Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В Debian 11 предлагается по умолчанию задействовать nftables..." | +/– | |
| Сообщение от opennews (??), 14-Окт-19, 22:00 | ||
Артуро Борреро (Arturo Borrero), разработчик Debian, входящий в Coreteam проекта Netfilter и сопровождающий в Debian различные пакеты, связанные с nftables, iptables и netfilter, предложил перевести следующий значительный выпуск дистрибутива Debian 11 на использование nftables по умолчанию. Пакеты с iptables будут переведены в разряд необязательных опций, не входящих в базовую поставку... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 14-Окт-19, 22:00 | –1 +/– | |
уже давно использую | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Сообщение от Аноним (2), 14-Окт-19, 22:04 | +11 +/– | |
Мне не нравится firewall-cmd тем, что сложно создать сложное парвило. Например, открыть порт только для одного ip. rich rules сложно реализовали... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #15, #129 | ||
| 3. Сообщение от Return76 (?), 14-Окт-19, 22:22 | +17 +/– | |
Ничего страшного... Остальным это не надо. Понимаете, надо упрощать! Порт ssh не стандартный? Для открытия порта надо сделать кнокинг? Это же так не стандартно и вообще никому не нужно. Ешьте что дали! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #19, #45 | ||
| 4. Сообщение от Аноним (4), 14-Окт-19, 22:26 | +18 +/– | |
Соединения и в iptables при перегрузке правил не рвались. Эка новация! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #71, #104, #136 | ||
| 5. Сообщение от Аноним (5), 14-Окт-19, 22:36 | +9 +/– | |
>через DBus | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #14, #56, #66 | ||
| 6. Сообщение от Stoned Jesus (?), 14-Окт-19, 22:42 | +19 +/– | |
А может сразу уже поставить CentOS и не изображать разработку независимого дистрибутива? Ликвидность проекта Debian с каждым годом всё ближе и ближе к нулю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #7, #22, #40, #114, #124 | ||
| 7. Сообщение от Аноним (7), 14-Окт-19, 22:45 | +/– | |
Ни для кого не новость, дебилиан берут исключительно по старой привычке. Проект совершенно скурвился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #10, #13 | ||
| 8. Сообщение от Аноним (8), 14-Окт-19, 22:49 | +8 +/– | |
netfilter - да. firewalld - нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. Сообщение от Простой парень (?), 14-Окт-19, 23:14 | +5 +/– | |
Куча програмок перестанет работать. Зачем оно мне? Чем дальше дебиан развивается, тем он дальше от своих пользователей. Мирок сам в себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. Сообщение от Аноним (10), 14-Окт-19, 23:37 | +/– | |
Ииии??? В замен что уже берут? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #12, #18, #27, #63, #80, #119 | ||
| 12. Сообщение от Аноним (12), 14-Окт-19, 23:44 | –2 +/– | |
Убунту :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #16 | ||
| 13. Сообщение от ТвояТеща (?), 14-Окт-19, 23:49 | +/– | |
А такие как ты тока ноют тут и ноют, нет взять да как сделать лутше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #17 | ||
| 14. Сообщение от Аноним (14), 14-Окт-19, 23:52 | +/– | |
Ну firewalld пока что безболезненно выпиливается даже из шапки… Кажется… Надо бы проверить на всякий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #58 | ||
| 15. Сообщение от Сейд (ok), 14-Окт-19, 23:58 | +1 +/– | |
firewall-cmd --permanent --zone=public --add-rich-rule='rule family="ipv4" source address="1.2.3.4/32" port protocol="tcp" port="4567" accept' | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 16. Сообщение от Аноним (16), 15-Окт-19, 00:03 | +/– | |
Ставьте в продакшен Manjaro, который не грузится после чистой установки, установки обновлений, перезагрузки. Сарказм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 17. Сообщение от Stoned Jesus (?), 15-Окт-19, 00:04 | –1 +/– | |
Чтобы потом такие, как ты, сказали ему "нинужна, фу, маргинальщина, васяноподелие"? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #28 | ||
| 18. Сообщение от Аноним (16), 15-Окт-19, 00:04 | +5 +/– | |
Надо было ставить FreeBSD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 19. Сообщение от Сейд (ok), 15-Окт-19, 00:09 | +3 +/– | |
Тише, тише. Для этого в firewall-cmd нужно только удалить сервис ssh из используемой зоны, а остальное настраивается в /etc/knockd.conf: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #25, #43, #47, #49, #111 | ||
| 20. Сообщение от Аноним (20), 15-Окт-19, 00:13 | +/– | |
пользуюсь ufw, для меня что-то поменяется? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #33 | ||
| 21. Сообщение от Vitto74 (ok), 15-Окт-19, 00:14 | +14 +/– | |
Писать сложные правила по логике firewalld это просто ад. Rich rules по сути тот же iptables, но с надстройкой, которая только путаницу создает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #29, #31, #75 | ||
| 22. Сообщение от Аноним (16), 15-Окт-19, 00:16 | +/– | |
>А может сразу уже поставить CentOS и не изображать разработку независимого дистрибутива? Ликвидность проекта Debian с каждым годом всё ближе и ближе к нулю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #23 | ||
| 23. Сообщение от Stoned Jesus (?), 15-Окт-19, 00:24 | +3 +/– | |
Может быть потому, что пользователи CentOS видят её исключительно через окно PuTTy и Terminal.app ??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #24, #37 | ||
| 24. Сообщение от Аноним (16), 15-Окт-19, 00:25 | –1 +/– | |
Зачем тогда это рекламировать на каждом углу? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #26 | ||
| 25. Сообщение от Вы украли у меня мою молодость (?), 15-Окт-19, 00:34 | +13 +/– | |
Это шито??? Синтаксис?? Да там охренели все? Мои глаза сломались. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 26. Сообщение от Stoned Jesus (?), 15-Окт-19, 00:38 | +1 +/– | |
Спроси у Денисок Поповых из Debian. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 27. Сообщение от Аноним (27), 15-Окт-19, 00:58 | –1 +/– | |
Windows 10, очевидно же. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 28. Сообщение от ТвояТеща (?), 15-Окт-19, 01:38 | +2 +/– | |
Это ты уже додумал за меня и за меня решил. Но ничо ничо лелей себя и ной дальше. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 29. Сообщение от ТвояТеща (?), 15-Окт-19, 01:40 | +4 +/– | |
И вот он наш спаситель, первый кто не стал ныть а обьяснил на примере зачем нам это надо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #32 | ||
| 31. Сообщение от Аноним (31), 15-Окт-19, 01:57 | +/– | |
Rich rules конечно не очень удобно сделано, вот ipset, zones и привязка сетевых интерфейсов к зонам очень удобна. Особенно когда на серваках интерфейсы с разными именами и особенно для управления системами упражнения конфигурациями. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 32. Сообщение от НяшМяш (ok), 15-Окт-19, 01:59 | –2 +/– | |
Редкий случай, когда в каментах нашёлся не просто пользователь онтопика, а пользователь линукса вообще... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 33. Сообщение от Аноним (33), 15-Окт-19, 02:36 | +/– | |
ufw - надстройка над iptables. Его собираются вывести из предустановленных по умолчанию пакетов, но в репах оно остается. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #125 | ||
| 34. Сообщение от Аноним (33), 15-Окт-19, 02:36 | +/– | |
firewalld без systemd не работает, да? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #36, #42 | ||
| 35. Сообщение от Аноним (36), 15-Окт-19, 03:13 | +7 +/– | |
когда rpm как основной пакетный менеджер ждать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #57, #76 | ||
| 36. Сообщение от Аноним (36), 15-Окт-19, 03:14 | +/– | |
к след мажорному релизу уже нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 37. Сообщение от IRASoldier_registered (ok), 15-Окт-19, 04:25 | +/– | |
Есть как минимум одно учреждение в РФ, причём очень государственное и таки даже стратегически важное (нет, не военные и не службисты), где CentOS успешно используют в качестве десктопа. И пока что не собираются отказываться от этой практики. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 | ||
| 38. Сообщение от Аноним (38), 15-Окт-19, 04:56 | +/– | |
Жаль, что пока нет годного мануала по nftable на русском, может кто напишет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #127 | ||
| 39. Сообщение от Аноним (40), 15-Окт-19, 06:25 | +1 +/– | |
>например, для открытия доступа к SSH нужно выполнить "firewall-cmd --add --service=ssh", для закрытия SSH - "firewall-cmd --remove --service=ssh" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #68, #69, #70 | ||
| 40. Сообщение от Аноним (40), 15-Окт-19, 06:26 | +/– | |
Независимый девуян. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #96 | ||
| 41. Сообщение от Аноним (40), 15-Окт-19, 06:30 | +5 +/– | |
> Для управления межсетевым экраном используется утилита firewall-cmd, которая при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44, #64, #74 | ||
| 42. Сообщение от Аноним (42), 15-Окт-19, 06:49 | –9 +/– | |
И это хорошо. Надо усиливать присутствие сд чтобы о башпортянках все забыли как о страшном сне. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #46, #53, #98, #137 | ||
| 43. Сообщение от Кккк (?), 15-Окт-19, 07:16 | +7 +/– | |
Ой это команда из винды? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #116 | ||
| 44. Сообщение от Аноним (44), 15-Окт-19, 07:17 | +2 +/– | |
Модно и молодёжно... кстати заделать комплексные правила в firewalld увы нельзя.... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 45. Сообщение от Аноним (45), 15-Окт-19, 07:20 | +/– | |
Неосилятор? firewall-cmd --service=ssh --add-port=40022/tcp | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 Ответы: #79 | ||
| 46. Сообщение от Онании (?), 15-Окт-19, 07:37 | +/– | |
А если не вызывать в каждой строчке внешние команды, а использовать встроенные возможности Bash по обработке строк, работе с массивами и т.д., то получается элитная портянка! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 47. Сообщение от zhuk (?), 15-Окт-19, 07:53 | +12 +/– | |
генту устанавливается в три простые команды... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 49. Сообщение от fske (?), 15-Окт-19, 07:58 | +11 +/– | |
Чем ЭТО лучше простого iptables в конфиге? Тем что модномолодежно? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #54, #117 | ||
| 53. Сообщение от iCat (ok), 15-Окт-19, 08:20 | +2 +/– | |
Поколение Next-Next ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 Ответы: #82, #87 | ||
| 54. Сообщение от Аноним (54), 15-Окт-19, 08:23 | –3 +/– | |
это же systemd, или ты против прогресса ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #59 | ||
| 55. Сообщение от ryoken (ok), 15-Окт-19, 08:24 | +5 +/– | |
FirewallD вроде как из красношляпы родом? Опять впердоливание всякого ??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #65, #85 | ||
| 56. Сообщение от Аноним (54), 15-Окт-19, 08:24 | +/– | |
так в этом и смысл - интеграция с systemd ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 57. Сообщение от Аноним (57), 15-Окт-19, 08:49 | +/– | |
не rpm, а yum (dnf не ждите, в дебиане любят несвежее). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #72, #83 | ||
58.
Сообщение от bibliary (?), 15-Окт-19, 08:51
| +/– | |
да, без проблем выпиливается одной командой | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 59. Сообщение от fske (?), 15-Окт-19, 09:01 | +/– | |
Причем тут systemd? А, ну если ты просто его хейтер, тогда это всё обьясняет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #54 Ответы: #62, #89 | ||
| 62. Сообщение от супернуб (?), 15-Окт-19, 09:18 | +6 +/– | |
при том, что ещё (максимум) пару раз обновиться, и без systemd "огонь-стена" не будет заводится. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #78 | ||
| 63. Сообщение от супернуб (?), 15-Окт-19, 09:21 | +/– | |
ну пока ещё миксер (МХ) живёт на демьяне без s-d. Опть же - "диван". Хотя как по мне - последний глюкавее (первый тоже местами не подарок, но в целом народ пока "горит", а потому допиливают ореперативно. Опять же требования к железу нормальные) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #95 | ||
| 64. Сообщение от Аноним (54), 15-Окт-19, 09:28 | +/– | |
/etc/services ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 | ||
| 65. Сообщение от Аноним (54), 15-Окт-19, 09:28 | +3 +/– | |
бета тестеров не хватает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 66. Сообщение от Аноним (66), 15-Окт-19, 09:36 | +/– | |
Мы учтём Ваше мнение. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 67. Сообщение от Нанобот (ok), 15-Окт-19, 09:40 | –5 +/– | |
кто-нибуть потом обязательно запилит свой недодистр "debian без nftables" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. Сообщение от Нанобот (ok), 15-Окт-19, 09:41 | –1 +/– | |
у него в файле /etc/services записано | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 69. Сообщение от Анонимус2 (?), 15-Окт-19, 09:43 | +/– | |
man 5 services | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 70. Сообщение от Tifereth (ok), 15-Окт-19, 09:44 | +/– | |
/etc/services ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 Ответы: #135 | ||
| 71. Сообщение от Антон Уральский (?), 15-Окт-19, 09:46 | +5 +/– | |
Подтверждаю, ни единого разрыва с ноября прошлого года | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 72. Сообщение от macfaq (?), 15-Окт-19, 09:48 | +/– | |
И толку с yum без rpm? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
| 73. Сообщение от Аноним (73), 15-Окт-19, 10:00 | +2 +/– | |
Я буду просто редактировать /etc/nftables.conf. Это покрывает 100% моих потребностей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. Сообщение от Аноним (75), 15-Окт-19, 10:05 | –1 +/– | |
А это и не имена служб вовсе, это просто поименованные шаблоны правил, которые для удобства назвали именами служб. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #41 Ответы: #121 | ||
| 75. Сообщение от Аноним (75), 15-Окт-19, 10:10 | +/– | |
>Rich rules по сути тот же iptables, но с надстройкой, которая только путаницу создает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 | ||
| 76. Сообщение от Аноним (-), 15-Окт-19, 10:30 | +/– | |
Уже давно есть https://tracker.debian.org/pkg/rpm | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 78. Сообщение от hiveliberty (ok), 15-Окт-19, 10:50 | +2 +/– | |
http://tsya.ru/mnemonic.html | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 79. Сообщение от Аноним (79), 15-Окт-19, 11:02 | +1 +/– | |
Вот только не забудьте напомнить им еще: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #45 Ответы: #86 | ||
80.
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:28
| +/– | |
Нуу некоторые сперва кладут, затем есть что взять. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 81. Сообщение от Аноним (79), 15-Окт-19, 11:29 | +2 +/– | |
Ничего не имею против firewalld, удобная обвязка, но мне вот что не с ней не понятно: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #84 | ||
82.
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:31
| –1 +/– | |
Ага, и очередной торчок впридачу. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 | ||
83.
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:31
| +1 +/– | |
Спрашивали пакетный, а не репозиториев. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #57 | ||
84.
Сообщение от Michael Shigorin (ok), 15-Окт-19, 11:34
| +/– | |
> Нахрена нужна обвязка над iptables, для работы с которой пользователю | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #81 | ||
| 85. Сообщение от Owlet (?), 15-Окт-19, 11:51 | –2 +/– | |
> FirewallD вроде как из красношляпы родом? Опять впердоливание всякого ?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #90 | ||
| 86. Сообщение от Аноним (86), 15-Окт-19, 12:04 | +/– | |
Он спрашивал про firewalld. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #79 Ответы: #103 | ||
| 87. Сообщение от iPony129412 (?), 15-Окт-19, 12:04 | –1 +/– | |
А причём тут какой-то Next-Next к тому, что Bash - это ужас? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #53 Ответы: #92 | ||
| 88. Сообщение от Аноним (88), 15-Окт-19, 12:10 | +/– | |
shorewall превратится в тыкву или нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. Сообщение от OpenEcho (?), 15-Окт-19, 13:01 | +/– | |
>Причем тут systemd? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #91, #93 | ||
| 90. Сообщение от ryoken (ok), 15-Окт-19, 13:05 | +1 +/– | |
> Ну пишите сами, а не ждите, пока красношляпа вам напишет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #85 | ||
91.
Сообщение от Michael Shigorin (ok), 15-Окт-19, 13:10
| –3 +/– | |
>> Причем тут systemd? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #99 | ||
| 92. Сообщение от OpenEcho (?), 15-Окт-19, 13:16 | –1 +/– | |
Правильно глаголишь, true админы пишут на классическом sh/dash :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #101, #105, #107 | ||
| 93. Сообщение от Аноним (93), 15-Окт-19, 13:23 | +1 +/– | |
Не всё то systemd, что прибито к dbus. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 Ответы: #102 | ||
| 94. Сообщение от OpenEcho (?), 15-Окт-19, 13:23 | +/– | |
Интересно, а когда поддержку netsh завезут ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. Сообщение от Аноним (95), 15-Окт-19, 13:53 | +/– | |
>ну пока ещё миксер (МХ) живёт на демьяне без s-d. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #97 | ||
| 96. Сообщение от Аноним (95), 15-Окт-19, 14:00 | –2 +/– | |
>Независимый девуян. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #100 | ||
| 97. Сообщение от супернуб (?), 15-Окт-19, 14:26 | +2 +/– | |
> каким образом у вас MX без systemd? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #95 Ответы: #106, #131 | ||
| 98. Сообщение от Andrey Mitrofanov_N0 (??), 15-Окт-19, 14:34 | +2 +/– | |
> И это хорошо. Надо усиливать присутствие сд чтобы о башпортянках все забыли | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 99. Сообщение от OpenEcho (?), 15-Окт-19, 14:38 | –1 +/– | |
| ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #91 | ||
| 100. Сообщение от супернуб (?), 15-Окт-19, 14:39 | +1 +/– | |
а разве последний xfce (4.14) уже не хочет что-то видеть там из sysd? Крыса времён 14й убунты (4.10?) точно не хотела, а новой же вроде нужно - или я что-то проспал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 Ответы: #108 | ||
101.
Сообщение от Michael Shigorin (ok), 15-Окт-19, 14:40
| +/– | |
> Правильно глаголишь, true админы пишут на классическом sh/dash :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 102. Сообщение от OpenEcho (?), 15-Окт-19, 14:48 | +/– | |
AFAIK, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 | ||
| 103. Сообщение от grsec (ok), 15-Окт-19, 15:11 | +/– | |
Ждем selinuxD. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #86 | ||
| 104. Сообщение от Аноним (104), 15-Окт-19, 16:22 | +1 +/– | |
Подтверждаю. С фига ли им рваться если conntrack не сбрасывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 105. Сообщение от iPony129412 (?), 15-Окт-19, 16:24 | +/– | |
Это утёнку не понять чего-то. Потому что он считает что-то увиденноеb и привычное идеалом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 | ||
| 106. Сообщение от Аноним (106), 15-Окт-19, 16:27 | +/– | |
>оно там "по требованию" - при желании можно в грубе | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 Ответы: #126 | ||
| 107. Сообщение от iPony129412 (?), 15-Окт-19, 16:30 | –1 +/– | |
Короче время идёт. Технологии меняются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #110 | ||
| 108. Сообщение от Аноним (108), 15-Окт-19, 16:40 | +/– | |
> а разве последний xfce (4.14) уже не хочет что-то видеть там из | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #100 | ||
| 109. Сообщение от jalavan (ok), 15-Окт-19, 16:50 | +1 +/– | |
Пусть базовая поставка Debian будет какой угодно, главное чтобы можно было его настроить, как необходимо под себя. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 110. Сообщение от OpenEcho (?), 15-Окт-19, 18:05 | +1 +/– | |
> Короче время идёт. Технологии меняются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 Ответы: #112 | ||
| 111. Сообщение от Аноним (111), 15-Окт-19, 18:43 | +2 +/– | |
> add-rich-rule | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #118 | ||
| 112. Сообщение от iPony129412 (?), 15-Окт-19, 19:04 | +/– | |
Ну не доходит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #110 Ответы: #128 | ||
| 113. Сообщение от Гентушник (ok), 15-Окт-19, 21:22 | +/– | |
Использование firewalld для меня обычно заканчивалось пачкой rich rule и просмотром выхлопа iptables-save, т.к. нифига не понятно что он там наколбасил на самом деле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. Сообщение от Гентушник (ok), 15-Окт-19, 21:25 | +/– | |
Когда CentOS научиться обновляться до следующей версии, тогда и поговорим. А то сейчас даже винда(sic!) уже худо-бедно научилась обновляться с версии на версию (8->10), а центось всё никак не осилит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 115. Сообщение от InuYasha (?), 15-Окт-19, 22:56 | +/– | |
Погодите... я десятку поставил, там УЖЕ nftables. wtf?? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. Сообщение от Сейд (ok), 15-Окт-19, 23:24 | +/– | |
Это конфиг knock-server. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 117. Сообщение от Сейд (ok), 15-Окт-19, 23:28 | –1 +/– | |
Не хочешь — не пользуйся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 | ||
| 118. Сообщение от Сейд (ok), 15-Окт-19, 23:33 | –1 +/– | |
Почему тройные? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 Ответы: #123 | ||
| 119. Сообщение от Сейд (ok), 15-Окт-19, 23:46 | –1 +/– | |
Fedora/RHEL | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 120. Сообщение от Vladjmir (ok), 15-Окт-19, 23:54 | +1 +/– | |
Дебиан идёт по стопам Федоры. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 121. Сообщение от Сейд (ok), 16-Окт-19, 00:01 | +/– | |
Douane — https://douaneapp.com/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 123. Сообщение от трурль (?), 16-Окт-19, 02:35 | +1 +/– | |
Он пытался сказать «вложенные двойные». | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #118 Ответы: #134 | ||
| 124. Сообщение от planc (?), 16-Окт-19, 08:17 | +/– | |
рано, надо еще годика 2-4 попревращать его в центось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 125. Сообщение от rinat85 (?), 16-Окт-19, 09:43 | +/– | |
установил Debian 10.1 через netinstall, поставил кучу сервисов, докеров... после чего ufw появился только после apt install, не был предустановлен | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 | ||
126.
Сообщение от Michael Shigorin (ok), 16-Окт-19, 10:12
| +/– | |
> самое досадное то, что именно в Debian systemd специально привязывают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #132 | ||
| 127. Сообщение от Аноним (127), 16-Окт-19, 14:30 | +/– | |
Его и на английском-то нет. Хочешь понять, как оно работает или не работает - сиди и кури сорцы. Причём самое поганое - не только юзерспейсной утилиты, но и собственно /net/netfilter в ядре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 128. Сообщение от OpenEcho (?), 16-Окт-19, 14:32 | +1 +/– | |
Не, ты не пони, ты просто обыкновенное невоспитанное - хaмло... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 129. Сообщение от Anonim (??), 16-Окт-19, 14:36 | +/– | |
> Например, открыть порт только для одного ip | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #130 | ||
130.
Сообщение от Michael Shigorin (ok), 16-Окт-19, 14:50
| +2 +/– | |
>> Например, открыть порт только для одного ip | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #129 | ||
| 131. Сообщение от Аноним (131), 16-Окт-19, 15:15 | +1 +/– | |
>Для кричащих о васяноподелках - антикс с 2007 пилится и помирать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 132. Сообщение от Аноним (132), 16-Окт-19, 15:35 | +/– | |
> Н-да. Ну гляньте альт ещё тогда при случае: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #133 | ||
133.
Сообщение от Michael Shigorin (ok), 16-Окт-19, 16:49
| +/– | |
>> Н-да. Ну гляньте альт ещё тогда при случае: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #132 | ||
| 134. Сообщение от Сейд (ok), 16-Окт-19, 18:22 | +/– | |
А ты бы как сделал? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #123 | ||
| 135. Сообщение от Аноним (135), 16-Окт-19, 18:55 | +1 +/– | |
# cat /etc/ssh/sshd_config | grep 'Port' | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #70 | ||
| 136. Сообщение от Аноним (136), 17-Окт-19, 16:36 | +/– | |
Тем не менее, происходила перезагрузка всех правил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 137. Сообщение от Аноним (137), 19-Окт-19, 11:48 | +/– | |
А что конкретно тебе не нравится в bash? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 138. Сообщение от Аноним (138), 24-Фев-21, 12:21 | +/– | |
Что интересно, ФИО предлагателя firewalld не упомянули. Скрывается, мерзавец. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |