Привет. Сегодня нассым в чайник.
А если конкретнее, рассмотрим более подробно команду
Это с виду она дохуя скучная, на деле там всё по полочкам.
Man содержит разделы от 1 до 9 + дополнительные (n, l, p). В дополнительные разделы входят всё то, что по каким-то причинам не попало в первые 9.
Все это дело сконфигурировано в файле: /etc/manpath.config, в него можно не смотреть, там хуйня какая-то непонятная для не подготовленного человека.
Ну дак вот. В каждом
✔ Давай тыкать палкой.
Ставим пакет:
Запускаем:
Выведется список с содержимым 1го раздела:
Теперь пройдемся по разделам:
1. Справка по стандартным командам (программы и утилиты). Это самый огромный раздел в справочной системе. Глаза разбегутся. Но есть лайкфак, можно воспользоваться поиском.
Выведется ограниченный список команд и утилит, которые содержат слово «copy»
В скобках выводится цифра раздела, в котором была найдена справка. А дальше можно сделать например так:
Херак и ты получил желаемое. С поиском намного удобнее и приятнее работать.
2. Раздел содержит описание системных вызовов. В этом разделе можно найти понимание этих ваших линуксов. Например, смотрим справку по
Кончаем и получаем список системных вызовов с которыми работает
3. Раздел с библиотечными функциями. Тут больше для программистов.
4. Описание файлов-устройств расположенные в
5. Описание форматов файлов. Конфигурационные файлы приложений и их синтаксис. Например, синтаксис файла теневых паролей.
Чтиво весьма занятное. Именно в этом файле задаются
6. Раздел игр.
7. Описание стандартов и соглашений. Например, последовательность загрузки ОС.
или параметры ядра при загрузке:
или шаблоны имён файлов:
8. Команды для системного администрирования. Например, информация о портах/сокетах:
монтирование устройств:
отображение информации о дисках и их настройка:
9. Функции ядра. В большинстве случаев этот раздел отсутствует в современных дистрибутивах. Раздел не является стандартом. Если нужно узнать про функции ядра, тут только поиск через
Так же ты можешь встретить разделы
Ну и закончим эту простыню вишенкой. Для этой команды нужны Иксы.
Страница со справкой Bash будет отформатирована в «html» формате и открыта в браузере по умолчанию.
Без Иксов просто сформируется «html» файл в папке tmp, у меня он появился тут:
Ладно, изучай. Увидимся завтра!
tags: #linux #bash
—
🔔 @bashdays
А если конкретнее, рассмотрим более подробно команду
manЭто с виду она дохуя скучная, на деле там всё по полочкам.
Man содержит разделы от 1 до 9 + дополнительные (n, l, p). В дополнительные разделы входят всё то, что по каким-то причинам не попало в первые 9.
Все это дело сконфигурировано в файле: /etc/manpath.config, в него можно не смотреть, там хуйня какая-то непонятная для не подготовленного человека.
Ну дак вот. В каждом
man разделе, есть страница intro. То бишь «вступление», которое описывает что содержит раздел.Ставим пакет:
apt install manpages-dev
Запускаем:
man 1 intro
Выведется список с содержимым 1го раздела:
- Login
- The shell
- Pathnames and the current directory
- Directories
- Disks and filesystems
и т.п.
Теперь пройдемся по разделам:
1. Справка по стандартным командам (программы и утилиты). Это самый огромный раздел в справочной системе. Глаза разбегутся. Но есть лайкфак, можно воспользоваться поиском.
man -k copy
Выведется ограниченный список команд и утилит, которые содержат слово «copy»
cp (1) - copy files and directories
cpgr (8) - copy with locking the given file
cpio (1) - copy files to and from archives
cppw (8) - copy with locking the given file
dd (1) - convert and copy a file
В скобках выводится цифра раздела, в котором была найдена справка. А дальше можно сделать например так:
man 8 cppw
Херак и ты получил желаемое. С поиском намного удобнее и приятнее работать.
2. Раздел содержит описание системных вызовов. В этом разделе можно найти понимание этих ваших линуксов. Например, смотрим справку по
mkdir.man 2 mkdir
Кончаем и получаем список системных вызовов с которыми работает
mkdir.3. Раздел с библиотечными функциями. Тут больше для программистов.
4. Описание файлов-устройств расположенные в
/dev5. Описание форматов файлов. Конфигурационные файлы приложений и их синтаксис. Например, синтаксис файла теневых паролей.
man 5 login.defs
Чтиво весьма занятное. Именно в этом файле задаются
«SYS_UID_MAX», «SYS_UID_MIN». Это диапазон UID, который будет присвоен пользователю, при использовании утилит «useradd» или «newusers» когда, ты добавляешь нового пользователя.6. Раздел игр.
7. Описание стандартов и соглашений. Например, последовательность загрузки ОС.
man 7 boot
или параметры ядра при загрузке:
man 7 bootparam
или шаблоны имён файлов:
man 7 glob
8. Команды для системного администрирования. Например, информация о портах/сокетах:
man 8 netstat
монтирование устройств:
man 8 mount
отображение информации о дисках и их настройка:
man 8 hdparm
9. Функции ядра. В большинстве случаев этот раздел отсутствует в современных дистрибутивах. Раздел не является стандартом. Если нужно узнать про функции ядра, тут только поиск через
man -k <ключевое слово>.Так же ты можешь встретить разделы
n, l, p, но опять-же они не всегда присутствуют, все зависит от того, какой софт ты ставил себе на машину.Ну и закончим эту простыню вишенкой. Для этой команды нужны Иксы.
apt install man-db groff
man -H bash
Страница со справкой Bash будет отформатирована в «html» формате и открыта в браузере по умолчанию.
Без Иксов просто сформируется «html» файл в папке tmp, у меня он появился тут:
/tmp/hmanU3yORv/bash.htmlЛадно, изучай. Увидимся завтра!
PS: Все кто подал заявки на вписку в Linux factory, все ок. Как только решу вопросы с эквайрингом Тибанка (бекенд у них отвалился), всем напишу. Терпения вам и мне дорогие подписчики. Всех обнял!
tags: #linux #bash
—
Please open Telegram to view this post
VIEW IN TELEGRAM
1 139 3
Tagd Tagd порадовал нас еще одним постом. Спасибо друг! В редакцию тебя что-ли на ставку забрать, складно пишешь 🥳 . Пиши еще!
Как я офигел и полюбил AWK.
А между тем - это полноценный язык программирования.
Я решил выучить
Эта конструкция убирает дубли строк файла, оставляя только уникальные.
Причем делает это за один проход чтения файла!
Работает она очень просто:
Считывается строка файла ($0), Если a[$0] не (!) равен 0, то строка выводится в stdout.
После этого, a[$0] инкрементируется. Если далее встретится такое же значение строки $0, то a[$0] уже будет ненулевым и строка проигнорируется.
У этой конструкции есть и подводные камни. Весь файл фактически считывается в массив и хранится в памяти. Так что если файл больше половины свободной памяти - используйте
И теперь несколько примеров без объяснений:
Уникальные строки, c числом вхождений >=3.
Все вхождения, начиная с третьего.
Эти конструкции могут быть полезны, когда хочется выявить особо настырных.
Ну, и еще.
или
Не так красиво, как bc. Но
В общем, если припрёт
Ну, и ложка дегтя. Есть несколько версий
Базовый функционал у них одинаковый. Так что не заморачивайтесь. Если кто-то заинтересовался - help по GAWK.
👉 Вопросы, комментарии приветствуются.
tags: #linux
—
🔔 @bashdays
Как я офигел и полюбил AWK.
AWK - сильно недооценен. Мало кто его использует кроме как - вывести вторую колонку.А между тем - это полноценный язык программирования.
Я решил выучить
AWK, когда на хабре увидел конструкцию:awk '!a[$0]++' ./file
Эта конструкция убирает дубли строк файла, оставляя только уникальные.
Причем делает это за один проход чтения файла!
Работает она очень просто:
Считывается строка файла ($0), Если a[$0] не (!) равен 0, то строка выводится в stdout.
После этого, a[$0] инкрементируется. Если далее встретится такое же значение строки $0, то a[$0] уже будет ненулевым и строка проигнорируется.
У этой конструкции есть и подводные камни. Весь файл фактически считывается в массив и хранится в памяти. Так что если файл больше половины свободной памяти - используйте
uniq.И теперь несколько примеров без объяснений:
awk '++a[$0]==3'
Уникальные строки, c числом вхождений >=3.
awk '++a[$0]>=3'
Все вхождения, начиная с третьего.
Эти конструкции могут быть полезны, когда хочется выявить особо настырных.
Ну, и еще.
AWK поддерживает вещественные числа. Поэтому когда нужно что-то посчитать:awk 'BEGIN{print 1/3}' или
echo 1 3|awk '{print $1/$2}'Не так красиво, как bc. Но
bc/dc может и не быть в системе, а awk, есть, практически везде.В общем, если припрёт
awk'ом можно заменить cat, sed, grep, tr, cut, head, tail, wc...Ну, и ложка дегтя. Есть несколько версий
awk: MAWK NAWK GAWKБазовый функционал у них одинаковый. Так что не заморачивайтесь. Если кто-то заинтересовался - help по GAWK.
👉 Вопросы, комментарии приветствуются.
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Раз пошла такая пьянка, эта sed`ушка подсветить вхождения подстроки, сохраняя, весь контекст. Грубо говоря выделит цветом только те строки, которые ты укажешь.
String нужно заменить на то слово, которое нужно подсветить.
ㅤ
Это случай когда использование
Изучай…
tags: #linux #bash
—
🔔 @bashdays
sed 's/string/\x1b[31m&\x1b[m/g' bashdays.txt
String нужно заменить на то слово, которое нужно подсветить.
ㅤ
Это случай когда использование
sed оправдано.Изучай…
tags: #linux #bash
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Magic SysRq в Linux
Чо эт такое? Ооо брат, это комбинация клавиш которая позволяет выполнять низкоуровневые команды независимо от состояния системы.
✔ Тема достаточно полезная, прочитай, пригодится.
Ядро реагирует на такие команды моментально, независимо от того, что оно делает в данный момент. При условии, что само ядро не заблокировано.
ㅤ
Чтобы послать ядру Magic SysRq, нужно нажать
А где взять клавишу SysRq? На современных клавиатурах это клавиша PrintScreen.
А какой key нажимать в конце? Ну например:
+b - немедленная перезагрузка системы
+o - выключение системы
+s - синхронизация всех файловых систем
+u - перемонтирование файловых систем в read only
+r - возвращение управления с клавиатуры X-сервера к консоли
+k - завершение всех процессов на текущей консоли
В моем случае, чтобы послать эту комбинацию клавиш в Virtualbox, мне пришлось нажать —
После нажатия этой комбинации, в терминале выводится справка по доступным командам SysRq.
После вывода справки, смотрим логи ядра:
и видим, что ядро триггернулось и записало в журнал:
Грубо говоря, если система встала раком и не отвечает, можешь ребутнуть её магическими клавишами:
Ну либо поиграться с read only на проде.
В официальной доке, этот функционал шикарно расписан, прям рекомендую почитать, хоть и с переводчиком.
Изучай...
tags: #linux
—
🔔 @bashdays
Чо эт такое? Ооо брат, это комбинация клавиш которая позволяет выполнять низкоуровневые команды независимо от состояния системы.
Ядро реагирует на такие команды моментально, независимо от того, что оно делает в данный момент. При условии, что само ядро не заблокировано.
ㅤ
Чтобы послать ядру Magic SysRq, нужно нажать
ALT+SysRq+key.А где взять клавишу SysRq? На современных клавиатурах это клавиша PrintScreen.
А какой key нажимать в конце? Ну например:
+b - немедленная перезагрузка системы
+o - выключение системы
+s - синхронизация всех файловых систем
+u - перемонтирование файловых систем в read only
+r - возвращение управления с клавиатуры X-сервера к консоли
+k - завершение всех процессов на текущей консоли
В моем случае, чтобы послать эту комбинацию клавиш в Virtualbox, мне пришлось нажать —
Правый ALT+PrintScreen+h.После нажатия этой комбинации, в терминале выводится справка по доступным командам SysRq.
После вывода справки, смотрим логи ядра:
dmesg -tk | grep -m1 '^sysrq: HELP :'
и видим, что ядро триггернулось и записало в журнал:
sysrq: HELP : loglevel(0-9) reboot(b) crash(c) terminate-all-tasks(e) memory-full-oom-kill(f) kill-all-tasks(i) thaw-filesystems(j) sak(k) show-backtrace-all-active-cpus(l) show-memory-usage(m) nice-all-RT-tasks(n) poweroff(o) show-registers(p) show-all-timers(q) unraw(r) sync(s) show-task-states(t) unmount(u) force-fb(v) show-blocked-tasks(w) dump-ftrace-buffer(z)
Грубо говоря, если система встала раком и не отвечает, можешь ребутнуть её магическими клавишами:
ALT+SysRq+b.Ну либо поиграться с read only на проде.
В официальной доке, этот функционал шикарно расписан, прям рекомендую почитать, хоть и с переводчиком.
Изучай...
PS: А если у меня нет клавиши PrintScreen? Ну значит, не судьба!
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Ёпта! Работа над Linux Factory идет полным ходом, всем кто принес мне свой емейл в бота, все котики и записаны.
Кому я еще не ответил — отвечу, ничо не потерялось. Я тут в одну харю ща всё разгребаю и отбиваюсь от менеджеров тибанка с помощью их же разработки — автоответчика Олега.
В начале следующей неделе буду рассылать инвайты в закрытый канал, ну и инструкции чо каво делать.
✔️ Так, теперь по сегодняшней теме — Awk и пасхальное яйцо.
