Обновился до 0.8.0 вроде ничего по работало немного решил настроить права доступа в итоге пришел к тому что меня перестал пускать в админу. Все снес.Хммм, может что поменяли в версии 0.8.0?
Посмотри в ветке по обновлениям.
Хотя еще есть вероятность что 0.8.0 изначально криво встала, после обновления 0.6.0 до 0.8.0 может все заработает?)))
Установка и настройка системы с самого начала для новичков
Модератор: immortal
Re: Установка и настройка системы с самого начала для новичк
Banana pi, Arduino mega 2560 + Ethernet shield, Arduino nano, Majordomo v.0.8.0.b
MajorDomo на Ubuntu Server 14.04 + Nettop Qoo intel Atom D510
Спасение утопающих - дело рук самих утопающих...
MajorDomo на Ubuntu Server 14.04 + Nettop Qoo intel Atom D510
Спасение утопающих - дело рук самих утопающих...
Re: Установка и настройка системы с самого начала для новичк
Мне всегда был не понятен смысл ограничений каких то прав для сервера с MDM. Это же не продакшн, не нагруженный веб-сервер с сотнями юзеров - это домашний DIY.dredius писал(а):Обновился до 0.8.0 вроде ничего по работало немного решил настроить права доступа в итоге пришел к тому что меня перестал пускать в админу. Все снес.Хммм, может что поменяли в версии 0.8.0?
Посмотри в ветке по обновлениям.
Хотя еще есть вероятность что 0.8.0 изначально криво встала, после обновления 0.6.0 до 0.8.0 может все заработает?)))установил снова
но чет мне кажется что железу мощности проца не хватает и надо неттоп брать но тут энергопотребление вырастает..
Всегда делаю все от root и даю полные права, смысл заморачиваться?
Если какой хакер извне задумает ломануть - уверяю вас, он это сделает, ему не помешуют всякие права и бла-бла-бла...
По железу - не пробовал запускать на банане.
На малинке из коробки работало, но веб-интерфейс притормаживал. Начал расширять систему, настраивать общение с ардуинами по Ethernet, онлайн-радио, скрипты различные, NUT для работы с ИБП - все, малинка просто "упала", даже ssh отваливался.
Переехал на cubietruck - просто "небо и земля". MDM летал, все крутилось, опрашивалось. ИМХО из-за недоработанной визуализации переехал на другую систему.
Re: Установка и настройка системы с самого начала для новичк
> Если какой хакер извне задумает ломануть - уверяю вас, он это сделает, ему не помешуют всякие права и бла-бла-бла...
Вот я тоже так думаю. Получается, что взлом сервера М только вопрос времени или случая. Неуютно, учитывая управление реальными устройствами через М.
Почитал про всякие WAMP и LAMP везде куча восклицательных знаков и заклинания, что если вы не профессиональный сисадмин, ни в коем случае не открывать доступ из Интернета.
А у нас, если мне не изменяет маразм, обновляется только директория htdocs, а про затыкание (свежих) дыр в сервере вообще речь не идёт.
И непрофессиональный код на PHP это тоже открытые ворота для хакера (а мы только такой и пишем, за редким исключением).
Вот я тоже так думаю. Получается, что взлом сервера М только вопрос времени или случая. Неуютно, учитывая управление реальными устройствами через М.
Почитал про всякие WAMP и LAMP везде куча восклицательных знаков и заклинания, что если вы не профессиональный сисадмин, ни в коем случае не открывать доступ из Интернета.
А у нас, если мне не изменяет маразм, обновляется только директория htdocs, а про затыкание (свежих) дыр в сервере вообще речь не идёт.
И непрофессиональный код на PHP это тоже открытые ворота для хакера (а мы только такой и пишем, за редким исключением).
Re: Установка и настройка системы с самого начала для новичк
ИМХО защищать извне должен роутер, он для этого создан и установлен в принципе.
Самому получить доступ извне - есть решения, отработанные временем - OpenVPN, ssh по сертификату и не старндартному порту, всякие скрипты типа "тук-тук" - да, не удобно, не универсально, но зато надежно (более-менее
)
В линуксе проще - я использую решение из инета - скрипт (на микротике), с которым взаимодействуя определенным образом, можно получить доступ к определенному порту.
А домашняя автоматизация у меня в отдельной инженерной ЛВС, в которую тоже попадаю оригинальным способом.
Тут чем индивидуальнее/оригинальнее/субъективнее - тем лучше!
Для хакера профи - это цветочки (на каждый замок как говорится найдется монтажка) - но для любителя это будет "ачто это за херня не понятная... а ну нафиг - пойду лучше чайников на окнах ловить для свой бот-сети...". С другой стороны хакеру-профи я нафига сдался?))) У меня нет мульёнов, нет славы, власти...
Самому получить доступ извне - есть решения, отработанные временем - OpenVPN, ssh по сертификату и не старндартному порту, всякие скрипты типа "тук-тук" - да, не удобно, не универсально, но зато надежно (более-менее
В линуксе проще - я использую решение из инета - скрипт (на микротике), с которым взаимодействуя определенным образом, можно получить доступ к определенному порту.
А домашняя автоматизация у меня в отдельной инженерной ЛВС, в которую тоже попадаю оригинальным способом.
Тут чем индивидуальнее/оригинальнее/субъективнее - тем лучше!
Для хакера профи - это цветочки (на каждый замок как говорится найдется монтажка) - но для любителя это будет "ачто это за херня не понятная... а ну нафиг - пойду лучше чайников на окнах ловить для свой бот-сети...". С другой стороны хакеру-профи я нафига сдался?))) У меня нет мульёнов, нет славы, власти...
Re: Установка и настройка системы с самого начала для новичк
> есть решения, отработанные временем - OpenVPN, ssh по сертификату и не старндартному порту, всякие скрипты типа "тук-тук" - да, не удобно, не универсально, но зато надежно (более-менее
В том-то и дело, что у народа комп с сервером напрямую открыт в Интернет.
> А домашняя автоматизация у меня в отдельной инженерной ЛВС, в которую тоже попадаю оригинальным способом.
У меня тоже в отдельной. Только я подозреваю, что больше таких умников не найдётся.
В том-то и дело, что у народа комп с сервером напрямую открыт в Интернет.
> А домашняя автоматизация у меня в отдельной инженерной ЛВС, в которую тоже попадаю оригинальным способом.
У меня тоже в отдельной. Только я подозреваю, что больше таких умников не найдётся.
Re: Установка и настройка системы с самого начала для новичк
Вот это конечно как бы опасочка))Alex писал(а):> есть решения, отработанные временем - OpenVPN, ssh по сертификату и не старндартному порту, всякие скрипты типа "тук-тук" - да, не удобно, не универсально, но зато надежно (более-менее![]()
В том-то и дело, что у народа комп с сервером напрямую открыт в Интернет.
Особенно если есть управление оборудованием и/или какое то хоум видео/фото - для пополнения развлекательных ресурсов пойдет))
Ничо-ничо... Здоровый интерес и опасения за свое добро, а так же бесценный опыт - подскажут в каком направлении двигаться...Alex писал(а):> А домашняя автоматизация у меня в отдельной инженерной ЛВС, в которую тоже попадаю оригинальным способом.
У меня тоже в отдельной. Только я подозреваю, что больше таких умников не найдётся.
SPOILERSPOILER_SHOW
Я однажды - для прикола, решил проверить, через сколько ломанут брутфорсом малину по 22-му порту))
Открыл порт на роутере, внешний IP пинговался из инета.
Первые попытки были слабые (прощупывали наверно) - но уже через 8 часов примерно после открытия порта.
Через 20 часов (почти сутки) такое началоооось (все IP были китайские). Мой DIR-400 чуть не умер...
В итоге пароль из 8-ми символов (буквы англ строчные и большие, цифры) подобрали примерно за 5 часов, если не считать "прощупываний" и вяло-текущего брута с IP разных стран.
На малинке ничего не было, кроме как в директории /root/homemade/ лежал файлик с именем profit и текстом "Hello, world!"))
После взлома пароля на малине абсолютно ничего не поменялось, кроме текста этого файла - там красовалось РУССКОЕ слово из 5 букв, начинается на Б и кончается Ь.
Вот такой опыт))
З.Ы. С тех пор я поменял IP у провайдера, на всякий случай и закрыл абсолютно все порты извне, за исключением пару своих лазеек...
Открыл порт на роутере, внешний IP пинговался из инета.
Первые попытки были слабые (прощупывали наверно) - но уже через 8 часов примерно после открытия порта.
Через 20 часов (почти сутки) такое началоооось (все IP были китайские). Мой DIR-400 чуть не умер...
В итоге пароль из 8-ми символов (буквы англ строчные и большие, цифры) подобрали примерно за 5 часов, если не считать "прощупываний" и вяло-текущего брута с IP разных стран.
На малинке ничего не было, кроме как в директории /root/homemade/ лежал файлик с именем profit и текстом "Hello, world!"))
После взлома пароля на малине абсолютно ничего не поменялось, кроме текста этого файла - там красовалось РУССКОЕ слово из 5 букв, начинается на Б и кончается Ь.
Вот такой опыт))
З.Ы. С тех пор я поменял IP у провайдера, на всякий случай и закрыл абсолютно все порты извне, за исключением пару своих лазеек...
Re: Установка и настройка системы с самого начала для новичк
Ну просто не удобно поднимать впн с телефона порой, а держать постоянную впн тоже не фонтан глючит хотя надо по смотреть настройки Микротика. Если открыть доступ к ssh то через некоторое время можно увидеть как перебирают пароли для доступа к роутеруelectric писал(а):Мне всегда был не понятен смысл ограничений каких то прав для сервера с MDM. Это же не продакшн, не нагруженный веб-сервер с сотнями юзеров - это домашний DIY.dredius писал(а):Обновился до 0.8.0 вроде ничего по работало немного решил настроить права доступа в итоге пришел к тому что меня перестал пускать в админу. Все снес.Хммм, может что поменяли в версии 0.8.0?
Посмотри в ветке по обновлениям.
Хотя еще есть вероятность что 0.8.0 изначально криво встала, после обновления 0.6.0 до 0.8.0 может все заработает?)))установил снова
но чет мне кажется что железу мощности проца не хватает и надо неттоп брать но тут энергопотребление вырастает..
Всегда делаю все от root и даю полные права, смысл заморачиваться?
Если какой хакер извне задумает ломануть - уверяю вас, он это сделает, ему не помешуют всякие права и бла-бла-бла...
По железу - не пробовал запускать на банане.
На малинке из коробки работало, но веб-интерфейс притормаживал. Начал расширять систему, настраивать общение с ардуинами по Ethernet, онлайн-радио, скрипты различные, NUT для работы с ИБП - все, малинка просто "упала", даже ssh отваливался.
Переехал на cubietruck - просто "небо и земля". MDM летал, все крутилось, опрашивалось. ИМХО из-за недоработанной визуализации переехал на другую систему.
Banana pi, Arduino mega 2560 + Ethernet shield, Arduino nano, Majordomo v.0.8.0.b
MajorDomo на Ubuntu Server 14.04 + Nettop Qoo intel Atom D510
Спасение утопающих - дело рук самих утопающих...
MajorDomo на Ubuntu Server 14.04 + Nettop Qoo intel Atom D510
Спасение утопающих - дело рук самих утопающих...
Re: Установка и настройка системы с самого начала для новичк
Сделайте для ssh другой порт. Почти не будут лазить
Linux, Raspberry PI, MySensors
Connect: http://connect.smartliving.ru/profile/53
Мои проекты: http://smartliving.ru/profile/4
Connect: http://connect.smartliving.ru/profile/53
Мои проекты: http://smartliving.ru/profile/4
Re: Установка и настройка системы с самого начала для новичк
+1!Ivan писал(а):Сделайте для ssh другой порт. Почти не будут лазить
Еще авторизацию по сертификату.
Re: Установка и настройка системы с самого начала для новичк
Это 100% поможетelectric писал(а):+1!Ivan писал(а):Сделайте для ssh другой порт. Почти не будут лазить
Еще авторизацию по сертификату.
Linux, Raspberry PI, MySensors
Connect: http://connect.smartliving.ru/profile/53
Мои проекты: http://smartliving.ru/profile/4
Connect: http://connect.smartliving.ru/profile/53
Мои проекты: http://smartliving.ru/profile/4