Изменить источник случайных данных для sshd
Вот, собственно вопрос, как сделать так, чтобы sshd брал данные из /dev/urandom а не из /dev/random.
Вот, собственно вопрос, как сделать так, чтобы sshd брал данные из /dev/urandom а не из /dev/random.
Интересно, можно ли сделать chroot без использования root? Дело в том, что у меня на машине получение root прав ограниченно.
Вот, собственно вопрос, можно ли для получения случайных данных использовать белый шум или запись с микрофона? Так как одной виртуальной машине нужна энтропия.
Такая проблема: установил arch linux и установил туда ssh. Он начинает принимать подключения почему-то только после того, как залогинешься в локальную систему. Что не так
При попытке использовать вложенную виртуализацию, в логах хоста появляется:
[ 1288.133697] WARNING: CPU: 0 PID: 5898 at arch/x86/kvm/mmu.c:2107 nonpaging_update_pte+0x5/0x10 [kvm]
[ 1288.133698] Modules linked in: ipt_MASQUERADE iptable_nat ip_tables x_tables bpfilter fuse openvswitch nsh nf_conncount nf_nat nf_conntrack nf_defrag_ipv6 nf_defrag_ipv4 cpufreq_conservative cpufreq_userspace cpufreq_powersave binfmt_misc vhost_vsock vmw_vsock_virtio_transport_common vsock vhost_net tun vhost tap dm_crypt dm_mod zram zsmalloc snd_hda_codec_hdmi edac_mce_amd kvm_amd ccp rng_core kvm irqbypass crct10dif_pclmul snd_hda_codec_realtek joydev snd_hda_codec_generic crc32_pclmul ledtrig_audio ghash_clmulni_intel snd_hda_intel ppdev snd_hda_codec aesni_intel evdev snd_hda_core snd_hwdep aes_x86_64 snd_pcm crypto_simd cryptd snd_timer glue_helper snd serio_raw soundcore pcspkr wmi_bmof k10temp fam15h_power sp5100_tco parport_pc parport asus_atk0110 pcc_cpufreq acpi_cpufreq button hid_generic usbhid hid ext4 crc16 mbcache jbd2 btrfs xor zstd_decompress zstd_compress raid6_pq libcrc32c crc32c_generic overlay ohci_pci sg xhci_pci crc32c_intel r8169 psmouse ehci_pci ohci_hcd xhci_hcd
[ 1288.133722] realtek ehci_hcd sr_mod pata_atiixp i2c_piix4 cdrom sd_mod libphy usbcore e1000e wmi
[ 1288.133727] CPU: 0 PID: 5898 Comm: qemu-system-x86 Not tainted 5.1.0 #1
[ 1288.133728] Hardware name: System manufacturer System Product Name/M5A78L-M PLUS/USB3, BIOS 0502 11/18/2016
[ 1288.133742] RIP: 0010:nonpaging_update_pte+0x5/0x10 [kvm]
[ 1288.133743] Code: 00 00 00 00 00 0f 1f 44 00 00 31 c0 c3 0f 1f 84 00 00 00 00 00 0f 1f 44 00 00 f3 c3 66 0f 1f 84 00 00 00 00 00 0f 1f 44 00 00 <0f> 0b c3 0f 1f 84 00 00 00 00 00 0f 1f 44 00 00 48 85 c9 48 89 f0
[ 1288.133744] RSP: 0018:ffffa73c085cba60 EFLAGS: 00010202
[ 1288.133745] RAX: ffffffffc0967730 RBX: 0000000000000000 RCX: ffffa73c085cba98
[ 1288.133746] RDX: ffff9a1e64ad0000 RSI: ffff9a1e4dadff18 RDI: ffff9a1e4d870240
