LINUX.ORG.RU

програмы сливают данные в сеть

 , , , ,


1

2

планшет onda v116w core M, ubuntu 16.04.2 lts собственно проблема заключается в большом исходящем трафике, в основном от srware iron (с которого,собственно пишу), а также от каких-то других програм, которые периодически с чем-то соединяются(смотрел через wireshark) . На мой взгляд единственным адекватным решением для меня (как для виндузятника, извиняюсь) является установка такого фаервола чтоб он мог как в винде если что-то лезет в сеть сразу вывести сообщение, определить файл програмы, которая ломится в сеть, сразу определить для нее правила запрета и разрешения,а также чтоб можно было запретить этой програме соединятся с определенными серверами... пробовал shorewall, но он полностью терминальный, а также мне непонятно как вообще он меня оповещал-бы, что мне терминал открытым держать постоянно, что-ли? Стоит также webadmin, но он тоже функцией слежки за сетью с вышеописанными возможностями не обладает по моему(может плохо смотрел?), также установил «межсетевой екран » из центра приложений, но там всего 2 опции разрешить и запретить... И есть ли вообще такое под линукс, может эта проблема решается какими-то другими способами..? может кто-то из вас с подобным сталкивался? Понимаю, что ubuntu не такой хороший дистрибутив как хотелось бы, но выбора особо-то нет, он для меня пока единственный, котрый поддерживает все мое железо, а винда 10 вообще следит за каждым моим чихом(потому и снес), windows xp не встает, к сожалению...вообщим убунта меня устраивает целиком и полностью, если б тлько програмы ставились как в винде и это самое отправление данных неизвесно куда отключалось хотябы...

И да, извини: на линуксе почти все ПО для сети терминальное — на серверах нет графики.

Вообще, есть SELinux. Но он тоже почти без GUI.

Ещё AppArmor имеется, он вроде менее жесткий.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)

програмы ставились как в винде

А это зачем? Репозитории же удобнее: пишешь sudo apt install имя_программ(ы) и все, а не качаешь с 10 разных сайтов. Хотя с версиями напряг, да. Правда ведь есть snapd, там есть пара интересных вещей. Но за свободой версий — или на Генту, или на Слаку.

И обновлять удобнее:

sudo apt update && sudo apt upgrade -y
и у тебя вся система и ПО свежие, только перезагрузить если ядро обновилось. И да — обновления не ухудшают систему, как на винде. На Debian вообще некоторые много лет живут, обновляя с релиза на релиз без переустановки.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 2)

Apparmor. в режиме обучения он входит в состояние «полный параноид» и отслеживает любые поползновения софта. и вроде имеет графический интерфейс, емнип.

а вообще, создаёшь юзера, у которого нет прав выхода в сеть, и запускаешь всю подозрительную фигню под этим юзером.

Iron_Bug ★★★★★
()
Последнее исправление: Iron_Bug (всего исправлений: 1)
Ответ на: комментарий от Iron_Bug

Самый главный подозреваемый у ТСа — браузер. Пусть IceCat ставит тогда, он от FSF.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от anonymous

Слишком толсто для этого форума

что вы имеете в виду?

Пусть IceCat ставит тогда, он от FSF

а он мультитач поддерживает?

а вообще, создаёшь юзера, у которого нет прав выхода в сеть, и запускаешь всю подозрительную фигню под этим юзером.

а ето идея...только как мне браузер-то запускать без интернета?

AppArmor

уже стоит, теперь нужно разобратся с консолью как настроить параноидальный режим...gui нету?

selinux

не ставится q@q-laptop:~$ su Пароль: root@q-laptop:/home/q# apt-get install selinux Чтение списков пакетов… Готово Построение дерева зависимостей Чтение информации о состоянии… Готово Некоторые пакеты невозможно установить. Возможно, вы просите невозможного, или же используете нестабильную версию дистрибутива, где запрошенные вами пакеты ещё не созданы или были удалены из Incoming. Следующая информация, возможно, поможет вам:

Пакеты, имеющие неудовлетворённые зависимости: selinux : ПредЗависит: grub-pc E: Невозможно исправить ошибки, у вас отложены (held) битые пакеты. root@q-laptop:/home/q#

setools-gui

поставилось что-то,но запускатся не хочет

root@q-laptop:/home/q# apt-get install setools-gui Чтение списков пакетов… Готово Построение дерева зависимостей Чтение информации о состоянии… Готово Будут установлены следующие дополнительные пакеты: bwidget libqpol1 libsetools-tcl НОВЫЕ пакеты, которые будут установлены: bwidget libqpol1 libsetools-tcl setools-gui обновлено 0, установлено 4 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено. Необходимо скачать 1.213 kБ архивов. После данной операции, объём занятого дискового пространства возрастёт на 6.975 kB. Хотите продолжить? [Д/н] д Пол:1 http://ua.archive.ubuntu.com/ubuntu xenial/universe amd64 bwidget all 1.9.10-1 [167 kB] Пол:2 http://ua.archive.ubuntu.com/ubuntu xenial/universe amd64 libqpol1 amd64 3.3.8+20151215-2 [257 kB] Пол:3 http://ua.archive.ubuntu.com/ubuntu xenial/universe amd64 libsetools-tcl amd64 3.3.8+20151215-2 [395 kB] Пол:4 http://ua.archive.ubuntu.com/ubuntu xenial/universe amd64 setools-gui amd64 3.3.8+20151215-2 [394 kB] Получено 1.213 kБ за 7с (162 kБ/c) Выбор ранее не выбранного пакета bwidget. (Чтение базы данных … на данный момент установлено 301239 файлов и каталогов.) Подготовка к распаковке …/bwidget_1.9.10-1_all.deb … Распаковывается bwidget (1.9.10-1) … Выбор ранее не выбранного пакета libqpol1:amd64. Подготовка к распаковке …/libqpol1_3.3.8+20151215-2_amd64.deb … Распаковывается libqpol1:amd64 (3.3.8+20151215-2) … Выбор ранее не выбранного пакета libsetools-tcl. Подготовка к распаковке …/libsetools-tcl_3.3.8+20151215-2_amd64.deb … Распаковывается libsetools-tcl (3.3.8+20151215-2) … Выбор ранее не выбранного пакета setools-gui. Подготовка к распаковке …/setools-gui_3.3.8+20151215-2_amd64.deb … Распаковывается setools-gui (3.3.8+20151215-2) … Обрабатываются триггеры для doc-base (0.10.7) … Обработка 1 добавленный файл doc-base... Регистрация документа в scrollkeeper... Обрабатываются триггеры для libc-bin (2.23-0ubuntu9) … Обрабатываются триггеры для menu (2.1.47ubuntu1) … Обрабатываются триггеры для man-db (2.7.5-1) … Настраивается пакет bwidget (1.9.10-1) … Настраивается пакет libqpol1:amd64 (3.3.8+20151215-2) … Настраивается пакет libsetools-tcl (3.3.8+20151215-2) … Настраивается пакет setools-gui (3.3.8+20151215-2) … Обрабатываются триггеры для libc-bin (2.23-0ubuntu9) … Обрабатываются триггеры для menu (2.1.47ubuntu1) … root@q-laptop:/home/q# setools-gui setools-gui: команда не найдена root@q-laptop:/home/q# setools-gui setools-gui: команда не найдена root@q-laptop:/home/q#

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

Заворачивай вывод в [code][/code], читать невозможно. И если ты отвечаешь не на комментарий человека или не кастуешь его через [user][/user], ему не приходят уведомления.

Vsevolod-linuxoid ★★★★★
()

srware iron

анонимность, безопасность

ни в одном предложении

PS: все таки больные люди эти параноики

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от kanibalych

Я не пробовал IceCat с мультитачем.

У тебя что-то не то с grub-pc, вот selinux и не ставиться. У меня 2 вопроса: grub-pc уже не загрузчик по умолчанию и что курили мейнтейнеры убунты, что привязали selinux к загрузчику, в том же Debian он от него не зависит?

В любом случае, кинь сюда вывод команды

sudo apt install -s grub-pc
И какой был смысл ставить GUI без программы? Тебе же причину проблемы сразу указали.

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 1)
Ответ на: комментарий от fornlr

ТС — очень странный параноик. Ъ покупают восстановленный ThinkPad x200, прошивают CoreBoot, впаивают WiFi, у которого есть свободные драйвера и ставят Trisquel либо Parabola.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

Vsevolod-linuxoid

root@q-laptop:/home/q# sudo apt install -s grub-pc
Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
Некоторые пакеты невозможно установить. Возможно, вы просите невозможного,
или же используете нестабильную версию дистрибутива, где запрошенные вами
пакеты ещё не созданы или были удалены из Incoming.
Следующая информация, возможно, поможет вам:

Пакеты, имеющие неудовлетворённые зависимости:
 grub-pc : Зависит: grub-common (= 2.02~beta2-36ubuntu3)
           Зависит: grub2-common (= 2.02~beta2-36ubuntu3)
           Зависит: grub-pc-bin (= 2.02~beta2-36ubuntu3)
E: Невозможно исправить ошибки, у вас отложены (held) битые пакеты.
root@q-laptop:/home/q# 

я не параноик, я только учусь:)

kanibalych
() автор топика

для меня (как для виндузятника, извиняюсь)

Как будто виндузятничество - это смертный грех.

Deleted
()
Ответ на: комментарий от Deleted

rht

Как будто виндузятничество - это смертный грех.

ну, пробегшись бегло по этому сайту у меня сложилось такое впечетление,думаю,вдруг задену кого, мало-ли...

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

Не нужно кастовать, когда и так отвечаешь на комментарий.

И зачем ты лепишь префикс sudo, если и так под root? Только не говори, что ты под ним сидишь.

Покажи вывод

apt install -s grub2-common
И как сейчас происходит загрузка?

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid
root@q-laptop:/home/q# apt install -s grub2-common
Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
Уже установлен пакет grub2-common самой новой версии (2.02~beta2-36ubuntu3.11).
обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
root@q-laptop:/home/q# 

sudo

так оно вроде не влияет,если и так из под рута. а так удалять его - лишние телодвижеения...

Только не говори, что ты под ним сидишь.

та нет,я просто захожу в него, чтоб кажждый раз не писать это sudo и не вводить пароль

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

У тебя пакет grub2-common имеет более высокую версию, чем grub-pc. Видимо, давно не обновлял систему. Выполни

apt update && apt upgrade -y && reboot
. Потом снова можешь попробовать поставить selinux.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid
root@q-laptop:/home/q# apt-get install selinux
Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
Некоторые пакеты невозможно установить. Возможно, вы просите невозможного,
или же используете нестабильную версию дистрибутива, где запрошенные вами
пакеты ещё не созданы или были удалены из Incoming.
Следующая информация, возможно, поможет вам:

Пакеты, имеющие неудовлетворённые зависимости:
 selinux : ПредЗависит: grub-pc
E: Невозможно исправить ошибки, у вас отложены (held) битые пакеты.
root@q-laptop:/home/q# 
kanibalych
() автор топика
Ответ на: комментарий от kanibalych

а может его как-то скачать портабле-версию, чтоб без зависимостей,еще слышал,что есть какое-то статическое линкование,только не знаю как оно работает, и как его вводить...

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

Тут у большинства винда стоит второй, а то и первой системой.

Лично у меня на десктопе линукс, а на трёх ноутах - винда, я разрабатываю под винду. Есть даже NT4.0, и OS/2. Есть некоторое ПО, аналогов которому в мире *никсов пока нет, или же они корявые.

Deleted
()
Ответ на: комментарий от Vsevolod-linuxoid
root@q-laptop:/home/q# apt-get install grub-pc
Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
Некоторые пакеты невозможно установить. Возможно, вы просите невозможного,
или же используете нестабильную версию дистрибутива, где запрошенные вами
пакеты ещё не созданы или были удалены из Incoming.
Следующая информация, возможно, поможет вам:

Пакеты, имеющие неудовлетворённые зависимости:
 grub-pc : Зависит: grub-common (= 2.02~beta2-36ubuntu3)
           Зависит: grub2-common (= 2.02~beta2-36ubuntu3)
           Зависит: grub-pc-bin (= 2.02~beta2-36ubuntu3)
E: Невозможно исправить ошибки, у вас отложены (held) битые пакеты.
root@q-laptop:/home/q# 

Нечего из убунты слаку делать.

как ето? и почему нельзя?... мне лиш бы работало...

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

Ну, можешь попробовать — но не говори, что не предупреждали. Это можно технически, но потенциально ведет к очень большим проблемам.

И у тебя какая-то дичь. Сообщи, какая версия grub2-common сейчас у тебя стоит. Если 2.02~beta2-36ubuntu3.12, то попробуй

apt install -t xenial-updates grub-pc

Vsevolod-linuxoid ★★★★★
()
Последнее исправление: Vsevolod-linuxoid (всего исправлений: 2)
Ответ на: комментарий от Vsevolod-linuxoid
root@q-laptop:/home/q# apt install -t xenial-updates grub-pc
Чтение списков пакетов… Готово
E: Значение «xenial-updates» недопустимо для APT::Default-Release, так как выпуск недоступен в источниках
root@q-laptop:/home/q# 

потенциально ведет к очень большим проблемам.

подробней можно..?

kanibalych
() автор топика
Ответ на: комментарий от kanibalych
root@q-laptop:/home/q# grub2-common --version
grub2-common: команда не найдена
root@q-laptop:/home/q# grub2-common --version
grub2-common: команда не найдена
root@q-laptop:/home/q# 

так тоже не работает...

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

а вообще посоветуйте какую-то книгу по этим всем командам, зависимостям и прочему... вы ж как-то это тоже изучали...

kanibalych
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid
q@q-laptop:~$ su
Пароль: 
root@q-laptop:/home/q# apt-cache policy grub2-common
grub2-common:
  Установлен: 2.02~beta2-36ubuntu3.11
  Кандидат:   2.02~beta2-36ubuntu3.11
  Таблица версий:
 *** 2.02~beta2-36ubuntu3.11 100
        100 /var/lib/dpkg/status
     2.02~beta2-36ubuntu3 500
        500 http://ua.archive.ubuntu.com/ubuntu xenial/main amd64 Packages
root@q-laptop:/home/q# 

скачал и поставил *.deb отсюда https://ubuntu.pkgs.org/16.04/ubuntu-universe-amd64/selinux-policy-dummy_0.1_... через центр приложений. встал. но не отзывается

kanibalych
() автор топика
Ответ на: комментарий от Vsevolod-linuxoid
root@q-laptop:/home/q# apt install -t xenial-updates grub-pc
Чтение списков пакетов… Готово
E: Значение «xenial-updates» недопустимо для APT::Default-Release, так как выпуск недоступен в источниках
root@q-laptop:/home/q# 

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

Ты скачал метапакет. Удали его, он не содержит программ, а вот мешать — может.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid
root@q-laptop:/home/q# apt dist-upgrade -s
Чтение списков пакетов… Готово
Построение дерева зависимостей       
Чтение информации о состоянии… Готово
Расчёт обновлений… Готово
обновлено 0, установлено 0 новых пакетов, для удаления отмечено 0 пакетов, и 0 пакетов не обновлено.
root@q-laptop:/home/q# 
kanibalych
() автор топика
Ответ на: комментарий от kanibalych

В общем, я не понимаю, что у тебя. Каким-то образом у тебя очутилась та версия grub2-common, что не должно быть в репозиториях. С какого образа ставил Ubuntu, можно ссылку?

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

ой, не помню, пару месяцев назад было... ладно, попробую подыскать ирону какую-то безопасную замену с мультитатчем...

kanibalych
() автор топика

Я немного не по теме, но... А что за планшет такой? Годный?
Недавно задцмался о плашмете с полноценным линукслом, а не бгмерзким роботом.

Zhbert ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

а если его портабле установить-встанет? он-то как-бы внутрь системы нтегрируется, насколько я понял...

kanibalych
() автор топика
Ответ на: комментарий от Zhbert

та такой, норм, ка по мне. 4 ядра по 0.8Ггц, 4 гектара озу, емекосной екран. 2usb порта, 128 гектар жесткий диск, мне обошелся где-то11700 грн. с доставкой, но я в акцию попал, а так 12000 только сам планшет... Подключаемая клавиатура-чехол в комплекте...но меня смущает что он огромный очень, как нетбук, хотя в этом преимущество, что на екране можно относительно нормально двумя пальцами печатать...

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

аах да, самое главное, что туда можно без особого секса установить linux, но windows xp не встает, атолько 10, но она меня не устаивает по вышеописанным причинам

kanibalych
() автор топика
Ответ на: комментарий от kanibalych

Твоя проблема не в том, какая версия ПО стоит, а в том, что на это ругается пакетный менеджер. Добро пожаловать в dependency hell.

Vsevolod-linuxoid ★★★★★
()
Ответ на: комментарий от Vsevolod-linuxoid

а в том, что на это ругается пакетный менеджер

так может его удалить, и установить такой, который ругатся не будет?

kanibalych
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.