#1 26.04.12 19:57
Вышла Ubuntu 12.04
ссылка на хабр
http://habrahabr.ru/post/142852/
Нововведения Ubuntu 12.04 LTS:
вот прямые ссылки на torrent:
Desktop: PC (Intel x86) | 64-bit PC (AMD64)
Server: PC (Intel x86)| 64-bit PC (AMD64)
Alternate: PC (Intel x86) | 64-bit PC (AMD64)
Offline
#2 27.04.12 20:06
Re: Вышла Ubuntu 12.04
к чему это?) так то убунту каждые 6 месяцев выходит...
Скачать?)
Offline
#3 28.04.12 15:13
Re: Вышла Ubuntu 12.04
Да он сам себе может позволить скачать, причем судя по потраченному трафику, он скачал все 6 торрентов. Ну и для новинок такого типа есть каталожик, если есть желание поделиться с окружающими. А загуглить новую убунту или прочитать хабр народ и сам вроде помаленьку учится
Offline
#5 29.04.12 15:18
Re: Вышла Ubuntu 12.04
да ничего мы не накинулись)) Я вот себе недавно купил ССД и поставил винду и убунту бетту, ща надо бы обновится до релиза. Планирую потихоньку переходить на убунту, скоро универ закончу, халявной винды не будет, а пираткой пользоваться как-то уже не серьезно)) В общем то уже вполне юзабельно для десктопа, так то наверное можно уже полностью перейти на убунту. Минусов то вроде нету... Раньше небыло норм прог для обработки фоток, ща вообще много вполне нормальных. Потом понравилось что в убунту из коробки можно встроить цветовой профиль монитора, в винде с этим геморой, надо сторонние платные проги.
Настроил виртуалбокс, он теперь запускает реальную винду, которая рядом с убунтой стоит. В общем установленная винда и в виртуалбоксе одна и та же. Потом убунту требует маск 20Гб, а винде 40 мало (с установленными прогами). как раз на 64Гб ССД влезли.
Еще тащусь от шрифтов в убунте, в консоле чтонить пишешь, прям глаз радуется)) Короче один позитив.
Последнее время стал замечать что многие вещи в линуксе настраиваются намного легче чем в винде. На лабе настраивали IDS Snort так народ на винде не смог сделать, какая то хрень происходила, а у мя на убунте все с 1 раза заработало. В результате сделали лабу только я с убунтой и одногруппница с маком. iptables тоже куда легче настроить, чем любой файрвол в винде. Потом намного легче исправлять ошибки, находить решения проблем, логирование короче рулит. Потом при проблемах с компом меня чаще всего спасает убунту, например она хорошо справилась с копированием данных с сбойного жестака, а винда вусмерть висла.
В общем всем советую поставить, посмотреть, может начать юзать.
Offline
#7 02.05.12 15:52
Re: Вышла Ubuntu 12.04
адоуб все равно дорогой, если есть деньги на него, то там на сдачу можно и винду купить. А если пиратку ставить, то можно и винды пиратку.
Можно аналоги поискать, например вместо Lightroom для линукса очень неплохо вроде, надо погрубже порыть.
Исправлено Fire Stream (02.05.12 15:55)
Offline
#10 20.05.12 13:20
Re: Вышла Ubuntu 12.04
Подскажите как в убунте, в файлменеджере сделать поиск во вложенных папках? Хочу найти все файлы *.cue и добавить их в проигрыватель путем перетаскивания. Гугл похоже не знает.
Update:
Разобрался, оказывается стандартное поле поиска не поддерживает шаблоны, то есть надо писать cue, а не *.cue.
Исправлено Fire Stream (20.05.12 13:29)
Offline
#11 23.05.12 20:13
Re: Вышла Ubuntu 12.04
Fire Stream написал(а):
iptables тоже куда легче настроить, чем любой файрвол в винде
Как с помощью iptables разрешить скайпу все исходящие соединения, так же разрешить файрфоксу,а остальным приложениям запретить?
у меня есть идеи только с использованиям (благо уже готового, но старого) патча ядра и iptables, а так же написания самописанного вочдога.
Ну и усложню задачу. То же самое, но для входящего трафика.
у меня идей нет
Offline
#12 23.05.12 20:31
Re: Вышла Ubuntu 12.04
Max написал(а):
Как с помощью iptables разрешить скайпу все исходящие соединения, так же разрешить файрфоксу,а остальным приложениям запретить?
это уже другой уровень OSI. файрвол работает на 4 уровне, а тебе надо уже трафик анализировать.
Можно юзать IDS, это уже ее уровень.
iptables просто не предназначен для этого.
Offline
#13 23.05.12 22:22
Re: Вышла Ubuntu 12.04
Fire Stream написал(а):
это уже другой уровень OSI. файрвол работает на 4 уровне, а тебе надо уже трафик анализировать.
не соглашусь с тем что нужно анализировать другое (и, в частности iptables работает НЕ на 4м уровне, вернее не только), и предложу что-то типа:
groupadd inetallow
chgrp inetallow /usr/bin/skype (firefox, pidgin, etc)
chmod g+s /usr/bin/skype (firefox, pidgin, etc)
iptables -A OUTPUT ! --gid-owner inetallow -j DROP
ха, даже обошелся без вочдога, сначала хотел pid процесса использовать, но этот функционал убрали из m owner так как на SMP системах (кои сейчас все, даже мобилки и те двухядерные идут) не работало
пример примитивный, так как при таком раскладе в частности ДНС не будет работать и DHCP-клиент (если нужен) и много всякой другой нужной хрени
И не совсем понимаю, как тут поможет система обнаружения вторжений
Offline
#14 24.05.12 00:06
Re: Вышла Ubuntu 12.04
Max написал(а):
И не совсем понимаю, как тут поможет система обнаружения вторжений
анализ трафика
например если скайп, файрфокс стоят на одном компе, а фильтровать надо на другом.
Offline
#15 24.05.12 10:12
Re: Вышла Ubuntu 12.04
Fire Stream написал(а):
анализ трафика
IDS сможет обнаружить только был трафик или нет, а в полном объеме его выделить не сможет (для того, чтобы отфильтровать в полном объеме)
к примеру есть файрфокс и хромиум.
в запросах они отличаются только заголовками HTTP запроса (ну, к примеру, строкой user agent, который кстати легко правится) А если дальше идет POST большого файла, то как IDS узнает, из файрфокса данные или из хромиума? Они же идентичны. Ну может только по tcp seq, и то не факт.
Скайп вообще закрытый и зашифрованный протокол, так что никакая IDS толком не определить, скайп данные передает, или это кусок zip-архива из p2p сети пролетает.
IDS сможет предоставить инфу: вроде как с этого компа работал скайп, и вроде как работал файрфокс. И столько-то раз. Не более того. Ну может попытаться этот трафик блокировать, но на деле непонятно какие сесии прервутся.
Offline
#16 24.05.12 10:31
Re: Вышла Ubuntu 12.04
Max написал(а):
IDS сможет обнаружить только был трафик или нет, а в полном объеме его выделить не сможет (для того, чтобы отфильтровать в полном объеме)
нет, на лабе снортом блокировали запросы содержащие определенные слова.
Max написал(а):
А если дальше идет POST большого файла, то как IDS узнает, из файрфокса данные или из хромиума?
порты разные, и соединения разные, iptables следит за соединениями, а IDS нет? плюс если ты про фрагментацию пакетов, то они собераются перед тем, как попасть на 5 уровень.
Max написал(а):
IDS сможет предоставить инфу: вроде как с этого компа работал скайп, и вроде как работал файрфокс. И столько-то раз. Не более того. Ну может попытаться этот трафик блокировать, но на деле непонятно какие сесии прервутся.
это смотря как настроишь, ну в общем случае да, скайп сложно выловить. а "вроде как" это опять же как настроишь.
Max написал(а):
и, в частности iptables работает НЕ на 4м уровне, вернее не только
он умеет анализировать содержимое (поле data) tcp пакета? про то что <=4 уровень согласен.
Я не говорю, что в этом случае надо юзать IDS, приведенный тобой вполне нормален. Но ты сильно недооцениваешь IDS. Хотя бы есть посмотреть на цены нормальных IDS, не поверю что их никто не покупает.
Исправлено Fire Stream (24.05.12 10:33)
Offline
#17 24.05.12 16:56
Re: Вышла Ubuntu 12.04
Fire Stream написал(а):
он умеет анализировать содержимое (поле data) tcp пакета?
почему нет? если примитивно, то -m string, если "по-взрослому" -m layer7 (http://l7-filter.sourceforge.net/protocols ну или свои регэкспы можешь написать)
не быстро это конечно, на нагруженный роутер не поставить. Ну или выборочно только пакеты проверять, а не весь поток.
Offline
#18 24.05.12 17:15
Re: Вышла Ubuntu 12.04
Max написал(а):
почему нет?
я просто не знал точно, думал что только <=4, вот и спросил.
Я вот думаю курсовик на эту тему написать, типа пропускать с компа только разрешенный вид трафика (в том числе своего протокола) и только по определенным портам. Получается можно обойтись iptables, а то я думал iptables+snort юзать для этого...
Offline

