Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - jmk

Stran: 1 2 3 [4] 5 6 ... 12
46
Hardware / Re:Pracovny stroj s dobrou podporou pre ubuntu
« kdy: 15. 01. 2018, 20:14:24 »
Určitě bych šel do toho Lenovo Thinkpad T470p. Sám mám Lenovo X1 Carbon 2-tím rokem a spokojenost. Předtím jsem měl HP Elitebook 820 a jednoznačně Lenovo lepší.
Linux (CentOS 7, Debian 8,9) = out-of-the-box.

47
Macíku, Macíku...neřeš, nepřepínej a hlavně velkého Tima poslouchej :) na Apple fóru si zažádej  ;D Zde se odpovědi nedočkáš, neb Apple není chleba náš  ;D

48
@p3dr04444....docela by mně zajímalo jak jsi dopadl  ;)

49
Desktop / Re:Debian Stretch desktop - zabezpečení.
« kdy: 31. 12. 2017, 14:43:45 »
Jo jasně, to vše určitě lze, ale je to docela nekomfortní. Nenapsal jsem to explicitně, ale měl jsem na mysli zabezpečení Desktopu, kterého cílový uživatel bude BFU, takže pro něj naprosto nemyslitelné používání jiného účtu apod.  :)

Spíše sbírám poznatky ohledně zabezpečení v rozumném poměru efektivita vs použitelnost. Aby jsem nežil v iluzi, že dávám BFU zabezpečený Desktop a nebude to o nic bezpečnější než Windows s admin účtem  :) :)

Pochopitelně BFU nemá sudo ani nezná roota.

50
Desktop / Debian Stretch desktop - zabezpečení
« kdy: 31. 12. 2017, 14:01:42 »
Ahoj,

chtěl bych se zeptat jestli řešíte zabezpečení na desktopu, případně jak ?
Já mám následující přístup:
  • zapínám automatické aktualizace, pomocí instalace unattended-upgrades - automatická kontrola aktualizací každý den
  • zapínám firewall - iptables, blokuji veškerý příchozí provoz, odchozí není blokovaný
  • SElinux - co jsem četl tak na Debianu byl jeden čas docela rozbitý a i teď jsem různě na netu četl doporučení pro SElinux na Debianu, mít raději v permissive módu - což moc zabezpečení nepřináší. Nicméně chtěl bych ho začít používat. Vaše zkušenosti na Debianu ?? Když jsem používal CentOS 7 tam jsem měl defaultně zapnutý na Enforcing a bez jakýkoliv větších problémů.
  • Antivirus - používat ? Dle mého zatím zbytečnost.
  • Nyní jsem začal instalovat systém z netinstallu media - tasksel Gnome/Mate a doinstalovávám si balíky dle potřeby - nevyužívám tedy přednastavené full DE. toto asi nemá moc společného se zabezpečením, ale spíše to přináší dobrý pocit z toho, že nejsou v systému zbytečnosti  ;D ;D

Desktop využívám na takové to domácí "brouzdání" tedy:
  • net, včetně internetového bankovnictví, FF téměř bez doplňků (Video DownloadHelper)
  • úprava/přehrávání filmů, fotek, mp3
  • VirtualBox, LO
  • pro poštu Thunderbird, spamy řeším přes poskytovatele
  • a další nepodstatné využití

Předem díky za názory.

51
Distribuce / Re:Distro na starší notebook
« kdy: 30. 12. 2017, 15:05:05 »
@nobody(ten pravej)
chci se zeptat, uvedené jaderné parametry dávám do proměnné GRUB_CMDLINE_LINUX_DEFAULT v souboru /etc/default/grub ?
samozřejmě po update-grub se tyto změny promítnou do /boot/grub/grub.cfg

distro Debian Stretch.

Díky.

52
Citace
apt-mark hold balik

# zruseni hold
apt-mark unhold balik

# a vylistovani
apt-mark showhold
8) 8)
Dík!

53
Díky. Aha, takže potom "apt-get autoremove" balík nadále ignoruje. Dá se nějak vylistovat seznam takto "ručně nainstalovaných balíků" ?

54
Software / Re:Univerzální šifrované úložiště
« kdy: 29. 12. 2017, 21:07:27 »
Používám řešení:
šifrování souborů : Encfs
synchronizace napříč platformami/zařízeními : vlastní NAS Synology řada DSxxx, aplikace "Cloud Station Drive".

Nechci propagovat, ale s NASy Synology této řády mám jen ty nejlepší zkušenosti. Jejich vlastní OS DSM je docela promakaný s dobrými fičurami.

55
Ahoj,
občas se mi stane, že v konzoli (bash) chci nainstalovat balík pomocí "apt-get install packageXY" a balík je již nainstalován. Logicky se nic nestane, ale vyskočí na mně hláška, že dotyčný packageXY byl označen jako nainstalován ručně (omlouvám se že používám českou lokalizaci  ;))

Co tato hláška vlastně znamená ? Že balík nebude nadále automaticky aktualizován, nebo ??

Díky.

56
Windows a jiné systémy / Re:Vytvoření vlastního ISO Windows
« kdy: 29. 12. 2017, 20:39:54 »
Citace
nejspis myslis aby NEkontroloval velikost cile, tedy volbu ICDS (=Ignore Check Destination Size)
jojo. díky za upřesnění, přesně to jsem měl na mysli  ;) můj překlep.

Citace
%WINDIR%\system32\sysprep\sysprep.exe /oobe /generalize /shutdown
parametr generalize pripravy system na prevod na jinej HW, tim ze odstrani z HW DB ovladace vazane na HW (ovladace zustanou k dispozici, pouze nejsou aktivni)

Díky za dobrý tip. Tohle jsem u Widlí neznal. Vždy jsem takto přenášel nainstalovaný Linux - a Linux jádro se s tímto problémem driverů pochopitelně vyrovnává podstatně lépe - v mém případě vždy na 100% bez ztráty květinky  ;D ;D

57
Windows a jiné systémy / Re:Vytvoření vlastního ISO Windows
« kdy: 29. 12. 2017, 19:40:05 »
Připojuji se k @Daevid.

Mám vyzkoušenou Clonezillu.
  • zazálohovat disk do image (souboru)
  • image obnovit do virtuálního disku VBboxu
  • při obnovování image je potřeba v Clonezille zapnout volbu, aby kontroloval velikost cílového disku a pak Clonezilla obnoví image i do menšího disku než ze kterého byla image pořízena.

Celkem jsem tento postup využíval při přeinstalaci notebooku, kdy jsem chtěl ještě mít možnost se vrátit k předchozí instalaci.

58
Doporučuji si znovu přečíst můj příspěvek, pozorně. Vše je jasné napsáno, tak se drž instrukcí. Apropo make vůbec nepotřebuješ. Nic komplikovat není třeba. Scripty fungují v Bashi - což je ovšem zřejmé pokud si ho otevřeš. Předpokládám,  že jsi již nějaký linuxový script viděl, takže se zorientuješ rychle.

Pokud chceš ovšem script typu bezmyšlenkovitě "next, next" tak bohužel nemohu sloužit....

59
Ještě docela podstatný soubor bez kterého script modconfig.sh nefunguje korektně  ;D ;D

60
Scripty + soubory z odkazu https://uloz.to/tam/_nFD0IihYJKwf stáhni do jednoho adresáře. Pak si otevři terminál a přepni se do daného adresáře kam jsi vše stáhl.

Jsou zde 3 scripty, které se musí spouštět postupně po sobě. Pokud bude chtít nějaký script následný restart tak to vypíše do konzole. Script se spouští 
Kód: [Vybrat]
$ sh nazev_scriptu - bez sudo!

UPOZORŇUJI ŽE SCRIPTY NEJSOU OŠETŘENÉ NA CHYBOVÉ STAVY (KDYŽ NARAZÍ NA CHYBU JEDE DÁL) A JSOU ABSOLUTNĚ BEZ ZÁRUKY! Předpokládají, že je instalován systém Debian MATE z toho image https://cdimage.debian.org/cdimage/archive/8.3.0-live/amd64/iso-hybrid/ a vyšší.

Upravuje profil právě přihlášeného uživatele, který musí mít povolené používat sudo!

Scripty jsou uvnitř komentované - tak se nejdříve zorientuj. A když tak si zakomentuj věci co nepotřebuješ.

#enable contrib a non-free repozitaru + apt-get dist-upgrade
modsource.sh
#instalace vlc, skype, team-viewer, flash a další
instapp.sh
#konfigurace pracovního prostředí uživatele
modconfig.sh

Stran: 1 2 3 [4] 5 6 ... 12