Так выложите-то ссылочку на iso-шник! (с туннелем на Ваш личный сервер) Поделитесь с коллегами!
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Не верю своим глазам — старый антисоветчик и параноик Rosenfeld просит меня выложить образ, с помощью которого я получаю неограниченный доступ к компьютеру (наряду с сообщением о том, что такой компьютер вышел в сеть), даже если оный за десятком NAT-ов стоит.
Отсутствует
Erik
Не верю своим глазам — старый антисоветчик и параноик Rosenfeld просит меня выложить образ, с помощью которого я получаю неограниченный доступ к компьютеру (наряду с сообщением о том, что такой компьютер вышел в сеть), даже если оный за десятком NAT-ов стоит.
А кто таки сказал, что Rosenfeld его на своём компьютере запускать будет?
Называть пока никак не стал.
ErOS. Девиз: «достаточно просто вставить».
Отсутствует
Не верю своим глазам — старый антисоветчик и параноик Rosenfeld просит меня выложить образ, с помощью которого я получаю неограниченный доступ к компьютеру (наряду с сообщением о том, что такой компьютер вышел в сеть)
Последнее сообщение расстроило!
Erik
Отредактировано Rosenfeld (17-02-2011 11:58:56)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
ErOS. Девиз: «достаточно просто вставить»
Вот гад, я простыл, мне смеяться больно, а ты меня окончительно добить решил...
А кто таки сказал, что Rosenfeld его на своём компьютере запускать будет?
Так это ещё хуже — заслуженный моссадовец Rosenfeld запустит диск на рабочем компьютере, я узнаю Самую Главную Тайну Израиля и потом всем будет очень неловко и стыдно.
А кроме шуток, интересно было бы почитать в подробностях, как самому в домашних условиях изготовить подобный дистрибутив.
На самом деле очень просто. Я это делал в виртуальной машине с помощью remastersys (для убунты нужно подключить сторонний репозиторий).
Упрощённо — настраиваешь систему под себя (я, например, поставил русскую локаль, также поставил и настроил linphone и скайп, потому что VoIP — основное предназначение семейных компьютеров; правда, пришлось поудалять много чего, чтобы образ потом на диск влезал, в том числе и openoffice, но если делать образ для DVD, то и это не проблема), настраиваешь все пользовательские программы, которые тебе нужны и запускаешь sudo remastersys backup.
Это уже создаёт загрузочный образ с возможностью залогиниться как созданный при установке убунты пользователь.
Вся загвоздка в мелочах: скрипт remastersys по умолчанию требует от пользователя совершенно ненужных с моей точки зрения действий, как-то:
— необходимость нажатия ввода при загрузке, решилось редакцией /etc/remastersys/isolinux/isolinux.cfg.vesamenu
— по умолчанию удаляется конфигурация gdm, чтобы не было автологина. Это мне категорически не подходит, поэтому я закомментировал соответствующую строчку в /usr/bin/remastersys
— remastersys по умолчанию удаляет ssh_host_dsa_key и ему подобные из /etc/ssh/, опять же закомментировал строки в скрипте.
Про собственно туннель ssh расскажу позже, сейчас не в том состоянии, чтобы ещё и это расписывать.
Отсутствует
я узнаю Самую Главную Тайну Израиля и потом всем будет очень неловко и стыдно.
... тайну типа "Где же находится пресловутый ядерный реактор в Димоне?"
А-а-а-а-а-а! Черт! Я неправильно и невнимательно Ваше предыдущее сообщение! Мне показалось, что это образ дистро, который дает ПОЛНЫЙ ДОСТУП К ВАШЕЙ СОБСТВЕННОЙ МАШИНЕ! ... Вот я и попросил выложить его в сеть для некоторых нужд...
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Вопрос к знатокам vim.
Если в редакторе vim в командном режиме ввести символ #, то редактор подсветит во всём файле то слово, на котором сейчас стоит курсор. После перезапуска vim подсветка остаётся. Как это убрать? (я использую vim в основном для того, чтобы комментировать строки в скриптах и конфигурационных файлах и иногда забываю нажимать на клавишу i перед тем, как вводить текст). Конечно, можно удалить файл настроек vim из домашнего каталога, но ведь, наверное, можно это сделать как-то по-нормальному?
# rm -rf /
Отсутствует
.vimrc:
Ядрёная консоль делает меня сильней!
Отсутствует
.vimrc:
Спасибо.
# rm -rf /
Отсутствует
Erik
я узнаю Самую Главную Тайну Израиля
Да её, похоже, уже и так знают.
— необходимость нажатия ввода при загрузке, решилось редакцией /etc/remastersys/isolinux/isolinux.cfg.vesamenu
Там есть какие-нибудь недокументированные тонкости? Или в конфигурационных файлах всё расписано?
— remastersys по умолчанию удаляет ssh_host_dsa_key и ему подобные из /etc/ssh/, опять же закомментировал строки в скрипте.
Аналогично.
Отсутствует
Там есть какие-нибудь недокументированные тонкости? Или в конфигурационных файлах всё расписано?
Особых тонкостей нет, в /etc/remastersys/isolinux/isolinux.cfg.vesamenu нужно всего лишь поменять TIMEOUT c 300 на что-нибудь поменьше.
В самом скрипте /usr/bin/remastersys всё тоже просто — ищешь строчку вида rm /etc/ssh/ssh_host_dsa_key и удаляешь или закомментируешь её. Тоже самое с gdm. Ошибиться там, имхо, нельзя.
А для проброса туннеля я вот такой скрипт наваял (сохраняется в /etc/NetworkManager/dispatcher.d/02rev_ssh.sh)
#!/bin/bash LANG=C LC_ALL=C INTERFACE=$1 ACTION=$2 #Edit this USERNAME=user #имя пользователя на том компьютере, к которому нужен доступ PORTNUMBER=1234 #любое число, пробрасываемый порт LOCALPORT=22 #порт ssh на целевом компьютере, стандартное значение 22, я обычно пользуюсь нестандартным PATH_TO_KEY="/home/$USERNAME/.ssh/id_rsa" #местонахождение ключа на целевой машине, ключ может быть где угодно, на самом деле REMOTE_USER=user2 #пользователь на сервере, через который идёт проброс порта REMOTE_SERVER=server.domain.com #адрес или айпишник сервера case "$2" in up) killall ssh #на всякий случай ssh '$REMOTE_USER@$REMOTE_SERVER' -i $PATH_TO_KEY -R $PORTNUMBER:localhost:$LOCALPORT -o "StrictHostKeyChecking=false" -f -N ;; down) killall ssh ;; *) echo $"Usage: $0 {up|down}" ;; esac exit 1
Ключ генерируется командой ssh-keygen, без пароля. Публичная часть копируется на сервер либо вручную (подредактировать .ssh/authorized_keys) либо с помощью ssh-copy-id. Доступ к компьютеру, пробросившему порт, происходит следующим образом: логинишься на сервер и там выполняешь ssh user@localhost -p 1234
Надеюсь, не сильно запутал
Отсутствует
MySh
Erik
я узнаю Самую Главную Тайну ИзраиляДа её, похоже, уже и так знают.
... К слову пришлось, Габи Ашкенази, упомянутый по приведенной ссылке, - один из САМЫХ толковых начальников штабов в Стране за много-много лет. Сейчас даже хотят продлить его каденцию на некоторый период. Достойный человек, достойная "знаковая" фамилия и не менее достойная биография:
https://secure.wikimedia.org/wikipedia/ … енази_Габи
ИМХО, именно вот так должен выглядеть настоящий боевой офицер:
... а не как бывший торговец мебелью:
... Кстати, Габи принимал участие в пресловутой операции "Удар Грома" ("Операции Йонатан" или "Рейде на Энтеббе" - есть даже несколько хороших фильмов на эту тему, один - с Чарльзом Бронсоном): той самой, где героически, спасая больше сотни заложников, погиб командир группы спецназа Йонни Нетаньяху, старший брат премьер-министра Страны - Биби Нетаньяху - он же заместитель командующего подразделения профессионалов высшего класса "Сайерет Маткаль" (где, в свое время, прослужило чуть ли не половина руководства Страны):
https://secure.wikimedia.org/wikipedia/ … ет_Маткаль
https://secure.wikimedia.org/wikipedia/ … у,_Йонатан - человек-легенда ЦАХАЛа:
Отредактировано Rosenfeld (18-02-2011 22:34:03)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Erik
Спасибо. Не могу сказать, что понял абсолютно всё — но это потому, что я вообще не очень хорошо знаком с сетевыми технологиями в Линуксе и с ssh в частности. Но в общих чертах смысл ясен.
Непонятно только, требуется ли чего-либо доустанавливать на сервер, или же сойдёт любая unix-машина с соответствующими службами?
Отсутствует
На сервере должен быть установлен openssh и openssh-server. SSH вообще очень мощная вещь, с помощью опции -D можно одной командой создать SOCKS-Proxy, связь через который будет зашифрована. Я так из Минска на сайты заходил, которые всенародно избранное правительство заблокировало после выборов.
Отсутствует
Требуется переместить файлы .jpg и .png (на худой конец можно все файлы, можно не переместить, а скопировать) из папок
~/Картинки/Папка/Первая папка/20080508/
~/Картинки/Папка/Первая папка/20092709/
~/Картинки/Папка/Вторая папка/20080508/
~/Картинки/Папка/Вторая папка/20092709/
и т. д. (папок на самом деле очень много) в папки
~/Картинки/Папка/Первая папка/
~/Картинки/Папка/Вторая папка/
, чтобы было без подпапок и при этом чтобы картинки были переименованы так, чтобы названия не совпали — например, добавить к названию файла название папки или небольшое случайное число, но желательно не убирать старое название совсем.
Предлагайте способы хоть для линукса, хоть для виндовс.
Отсутствует
Erik
На сервере должен быть установлен openssh и openssh-server. SSH вообще очень мощная вещь, с помощью опции -D можно одной командой создать SOCKS-Proxy, связь через который будет зашифрована. Я так из Минска на сайты заходил, которые всенародно избранное правительство заблокировало после выборов.
Наивный!
(с) "Всё уже взломано украдено до вас". "Операция Ы и Другие приключения Шурика":
http://forum.mozilla-russia.org/viewtop … 51#p473151
Отредактировано Rosenfeld (21-02-2011 21:23:01)
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Rosenfeld, не, ты не понимаешь. Владелец сервера, на котором поднимаешь прокси, мог поставить туда сниффер и ловить пароли. Одна загвоздка — он их и так знает, потому что это тоже я
Отредактировано Erik (22-02-2011 06:41:21)
Отсутствует
Rosenfeld, не, ты не понимаешь. Владелец сервера, на котором поднимаешь прокси, мог поставить туда сниффер и ловить пароли. Одна загвоздка — он их и так знает, потому что это тоже я
Вот же негодяи - все взломали! ... Ну и обьясните это нашему крутому "ксакепу"
Project Rosenfox: Pure, fast and secure inner settings for Mozilla Firefox. Global and complete manual on GitHub.
Отсутствует
Требуется переместить файлы .jpg и .png (на худой конец можно все файлы, можно не переместить, а скопировать) из папок
Это на sh бы написать. Может, напишу, когда минутка выдастся. Если вспомню.
Ядрёная консоль делает меня сильней!
Отсутствует
krigstask
Спасибо, не надо, я уже решил проблему с помощью FastStone Image Viewer под Windows и второй раз такое вряд ли придётся делать. К счастью папок вроде «Первая папка», «Вторая папка» оказалось немного и я сделал это для каждой в отдельности путём выбора, например, всех папок вроде «20080508», «20092709» (которых много) в «Первой папке» для конвертирования с выводом в формате JPEG в «Первую папку», автоматически добавляя «20080508», «20092709» и т. п. названия папок к названию файлов, и то же самое — для «Второй папки» и так далее.
Отсутствует
Кстати, о переименованиях. Вот какую я штуку нашёл: http://www.nongnu.org/renameutils/
Ядрёная консоль делает меня сильней!
Отсутствует
krigstask
Возможность правки в текстовом редакторе — это интересно! Хотя обычно это не самый подходящий для меня вариант. Вспоминается тотал коммандер.
А вот смысл фразы
imv ("interactive move"), is trivial but useful when you are too lazy to type (or even complete) the name of the file to rename twice.
не понял из-за незнания английского.
Отсутствует
Ну я так понял, что говоришь ему `imv <имя-файла>` и тебе выбрасывает в ответ строку с этим именем, которое можно быстренько подправить; это и будет целевое имя файла.
Ядрёная консоль делает меня сильней!
Отсутствует