Linux / Линукс
12.5K subscribers
5.65K photos
146 videos
27 files
5.87K links
№ 4922181359
Все о мире Свободного Программного Обеспечения

🤝 Для связи - @raz_raz
💬 Чат - t.iss.one/linuxgram_chat
🔷 ВК - vk.com/linux0ids
💡 Предложка - @linux_gram_bot

Заказать рекламу через биржу:
https://telega.in/c/linux_gram
Download Telegram
Как избежать случайного закрытия или перезагрузки в Linux?

Существует утилита под названием molly-guard, которая используется для предотвращения системы Linux от случайного выключения или перезагрузки.

Установка
# apt install molly-guard

Теперь попробуйте выключить или перезагрузить удаленную систему или VPS через SSH:

$ sudo poweroff
W: molly-guard: SSH session detected!
Please type in hostname of the machine to poweroff: ^C
Good thing I asked; I won't poweroff destroyer ...

Molly-guard запрашивает имя хоста

📚@IT_obrazovach
👍1976
▪️ Состоялся выпуск Wine 9.5. С момента выпуска 9.4 было закрыто 27 отчётов об ошибках и внесено 264 изменения.

▪️ Одновременно сформирован выпуск проекта Wine Staging 9.5, предоставляющего расширенные сборки Wine, включающие не полностью готовые или рискованные патчи, пока непригодные для принятия в основную ветку Wine.

▪️ Valve опубликовала 16 бета-выпуск пакета Proton 9.0. В новой ветке Proton выполнена синхронизация с выпуском Wine 9.0. Из Proton в upstream перенесены накопившиеся специфичные патчи, которые теперь входят в основной состав Wine.

▪️ Кроме того, состоялся выпуск GE-Proton 9-2, в рамках которого энтузиастами формируются независимые от компании Valve расширенные сборки пакета для запуска Windows-приложений Proton. В Proton GE 9-2 перенесены изменения из свежих кодовых баз wine 9, proton 9, steamclient, vkd3d-proton, dxvk-nvapi и dxvk. Решена проблема с воспроизведением файлов в формате wmv.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22
Please open Telegram to view this post
VIEW IN TELEGRAM
59😁21
Инструменты, которые можно использовать для определения производительности Linux

Наиболее распространенные: top, htop, iostat, vmstat, sar, netstat, tcpdump, strace, lsof и, perf

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
23👍13
Microsoft по умолчанию включила DNS-туннелирование в новой версии подсистемы Windows для Linux (WSL) 2.2.1 🖥

DNS-туннелирование предназначено для решения ситуаций, когда некоторые пользователи WSL не могут получить доступ к Интернету из-за того, что сетевой пакет для DNS, отправляемый виртуальной машиной на хост Windows, блокируется либо из-за настроек брандмауэра, VPN, либо других сетевых сценариев. При включённом DNS-туннелировании опция виртуализации используется для прямой связи с Windows и, таким образом, позволяет отказаться от сетевых пакетов, отправляемых на хост. Этот процесс обеспечивает более стабильную и надёжную работу сети в WSL.

Microsoft также интегрировала DNS-туннелирование с поддержкой Docker, встроенной в Linux.

Типичный 🥸 Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2287😁3🤔1
Please open Telegram to view this post
VIEW IN TELEGRAM
92😁138👍3
Выпуск текстового редактора GNU Emacs 29.3 с устранением уязвимостей

GNU Emacs 29.3 преподносится как внеплановый экстренный выпуск с устранением уязвимостей. По предварительным данным уязвимости позволяют добиться выполнения кода при открытии определённого контента или просмотре в Gnus писем со специально оформленными вложениями.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
133👍3
Please open Telegram to view this post
VIEW IN TELEGRAM
33😁7
Уязвимость в NFS-сервере FreeBSD и OpenBSD, приводящая к удалённому выполнению кода

В реализации NFS-сервера, применяемого BSD-системах, выявлена критическая уязвимость (CVE-2024-29937), позволяющая добиться удалённого выполнения своего кода с правами root на сервере. Проблема проявляется во всех выпусках OpenBSD и FreeBSD, вплоть до OpenBSD 7.4 и FreeBSD 14.0-RELEASE.

Уязвимость легко может быть эксплуатирована и использована для атаки на системы, в которых применяется NFS, но судя по видеодемонстрации уязвимость позволяет получить полный доступ к корневой ФС сервера и требует для эксплуатации наличия прав для монтирования разделов по NFS.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
В библиотеке SDL3 отложили переход на Wayland по умолчанию

Разработчики библиотеки SDL (Simple DirectMedia Layer), нацеленной на упрощение написания игр и мультимедийных приложений, отменили изменение, переводящее ветку SDL3 на использование по умолчанию протокола Wayland в окружениях, предоставляющих одновременную поддержку Wayland и X11.

Причина: наличие проблем, нерешённых в экосистеме Wayland, связанных с блокировкой поверхностей и реализацией FIFO (vsync). Указанные проблемы приводят к снижению производительности и не могут быть полноценно решены без реализации дополнительных протоколов fifo-v1 и commit-timing-v1.

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22😢10
Полезные bash/shell/perl скрипты для Linux/Unix администраторов

Все скрипты рассортированы по категориям сервисов и программ. Например: dns, dhcp, samba, ispconfig и т.д.

📌 https://github.com/CHERTS/linux-scripts

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🤔43
Please open Telegram to view this post
VIEW IN TELEGRAM
49😢8
Дистрибутив Fedora Linux 40 перешёл на стадию бета-тестирования

Бета-выпуск ознаменовал переход на финальную стадию тестирования, при которой допускается только исправление критических ошибок. Релиз запланирован на 23 апреля.

Выпуск охватывает Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx и Live-сборки, поставляемые в форме спинов c пользовательскими окружениями K предложилиDE Plasma 5, Xfce, MATE, Cinnamon, LXDE, Phosh, LXQt, Budgie и Sway . Сборки сформированы для архитектур x86_64, Power64 и ARM64 (AArch64).

Linux / Линукс
🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍8
Please open Telegram to view this post
VIEW IN TELEGRAM
485👍4
27 марта Apache исполнилось 25 лет

Изначально организация была создана для юридической и финансовой поддержки разработчиков http-сервера Apache, но позднее трансформировалась в нейтральную и не зависящую от отдельных производителей площадку для разработки широкого круга открытых проектов, в которых применяется лицензия Apache, общие правила разработки, принципы меритократии и единая культура общения.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
39👍6🎉5
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5727😢10👍74
Уязвимости в ядре Linux, позволяющие поднять свои привилегии через nf_tables и ksmbd

В Netfilter выявлена уязвимость (CVE-2024-1086), позволяющая локальному пользователю выполнить код на уровне ядра и поднять свои привилегии в системе. Проблема вызвана двойным освобождением памяти (double-free) в модуле nf_tables, обеспечивающем работу пакетного фильтра nftables. Уже опубликован рабочий прототип эксплоита.

Уязвимость проявляется начиная с версии ядра Linux 3.15, но эксплоит работает с ядрами начиная с версии 5.14. Исправление уязвимости предложено в выпуске ядра Linux 6.8-rc1 и в конце февраля перенесено в стабильные ветки 5.15.149, 6.1.76 и 6.6.15.

Дополнительно можно отметить серию уязвимостей в модуле ksmbd: уязвимости CVE-2024-26592 и CVE-2023-52440 позволяют удалённо без прохождения аутентификации добиться выполнения своего кода с правами ядра на системах с активированным модулем ksmbd.

Ещё три уязвимости в ksmbd дают возможность удалённо без прохождения аутентификации определить содержимое памяти ядра.

Уязвимости CVE-2024-26594 и CVE-2024-26592 устранены в ядре 6.8 и корректирующих обновлениях прошлых стабильных веток 6.1.75, 6.6.14, 6.7.2. Остальные уязвимости устранены в ядре 6.5 и обновлениях 5.15.145, 6.1.53, 6.4.16.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🤔21
Показываю кому?

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7614
Linux / Линукс
В библиотеке SDL3 отложили переход на Wayland по умолчанию Разработчики библиотеки SDL (Simple DirectMedia Layer), нацеленной на упрощение написания игр и мультимедийных приложений, отменили изменение, переводящее ветку SDL3 на использование по умолчанию…
UPD: отмена отложена

Sam Lantinga, создатель SDL, уточнил, что отложил принятие pull-запроса и вернётся к вопросу отмены перехода на Wayland по умолчанию ближе к финальному релизу.

Решено пока оставить использование Wayland в тестовых выпусках SDL 3 для того чтобы лучше протестировать работу в окружениях на базе Wayland и собрать отзывы пользователей.
🎉17😁5
Выпуск дистрибутива Tails 6.1, предназначенного для анонимного выхода в сеть. Для загрузки подготовлен iso-образ, способный работать в Live-режиме, размером 1 ГБ.

В новой версии обновлены версии Tor Browser 13.0.13 (на базе Firefox 115.9.1) и Thunderbird 115.9. Добавлена новая версия микрокода для CPU Intel с изменениями, необходимыми для блокирования уязвимости RFDS. В конфигураторе постоянного хранилища обеспечено отображение всех включённых дополнительных возможностей.

Linux / Линукс 🥸
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19