LINUX.ORG.RU
ФорумTalks

почему разработчики raspbian такие какие есть?

 


0

1

Один из наиболее частых способов применения RPi - в качестве системы управления чем-то. Ни монитор, ни клавиатура в данном варианте не подразумеваются. Но есть сеть.

И правильно, дефолтный образ распбиана - не сконфигурирована сеть и отключен sshd. Возможности зайти в настроечное меню нет, приходится ковыряться в файлах /etc и /boot и гадать, почему девайс не пингуется

Вот зачем так делать? Почему нельзя сделать по-умолчанию конфигурацию, максимально удобную для «включил - работает»?

★★★★★

Последнее исправление: cvs-255 (всего исправлений: 2)
Ответ на: комментарий от Legioner

Хорошие сд-карты вроде бы так себя не ведут, но как их отличить…

Ну так есть слово Industrial в названии.

Но и цена конечно выше раза в два.

А так быстрота, надёжность, цена. Повышение второго за счёт двух других параметров.

fornlr ★★★★★
()
Последнее исправление: fornlr (всего исправлений: 1)
Ответ на: комментарий от Zhbert

вайфай шифрование просто WEP…

У меня старый роутер TP Link, работает хорошо, но вот как включил n то вайфай на телефоне, причём современном, при полном стал работать хуже сотовой сети, которая из-за тени то и дело скатывается в GPRS со скоростью от нескольких сотен до четырёх килобайт.
А вот на b всё работало нормально.

В целом есть такая хитрость, ставить на роутер самые слабые 3 db антены и ставить на его трансмитер на минимальный сигнал, а вот на компы ставить антенны с большим усилением, тогда до роутера могут и не добраться.

torvn77 ★★★★★
()
Последнее исправление: torvn77 (всего исправлений: 1)

Вот зачем так делать? Почему нельзя сделать по-умолчанию конфигурацию, максимально удобную для «включил - работает»?

Они так и сделали. Только не для любителей покорчевать навроде тебя, а для среднего "мазафакера", который "малинку" заместо настольника может захотеть использовать, ибо таких большинство.

Korchevatel ★★★★★
()
Ответ на: комментарий от Zhbert

не прошло и 10 лет

вайфай шифрование просто WEP…

его же выпилили из свежих версий вифи. где они этот хлам берут? это ж 10+ летней давности должно быть. оно темболее по вифи даже 100мегабит не прокочает из-за того, что чахлое. с нормальным шифрованием темболее.

последние пару лет уже WPA3 в тренде.

В 2004 году IEEE выпустил поправку к стандарту 802.11, включающую в себя новые рекомендуемые к использованию алгоритмы обеспечения безопасности WPA и WPA2. WEP был объявлен устаревшим.

n_play
()
Ответ на: не прошло и 10 лет от n_play

его же выпилили из свежих версий вифи. где они этот хлам берут? это ж 10+ летней давности должно быть. оно темболее по вифи даже 100мегабит не прокочает из-за того, что чахлое. с нормальным шифрованием темболее.

И тем не менее. Пару лет назад вот ставили.

Zhbert ★★★★★
()
Ответ на: комментарий от Zhbert

Этим занимаются ботнеты, перебирают все возможные адреса. А юзеры пользуются готовыми инструментами типа shodan.

InterVi ★★★★★
()

И правильно, дефолтный образ распбиана - не сконфигурирована сеть и отключен sshd. Возможности зайти в настроечное меню нет, приходится ковыряться в файлах /etc и /boot и гадать, почему девайс не пингуется

Если у тебя нет ни монитора, ни клавиатуры, но ты собираешься использовать малину - ты, видимо, хотя бы продвинутый пользователь. А значит наверняка способен вбить в гугел «rpi headless setup», создать 1 пустой файл для включения ssh и ещё 1 скопировать конфиг суппликанта с паролем вайфая, заменённым на твой, правда?
Обычно единственная ошибка - не поменять кантри код.

fehhner ★★★★★
()
Ответ на: комментарий от Legioner

Шифрование - скорей всего чтобы какие-нибудь древние девайсы коннектились. А за безопасность им не платят.

и какие например? много у тебя девайсов с wifi сделанных аккурат до середины нулевых годов? (замечу, что раньше никаких iot и прочей мелкоты не было, посути кроме ноутбуков ничего и не было работающего в беспроводных сетях. да и в ноутбуках везде была дырка для ethernet)

всякие там 802.11b например? и откуда?

n_play
()

Почему нельзя сделать по-умолчанию конфигурацию, максимально удобную для «включил - работает»?

Вот тут написано, почему начиная с 2016г ssh по умолчанию отключён:
https://www.raspberrypi.com/news/a-security-update-for-raspbian-pixel/


Возможности зайти в настроечное меню нет, приходится ковыряться в файлах /etc и /boot

для включения достаточно пустой файл с названием /boot/ssh создать, это у современных линуксоидов называется «ковыряться»?

dhcp, емнип, по умолчанию включён, не?

Anonymous ★★★★★
()
Ответ на: комментарий от n_play

У меня все девайсы работают на 5 GHz, но я за других отвечать не могу, наверняка хватает и старых девайсов, даже если 1 на 1000, то уже имеет смысл настраивать так, чтобы лишний раз не ездить.

Legioner ★★★★★
()

не сконфигурирована сеть и отключен sshd

А с чем он должен быть сконфигурирован? С дефолтным паролем? Чтобы сразу порутоваться ботами?

slovazap ★★★★★
()
Ответ на: комментарий от Legioner

порылся в вики.

напоминаю, что у нас речь про древнее говно, где только доступен только WEP. (c учетом того, что его начали упорно отменять аж с 2004 года). назови примеры таких устройств? что это может быть? самому интересно.

возможно древние макетные планы, где 802.11b только. или в крайнем случае 802.11g (тоже что-то редкостное в наши дни)

ибо во всем, что новее 2004 года кроме WEP было и другое шифрование (т.е. во всех сертифицировнных wifi девайсах 2004 года уже было WPA шифрование). а в 2006 уже появилось обязательное WPA2 шифрование во всех девайсах.

а под твоим домохозяечным пониманием 5ГГц скрывается как минимум два древних вида сетей: это 802.11n (wifi 4, 2009год принятие стандарта, а до этого пару лет был draft доступен) и 802.11ac (wifi5, 2013 год принятия окончательной версии стандарта). притом n - в нем второй диапазон на 5ггц был опциональный, в отличие от ac.

акромя нового wifi 6 (2019) также известного как 802.11ax - где уже WPA3 (2018) доступен.

так вот, где и как добыть эти самые девайсы, где только WEP? это какой-то редкий штучный винтаж. либо какие-то зачаточные iot девайсы на 8бит-микроконтроллерах из середины нулевых годов. так что это? и как оно возьмется у обычных домохозяек? если даже на девайсах 10+ летней давности везде будет доступен WPA2

притом массовые лопатофоны и ноутбуки это как раз после 2005-2006 года (когда там знамение в форме дешманских ееерс появилось и прочих аналогов?) (т.е. снова никаких WEP, сразу WPA2 доступен).

да и кто будет пользоваться хламом ноутбуком до 2005 года, это ж в лучшем случае п3 с условными 256 рам. на таком даже музон в вк/одноклассниках не послушаешь и скорее всего он уже саморазвалился от старости.

и да, я твердо отдаю себе отчет в том, у нас тут что до сих пор в продаже есть новые «китайские» роутеры с wifi4 (притом без 5ггц), т.е. даже спустя 10+лет проникновения диапазон 5ггц в массы еще не очень пролез. но это другой отдельный радиотракт, отдельная мелкосхема и все дела, можно понять. поэтому в дешман сегменте его нет.

но шифрование-то, внутри самих чипов выпекается. т.е. в то, что есть девайсы где отсуствует WPA2, крайне сложно поверить. т.е. его уже фактически 15+ лет насаживают взамен WEP. где эти девайсы 15 летней давности? и у кого? что это вооще может быть? как им удалось дожить до наших дней?

n_play
()
Последнее исправление: n_play (всего исправлений: 1)
Ответ на: порылся в вики. от n_play

Ладно, уел. Я вживую таких девайсов не видел, лишь предполагал. Наверняка и настройщики руководствуются ровно той же логикой - они понятия не имеют, в каком там году что принималось, просто настраивают самый старый стандарт, т.к. уверены, что будет работать везде.

Legioner ★★★★★
()
Ответ на: комментарий от Legioner

больше похоже на развод домохозяек, чем заботу об совместимости с древними устройствами

более чем на 146% уверен, что по дефолту, даже в самом китайском девайсе там щас везде WPA/WPA2 стоит.

т.е. чтобы включить этот WEP нужно производить отдельные тело движения. и почти в каждой веб-мордочке есть явные предостережения насчет WEP. (ну и сейчас в рутерах русский язык почти везде есть).

ладно бы эти техники как на заводе работали по 20 лет на одной и той же работе, тогда бы можно было понять, что они так привыкли. а там «работает и ладно, нечего трогать то что работает».

либо более другой и очевидный вариант: техники просто пытаются подзаработать на лохах, ведь за каждый вызов сверх базовой настройки им будут платить. вызовут разбираться почему интернет тормозной (а там хитрые техники например n отключат и тем самым будут на g сидеть, где 54мегабита всего и всех соседей в округе своим g тоже тормозить будут). и т.д. и т.п. ну и заодно пороль на рутере поменяют, чтоб продвинутая домохозяйка ничего не могла настроить…

n_play
()
Ответ на: комментарий от fehhner

ох спасибо капитан очевидность. Вот только проблема в том, что все это я загуглил, сделал, а пинга нет

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от Anonymous

ковыряться - это когда все сделал, а оно все равно не работает

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от cvs-255

Тогда править device-tree. C помощью dtc декомпилировать device-tree. В нем, скорее всего, у spi status=disabled. Соответственно, поставить в okay. То же самое можно сделать, скачав исходники ядра и поправив dts.

А в общем, апстримное и дебиановское ядра на малине - такое себе развлечение.

undef ★★★
()
Ответ на: комментарий от torvn77

Это конечно да, но вряд ли менеджеры додумаются до такого сценария. В целом опу стоило бы сходить в issues проекта и заявить о своём юзкейсе. А то может оказаться что они так делают для каких нить медиаплееров или киосков без доступа к сети, а попытка настроить сетку через dhcp может замедлить загрузку

cobold ★★★★★
()
Ответ на: комментарий от cobold

Какие интересные у вас понятия о нормальном провайдере

Перечитал свой пост, не нашёл там словосочетания «нормальный провайдер», не надо приписывать мне то, что я не писал. Увы, сейчас почти все провайдеры запихнули своих пользователей за NAT, хотя ранее давали белую динамику. IP-адреса то кончились.

zemidius
()
Ответ на: комментарий от zemidius

В 2021 и старше практически никто из провайдеров не выдает реальный ip на интерфейс.

С учетом размеров провайдеров в 2021, хватит и локалочки.

anc ★★★★★
()
Ответ на: комментарий от zemidius

Так на чем основано это утверждение про большинство провайдеров? Может речь о мобильных провайдерах? У тех да, своя атмосфера

cobold ★★★★★
()

Это сделано для защиты тех, кто не умеет гуглить. Лучше уж так, чем торчать голой жопой.

KillTheCat ★★★★★
()
Ответ на: комментарий от cobold

Так на чем основано это утверждение про большинство провайдеров?

На наблюдениях за крупными провайдерами

Может речь о мобильных провайдерах?

У тех сразу все клиенты за nat’ом сидели по-умолчанию.

zemidius
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.