myhand

Рейтинг
278
Регистрация
16.09.2009
Alighieri:
Всем добрый день, арендую выделенный сервер на платформе CentOS. Скажите, можно ли установить Gnome в Centos имея доступ SSH, и как это сделать, а то мануалов не нашёл.

Можно. Приблизительно так:

http://www.redhat.com/docs/manuals/enterprise/RHEL-4-Manual/en-US/rhel-ig-s390-multi-en-4/s2-trouble-remotex.html

Нужно установить на сервер нужные пакеты. gdm как минимум - плюс то, что Вам в Gnome еще нужно из приложений.

Только вот вопрос. А зачем?

mstar:
Как по мне, проще передавать пароль по ссх и https, чем менять всех провайдеров на пути от своего компа до сервера.

Это, конечно, все верно.

Но если снифают в локальной сети - она неправильно организована у провайдера. Наказывать такого можно только "рублем" - уходить.

А чтобы снифали Вас админы хостинг-провайдера или кто-то еще в таком плане - еще нужно постараться им сильно насолить ;)

lingod:
вот вы почти правы, у нас 3 сервера апача к которым подмонтирована пака nfs в которой есть все и вся...
но для избежания перескакивания посетителя между серверами мы привязываем посетителя серверу на который он попал первый раз

Тогда резону держать на NFS сессии - нет. Держите где апачи.

Andreyka:
Увести пасс может сосед по локалке, снифающий трафф
Этот допотопный протокол передает пароли открыто

Если сосед по локалке может снифать трафике - нужно просто сменить провайдера. Таких допотопных LAN уже давно не делают, в каком веке вы живете?

Pavel.Odintsov:
Как предложили выше, альтернативный вариант уже встроен во все ядра и называется inotify. Беглый поиск оп репо Дебияна выдает ряд интересных решений:

Это мягко говоря, не альтернативный вариант - а инструмент совершенно для других задач. Там по оригинальной ссылке упоминали про inotify и "зачем оно надо, этот патч".

И в inotify нет рекурсии. Нужно натравливать его конкретно, на все директории, потенциально входящие в бекап.

Andreyka:
CDP от R1SOFT

Так, теперь понятно - конкретный продукт, конкретные технологии. Но, какое к этому отношение имеет словосочетание "теневое копирование" - Вы так и не пояснили. Так какое? Определением этого служит "то что делает CDP"?

sed

man sed

sed -i 's/oldstuff/newstuff/' /path/to/file.htm

или perl. Да в общем - что угодно, любой язык программирования, было бы желание.

Andreyka:
Использовать теневое копирование вместо файлового

Не просветите поподробнее?

Какие решения конкретно имеются в виду?

Andreyka:
80% - трой увел пасс ftp

Во! Делайте ставки. Я бы тоже поставил на "зверушку".

zexis:
Вывод простой. На компе владельца, троянов быть не должно.
Как уберечься от троянов на своем компе – это уже другая тема.

Ну дык о чем и речь. Сначала проверьте свой ПК на "вшивость" - а потом уже ставьте фейерволы на сервере всякие.

zexis:
Блокировка коннектов через фаервол кроме IP владельца от брутфорса защитит FTP и SSH не немного, а полностью.

Нет. Полностью - политика стройких к перебору паролей.

zexis:

Если троян заводится на компе владельца, то это уже не проблема защиты Linux сервера, а проблема защиты Windows компьютера владельца. Это уже совсем другая история.

Проблема в том, что приводит это к ровно таким же последствиям. И не факт - что данный случай не проказа "зверушки" с ПК владельца, а не результат взлома какого-то движка.

lingod:
вот теперь буду разбираться почему апач не удаляет их...

На nfs хранить сессии - только если апачи на разных серверах (несколько, NFS шарит файлы между ними) ими пользуются. Иначе - зачем? У Вас же - веб-приложение (apache+etc) - на одном сервере. И только файло - на NFS.

Всего: 4890