Hozzászólások
-
SzerzőBejegyzés
-
ha helyesen allitod be a firestartert, akkor erre _semmi_ szukseg!
varazslo: disable nat, disable public access to all services, disable tos filtering, icmp-nel mindent be; majd a prefernces halado fulonel: preffered package rejection mehtod: DENY!sede:
„Lehet, hogy mégis azéert nem ment a telepítés, mert ezt a könyvtárat töröltem?”
debian alatt a linux-kernel-headers csomag bepakolja az /usr/include -ba a legfrisebb kernelhez jaro include konyvtarat;
ha az /usr/include-ot letrolold, akkor az osszes -dev csomagot tokreteszed, tehat ujra kell rakni oket;„El?ször a régi uhu kernel konfigját bemásoltam, ést ezt állítgattam át, de így több rész eltünt.”
a 2.4-es es 2.6-os .config nem teljesen kompatbilis, inkabb kezd elolrol;ez igy nem fog menni; maradj meg egy kernel valtozatnal (inkabb az uhu alapertelemezztjenek forrasanal) es ird le _alaposan_ hogy milyen hardwarerrel milyen problemak (hibauznetek) vannak; ha ez letisztazodik, akkor majd raer a 2.6-tal is ugyanezt vegegnezni;
ruhmoon:
„Most szedtem le a dev-et, már 2.4.22-14-nek hívják, elég érdekes, egy csomó 3rd party cucc került bele egy külön menüpontba kigy?jtve.”
patchelt kernel;„Leírhatnád a tapasztalatokat, uhuhoz képest van-e vmi különbség e téren.”
a menet biztosan ugynanaz, de az mar kiderult itt, hogy pld „/dev file system support” nem kell, mert a debian statikus /dev-et hasznal;„(Persze azt is írhattam volna, hogy nézd meg a verzióját, de az túl egyszer? )”
a kernel forrasaban levo Makefile elso 4 sora;„Kösz, nem szükséges”
a lenyeg, hogy Makefile volt, de ‘make install’ nem, tehat a lefodult .o modult at kellett masolni a /lib/modules/kerneled_verzioja/kernel/drivers/net/ -be es kezzel betolteni (instmod tulip.o), majd depmod -a (a modules.dep miatt) majd az /etc/modules-be tulip sor;„./tkparse > kconfig.tk
net/ipv4/netfilter/Config.in: 19: incorrect argument
make[1]: *** [kconfig.tk] Error 1″
a kovetkezo csomagokat rakd fel:Description: ??
?Packages commonly used in developing applications using the Tcl ??
?language and Tk Toolkit. ??
? ??
?Included packages: ??
?blt-dev – development in BLT – a Tcl/Tk extension library ??
?itcl3.1-dev – [incr Tcl] OOP extension for Tcl – development files ??
?itk3.1-dev – [incr Tk] OOP extension for Tcl – development files ??
?tcl8.4-dev – Tcl (the Tool Command Language) v8.4 – development files ??
?tk8.4-dev – Tk toolkit for Tcl and X11, v8.4 – development fileskitsi:
„A usernek az audio csoportott is engedélyezd, nálam ez volt a nyer?.”
ezt el is felejtettem:1. biztonsag (folyt)
ad hozza az usert a kovetkezo csoportokhoz ‘/etc/group’: disk, cdrom, floppy, audio, video, games
az adott user ettol fogva az adott csoportokba fog tartozni; a disk azert erdekes, mert en a wines particiokat uid=0,gid=6 optioval mountolom;„1. fstab-an csak a cdrom szerepel, cdíró nem –> mit is írjak bele”
az fstabba azok a „szabalyok” szerepelnek, amelyek alapjan a mountolas trotenik, ha nem adsz meg kulon kapcsolokat, csak egy ‘mount /mount_pont’ parancsot;
az irashoz egyebkent sem kell felmountolni a lemezt (mivel ures), akarcsak audiocd hallgatshoz sem (nem tartalmaz szabvanyos allomanyrendszert);„Várom javaslatotokat. „
sajat kernel forditasakor ezeket kell bekapcsolni: scsi emu; scsi support, scsi cdrom support, vendor spec extensions, scsi generic support
hogy ezekhez milyen modul nevek kapcsolodnak, arrol passz, nezze meg vki, aki modularizalt kernelt hasznal; ezeket a modulneveket majd az /etc/modules allomanyba kell beirni;utanna kell egy ‘hd?=ide-scsi’ a kernel-toltodnek;
es vegul iras/olvasasjogot kell adni a user szamara:
chmod a+r sg*
chmod a+w sg*cdrecorddal nagyjabol ennyi, nem hasznalok k3b-t;
kitsi:
„A usernek az audio csoportott is engedélyezd, nálam ez volt a nyer?.”
