Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет mumuntu ([info]mumuntu)
@ 2004-06-15 05:28:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
[Anger] Linux продолжает рулить
Предупреждаю сразу: девушкам, непрограммистам и неадминам неинтересно (хотя, дорогие дамы, показывайте это, пожалуйста, своим кавалерам, если они решат поставить вам Linux).
Всем остальным, имеющим отношение к компьютеру и, особенно, Linux, следует читать.
Это необычно в данной ситуации, но мата под катом нет.

Дорогие мои линуксовые гуру, рыцари гну и емакса (баклан, он сказал "гну иемакс", хе-хе)!
Я очень рад, что прогресс привел к тому, что вас сейчас расплодилось больше, чем физиков-теоретиков, да что там физиков-теоретиков, больше чем ДВОРНИКОВ!
К сожалению, меня печалит тот факт, что некоторые из вас по уровню Linux-развития не дотягивают даже до вторых, что уж говорить о первых.
Несколько замечаний:
1) Прежде чем настраивать девушке Linux убедитесь, в рот вам тапки, что вы вообще в состоянии это делать,
2) Фаерволлы с правилом ACCEPT по умолчанию настраивают только МЕНТАЛЬНЫЕ МАРСИАНЕ™, запомните это,
3) Используя такой дистрибутив с развитой системой управления пакетами, как Debian, НЕТ НИКАКОЙ НУЖДЫ пренебрегать возможностями этой системы. Не ставьте приложения в обход dpkg и apt!!! Вам-то все равно, поматросил и бросил, а у следующего линукс-гуру, который сядет за аппарат, будет внутренний тепловой удар, вызванный перегревом мозга. У меня вот сегодня волосы на голове шевелились,
4) Вешать SSH на нестандартный порт БЕССМЫСЛЕННО. Это ничего не даст. Security должна быть не by obscurity, а by default.
5) Snort с отключенной нотификацией крайне полезен на сервере. Он не дает процессору остыть.
6) Читайте документацию, в ней все написано! Хотя бы раз, а?

Остановилась.
Кого бы пнуть?


(Добавить комментарий)


[info]alexclear@lj
2004-06-14 14:37 (ссылка)
Ну и напоследок.
Не бывает никакого DrWeb for Linux.
Уже давно есть ClamAV.

(Ответить)


[info]alexclear@lj
2004-06-14 14:38 (ссылка)
Да, и еще.
Скажите, зачем нужен exim?
Вроде, есть уже qmail для тех, кому не нравится sendmail.
Нафиг еще exim какой-то нужен, что это вообще?

(Ответить) (Ветвь дискуссии)


[info]growler@lj
2004-06-14 23:08 (ссылка)
Очень приличный MTA, кстати. В Debian он по умолчанию ставится, уже довольно давно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 01:14 (ссылка)

(Ответить) (Уровень выше)


[info]dma@lj
2004-06-15 00:08 (ссылка)
Вхуй qmail. Qmail - уёбище лесное.

exim рулит. Постфикс рулит ещё больше. А кумайл - вхуй.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 01:11 (ссылка)
Отцы, вы бы объясняли сразу, в чем достоинства и недостатки, я записываю.
Только так, чтобы я понять мог.
Я не фанат qmail, мне вообще пофиг что ставить.
Только б не было remote root compromise.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Reply to your comment...
[info]dma@lj
2004-06-15 01:17 (ссылка)
Ну, qmail с собой тащит ВСЁ. И настраивается не приведи господи как.

постфикс же, как и exim, имеет читабельную конфигурацию, и легко
подцепляется к mysql, например. И вообще - есть Хороший Софт - типа
постфикса, и Плохой Софт - типа кумайлы.

(Ответить) (Уровень выше)


[info]growler@lj
2004-06-15 02:34 (ссылка)
У Экзима очень внятная метафора обработки сообщений, читаемый конфиг и дофигища возможностей. Дефолтовый конфиг в дебиане покрывает 80% инсталляций, на ещё 10% хватает беглого просмотра spec.txt и правки параметров, все остальные нетривиальные случаи решаются внимательным чтением документации и написанием собственных блоков-роутеров.

На старой работе (http://www.tulatelecom.ru/) я поставил экзим, когда sendmail и zmailer уже помирали от нагрузки, а у qmail и postfix уже не хватало фич для деланья клиентам хорошо -- и экзим честно помог продержаться год, пока руководство таки не подмахнуло счет на CGP :-) С тех пор, в общем, только экзимом и пользуюсь.

(Ответить) (Уровень выше)


[info]blacklion@lj
2004-06-15 00:52 (ссылка)
qmail идет на второй MX, которого не умеет. В смысле -- на хуй. Как и все, написанное серым лесным цйбищем по имени ДЖ Бернштайн.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 01:13 (ссылка)
http://www.livejournal.com/users/alexclear/122790.html?thread=1153702#t1153702
Что такое второй MX? Он на backup MX не умеет слать, что ли?
Я помню, у меня с qmail чего-то не получалось сделать, но уже не помню что.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]blacklion@lj
2004-06-15 01:15 (ссылка)
Именно.
И еще много чем он загадочен и, IMHO, Неудобен.

(Ответить) (Уровень выше)


[info]weaponer@lj
2004-06-14 14:43 (ссылка)
(вытирает слезы)
А сколько лет было маладому и пирспиктивнаму кул хацкиру, который это все настроил? :)

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-14 14:51 (ссылка)
Да за тридцатник уже...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]weaponer@lj
2004-06-14 15:00 (ссылка)
Шило в одном месте с целью кинуть понты перед девушкой?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]a_i_d_a_n@lj
2004-06-14 18:46 (ссылка)
Weap, это к вопросу о том, что творилось на моем сервере после того, как Кот его поднял. Я не смотрела просто. Стыдно уже мне.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-14 22:51 (ссылка)
Почта-то вернулась?

(Ответить) (Уровень выше)


[info]weaponer@lj
2004-06-15 03:41 (ссылка)
А, понятно. Тогда и все остальные вопросы относительно крутых профессионалов, для которых жизнь в России суть невыносимое говно, снимаются автоматом, равно как и причины, по которым она им такой кажется :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]a_i_d_a_n@lj
2004-06-15 10:58 (ссылка)
Да фиг бы с ними. Диплом сдан. Я ламер, конечно, но exim отконфигурить могу. Остальное, думаю тоже. А чего не знаю - спрошу у Алекса. Он добрый, он ответит.
А Кот коммента не увидит, бо с ним не общаюсь, а анонимных комментов не оставляю

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 11:01 (ссылка)
Кстати, твой гейт должен работать, я его ночью таки добил.
Я минут через 30 в аську выйду.
Почта-то работает?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]a_i_d_a_n@lj
2004-06-15 11:11 (ссылка)
relay permitted при отправке. sendmail конфигурила, с этим тоже разберусь.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 13:32 (ссылка)
Люблю :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]a_i_d_a_n@lj
2004-06-15 13:36 (ссылка)
Вам, как жене такого крупного специалиста, прямо-таки стыдно не разбираться :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 13:53 (ссылка)
Не, я не об этом. Я как раз не разбираюсь. Молодая была - в чём-то разбиралась, а с детьми не очень-то поразбираешься, вот так вот. "Люблю" относилось к Вам (тебе?).

(Ответить) (Уровень выше)


[info]aeriman@lj
2004-06-15 01:07 (ссылка)
касательно пункта 4 мне очень помогает в работе sshd:80 который позволяет залезть например из инет-кафе ;)
а касательно общего-- я удавлюсь -- не буду девушкам ставить линукс. Это -- РАБОЧАЯ система.

(Ответить) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 01:10 (ссылка)
sshd:80 хорош, когда вебсервера нет. :)
А что, девушка не может работать?
У жены вот лет шесть уже линукс стоит, и ничего.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]aeriman@lj
2004-06-15 01:12 (ссылка)
У меня жена на Mac OS X сидит.
Поудобнеее будет...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 13:33 (ссылка)
Да я б тоже не против, но и линукс хорош, ещё бы Алекс настроил какой-нибудь вин-эмулятор - было б и вовсе классно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 13:53 (ссылка)
Все идет к тому, что завтра у нас будет Mac-эмулятор.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 13:59 (ссылка)
Тож прикольно. Оставишь до после-сессии?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 14:02 (ссылка)
Да пусть будет, мне пофиг ваще.
Место-то есть теперь.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 14:10 (ссылка)
Это ненадолго :))) (место)

(Ответить) (Уровень выше)


[info]aeriman@lj
2004-06-15 20:01 (ссылка)
Рецепт 1. Давай шелл -- настроим.
Рецепт 2. Бери мужа за яйца и вперёд -- wine настраивать! (а вы что подумали?) ;)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 21:27 (ссылка)
Хи-хи. Мечтаю о выделенном серваке, чтоб Алекс разрешил мне на моей машине делать то, что я хочу :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]aeriman@lj
2004-06-15 21:39 (ссылка)
Пересаживайтесь на FreeBSD -- тама jail'ы есть.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-16 20:02 (ссылка)
И чем же они мне помогут?..

(Ответить) (Уровень выше)


[info]yakov_sirotkin@lj
2004-06-15 01:34 (ссылка)
А как она в фотошопе картинки рисует? И какой почтовый клиент?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 02:55 (ссылка)
У нее GIMP вместо фотошопа.
Почту читает Sylpheed'ом.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 21:28 (ссылка)
А GIMP рулит!

(Ответить) (Уровень выше)


[info]yakov_sirotkin@lj
2004-06-15 22:32 (ссылка)
Осталось только с железом разобраться - модем для кабельного телевидения, сканер, просто модем, тв-тюнер и фотик... Как разбогатеем, купим вторую машину и поставим на неё Unix...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-16 20:09 (ссылка)
Первых двух у нас нет. А что есть модем для кабельного ТВ?
На моей машине висят принтер, просто модем, модем ADSL, синхронизация Sony Clie, тв-тюнер (соответственно, плюс видик). А под фотиком что имеется в виду? Просто сливание фоток? Сливаем пока на сашкину, но это временно :)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yakov_sirotkin@lj
2004-06-16 21:54 (ссылка)
У нас интернет через кабельное телевидение:) А сдрайверами к TV-тюнеру всё в порядке? Просто очень смущает, что драйвера для Linux в стандартную поставку всего нашего железа не входят.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-16 23:15 (ссылка)
Большая часть драйверов входит в ядро, некоторые лежат на сайтах отдельно. Про модем кабельный [info]alexclear@lj сказал: дай название, он найдёт.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yakov_sirotkin@lj
2004-06-16 23:32 (ссылка)
Нам ещё денег нужно на второй компьютер, чтобы на него Linux ставить:(

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-20 11:51 (ссылка)
Ну, когда появится :) Деньгами сейчас, к сожалению, не поможем :(

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]yakov_sirotkin@lj
2004-06-20 22:28 (ссылка)
Деньгами не надо:) Чем позже компьютер купишь, тем круче он будет:)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-20 22:33 (ссылка)
Интересная логика :)

(Ответить) (Уровень выше)


[info]piggymouse@lj
2004-06-15 08:35 (ссылка)
А вот кстати интересный гендерный стереотип. Почему если девушка, то сразу фотошоп?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]oika@lj
2004-06-15 13:41 (ссылка)
Спасибо :) Картинки я рисую только в CliePaint'е Ж:)

(Ответить) (Уровень выше)


[info]oika@lj
2004-06-15 13:37 (ссылка)
Зачем мне фотошоп?
Самое неудобное - требования института сдавать на дискетках всякие прилагающиеся к контрольным и курсовым работам файлы... У меня не все аксессовские базы корректно открываются.
А народ приходящий удивляется, как это - аська без ICQ :)

(Ответить) (Уровень выше)


[info]sazzz@lj
2004-06-15 05:57 (ссылка)
Эко вас довели... Штож оно там такого натворило, штоб от вас - да такое услышать? :)

(Ответить)


[info]109@lj
2004-06-15 06:28 (ссылка)
Вешать SSH на нестандартный порт БЕССМЫСЛЕННО. Это ничего не даст. Security должна быть не by obscurity, а by default.

целью security является уменьшение вероятности взлома. именно уменьшение, поскольку довести вероятность взлома до строго нуля невозможно, какая-то вероятность всё равно остаётся.

таким образом, "повешение" стандартных сервисов (ftp, web-server, smtp, etc) на нестандартные порты уменьшает эту вероятность в 65536 раз. на самом деле даже больше, поскольку обычно хакеры сканируют только стандартные порты.

мало какая другая мера безопасности может её (безопасность) улучшить на 5 порядков.

(Ответить) (Ветвь дискуссии)


[info]ex_sighup150@lj
2004-06-15 10:35 (ссылка)
Во-первых, целью security является много чего. Если уж говорить об этом конкретном разделе, то целью security является превышение стоимости взлома над стоимостью цели взлома.
А во-вторых, "повешение" на нестандартные порты ничего никуда не уменьшает. Всё равно найдут (сканят по-всякому, и подряд сканят ничуть не меньше, чем автоматическими искалками древних wu-ftpd).
Проблема даже не в том, что подобная "мера" только добавит геморроя с network management, а в том, что она даёт ложное чувство "защищенности на пять порядков круче".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]alexclear@lj
2004-06-15 10:39 (ссылка)
Во-первых, целью security является много чего. Если уж говорить об этом конкретном разделе, то целью security является превышение стоимости взлома над стоимостью цели взлома.

Аааа!!! Опередил, опередил!!!

(Ответить) (Уровень выше)


[info]109@lj
2004-06-16 03:20 (ссылка)
подряд сканят ничуть не меньше

гораздо меньше. это факт жизни, deal with it :-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Reply to your comment...
[info]ex_sighup150@lj
2004-06-16 05:15 (ссылка)
> подряд сканят ничуть не меньше
> гораздо меньше. это факт жизни, deal with it :-)

Каждому своя практика :)

(Ответить) (Уровень выше)


[info]alexclear@lj
2004-06-15 10:42 (ссылка)
целью security является уменьшение вероятности взлома. именно уменьшение, поскольку довести вероятность взлома до строго нуля невозможно, какая-то вероятность всё равно остаётся.

Нет, целью security является увеличение времени, необходимого для взлома системы.
Посчитать вероятность взлома настолько сложно, что никто этим на практике не занимается.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]109@lj
2004-06-16 03:19 (ссылка)
ok, я должен уточнить своё определение. уменьшение вероятности взлома в течение фиксированного периода времени.

но уж конечно, не "времени, необходимого для взлома системы". например, невидимая дверь - очень секъюрная вещь. хоть её и быстро можно взломать. если знать, что она там. но никто не знает. потому что она невидимая. и меры по поддержанию её невидимости - это security measures. каковыми они не будут при твоём подходе. согласен?

(Ответить) (Уровень выше)