Gå til innhold

process

Medlemmer
  • Innlegg

    901
  • Ble med

  • Besøkte siden sist

Innlegg skrevet av process

  1. Ja du må ha din egen router som lager ditt eget subnett hjemme. Det finnes mange router-anbefalinger på forumet. Du kan erstatte switchen din med en som har nettverksporter eller du kan sette switchen din etter en router.

     

    84.209.83.106 er adresse fra GET, denne skal en router ta. 169.254.231.173 er ikke en gyldig adresse, denne blir satt dersom maskinen ikke klarer å få IP fra DHCP.

     

    Get vil jo naturligvis selge deg en høyere linje, men en router vil være en engangskostnad. Dessuten vil en router kunne gi deg et sikkerhetsfortrinn da maskinene dine ikke er direkte eksponert på internett.

    • Liker 1
  2. Du kan ikke bruke RHEL lovlig utover en 30-dagers evalueringsperiode, da som på samme måte som annen lisensiert programvare.

     

    RHEL er litt spesielt ettersom de tilgjengeliggjør både den koden de må, men også den de ikke er nødt til, i følge GPL. Det finnes uavhengige builds basert på RHEL sin kode, som de selv offentliggjør, men dette er ikke sertifisert på samme måte som RHEL. Det er deler av RHEL som det er ulovlig å videredistribuere og dermed er det å anse som piratkopiering, selv om dette ikke dreier seg om vesentlige deler av systemet og selv om RH selv distribuerer det.

     

    For mange bruksområder er CentOS et fullverdig alternativ.

     

    Før var det slik at du bare betalte for support fra RH, slik er det ikke lenger. Det er mulig RHEL er et dårlig eksempel, men leste du linken jeg postet så er det ikke slik at GPL programvare nødvendigvis er gratis, de oppfordrer faktisk til å ta betalt.

  3. Det finnes ett offlineangrep mot CCMP i WPA/WPA2 som kan øke hastigheten betydelig, spesielt på nyere prosessorer med nye instruksjonssett som er tilrettelagt for AES-NI. Det er ikke nødvendig å forsøke ett og ett passord mot router. Dette ligner på måten WEP angripes: Brute-force angrepet gjøres ikke direkte mot routeren, men mot enkrypterte nettverkspakker som er fanget opp fra nettverket, fullstendig passivt. Det går også an å fremprovosere trafikk fra nettet, men da gjør angriperen seg mer synlig. Jeg har ikke satt meg ned og lest noe kryptoanalyse eller paper på WPA/WPA2 angrep, men 10 minutter hørtes vel raskt ut. Det er meg bekjent ingen så store svakheter ved WPA/WPA2 som er publisert enda, her må du referere til en kryptoanalyse, dette er i såfall svært interessant.

     

    Bruk gode passord.

     

    WPS er grusomt, ikke bare sikkerhetsteknisk, men jeg har også opplevd at implementasjonene har vært så ulike at de ikke har fungert sammen. I tillegg er det routere (type clas ohlson) som ikke gjør det mulig å skru av WPS selv om web interfacet påstår at det er deaktivert, selv med nyeste firmware (spesifikt Gigabyte GN-BR32L-RH).

     

    Separer trådløstnett og kablet nett med en brannmur, bruk helst VPN trådløst, eventuelt RADIUS på hele nettet. Gjester kan bruke gjestenett. MAC-adressefilter og skjult SSID har ingenting for seg dersom du først er bekymret for at det trådløse nettet skal knekkes, det ligger ingen virkelig sikkerhet i disse mekanismene.

     

    Avveiningen blir som alltid brukervennlighet og ressurser til administrasjon vs sikkerhet.

     

    Til slutt dreier det seg om penger. Hva er sikkerheten verdt, hvor mye risikerer dere å tape ved ett innbrudd og hvor attraktivt mål er dere?

    • Liker 1
  4. Selv bruker jeg security = user eller security = domain og har lite erfaring med security = share. Du kan prøve å sette security = user og se om det hjelper. Jeg er usikker på om det ligger her, men det er mulig den mapper feil bruker. Symptomene kan tyde på dette.

     

    Jeg legger også merke til at du har linjen user = mattivc,@admins. Selv har jeg linjen users = blah,blah2, men det kan se ut som dette er noe som er security = share spesifikt. Desverre er lenken i dokumentasjonen til samba ikke fungerende på dette punktet.

     

    Kan desverre ikke gi særlig støtte på share level sikkerhet og vet heller ikke hvordan web interface setter opp smb.conf :(

     

    Høres ut som det er i orden, men for å sjekke skrivetilgang i filsystemet kan du su - mattivc og forsøke touch test i /media/mediaShare.

  5. Samba home shares er read-only per default. SSH inn og rediger /etc/samba/smb.conf og sett 'read-only = no' under [homes].

     

    Eventuelt sett det for shares du har definert. Du trenger både filsystem tillatelse og share tillatelse for at dette skal fungere.

     

    Husk å restarte samba: sudo /etc/init.d/samba restart

     

    Dersom du har videre problemer paste share delen av /etc/samba/smb.conf, samt sørg for at du kan skrive til mappen som aktuell bruker.

  6. Tror ikke du kan ha googla dette her South_Bridge :p

     

    Enkelt og greit; som root redigerer du /etc/rc.local /etc/rc.d/rc.local. Der skriver du inn følgende:

     

    Debian har SysV init og ikke BSD init, så du vil ikke finne /etc/rc.d/rc.local på en Debian maskin.

     

    Filen du isåfall er ute etter er /etc/rc.local (ikke /etc/init.d/rc.local, dette scriptet er det som kjører /etc/rc.local).

     

    Dersom du ønsker å lage et startup script så må du inkludere litt meta informasjon og funksjoner for å starte og stoppe tjenesten dersom du ønsker å automatisere dette. Dette vil inkludere å lagre PID i en lock fil.

     

    http://www.cyberciti...op-service.html er en litt gammel guide jeg fikk som første treff på google. Googling av lingnende termer samt en titt på de andre scriptene i /etc/init.d vil kunne hjelpe deg.

     

    'update-rc.d oppstarsskript defaults' lager symlenker for helt standard oppstart i runlevels 2-5 og stopper i andre. Du kan titte på lenkene i /etc/rcX.d for å se hvordan det fungerer og eventuelt sette dem manuelt.

  7. Sett maskinen til dvalemodus eller 'hibernate', ikke shutdown. Da gjenoppretter den siste sesjon ved neste oppstart. Med skjermlåsing konfigurert spør den alltid meg om passord når jeg kommer tilbake fra hibernate.

     

    Sett thunderbird til å sjekke etter ny mail på faste tidsintervaller (usikker på om dette er standard oppførsel).

  8. Skal sies at en GNU/Linux-distro ALTID er gratis, samt åpen kildekode. Men, det eksisterer KANSJE noen versjoner som har innlagt programmer som koster penger, dermed så må du betale for en lisens til programmet. GNU/Linux i seg selv = free.

     

    Off topic, men dette stemmer ikke :)

     

    GPL programvare kan og blir solgt, som eksempelvis RHEL. GNU/Linux er 'free as in speech' men ikke nødvendigvis 'free as in beer'.

     

    http://www.gnu.org/philosophy/selling.html

    • Liker 1
  9. Det finnes ulike kontakter for IDE, til 2.5" og 3.5" disker. Det går greit med en overgang, men dette blir mest aktuelt med en 2.5" disk i en stasjonær maskin ettersom du ikke får en 3.5" inn i en laptop.

     

    Den vil passe ja, men er din HP Pavilion en stasjonær maskin ville jeg gått for en 3.5" disk.

  10. Jeg ante ikke at minecraft servere var så krevende - spesiellt på båndbredden. Det slår meg som ganske merkelig i og med at verden bare er bygget opp av såpass enkle enheter og dermed kan lagres på relativt lite data.

     

    Dette er fordi serveren hele tiden må sende chunks til hver enkelt spiller, i motsetning til spill med statiske kart hvor klienten sitter på en kopi som aldri endrer seg.

  11. Den du foreslår er en fin disk den. Jeg pleier aldri å legge så mye arbeid i å kjøpe disker, men har som regel kjøpt WD eller Seagate. Det kan være at noen kan foreslå et bedre kjøp, men i utgangspunktet er det bare å kjøpe den disken :)

  12. Det letteste er nok å begrense båndbreddebruken til ulike nedlastninger, men den beste løsningen er å bruke QOS, som Runar foreslår, dersom dette støttes på nettet ditt.

     

    Dette medfører at trafikk du definerer kan garanteres en gitt båndbredde dersom den forekommer, men at nedlastningene kan benytte seg av hele linjen dersom det ikke finnes prioritert trafikk.

  13. Sto med hyggelige bergensere og andre sympatiske mennesker i ølkø i 35 min før konserten begynte. Dette ble forsuret av noen fjollete og idiotiske nordlendinger, spesielt én tykk gutt som skulle stå i kø i bar overkropp med sine hvitnuppede kviser i trynet på oss alle. Jeg har virkelig sansen for folk nordfra, men her var det en håndfull elendige representanter.

     

    God konsert, men litt kjipt å vite hvilke låter som kom hele veien (under black album). Virket innøvd, men åpningslåta overrasket godt!

    • Liker 1
  14. Skal ikke maskinen selv spille av media? Altså den skal ikke kobles til en skjerm/TV?

     

    I såfall stiller det seg annerledes og du kan velge en ren NAS løsning som mer eller mindre kun er disker koblet til lokalnettet som du kan spille av ifra. Lite, kompakt og relativt støysvakt. Eller er det et behov jeg ikke har fått med meg som gjør at du trenger en PC?

     

    Spesifiser gjerne hvilke krav som stilles til løsningen :)

  15. RasberryPI er et godt alternativ for noen, men den kjører ikke windows, så det er ikke for alle :)

     

    Jeg har brent meg på flere minipc/htpc løsninger som var ment å være lydsvake og har endt med en del varme i kabinettene og vifter som virkelig må jobbe. Jeg tror dette er primært fordi jeg har valgt litt trange kabinetter (desktop løsninger, miniatx og atx) og kanskje overspesifisert hardware. Dessuten har plasseringene for maskinene ikke vært optimale (trangt tv møbel etc). Den beste lydløse løsningen jeg har fått til er den nåværende hjemmeserveren min som har litt mer plass og et serverkabinett som er ment å være lydløst.

     

    Her er det helt klart mange andre som har gode innspill, HTPC bygging er en kunst som jeg ikke enda har mestret, men det er mange dyktige som kan komme med forslag.

     

    Dersom det å bygge ikke er noe poeng så skal de nyeste EEE box fra Asus kunne kjøre full hd, men her er det andre konkurrerende produkter som må vurderes. Termen for slike små 'stasjonære netbooks' er 'nettop' og et google søk på dette vil kunne hjelpe deg å finne alternativer.

     

    Igjen så er det sikker andre som har noen bedre innspill. Rasperry PI kan by på spennende muligheter men det binder deg til en håndfull linux distribusjoner for øyeblikket.

    • Liker 1
×
×
  • Opprett ny...