Если запустить:
Всё нахуй упадет с ошибкой —
nostalgia это не документированная опция, которая была добавлена в версии 2.11 beta и сопровождалось странным комментарием:
Чо за херня?
Ранние версии
ㅤ
Еще из интересного.
Эти команды аналогичны:
Странное конечно поведение учитывая содержимое этого поста.
Ну да ладно, хуй с ним. Чо только не придумают…
Хороших тебе предстоящих выходных и береги себя.
Ааа еще забыл, Tagd Tagd написал нам две пиздатых статьи, на днях выложу. Спасибо Tagd Tagd с меня бонусы!
tags: #linux #bash
—
🔔 @bashdays
Кому я еще не ответил — отвечу, ничо не потерялось. Я тут в одну харю ща всё разгребаю и отбиваюсь от менеджеров тибанка с помощью их же разработки — автоответчика Олега.
В начале следующей неделе буду рассылать инвайты в закрытый канал, ну и инструкции чо каво делать.
Если запустить:
awk --nostalgia
Всё нахуй упадет с ошибкой —
awk: bailing out near line 1 Abortednostalgia это не документированная опция, которая была добавлена в версии 2.11 beta и сопровождалось странным комментарием:
undocumented feature, inspired by nostalgia, and a T-shirt
Чо за херня?
Ранние версии
awk аварийно завершались при различных эксепшенах выводя подобную ошибку. Утилиту отладили, но осталась — ностальгия. Но кто знает, возможно это ключ к ответу на главный вопрос жизни.ㅤ
Еще из интересного.
Gawk использует GNUтое расширение предоставляемое функциями разбора аргументов командной строки. При активации этого расширения доступен специальный синтаксис -W long_option.awk -Wnos
awk -Wcopy
Эти команды аналогичны:
awk --nostalgia
awk --copyright
Странное конечно поведение учитывая содержимое этого поста.
Ну да ладно, хуй с ним. Чо только не придумают…
Хороших тебе предстоящих выходных и береги себя.
Кстати кто сегодня винду обновил и получил синьку, самое быстрое решение опубликовал Дима в полезняшках. Репостить не буду, кому надо сами сходите посмотрите.
Ааа еще забыл, Tagd Tagd написал нам две пиздатых статьи, на днях выложу. Спасибо Tagd Tagd с меня бонусы!
tags: #linux #bash
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Неделя только началась, а я уже заебался.
Как и обещал, публикую полезнейший пост от нашего коллеги Tagd Tagd 👇
Сегодня мы рассмотрим пару фишек настройки ssh среднего уровня.
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ.
Чтобы минимизировать риски, я подключаюсь по
В одной правлю
ㅤ
Наличие физического доступа к консоли - приветствуется.
Вы уже знаете, как настроить ключи. Они прописаны и работают!!!
Допустим в файле
Там же есть опция
В нём хранятся публичные ключи пользователей, которым разрешено ssh.
Обычно это
делаем так:
а в файле
перезапускаем sshd:
Всё. С ключом, прописанным в
Наличие ключей в домашней папке пользователя теперь необязательно.
Может быть удобно, если рулить сотней пользователей. Ну, или как дырочка.
Лучше, конечно задать:
Кстати, при данной опции попытки перебора по root попадают в log, но не отмечаются в
Продолжение следует...
tags: #linux
—
🔔 @bashdays
Как и обещал, публикую полезнейший пост от нашего коллеги Tagd Tagd 👇
Сегодня мы рассмотрим пару фишек настройки ssh среднего уровня.
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ.
Чтобы минимизировать риски, я подключаюсь по
ssh двумя сессиями.В одной правлю
sshd_config, другую оставляю для возможного отката при косяках, поскольку при перезапуске sshd с измененным конфигом текущие сессии сохраняются.ㅤ
Наличие физического доступа к консоли - приветствуется.
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.1
Вы уже знаете, как настроить ключи. Они прописаны и работают!!!
Допустим в файле
/etc/ssh/sshd_configPubkeyAuthentication yes
PasswordAuthentication no
PermitRootLogin prohibit-password
Там же есть опция
AuthorizedKeysFile и обычно она закомментирована. Она указывает, где находится файл аuthorized_кeys.В нём хранятся публичные ключи пользователей, которым разрешено ssh.
Обычно это
~/.ssh/authorized_keysделаем так:
sudo cp ~/.ssh/authorized_keys /etc/ssh/authorized_keys
sudo chown root:root /etc/ssh/authorized_keys
sudo chmod 644 /etc/ssh/authorized_keys
а в файле
/etc/ssh/sshd_configAuthorizedKeysFile %h/.ssh/authorized_keys /etc/ssh/authorized_keys
перезапускаем sshd:
systemctl restart sshd
Всё. С ключом, прописанным в
/etc/ssh/authorized_keys можно заходить под любым пользователем, у которого прописан вменяемый shell, включая root!!!Наличие ключей в домашней папке пользователя теперь необязательно.
Может быть удобно, если рулить сотней пользователей. Ну, или как дырочка.
Лучше, конечно задать:
PermitRootLogin no
Кстати, при данной опции попытки перебора по root попадают в log, но не отмечаются в
lastb. Это так, к сведению.Продолжение следует...
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Такс, всем желающим вводные разослал, проверяйте.
А мы уже начали с ребятами потихоньку преисполняться.
Кто не успел вписаться в движ или проебал сообщение, проверь или напиши в бота @linuxfactorybot, разрулим.
Напомню что с 1 сентября для новеньких, ценник внезапно в пару раз подрастет. Сейчас можно сказать это пилотный запуск и летние скидки.
Хорошей тебе рабочей недели🫥
А мы уже начали с ребятами потихоньку преисполняться.
Кто не успел вписаться в движ или проебал сообщение, проверь или напиши в бота @linuxfactorybot, разрулим.
Напомню что с 1 сентября для новеньких, ценник внезапно в пару раз подрастет. Сейчас можно сказать это пилотный запуск и летние скидки.
Хорошей тебе рабочей недели
Please open Telegram to view this post
VIEW IN TELEGRAM
Тадам! SSH часть вторая by Tagd Tagd.
Сначала покажется что ты это читал, но это не так, контекст другой.
Сегодня мы рассмотрим как запретить пользователям добавлять свои ключи.
Если пользователь подключит свой ключ - меняй пароль, не меняй - пофигу.
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ.
Чтобы минимизировать риски, я подключаюсь по ssh двумя сессиями.
В одной правлю
ㅤ
Наличие физического доступа к консоли - приветствуется.
Вы уже знаете, как настроить ключи. Они прописаны и работают!!!
Допустим в файле
Там же есть опция
делаем так:
в файле
перезапускаем sshd:
Всё. Будут действовать только ключи из из папки
После успешного подключения по ключу:
Кстати, протестировать и посмотреть все опции
Это так, к сведению.
tags: #linux
—
🔔 @bashdays
Сначала покажется что ты это читал, но это не так, контекст другой.
Сегодня мы рассмотрим как запретить пользователям добавлять свои ключи.
Если пользователь подключит свой ключ - меняй пароль, не меняй - пофигу.
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ.
Чтобы минимизировать риски, я подключаюсь по ssh двумя сессиями.
В одной правлю
sshd_config, другую оставляю для возможного отката при косяках, поскольку при перезапуске sshd с измененным конфигом текущие сессии сохраняются.ㅤ
Наличие физического доступа к консоли - приветствуется.
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.2
Вы уже знаете, как настроить ключи. Они прописаны и работают!!!
Допустим в файле
/etc/ssh/sshd_configPubkeyAuthentication yes
# перед изменениями рекомендую включить парольную аутентификацию
PasswordAuthentication yes
PermitRootLogin prohibit-password
Там же есть опция
AuthorizedKeysFile и обычно она закомментирована. Она указывает, где находится файл аuthorized_кeys.делаем так:
sudo test -f /etc/ssh/authorized_keys && sudo mv /etc/ssh/authorized_keys /etc/ssh/authorized_keys.1
sudo mkdir /etc/ssh/authorized_keys
sudo cp "/home/${USER}/.ssh/authorized_keys" "/etc/ssh/authorized_keys/${USER}"
sudo chown -R root:root /etc/ssh/authorized_keys
sudo chmod -R u=rwX,go=rX /etc/ssh/authorized_keys
в файле
/etc/ssh/sshd_configAuthorizedKeysFile /etc/ssh/authorized_keys/%u
перезапускаем sshd:
systemctl restart sshd
Всё. Будут действовать только ключи из из папки
/etc/ssh/authorized_keys в файле с именем пользователя, и подключить их может только root.После успешного подключения по ключу:
PasswordAuthentication no
systemctl restart sshd
Кстати, протестировать и посмотреть все опции
sshd_config можно командой sudo sshd -TЭто так, к сведению.
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
А вот и долгожданное продолжение от © Tagd Tagd.
Файл, который упоминается в статье будет добавлен в комментарии.
Погнали 👇
Хотел писать про другое в ssh, но без блока Match ну никак не получается.
Для начала лирическое отступление. Вы установили ключи, отключили парольную аутентификацию, но вас все равно брутят.
Плохие парни, что, дебилы? Не видят, что у вас ключи стоят? Все они видят. Просто есть блок Match, с помощью которого можно задавать различные настройки разным пользователям.
В этом примере парольная аутентификация запрещена для всех, кроме пользователя bashdays.
Скажу по секрету, я тоже делаю настройки для пользователя последнего шанса.
У меня на флэшке есть ключи и putty. Потому что не знаешь, когда и откуда понадобится порулить. Но я допускаю, что и флэшки может не оказаться.
Вот тогда пригодится такой пользователь. Только чтобы пользователя быстро не нашли, я беру логин, сложнее, чем admin, Root student или pi.
Ну и парольную фразу задаю больше 20 символов. К статейке должен быть прикреплен архив с логинами реальных простукиваний.
В первой колонке - количество стуков для данного пароля. Реальная база, собранная с одной машины, с системой защиты от переборов за пару лет.
Если вы нашли свой логин в этой базе - повод задуматься. Логин
Да, раньше можно было и такое. Благо сейчас эту дыру закрыли.
Что-то я отвлекся.
В блоке MATCH доступны ключевые слова User, Group, Host, Address, LocalAddress, LocalPort, RDomain.
Первые четыре применяются наиболее часто. Если в блоке MATCH несколько ключевых слов, они объединяются по AND.
Также возможно использование шаблонов.
Например:
Перечисления идут через запятую БЕЗ ПРОБЕЛОВ. Допускается несколько блоков MATCH.
Ну, и последний вопрос. Раз конфиг у нас с условием, как его проверять?
Выдаст на stdout конфиг для указанного пользователя с указанного адреса.
Обратите внимание. здесь ключевые слова немного отличаются:
«addr», «user», «host», «laddr», «lport», «rdomain» и отсутствует группа.
продолжение следует...
tags: #linux
—
🔔 @bashdays
Файл, который упоминается в статье будет добавлен в комментарии.
Погнали 👇
Хотел писать про другое в ssh, но без блока Match ну никак не получается.
Для начала лирическое отступление. Вы установили ключи, отключили парольную аутентификацию, но вас все равно брутят.
Плохие парни, что, дебилы? Не видят, что у вас ключи стоят? Все они видят. Просто есть блок Match, с помощью которого можно задавать различные настройки разным пользователям.
PasswordAuthentication no
PubkeyAuthentication yes
Match User bashdays
MaxSessions 10
MaxAuthTries 10
PasswordAuthentication yes
В этом примере парольная аутентификация запрещена для всех, кроме пользователя bashdays.
Скажу по секрету, я тоже делаю настройки для пользователя последнего шанса.
У меня на флэшке есть ключи и putty. Потому что не знаешь, когда и откуда понадобится порулить. Но я допускаю, что и флэшки может не оказаться.
Вот тогда пригодится такой пользователь. Только чтобы пользователя быстро не нашли, я беру логин, сложнее, чем admin, Root student или pi.
Ну и парольную фразу задаю больше 20 символов. К статейке должен быть прикреплен архив с логинами реальных простукиваний.
В первой колонке - количество стуков для данного пароля. Реальная база, собранная с одной машины, с системой защиты от переборов за пару лет.
Если вы нашли свой логин в этой базе - повод задуматься. Логин
"_" в базе - замена пользователя пробел.Да, раньше можно было и такое. Благо сейчас эту дыру закрыли.
Что-то я отвлекся.
В блоке MATCH доступны ключевые слова User, Group, Host, Address, LocalAddress, LocalPort, RDomain.
Первые четыре применяются наиболее часто. Если в блоке MATCH несколько ключевых слов, они объединяются по AND.
Также возможно использование шаблонов.
Например:
Match User *bashdays*, guest*
Address 192.168.0.0/24,!192.168.0.27
Перечисления идут через запятую БЕЗ ПРОБЕЛОВ. Допускается несколько блоков MATCH.
Ну, и последний вопрос. Раз конфиг у нас с условием, как его проверять?
sudo sshd -T -C user=bashdays,addr=192.168.0.27
Выдаст на stdout конфиг для указанного пользователя с указанного адреса.
Обратите внимание. здесь ключевые слова немного отличаются:
«addr», «user», «host», «laddr», «lport», «rdomain» и отсутствует группа.
man sshd
man sshd_config
продолжение следует...
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Привет, пока я летаю, рекомендую обратить внимание на эту софтину.
✔️ goManageDocker
Это инструмент для управления docker’ом через интерфейс командной строки.
Разработан он для ленивых жоп (как я), которые в рот ебали вводить длинные консольные команды для получения желаемого.
ㅤ
Ну дак вот GMD всю эту работу берет на себя, тыкай горячие кнопки и рули своими образами и контейнерами.
Прям мастхевная хуёвина для каких-то своих пет-прооектов. Для разработчиков прям пушка, поставил локально и не ебись с консолькой.
Ставится элементарно:
Репка тут: https://github.com/ajayd-san/gomanagedocker
tags: #utilites
—
🔔 @bashdays
Это инструмент для управления docker’ом через интерфейс командной строки.
Разработан он для ленивых жоп (как я), которые в рот ебали вводить длинные консольные команды для получения желаемого.
ㅤ
Обычно после отпуска нахрен забываешь весь этот чудо docker синтаксис и приходится вновь лезть в интернет за мануалом — докер для чайников.
Ну дак вот GMD всю эту работу берет на себя, тыкай горячие кнопки и рули своими образами и контейнерами.
Прям мастхевная хуёвина для каких-то своих пет-прооектов. Для разработчиков прям пушка, поставил локально и не ебись с консолькой.
Ставится элементарно:
bash -c "$(curl -sLo- https://raw.githubusercontent.com/ajayd-san/gomanagedocker/main/install.sh)"
Репка тут: https://github.com/ajayd-san/gomanagedocker
tags: #utilites
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Здрасти, я потихоньку прихожу в себя после всех этих поездок. К концу недели глядишь раскачаюсь и войду в привычный ритм. Ну а пока читаем пиздатые посты от Tagd Tagd 👇
Сегодня мы рассмотрим как ДЛЯ СЕБЯ запилить SOCKS VРN через ssh.
Допустим у вас есть виртуалка на зарубежном хостиге с ssh. (на pq 450р/мес.)
ㅤ
А вы человек добрый, почти как я, и решили поделиться счастьем с женой и детьми.
Но давать доступ к консоли страшно, вдруг что-нибудь сломают.
Вы уже знаете, как настроить ключи. И они прописаны и работают!!!
Есть несколько способов безболезненно раздать vрn на свою семью. В файле
Если иcпользуете группу — не забудьте добавить в нее пользователя:
При параметре
На клиенте:
После запуска и ввода фразы ключа программа ничего не выводит, а потом, при использовании начинают сыпаться какие-то ошибки, ну и ладно. Если прервать команду, соединения в браузере разорвутся.
В firefox:
Если ваш адрес
В настройках firefox нужно будет заменить
Продолжение следует...
tags: #linux
—
🔔 @bashdays
Сегодня мы рассмотрим как ДЛЯ СЕБЯ запилить SOCKS VРN через ssh.
Допустим у вас есть виртуалка на зарубежном хостиге с ssh. (на pq 450р/мес.)
ㅤ
А вы человек добрый, почти как я, и решили поделиться счастьем с женой и детьми.
Но давать доступ к консоли страшно, вдруг что-нибудь сломают.
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ.
Чтобы минимизировать риски, я подключаюсь по ssh двумя сессиями. В одной правлю sshd_config, другую оставляю для возможного отката при косяках, поскольку при перезапуске sshd с измененным конфигом текущие сессии сохраняются.
Наличие физического доступа к консоли - приветствуется.
sudo cp /etc/ssh/sshd_config /etc/ssh/sshd_config.$(date +%Y%m%d-%H%M%S)
Вы уже знаете, как настроить ключи. И они прописаны и работают!!!
Есть несколько способов безболезненно раздать vрn на свою семью. В файле
/etc/ssh/sshd_configMatch User bashdays_tagd
# или Match Group proxy
MaxAuthTries 3
MaxSessions 0
PasswordAuthentication no
PermitEmptyPasswords no
PubkeyAuthentication yes
allowtcpforwarding yes
#--
sudo service sshd restart
Если иcпользуете группу — не забудьте добавить в нее пользователя:
sudo usermod -aG proxy bashdays_tagd
При параметре
MaxSessions 0 будет запрещен доступ к shell и sftp. Но разрешен проброс портов.На клиенте:
ssh -N -D 5000 [email protected]
После запуска и ввода фразы ключа программа ничего не выводит, а потом, при использовании начинают сыпаться какие-то ошибки, ну и ладно. Если прервать команду, соединения в браузере разорвутся.
В firefox:
Настройки -> Настройка сети -> Параметры соединения
Ручная настройка прокси. SOCKS5. 127.0.0.1 порт 5000.
Галка — Отправлять DNS-запросы через прокси при использовании SOCKS 5
или:
ssh -N -D 192.168.1.57:5000 [email protected]
Если ваш адрес
192.168.1.57 и вы, человек еще более добрый чем я, и решили поделиться VРN со всей своей локалкой (в которой сидит еще и тёща с тестем):В настройках firefox нужно будет заменить
127.0.0.1 на 192.168.1.57Продолжение следует...
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Последние новости — В Москве госпитализировали мужика, который не смог настроить GoodbyeDPI и похавал без ютуба.
А ты настроил?😲
Вот так вот и живем, а сегодня Tagd Tagd снова в тренде 👇
—
Сегодня (01.08.2024) запускаю скрипт архивирования и получаю сообщение об ошибке:
Скрипт, написанный и работающий с 02.02.24г вдруг перестал работать.
Чудеса?
ㅤ
Лезу, смотрю, где ошибка.
Мне нужен просто номер месяца для контроля, какой накопитель должен быть примонтирован.
Начинаю выяснять. Оказывается, числа, начинающиеся с "0", а bash считает восьмеричными. Понятное дело, 08 для восьмеричной системы великовато.
Ну, решений проблемы море.
0. Самый правильный вариант (подсказал Alexey Kuznetsov)
1. Классический вариант
10# - система счисления. Роман об этом уже писал. Но, читаемость (понимаемость) строки - так себе.
2. Более читаемый
Просто уберем ведущий "0" и проблема решена.
3. Решение на awk.
Пробую пробую на своей машине:
Работает. Встраиваю в скрипт - ошибка
Поверяю версии
Блин, это уже вызов.
Но, решение есть.
Странная инструкция
Ну, собственно все. В коментах надеюсь увидеть другие варианты решения проблемы.
tags: #linux
—
🔔 @bashdays
А ты настроил?
Вот так вот и живем, а сегодня Tagd Tagd снова в тренде 👇
—
Сегодня (01.08.2024) запускаю скрипт архивирования и получаю сообщение об ошибке:
bash: declare: 08: слишком большое значение для основания (неверный маркер «08»)
Скрипт, написанный и работающий с 02.02.24г вдруг перестал работать.
Чудеса?
ㅤ
Лезу, смотрю, где ошибка.
declare -i MON=$(date +%m)
Мне нужен просто номер месяца для контроля, какой накопитель должен быть примонтирован.
Начинаю выяснять. Оказывается, числа, начинающиеся с "0", а bash считает восьмеричными. Понятное дело, 08 для восьмеричной системы великовато.
Ну, решений проблемы море.
0. Самый правильный вариант (подсказал Alexey Kuznetsov)
declare -i MON=$(date "+%-m")
1. Классический вариант
declare -i MON=$((10#$(date "+%m")))
10# - система счисления. Роман об этом уже писал. Но, читаемость (понимаемость) строки - так себе.
2. Более читаемый
declare -i MON=$(date "+%m"|sed 's/^0//')
Просто уберем ведущий "0" и проблема решена.
3. Решение на awk.
Пробую пробую на своей машине:
declare -i MON=$(awk 'BEGIN{m=+strftime("%m");print m}')Работает. Встраиваю в скрипт - ошибка
awk: line 2: function strftime never defined
Поверяю версии
awk. У меня на машине gawk, на серваке mawk.Блин, это уже вызов.
mawk - не gawk и у него отсутствуют функции времени и даты (ну, по крайней мере в той версии).Но, решение есть.
declare -i MON=$(date "+%m"|awk '{print $1+=0}')Странная инструкция
$1+=0 позволяет преобразовать строковое представление числа в первой колонке в числовое.Ну, собственно все. В коментах надеюсь увидеть другие варианты решения проблемы.
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Ой чо я вам принёс ребят…
очередную хуиту🥳
Называется эта хуета QEMU-QuickBoot и написана она на Bash.
Скрипт создан для упрощения развертывания QEMU виртуалок с интуитивно понятным интерфейсом. Короче для всех любителей потыкатьхомяка мышкой.
ㅤ
Штука позволяет быстреьнко создавать и загружать виртуальные машины используя физические устройства либо исошники, имейджи и т.п. BIOS/UEFI вся хуйня.
В зависимостях там Zenity, хуй знает чо это такое, но нужно. Предварительно это надо поднять через апт инсталл если совсем на пол шестого.
Потыкал, чето даже работает. Загнивающий запад с реддита пищит, ну хуй знает, попробуем...
Репка со всеми подробностями тут 👇
https://github.com/GlitchLinux/QEMU-QuickBoot/
ps: в любом случае можнофоркнуть спиздить и использовать в своих поделках, даж реверсить ничо не надо, скрипты, хули…
tags: #utilites
—
🔔 @bashdays
очередную хуиту
Называется эта хуета QEMU-QuickBoot и написана она на Bash.
Скрипт создан для упрощения развертывания QEMU виртуалок с интуитивно понятным интерфейсом. Короче для всех любителей потыкать
ㅤ
Штука позволяет быстреьнко создавать и загружать виртуальные машины используя физические устройства либо исошники, имейджи и т.п. BIOS/UEFI вся хуйня.
В зависимостях там Zenity, хуй знает чо это такое, но нужно. Предварительно это надо поднять через апт инсталл если совсем на пол шестого.
Потыкал, чето даже работает. Загнивающий запад с реддита пищит, ну хуй знает, попробуем...
Репка со всеми подробностями тут 👇
https://github.com/GlitchLinux/QEMU-QuickBoot/
ps: в любом случае можно
tags: #utilites
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Здрасти, здрасти, давно не виделись. Сегодня… Аааа по ходу дела разберемся, погнали!
Есть у меня текстовый файл, вида:
И есть условный bash скрипт, который должен прочитать этот файл и присвоить значения переменным, чтобы получилось так:
Сначала прикидываем в голове алгоритм — читаем файл построчно, цикл вся хуйня, делаем что-то на подобии массива и дальше по накатанной. Это всё понятно, классика.
Но решим мы её как обычно через жопу:
Охуенно? ДА! Теперь давай разберем чо происходит.
В переменную «n» зачитываемрэпчанский текстовый файл
Это так, к слову, если любишь рэп — ничо против не имею.
Конструкция
По итогу переменная «n» содержит в себе весь текст из файла
Ну а магическая поебень
Символ «--» перед set = сброс всех предыдущих позиционных параметров и установка новых.
Можно конечно сделать проще, но проще это не для нас:
Тут содержимое файла
Итого получаем аналогичную картинку:
Такие вот дела, накидывайте в комменты еще варианты упоротых решений, простые не интересны.
tags: #bash
—
🔔 @bashdays
Есть у меня текстовый файл, вида:
bashdays.ru/1
bashdays.ru/2
bashdays.ru/3
bashdays.ru/4
bashdays.ru/5
И есть условный bash скрипт, который должен прочитать этот файл и присвоить значения переменным, чтобы получилось так:
$1 = bashdays.ru/1
$2 = bashdays.ru/2
$3 = bashdays.ru/3
$4 = bashdays.ru/4
$5 = bashdays.ru/5
Сначала прикидываем в голове алгоритм — читаем файл построчно, цикл вся хуйня, делаем что-то на подобии массива и дальше по накатанной. Это всё понятно, классика.
Но решим мы её как обычно через жопу:
#!/bin/bash
n=$(<bashdays.txt)
set -- $n
echo $1 # bashdays.ru/1
echo $2 # bashdays.ru/2
echo $3 # bashdays.ru/3
...
echo $@ # bashdays.ru/2 bashdays.ru/3 ...
Охуенно? ДА! Теперь давай разберем чо происходит.
В переменную «n» зачитываем
bashdays.txt с нашим списком урлов.Как сказал Паук — Рэп это кал!
Это так, к слову, если любишь рэп — ничо против не имею.
Конструкция
$( < ) аналогична команде «cat», выполняет замену с подстановкой == $(cat bashdays.txt).По итогу переменная «n» содержит в себе весь текст из файла
bashdays.txtНу а магическая поебень
set -- $n устанавливает позиционные параметры на основе содержимого переменной «n». То есть решает нашу задачу.Символ «--» перед set = сброс всех предыдущих позиционных параметров и установка новых.
Можно конечно сделать проще, но проще это не для нас:
cat bashdays.txt | xargs ./script.sh
Тут содержимое файла
bashdays.txt передается в скрипт и скрипт получает эти параметры в качестве аргументов.#!/bin/bash
echo $1
echo $2
echo $3
echo $@
Итого получаем аналогичную картинку:
bashdays.ru/1
bashdays.ru/2
bashdays.ru/1 bashdays.ru/2 ...
Такие вот дела, накидывайте в комменты еще варианты упоротых решений, простые не интересны.
tags: #bash
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Я привык что на винде, касперский регулярно предлагает мне избавиться от дубликатов файлов. Никогда этой хуйнёй не пользовался, но тут чет скучно стало, решил потыкать. Потыкал, понравилось.
ㅤ
Минусы иметь винт на 10 терабайт — повторно качаешь взрослые фильмы, которые уже качал 3 года назад, но найти не можешь.
Ну и понеслась…
А на linux чо делать? Есть такая штука —
fdupes называется.Натравливаешь её на нужный каталог и получаешь кайф:
fdupes -r ~/Downloads
По выхлопу:
./music/Blind Guardian Bright Eyes.mp3
./mp3/Blind Guardian Bright Eyes.mp3
Опа, в папках
music и mp3 идентичные файлы, значит один из них точно можно ёбнуть!Но чо руками что ли это делать? Неа!
fdupes -d ~/Downloads/*
Тебе вывалит интерактивный режим:
Set 1 of 1:
1 [ ] /tmp/Downloads/music/Blind Guardian Bright Eyes.mp3
2 [ ] /tmp/Downloads/mp3/Blind Guardian Bright Eyes.mp3
Но вообще если не боишься, запускай:
fdupes -r -d -N ~/Downloads/*
Как говорится, если ты не знаешь что у тебя хранится на диске — значит оно тебе нахуй не нужно. Так что посмелее!
После отработки получаем:
[+] ~/Downloads/music/Blind Guardian Bright Eyes.mp3
[-] ~/tmp/Downloads~/mp3/Blind Guardian Bright Eyes.mp3
В папке
~/Downloads/music файл остался, а вот в в папке mp3 похерился.Работает эта штука - Очень шустро! И зашла она мне прям люто, аналогично как
ncdu из этого поста.Ставится элементарно:
apt install fdupes
+ у ней дофига ключей, вызывай
help и изучай, чо там только нет.Ссылка на репку: https://github.com/adrianlopezroche/fdupes
Но есть алтернативы шутрее:
Бенчмарки 8vCPU/30G (54,000 files 17Gb)
fdupes takes 2m 47.082s
findup takes 13.556s
jdupes takes 0.165s
Либо наш любимый
find со своей кишкой из аргументов. Выбор за тобой!Давай, увидимся!
tags: #utilites #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Есть у меня гит репка с Bash скриптами на все случаи жизни, появилась необходимость при очередном коммите, проверять измененные скрипты с помощью
Сейчас автоматизируем
ㅤ
Про
Дальше создаем файл
Хуй знает, работает этот код или нет, я давно им не пользовался, главное тут концепт.
Делаем это исполняемым:
Теперь перед каждым коммитом будет выполняться
По началу это напряжно, но потом понимаешь что у тебя уже вырабатывается какой-то кодстайл и ты не можешь распиздяйничать.
Если у тебя скрипты имеют другое расширение, соответственно меняешь его в переменной
Бонусом адаптация под проверку ansible плейбуков:
В зависимостях — нужно установить
С помощью pre-commit можешь любую хуйню замутить и усложнять себе жизнь в геометрической прогрессии, А вообще pre-commit нахуй не нужен, он помещает тебя в рамки и ты теряешь свободу в творчестве.
Пользуйтесь.
tags: #bash #git
—
🔔 @bashdays
shellcheck и дизейблить коммит если я накосорезил.Сейчас автоматизируем
ㅤ
Про
shellcheck я писал отдельный пост. Короче он у тебя должен быть установлен.Дальше создаем файл
.git/hooks/pre-commit в репозитории, в котором нужно запускать проверку и пишем в него:#!/bin/bash
bash_scripts=$(find . -name "*.sh")
for script in $bash_scripts; do
shellcheck "$script"
if [ $? -ne 0 ]; then
echo "Shellcheck failed on $script. Commit aborted."
exit 1
fi
done
exit 0
Хуй знает, работает этот код или нет, я давно им не пользовался, главное тут концепт.
Делаем это исполняемым:
chmod +x .git/hooks/pre-commit
Теперь перед каждым коммитом будет выполняться
shellcheck для всех Bash-скриптов в репозитории. Если shellcheck найдет ошибки, твой коммит не пройдет, пока не пофиксишь.По началу это напряжно, но потом понимаешь что у тебя уже вырабатывается какой-то кодстайл и ты не можешь распиздяйничать.
Если у тебя скрипты имеют другое расширение, соответственно меняешь его в переменной
bash_scripts.Помню в компании была подобная штука на проверку puppet кода, пиздец, я там орал как белуга не понимая что эта тварь от меня хочет. По итогу когда я возглавил отдел, выкосил это дермище вместе с puppet.
Бонусом адаптация под проверку ansible плейбуков:
#!/bin/bash
playbooks=$(find . -name "*.yml" -o -name "*.yaml")
for playbook in $playbooks; do
ansible-lint "$playbook"
if [ $? -ne 0 ]; then
echo "ansible-lint failed on $playbook. Commit aborted."
exit 1
fi
done
exit 0
В зависимостях — нужно установить
ansible-lint.С помощью pre-commit можешь любую хуйню замутить и усложнять себе жизнь в геометрической прогрессии, А вообще pre-commit нахуй не нужен, он помещает тебя в рамки и ты теряешь свободу в творчестве.
Пользуйтесь.
tags: #bash #git
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Айти убивает!
Господа и дамы, если сидите за компьютером, не забрасывайте ноги на стол и т.п.
Будущее такое — искривление жопы, защемление нервов, невролог, мягкая подушка в виде ободка унитаза и хуй пойми еще что после мрт. Наверное витамин Б, физкультура и какой-нибудь Бруфен с пластырями-гасителями.
Технический пост будет завтра. Кому по домашкам не ответил, завтра с утра напишу, сорян. День пиздень, я нахуй в шоке, где мои 17 лет на Большом Каретном...
Берегите себя и свои жопы
Ииииии
Самое главное сидите на своей жопе ровно😲
Даже если упал прод — никогда не стрессуй, прод сам поднимется. Никакие деньги мира тебе не вернут твои нервы.
И даже если только ты можешь всё это гавно починить, не суетесь, покури. Мир подождет пару минут или часов, пока ты думаешь. Ты лучший/ая!
Всех обнял❤️
Господа и дамы, если сидите за компьютером, не забрасывайте ноги на стол и т.п.
Будущее такое — искривление жопы, защемление нервов, невролог, мягкая подушка в виде ободка унитаза и хуй пойми еще что после мрт. Наверное витамин Б, физкультура и какой-нибудь Бруфен с пластырями-гасителями.
Технический пост будет завтра. Кому по домашкам не ответил, завтра с утра напишу, сорян. День пиздень, я нахуй в шоке, где мои 17 лет на Большом Каретном...
Берегите себя и свои жопы
Ииииии
Самое главное сидите на своей жопе ровно
Даже если упал прод — никогда не стрессуй, прод сам поднимется. Никакие деньги мира тебе не вернут твои нервы.
И даже если только ты можешь всё это гавно починить, не суетесь, покури. Мир подождет пару минут или часов, пока ты думаешь. Ты лучший/ая!
Всех обнял
Please open Telegram to view this post
VIEW IN TELEGRAM
Да, 3.14здострадальные посты заходят намного эффективнее, видимо больную тему затронул 😏
Ладно, тут пост еще интересный от Tagd Tagd завалялся, внимание на 1С не обращаем, важен сам концепт. Поехали!
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ
ㅤ
Сегодня мы рассмотрим как переложить свою работу на чужие плечи, но чтобы ничего не сломалось. Я админю сервера с 1с. И очень часто разработчики просят перезагрузить какой-нибудь сервис или сервер.
Вместо web-админок предлагаю использовать ssh-админки. Я им больше доверяю.
Данный скрипт позволяет перезапустить
Ну, и самое главное. Чтобы эта вся фигня заработала, нужно либо запускать скрипт от
Добавляем запись в конец файла
Она позволит запускать указанный скрипт пользователю
После подключения
Пользователь видит интерактивное меню со списком команд, которые может выбрать. И все! Команда reboot в скрипте выполняется с задержкой в 5 минут.
Это сделано для того, чтобы нельзя было ребутить сервак в быстром цикле. По идее 5 минут должно хватить, чтобы отключить учетку хакнутого/сумашедшего пользователя или отредактировать
man sshd_config
man sudoers
tags: #bash #linux
—
🔔 @bashdays
Ладно, тут пост еще интересный от Tagd Tagd завалялся, внимание на 1С не обращаем, важен сам концепт. Поехали!
БЕЗДУМНАЯ НАСТРОЙКА SSH по SSH МОЖЕТ ПРИВЕСТИ К ПОТЕРЕ КОНТРОЛЯ НАД СЕРВЕРОМ
ㅤ
Сегодня мы рассмотрим как переложить свою работу на чужие плечи, но чтобы ничего не сломалось. Я админю сервера с 1с. И очень часто разработчики просят перезагрузить какой-нибудь сервис или сервер.
Вместо web-админок предлагаю использовать ssh-админки. Я им больше доверяю.
sudo vim /usr/local/bin/servcontrol
#!/bin/bash
trap '' SIGINT SIGTERM SIGHUP DEBUG
declare -i MULTICOLUMN=0
declare -ir CMD_COL=3 #command column
declare -ir DLY_COL=4 #delay column
declare -ir NOCONFIRM_COL=5
declare -i COLS=$(echo "cols"|tput -S)
declare -i NUM=0
declare -u ANS
function ini(){ echo '
# (autonum_1) : name_2 : command_3 : delay_sec_4 : [NO_confirm_5]
Exit menu :exit:0:y
restart_postgres:systemctl postgresql restart:60
restart_1c_1541 :systemctl srv1cv83 restart:60
restart_1c_2541 :systemctl srv1cv83_2 restart:60
REBOOT__SERVER :reboot:10
'|awk '!/^#/ && NF {print ++i ":" $0}'
}
function get_ini_col(){ ini|awk -F: -vn=$1 -vc=$2 '$1==n{print $c;exit}';}
function prn_sleep(){
declare -i I=$1
while [[ $I -gt 0 ]];do
echo -ne "$I\033[0K\r"
sleep .99
I=$I-1
done
}
[[ $MULTICOLUMN -eq 0 ]] && CMDE='cat' || CMDE='column -x -c$COLS'
declare -i MAX=$(ini |awk -F: '{m=$1}END{print m}')
while :;do
clear
ini|awk -F: '{print $1,$2,"delay",$4 }'|eval $CMDE
read -p "select item number = "
#protection
NUM=$(echo $REPLY|sed 's/[^0-9]//g')
if [[ $NUM -le 0 ]] || [[ $NUM -gt $MAX ]];then
continue
fi
CMD=$(get_ini_col $NUM $CMD_COL)
DLY=$(get_ini_col $NUM $DLY_COL)
clear
echo delay "$DLY"
echo "$CMD"
#confirmation
if [[ -n $(get_ini_col $NUM $NOCONFIRM_COL) ]];then
ANS="YES"
else
read -p "Type YES to confirm operation " ANS
fi
if [[ "$ANS" == "YES" ]];then
clear
echo "$CMD"
prn_sleep $DLY
$CMD
exit
else
echo "Operation caneled"
sleep 1
fi
done
#--
Данный скрипт позволяет перезапустить
postgres, сервисы 1с на первом или втором комплекте портов или ребутнуть весь сервак. Разбор скрипта делать не буду, если кому-нибудь будет интересно - напишу разбор отдельной статьей.sudo chmod 755 /usr/local/bin/servcontrol
в файле /etc/ssh/sshd_config
Match User bashdays_tagd
MaxAuthTries 3
MaxSessions 1
PasswordAuthentication no
PermitEmptyPasswords no
PubkeyAuthentication yes
allowtcpforwarding no
ForceCommand sudo /usr/local/bin/servcontrol
#--
sudo service sshd restart
Ну, и самое главное. Чтобы эта вся фигня заработала, нужно либо запускать скрипт от
root, либо разрешить выполнение скрипта под sudo без пароля для этого пользователя/группы.Добавляем запись в конец файла
/etc/sudoers.Она позволит запускать указанный скрипт пользователю
bashdays_tagd с привилегиями root. Следовательно, все команды в скрипте будут работать.sudo vim /etc/sudoers
bashdays_tagd ALL=(ALL) NOPASSWD: /usr/local/bin/servcontrol
После подключения
ssh [email protected]Пользователь видит интерактивное меню со списком команд, которые может выбрать. И все! Команда reboot в скрипте выполняется с задержкой в 5 минут.
Это сделано для того, чтобы нельзя было ребутить сервак в быстром цикле. По идее 5 минут должно хватить, чтобы отключить учетку хакнутого/сумашедшего пользователя или отредактировать
sshd_config или sudoers.man sshd_config
man sudoers
tags: #bash #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM
Так ребят, курса никакого нет, вы меня вынудили это делать. Я лишь пошёл на встречу, никого не заставляю, дал вам чо хотели. Двоек уже понаставил, моё почтение.
С сентября уже песда, фейс ебать контроль будет и 2x к цене, так что пользуйся пока летней скидкой и моей больной жопой, домашки проверять то еще дело, я зауважал учителей в школах!
С сентября уже песда, фейс ебать контроль будет и 2x к цене, так что пользуйся пока летней скидкой и моей больной жопой, домашки проверять то еще дело, я зауважал учителей в школах!
Все мы прекрасно знаем, что для переключения пользователя есть
ㅤ
Эта команда используется в скриптах, системных процессах, крон тасках и в контексте служб которые запускаются с привилегиями рута. А самое главное не требует ввода пароля.
Пример:
Ну и важно посмотреть
В скриптах предпочтительнее использовать именно
Если у тебя нет привилегий root и нужно выполнить команду от имени другого пользователя, su для этого подходит лучше.
А чем отличается
Такие дела, изучайте…
tags: #linux
—
🔔 @bashdays
su и sudo. Но не все знают про команду runuser.ㅤ
Эта команда используется в скриптах, системных процессах, крон тасках и в контексте служб которые запускаются с привилегиями рута. А самое главное не требует ввода пароля.
Пример:
runuser -u roman -- id
Ну и важно посмотреть
help, чтобы жонглировать ключами. Там тебе и проброс шелла, сохранение/очистка переменных, псевдотерминалы и т.п.В скриптах предпочтительнее использовать именно
runuser чем везде пихать su.Если у тебя нет привилегий root и нужно выполнить команду от имени другого пользователя, su для этого подходит лучше.
А чем отличается
su от sudo (+ это двойное тире) я писал в этом посте.Такие дела, изучайте…
tags: #linux
—
Please open Telegram to view this post
VIEW IN TELEGRAM