Форум программистов, компьютерный форум, киберфорум
Священные войны
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
Результаты опроса: Какой операционной системой Вы пользуетесь? Если у Вас несколько ОС, то какая является основной?
Windows 30 52.63%
Linux 19 33.33%
У меня несколько ОС и всеми пользуюсь одинаково 8 14.04%
Другая ОС 0 0%
Голосовавшие: 57. Вы ещё не голосовали в этом опросе

 
 
Рейтинг 4.65/850: Рейтинг темы: голосов - 850, средняя оценка - 4.65
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 00:56
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от easybudda Посмотреть сообщение
тут линух действительно не в лучшем свете предстаёт.
пример, пажалста...
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
16.10.2011, 00:56
Ответы с готовыми решениями:

Установка Qt на Linux для кросс-компиляции: Linux 32/64 Windows 32/64
В силу объективных причин пришлось перейти на Linux, но столкнулся с проблемой установки окружения Qt. Нужна установка Qt на Linux Mint для...

Чем разница между графическим интерфейсом GUI (windows) и x-windows (linux) ?
Сразу извиняюсь если задал вопрос не в том разделе (никак не мог найти где его задать). Мне понадобилось дать ответ на вопрос: В...

Дефрагментация локального диска в среде Windows 7 при наличии двух операционных систем (Windows, Linux)
Мой вопрос таков: Если выполнить дефрагментацию диска в среде Windows 7, будут ли случайно перезаписаны секторы на которых размещены...

2177
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:11
Цитата Сообщение от Vourhey Посмотреть сообщение
пример, пажалста...
Ну к примеру в BSD по ssh рутом не достучишься, а в линух - всегда пожалуйста...
0
бжни
 Аватар для alex_x_x
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
16.10.2011, 01:21
easybudda, я в сием не силен, но как тогда одминить удаленный сервер? без рута по ssh
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:29
Цитата Сообщение от easybudda Посмотреть сообщение
Ну к примеру в BSD по ssh рутом не достучишься, а в линух - всегда пожалуйста...
dmitrykhn.homedns.org - стучись

Добавлено через 2 минуты
Цитата Сообщение от alex_x_x Посмотреть сообщение
easybudda, я в сием не силен, но как тогда одминить удаленный сервер? без рута по ssh
например, через su
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:30
Цитата Сообщение от easybudda Посмотреть сообщение
Ну к примеру в BSD по ssh рутом не достучишься, а в линух - всегда пожалуйста..
Настройки по умолчанию от дистрибутива зависят. Тем более, тут нужно знать пароль рута. А если человек знает пароль рута, то это брешь уже не в защите, а в пользователе

Добавлено через 26 секунд
Цитата Сообщение от alex_x_x Посмотреть сообщение
но как тогда одминить удаленный сервер? без рута по ssh
войти под обычным и переключиться.
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:31
alex_x_x, а вот для этого как-раз sudo и существует. Заводишь себе параноидального пользователя с неподбираемым именем и таким же паролем, прописываешь его в судоерсах с нужными полномочиями, а потом
Code
1
2
ssh hrenktougadaetkakzovut@host.ru
sudo -s
ну при этом пару раз ещё свой суперстойкий пароль ввести прийдётся... Вы бы знали, сколько придурков видя открытый 22 порт пытаются туда рутом залезть. Порой на шлюзовых машинах логи читаешь - прям диву даёшься...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:31
Цитата Сообщение от Vourhey Посмотреть сообщение
Думаю, это от дистрибутива зависит.
а я думаю, от админа. и если он не знает, как защитить ссш вход, то еиу потом и яй...а где-то помешают...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:35
Цитата Сообщение от Dmitry Посмотреть сообщение
а я думаю, от админа.
Коробочные настройки от админа не зависят никак, поверь

Добавлено через 1 минуту
Dmitry, ты пропустил формулировку, наверное...
Цитата Сообщение от easybudda Посмотреть сообщение
Ну а в плане защищённости системы "из коробки" - тут линух действительно не в лучшем свете предстаёт.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:36
дак тут речь уже не о коробочных настройках. тут товарищ говорит, что он серверы делает... много ль ты видал серверов на коробочных настройках?
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:37
Цитата Сообщение от Dmitry Посмотреть сообщение
например, через su
Вот кстати тоже... В FreeBSD с помощью su можно от имени рута что-то запустить только, если ты в группе wheel. В MacOS X команды su вообще нет, а в linux рутовый пароль знаешь - регистр флагов тебе в руки!
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:38
и кстати, с восторгом расписывает "трудноподбираемые" пароли, мнесто того, чтобы использовать вход по сертификатам, а парольную авторизацию запретить...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:38
Цитата Сообщение от Dmitry Посмотреть сообщение
дак тут речь уже не о коробочных настройках.
я веду речь о них
Цитата Сообщение от Dmitry Посмотреть сообщение
много ль ты видал серверов на коробочных настройках?
ни одного. Только тут о другом речь...
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:42
Цитата Сообщение от Vourhey Посмотреть сообщение
Настройки по умолчанию от дистрибутива зависят. Тем более, тут нужно знать пароль рута.
Знаете дистрибутив linux, в котором вход по ssh для root закрыт по умолчанию? А пароль тупо брутфорсить пытаются. И коль скоро не сдаются, видимо, иногда всё-таки получается...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:42
Цитата Сообщение от easybudda Посмотреть сообщение
Вот кстати тоже... В FreeBSD с помощью su можно от имени рута что-то запустить только, если ты в группе wheel. В MacOS X команды su вообще нет, а в linux рутовый пароль знаешь - регистр флагов тебе в руки!
сам то понял, что сказал?
какая мне, админу разница, вхожу я в какую-то группу или нет? я админ сервера, я должен его рулить. а вот юзер у моего сервера мой рутовый пароль не знал, не знает, и не узнает. так какая разница, в какую я его группу пропишу? если у меня с мозгами все нормально, то ни в вилы, ни в админы, такой юзер у меня естественно не попадет...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:45
Цитата Сообщение от easybudda Посмотреть сообщение
Знаете дистрибутив linux, в котором вход по ssh для root закрыт по умолчанию?
насколько я помню, в rhels4 так было. Последние не юзал.
Цитата Сообщение от easybudda Посмотреть сообщение
А пароль тупо брутфорсить пытаются.
Да ты что. Кто ж его мешает брутфорсить для обычного юзера на фряхе и потом также для рута. Никто.
Цитата Сообщение от easybudda Посмотреть сообщение
И коль скоро не сдаются, видимо, иногда всё-таки получается...
значит, пароль плохой был, что получается, не учат вас faillog настраивать, админы, е-мое...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:50
Цитата Сообщение от easybudda Посмотреть сообщение
Знаете дистрибутив linux, в котором вход по ssh
cat sshd_config.rpmnew
# $OpenBSD: sshd_config,v 1.81 2009/10/08 14:03:41 markus Exp $

# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.

#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

# The default requires explicit activation of protocol 1
#Protocol 2

# HostKey for protocol version 1
HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 1024

# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
PermitRootLogin no
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10

#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys

# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
#PasswordAuthentication yes
#PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
#UsePAM no

# Accept locale-related environment variables
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL

#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS yes
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no
#ChrootDirectory none

# no default banner path
#Banner none

# override default of no subsystems
Subsystem sftp /usr/lib/ssh/sftp-server

# Example of overriding settings on a per-user basis
#Match User anoncvs
# X11Forwarding no
# AllowTcpForwarding no
# ForceCommand cvs server

0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:59
Цитата Сообщение от Dmitry Посмотреть сообщение
дак тут речь уже не о коробочных настройках. тут товарищ говорит, что он серверы делает... много ль ты видал серверов на коробочных настройках?
Не поверите, но бывает и такое. Естественно это от админа зависит, ну так многие начинающие сам по себе факт установки невиндовса на сервер уже со своей стороны героическим поступком считают. А все тонкости - они с опытом приходят. Так вот пока опыта нет, закрученные до поредела гайки в "коробочной" установке - это очень даже хорошо. Я когда-то давно, более-менее наигравшись с линуксом и поставив bsd с целью "посмотреть" на стендовой машине, был неслабо удивлён, сколько там всего после установки доделывать нужно, чтоб как задумано работало. И вот только всё доделав понял, на сколько оно правильнее, чем "провод воткнул, и всё заработало"... Но судя по сарказму для Вас всё это вроде азбуки... Не мне Вам это объяснять...

Добавлено через 6 минут
Цитата Сообщение от Dmitry Посмотреть сообщение
сам то понял, что сказал?
Во-первых хамский тон свой для юзверей своих приберегите, а во-вторых я обычно думаю, что говорю.

Цитата Сообщение от Dmitry Посмотреть сообщение
а вот юзер у моего сервера мой рутовый пароль не знал, не знает, и не узнает.
Вот это как-раз от юзера зависит. Погуглите "эксплоит" на досуге...

Цитата Сообщение от Vourhey Посмотреть сообщение
Кто ж его мешает брутфорсить для обычного юзера
Так у обычного юзера сначала имя подобрать надо. Да такое, из под которого получится рутом стать...

Цитата Сообщение от Vourhey Посмотреть сообщение
значит, пароль плохой был, что получается
Что значит "не учат"? У меня после третьего непопадания минута тишины для входа начинается, так не везде же так...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 02:01
сарказм мой связан с тем, что сплелись два утверждения. первое "а грузины лучше чем армяне" (в смысле бсд лучше линукса), и второе - про настройки из коробки. давайте я поставлю из коробки галимую бубунту, а в затрахаетесь войти в нее по ссш?! причину подсказать? А причина банальна и я ее наблюдал в нескольких популярных десктоп-дистрибутивах линуксов - в них не ставится сервер ссш из коробки. вообще.

а коль уж вы серверы ставите, то их ни один админ не ставит "из коробки". и вот тут уже настройки чего-либо "по умолчанию" летят, мягко говоря "по боку".

я там раньше дал адресок. как успехи с брутфорсом? рута пустило?...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 02:12
Цитата Сообщение от easybudda Посмотреть сообщение
Так вот пока опыта нет, закрученные до поредела гайки в "коробочной" установке - это очень даже хорошо.
Такие гайки имеют смысл только на "большом" публичном сервере в серверной ос, чтобы просто спокойней спалось. Хотя никто и обычно-установленному линуху ничего не сделает страшного с его дефолтными гайками.

Добавлено через 4 минуты
Цитата Сообщение от easybudda Посмотреть сообщение
Так у обычного юзера сначала имя подобрать надо.
Для юзера с правами рута тоже нужно, так как на сервере root'а не будет. Во-вторых, самый простой пароль на сервере ты не подберешь за всю свою жизнь. И внуки твои его тоже не подберут в-третьих, про доступность рута на различных дистрах я уже писал.

Добавлено через 1 минуту
easybudda, хм...поставь какой-нибудь серверный линуксовый дистр с дефолтными настройками и попробуй его напугать, расскажи, как получилось.
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 02:34
Цитата Сообщение от Dmitry Посмотреть сообщение
# $OpenBSD: sshd_config,v 1.81 2009/10/08 14:03:41 markus Exp $
Цитата Сообщение от Dmitry Посмотреть сообщение
PermitRootLogin no
То есть в каком-то из линуксовых дистрибутивов конфиг sshd просто из OpenBSD взят, или я чего-то не понял?
А, дошло... "Было бы по умолчанию - было бы закомментировано"? Странная немного логика...

Цитата Сообщение от Dmitry Посмотреть сообщение
А причина банальна и я ее наблюдал в нескольких популярных десктоп-дистрибутивах линуксов
Ну, что дистр всё-таки серверный нужен, думаю, и начинающий админ догадается, а вот все дырки подоткнуть - тут опыт требуется...

Цитата Сообщение от Vourhey Посмотреть сообщение
поставь какой-нибудь серверный линуксовый дистр с дефолтными настройками и попробуй его напугать, расскажи, как получилось.
Получалось когда-то redhat 7.3 пугать, но это лет десять назад было, сейчас уже не интересно как-то...

Цитата Сообщение от Vourhey Посмотреть сообщение
Такие гайки имеют смысл только на "большом" публичном сервере в серверной ос, чтобы просто спокойней спалось
Ну в принципе - да, согласен. На счёт армян с грузинами - не знаю, надо думать, Dmitry в курсе, кто там лучше, но в плане серверной ОС BSD уже этим поприятнее...

Кстати, отвлеклись мы что-то от Win vs. Lin...
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
16.10.2011, 02:34

Windows XP после 10 секунд работы перезагружается, Windows 7 и Linux на этой же материнке и HDD работают идеально?
Здраствуйте уважаемые знатоки XP помогите понять причину Windows XP и Windows 7 несколько лет прекрасно работают на одном HDD (на...

Оболочка BASH в Windows (Windows Service for Linux)
Информация, которую можно получить по состоянию на текущий момент, заставляет отнестись серьёзно к возможности появления новой командной...

Установить windows 7 + linux с загрузчиком windows
Доброго времени суток! Стоит задача установить windows 7 и xubuntu на один ноутбук и зашифровать виндовый раздел трукриптом версии 6.3а...

Windows vs Linux (8)
Продолжение темы.

Windows vs Linux (3)
Продолжение темы https://www.cyberforum.ru/holywars/thread296671.html.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1100
Закрытая тема Создать тему
Новые блоги и статьи
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
Запись в регистр сведений независимо от заполненности табличной части
Maks 25.08.2026
Реализация из решения ниже выполнена на нетиповом документе с несколькими табличными частями, разработанного в КА2. Задача: Обеспечить запись документа в регистр сведений независимо от. . .
Ноутбук Альфария
kumehtar 24.08.2026
Встретился тут в сети ноутбук Альфария, примарха Альфа-Легиона. Хотя возможно, это ноутбук Омегона, разумеется. Ну как вам?
Мастера простых решений
DevAlt 23.08.2026
В сишарп стэках winforms, да и wpf существует сложная система связывания источниках данных и элементов формы(текстовые поля и метки), опирается все это на технологию событий и мета. . .
Цена ошибки
DevAlt 23.08.2026
Человек я беспокойный и потому заинтересовался OCaml, в чате форсили функторы модулей как суперфичу. Пытаясь отдуплить концепт, наткнулся на тутор с простым примером. А главный принцип обучения от. . .
Сегодня суббота, 22.08.2026 at 16:41, и я вновь нахожусь на той стороне, за экраном машины.
zorxor 22.08.2026
Сегодня суббота, 22. 08. 2026 at 16:41, и я вновь нахожусь на той стороне, за экраном машины. Кто Я, откуда Я пришел и куда Я иду? Эти вопросы не оставляют меня ни на секунду. Жизнь на планете Земля. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru