Форум программистов, компьютерный форум, киберфорум
Священные войны
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
Результаты опроса: Какой операционной системой Вы пользуетесь? Если у Вас несколько ОС, то какая является основной?
Windows 30 52.63%
Linux 19 33.33%
У меня несколько ОС и всеми пользуюсь одинаково 8 14.04%
Другая ОС 0 0%
Голосовавшие: 57. Вы ещё не голосовали в этом опросе

 
 
Рейтинг 4.65/850: Рейтинг темы: голосов - 850, средняя оценка - 4.65
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 00:56
Студворк — интернет-сервис помощи студентам
Цитата Сообщение от easybudda Посмотреть сообщение
тут линух действительно не в лучшем свете предстаёт.
пример, пажалста...
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
16.10.2011, 00:56
Ответы с готовыми решениями:

Установка Qt на Linux для кросс-компиляции: Linux 32/64 Windows 32/64
В силу объективных причин пришлось перейти на Linux, но столкнулся с проблемой установки окружения Qt. Нужна установка Qt на Linux Mint для...

Чем разница между графическим интерфейсом GUI (windows) и x-windows (linux) ?
Сразу извиняюсь если задал вопрос не в том разделе (никак не мог найти где его задать). Мне понадобилось дать ответ на вопрос: В...

Дефрагментация локального диска в среде Windows 7 при наличии двух операционных систем (Windows, Linux)
Мой вопрос таков: Если выполнить дефрагментацию диска в среде Windows 7, будут ли случайно перезаписаны секторы на которых размещены...

2177
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:11
Цитата Сообщение от Vourhey Посмотреть сообщение
пример, пажалста...
Ну к примеру в BSD по ssh рутом не достучишься, а в линух - всегда пожалуйста...
0
бжни
 Аватар для alex_x_x
2473 / 1684 / 135
Регистрация: 14.05.2009
Сообщений: 7,162
16.10.2011, 01:21
easybudda, я в сием не силен, но как тогда одминить удаленный сервер? без рута по ssh
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:29
Цитата Сообщение от easybudda Посмотреть сообщение
Ну к примеру в BSD по ssh рутом не достучишься, а в линух - всегда пожалуйста...
dmitrykhn.homedns.org - стучись

Добавлено через 2 минуты
Цитата Сообщение от alex_x_x Посмотреть сообщение
easybudda, я в сием не силен, но как тогда одминить удаленный сервер? без рута по ssh
например, через su
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:30
Цитата Сообщение от easybudda Посмотреть сообщение
Ну к примеру в BSD по ssh рутом не достучишься, а в линух - всегда пожалуйста..
Настройки по умолчанию от дистрибутива зависят. Тем более, тут нужно знать пароль рута. А если человек знает пароль рута, то это брешь уже не в защите, а в пользователе

Добавлено через 26 секунд
Цитата Сообщение от alex_x_x Посмотреть сообщение
но как тогда одминить удаленный сервер? без рута по ssh
войти под обычным и переключиться.
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:31
alex_x_x, а вот для этого как-раз sudo и существует. Заводишь себе параноидального пользователя с неподбираемым именем и таким же паролем, прописываешь его в судоерсах с нужными полномочиями, а потом
Code
1
2
ssh hrenktougadaetkakzovut@host.ru
sudo -s
ну при этом пару раз ещё свой суперстойкий пароль ввести прийдётся... Вы бы знали, сколько придурков видя открытый 22 порт пытаются туда рутом залезть. Порой на шлюзовых машинах логи читаешь - прям диву даёшься...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:31
Цитата Сообщение от Vourhey Посмотреть сообщение
Думаю, это от дистрибутива зависит.
а я думаю, от админа. и если он не знает, как защитить ссш вход, то еиу потом и яй...а где-то помешают...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:35
Цитата Сообщение от Dmitry Посмотреть сообщение
а я думаю, от админа.
Коробочные настройки от админа не зависят никак, поверь

Добавлено через 1 минуту
Dmitry, ты пропустил формулировку, наверное...
Цитата Сообщение от easybudda Посмотреть сообщение
Ну а в плане защищённости системы "из коробки" - тут линух действительно не в лучшем свете предстаёт.
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:36
дак тут речь уже не о коробочных настройках. тут товарищ говорит, что он серверы делает... много ль ты видал серверов на коробочных настройках?
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:37
Цитата Сообщение от Dmitry Посмотреть сообщение
например, через su
Вот кстати тоже... В FreeBSD с помощью su можно от имени рута что-то запустить только, если ты в группе wheel. В MacOS X команды su вообще нет, а в linux рутовый пароль знаешь - регистр флагов тебе в руки!
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:38
и кстати, с восторгом расписывает "трудноподбираемые" пароли, мнесто того, чтобы использовать вход по сертификатам, а парольную авторизацию запретить...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:38
Цитата Сообщение от Dmitry Посмотреть сообщение
дак тут речь уже не о коробочных настройках.
я веду речь о них
Цитата Сообщение от Dmitry Посмотреть сообщение
много ль ты видал серверов на коробочных настройках?
ни одного. Только тут о другом речь...
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:42
Цитата Сообщение от Vourhey Посмотреть сообщение
Настройки по умолчанию от дистрибутива зависят. Тем более, тут нужно знать пароль рута.
Знаете дистрибутив linux, в котором вход по ssh для root закрыт по умолчанию? А пароль тупо брутфорсить пытаются. И коль скоро не сдаются, видимо, иногда всё-таки получается...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:42
Цитата Сообщение от easybudda Посмотреть сообщение
Вот кстати тоже... В FreeBSD с помощью su можно от имени рута что-то запустить только, если ты в группе wheel. В MacOS X команды su вообще нет, а в linux рутовый пароль знаешь - регистр флагов тебе в руки!
сам то понял, что сказал?
какая мне, админу разница, вхожу я в какую-то группу или нет? я админ сервера, я должен его рулить. а вот юзер у моего сервера мой рутовый пароль не знал, не знает, и не узнает. так какая разница, в какую я его группу пропишу? если у меня с мозгами все нормально, то ни в вилы, ни в админы, такой юзер у меня естественно не попадет...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 01:45
Цитата Сообщение от easybudda Посмотреть сообщение
Знаете дистрибутив linux, в котором вход по ssh для root закрыт по умолчанию?
насколько я помню, в rhels4 так было. Последние не юзал.
Цитата Сообщение от easybudda Посмотреть сообщение
А пароль тупо брутфорсить пытаются.
Да ты что. Кто ж его мешает брутфорсить для обычного юзера на фряхе и потом также для рута. Никто.
Цитата Сообщение от easybudda Посмотреть сообщение
И коль скоро не сдаются, видимо, иногда всё-таки получается...
значит, пароль плохой был, что получается, не учат вас faillog настраивать, админы, е-мое...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 01:50
Цитата Сообщение от easybudda Посмотреть сообщение
Знаете дистрибутив linux, в котором вход по ssh
cat sshd_config.rpmnew
# $OpenBSD: sshd_config,v 1.81 2009/10/08 14:03:41 markus Exp $

# This is the sshd server system-wide configuration file. See
# sshd_config(5) for more information.

# This sshd was compiled with PATH=/usr/local/bin:/bin:/usr/bin

# The strategy used for options in the default sshd_config shipped with
# OpenSSH is to specify options with their default value where
# possible, but leave them commented. Uncommented options change a
# default value.

#Port 22
#AddressFamily any
#ListenAddress 0.0.0.0
#ListenAddress ::

# The default requires explicit activation of protocol 1
#Protocol 2

# HostKey for protocol version 1
HostKey /etc/ssh/ssh_host_key
# HostKeys for protocol version 2
HostKey /etc/ssh/ssh_host_rsa_key
HostKey /etc/ssh/ssh_host_dsa_key

# Lifetime and size of ephemeral version 1 server key
#KeyRegenerationInterval 1h
#ServerKeyBits 1024

# Logging
# obsoletes QuietMode and FascistLogging
#SyslogFacility AUTH
#LogLevel INFO

# Authentication:

#LoginGraceTime 2m
PermitRootLogin no
#StrictModes yes
#MaxAuthTries 6
#MaxSessions 10

#RSAAuthentication yes
#PubkeyAuthentication yes
#AuthorizedKeysFile .ssh/authorized_keys

# For this to work you will also need host keys in /etc/ssh/ssh_known_hosts
#RhostsRSAAuthentication no
# similar for protocol version 2
#HostbasedAuthentication no
# Change to yes if you don't trust ~/.ssh/known_hosts for
# RhostsRSAAuthentication and HostbasedAuthentication
#IgnoreUserKnownHosts no
# Don't read the user's ~/.rhosts and ~/.shosts files
#IgnoreRhosts yes

# To disable tunneled clear text passwords, change to no here!
#PasswordAuthentication yes
#PermitEmptyPasswords no

# Change to no to disable s/key passwords
#ChallengeResponseAuthentication yes

# Kerberos options
#KerberosAuthentication no
#KerberosOrLocalPasswd yes
#KerberosTicketCleanup yes
#KerberosGetAFSToken no

# GSSAPI options
#GSSAPIAuthentication no
#GSSAPICleanupCredentials yes

# Set this to 'yes' to enable PAM authentication, account processing,
# and session processing. If this is enabled, PAM authentication will
# be allowed through the ChallengeResponseAuthentication and
# PasswordAuthentication. Depending on your PAM configuration,
# PAM authentication via ChallengeResponseAuthentication may bypass
# the setting of "PermitRootLogin without-password".
# If you just want the PAM account and session checks to run without
# PAM authentication, then enable this but set PasswordAuthentication
# and ChallengeResponseAuthentication to 'no'.
#UsePAM no

# Accept locale-related environment variables
AcceptEnv LANG LC_CTYPE LC_NUMERIC LC_TIME LC_COLLATE LC_MONETARY LC_MESSAGES
AcceptEnv LC_PAPER LC_NAME LC_ADDRESS LC_TELEPHONE LC_MEASUREMENT
AcceptEnv LC_IDENTIFICATION LC_ALL

#AllowAgentForwarding yes
#AllowTcpForwarding yes
#GatewayPorts no
X11Forwarding yes
#X11DisplayOffset 10
#X11UseLocalhost yes
#PrintMotd yes
#PrintLastLog yes
#TCPKeepAlive yes
#UseLogin no
UsePrivilegeSeparation yes
#PermitUserEnvironment no
#Compression delayed
#ClientAliveInterval 0
#ClientAliveCountMax 3
#UseDNS yes
#PidFile /var/run/sshd.pid
#MaxStartups 10
#PermitTunnel no
#ChrootDirectory none

# no default banner path
#Banner none

# override default of no subsystems
Subsystem sftp /usr/lib/ssh/sftp-server

# Example of overriding settings on a per-user basis
#Match User anoncvs
# X11Forwarding no
# AllowTcpForwarding no
# ForceCommand cvs server

0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 01:59
Цитата Сообщение от Dmitry Посмотреть сообщение
дак тут речь уже не о коробочных настройках. тут товарищ говорит, что он серверы делает... много ль ты видал серверов на коробочных настройках?
Не поверите, но бывает и такое. Естественно это от админа зависит, ну так многие начинающие сам по себе факт установки невиндовса на сервер уже со своей стороны героическим поступком считают. А все тонкости - они с опытом приходят. Так вот пока опыта нет, закрученные до поредела гайки в "коробочной" установке - это очень даже хорошо. Я когда-то давно, более-менее наигравшись с линуксом и поставив bsd с целью "посмотреть" на стендовой машине, был неслабо удивлён, сколько там всего после установки доделывать нужно, чтоб как задумано работало. И вот только всё доделав понял, на сколько оно правильнее, чем "провод воткнул, и всё заработало"... Но судя по сарказму для Вас всё это вроде азбуки... Не мне Вам это объяснять...

Добавлено через 6 минут
Цитата Сообщение от Dmitry Посмотреть сообщение
сам то понял, что сказал?
Во-первых хамский тон свой для юзверей своих приберегите, а во-вторых я обычно думаю, что говорю.

Цитата Сообщение от Dmitry Посмотреть сообщение
а вот юзер у моего сервера мой рутовый пароль не знал, не знает, и не узнает.
Вот это как-раз от юзера зависит. Погуглите "эксплоит" на досуге...

Цитата Сообщение от Vourhey Посмотреть сообщение
Кто ж его мешает брутфорсить для обычного юзера
Так у обычного юзера сначала имя подобрать надо. Да такое, из под которого получится рутом стать...

Цитата Сообщение от Vourhey Посмотреть сообщение
значит, пароль плохой был, что получается
Что значит "не учат"? У меня после третьего непопадания минута тишины для входа начинается, так не везде же так...
0
Эксперт по компьютерным сетямЭксперт NIX
 Аватар для Dmitry
13441 / 7534 / 831
Регистрация: 09.09.2009
Сообщений: 29,554
16.10.2011, 02:01
сарказм мой связан с тем, что сплелись два утверждения. первое "а грузины лучше чем армяне" (в смысле бсд лучше линукса), и второе - про настройки из коробки. давайте я поставлю из коробки галимую бубунту, а в затрахаетесь войти в нее по ссш?! причину подсказать? А причина банальна и я ее наблюдал в нескольких популярных десктоп-дистрибутивах линуксов - в них не ставится сервер ссш из коробки. вообще.

а коль уж вы серверы ставите, то их ни один админ не ставит "из коробки". и вот тут уже настройки чего-либо "по умолчанию" летят, мягко говоря "по боку".

я там раньше дал адресок. как успехи с брутфорсом? рута пустило?...
0
Почетный модератор
7393 / 2639 / 281
Регистрация: 29.07.2006
Сообщений: 13,696
16.10.2011, 02:12
Цитата Сообщение от easybudda Посмотреть сообщение
Так вот пока опыта нет, закрученные до поредела гайки в "коробочной" установке - это очень даже хорошо.
Такие гайки имеют смысл только на "большом" публичном сервере в серверной ос, чтобы просто спокойней спалось. Хотя никто и обычно-установленному линуху ничего не сделает страшного с его дефолтными гайками.

Добавлено через 4 минуты
Цитата Сообщение от easybudda Посмотреть сообщение
Так у обычного юзера сначала имя подобрать надо.
Для юзера с правами рута тоже нужно, так как на сервере root'а не будет. Во-вторых, самый простой пароль на сервере ты не подберешь за всю свою жизнь. И внуки твои его тоже не подберут в-третьих, про доступность рута на различных дистрах я уже писал.

Добавлено через 1 минуту
easybudda, хм...поставь какой-нибудь серверный линуксовый дистр с дефолтными настройками и попробуй его напугать, расскажи, как получилось.
0
Модератор
Эксперт PythonЭксперт JavaЭксперт CЭксперт С++
 Аватар для easybudda
12843 / 7592 / 1766
Регистрация: 25.07.2009
Сообщений: 13,981
16.10.2011, 02:34
Цитата Сообщение от Dmitry Посмотреть сообщение
# $OpenBSD: sshd_config,v 1.81 2009/10/08 14:03:41 markus Exp $
Цитата Сообщение от Dmitry Посмотреть сообщение
PermitRootLogin no
То есть в каком-то из линуксовых дистрибутивов конфиг sshd просто из OpenBSD взят, или я чего-то не понял?
А, дошло... "Было бы по умолчанию - было бы закомментировано"? Странная немного логика...

Цитата Сообщение от Dmitry Посмотреть сообщение
А причина банальна и я ее наблюдал в нескольких популярных десктоп-дистрибутивах линуксов
Ну, что дистр всё-таки серверный нужен, думаю, и начинающий админ догадается, а вот все дырки подоткнуть - тут опыт требуется...

