Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Debian

Модерирует : ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149

Открыть новую тему     Написать ответ в эту тему

dmitriyku

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Debian GNU/Linux (Дебиан ГНУ/Линукс) — свободная универсальная операционная система, один из старейших дистрибутивов ГНУ/Линукса, ставший основой для наибольшего числа активных дистрибутивов, в их числе Убунту и Кноппикс.
 



 
 
Вашему RSS-агрегатору:
Записки дебианщика (http://mydebianblog.blogspot.com/)
Bappoy's blog (http://binsh.ru/)
Debian + Mate - записки применителя (http://ulyssesd.blogspot.ru/p/blog-page.html)
Настройка после установки Debian 9 (http://linuxoidblog.blogspot.ru)
 
Как настроить шрифты в Debian 8  
 
Дополнительные репозитории
Дебиан славится строгой лицензионной политикой, поэтому в официальном репозитории кое-каких вещей вы не найдете.


http://deb-multimedia.org
 
deb http://deb-multimedia.org jessie main non-free
deb http://mirror.yandex.ru/debian-multimedia/ jessie main non-free # зеркало
 
# aptitude install debian-multimedia-keyring # ключ

http://backports.debian.org/
 
deb http://backports.debian.org/debian-backports jessie-backports main
 
# aptitude install debian-backports-keyring # ключ

http://unofficial.debian-maintainers.org/
 
deb http://unofficial.debian-maintainers.org/ jessie main contrib non-free restricted
 
# aptitude install dmo-archive-keyring # ключ


Смело правьте и дополняйте шапку, однако не забывайте отписываться об исправлениях и сохранять исходный вариант под #.

Первый пост темы имел вид...

Всего записей: 87 | Зарегистр. 13-07-2007 | Отправлено: 18:38 04-07-2008 | Исправлено: jlmurat, 19:44 22-06-2017
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
 
cat /dev/null > /var/mail/root
 
ls -l /var/log/ | grep mail
Подробнее...

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 21:45 16-03-2021
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel, понимать бы еще зачем столько логов у почты делают... Но не суть. По логике моей все должно быть в mail.log. Можно в одном скрине запустить # tail -f /var/log/mail.log | grep '/dev/null', а в другом сделать # mail root и поймать сообщение, если все корректно настроено...

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 08:03 17-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP

Цитата:
одном скрине запустить  

 
2 putty открыть рядом ?

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 11:45 17-03-2021
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel,  
# apt install screen
# man screen
Это хороший тон и удобно при обрыве соединения по ssh, например. Если сложно, то можно и
Цитата:
2 putty открыть рядом

 

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 12:37 17-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
 
вроде, решил
 
Цитата:
 
tail -f /var/log/mail.log | grep '/dev/null'
mail root

 
у меня уже подписка на сервер закончилась, сейчас знаю как решить проблему с вход. email root
 
Спасиб.

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 08:50 23-03-2021 | Исправлено: LexVel, 05:44 29-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
to All
 
можно, сделать автоматический запуск 2х команд поочередно, скажем каждые 12 часов ?

Цитата:
 
systemctl restart psad
psadwatchd

 
в ssh я запускаю, пока вручную...для рестарта
 
на сервере стоит psad, атакуют со всех сторон, не мало...
 

Цитата:
 
psad --fw-list
[+] Listing chains from IPT_AUTO_CHAIN keywords...
 
Chain PSAD_BLOCK_INPUT (1 references)
 pkts bytes target     prot opt in     out     source               destination
   11   719 DROP       all  --  *      *       23.239.16.110        0.0.0.0/0 Linode us
    0     0 DROP       all  --  *      *       110.167.174.18       0.0.0.0/0 China Telecom cn
    0     0 DROP       all  --  *      *       130.158.75.55        0.0.0.0/0 University of Tsukuba jp
    0     0 DROP       all  --  *      *       130.158.6.110        0.0.0.0/0 University of Tsukuba jp
    0     0 DROP       all  --  *      *       185.153.199.131      0.0.0.0/0 RM Engineering LLC ru
...
 

видимо, там что то набивается и у меня пропадает dns, как перестартую все ok!;

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 05:48 29-03-2021 | Исправлено: LexVel, 07:40 29-03-2021
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
можно, сделать автоматический запуск 2х команд поочередно, скажем каждые 12 часов ?
Для таких вопросов есть гугол, а для реализации задачи cron. Для "поочередно" используйте конструкцию && в шелл-скрипте.
Цитата:
там что то набивается и у меня пропадает
А вот для этого изучают логи.
 

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 07:27 29-03-2021 | Исправлено: MACTEP, 07:28 29-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
 
сделал, по совету с cron
 
выключил это дело, в задании он должен запустить скрипт и проверю, а сейчас так
 
psad -H
[-] psadwatchd daemon not running.
[-] psad daemon not running.

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 08:12 30-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP
 
смотрю, что то не включает..хотя вручную скрипт включает psad
 
хочу запускать скрипт 2 раза в сутки, в 5 утра и 5 вечера, время GMT+.. что на Debian ? верно..  
 
mkdir ~/scripts
cd scripts
nano script.sh
 

Цитата:
#!/bin/sh
echo systemctl restart psad && psadwatchd

 
chmod +x script.sh
cd
    
crontab -e
 

Цитата:
0 5,17 * * *  cd ~/scripts && sh script.sh

-------------------------------------
service cron reload
crontab -l

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 08:08 31-03-2021
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel
1.
crontab -e надо запускать от того же пользователя, от которого подаются команды systemctl restart psad и psadwatchd
2.

Цитата:
#!/bin/sh
echo systemctl restart psad && psadwatchd  

#!/bin/sh
echo systemctl restart psad
psadwatchd  
3.
0 5,17 * * *  cd /home/<пользователь>/scripts/script.sh

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6695 | Зарегистр. 29-04-2009 | Отправлено: 10:03 31-03-2021 | Исправлено: urodliv, 10:04 31-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
urodliv
 

Цитата:
<пользователь>

 
у меня он один, root.
 
 

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 10:54 31-03-2021
RSEREGAR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
у меня он один, root.  

А зачем вам система, которую нельзя использовать? И пользователь не один, всех можно посмотреть командой sed 's/:.*//' /etc/passwd. Сделайте себе пользователя и работать будет нормально. У рута домашняя папка - /root

Всего записей: 712 | Зарегистр. 26-10-2008 | Отправлено: 22:35 31-03-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RSEREGAR
 
и потом с sudo долбаться ?
 
у меня Debian на vps, подключаюсь через ssh, root@...
 
зачем мне там пользователь user ?
 
urodliv

Цитата:
0 5,17 * * *  cd /home/<пользователь>/scripts/script.sh  

 
root не идет,
 
и с тоже,  
 

Цитата:
0 5,17 * * *  cd /root/root/scripts/script.sh
 

 


но может, это задание и не нужно
 
делал новую настройку и добавляю правила в iptables,
 
через netfilter-persistent iptables-persistent, делаю их после рестарта ос на файле.
 
перешел посмотреть, что он перенес
вижу есть docker и используются подсети, а т.к. в нем у меня dnscrypt-server
вот поэтому он его и прижимал спустся некое время после рестарта,
 
а DNS идет с dnscrypt-server в виде dnscrypt, получаю отсутсвие DNS и нет инета соответственно.
 

Цитата:
-A POSTROUTING -s 172.17.0.0/16 ! -o docker0 -j MASQUERADE
-A OUTPUT ! -d 127.0.0.0/8 -m addrtype --dst-type LOCAL -j DOCKER
 
 

ipcalc 172.17.0.0-172.17.255.255
deaggregate 172.17.0.0 - 172.17.255.255
172.17.0.0/16
 
ipcalc 127.0.0.0-127.255.255.255
deaggregate 127.0.0.0 - 127.255.255.255
127.0.0.0/8
 
выделенные подсети добавли в исключения psad, раньше там было 127.0.0.1 и 172.17.0.1 (примерно)
 
ща тестирую... все работает!!!

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 10:03 01-04-2021 | Исправлено: LexVel, 16:53 01-04-2021
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
у меня Debian на vps, подключаюсь через ssh, root@...
зачем мне там пользователь user ?  

Никогда не доводилось задумываться для чего в конфиге ssh по умолчанию стоит запрет на логин root? А с какой целью люди прикрывают ssh через fail2ban? А кому нужна в ssh авторизация по ключам?

Цитата:
и потом с sudo долбаться ?  

А что su - уже совсем не по-фэншую?
 

Всего записей: 928 | Зарегистр. 11-04-2002 | Отправлено: 11:26 01-04-2021 | Исправлено: MACTEP, 11:29 01-04-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MACTEP

Цитата:
А с какой целью люди прикрывают ssh через fail2ban?  

 
читал, что делают как бы нажимание на порты и после открывается ssh,
чтобы напрямую его не включить
 
port 22xxx добавил хвост, и авторизируюсь по private_key.ppk
 
(без парольная авторизация), другое дело есть конторы у которых, она есть включаю  
и ничерта не работает, и там просто захожу через  пароль.
 
+ в psad разрешаю подсети моего ISP, т.е. если и чужак будет пытыться подкатить psad его заблокирует.


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 16:52 01-04-2021 | Исправлено: LexVel, 16:54 01-04-2021
RSEREGAR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
и потом с sudo долбаться ?  

sudo -i не о чём не говорит?

Цитата:
у меня Debian на vps, подключаюсь через ssh, root@...
зачем мне там пользователь user ?

Что бы всё работало, зачем же ещё. И что бы не выполнить команду типа rm -rf /*

Цитата:
cd /root/root/scripts/script.sh

Жесть
 

Всего записей: 712 | Зарегистр. 26-10-2008 | Отправлено: 20:36 01-04-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RSEREGAR
 
ну допустим создаю юзера, при установке
 
 kicksecure-cli,  
 
adduser user
//задаю пароль
 
adduser user console
adduser user sudo
 
получаю,
Цитата:
 
Using username "user".
Server refused our key


----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 20:51 01-04-2021
RSEREGAR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
Using username "user".
Server refused our key  

Конечно отказался, он знать не знает этого user. И я не советую создавть пользователя user, т.к. есть группа users и легко запутаться/ошибиться.  

Цитата:
adduser user console
adduser user sudo  

что это? Не проще было useradd -m -g users -G wheel -s /bin/bash имя_пользователя?

Цитата:
kicksecure-cli,    
adduser user  

Я, к сожалению ничего не знаю об этих командах  

Всего записей: 712 | Зарегистр. 26-10-2008 | Отправлено: 21:53 01-04-2021
LexVel

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RSEREGAR
 
ставлю поверх Debian 10 - Kicksecure
 
там необходимое условие добавить user, создал и им как бы и не пользуюсь
 
вот инфа по
Цитата:
ничего не знаю об этих командах

если интересно,
http://www.whonix.org/wiki/Kicksecure/Debian

----------
Sony VAIO VGN-Z11XRN/B Intel® Core™2 Duo P9700 Enhanced Intel SpeedStep® / 8192Mb /Intel 320 Series SSD 300GB/ DVD-RW / TFT 13.1" 1600x900 / Wi-Fi

Всего записей: 10074 | Зарегистр. 24-04-2007 | Отправлено: 22:27 01-04-2021
RSEREGAR



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LexVel

Цитата:
там необходимое условие добавить user, создал и им как бы и не пользуюсь  


Цитата:
если интересно,  

Дак перегрузитесь, зайдите под пользователем user и смотрите, начиная с раздела Installation

Цитата:
ставлю поверх Debian 10 - Kicksecure  

Я не понимаю, что это и зачем

Всего записей: 712 | Зарегистр. 26-10-2008 | Отправлено: 23:42 01-04-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149

Компьютерный форум Ru.Board » Операционные системы » UNIX » Debian


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru