Автор Тема: Периодически пропадает соединение с сетью.  (Прочитано 4800 раз)

Оффлайн nialiv

  • Давно тут
  • **
  • Сообщений: 106
    • Email
Смотреть в сторону настройки sudo для запуска определённой команды без пароля.
Собственно, sudo и предназначено для подобных ситуаций
Я командой sudo не пользуюсь, а просто получаю права суперпользователя командой "su - root", просто нет желания загромождать и так перегруженную приложениями систему.

Оффлайн Nicom

  • Завсегдатай
  • *
  • Сообщений: 646
а просто получаю права суперпользователя командой "su - root"
su -https://www.altlinux.org/Su

просто нет желания загромождать и так перегруженную приложениями систему.
sudo уже установлен и работает, его нужно модифицировать под свои нужды
https://www.altlinux.org/Sudo

Оффлайн nialiv

  • Давно тут
  • **
  • Сообщений: 106
    • Email
Смотреть в сторону настройки sudo для запуска определённой команды без пароля.
Собственно, sudo и предназначено для подобных ситуаций
Это, конечно, интересно, но после активации sudo и ввода пароля, какое-то время, в зависимости от настроек, защита системы будет ослаблена, поэтому я предпочитаю на время выполнения какой-то операции, получать права root и сразу, после исполнения, их отменять.

Оффлайн gosts 87

  • Завсегдатай
  • *
  • Сообщений: 2 676
  • Дмитрий/Dmitry/德米特里/दिमित्री
после активации sudo и ввода пароля, какое-то время, в зависимости от настроек, защита системы будет ослаблена
О! Видно, что в безопасности разбираетесь! ;-)

Оффлайн nialiv

  • Давно тут
  • **
  • Сообщений: 106
    • Email
О! Видно, что в безопасности разбираетесь!
Я более 25 лет отработал сисадмином, правда в сетях под Windows, а когда вышел на пенсию, для меня выбора не стояло, однозначно Linux.

Оффлайн Nicom

  • Завсегдатай
  • *
  • Сообщений: 646
Я более 25 лет отработал сисадмином, правда в сетях под Windows, а когда вышел на пенсию, для меня выбора не стояло, однозначно Linux.
Linux совсем не windows, не имеет смысла тащить обширный накопленный опыт из одной системы в другую. Вы, хотя-бы, читайте текст по ссылкам которые Вам предоставляют.

но после активации sudo и ввода пароля, какое-то время, в зависимости от настроек, защита системы будет ослаблена,
Да, будет ослаблена, на время выполнения разрешённой команды и в рамках прав этой команды и прав пользователя.
А в винде подавляющее большинство вообще сидит под учётной записью с административными правами, потому что "так удобнее".

Оффлайн nialiv

  • Давно тут
  • **
  • Сообщений: 106
    • Email
Linux совсем не windows, не имеет смысла тащить обширный накопленный опыт из одной системы в другую. Вы, хотя-бы, читайте текст по ссылкам которые Вам предоставляют.
А я и не переношу и читаю всё, но стараюсь прочитанное анализировать, перед применением. А ещё, перед любыми изменениями системы и важными обновлениями создаю её полный образ при помощи Acronis True Image в посекторном режиме. Для этого у меня есть специальный внешний винчестер и, если что-то пошло не так, всегда есть возможность сделать откат к состоянию "до того, как".

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
а просто получаю права суперпользователя командой "su - root"
su -https://www.altlinux.org/Su

Читайте man su.

просто нет желания загромождать и так перегруженную приложениями систему.
sudo уже установлен и работает, его нужно модифицировать под свои нужды
https://www.altlinux.org/Sudo

А умолчальный timestamp_timeout, вы атакующему оставили? Ну там беспарольный неограниченный root-доступ.

Оффлайн Nicom

  • Завсегдатай
  • *
  • Сообщений: 646
Читайте man su.
Перечитал, разницы между "su -" и "su - root" не вижу. 4 символа вводить быстрее, чем 9.


А умолчальный timestamp_timeout, вы атакующему оставили? Ну там беспарольный неограниченный root-доступ.
Спасибо, что напомнили. Мы ведь здесь обсуждаем sudo в контексте домашнего персонального компьютера и предложения
Смотреть в сторону настройки sudo для запуска определённой команды без пароля.
Разве в этом сценарии действует данный таймаут?

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Смотреть в сторону настройки sudo для запуска определённой команды без пароля.
Разве в этом сценарии действует данный таймаут?

Ссылку на судо разве я давал? :-)
Там почти прямым текстом озвучена конфигурация судо первой же строкой примера:
Все wheelonly могут беспарольно выполнять любые root-команды на любых хостах в течение 5-ти минут
https://www.altlinux.org/Sudo#Тонкая_настройка_sudo

В pclinuxos, эта засада в образах отсутствует, как угроза безопасности.

Оффлайн Speccyfighter

  • Мастер
  • ***
  • Сообщений: 10 259
Смотреть в сторону настройки sudo для запуска определённой команды без пароля.
Разве в этом сценарии действует данный таймаут?

В sudo нужно помнить два железных правила:
- Первый пользователь, это wheel и root.
- Но не все wheel, это root.

Вики же предлагает атакующему, беспарольно получить root-сессию, с полным контролем над системой.

Оффлайн nialiv

  • Давно тут
  • **
  • Сообщений: 106
    • Email
Проблему с периодическими разрывами соединения с проводной сетью, считаю, решил. Причина оказалась в Network Manager.
После его отключения сеть стала работать стабильно, вот уже больше месяца ни одного разрыва соединения.
Правда, несколько снизилась оперативность переключения между проводной сетью и Wi-Fi, приходится входить в терминал и вводить пару команд. И, как оказалось, новое ядро тут совершенно ни при чём, сейчас у меня уже ядро, версии 6.1.42-un-def-alt1 и я думаю переводить Альта в статус основной системы, уже подготовил систему к переносу на SSD.
Аналогичным образом "пролечил" и другие системы.
Проблем с сетью не было только в Fedora 38 Plasma, в ней Network Manager работает без проблем. Однако имеются другие причины, не позволяющие перевести её в статус основной системы и одна из них слишком частые обновления версий системы. Два раза в год, это уже перебор.

Оффлайн kessys

  • Завсегдатай
  • *
  • Сообщений: 628
Проблему с периодическими разрывами соединения с проводной сетью, считаю, решил. Причина оказалась в Network Manager.
После его отключения сеть стала работать стабильно, вот уже больше месяца ни одного разрыва соединения.
Правда, несколько снизилась оперативность переключения между проводной сетью и Wi-Fi, приходится входить в терминал и вводить пару команд. И, как оказалось, новое ядро тут совершенно ни при чём, сейчас у меня уже ядро, версии 6.1.42-un-def-alt1 и я думаю переводить Альта в статус основной системы, уже подготовил систему к переносу на SSD.
Аналогичным образом "пролечил" и другие системы.
Проблем с сетью не было только в Fedora 38 Plasma, в ней Network Manager работает без проблем. Однако имеются другие причины, не позволяющие перевести её в статус основной системы и одна из них слишком частые обновления версий системы. Два раза в год, это уже перебор.

А можно в начало?
с enp3s0 это ещё бета и кандидат, и то не функционирующий ещё.
Да и только в RC убрали пакет udev-rule-generator....
О подпись)
Жизнь с kde не так плоха, Но без ssd, это жестоко грустно.

Оффлайн Nicom

  • Завсегдатай
  • *
  • Сообщений: 646
Проблему с периодическими разрывами соединения с проводной сетью, считаю, решил.
Нет, не решили. Проблема у Вас в сетевом контроллере, кабеле, или свитче/роутере. Я уже писал выше, что проблем с RTL8111H чипом не наблюдаю.
Попробуйте поставить другую сетевую карточку в компьютер, с отключением в BIOS/UEFI встроенной. На авито б/у сетевушки продаются по 50-100 рублей на любой вкус, там даже 10 Гбитные есть в 2 раза дешевле чем в магазинах.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 105
Да и только в RC убрали пакет udev-rule-generator....
Вы, вообще, понимаете, что я Вам писал и тут и в баге? Или Вы принципиально не хотите поправить несколько названий интерфейсов в соответствующем конфиге? Что Вы прицепились к udev-rule-generator? Ещё раз: он формирует правило, которое можно править руками.