=== svetlana__ is now known as svetlana [16:00] сообщество, почему UnetBootIn не может записать загрузочную флешку? пришлось с форточек руфусом заливать [16:01] писал Boot repair 64 [16:07] Салам [16:08] по ботинку не кнам [16:08] ваще он ненужен [16:09] А сами чем пользуетесь? [16:09] cat [16:09] ваще щас с uefi можно просто копипастить файлы с образа и все [16:10] т.е я зря сюда пришел? [16:11] по xubuntu Не поможете [16:11] ? [16:11] да и есть тулза в бунте своя если прям невмоч записать [16:12] через гуевую прогу [16:12] завист че за вопрос [16:13] да не пишет гуевая прога бут диск [16:15] cat iso > /dev/flashdisk [16:18] пробовал dd if=11.iso of=/dev/sdz [16:19] на выходе имел сообщение, что не найдена загрузочный диск [16:20] и usb-creator-kde не оправдал надежд [16:25] c [16:50] OmenRa: Обаз точно рабочий? [16:51] ну да либо образ либо флеха или может биос вконце концов руки или карма [17:03] образ ТОЧНО рабочий [17:04] с винды руфусом залилось [17:04] с нее и востановил [17:05] с флешки, имею ввиду. [17:20] Здравствуйте [17:20] ;-) [17:21] какова вероятность напороться на вредоносные приложения в ubuntu ? Интересует мнение специалистов:) [17:25] :-Dв мэнеджере приложений такого нет. [17:39] anton6661 если репы проверенные и ты не ставишь деб пакеты отовсюду подряд то близка к нулю [17:49] усли считать что уязвимости являются тоже вредоносным ПО, то 100% [18:00] нужно не скока париться о том что можно подхватить сколько о том как не дать этому чемуто кудато попасть после того как подхватилось [18:00] ну и обновлять по естественно [18:01] чем меньше известных дыр тем лучше помоему) хотя это палка о двух концах [18:02] andrex: ты фрю щупал? [18:06] да было дело [18:06] последние чет разочаровали [18:08] andrex: https://habrahabr.ru/company/pt/blog/275637/ [18:08] одним пакетом в кернел паник [18:12] чем дальше, тем сложнее системы. Чем сложнее системы, тем сложнее искать косяки. [18:13] вот по этому сорс базед лучше [18:13] можно урезать функционал спокойно тем самым уменьшая риски [18:20] Ну ладно, понятно что сломать можно вес что угодно. Ну а так по статистике, к примеру практически каждый пользователь форточки, хотя бы раз заражал свой компьютер. Вот ВЫ за все время эксплуатации люнекс, заражались? Было бы не плохо при ответе писать ко [18:24] у меня небыло пробовал пару типо вирусов собирать и то не сорлись) я разочаровался и пошел плакать) [18:25] самое часто е что есть это руками сломаная система самим недоюзером а потом уже ктонить проникал) [20:51] test [20:51] tagezi, Failed! [20:52] тест [20:52] tagezi, Понг. [20:53] странно [20:54] ping [20:54] tagezi, Есть контакт. [20:56] andrex: тут? [22:25] UNIm95: тут? [22:25] tagezi: да. но не долго [22:25] надо высыпаться [22:25] UNIm95: тоесть ща пойдёшь спать.. ладно тогда [22:25] tagezi: в чем вопрос? [22:25] Давай [22:25] спрашивай [22:25] UNIm95: да, я не iptables не понимаю [22:26] вот смотри [22:26] Что именно? [22:26] iptables -F [22:26] iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT [22:26] iptables -P INPUT DROP [22:26] и после этого инет не пашет ( [22:27] тоесть irc работает, то что я начал скачивать - продолжает [22:27] А где интерфейсы? [22:27] но браузер новые страници не открывает [22:27] какие интерфейсы? [22:28] Вроде iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT позволяет тебе открытые соединения доработать [22:28] я не настраиваю интерфейсы, я фаервол настраиваю.. пока просто для декстопа [22:29] ESTABLISHED — пакеты, принадлежащие к установленным соединениям [22:29] tagezi: по какому мануалу? [22:29] RELATED соответствуют пакеты, открывающие новые соединения, логически связанные с уже установленными [22:29] https://ru.wikibooks.org/wiki/Iptables [22:31] tagezi: а у тебя подгружен модуль распознавания http? [22:32] эм.. [22:32] начинается [22:32] tagezi: у тебя последний пункт не прописан [22:32] iptables -P OUTPUT ACCEPT [22:32] ну, это исходящие разрешает, он и так разрешён по умолчанию [22:32] вбей эту строчку [22:32] и проверь [22:34] tagezi: и вроде строка для новых соединеий должна содержать new [22:34] iptables -A INPUT -m conntrack --ctstate NEW,ESTABLISHED,RELATED -j ACCEPT [22:35] так это новые соединения не связаные с исходящими соединениями [22:35] это вроде нужно если я собираюсь по ssh конектиться [22:37] не, это не пашет [22:38] -P INPUT DROP [22:38] -P FORWARD ACCEPT [22:38] -P OUTPUT ACCEPT [22:38] -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT [22:38] это вся таблица [22:39] tagezi: в таблице поменяй последние 2 строчки. [22:39] как? [22:39] и перезапусти iptables [22:40] iptables -F [22:40] я же ввожу всё по порядку, но оно всё равно в таком порядке выходит [22:40] После теже правила но -P OUTPUT ACCEPT последним [22:40] ну так оно и есть, я его просто добавил [22:42] tagezi: iptables -L в каком порядке выводит строки? [22:42] Input, forward, output? [22:43] http://itmag.es/ibjx [22:44] вот, как то так [22:45] tagezi: у тебя косяк в том что небыло сброса iptables [22:46] Согласно ману all chains are printed like iptables-save. [22:46] то есть у тебя сохранено все так как выводится [22:47] Вот мой вывод на ноуте: [22:47] unim95@unim95-ThikpadEdge:~$ sudo iptables -S [22:47] [sudo] password for unim95: [22:47] -P INPUT ACCEPT [22:47] -P FORWARD ACCEPT [22:47] -P OUTPUT ACCEPT [22:47] !ping [22:47] 100500 bytes from google.com (100.500.0.0): icmp_seq=100 ttl=500 time=0 ms [22:47] супер [22:47] не кикнуло [22:48] ну, у тебя всё по умолчанию задано [22:48] всё разрешено, делай что пожелаешь [22:49] tagezi: Согласно arch-wiki если output не идёт посленим соединения не будут устанавливаться [22:49] кстати, iptables -F почему-то не обнуляет всё, она скидывает только с -A [22:49] последдним* [22:49] ну, оно последним и идёт [22:50] только оно выводиться как-то странно [22:51] Прочти ман про опцию -S в нем сказано что опции идут так как сохранено в iptables-save [22:51] проверь конйиг iptables-save [22:51] конфиг* [22:54] !paste [22:54] Если вам нужно показать большой текст (больше 3 строк), используйте http://paste.ubuntu.com/ http://hastebin.com [22:55] http://hastebin.com/wufudeniwa.css [22:58] UNIm95: вернее вот так http://hastebin.com/xuliyayave.css [22:59] tagezi: Поправь строчку :OUTPUT ACCEPT [43508:2773568] на :OUTPUT ACCEPT [0:0] [23:00] tagezi: В секции (filter [23:00] *filter [23:00] И заново примени правила === bazhang_ is now known as bazhang [23:04] tagezi: и еще вопрос. Почему у тебя нет строчки про lo? -A INPUT -i lo -j ACCEPT [23:04] UNIm95: странно [23:04] tagezi: Чего? [23:05] ну, я поменял в секции фильтер и сделал ресторе < файл [23:05] * UNIm95 думал что в четверг спать ляжет. [23:05] а после сайв оно опять стало как прежде, а нули получились в секции нат [23:06] UNIm95: ну так иди спать.. это не срочно [23:06] нули должны быть и в секции filter [23:07] Иначе виртуалка сможет нормально ко всему коннектится а сам хост нет [23:10] UNIm95: вали давай спать.. будет время поболтаем.. никуда мои уроки не денуться ))) [23:10] Ок. Завтра с работы на вебклиент зайду. [23:10] это часов в 11 по москве [23:10] вроде. [23:10] Спк