LINUX.ORG.RU

Сообщения hbars

 

qt4 для Ubuntu 20.04 LTS

Форум — General

Где можно найти qt4 для Ubuntu 20.04 LTS? Нужно для одной софтины, а найти не смог.

 ,

hbars
()

fail2ban synflood iptables

Форум — Admin

Здравствуйте. Есть такое правило iptables. Канал 25 mbit.

-A LOGGING -i eth0 -p tcp --syn -m limit --limit 5/min -j LOG --log-prefix "Logging: SYN attack
: "
-A LOGGING -j RETURN
Поможет ли оно защититься от syn атак? В fail2ban правило
[iptables-dropped]

# port = all
enabled = true
filter = iptables-dropped
banaction = iptables-allports[name=iptables-dropped, protocol=tcp, blocktype=DROP]
# logpath = /var/log/syslog
logpath = /var/log/iptables.log
findtime = 120
bantime = 7200
maxretry = 3
Фильтр
[Definition]
failregex = SYN attack: .* SRC=<HOST> .* SYN URGP=0
# failregex = ^<HOST> -.*IPTables Dropped:.*SYN URGP=0
ignoreregex =
Дело в том что при подключении (с правильным паролем) по pop3 правило блокирует подключение.

В гугле куча вариантов. Все ведут себя странно. Кто как реально борется? Интересно именно для внешки около 25 mbit.

 , ,

hbars
()

fail2ban правила

Форум — Admin

Есть ли в fail2ban опция при получении такого скана ip заблокировать сразу на долго?

[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26
[3631]: INFO    [exim] Found 193.32.160.154 - 2019-10-26 11:23:26

Можно конечно рубить сразу сети, но это руками. fail2ban такого не умеет. Атаки с разных ip.

 ,

hbars
()

bpi m2 berry/ultra и rtc

Форум — Linux-hardware

Всем добра.

Ситуация такая.
Есть сабжевая плата. На ней висит сервер. Все работает нормально.
Но достает одно. В soc v40/r40 есть rtc, но батарейки нет и соответственно толку с него только при перезагрузке. По i2c прикрутил ds1307. Нарисовал overlay. Поцепился как /dev/rtc1.
hwclock работает нормально.

root@nas:/mnt/nas/work/dtb/dtb# hwclock -r -f /dev/rtc
2019-08-26 20:11:57.687139+0300

Через udev сделал его /dev/rtc.
SUBSYSTEM=="rtc", KERNEL=="rtc1", SYMLINK+="rtc", OPTIONS+="link_priority=-100"

Но как и ожидалось при загрузке система синхронизируется в rtc от soc и кладет на ds1307.
Aug 26 15:17:07 nas kernel: [    2.684768] sun6i-rtc 1c20400.rtc: registered as rtc0
Aug 26 15:17:07 nas kernel: [    2.684775] sun6i-rtc 1c20400.rtc: RTC enabled
--------
Aug 26 15:17:07 nas kernel: [    3.308375] sun6i-rtc 1c20400.rtc: setting system clock to 1970-01-01T00:0
0:11 UTC (11)
--------
Aug 26 15:17:07 nas kernel: [    4.358985] rtc-ds1307 3-0068: registered as rtc1

Как вообще отрубить внутренний sun6i-rtc 1c20400.rtc?
Наколхозил вот такой dts:
/dts-v1/;
/plugin/;


/ {
        compatible = "allwinner,sun8i-r40-rtc", "allwinner,sun8i-h3-rtc";

/* <rtc@1c20400>; */

        fragment@0 {
                target-path = "/aliases";
                __overlay__ {
                        rtc = "/soc@1c00000/rtc@1c20400";
                };
        };

        fragment@1 {
                target = <&rtc>;
                __overlay__ {
                                status = "disabled";
                        };
                };

};

Не помогает. Может я здесь чего накосячил?
Кто силен в armовых делах. Ткните как решить проблему.
Неужели никто не имел дело с v40?

 bpi m2 berry, , v40

hbars
()

isc-dhcp-server ipv6

Форум — Admin

Почему isc dhcp не отдает ipv6 адреса?
Раньше был dnsmasq и с ним все было нормально, но встала необходимость поставить bind ну и соответственно рядом isc dhcp.
Думалось что проблем не будет. Но. С ipv4 все в порядке. С ipv6 - никак. Или там разница большая и нужен еще один клиент?
В логах пусто. Даже запросов нет. Процесс есть. В netstat есть.

udp        0      0 0.0.0.0:67              0.0.0.0:*                           1417/dhcpd          
udp        0      0 0.0.0.0:28458           0.0.0.0:*                           1411/dhcpd          
udp        0      0 0.0.0.0:41894           0.0.0.0:*                           1417/dhcpd          
udp6       0      0 :::19363                :::*                                1417/dhcpd          
udp6       0      0 :::41894                :::*                                1411/dhcpd          
udp6       0      0 :::547                  :::*                                1411/dhcpd          
raw        0      0 0.0.0.0:1               0.0.0.0:*               7           1417/dhcpd          
raw        0      0 0.0.0.0:1               0.0.0.0:*               7           1411/dhcpd

Вот конфиг
# Server configuration file example for DHCPv6
# From the file used for TAHI tests - addresses chosen
# to match TAHI rather than example block.

# IPv6 address valid lifetime
#  (at the end the address is no longer usable by the client)
#  (set to 30 days, the usual IPv6 default)
default-lease-time 2592000;

# IPv6 address preferred lifetime
#  (at the end the address is deprecated, i.e., the client should use
#   other addresses for new connections)
#  (set to 7 days, the  usual IPv6 default)
preferred-lifetime 604800;

# T1, the delay before Renew
#  (default is 1/2 preferred lifetime)
#  (set to 1 hour)
option dhcp-renewal-time 3600;

# T2, the delay before Rebind (if Renews failed)
#  (default is 3/4 preferred lifetime)
#  (set to 2 hours)
option dhcp-rebinding-time 7200;

# Enable RFC 5007 support (same than for DHCPv4)
allow leasequery;

# Global definitions for name server address(es) and domain search list
option dhcp6.name-servers fde7:9304:ac2e:a374::2;
option dhcp6.domain-search "localnet";

# Set preference to 255 (maximum) in order to avoid waiting for
# additional servers when there is only one
##option dhcp6.preference 255;

# Server side command to enable rapid-commit (2 packet exchange)
##option dhcp6.rapid-commit;

# The delay before information-request refresh
#  (minimum is 10 minutes, maximum one day, default is to not refresh)
#  (set to 6 hours)
option dhcp6.info-refresh-time 21600;

subnet6 fde7:9304:ac2e:a374::/64 {
#       # Two addresses available to clients
        range6 fde7:9304:ac2e:a374::100 fde7:9304:ac2e:a374::200;
}

ifconfig eth0
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.3.2  netmask 255.255.255.0  broadcast 192.168.3.255
        inet6 fe80::53:bcff:feed:571c  prefixlen 64  scopeid 0x20<link>
        inet6 fde7:9304:ac2e:a374::2  prefixlen 64  scopeid 0x0<global>
        ether 02:53:bc:ed:57:1c  txqueuelen 1000  (Ethernet)
        

 ,

hbars
()

Banana Pi BPI-M2 Ultra / BPI-M2 Berry armbian

Форум — Linux-hardware

У кого работает такая железка - отзовитесь. Есть пара вопросов по ядру.

 , bpi-m2 berry,

hbars
()

openwrt - Associated Stations - wifi

Форум — Admin

Господа. Не хочется долго рыться в сорцах. Как openwrt от hostapd, или еще как, получает Associated Stations?

 ,

hbars
()

virtualbox share

Форум — Desktop

Как добраться до файловой системы хоста (linux) из гостевого линукса из ком строки?
Где не смотрел - везде через гуй.

ps: ужос. час файл не могу перекинуть.

 ,

hbars
()

banana pi m2 berry

Форум — Linux-hardware

Есть сабжевая железка.
Верой и правдой много лет как никаких проблем.
Конечно поменялся wifi на ac и веник через usb-sata.
Хочется сделать новую коробку. Она есть, дырки еще не просверлил. Но.
Есть ли сборка под банану БЕЗ иксов?
Нужно все делать по ssh.
Можно конечно поднять и любую, но хочу что-то типа paspbian-lite.

 bananam2berry, ,

hbars
()

Офигеть какой ленивый.

Форум — Desktop

Существует ли какой софт что-бы можно через камеру глазами листать страницы? Я про вэб.

 

hbars
()

переустановка. шифрованый /home

Форум — Linux-install

Есть убунта с шифрованным /home.
Хочу переустановить систему.
Какие могут быть подводные камни.
Можно ли будет сохранить /home, или придется бэкапить и сносить все?

ps: Может мануал по этому поводу есть, или просто рассказать.

 ,

hbars
()

Что за процеcс ?

Форум — Admin

Отключал не нужное и случайно сегодня увидел вот это:

hbars@hbars-book:~$ ps axu|grep none
root      1457  0.0  0.0   2448   752 ?        S    17:25   0:00 [none]

hbars@hbars-book:~$ lsb_release -a
No LSB modules are available.
Distributor ID:	Ubuntu
Description:	Ubuntu Cosmic Cuttlefish (development branch)
Release:	18.10
Codename:	cosmic

 

hbars
()

xorg .conf

Форум — Desktop

Можно ли как-нибудь из иксов вытащить текущую конфигурацию сгенеренную автоматом?

 ,

hbars
()

samba /media

Форум — Admin

Что можно сделать в smb.conf что-бы видеть разделы дисков подмонтированных в /media/$USER/ в gui?
Разделы пусть будут ntfs, ну и права получаются $USER.$USER, а вот с правам на $USER в /media уже что-то не то. Можно обойти?

 

hbars
()

netplan

Форум — Admin

Как то так. Новые технологии.
Как в сабже поднять на сервере wifi?
на в /etc/network/interfaces

auto wlan0
allow-hotplug wlan0
iface wlan0 inet static
     address 192.168.1.157
     netmask 255.255.255.0
     network 255.255.1.0
     broadcast 192.168.1.255
     gateway 192.168.1.1
     wpa-conf /etc/wpa_supplicant/wpa_supplicant.conf
     

не реагирует.

 

hbars
()

годный одплатник

Форум — Linux-hardware

Я уже совсем запутался с выбором. Да и выбор фигни слишком велик.
Все что вижу - то. се. mali, hdmi.
Мне просто нужна железяка (желательно) БЕЗ видео и т.п., но
с нормальными usb(не меньше двух, (про usb3 я молчу)), sata (может быть один), один+ ethernet 1000/100. +Желательно wifi.
Мозгов ~2G, mmc для системы.
НО. Чтоб оно не болталось на одном хабе и все вместе не вставало в ступор.

 ,

hbars
()

С либа для wireless.

Форум — Development

Существует ли какая-нибудь библиотека (С) с функциями где просто подсовывая им имя интерфейса получать ssid, tx bitrate, signal level и т.п. ничего не дергая через popen?

 , ,

hbars
()

select sleep delay

Форум — Development
int onesec() {
int retval;
struct timeval timeout = {1, 0};
    retval = select(1, NULL, NULL, NULL, &timeout);
    return (retval);
}


Както так. Что менее затратно? Железо rpi2.

 ,

hbars
()

delay or select

Форум — Development

Что лучше пользовать? delay или select. select по мне жрет меньше.

int onesec() {
int retval;
struct timeval timeout = {1, 0};
    retval = select(1, NULL, NULL, NULL, &timeout);
    return (retval);
}
hardware: rpi2+

 , ,

hbars
()

хочу зашифровать /home и какие будут траблы

Форум — Desktop

Хочу зашифровать /home и какие будут траблы.
Там Downloads и Music и тп.
Избирательно можно ?

 ,

hbars
()

RSS подписка на новые темы