ezt el is felejtettem:1. biztonsag (folyt)
ad hozza az usert a kovetkezo csoportokhoz ‘/etc/group’: disk, cdrom, floppy, audio, video, games
az adott user ettol fogva az adott csoportokba fog tartozni; a disk azert erdekes, mert en a wines particiokat uid=0,gid=6 optioval mountolom;„1. fstab-an csak a cdrom szerepel, cdíró nem –> mit is írjak bele”
az fstabba azok a „szabalyok” szerepelnek, amelyek alapjan a mountolas trotenik, ha nem adsz meg kulon kapcsolokat, csak egy ‘mount /mount_pont’ parancsot;
az irashoz egyebkent sem kell felmountolni a lemezt (mivel ures), akarcsak audiocd hallgatshoz sem (nem tartalmaz szabvanyos allomanyrendszert);„Várom javaslatotokat. „
sajat kernel forditasakor ezeket kell bekapcsolni: scsi emu; scsi support, scsi cdrom support, vendor spec extensions, scsi generic support
hogy ezekhez milyen modul nevek kapcsolodnak, arrol passz, nezze meg vki, aki modularizalt kernelt hasznal; ezeket a modulneveket majd az /etc/modules allomanyba kell beirni;utanna kell egy ‘hd?=ide-scsi’ a kernel-toltodnek;
es vegul iras/olvasasjogot kell adni a user szamara:
chmod a+r sg*
chmod a+w sg*cdrecorddal nagyjabol ennyi, nem hasznalok k3b-t;
szerintem nem ugyanarra gondolounk, de
http://web.wt.net/~billw/gkrellm/gkrellm.html – ez kulon panelen el
http://web.cs.mun.ca/~gstarkes/wmaker/dockapps/ – ezek pedig univerzalisakegyszeruen elontenek az erdeklodo postok 🙁
komolyabban kene venni a rendszer _belso_ biztonsagat, mivel hiaba van egy alaposan beallitott tuzfala az embernek, ha vmi nem-megbizhato helyrol szarmazo progi exploitot / rootkitet / wormot / trojai progit csempesz be!
mindenesetre meg nehany tipp, a fokozott biztonsag erdekeben:
0. csak akkor legy root, ha nagyon muszaly! es ha karakteres terminalrol jelentkezel be, eloszor lepj be userkent, majd ‘su’-val valts rootra, ekkor nem latjak meg „kivulrol”, hogy fut egy root jogu teminal;
1. _soha_ se hasznalj nem hivatalos / nem megbizhato helyrol szarmazo csomagot / binaris allomanyt / forrast; a legegyszerubben ugy lehet vedekezni a rosszindulatu progiktol (jaj, ezt tiszta c* panoramas duma ;-), ha eselyt se adsz nekik, hogy bejussanak a gepedre; (*)
2. halozat legkezenfekvobb tesztelese egy ‘netstat -taep’: semmi se futhat a „tudtod” nelkul;
3. ha a fent emlitett exploit elleni progik elsore tul bonyolultak lennenek, akkor tedd fel a libsafet, az biztos, hogy nem akad ossze semmivel;
4. idonkent nem art lefuttni a tigert, bar egy desktop rendszeren nagy reszt nem veszelyesek az altala gyanusnak talalt dolgok;* = mondjuk ez alol a nemhivatalos uhu csomagok gyartoi kivetelek, hiszen nagyreszuket „szemelyes” ismerjuk;
sede:
„a gép mintha 2x/3x gyorsabb lenne”
nincs tenyleges fizikai gyorsulas (marmint 1 procival 1-2%-nal tobb), hanem a _sokkal_ jobb vm, sheduler, elevator, stb kod miatt sokkal akadas-mentesebb a rendszer futasa, foleg nagy terheles alatt;„A /usr/src könyvtárba kitömörítettem, belemásoltam a már alapban ott lév? eredeti include file-okat úgy, hogy semmit ne írjon felül (lehet, hogy ez nem is kell)”
minden (teljes) kernelforrashoz jar az inculde konyvtar, mindig a legfrissebb, tehat ez tenyleg felesleges (raadasul a 2.6-ban ez valtozott is valamelyest!);„Az include alkönyvtárban link létrehozása asm néven az asm-i386-ra”
file /usr/src/linux/include/asm
/usr/src/linux/include/asm: symbolic link to `asm-i386′ennek eleve igy kellene lennie…
„nem kell mrproper, legalábbis az újrafordításnál, úgy veszem észre.”
egy ‘clean’ nem arthat meg; a mrproper / distclean csak akkor ajanlott, mielott egy forrast eloszor leforditasz;„Device drivers/Block devices/Ram disk support (ezért nem tudja a root filesystemet mountolni és akad ki mindenkinek szerintem)
Ugyanott/initial ramdisk (initrd): pipa”
ha mindent statikusan beleforatsz es nincs szukseg spec modulokra, akkor nincs szukseg initrd-re (lasd link az elozo postomban);„Native language support: Codepage 852”
😉
az ibm-852 kodlap meg vmikor a dos6.22 / win3.11 idokben volt elterjedt, ma mar csak a fat16 hasznalat mellett lenne ra szukseg;
ha atallitod, akkor se iso8859-2 -re rakd, hanem utf8 -ra, mivel par even belul ugyis az lesz a standard, es jobb mar most atterni;„A system.map-ot és a .config-ot is átmásoltam más néven, nem tudom ez miért kell vagy szokás.”
pliz nezzen utnanna vki, aki 2.6-ot hasznal; de 2.4-nel semmi szukseg erre;„Elvileg a modulokat mind bele lehet fordítani a kernelbe, hogy egyet se kelljen használni? Mert amikor a modulokat is installáltam akkor újra kellett telepítenem az UHU-t.
nezd meg itt:
http://www.debian.org/doc/manuals/securing…ebian-howto.txt
5.3. Securing FTP„Csinálj egy linket a desktopra amiben ez szerepel..
xfterm -fn 9×15 -bg black -fg greenVagy ha ez jobban teccik
xfterm -fn 9×15″
en ezt „dinamikusan” oldottam meg: csinaltam egy /usr/bin/X11/yterm allomanyt, ami mindig az aktualis terminal emulator inditosoromat taratalmazza, es mindehol erre hivatkozok;„Az történt, hogy arra gondoltam, hogy CD-r?l telepítek majd néhány dolgot a gépre, és CD hozzáadása menüpontban nem sikerült helyes adatokat megadnom. Azóta nem tudok online frissiteni ezzel a programmal.”
a synapticank nincs sajat csomagforras listaja, hanem az /etc/apt/sources.list-et hasznalja; ebbol szedd ki a „deb cdrom:” reszeket;„A másik gond, hogy a képerny? fels? részén lév? panelt valahogyan szerettem volna eltávolítani, mivel a további irányítást az alsó panelra elrendezgetett dolgokkal képzeltem el, de nem megy, nem engedi hogy letöröljem onnan”
nem tudom, az uhudban melyik verzio van, de a 0.46-ban (debian sid): preferences – toolbar – hide; -
SzerzőBejegyzés