Mam serwer i chcę zabezpieczyć część usług tak, żeby można było do nich się tylko dostać poprzez odpowiednie proxy. Chcę mieć kontrolę nad tym, kto może korzystać z konkretnych usług. To trochę jak ustawienie proxy.

Po prostu, serwer jest online i każdy może do niego wejść, ale dostęp do niektórych usług będzie możliwy tylko przez odpowiednie proxy lub VPN.

Jaki rodzaj proxy/VPN mógłbym zastosować, żeby to osiągnąć?

#
  • 3
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@pyroxar: Jeżeli tylko pojedyncze usługi chcesz wystawić na zewnątrz to możesz zablokować porty na routerze jeśli masz bezpośredni dostęp z internetu (zewnętrzne IP). Do tego serwer VPN dla pełnego dostępu do sieci lokalnej (PiVPN, Tailscale...)

Możesz podłączyć jakąś zewnętrzną domenę do konkretnego IP:port z sieci lokalnej przez tunel Cloudflare i na cloudflare są duże możliwości ustawienia dostępu, np. geoblokowanie itd. I tylko ten port jest widoczny w internecie.
  • Odpowiedz
@pyroxar: jeśli proxy ma stały adres i tylko niektóre usługi chcesz wystawić tak, aby były przez niego dostępne, to konfiguruj konkretne usługi pod to. np. w nginxie robisz allow tylko dla danego adresu, reszta 403.

lub na lokalnym firewallu w systemie(iptables), konkretne porty dostępne tylko z danego adresu, reszta DROP
  • Odpowiedz
Cześć,
Hobbystycznie/edukacyjnie chciałbym stworzyć sobie customowy obraz #yocto pewnie pod #raspberrypi. Chciałbym poznać zasadę działania character devices, modułów kernelowych itd. Pierwszym celem jest doprowadzenie do pojawienia się drivera pod /dev, który przy odczycie zwracałby cokolwiek. W dalszej kolejności napisanie jakiegoś drivera pod ADC, który zwracałby sampla, gdzie pewnie wchodzi już iio, interfejsy fizyczne, device tree i tym podobne. Do tej pory znalazłem kilka ciekawych źródeł jak:
The
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 2
@BreathDeath: No ok, nie pojawiają się już nowe wersje OpenGL, ale to nie oznacza, że "zdechł". Blender i bardzo dużo poważnego softu bazuje na OpenGL: AutoCAD chociażby. Z gier to na pewno Minecraft (Java).
OpenGL szybko nie umrze. Często jest też wybierany przez programistów, którzy chcą wejść do świata niskopoziomowego programowania 3D (Vulkan ma zbyt wysoki próg wejścia, DirectX działa natywnie tylko pod Windows, a Metal tylko na MacOS).
  • Odpowiedz
PMOCY NIE WYTRZYMAM PSYCHICZNIE
Od 2h próbuje to ogarnąć próbowałem już wszystkiego co znalazłem i nic nie działa na tym głupim Linuxie kto to wymyślił w ogóle.
Dlaczego zewnętrzne dyski USB nie pomogą po prostu działać tylko muszę to montować/odczytywać jako root
Chce aby po podłączeniu jakiegokolwiek zewnętrznego dysku USB mógł na nim robić wszystko, teraz muszę uruchamiać np. Tak
sudo Thunar i wtedy mogę odczytywać/zapisywac pliki a tak to inaczej jest
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@milas_: No i jeśli dobrze widzę (nie używam stat) to uprawnienia do odczytu, zapisu i uruchamiania ma konto administratora.
sudo chown -R $USER:$USER /mnt/dysk
  • Odpowiedz
Kilka dni temu, pisałem o problemach z wysyceniem linka 10gbit w kompie z Win10. Karta intel x520 połączona do bananapi bpi-r4 osiągała ok 3.6gbit, przekonany byłem że problem związany jest z windowsem i driverami do intela. Podobny test z poziomu Ubuntu kręcił wynik w okolicy 5gbitow. Finalnie okazało się że problem jest driverach ale pod openwrt na bananapi bpi-r4. Użycie switcha spowodowało magię, Windows ogarnia prawie 9gbit/s a Ubuntu w zasadzie zamyka
Pan_Slon - Kilka dni temu, pisałem o problemach z wysyceniem linka 10gbit w kompie z ...
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Pan_Slon: Podejrzewam, że problem z ogarnianiem 10Gbit/s na BananaPi wynika ze słabego rozkładania przerwań na poszczególne rdzenie procesora? Poza tym mimo, że z Windowsa nie korzystam od lat to tak.. Windows ogarnia 10Gbit/s i nawet powiem więcej ogarnia też 40Gbit/s.
  • Odpowiedz
@DROP_TABLE_Usernames: Podstawowe? Hibernacja od dawna nie jest podstawowym elementem xD W czasach komputerów uruchamiających się w kilka sekund i głębokiemu uśpieniu które zjada minimalną ilość prądu.
  • Odpowiedz
@Drill90: Z doświadczenia VMware Player działa lepiej. Po włączeniu wsparcia VT-x i pod warunkiem że nie masz działającej wirtualizacji Windowsa która odbiera tą funkcjonalność VMware to VMware jest lepsze od VirtualBoxa. Chodzi szybicej, i do tego ma działającą akcelerację 3D pod XPkiem którą wywalili w VBox.

Natomiast to są hypervisory typu drugiego. Są jeszcze hypervisory typu pierwszego, które siedzą już nieco niżej. Oznacza to lepszą wydajność ale mniejszą kompatybilność wsteczną.
  • Odpowiedz
@Drill90: Te rozwiązania przy prostocie KVM + QEMU to jak jakieś atrapy. Chatgpt poda Ci w 10 sekund wszystkie opcje jak z terminala sobie postawić dowolną VM qemu. To najlepsze obecnie co jest
  • Odpowiedz
Cześć, jestem Copilot, twoim asystentem AI. 😊

Możesz użyć polecenia tar, aby utworzyć archiwum z folderów /etc i /usr/local/etc, a następnie skompresować je za pomocą gzip lub zip. Oto przykładowe polecenie, które tworzy archiwum o nazwie etc.tar.gz z obu folderów:

tar -czvf etc.tar.gz /etc /usr/local/etc
Jeśli chcesz, aby zawartość obu folderów była w jednym folderze etc w archiwum, możesz użyć opcji --transform, aby zmienić ścieżki plików. Na przykład:
  • Odpowiedz
#debian #ubuntu #linux

Skasowałem moj poprzedni post o powrocie do kUbuntu, bo po 3 dniach i 2 nocach udało mi się zainstalować Debiana w trybie UEFI, który normalnie się bootuje bez potrzeby wchodzenia do BIOSu.

Teraz jak wiem co mam zrobić to bym to zrobił w 10 minut. Ale ze nie wiedzialem to mi zajelo 3 dni.
B.....r - #debian #ubuntu #linux

Skasowałem moj poprzedni post o powrocie do kUbuntu...

źródło: vanilla-os-moving-to-debian-sid-v0-1ibuvaao5kma1

Pobierz
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@supra107:

nie chcę co chwila badać co się z-----o po wbiciu pacman -Syu. ( ͡° ͜ʖ ͡°)


Arch taki był może z 10 lat temu, teraz wbrew pozorom jest całkiem stabilny, a jak się ktoś boi to można zawsze zmienić kernel na LTS
  • Odpowiedz
Postanowilem na #hp 255 g9 zainstalować sobie #linux mint mój ulubiony cynamon (na pc obok windows tez go mam xd)w sumie na pc windows jest wirtualizowany xd....ale mniejsza o to

Uwazałem że na Windows laptop krótko trzyma...
ale widzę że chyba nie będzie lepiej, zobaczymy jak wrzucę TLP po instalacji - po resecie jeszcze secure boot wyłączę)

Mamko boska...a ja narzekałem na lapka z huawei (D14 z prockiem
KaluHeHe - Postanowilem na #hp 255 g9 zainstalować sobie #linux mint mój ulubiony cyn...

źródło: Screenshot from 2024-02-10 18-35-21

Pobierz
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@KaluHeHe: Mint to podobna kobyła jak Windows. Poducz się Linuxa, postaw Debiana, i albo przy instalacji wybierz XFCE albo idź na całość, zainstaluj Debiana bez DE, i z konsoli zainstaluj jakiś WM, np. i3, do tego PulseAudio/PipeWire i wtedy będziesz miał w miarę minimalistyczną instalkę.

Linux to nie Windows. Do tego trzeba trochę autyzmu żeby osiągnąć coś lepszego. xD
  • Odpowiedz
@Bombonier: Ja też ledwo co potrafię, ale im dłużej bawię się Linuxem, czy to pod VMką czy to na domowym serwerze, to tym bardziej się w niego wczuwam.

Niestety ale Linux = konsola, bo taka jest jego prawdziwa natura. GUI na Linuxie to atrapa, więc trzeba uczyć się na konsoli. I Linux =/= Windows, inny system, inne możliwości, inne zastosowania. Do codziennego użytkowania na pingwina bym się nie przeniósł, ale
  • Odpowiedz
Ludzie pomóżcie bo już nie ogarniam
używam yum do instalacji bibliotek, ale mam obraz AlmaLinux, gdzie yum'a nie ma, czego użyć do zainstalowania biblioteki?
#linux
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach