All streams
Search
Write a publication
Pull to refresh
14
0
Сергей Б. @sergey-b

Пользователь

Send message
Пароль на sudo ни от чего не защищает, кроме, пожалуй, совершенно дикой ситуации, когда админ открыл терминал и, не залочив, пошел пить чай.
Я освоил policycoreutils-python, после чего жизнь с selnux-ом стала простой и беззаботной.

Сначала setenforce 0.

Потом все ставишь, запускаешь.

Недельку поработал.

sudo cat /var/log/audit/audit.log | audit2allow -M myselinux
sudo semodule -i myselinux.pp
setenforce 1

Все.
Сервера выкидывать нельзя. Ими может завладеть другой админ. По старинной традиции серверы сжигают вместе с телом покойного админа.
Стандартный порт менять бесполезно. Раньше помогало, теперь уже неактуально.

fail2ban — тоже ни к чему, взломщикам он не помешает, а хозяевам сервера создаст неудобства. По логам видно, что ботнеты специально не заходят с одного и того же IP в течение нескольких месяцев. Блокируй его или не блокируй — ничего это не даст.

Я считаю, что у пользователей вообще не должно быть паролей, никаких.

passwd -l %username%


Вход только по ключам. sudo без пароля.

Странно, что никто не предложил selinux включить. А это как раз та штука, которая позволит предотвратить взлом через торчащий наружу сервис.
Что это за скрипт, не подскажете? Как его запустить?
Винда — не винда, а вот такие штуки проявляются. github.com/elfmz/far2l/issues/819#issuecomment-713836085
Ну вот я собрал по инструкции, и far у меня в хомяке лежит. Как его теперь установить? Там же какие-то симлинки прописываются, файлы по разным каталогам раскладываются.
Я тоже так думал. Уверен, что не везде, но не могу назвать ни одного места, где не так. Этого достаточно, чтобы не использовать поликлиники в качестве примера плохо организованных очередей.
Странные у вас представления о поликлиниках. Сейчас в поликлиниках все по записи. Приходишь ко времени, а у доктора уже твоя карточка на столе лежит, правда, он в нее не заглядывает, потому что у него все есть в компьютере. А если пришел пораньше и стоишь в коридоре, то медсестра выйдет, увидит, что ты ждешь, и пригласит пройти.
Похоже, пакеты rpm сыроваты пока. Надо самому качать исходники, собирать, ставить и подпиливать.
Я ждал этого коммента
Можно ли добиться, чтобы по правой кнопке мыши выделялись файлы?
Вы правы. Исправляюсь.

Far 2.2 build unknown-alpha Linux x86_64
Enable sudo privileges elevation on
CentOS 8 Linux 4.18.0-193.19.1.el8_2.x86_64
Putty4far2l

$ groups
adm wheel systemd-journal docker sudoers

Захожу в /etc
Открываю редактором hosts
Добавляю комментарий
Жму F2

Ожидаемый результат:
Предложение выполнить через sudo

Получаемый результат:
Editor Error 5 Cannot save the file hosts. Retry Cancel
Почему у меня не включается? Что я делаю не так?
Однозначный лайк.

Чтобы не блуждать по десяткам ссылок, вот, как делается установка на CentOS 8:

sudo -i
cd /etc/yum.repos.d
wget https://copr.fedorainfracloud.org/coprs/polter/far2l/repo/epel-8/polter-far2l-epel-8.repo
dnf -y install far2l
А нигде нет такого закона, чтобы обязательно был разъем jack-3.5? Я бы такой закон поддержал.
Кто-нибудь знает, когда в KVM-виртуалках сделают, чтобы отличать диски SSD от HDD?

Очень странный заголовок. Из него следует, что в этом году было 8 аварий на пилотируемых Союзах.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Registered
Activity