nem, az ipar csak spórol vele, a Red Hat megírja a unitokat, a többiek meg használják. Mindjuk kíváncsi leszek, mit csinál az ipar, ha a Microsoft benyögi annak az arrogáns marhának, hogy conflict of interest nekik a systemd fejlesztése, ezért abba kéne hagyni.
https://www.coreinfinity.tech
-
nagyúr
válasz sh4d0w #34044 üzenetére
Mi nem mukodott az unittal? Nem tudom, hogy mi az, ami abban nem tud mukodni. Csinalsz egy unit fajlt egy perc alatt, kesz. A harmadik utan mar a vilag legegyszerubb dolga, mindent egy helyen konfigolsz.
"Red Hat megírja a unitokat"
?
resolved: ez az, ami megbizhatoan tudja a kovetkezoket:
- interfeszenkenti DNS feloldas (VPN-ek, kontenerek, stb. eseten letfontossagu)
- DNS over TLS (biztonsag)
- D-Bus tamogatas
- domain-alapu nevfeloldasi szabalyokSzerintem megegyezhetunk abban, hogy a Tailscale mernokei a vilag tetejet kepviselik, ha Linuxos halozatokrol van szo. Ok irjak:
As an aside, one major difficulty in all of this is that name resolution on Linux systems is very poorly specified, and each of these methods results in slightly different behavior. If we do a resolution for
go.akua
, what will happen? Will it go to the resolver for the public internet? Will it go to the right split server? Will it get sent over Tor for some reason? Will it get sent to the potentially dodgy DNS server on the public Wi-Fi hotspot at your local coffee shop? Will it get sent over UDP, TCP or DNS over HTTPS? We don’t know. This stuff is not documented and as a result, you need to figure out what it does through blood, tears and heartbreak. For extra fun, the behavior of glibc and musl differs here too. Please document your behaviors when you write new software. This saves so many people so much time.An example of how to do this right is systemd-resolved. It can do everything a modern split-DNS VPN needs natively, so in theory there’s no extra work (except see below, because reality is not quite as clean as we’d like). The systemd team painstakingly wrote down what they do, and made it unambiguously obvious how you should twiddle things to get what you want. This is the kind of documentation that infrastructure programs should strive to have.
Szoval a resolved
1) mukodik
2) mindent tud, amit egy modern DNS kliensnek tudnia kell
3) reszletesen dokumentaltnincs mas olyan DNS megoldas, ami ezeket igy mind tudja.
A binaris logolas meg egy erdekes tema, kezdve onnan, hogy minden logolas binaris ...
Azert hasznaljak a systemd-t a a valo vilagban, mert komplex kornyezetekben is jol mukodik.
[ Szerkesztve ]
while (!sleep) sheep++;
-
Mar nemigen emlekszem, mit akartam elinditani vele service-kent; ha jol remlik, 2-3 ilyen probalkozasom volt, aztan hagytam a francba - mert cseszett elindulni. A resolved is hasonlo kaland volt, meloban kellett volna valami flexibilis megoldas, mindenki a resolved-ra mutogatott, hogy az a tuti, de a vege mindig az lett, hogy le kellett tiltani es manualisan konfiguralni az interface-eket. A binaris log, meg mint mondtam, egy egetvero baromsag: ha van text logom, akkor hajszaritoval is elolvasom, mi vagyon irva bele, a binaris loghoz meg kell a sajat kornyezete, hogy olvashato legyen - hurra.
Ez meg messze nem minden, ami miatt a systemd szar, de mivel mar ezeken a hasabokon is leirtam jonehany alkalommal ezeket, nem kezdem elolrol.
[ Szerkesztve ]
https://www.coreinfinity.tech
-
bambano
titán
Ha tényleg ők a linuxos világ teteje, akkor bajban vagyunk.
"This stuff is not documented ": a valóság az, hogy documented. A resolv.conf-ban szereplő dns szerverhez fordul, pont.Egyébként a systemd-resolvd-ben az documented volt, hogyha nem jó a névfeloldásod, akkor a google névszerverére fallback-kel? Mert egy ilyen ötlettől a linux kapásból alkalmatlanná válik komolyabb helyeken való felhasználásra.
A dbus támogatás meg micsoda? Minek dbus támogatás a rezolváláshoz? Megint ez a csináljunk egy naaaagy monolitikus böszmeséget a unix alapfilozófiájából történet, ahol pottering nem érti, hogy amit csinál, az fundamentálisan rossz. vannak dolgok, amiket el kell fogadni, mint egy axiómát. A unix az KISS. Ami nem KISS, az nem unix, hanem pl. windows. a systemd nem egy tuningolt unix init, hanem egy totál más rendszer initje, ami alatt tévedésből linux kernel van.
De ezek "filozófiai" kérdések. Az alapvető probléma, hogy a systemd nem működik rendesen. Nem teljesíti a saját ígéreteit, a doksiját. Amíg nem az történik, mint ami a kottában van, addig nincs miről beszélni, az csak a mostani munkahelyén normális, hogy a világ a bétatesztelőjük, debianban eddig ez nem volt.
A systemd elkaristol, amíg az alap dolgokhoz akarod használni. Amikor nekem bonyolultabb dolgokhoz kellett volna systemd támogatás, soha nem sikerült megcsinálni, mindig valami bugba futottam bele. Egyébként meg például milyen vicces, hogy a systemd gyűjti a logokat és forwardolja a syslogd-nek. Miért nem lehet ilyenkor kihagyni a systemd-t? bináris log unixon? minek?
A systemd alapvető baja egyébként, hogy működő, tesztelt, normális megoldásokat cserél le egy katyvaszra, látható előnyök nélkül. Miközben ezzel a cserével a rendszergazdákat arra kényszeríti, hogy erőforrásokat áldozzanak a változás követésére. Minek? Ki fizeti azt meg? Én fizessem meg pottering egoizmusát? A linux régen a szabadságról szólt, nem arról, hogy minden mocskot letolnak az ember torkán. Ha azt akarom, hogy pár egoista barom hülyeségéhez kelljen erőszakkal igazodnom, veszek windows licenszet.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
bambano
titán
nem kérdés volt, állítás.
unixon alapvetően minden szövegfájl (a szükséges kivételekkel). erre lett az egész optimalizálva.
a bináris log az olyan, hogyha én beülök egy szték vendéglőbe, akkor nekem hiába magyarázza bárki is, hogy a szója meg a tofu jó, én akkor is sztéket fogok enni. azért van unix a gépeimen, mert szöveges logokat akarok.mindig az az oprendszer van a gépemen, amellyel a legegyszerűbben meg tudom oldani a feladatomat. tehát ha ascii log elég (mindig elég), akkor nem lesz bináris logom, pláne nem lesz xml meg json meg binary blob logom.
Egy átlagos héten négy hétfő és egy péntek van (C) Diabolis
-
urandom0
aktív tag
A sudo teljesen jól el van PAM és polkit nélkül is, aki akarja, mindkettőt kiírthatja alóla.
"Azert hasznaljak a systemd-t a a valo vilagban, mert komplex kornyezetekben is jol mukodik."
Nem, azért használják, mert a Debian átvette, és miután az iparban a Linuxos közösség kb. 90%-a vagy Debian, vagy RHEL alapú disztrót használ, ezért a többi kis disztró gyakorlatilag kénytelen volt adoptálni, mivel nálunk nincs erőforrás arra, hogy külön utakon járjanak.
Van egy rakat sudo alternatíva amúgy.
Új hozzászólás Aktív témák
- Futás, futópályák
- AMD Navi Radeon™ RX 6xxx sorozat
- Genshin Impact (PC, PS4, Android, iOS)
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Skoda, VW, Audi, Seat topik
- Milyen billentyűzetet vegyek?
- Politika
- PlayStation 5
- Amlogic S905, S912 processzoros készülékek
- Netfone
- További aktív témák...
- Eredeti Windows, telepítéssel! Digital Doctor Számítógép Szerviz
- Bitdefender Total Security 3év/3eszköz! - "Tökéletes védelem most kedvező áron..."
- Bontatlan - BATTLEFIELD 1 Collectors Edition - Játékszoftver nélkül
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- AKCIÓ! - STEAM kulcsok /Anuchard, Aragami, Children of Morta, stb. - 2024.04.17.
Állásajánlatok
Cég: Alpha Laptopszerviz Kft.
Város: Pécs
Cég: Ozeki Kft.
Város: Debrecen