Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Mirek Prýmek

Stran: 1 ... 584 585 [586] 587 588 ... 618
8776
Hardware / Použitelnost tabletu pro adminování?
« kdy: 13. 12. 2011, 16:48:20 »
Zdravím,

krátkou chvilku používám v autě telefon s androidem jako mp3 přehrávač a dost
mi to vyhovuje (dotykové ovládání, jakžtakž použitelná navigace, telefonování).

Napadlo mě ale, že úplně super by bylo mít na stejný účel tablet. A jak jsem
tak nad tím přemýšlel, říkal jsem si, jestli bych vlastně tabletem nemohl nahradit
notebook (mám sice 13" MacBook Pro, který má jenom 2kg, ale i tak mě to
nebaví pořád tahat). Prostě někam přijet, vyndat tablet z držáku a jít pracovat.

Takhle na cestách se zabývám většinou správou nějakých sítí a serverů, takže:
1. nejvíc času trávím v terminálu
2. nutně potřebuju RJ45
3. nutně potřebuju nějaký základní nástroje pro diagnostiku sítě (ping, nmap, tcpdump apod.)
4. nutně potřebuju vnc a rdp klienta
5. bylo by fajn, kdybych mohl používat i terminál přes sériák (není to úplně nutný, ale bylo by to fajn)
6. zbytek už jsou jenom takovýty obyčejný věci typu email, web atd.

Přijde mi, že všechno by mělo s androidovým tabletem jít (kromě toho sériáku, ale ten kdyžtak oželím).

Zajímalo by mě teda:

1. Nezkoušel jste někdo takhle tablet používat? Jaké jsou zkušenosti?
2. Jsou dobře použitelné androidové terminály (např. telefon s ConnectBotem je ok jako nouzovka v terénu, ale dá se CB používat i víc "na vážno"?)
3. Když připojím externí klávesnici, bude rozumně fungovat v terminálu i s vnc, rdp? (tj. budou dobře fungovat i klávesy typu ctrl, insert, apod.?)
4. Máte tip na nějaký konkrétní tablet, nebo alespoň výrobce? Úplně ideální by byl samozřejmě tablet, na kterým by jel nějaký standardnější Linux než android, ale to je asi scifi, že? Zatím mi přijdou jako vhodný 10" čínský tablety typu flypad, epad, M1006 apod. - jsou levný a mají RJ45, což je asi jediná věc, která mě ohledně HW zajímá

Dík předem za jakýkoliv rady, hlavně případný zkušenosti z provozu.

8777
Sítě / Re:Existuje nějaký levnější kabel místo UTP?
« kdy: 01. 12. 2011, 22:06:50 »
a mate to i s konektorama

To je dobře, jinak by hrozilo nové téma "Existuje nějaký levnější konektor místo RJ45?" ;)

8778
Server / Re:Bezpečnější prostředí pro webové aplikace
« kdy: 01. 12. 2011, 11:57:57 »
Read-only FS: Buď úpravou jádra, nebo, pokud je systém uvnitř virtuálního stroje, to může být řešeno v rámci hostitelského systému - možná by stačilo jen neumožnit zápis uživateli, pod kterým hypervisor běží.

Tím bych si nebyl tak úplně jist. Záleží na tom, jak se hypervisor zachová, když zjistí, že data nemůže zapsat na disk. Skoro bych dal ruku do ohně za to, že alespoň u části hypervizorů se data na úrovni hostovaného systému zapíší, čili putují do nějaké cache a když se zjistí, že z cache na fyzický disk nejdou zapsat, stane se kdoví co.

8779
Server / Re:Bezpečnější prostředí pro webové aplikace
« kdy: 01. 12. 2011, 11:55:15 »
Co považujete za BEST PRACTICES na zabezpečení běhu webové aplikace na VPS?
Řekněme třeba Joomla nebo nějaký E-shop na VPS, což je asi nejobvyklejší a nejlepší příklad.
Aplikace potřebuje Postfix, MySQL, Apache, PHP a podporu SSL.

Pointa je, že TO důležité, TO co má jediné cenu, je stejně JEN uvnitř té webové aplikace.
Vycházím z toho, že po získání přístupu k webové aplikaci a stažením její zálohy klesá cena zbytku k nule.

Moc nechápu, co chceš vlastně docílit:

1. aplikace musí mít k datům přístup pro čtení
2. nechci, aby mi ta data někdo neoprávněně přečetl

...z toho mi celkem jasně vychází, že alfa a omega je, aby byla bezpečná samotná aplikace. Jestli to běží v rámci VPS nebo ne, je úplně jedno.

8780
Aby mohl přepsat binárky, musí mít práva roota. Když už bude mít práva roota, může si oddíl remountnout do RW. Nebo víš o nějakém způsobu, jak udělat oddíl semipermanentně (=do rebootu) zamčený na read only? Nějaký patch do kernelu by to nejspíš řešil.

Např. ve FreeBSD je možné u souboru nastavit flagy tak, aby do nich ani root nemohl při zvýšeném securelevel zapisovat.
- viz http://www.freebsd.org/cgi/man.cgi?security(7)

Na Linuxu určitě podobné patche existují taky, ale nakolik je distra používají, to netuším.

8781
Distribuce / Re: Poraďte distro na práci
« kdy: 19. 11. 2011, 10:07:58 »
Přidávám hlas pro MacOS X.

 - je to naprosto stabilní
 - má to slušně vyladěný výkon (např. přehrávání video nebo mp3 neblbne ani při nejvyšším zatížení)
 - je to vyladěné pro úzkou skupinu HW, který je 100%ně podporovaný
 - systém člověka zbytečně neobtěžuje prkotinami (vložím flashku -> byl přidán HW1, HW2, HW3, je k dispozici nový disk)
 - má to Xka, takže není problém spustit XFCE, awesome,... nebo vzdáleně aplikaci z jiného Unix-like systému
 - většina OSS jde přeložit - takže není problém získat nejnovější knihovny atd.
 - elegantní instalace OSS přez macports
 - základní věci typu terminál, ssh, X atd. není potřeba doinstalovávat jako na Win
 - má to normální shelly a ne jejich trapné napodobeniny

8782
Desktop / Re: Ve FreeBSD nestartuje Gnome 3
« kdy: 22. 10. 2011, 17:19:24 »
Kód: [Vybrat]
xauth: file /root/serverauth.2333 does not exist
xauth: (argv):1: bad display name "môj host:0" in "list" command
xauth: (stdin):1: bad display name "moj host:0" in "add" command

Chceš říct, že jsi do hostname zadal "môj host"? To snad ne...

8783
Windows a jiné systémy / Re: Dejte šanci *BSD
« kdy: 20. 10. 2011, 12:49:00 »
já dám FreeBSD šanci na železe, až se bude umět nainstalovat na logický diskový oddíl, jako třeba OpenBSD :)

Přejdi na GPT a máš po starostech.

8784
Windows a jiné systémy / Re: *BSD
« kdy: 18. 10. 2011, 23:27:08 »
kde je dmesg, vypis pci a kde je tvuj bug report pro FreeBSD? za linuxem stoji korporace, ale v BSD svete je to casto konicek a uzivatele jsou testeri!

Problemy se symptomem watchdog timeout se objevuji u ruznych karet napric nekolika major verzemi. Tady myslim jeden bug report navic moc nehraje roli :)

8785
Server / Re: Útok na server
« kdy: 18. 10. 2011, 23:09:54 »
Já myslím, že by se minimálně museli zeptat na heslo, ať už verbálně, nebo nonverbálně :-)

A tak to by myslim tem panum necinilo vetsi potize - myslim ze by se metodou brute force dostali k heslu pomerne rychle... spis si nejsem jist, jestli by pak zvladli pustit ten vim, natoz do nej neco napsat :)

8786
Server / Re: Útok na server
« kdy: 18. 10. 2011, 21:14:37 »
Myslíte, že na světe existuje třeba jednotlivec, který kdybyste mu dali mojí IP, tak by např. do 24 hodin zařídil, že mi zčerná obrazovka a objeví se tam nějaký nápis?

To jde poměrně jednoduše. Nejlevnější cesta je najmout si dva pány z nejmenované postsovětské republiky, kteří k tobě přijdou, na nic se nebudou ptát, spustí vim (černá obrazovka) a napíšou tam co bude potřeba.

8787
Sítě / Re: Existuje uživatelský soubor hosts?
« kdy: 18. 10. 2011, 17:09:52 »
protože překlad jmen na adresy je voláním knihovny, tak určitě stačí nahradit knihovnu svojí vlastní, pomocí LD_PRELOAD. Ale je to tedy pěkná vražda.

Navíc by to nefungovalo se setuid programy, což by bylo pro uživatele dost matoucí...

8788
Odkladiště / Re: Steve Jobs je mrtvý
« kdy: 06. 10. 2011, 10:29:15 »
R.I.P.

8789
Desktop / Re: *BSD na desktopu
« kdy: 29. 09. 2011, 15:44:08 »
@lempl: to, co s velkým přeháněním popisuješ, se možná týká OpenBSD. Netýká se to ale FreeBSD a už vůbec ne PC-BSD, které se právě na desktop a uživatelskou přítulnost specializuje.

8790
Software / Re: Editor pro práci v C, ne Vim ani Emacs
« kdy: 28. 09. 2011, 01:20:24 »
proto davam prednost standardizovanemu zakladnimu ovladani

Ja taky - proto pouzivam treba cmus a vimperator ;)

Skoda ze vifm neni trochu pokrocilejsi, to ma taky standardizovane ovladani :)

Stran: 1 ... 584 585 [586] 587 588 ... 618