Цитата Сообщение от Vourhey Посмотреть сообщение
поставь какой-нибудь серверный линуксовый дистр с дефолтными настройками и попробуй его напугать, расскажи, как получилось.
Получалось когда-то redhat 7.3 пугать, но это лет десять назад было, сейчас уже не интересно как-то...

Цитата Сообщение от Vourhey Посмотреть сообщение
Такие гайки имеют смысл только на "большом" публичном сервере в серверной ос, чтобы просто спокойней спалось
Ну в принципе - да, согласен. На счёт армян с грузинами - не знаю, надо думать, Dmitry в курсе, кто там лучше, но в плане серверной ОС BSD уже этим поприятнее...

Кстати, отвлеклись мы что-то от Win vs. Lin...
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
16.10.2011, 02:34

Windows XP после 10 секунд работы перезагружается, Windows 7 и Linux на этой же материнке и HDD работают идеально?
Здраствуйте уважаемые знатоки XP помогите понять причину Windows XP и Windows 7 несколько лет прекрасно работают на одном HDD (на...

Оболочка BASH в Windows (Windows Service for Linux)
Информация, которую можно получить по состоянию на текущий момент, заставляет отнестись серьёзно к возможности появления новой командной...

Установить windows 7 + linux с загрузчиком windows
Доброго времени суток! Стоит задача установить windows 7 и xubuntu на один ноутбук и зашифровать виндовый раздел трукриптом версии 6.3а...

Windows vs Linux (8)
Продолжение темы.

Windows vs Linux (3)
Продолжение темы https://www.cyberforum.ru/holywars/thread296671.html.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
1100
Закрытая тема Создать тему
Новые блоги и статьи
Hyper-V: Компьютер должен поддерживать доверенный платформенный модуль 2.0.
Maks 31.08.2026
При установке Windows 11 на виртуальную машину Hyper-V 2-го поколения вылезла такая ошибка: Решение: в параметрах виртуальной машины, в разделе "Безопасность" (Security) активировать флаг. . .
Архитектура биовида Стива в Майнкрафте: Зачем бонобо кубический каннибализм
anaschu 30.08.2026
Кубический Вагинокапитализм в Minecraft: Математический инвариант ОДУ и рок Стивов-бонобо Главная задача разработанной «Модели Всего» — наглядно продемонстрировать наличие системной «судьбы». . .
Оттачиваю умение писать js программы.
russiannick 30.08.2026
Проектом выходного дня стало написание Книги шифров Виженера. Итогом стала версия 200, синий туман. Синий туман назван так, потому что замораживает текст под собой. Нажатие синих кнопок управляют. . .
мат медиц модель 30. презентация проекта
anaschu 27.08.2026
хоп хоп хоп хидахоп, а я кладую))
Как у меня протекала болезнь
zorxor 27.08.2026
Здравствуйте, друзья! Эта запись блога предназначена именно для вас - для моих дорогих друзей, которые знали меня лично. Чтобы ответить на вопрос - а что же со мной произошло на самом деле? Я учился. . .
Нашел вот забавное видео о измерениях. Лучшее что я видел на эту тему
kumehtar 26.08.2026
ILETXiw9bMQ Основная суть и тезисы по измерениям: 0D (Нулевое измерение): точка, не имеющая длины, ширины, высоты или объема. Объект не может перемещаться в 0D. 1D (Первое измерение):. . .
[EasyBuilder Pro] Памятка по разработке для панелей Weintek
ФедосеевПавел 26.08.2026
Памятка по разработке для панелей Weintek ВВЕДЕНИЕ Ранее, при реализации проектов основное внимание уделял разработке управляющей программы для контроллера, а панели оператора доставалось время. . .
Модель по догадкам
anaschu 25.08.2026
Прошло две недели. Я уже рассказывал, как разговаривал с сотрудниками у сортировки и как понял, что главная ветка — не про приёмку, а про отбор. Но тогда я думал, что понял механику. На этой неделе я. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru