Катастрофы и выживание в кризисных ситуациях

Как виндузятник на линух переползал (опыт освоения Linux Mint Cinnamon).

nikserg 05-07-2015 22:08

Запуск собственного «облака»

Для создания и поддержания в рабочем состоянии собственного «облака» требуется внешний («белый» ) IP и железо, которое будет работать в режиме 365/24 или включаться на время отсутствия хозяина дома. Приветствуется резервирование по питанию и не рекомендуется подключение через «пилот». Лично присутствовал на тушении квартиры, в которой в отсутствие хозяина пыхнула такая ерундовина.

Исходным материалом послужила статья «Собственный Dropbox на базе Seafile» . Так как в роутере были свободные порты и в хозяйстве валялся доставшийся нахаляву ноутбук ASUS A6B с отломанным экраном, то было принято решение домашний компьютер не мучить.

click for enlarge 1920 X 1440 321.3 Kb

Ситуация с железом (одноядерный селерон 1,6) заставила отказаться от предложенного камрадом Isopropil ownCloud и заняться Seafile, способным работать даже на Raspberry Pi. В любом случае предпочтительно железо с минимальным энергопотреблением и лучше с пассивным охлаждением. Чтобы включить, забросить на шкаф и лишний раз не вспоминать.

Устанавливается выбранная ОС, скачивается серверная часть Seafile Server http://seafile.com/en/download/ и какие нужно клиенты для синхронизируемых устройств (я буду рассматривать исключительно веб-интерфейс, когда всё что нужно для подключения из любого места с любой машины — это инет, браузер и пароль). Архив распаковывается в любое место (у меня в домашнюю папку). В терминале скачиваются потребные зависимости

sudo apt-get install python2.7 python-setuptools python-simplejson python-imaging sqlite3

далее переход в распакованный каталог

cd ./seafile-server-4.2.3/ (или какая там текущая версия)

и запуск установочного скрипта

./setup-seafile.sh

Скрипт, хоть и в текстовом режиме, нежно возьмёт за хобот и проведёт через все этапы настройки, последовательно спросив желаемое имя сервера (будет отображаться в клиентах при синхронизации), IP или домен сервера (будет писаться в адресной строке при доступе через веб-интерфейс), папку для хранения файлов и порты (предложит по умолчанию, их надо будет открыть при использовании фаервола или пробросить при использовании роутера).

Когда скрипт отработает, запускается собственно сервер командой

./seafile.sh start (должна даваться из каталога seafile)

и веб-интерфейс

./seahub.sh start
Этот скрипт запросит почту админа (будет служить логином) и пароль.

click for enlarge 1024 X 768 111.1 Kb

После этого терминал можно закрывать.

Открываем браузер, в адресной строке пишем localhost8000 и попадаем на страницу авторизации. Всё, сервер работает, можно раскладывать файлы по создаваемым папкам (просто закинуть в файловом менеджере не помогает, надо через окно загрузки), настраивать синхронизацию устройств и версий файлов, добавлять пользователей, раздавать права.

click for enlarge 1024 X 768 51.3 Kb

Доступ через интернет — через прописывание в адресной строке адреса http(если не настраивался вход через https)://хх.хх.хх.хх:8000 (если порт не менялся). Удобно, особенно на смартфоне, создать на панели быстрого запуска закладку, чтобы входить одним щелчком.

nikserg 05-07-2015 23:39

так как, судя по постам, некоторые в БП предполагают заниматься конструкторской работой, в шапку добавлены внешние ссылки на программы для моделирования аналоговых и цифровых электронных схем.
Qucs — САПР для моделирования электронных схем 1 и 2
TKGate — симулятор цифровых схем
nikserg 20-08-2015 17:17

Проектирование интерьера бункера или джокервилля

click for enlarge 1600 X 900 268.8 Kb

по-быстрому прикинуть планировку помещений и расстановку мебели позволяет кроссплатформенная программулина Sweet Home 3D . не требует установки, самодостаточна, переведена на русский, на сайте русское описание с пошаговыми инструкциями и внятное ЧаВО. исходный набор мебели небогат, на сайте куча ссылок для импорта моделей. поддерживает модели программ Blender или Art of Illusion.

nikserg 20-08-2015 17:29

разобрался с TrueCrypt, теперь он понимает русские имена. надо было в настройках прописать кодовую страницу для монтирования. сообщение forum.guns.ru дополнено. скачать можно здесь: http://rutracker.org/forum/viewtopic.php?t=4751297
Porn-King 25-08-2015 17:18

quote:
Originally posted by nikserg:

разобрался с TrueCrypt


Вам есть сто скрывать? =) кабэ ап
nikserg 25-08-2015 22:39

quote:
Originally posted by Porn-King:

Вам есть сто скрывать? =) кабэ ап


приветствую . ну вообще как бы да. пользуюсь последние несколько лет исключительно ноутбуками, в том числе и в качестве домашнего компьютера. поэтому есть вероятность по той или иной причине однажды один из них утратить. поэтому изначально были зашифрованы рабочие документы, копии домашних документов на имущество, по образованию и т.д. плюс личные фото и видеоархивы, переписка. там изрядно того, что может создать проблем мне и другим людям при неконтролируемом мной распространении. ничего особо криминального, но посторонним на это смотреть не надо. а по нынешним временам в отдельный контейнер и книги убрал, уж больно мого чего туда попало. свою паранойю надо холить и лелеять
nikserg 09-09-2015 02:30

Безопасное удаление файлов и подчистка хвостов в системе

Самым здравым, на мой взгляд, подходом к работе со всякими сомнительными документам и вообще экспериментам "на попробовать" является использование виртуальной машины с откатом к заранее сделанным снимкам. Документы при этом должны лежать и переноситься на флешках в криптоконтейнерах или просто зашифрованными.

Если надо зачистить рабочую машину, то годным вариантом является использование программы BleachBit. Читать про её использование здесь: "https://ssd.eff.org/ru/module/%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE-%D0%BF%D0%BE-%D0%BD%D0%B0%D0%B4%D1%91%D0%B6%D0%BD%D0%BE%D0%BC%D1%83-%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D1%8E-%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85-%D0%B2-linux" (скопировать текст из кавычек, иначе парсер ссылку херит). Она может быть установлена из убунтовского репозитария командой sudo apt-get install bleachbit, но там древняя версия. Лучше качать с офсайта http://bleachbit.sourceforge.net/download . После установки и первого запуска поставить в открывшемся окне галочку "Перезаписывать файлы чтобы скрыть содержимое" для безопасного удаления файлов и папок.

click for enlarge 1920 X 1080 402.9 Kb

Проставить галочки для всех приложений, историю которых надо подчистить. Особенно актуально для браузеров и офиса. На флешках после удаления файла необходимо выполнять очистку всего пустого пространства, чтобы не было сюрпризов от встроенного балансировщика износа.

Serrrgey 11-09-2015 17:42

quote:
Самым здравым, на мой взгляд, подходом к работе со всякими сомнительными документам и вообще экспериментам "на попробовать" является использование виртуальной машины с откатом к заранее сделанным снимкам.

А чем живая флешка с линуксом и тором хуже? Там жесткий диск вообще не задействован.

FoxMalder 11-09-2015 18:58

Честно прочитал всю тему, было много интересного, вот только не нашлось ответа на ключевой вопрос "А наху... ээ... А зачем это все нужно?!". Нет, я конечно понимаю, что умение удалять гланды через жопу это высший пилотаж в хирургии, но есть же и куда более простые варианты.

nikserg 11-09-2015 19:59

quote:
Originally posted by Serrrgey:

А чем живая флешка с линуксом и тором хуже? Там жесткий диск вообще не задействован.


если это именно LiveUSB, который разворачивается из образа в оперативную память и после выключения сохраняется в первозданном виде, то ничем. если ещё пересобрать образ под себя, добавив нужные программы, как это описано, например, у Федорчука, то вообще отлично. только это же не тетрис, который сам по себе. по инету ходите - сохраняете страницы, что-то скачиваете. сканы документов с собой носите или рабочую информацию. с документами работете - офис после перезагрузки обнуляется, но документы откуда-то появились и где-то сохранены после работы. вот это и надо прибирать от чужих глаз или просто человеческой глупости и разгильдяйства. уверены, что никогда не потеряете флешку или не вывернут карманы - носите открыто. я практикую диффиренцированный подход
quote:
Originally posted by FoxMalder:

"А наху... ээ... А зачем это все нужно?!"


в смысле? книжку почитать, кино посмотреть, в инете посидеть. с Вами вот пообщаться. ну и ещё люблю, чтобы компьютер был не личным вариантом телевизора, а что-то полезное умел. мог выполнять функции головного устройства какой-нибудь системы.
quote:
Originally posted by FoxMalder:

есть же и куда более простые варианты.


например? были попытки в микросхему BIOS'а запихнуть что-то минимальное типа плеера, файлового менеджера и браузера, стартующие за пару секунд, но что-то не взлетело. а так идея интересная была, да.
zair 11-09-2015 21:43

quote:
Originally posted by nikserg:

Самым здравым, на мой взгляд, подходом к работе со всякими сомнительными документам и вообще экспериментам "на попробовать" является использование виртуальной машины


Можно покритикую?
Самый Ваш главный косяк в том, что линукс вы воспринимаете как винду. Это в винде на каждый чих нужно устанавливать свою софтину. Файлы заархивировать? Ставим WinZip или WinRar! Зашифровать домашнюю папку? Ставим TrueCrypt для linux!!! Ну не бред ли?

Отходите от этих привычек, поймите философию unix систем, там почти все уже есть и работает без костылей, а то чего нет, ищется не так как ищете Вы: берем виндовую прогу и нудно ищем ее никсовый порт.

С таким мышлением Вы вернетесь на винду рано или поздно. В линуксе совсем другая философия.

Поясню. При установке той же Mint, на странчке установки пароля, была такая интересная галочка "Зашифровать домашнюю папку"
Поставив ее, вы получили бы живое шифрование на-лету всех своих файлов. Это в неск. раз эффективнее костыльных трукриптов и прочих виндовых примочек. Это все уже встроено в систему.
Так же встроено уничтожение данных для параноиков после удаления с диска. Хотя Ext4 и так практически невозможно восстановить, тупо стерев и записав что то поверх. Кстати NTFS информация восстанавливается с магнитных носителей после использования программ-заместителей стертых данных. Есть такая услуга, стоит дорого.

Далее. Самая эффективная по ресурсам виртуалка - это продукт Oracle "VirtualBox" Все остальное сосёт мрачно, ибо это написано изначально под никсы а не под винду. Это если хочестся виртуалить или нужно край.

Для восстановления прежнего вида системы, от самых лютых ваших косяков и экспериментов, при условии что в сам скелет не лазили = удаляете свою домашнюю папку в /home и перегружаете комп. Имеете чистый линукс.

nikserg 11-09-2015 22:33

quote:
Originally posted by zair:

Можно покритикую?


нужно. а то сам по себе копаю, вроде выходит, но чёрт его знает.
quote:
Originally posted by zair:

Самый Ваш главный косяк в том, что линукс вы воспринимаете как винду.


согласен. пятнадцать лет пользования накладывают отпечаток на образ мышления и сформировали крепкие привычки.
quote:
Originally posted by zair:

была такая интересная галочка "Зашифровать домашнюю папку"


видел. есть необходимость иногда работать в виндовых программах. соответственно и доступ к файлам получать из-под винды. при попытке получить доступ к расшифрованным в хостовом лине через общую папку из гостевой винды ext4 рухнул. сдох почему-то загрузчик.
quote:
Originally posted by zair:

Так же встроено уничтожение данных для параноиков после удаления с диска.


shred? вроде с каталогами не дружит, надо устанавливать wipe. а это уже доустановка, так не всё ли равно какой софтины.
quote:
Originally posted by zair:

Самая эффективная по ресурсам виртуалка - это продукт Oracle "VirtualBox"


именно ей и пользуюсь. и привычная, и радует.
quote:
Originally posted by zair:

Для восстановления прежнего вида системы, от самых лютых ваших косяков и экспериментов, при условии что в сам скелет не лазили = удаляете свою домашнюю папку в /home и перегружаете комп. Имеете чистый линукс.


взял на заметку.
Клод 12-09-2015 12:09

Поизучаю тему- интересно.
mma11 23-04-2016 14:05

.

Катастрофы и выживание в кризисных ситуациях

Как виндузятник на линух переползал (опыт освоения Linux Mint Cinnamon).