[ 1288.133746] RBP: ffffa73c085cbaa0 R08: ffff9a1e4dadff18 R09: ffff9a1e6cba0008
[ 1288.133747] R10: ffff9a1e6cba0000 R11: 0000000000000001 R12: 0000000000000701
[ 1288.133747] R13: ffff9a1e4d870240 R14: ffff9a1e64ad0000 R15: ffff9a1e4dadff18
[ 1288.133748] FS: 00007f17e9922700(0000) GS:ffff9a1e86a00000(0000) knlGS:0000000000000000
[ 1288.133749] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033
[ 1288.133749] CR2: 0000000000000000 CR3: 0000000601414000 CR4: 00000000000406f0
[ 1288.133750] Call Trace:
[ 1288.133767] kvm_mmu_pte_write+0x424/0x430 [kvm]
[ 1288.133782] kvm_page_track_write+0x6d/0xb0 [kvm]
[ 1288.133796] emulator_write_phys+0x36/0x50 [kvm]
[ 1288.133808] emulator_read_write_onepage+0xfd/0x310 [kvm]
[ 1288.133819] ? kvm_io_bus_get_first_dev+0x56/0x110 [kvm]
[ 1288.133832] emulator_read_write+0xc3/0x170 [kvm]
[ 1288.133846] segmented_write+0x5f/0x80 [kvm]
[ 1288.133860] writeback+0x17f/0x2f0 [kvm]
[ 1288.133874] ? em_in+0x179/0x240 [kvm]
[ 1288.133887] x86_emulate_insn+0x58c/0xda0 [kvm]
[ 1288.133901] x86_emulate_instruction+0x343/0x730 [kvm]
[ 1288.133903] ? recalc_sigpending+0x17/0x50
[ 1288.133905] ? __set_task_blocked+0x38/0x90
[ 1288.133917] complete_emulated_pio+0x3a/0x70 [kvm]
[ 1288.133931] kvm_arch_vcpu_ioctl_run+0x13d9/0x1a90 [kvm]
[ 1288.133944] ? kvm_vm_ioctl_irq_line+0x23/0x30 [kvm]
[ 1288.133945] ? _copy_to_user+0x22/0x30
[ 1288.133956] ? kvm_vm_ioctl+0x6ea/0x990 [kvm]
[ 1288.133967] ? kvm_vcpu_ioctl+0x367/0x5d0 [kvm]
[ 1288.133977] kvm_vcpu_ioctl+0x367/0x5d0 [kvm]
[ 1288.133979] ? __wake_up_common+0x96/0x180
[ 1288.133981] do_vfs_ioctl+0xa2/0x640
[ 1288.133983] ksys_ioctl+0x70/0x80
[ 1288.133984] __x64_sys_ioctl+0x16/0x20
[ 1288.133986] do_syscall_64+0x55/0x100
[ 1288.133988] entry_SYSCALL_64_after_hwframe+0x44/0xa9
[ 1288.133989] RIP: 0033:0x7f17f3079017
[ 1288.133990] Code: 00 00 00 48 8b 05 81 7e 2b 00 64 c7 00 26 00 00 00 48 c7 c0 ff ff ff ff c3 66 2e 0f 1f 84 00 00 00 00 00 b8 10 00 00 00 0f 05 <48> 3d 01 f0 ff ff 73 01 c3 48 8b 0d 51 7e 2b 00 f7 d8 64 89 01 48
[ 1288.133991] RSP: 002b:00007f17e9921878 EFLAGS: 00000246 ORIG_RAX: 0000000000000010
[ 1288.133992] RAX: ffffffffffffffda RBX: 000000000000ae80 RCX: 00007f17f3079017
[ 1288.133993] RDX: 0000000000000000 RSI: 000000000000ae80 RDI: 0000000000000010
[ 1288.133993] RBP: 0000563e2a8946b0 R08: 0000563e2913e0b0 R09: 0000000000000004
[ 1288.133994] R10: 0000000000000000 R11: 0000000000000246 R12: 0000000000000000
[ 1288.133994] R13: 00007f17f8938000 R14: 0000000000000000 R15: 0000563e2a8946b0
[ 1288.133995] ---[ end trace a44ba1fe968f1fdc ]---
Вот, написал скрипт для выпуска серийных номеров к программам.
#!/bin/bash
while true
do
if [ -z "$1" ]
then
B1=$(cat /dev/urandom|head -c 512|sha512sum|xxd -r -p|tr -dc 'A-Z'|head -c 4)
B2=$(cat /dev/urandom|head -c 512|sha512sum|xxd -r -p|tr -dc 'A-Z'|head -c 4)
B3=$(cat /dev/urandom|head -c 512|sha512sum|xxd -r -p|tr -dc 'A-Z'|head -c 4)
B4=$(cat /dev/urandom|head -c 512|sha512sum|xxd -r -p|tr -dc 'A-Z'|head -c 4)
else
B1=$(echo $1|tr '-' ' '|awk '{print $1}')
B2=$(echo $1|tr '-' ' '|awk '{print $2}')
B3=$(echo $1|tr '-' ' '|awk '{print $3}')
B4=$(echo $1|tr '-' ' '|awk '{print $4}')
fi
c="0x00"
for a in $(echo "${B1}${B2}${B3}${B4}"|md5sum|awk '{print $1}'|fold -w 2)
do
c=$((${c}+0x${a}))
done
d=$((${c}^4^4))
d=$((${d}*${d}))
c=$(echo $d|head -c 1)
if [ -z "$1" ]
then
if [ "$c" == "8" ]
then
echo "${B1}-${B2}-${B3}-${B4}"
break
else
continue
fi
else
if [ "$c" == "8" ]
then
echo "OK"
exit 0
else
echo "FAIL"
exit 1
fi
fi
done
Вышла версия OpenBSD 6.5. Вот какие изменения изменения есть в системе:
1. Добавлена поддержка новых устройств:
2. Изменения в сетевой подсистеме:
3. Доступен следующий софт:
Подробности вы можете посмотреть на сайте проекта.
>>> Подробности
У меня вопрос: законопроект* о суверенном интернете прошёл уже третье чтение и направлен в совет федерации. У меня такой вопрос, если у меня с VPS поднят SSH-туннель, то будет ли он работать. И какая вероятность того, что начнут штрафовать обычных пользователей за использование VPN. На сколько я знаю, что штрафа за использование VPN для обычных пользователей нет.
*Ссылка не может быть проверенна, так как сайт думмы недоступен.
Имеем VPN через ssh. С недавних пор, если проподает интернет, сессия почему-то не завершается, а остаётся в состоянии ESTABLISHED. Как сделать так, чтобы сессия по ssh завершалось автоматически, если пропал интернет, а не залипала.
Вот, например, есть один крупный сайт, который при вводе выражений начинает себя странно висти. Напривер, показывает сообщение о технических работах, или же не возвращает результат. Например, если ввести:
привет * мир
привет / мир
Такая проблема, опять начались потери пакетов со стороны интернет-провайдера. Вот ping:
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
From 100.64.0.1 icmp_seq=7 Destination Host Unreachable
64 bytes from 8.8.8.8: icmp_seq=11 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=12 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=13 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=14 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=15 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=16 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=17 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=18 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=19 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=20 ttl=46 time=26.9 ms
From 100.64.0.1 icmp_seq=24 Destination Host Unreachable
64 bytes from 8.8.8.8: icmp_seq=30 ttl=46 time=105 ms
64 bytes from 8.8.8.8: icmp_seq=31 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=32 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=33 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=34 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=35 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=36 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=37 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=38 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=39 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=40 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=51 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=52 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=53 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=54 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=55 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=56 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=57 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=58 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=59 ttl=46 time=26.9 ms
64 bytes from 8.8.8.8: icmp_seq=60 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=61 ttl=46 time=26.8 ms
64 bytes from 8.8.8.8: icmp_seq=62 ttl=46 time=26.9 ms
Как это можно исправить, и через какой протокол туннелирования пакеты можно пустить, чтобы исправить эти патери?
В России принимают закон, которые призван сделать интернет устойчивым к внешним угрозам. Но, в нём есть пункт:
5. Собственники или владельцы технологических сетей связи, а также иные лица, имеющие номера автономных систем, обязаны обеспечивать: ... установку в своей сети связи технических средств контроля за соблюдением законодательства Российской Федерации, предусматривающего ограничение доступа к информации, требования к которым устанавливаются федеральным органом исполнительной власти в области связи; реализацию установленных федеральным органом исполнительной власти в области связи по согласованию с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность или обеспечение безопасности Российской Федерации, требований к сетям и средствам связи для проведения этими органами в случаях, установленных федеральными законами, мероприятий в целях реализации возложенных на них задач, а также принимать меры по недопущению раскрытия организационных и тактических приемов проведения указанных мероприятий.
У меня такой вопрос, как его устанавливать, если я например, использую ipv6 туннель или интернет для личных целей со своей AS? Дело в том, что на СОРМ должна стекаться информация не только о интернет трафике, но и о платежах и биллинге. Проблема в том, что дома у меня ничего этого нет. И сам СОРМ стоит очень дорого и его обычному домохозяйству не осилить. Также непонятно, как он будет устанавливаться, если у меня ipv6 через туннель с BGP?
Такая проблема:
Имеется IPv6 подсеть от ip4market. В последнее время, гугл стал требовать капчу, раньше такого не было. В чём проблема?
Имеется:
Небольшая локальная сеть на базе Microsoft Virtual PC 2007. На самих машинах Router и Server стоит devuan jessie с ядром 3.16 (новее не поставить).
Периодически, одна из виртуальных машин по непонятной причине перестаёт реагировать на внешние раздражители, на ввод данных клавиатуры реагирует, а приложения перестают работать. (просто как будто на самой ВМ останавливается время). С чем это связанно?
Короче, забиваю диск рандомом. По ошибке указал большой размер буфера, и теперь в логах появляется это:
[ 4302.025672] INFO: task pool:4638 blocked for more than 120 seconds.
[ 4302.025680] Tainted: P O 4.20.3 #1
[ 4302.025683] "echo 0 > /proc/sys/kernel/hung_task_timeout_secs" disables this message.
[ 4302.025687] pool D 0 4638 1 0x00000000
[ 4302.025691] Call Trace:
[ 4302.025703] ? __schedule+0x3f5/0x880
[ 4302.025708] ? __flush_work+0x57/0x1d0
[ 4302.025712] schedule+0x32/0x80
[ 4302.025716] schedule_preempt_disabled+0xa/0x10
[ 4302.025719] __mutex_lock.isra.7+0x296/0x4d0
[ 4302.025726] ? __blkdev_get+0x149/0x4c0
[ 4302.025729] __blkdev_get+0x149/0x4c0
[ 4302.025734] ? bd_acquire+0xd0/0xd0
[ 4302.025737] blkdev_get+0x122/0x310
[ 4302.025741] ? inode_permission+0x29/0x130
[ 4302.025745] ? bd_acquire+0xd0/0xd0
[ 4302.025749] do_dentry_open+0x1de/0x340
[ 4302.025753] path_openat+0x782/0x1400
[ 4302.025759] do_filp_open+0x99/0x110
[ 4302.025763] ? _cond_resched+0x16/0x40
[ 4302.025766] ? _cond_resched+0x16/0x40
[ 4302.025769] ? __check_object_size+0x161/0x1a0
[ 4302.025774] ? do_sys_open+0x12e/0x210
[ 4302.025778] do_sys_open+0x12e/0x210
[ 4302.025782] do_syscall_64+0x55/0x100
[ 4302.025787] entry_SYSCALL_64_after_hwframe+0x44/0xa9
[ 4302.025793] RIP: 0033:0x7fba08d5083d
[ 4302.025801] Code: Bad RIP value.
[ 4302.025803] RSP: 002b:00007fb9f6ffcb40 EFLAGS: 00000293 ORIG_RAX: 0000000000000002
[ 4302.025806] RAX: ffffffffffffffda RBX: 000055870f907e70 RCX: 00007fba08d5083d
[ 4302.025808] RDX: 000055870f8edf60 RSI: 0000000000000800 RDI: 000055870f8edf60
[ 4302.025810] RBP: 00007fb9f8002810 R08: 000055870f8c6508 R09: 000055870f8cb568
[ 4302.025812] R10: aaaaaaaaaaaaaaab R11: 0000000000000293 R12: 00007fb9f6ffccd8
[ 4302.025813] R13: 00007fb9f6ffcc00 R14: 0000000000000000 R15: 00007fb9f8002810
[ 7630.523689] AVX2 instructions are not detected.
dd if=/dev/urandom|pv|dd of=/dev/sdb bs=192M
Вышла новая версия дистрибутива Debian 9.7.
Изменения:
>>> Подробности
Создал шифрованный контейнер на btrfs, намного по копировав туда данные обнаружил, что под кэш ушла почти вся оперативная память. Это нормально и не случится ли так, что если у меня будет запущенно 10 виртуальных машин и если btrfs начнёт кэшировать данные, что система уйдёт в swap или зависнет?
root@ne-vlezay80:/media/ne-vlezay80/56f346c0-1525-4fb4-b8fe-b49275e5233a# free -m
total used free shared buff/cache available
Mem: 16024 1394 11392 43 3237 14293
Swap: 8191 0 8191
Делаю:
user=test {
deny /tmp rwm,
}
root@ne-vlezay80:/home/ne-vlezay80# aa-enforce user.test.conf
ERROR: Syntax Error: Unknown line found in file /etc/apparmor.d/user.test.conf line 2:
user=test /tmp/* r,
Вот читаю:
https://community.amd.com/thread/219002
Там человек пишет, что у него при работе linux на топовом процессоре наблюдаются всякие сбои, хотя винда работает нормально. По этому я хотел спросить, как данный процессор работает в linux?
[ 3421.991081] snd_hda_intel 0000:00:14.2: IRQ timing workaround is activated for card #0. Suggest a bigger bdl_pos_adj.
[ 3785.258295] snd_hdac_bus_update_rirb: 43 callbacks suppressed
[ 3785.258302] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e00
[ 3785.258329] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e00
[ 3785.258421] snd_hda_intel 0000:01:00.1: spurious response 0x40:0x0, last cmd=0x570700
[ 3785.258454] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x570700
[ 3913.223982] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x570100
[ 3913.224370] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e02
[ 3913.224410] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e02
[ 3913.224513] snd_hda_intel 0000:01:00.1: spurious response 0x1:0x0, last cmd=0x573400
[ 3913.224555] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x573411
[ 3913.224596] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f2
[ 3913.224666] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f3
[ 3913.224743] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f4
[ 3913.224784] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f5
[ 3913.224825] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f6
[ 3986.592524] snd_hdac_bus_update_rirb: 39 callbacks suppressed
[ 3986.592532] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e00
[ 3986.592566] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e00
[ 3986.592663] snd_hda_intel 0000:01:00.1: spurious response 0x40:0x0, last cmd=0x570700
[ 3986.592707] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x570700
[ 4001.596632] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x570100
[ 4001.597043] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e02
[ 4001.597083] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e02
[ 4001.597186] snd_hda_intel 0000:01:00.1: spurious response 0x1:0x0, last cmd=0x573400
[ 4001.597226] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x573411
[ 4001.597268] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f2
[ 4001.597309] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f3
[ 4001.597352] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f4
[ 4001.597393] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f5
[ 4001.597434] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x5734f6
[ 4014.134644] snd_hdac_bus_update_rirb: 39 callbacks suppressed
[ 4014.134652] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e00
[ 4014.134680] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x870e00
[ 4014.134745] snd_hda_intel 0000:01:00.1: spurious response 0x40:0x0, last cmd=0x570700
[ 4014.134783] snd_hda_intel 0000:01:00.1: spurious response 0x0:0x0, last cmd=0x570700
При этом я проверил - звук через HDMI работает. Ядро: 4.20.3
← назад | следующие → |