PC Ekspert Forum

PC Ekspert Forum (https://forum.pcekspert.com/index.php)
-   Operativni sustavi (https://forum.pcekspert.com/forumdisplay.php?f=36)
-   -   Linux OS - info, how-to, pitanja, novosti, savjeti, problemi... (https://forum.pcekspert.com/showthread.php?t=234127)

tomek@vz 13.02.2023. 13:24

Citiraj:

Autor Ivo_Strojnica (Post 3659107)
Stalno si defenzivan. Pokusaj malo konstruktivnije to uobličiti. Meni nista ne znaci kad kazes da je nesto u kurcu ili da nesto treba ovako ili onako.

Argumentacija je potpis inteligentne osobe.


Ovo...


@madwifi > neznam zbog cega se osjecas pokraj mene ugrozen , ja sam pokusao s tobom voditi normalan razgovor al od tebe samo dobivam stav "ovo je sranje" i kad te pitam zasto tako mislis ti odgovaras sa "kaj te briga nes ti kupil lovu na moj racun!"...onak...wtf???? Em nije primjereno za forum , em za ovu temu a niti je u duhu Open Source filozofije. Al hvala kaj imas tak visoko misljenje o meni i mislis da sam sposoban pisat Patcheve za takve stvari :chears: Kao sto sam ti napisao u postu iznad , ti imas svoj nacin razmisljanja, ja svoje iskustvo i ostanimo jednostavno na tome da smo razliciti. Zivot je prekratak za zivcirat se na ovakve diskusije na forumu.

madwifi 13.02.2023. 13:45

Citiraj:

Autor Ivo_Strojnica (Post 3659107)
Stalno si defenzivan. Pokusaj malo konstruktivnije to uobličiti. Meni nista ne znaci kad kazes da je nesto u kurcu ili da nesto treba ovako ili onako.

Argumentacija je potpis inteligentne osobe.

Defenzivan sam po prirodi. Benefit: I don't spread shit when it hits the fan, not having any fans and all.
A to kaj bi bilo kad bi bilo, i kaj bi ja tu promjenio da mogu.. Meh, pa ja sam ti samo bash coder, ziher bum prije promjenio code nego nečiju psihu.
Ali, ak te baš zanima, "Right 2 Repair" nam treba u HR pod hitno. Isto tak i RICO, tak da nam opet ne okrive najmanju kariku u lancu za milijunske troškove ko i inače.
Dok je to sve trulo od korijena, nerealno je očekivati da bude code u nekaj boljem stanju. Zato delam sve iz scratch-a, a ne zato kaj sam "ekstremist" kak me je Tomek nazval.

Nick7 13.02.2023. 17:35

@madwifi: Sa nacinom komunikacije dovoljno kazes o sebi samom, a samim time i svojim djelima. EOD s moje strane.

mkey 13.02.2023. 18:39

Mislim da je totalni derail krenuo sa tim komentarom o mlaćenju koprive tuđim spolovilom, i to s punim pravom. Al' mensečini da ne bude tu uvažavanja od strane kolege ludog bežićnog.

Cuky 13.02.2023. 20:45

Meni je bezicni kolega skroz zabavan. Slobodno nastavite raspravu 😁

No123 14.02.2023. 08:25

Zna li netko kako instalirati Brave browser na Void linuxu?

stef 14.02.2023. 09:33

Možda da pitaš "Void" community? Vidim da su "posebni", imaju svoj package manager i ne koriste systemd.

strikoo 14.02.2023. 09:38

Citiraj:

Autor Cuky (Post 3659200)
Meni je bezicni kolega skroz zabavan. Slobodno nastavite raspravu 😁

Napokon da je zazivio forum i onda se svi povuku :nono:

tomek@vz 14.02.2023. 09:53

Citiraj:

Autor strikoo (Post 3659249)
Napokon da je zazivio forum i onda se svi povuku :nono:


Svi pobjegli na temu Automobili :lol2:


Citiraj:

Autor No123 (Post 3659235)
Zna li netko kako instalirati Brave browser na Void linuxu?

Uf...nikad koristio al:

https://docs.voidlinux.org/xbps/index.html


Hint: flathub ako nema u sluzbenim repozitorijima?


https://www.reddit.com/r/voidlinux/c..._repositories/
https://flathub.org/apps/details/com.brave.Browser



Sluzbeno ima i kao snap paket al mi se riga dok znam da bi morao snap na sustav instalirat:


https://brave.com/linux/

No123 14.02.2023. 10:30

Hvala.

Našao sam tu: https://www.kapitalsin.com/forum/index.php?topic=4050.0

medo 14.02.2023. 10:31

Citiraj:

Autor tomek@vz (Post 3659252)
Svi pobjegli na temu Automobili :lol2:

Ja sam kratko bio tamo i otišao :)

Radio sam kao IT-ovac u toj branši pa kad vidim što se tamo piše i kako se piše onda vidim da nemam šta tamo puno tražiti. To je pitanje religije kao i vi(m) / nano :D

strikoo 14.02.2023. 10:52

Bome. Ne otvaram tu temu.

stef 14.02.2023. 11:12

Citiraj:

Autor medo (Post 3659261)
To je pitanje religije kao i vi(m) / nano :D

Mislim da nema tu neke velike religije. Nekad je bilo ideološko pitanje "Vi ili Emacs", ali nije baš da sam do sad upoznao nekog tko forsira Emacs.

Ivo_Strojnica 14.02.2023. 11:42

Sta se vama ne svidja kod snapa?

Cuky 14.02.2023. 12:38

Nista. Isto kao i tomek bjezim od tog 😁

Znao mi je zaklat disk (zatrpa ga nekim temp fileovima), sta god sam radio u pokusaju otklanjanja problema nije dugorocno pomoglo pa sam onda odlucio ne koristiti to.

tomek@vz 14.02.2023. 13:19

Citiraj:

Autor No123 (Post 3659260)

Pripazi kod takvih stvari....kao i kod sideloadinga aplikacija na Android (recimo) uvijek moras paziti da nije neki malware. Na Linuxu zasad to nije problem, barem ne kod vecih distri (jer izmedu ostalog imas gotove pakete u sluzbenim repozitorijima) ali nebih ruku u vatru stavljao da nebi mogo postat problem.

Citiraj:

Autor stef (Post 3659273)
Mislim da nema tu neke velike religije. Nekad je bilo ideološko pitanje "Vi ili Emacs", ali nije baš da sam do sad upoznao nekog tko forsira Emacs.

Uuuuuuu...dobar :) Na vise razina :lol2:
Citiraj:

Autor Ivo_Strojnica (Post 3659278)
Sta se vama ne svidja kod snapa?

Opcenito nisam pristasa vise paket menadera istovremeno instaliranih koji iz razlicitih repositorija skidaju aplikacije i libove je postoji veliki potencijal za dependency hell ili potpuno skrseni sustav u najgorem slucaju. Opcenito izbjegavam ih ko kugu ali na Desktopu ak nekaj zafali preferiram Flatpak kao manje zlo jer mozes sve instalirat na user level - ne system level. Snap kolko znam automatski instalira system-wide (ak neko zna da je drukcije slobodno me ispravi). Nemas izbora. Druga stvar je da dolazi od Canonicala a Canonical se u zadnje vrijeme malo cudno ponasa (ne u pozitivnom smislu)...Flatpak je s druge strane neovisni OSS Projekt. To je po meni vec drugi ogroman plus. A za ostale detalje...

https://itsfoss.com/flatpak-vs-snap/

Ugrubo :)

No u konacinici nerviraju me oba. Zamisljeni su kao rijesenje fragmentacije Packaging sustava na Linux distrama. Nit su rijesenje postojeceg problem nego i donose nove probleme na stol (Snap=sigurnost na primjer). Problem je da su Linuxasi uzasno tvrdoglava stvorenja koja se cesto svadaju radi gluposti umjesto da zajednicki se oko neceg sloze. Fali standard jednostavno da bi Desktop Linux imao bolju prihvacenost medu developerima prije svega - a nakon toga i medu korisnicima. Po meni se tu Linux treba na BSD ugledat. Imas Ports i PKG i amen. Sve BSD Distre koristi iste i to je to.

No123 14.02.2023. 15:11

Citiraj:

Autor tomek@vz (Post 3659297)
Pripazi kod takvih stvari....kao i kod sideloadinga aplikacija na Android (recimo) uvijek moras paziti da nije neki malware. Na Linuxu zasad to nije problem, barem ne kod vecih distri (jer izmedu ostalog imas gotove pakete u sluzbenim repozitorijima) ali nebih ruku u vatru stavljao da nebi mogo postat problem.

To što sam našao ne radi, neće napraviti:

Citiraj:

sudo xbps-install -R $PWD brave-bin-1.48.158
Password:
Package 'brave-bin-1.48.158' not found in repository pool.
Edit: Ipak radi, instalirao sam ga.

c-shadow 14.02.2023. 15:37

Citiraj:

Autor tomek@vz (Post 3659297)
Pripazi kod takvih stvari....kao i kod sideloadinga aplikacija na Android (recimo) uvijek moras paziti da nije neki malware. Na Linuxu zasad to nije problem, barem ne kod vecih distri (jer izmedu ostalog imas gotove pakete u sluzbenim repozitorijima) ali nebih ruku u vatru stavljao da nebi mogo postat problem.


Vezano na male distre i malware...
Mint je prije nekoliko godina imao slučaj da su im provalili servere i podmetnuli frizirane ISO image :)
https://www.trendmicro.com/vinfo/fr/...ith-a-backdoor

Dr. Strange 14.02.2023. 16:06

Kako instalirati maxtv to go aplikaciju na ubuntu?

tomek@vz 14.02.2023. 16:10

Citiraj:

Autor c-shadow (Post 3659336)
Vezano na male distre i malware...
Mint je prije nekoliko godina imao slučaj da su im provalili servere i podmetnuli frizirane ISO image :)
https://www.trendmicro.com/vinfo/fr/...ith-a-backdoor

Sjecam se toga. Mislim da je dosta veliki problem sto dosta ljudi uzima Linux kao "secure per default" malo pre...naivno. Dali su specificne distre sigurnije po defaultu od Windows 10/11/Server? Mozda. No ljudski faktor je uvijek problem i upravo je ljudski faktor koji najcesce usere motku..."Security through obscurity" se ne kaze bez veze...S jedne strane admini koji svoj posao shvacaju olako s druge strane Management koji reagira tek kad se dogodi sranje. A cim je vise ljudi ukljuceno u odlucivanje vise sranja. Dali Linux instalacija moze biti sigurna? Itekako. Dali mozemo i tad pricat o sigurnom sustavu? Ne. Uvijek treba imat na umu da sigurnost direktno ovisi o tome kakva je volja klinca koji se zeli dokazat drugima :lol2:
No kad smo kod teme...volio bih malo razmjeniti razmisljanja na temu "siguran Linux server". So...ovime se ja trenutno moram zadovoljit....

1. Firewall - blokada svega sto nije potrebno a cak i onda samo sa odredenih mreza/sustava...pogotovo SSH
2. Fail2Ban
3. rkhunter skenira dnevno sustave i javlja diskrepance
4. Process Accounting (psacct)
5. Root login onemogucen - admini imaju ogranicena sudo prava, obavezna prijava iskljucivo sa SSH kljucem
6. SSH config hardening - npr. dopustena prijava samo odredenim korisnicima, promjenjen defaultni port i slicno
7. sysctl hardening
8. lynis audit
9. Stegnuta prava na standardne configove / cron fajlove
10. podignut defaultni SHA_CRYPT_MIN_ROUNDS > 10000
11. podignut defaultni umask za pofile na 027
12. Grub hardening (prava+pass)
13. Openvas audit i implementacija patcheva/azuriranje sustava
Hint - do prije godinu dana niceg od toga nije bilo...imate pravo jednom pogadat zasto su mi dali zeleno svjetlo za implemetaciju ovog svega :lol2:

tomek@vz 14.02.2023. 16:24

Citiraj:

Autor Dr. Strange (Post 3659344)
Kako instalirati maxtv to go aplikaciju na ubuntu?


Ukratko - ne.


https://www.reddit.com/r/croatia/com...ra%C4%8Dunalu/

SPLiFF 14.02.2023. 16:48

Citiraj:

Autor tomek@vz (Post 3659345)
Hint - do prije godinu dana niceg od toga nije bilo...imate pravo jednom pogadat zasto su mi dali zeleno svjetlo za implemetaciju ovog svega :lol2:

Hakirao ih klinjo? :D

tomek@vz 14.02.2023. 17:16

Citiraj:

Autor SPLiFF (Post 3659349)
Hakirao ih klinjo? :D


Bingo :lol2:

medo 14.02.2023. 18:41

1 privitaka
Citiraj:

Autor Ivo_Strojnica (Post 3659278)
Sta se vama ne svidja kod snapa?


Odlična ideja, očajna izvedba.

Što se tiće securityja….

Privitak 1

mkey 14.02.2023. 18:52

Zar ne instalira snap te svoje pakete koji su u biti izolirani od ostatka sustava? Makar sam ja to tako shvatio. Razlog zašto mi snap ide na jetru je taj šta instaliraš par random aplikacija i odjednom nestane 5GB prostora. Ne samo što su snapovi prilično veliki, nego po defaultu čuva x starih verzija. Meh.

pamac na manjaru je meni super. Ima više repozitorija, s time da od dodatnih ja jedino koristim Aur. Flatpak sam ugasio a sa snapom nisam siguran što se dešava ali bogami nije instaliran.

Nevezano, može li mi netko dati neki pointer u svezi glede povremenih ali redovitih problema koje imam prilikom dizanja sustava iz standby (RAM). Radi se o nekoliko problema na Manjaro KDE:

- randomizirani "čudni" problemi koje se događaju povremeno gdje će neke aplikacije (kao npr. vivaldi) prestati reagirati na user input trajno ili privremeno. Ponekad restart predmetne aplikacije riješi problem, druge pute mora restart sustava

- grafički problem gdje se prozori smrzavaju i zarotiraju ili zrcale. To se očituje na način da prozor, koji mi je obično na pola širine ekrana, počne lagano treperiti, sadržaj se zrcali, sistemski menu od gorne desnog ode dolje lijevo, nestane taskbar itd. Događa li se to možda zbog SDMa? Dogodi se unutar minute od buđenja iz standby. Jednom se problem bio riješio sam od sebe, ali inače uvijek mora restart

- neke aplikacije (npr. qBitTorrent) izgube pristup na net (makar prividno). Mogu restartati samu aplikaciju (uz provjeru da je proces stvarno stao što kod qB zna biti upitno pošto koristi taj neki zaguljen library) više puta ali nema šanse da krene seedati dalje. Moram napraviti restart OSa.

Nisu to ne znam kakvi problemi, ali me sprečavaju u nastojanju da bar mjesec dana ne radim restart :D

Zanimljivo je da u "uredu" imam instaliran također Manjaro KDE i to računalo se ne gasi gdje gdje 3-4 mjeseca. Možda jednom mjesečno update + restart. Ne ide nikada u standby i tamo nikada problema koje viđam kod sebe.

madwifi 14.02.2023. 19:30

Citiraj:

Autor tomek@vz (Post 3659297)
No u konacinici nerviraju me oba. Zamisljeni su kao rijesenje fragmentacije Packaging sustava na Linux distrama.

Ni treći nije bolji, (appimage) postoji samo zato da bi binarne aplikacije imale neku poluzatvorenu platformu.
I to svaka aplikacija za sebe svoju platformu. Nije app developerima dosta jedan OS, nego oće svaki svoj mini-OS, svoju virtualku itd.
Katastrofalni rezultat, skoro ko da kopiraju vcredist redistribuciju s tim, umjesto da delaju dynamic linking kak spada.

Citiraj:

Autor tomek@vz (Post 3659345)
No kad smo kod teme...volio bih malo razmjeniti razmisljanja na temu "siguran Linux server".

IP Whitelist, MITM proxy AC List, pfSense, pfblocker_ng. (nije strictly linux, ali je dost dobra konkurencija na tom polju).

medo 14.02.2023. 20:18

iOS na iPhone-ima (BSD) izolira aplikacije koje vide samo ono što im OS dopusti preko konektora, API-ja, whatever. Stvar je u tome da to tamo radi izvrsno. Brzo je, glatko i vrlo popeglano. Na Ubuntu recimo deinstalacija Firefox snapa traje i traje. Na iOSu tap i ode… Osim toga koliko mjesta na disku zauzme jedan obični kalkulator u snapu?

Dok netko ne vidi veliku prednost u tome i bude spreman uložiti u razvoj toga do tada od toga neće biti ništa.

Tu su i moje predrasude temeljene na iskustva s modernim developerima koji su cjepljeni protiv optimizacije i inženjerskog pristupa kao i njihovi šefovi pa sve to pobacaj u neki container samo da radi. Ima diska, ima core-ova, ima RAMa…. bitno da radi. Ako je sporo reci im da upgradeaju hardware.

stef 14.02.2023. 22:51

Nisam korisnik snapa, ali ne kužim zašto docker ili podman ne bi bili dobri za istu upotrebu. Na dockeru uvijek možeš uključiti host mrežu tako da nisi izoliran i proces se s te strane ponaša kao svaki drugi.
Malo je clunky jer moraš napisati one-liner skriptu ili docker-compose file za to pokrenut, ali bar je transparentno i izolirano u svom sandbox-u. Za Torrent klijenta, Brave ili VLC bi to sigurno tako riješio.
Naravno, uzeti image iz pouzdanih izvora ako ga ne buildate sami. Bilo je i tu svačeg ... npr. monero minera u nekim Postgres image-ima.

madwifi 15.02.2023. 08:31

Citiraj:

Autor stef (Post 3659416)
Bilo je i tu svačeg ... npr. monero minera u nekim Postgres image-ima.

Takav miner na windowsu = normalna stvar, i 100% cpu, pregrijavanje, i sl. je vidljivo.
Nevidljive rupetine su mi puno gori problem, persistent threats, undocumented features, efi exploits..
Supply chain (mint website), shellshock, rootkit kaj redirekta sve u neki random botnet kad se spoji..
Anti-cheat ili cheat, kaj se redovno injecta u kernel, a niko nikad ne misli o tome kaj bu s tim ak supply chain pukne.
Ima o tome kilometri dokumentacije po netu.

A kad pogledam novine, neki dan vidim u 2023 neko u HR popljugal email od nigerijskog princa, opet. Nakon 30 godina upozorenja.
I onda mi vele kak sam ja paranoik, i da se brinem bez potrebe oko pizdarija.
A imao sam priliku vidit sve nabrojano, pa i frenda od frenda kaj me prvo htio zaposlit, pa kasnije reko a jbg. more i doma to napravit a nama dat pristup, lol.
Bilo mi jako sumnjivo to, reko idem malo amere pitat koji k ovi delaju budalu od mene, tek tolko da znam kud to sve ide..
Citiraj:

>Some dude wants to host his nginx or whatever in my house, pays cash. Worst case?
>2min
>He's gonna steal all your code, use your machine to rob someone, provide you with evidence that YOU robbed someone, and you get to work 2 additional jobs just to pay his racket.
>K
>Cheers

tomek@vz 15.02.2023. 10:25

https://cyberwarzone.com/wp-content/...ty-vs-dave.png


Nuff said :lol2:

BlackDwarf 16.02.2023. 08:05

Ima netko malo više iskustva s wine?
Pokušavam aplikaciju pokrenuti koja je konektor na jednu web aplikaciju. Čini mi se da je programirano u .net.
Pokrene se, ali sruši se kada hoću pokrenuti update ili settings.

tomek@vz 16.02.2023. 09:39

Citiraj:

Autor BlackDwarf (Post 3659676)
Ima netko malo više iskustva s wine?
Pokušavam aplikaciju pokrenuti koja je konektor na jednu web aplikaciju. Čini mi se da je programirano u .net.
Pokrene se, ali sruši se kada hoću pokrenuti update ili settings.


Koja aplikacija?



https://appdb.winehq.org/


Si instalirao sve ovisnosti aplikacije? Koju gresku ti javlja?

BlackDwarf 16.02.2023. 14:01

PBCompanion
Razvijen je samo za potrebe te web aplikacije, a svrha da omogući automatsko printanje na pos printer. Tipa zatvaraš račun i on se automatski ispiše.

Probao sam u PlayOnLinux i sve što instalira je jedan ini file.
Ne izbaci koja je greška, samo da se ne može izvršiti.

tomek@vz 16.02.2023. 15:03

Citiraj:

Autor BlackDwarf (Post 3659760)
PBCompanion
Razvijen je samo za potrebe te web aplikacije, a svrha da omogući automatsko printanje na pos printer. Tipa zatvaraš račun i on se automatski ispiše.

Probao sam u PlayOnLinux i sve što instalira je jedan ini file.
Ne izbaci koja je greška, samo da se ne može izvršiti.


Pokreni kroz wine i prati terminal u debug modus - googlaj output. Nazalost takve stvari rijetko rade. Hint: instairaj mono u wine (winetricks install mono ili wine-mono paket na odredenim distrama).

mkey 16.02.2023. 18:40

Ja sam u par navrata nedavno probao osposobiti neke .net aplikacije, i šipak. Moje iskustvo je pokazalo da ako ne proradi uz mono niti ne bude. Svi pokušaji instalacije raznih dotnet paketa su rezultirati solidnim gubitkom vremena.

stef 16.02.2023. 19:06

Imas official Microsoft .Net image-a za Docker:
https://github.com/dotnet/dotnet-docker

Dev ekipa danas uglavom to trosi. Malo je cudno vidjet nesto.dll kao linux proces, no radi :).

BlackDwarf 16.02.2023. 19:38

Hvala svima. Budem pokusao sa Dockerom.

tomek@vz 16.02.2023. 19:49

Malo interesantnog stiva na temu sigurnost:

Citiraj:

Make Linux safer… or die trying
The OS family isn't broken – so why are so many companies trying to fix it?

Part 1 Flatpak, Btrfs, ZFS, and so forth. Doesn't the old stuff work? Well, yes, it does – but not well enough. Why is Canonical pushing Snap so hard? Does Red Hat really need all these different versions of Fedora? Why are some distros experimenting with ZFS if its licence is incompatible with the GPL? Is the already bewildering array of packaging tools and file systems not enough? No, they aren't. There are good justifications for all these efforts, and the reasons are simple and fairly clear. The snag is that the motivations behind some of them are connected with certain companies' histories, attitudes, and ways of doing business. If you don't know their histories, the reasoning that led to major technological decisions is often obscure or even invisible.

https://www.theregister.com/2023/02/...inux_safer_p1/
https://www.theregister.com/2023/02/...etproof_linux/

Topla preporuka :chears:

medo 16.02.2023. 22:50

Prije 25-30 godina imali smo single core mašine na 100-166MHz sa 4MB RAMa. fvwm nam je bio dobar i ext2 nam je bio dobar jer je morao biti dobar budući da je sve moralo raditi sa tih 4MB RAMa.

Danas kada imamo minimalno quad core mašine na 2500-4000MHz sa 8GB+ RAMa možemo imati GNOME3 i ZFS :)

No123 17.02.2023. 07:40

Sve što mi treba na Void linuxu sam instalirao i sve dobro radi samo još nisam našao kako napraviti autologin. Ima li tko ideju za to?


Sva vremena su GMT +2. Sada je 23:35.

Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger