#linux #bezpieczenstwo #pytaniedoeksperta

Mirki bo jestem troche lakiem w dziedzinie bezpieczenstwa i systemow wykrywania wlaman.

Mozna np zrobić autorsko tak, że np baza danych jest na osobnym serwerze do której jest dostęp po ethernet i jest ustawione filtrowanie po MACu, tak, że tylko główny komputer może się łączyć, następnie wszystko inne wrzucić w log i nazwać to "systemem detekcji włamań"?
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Pierwsza część na temat serwerów, firewalla, itp. Dalej będą monitoring, virsh/lxc, openvpn, spinanie serwerów w sieć, routing, kontenery i aplikacje, wycinanie botów, reklam, itd.
#linux #sysadmin #privacy #selfhosted

https://blog.codeasap.pl/posts/self-hosting/server-setup/1-plan/
https://blog.codeasap.pl/posts/self-hosting/server-setup/2-post-install/
https://blog.codeasap.pl/posts/self-hosting/server-setup/3-firewall-preparation/
codeasap-pl - Pierwsza część na temat serwerów, firewalla, itp. Dalej będą monitoring...

źródło: comment_1642338047fx6TQDbxfseYRll0Fdxcjk.jpg

Pobierz
  • 2
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

  • 0
@codeasap-pl: czemu nie napiszesz jak człowiekowi playbooka w Ansible? Taki trochę styl sprzed 20 lat, jak robiło się wszystko ręcznie i stawiało dniami. Chyba, że planujesz przepisać to na IaC na koniec ( ͡ ͜ʖ ͡)

Piszesz, że dane wrażliwe wysyłasz szyfrowanymi kanałami, ale nie wspomniałeś nic o szyfrowaniu dysków. Warto to byłoby opisać ( )
  • Odpowiedz
Jak obecnie wypada dowolny #linux np. #ubuntu pod względem obsługi dotyku w #laptop ach 2 w 1 zawężając tylko do #dell?


@100x: W zasadzie to jest bardzo dobrze pod gnome bo testowałem na swoim thinkpadzie. Dosłownie jedyne co nie działa to przytrzymanie pisakiem na ekranie nie otwiera menu kontekstowego ale z palcem już to działa bez problemu.
  • Odpowiedz
Mirki, problem z dual boot - Ubuntu 20.04 i Win10. Ubu odpala szybciutko, ale Windows strasznie długo się ładuje, i zajmuje mu to parę minut. Za każdym razem skanuje dysk jakby coś mu na dysku nie pasowało. Linux i win mają swoje partycje na jednym dysku, ale zawsze tak robiłem wiele razy, na różnych kompach i problemu nie bylo. Jakieś pomysły?

#linux #ubuntu
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirasy planuje zrobić mała blokadę reklam w domu bo już mnie coś trafia i chce postawić adguard home. Powiedzcie mi, czy potrzebny mi komp z linuxem albo raspberry czy wystarczy odpalić emulator linuxa na windzie? Dawno się z tym nie bawiłem i powiem szczerze jestem blady na dziś dzień #komputery #linux #adguard
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Apocotokomu: pamiętaj przez DNS nie zablokujesz reklam na YouTube i też na niektórych stronach.

Polecam te listy do Adguard Home uwaga do niego działają listy te co do Adblock/uBlock Orgin/Adguard/Adguard Home
  • Odpowiedz
Chce spróbować postawić serwer na woocommerce - sklep. Gównie chcę zweryfikować czy podołam. Serwer ma być bardzo oszczędny pod względem watów. Wstępnie myślę o zakupie M72e TINY i3-2120T + 8GB ram + 120GB SSD. Serwer będzie stał na światłowodzie ze zmiennym ip 50Mbps upload - jak mało, to mogę kupić 100Mbps.

1)Na czym to stawiać, czy ubuntu może być?

2)Czy do ogarnięcia zmiennego ip wystarczy mi TP-Link DDNS?

3)Co
  • 20
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@s---k: W zastosowaniach domowych ujdzie, w takich gdzie zależy ci na super niezawodności to nie. Dlatego, że Ethernet jako standard jest znany od wielu lat i działa to przez to dobrze. Błędy są połatane, wszystko jest kompatybilne ze sobą.

Z GPON sprawa jest taka, że to też standard, ale dość nowy. ONU potrafią się pierdzielić i destabilizować pracę całego OLTa. Raczej to się rzadko zdarza. Czasem trzeba takiego ONU rebootnąć
  • Odpowiedz
@Beekeeper: Piszę tylko w tym kontekście, że Woo z mojego doświadczenia jest cholernie niewydajne i potrzebuje sporo mocy obliczeniowej by sensownie działać (a ta bierze się właśnie z ilości energii którą serwer otrzymuje po kablu zasilającym).
  • Odpowiedz
Czego się uczyć żeby zostać administratorem w jakiejś firmie i mieć w miarę spokojną pracę?
W ogłoszeniach jest pełno wymagań, bo prawie wszyscy wymagają 2-3 lat doświadczenia.

Zależy mi też żebym miał możliwość wyjazdu za granicę na pracę zdalną, bo nie wstrzymuję już tego klimatu w zimie.

Na razie uczę się sieci (nauka ogólna i CCNA) i nie wiem co dalej: na uczelni z administracji miałem jedynie sieci i linuxa.
  • 11
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mirki, jaką płytę AM4 #amd polecacie?

Mam teraz MSI i strasznie się sypie. Po przełożeniu karty grafiki poleciał dźwięk i od tego czasu działa tylko przez HDMI, z jacka z monitora. Jeszcze taki pokwaszony, jakieś świsty i skukanie. Lubi nie czytać dysków poprawnie, zwieszać się po ich podłączeniu. Z dźwiękiem to częsty problem, nie tylko u mnie. Flaszowanie biosów nie pomogło.

Szukam czegoś solidnego.

Musi
  • 17
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Czyli co, szybszy transfer na złączu? Na co to będzie mieć wpływ?


@Astrali: PCIE 4.0 ma większą przepustowość. Więc tak, jest szybsze zakładając że podłączasz sprzęt który wykorzystuje ten interfejs.

Wydajność karty grafiki, dysku tego nowego typu co wyglądają jak kości ram? Trzeba mieć konkretną kartę grafiki, dysk pow. jakichś parametrów, żeby była
  • Odpowiedz
@Hirunkan: +1 Myślę że Hirunkan wyczerpująco odpowiedział na twoje pytania.

Odnoszę takie wrażenie, że wybór obecnie jest ograniczony do tanich budżetowych konstrukcji płyt głównych na chipsecie b450, b550: od 300zł do 600zł, różniących się głównie mniejszymi dodatkami, lub mocno przepłaconych na chipsecie X np. X470 lub X570, czyli highendowych (powyżej 1000zł) Średniej półki praktycznie nie ma.

Płyta główna w dzisiejszych czasach ma mniejsze znaczenie niż kiedyś.
Różnią się tylko wielkością: np. atx, m
  • Odpowiedz
Gdzie najtaniej można kupić VPS z Windows? Aktualnie wyhaczyłem na OVH z 2GB RAM za 45zł.
Może być PL jak i zagramanica bo pingi aż tak mnie nie interesują. ( ͡° ͜ʖ ͡°)
#vps #hosting #windows #linux
  • 15
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@Xardax: Napisałem do supportu. Teraz wchodzę i widzę, że mam zmienione środowisko wirtualizacji i w końcu ruszył ten instalator systemu. Ale odpowiedzi na maila nie dostałem. ( ͡° ͜ʖ ͡°)
W każdym bądź razie działa elegancko (przynajmniej aktualnie). Jak za 28zł 2 vCPU i 4GB RAM działa zadowalająco.
  • Odpowiedz
@ewolucja_myszowatych: Instalacja gentoo to sposób na flashbacki, a nie żadne ASMR. Szczególnie jeśli pamiętasz wiele nocek spędzonych na naprawieniu ebuilda, który nie pasował do Twoich flag, które były wymagane przez zależność tego ebuilda. ( ͡° ͜ʖ ͡°)
  • Odpowiedz
Napisz coś więcej jak możesz, i jak nie problem podeślij linki do osprzętu


@Kanterek: Wpinasz się adapterem mini pci-e w kartę wifi albo pcimcia. Po drugiej stronie masz zasilacz z kartą wpięty w złącze pcie na biurku. wpisz sobie w necie x230 egpu.
  • Odpowiedz
@Kanterek: exp GDC Beast pod expresscard (z Ali) + dowolny zasilacz nawet 300W z jakiegoś rozebranego Optiflexa (da się wyrwać za parę złotych) + dowolne pełnowymiarowe gpu

I fruwa, a fruwa jeszcze lepiej (wydajność) na zewnętrznym monitorze
  • Odpowiedz
W Debianie jest możliwość zmiany działania Touchpada, tak żeby pacnięcie = klik, oraz prawa krawędź touchpadu=przewijanie?


@Infinitezymala: To robi środowisko najczęściej, więc w ustawieniach touchpada to ustawiasz.
  • Odpowiedz
Zdecydowałem się na instalację #linux Mint jako dual boot z Windowsem 10. Mam wolne 30GB pamięci i mam pytanie jak poprawnie rozdzielić to na partycje? Użyc opcji automatycznej instalacji i partycjonowania czy podzielić to jakoś inaczej? Czy jest jakaś znacząca różnica między automatycznym a ręcznym partycjonowaniem?
  • 8
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Mam wolne 30GB pamięci i mam pytanie jak poprawnie rozdzielić to na partycje


@Floryda: Nie da się. Nie da się 30GB rozdielić na partycje, zainstalować system i używać. Po co rozdzielać na partycję? Przyczyna? Rozdzielasz, żeby rozdzielić? 30 GB zapcha ci się w kilka mcy. 30 GB jest dla hakera, a nie dla uzera.
  • Odpowiedz
Mam dwa komputery, w pracy i w domu. Na obu komputerach jest Linux. Chciałbym się łączyć z pracy do komputera w domu i mieć pulpit zdalny, ale (nie wiem co jest istotne, może nic):
1) w pracy mamy active domain do której nigdy nie udało mi się podłączyć
2) zarówno w pracy, jak i w domu używam VPN

Taki zwykły pulpit zdalny w gnome wymaga podania adresu ip, a nie dość, że go nie znam,
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach