spuhulinux.blog.hu

Az én UHU-Linux "tudástáram". Ennyi és nem több... Ha kevés, vagy valami nem jó, ígérem kijavítom! Mostanában az alaptéma kiegészül a Wordpress boncolgatásával is. Meg a CMS, ugyebár. Remélem nem baj? :-)

Non-Hungarian Speakers / Readers

Naptár

április 2025
Hét Ked Sze Csü Pén Szo Vas
<<  < Archív
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

Utolsó kommentek

  • Károvics János: Üdv mindenkinek UHU3-at használok, felraktam hozzá egy sype-t. 4.3. Magyar nyelvre nem lehet be ... (2016.02.16. 20:14) UHU felhasználók levelező listája (kezdő)
  • bilolyogus: apt-get install kernel-headers-$(uname -r) (2012.05.29. 16:28) VMware Tools installálás > UHU-Linux (Guest)
  • SPétör: Windows-on nem csináltam, de ez rendben volt? --> " Ajánlom, h olvasd el az infót amit ekkor lá... (2010.08.09. 15:42) Login
  • devil_sasa: szia. Köszi, hogy segítesz... a te írásaid között találtam egy pendrive-ról indítható uhu-linux 2.... (2010.08.09. 14:24) Login
  • SPétör: Szia! Nem figyelem, de kapok figyelmeztetést... Már nem uhuzok, de ha gondolod, mondjad hátha tud... (2010.08.08. 21:13) Login
  • devil_sasa: Szia SPétör! nem tudom ,még figyeled-e ezt a blogot, ha igen lenne egy két kérdésem, ha megtisztel... (2010.08.08. 13:35) Login
  • jocosd: iptables -A OUTPUT -p tcp --dport 20 -j ACCEPT iptables -A OUTPUT -p tcp --dport 21 -j ACCEPT modp... (2010.07.28. 22:31) FTP és iptables karambol
  • MezoArt: Sziasztok! Segítség! Elegem van a Visztából!!! Komolyan elgondolkodtam, hogy mivel lehet leváltani... (2010.05.18. 18:00) Üzenőfal
  • Alfonz64: Nekem így kér root jogot. az asztalon lévő krusader ikonon jobb klikk/tulajdonságok töröld ki a p... (2010.04.03. 19:57) Krusader root jogokkal - megoldás(?)!
  • accipiter: Egy kis segítség: gameworld.blog.hu/2009/09/16/mobiltulajdonosok_itt_az_opera_mini_5_betaja#commen... (2009.09.25. 14:35) PDA vs. linux
  • Utolsó 20

Keresés

Google

Címkék

2.1 (4) ajánló (1) aktuális (1) alltray (1) alt tab (1) analízis (1) analog (1) apache (1) apt (1) aptana (1) apt get (2) asus (1) ati driver (1) basket note pads (2) beállítások (1) bérlés (1) biztonság (17) bleezer (1) blog (16) bluefish (1) böngésző (2) buli (1) bulvár (1) chmod (2) cms (5) cmsmadesimple (2) copy paste (2) creative commons (1) család (1) csomagok kezelése (1) css (2) custom (1) daemontools (2) desktop (4) driver (1) dual homed (1) dv1394 (1) e107 (2) élet (1) életérzés (1) életképek (1) én (1) english (1) etherape (1) exkluzív (1) exploit (1) extension (1) fbrun (1) feladatlista (1) firefox (5) fluxbox (12) folyamatok leállítása (2) fórum (2) freeweb (2) frekvencia (1) ftp (5) fwanalog (5) gkrellm (1) gnome (3) goldenblog (1) google (2) gtk (1) gui (1) gyorsítás (1) hálózat (1) hardware (1) hdd1 (1) htop (1) humor (1) ies4linux (1) ikon (1) információ (3) ingatlan (1) initd (1) inkscape (4) installálás (1) internet explorer (3) ip (1) iptables (27) ip cím (1) iroda (1) java (1) jogok (1) kecskemét (1) képernyő felbontás (2) kernel (3) kiadó (1) kill (2) kimili flash embed (1) kjots (1) klippek (1) konfiguráció (1) krusader (3) linkek (1) linux (1) localhost (2) log (7) login (1) lprm (1) magyarítás (1) média (1) menü (3) messages (1) mindennap (1) monitor (2) mount (4) music (1) mysql (9) napi music (1) napi zene (1) navigator (1) netikett (1) netscape (1) network manager (2) notebook (3) numlock (3) numlockx (2) off (1) olcsó (1) openbox (2) openoffice (2) opera (6) operációs rendszer (1) ötletek (1) partícionálás (2) pc (1) pda (3) php (1) phpmyadmin (2) picasa web album (1) pidgin (2) plugin (6) pocket informant (2) probléma (4) processzor (2) proxy (1) pytube (1) qtparted (1) ram (2) reboot (1) recursive (1) resolution (1) rím (1) rímek (1) root (1) router (1) rtfm (1) runleveld (2) sawmill (1) seamonkey (2) shared folders (4) shutdown (1) skype (3) spuhuflux (4) spuhulinux (6) statisztika (10) sudo (5) swap (1) swiftweasel (1) szkript (1) szolgáltatások (1) szövegelés (44) születésnap (1) tab (1) tango (1) tapasztalatok (1) telepítés (3) tinymce (2) top (2) truecrypt (3) tűzfal (16) uhu (1) uhu linux (31) usb (1) user (1) üzlet (1) vészhelyzet (1) vezérlőpult (1) videókártya (1) virtual disk manager (1) vmmon (2) vmnet8 (2) vmware (7) vmware server (1) vmware toolbox (1) vmware tools (5) vmware workstation (18) wallpaper (1) webfejlesztés (1) webszerkesztés (3) web developer (1) wep (1) wifi radar (3) wiki (1) wireless (3) wordpress (21) wordpress theme (6) wpa (1) wysiwyg (1) xampp (1) xhost (2) xrandr (1) xterm (2) zene (1) Címkefelhő

Egyéb linkek

Egy kis szabadság...

2007.03.29. csütörtök 20:00 SPétör


Tisztelt errejárók!

Jól megérdemelt szabadságra távoztam, megnézem a piramisokat!
(remélem, hogy nem így...)

























A blog írása ezen idő alatt szünetel, de olvasgatni azért lehet.
Várhatóan (ha a tervek szerint alakulnak a dolgok) 2007.04.14-ig leszek távol.
Mindenkinek jó nézelődést kívánok!

SP

Szólj hozzá! · 1 trackback

Fluxbox saját igény szerint

2007.03.28. szerda 17:35 SPétör


Csak röviden néhány ötlet a Fluxbox ablakkezelő fazonigazításához (ahogy én gondolom). Na meg ismétlés a tudás anyja!



A fluxbox egyszerűségét és nagyszerűségét jelzi, hogy szinte mindent meg lehet változtatni text file-ok átírásával. Ezek a file-ok a ~/HOME/.fluxbox mappában találhatók. Ami nincs ott, azt egy szövegszerkesztővel meg kell csinálni és az adott néven el kell menteni.

A keys file:
Mod1 Tab :NextWindow
Mod1 Shift Tab :PrevWindow
Mod1 F1 :Workspace 1
Mod1 F2 :ExecCommand fbrun
Mod1 o :ExecCommand opera
Mod1 f :ExecCommand firefox
Mod1 g :ExecCommand gedit
Mod1 t :ExecCommand gnome-terminal
Mod1 n :ExecCommand nautilus
Mod1 c :ExecCommand gcolor2
Mod1 Escape :Restart
Amit még keresek:
shutdown
Nem tudom, hogy mi a konkrét parancs. Terminálból le tudom állítani (rootként), de a keys file-ba hiába írom be, úgy nem működik. Na, jó. Erről lehet, hogy lemondok.
Lehet választani a Control (Ctrl) a Shift és a Tab gombokat is.

Az init file:
(a sorok, amelyekhez hozzányúltam)
session.screen0.tabs.intitlebar:    true

session.screen0.strftimeFormat:    %Y.%m.%d. %k:%M

session.screen0.menuDelay:    5

session.screen0.workspaces:    2

session.screen0.rootCommand:    fbsetbg -f /home/speter/Képek/Wallpaper/bg.jpg
   
session.screen0.workspaceNames:    Egyes,Kettes,

session.styleFile:    /usr/share/fluxbox/styles/Black_glass

2007. április 24. 17.30

Kiegészítés, pontosítás

A megoldás a tab eltűntetésére így is jó:
session.screen0.tabs.intitlebar:    truede van egy egyszerűbb:
Beállítások / Tab Options / Tabs in Titlebarkijelölése.

A Black_glass témát mindenkinek a figyelmébe ajánlom. Nekem tetszik.

A groups file:
opera nautilus firefoxAz Opera és a Firefox az elején jól működött, de valamiért mostanában nem áll össze egy group-ba.
Az Opera és a nautilus együtt jól működik.

A slitlist file:
wmxmms
wmnd
Az érdekesség az, hogy ettől még nem indul el az adott program. Ahhoz az apps file-ban kell szerepeltetni.

A startup file:
/usr/bin/numlockxKipróbáltam, de nem működik!

Az apps file:
[startup] {/usr/bin/numlockx}
[startup] {wmnd}
Látható, hogy ugyanarról van szó, mint a startup file-ban, csak másképp. A disztrók egy része a startup file-t nem támogatja. Ezért kipróbáltam ezt is és ez MŰKÖDIK! A numlock és a netmonitor is elindul.

A menu file:
[encoding] {UTF-8}
    [begin] (www.spuhulinux.hu)
    [submenu] (SPétör)
    [exec] (Opera) {opera}
    [exec] (Firefox) {firefox} </usr/share/pixmaps/firevuk.png>
    [exec] (Fájlböngésző) {nautilus --no-desktop --browser }
    [exec] (Gnome Terminál) {gnome-terminal}
    [nop] (------------------------------)
    [exec] (A GIMP) {gimp-remote }
    [exec] (gThumb) {gthumb }
    [exec] (gcolor2) {gcolor2}
    [exec] (JDictionary) {jdictionary}
    [exec] (OpenOffice) {openoffice.org }
    [nop] (------------------------------)
    [exec] (Synaptic csomagkezelő) {synaptic}
    [exec] (UHU Vezérlőpult) {uhu-control-center}
    [exec] (GNOME Konfigurációszerkesztő) {gconf-editor}
    [exec] (GNOME Commander) {gnome-commander}
    [exec] (gedit) {gedit }
    [exec] (Gnome fájlkereső...) {gnome-search-tool}
    [end]
        [separator]
        [include] (/usr/share/fluxbox/menu2[.LANG])
    [end]

[endencoding]
Csak kiemelve a következő sort, az elgondolásom szerint ez a menüben megjelenítené az ikont a firefox neve mellett, de nem  teszi.
  [exec] (Firefox) {firefox} </usr/share/pixmaps/firevuk.png>Pontosítani szükséges, mit néztem el???


Sikerült magyarítani a menüt, de a Fluxbox Beállítások, a Munkaasztalok, a Slit és Toolbar menü még angol.
Nem találom, hogy honnan hívja be őket a Fluxbox.
Ötlet?

Hiba, ami mostanában jelentkezett. Egy kis idő után, amikor a .fluxbox file-okat piszkálgatom, az ablak visszavált a Gnome felületre, miközben a toolbar marad. Így egy kissé kacifántos kijelentkezni, hiszen az a menüben található. Az okát ennek a hibánek még nem tudom.

Összefoglalva jól látható, hogy egyszerű text file-okon keresztül lehet saját képre formálni a Fluxbox-ot, csak ehhez még viszonylag kevés a segédanyag.

Néhány Fluxbox link:

SP

Szólj hozzá!

Címkék: uhu linux fluxbox

Saját tűzfal lépésről lépésre 04

2007.03.27. kedd 16:07 SPétör


Az OUTPUT lánc első változata:
####################
# OUTPUT szabályok #
####################

# A loopback-en engedélyezzük a forgalmat.
iptables -A OUTPUT -o lo -j ACCEPT

# jóváhagyott kapcsolatok engedélyezése.
# iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


# Az ftp mehet
iptables -A OUTPUT -p tcp --dport 20 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 20 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT

# Az ssh majd mehet, most még nem.
# iptables -A OUTPUT -p tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
# iptables -A OUTPUT -p udp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT

# Ha levelező klienst is használunk.
# smtp
iptables -A OUTPUT -p tcp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 25 -m state --state NEW,ESTABLISHED -j ACCEPT

# pop
iptables -A OUTPUT -p tcp --dport 110 -m state --state NEW,ESTABLISHED -j ACCEPT

# A DNS-re szükség van.
iptables -A OUTPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
iptables -A OUTPUT -p udp --dport 53 -m state --state NEW -j ACCEPT

# A http mehet.
iptables -A OUTPUT -p tcp --dport 80 -m state --state NEW,ESTABLISHED -j ACCEPT

# A https mehet
iptables -A OUTPUT -p tcp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p udp --dport 443 -m state --state NEW,ESTABLISHED -j ACCEPT

# Gmail-t is használok.
# smtps
iptables -A OUTPUT -p tcp --dport 465 -m state --state NEW,ESTABLISHED -j ACCEPT

# pops
iptables -A OUTPUT -p tcp --dport 995 -m state --state NEW,ESTABLISHED -j ACCEPT

# gaim az MSN-hez, mert a keresztfiam csak ezt szereti... :-)
iptables -A OUTPUT -p tcp --dport 1863 -m state --state NEW,ESTABLISHED -j ACCEPT

# Skype, csak a biztonság kedvéért, mert nem biztos, hogy megtalálja a 80-a portot.
iptables -A OUTPUT -p tcp --dport 36013 -m state --state NEW,ESTABLISHED -j ACCEPT

# A kifelé menő ping-re szükség lehet.
iptables -A OUTPUT -p icmp -j ACCEPT --icmp-type echo-request
Nyitott kérdések, amiknek még utána kell járnom:
1. tcp / udp melyik és mikor? Vagy mind a kettő kell?
2. INPUT ESTABLISHED,RELATED sor (piros) kell?
3. iptables -A OUTPUT -f -d eth0 -j DROP kell?
4. iptables -A INPUT -p tcp --tcp-flags ALL SYN,ACK -j DROP ???
5. DNS-re szükség van?
6. egyéb?
7. -m state --state NEW,ESTABLISHED kell, vagy enélkül is jó?

Most pedig gondolkodás és elemzés következik.

SP

Szólj hozzá!

Címkék: biztonság tűzfal uhu linux iptables

Tessék hozzászólni!

2007.03.26. hétfő 22:43 SPétör


A látogatási stasztikát nézve, szépen lassan emelkedik a nézettsége a blognak. Na persze, csak amolyan műkedvelő szinten. Mindentől függetlenül elégedett vagyok, hiszen a semmiből, kevesebb mint két hónap alatt, egy elég jó tudástár alapjait fektettem le kezdő UHU-sok és főleg a magam számára. Pontosan ez volt a célom és van még a tarsolyomban néhány ötlet is, amivel a jövőben szeretnék foglalkozni. A következő témám (az iptables után) valószínűleg a kernelfordítás lesz. Enélkül nem is mondhatom magam igazi Linux user-nek! Legalább is az "okosok" ezt mondják. Hiszek nekik.... meg persze érdekel is a dolog.



Lesz folytatása a Fluxbox témának is, mert ez az ablakkezelő igencsak tetszik nekem, eltekintve attól a néhány apróságtól, amit még nem tudtam megoldani. Például: NetworkManager (vagy ahhoz hasonló) jelenjen meg a tálcán, vagy a Slitben, mert idegesít, hogy nem látom az információt az internetkapcsolatról. Ugyanez a probléma a lemezcsatlakoztatóval is.
És még sorolhatnám, ami a terveimben szerepel, mint körüljárandó téma... CD írás, Nvidia driver, ssh, cron, skype+proxy, log, VNC... stb.

Vissza a statisztikához, most már csak arra kellene rávenni a Tisztelt Olvasókat, hogy szóljanak hozzá!
TESSÉK HOZZÁSZÓLNI!
Nem baj, ha nem pontos, vagy hibás a hozzászólás. Az sem baj, ha valaki véleményt mond az adott témáról, vagy csak ötletet ad, hogy mivel foglalkozzunk még. Így lesz sokszínű, amolyan fórum a blog. Arról azonban nem mondok le, hogy minden blogra kerülő anyag, probléma, megoldás csak akkor jelenhet meg, ha azt magam kipróbáltam.



Ez már csak azért is jó, hogy így van, mert a botladozásaimból is lehet tanulni, így mások azt már vélhetőleg nem követik el. Igen, továbbra is szándékom, hogy a problémák megoldása során elkövetett hibákat is bemutatom. Ettől már nem leszek sügérebb, mint amilyen vagyok. Én legalább tanulni akarok.

Még annyit, hogy nem dől össze a világ, ha továbbra is csak én és persze mavo irogatunk ide. Mi jól elvagyunk itt.... (én biztos!). Hozzászólástól függetlenül olvassa mindenki nyugodtan tovább a blogot, csak így kissé egysíkú lesz.

Minden jót!

SP

PS.: Aki tud segítsen abban, hogy hogyan tudnék egy TODO listát megjeleníteni az oldaldobozban  úgy, hogy azt frissíteni is tudjam. Elképzelésem szerint ez egy egyszerű feladatlista lenne, ahol a végrehajtást is jelölném + belinkelném a megfelelő jegyzetemet. Gondolkodtam text file feltöltésében, de abban nem tudok linket elhelyezni. Na mindegy. Valamit csak kitalálok.

Szólj hozzá!

Címkék: statisztika fórum szövegelés uhu linux spuhulinux

Saját tűzfal lépésről lépésre 03

2007.03.26. hétfő 15:04 SPétör

 
Összefoglalva az eddigieket:
#!/bin/sh
# Home standalone gép.

# A lánc kiürítése.
iptables -F

###############
# Alap policy #
###############

# Mindent tiltunk, amit külön nem engedélyezünk.
iptables -P INPUT DROP
iptables -P OUTPUT DROP
# FORWARD most nem kell, de lehetőségként itt hagyjuk.
#iptables -P FORWARD DROP

###################
# INPUT szabályok #
###################

# loopback engedélyezése
iptables -A INPUT -i lo -j ACCEPT

# Engedélyezzük befelé, ami tőlünk származik.
iptables -A INPUT -i eth0 -m state --state ESTABLISHED, RELATED -j ACCEPT

# Invalid sync bites csomagok kiszórása.
iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP

# ssh engedélyezése - majd ha kell. Most még nem kell.
#iptables -A INPUT -p tcp --dport ssh -j ACCEPT

# A hamis IP címeket kiszűrjük.
iptables -A INPUT -i eth0 -s 192.168.0.0/16 -j DROP
iptables -A INPUT -i eth0 -s 172.16.0.0/12 -j DROP
iptables -A INPUT -i eth0 -s 10.0.0.0/8 -j DROP

# Kiegészítés paranoidoknak (by mavo)
iptables -A INPUT -i eth0 -s 255.0.0.0/8 -j DROP
iptables -A INPUT -i eth0 -s 0.0.0.0/8 -j DROP

# Pingelés tiltása.
iptables -A INPUT -i eth0 -p icmp -j DROP

A szkript még nem teljes. Hátra van még (az esetleges javításokon kívül) az OUTPUT lánc és a szkript-futtatás feltételeinek megteremtése.

A végén pedig majd ne felejtsük el, hogy a biztonság kedvéért parancssorból töröljük az esetleges próbálkozásaink maradványait.
$iptables -X
$iptables -Z
-X = esetleges üres lánc törlése
-Z = a csomag-, és byte-számlálók nullázása a lánc valamennyi szabályában.


SP

3 komment

Címkék: biztonság tűzfal iptables

süti beállítások módosítása