AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-426818

nightwatch's questions

Martin Hope
nightwatch
Asked: 2023-06-22 14:33:44 +0800 CST

Restaurar configurações de DNS padrão do Ubuntu 22.04

  • 5

Situação
Antes, para fazer o backup adequado do meu Ubuntu 22.04 recém-instalado com Timeshift... Tentei, em vez disso, instalar o dsnmasq para desenvolvimento web local. Claro, quebrei meu DNS e agora minha nova instalação não tem acesso à Internet :-(

Erro
Estas são as etapas exatas das minhas anotações pessoais que causaram o erro:

1. Disable & stop systemd resolved  

    $ sudo systemctl disable systemd-resolved  
    $ sudo systemctl stop systemd-resolved

2. Remove symlink on `/etc/resolv.conf` & remove the file

    $ ls -lh /etc/resolv.conf  
    $ sudo rm /etc/resolv.conf

3. create new /etc/resolv.conf
   
   sudo bash -c 'echo "nameserver 127.0.0.1" > /etc/resolv.conf' 


Após o item 3.) acima, perdi completamente o acesso à internet.

Solução de problemas

1.) Reativei facilmente systemd-resolved

Atualização: @keff sugeriu a solução abaixo, parece estar correta, mas não funciona.

1.) Criei uma instalação virtualbox do ubuntu 22.04 e fiz uma cópia que /etc/resolv.conf coloquei na minha pasta compartilhada e tirei uma captura de tela da ls -l /etc/resolv.confsaída.

2.) Segui as instruções de @keff e comparei os resultados com a saída do meu virtualbox ... eles correspondem. Reiniciei a máquina para garantir que todos os serviços possíveis sejam reiniciados.

O DNS simplesmente não está funcionando, embora esteja configurado corretamente. Eu tenho dois laptops conectados à mesma conexão wi-fi, então sei que o wi-fi está funcionando corretamente.

Estou perplexo.

(sim, a porta 53 está aberta no ufw)

Pergunta A parte da minha tolice que me escapa é: "Como faço para restabelecer o /etc/resolv.conf link simbólico, para que a caixa mais uma vez tenha acesso externo à Internet?"

networking
  • 1 respostas
  • 47 Views
Martin Hope
nightwatch
Asked: 2023-01-01 20:38:19 +0800 CST

Como faço para desativar um sinalizador do Chromium?

  • 8

Estou no desktop Ubuntu 20,04 meses atrás, enquanto caçava uma extensão de navegador não autorizada, defino o --disable-site-isolation-trialssinalizador para a instalação do navegador chromium.

Problema: muitas luas depois, não consigo descobrir como remover a bandeira.

Solução de problemas

  • Dentro do cromo, reiniciei todos os sinalizadores e reiniciei o cromo, mas isso não teve efeito
  • Eu verifiquei /usr/share/applications/chromium-browser.desktopque não há uma configuração de sinalizador
    ~/.local/share/applicationsque não tenha um iniciador de cromo
  • Eu verifiquei o meu bashrce não consegui encontrar um sinalizador (via alias ou exportado)
  • Eu tentei export CHROMIUM_USER_FLAGS="--enable-site-isolation-trials", mas é simplesmente ignorado e o navegador continua me avisando sobre--disable-site-isolation-trials

Ainda mais estranho:
corri locate chromium.desktoppara encontrar o iniciador real do meu cromo

/snap/chromium/2254/bin/chromium.desktop
/snap/chromium/2254/meta/gui/chromium.desktop
/var/lib/snapd/desktop/applications/chromium_chromium.desktop

e confirmou que não há sinalizadores definidos por meio do(s) lançador(es).

root@machine:/snap/bin# grep "Exec=" /snap/chromium/2254/bin/chromium.desktop
Exec=chromium %U
Exec=chromium
Exec=chromium --incognito
Exec=chromium --temp-profile
root@machine:/snap/bin# grep "Exec=" /snap/chromium/2254/meta/gui/chromium.desktop
Exec=chromium %U
Exec=chromium
Exec=chromium --incognito
Exec=chromium --temp-profile
root@machine:/snap/bin# grep "Exec=" /var/lib/snapd/desktop/applications/chromium_chromium.desktop
Exec=env BAMF_DESKTOP_FILE_HINT=/var/lib/snapd/desktop/applications/chromium_chromium.desktop /snap/bin/chromium %U
Exec=env BAMF_DESKTOP_FILE_HINT=/var/lib/snapd/desktop/applications/chromium_chromium.desktop /snap/bin/chromium
Exec=env BAMF_DESKTOP_FILE_HINT=/var/lib/snapd/desktop/applications/chromium_chromium.desktop /snap/bin/chromium --incognito
Exec=env BAMF_DESKTOP_FILE_HINT=/var/lib/snapd/desktop/applications/chromium_chromium.desktop /snap/bin/chromium --temp-profile

a partir daí, usei a linha de comando para redefinir todos os sinalizadores do pf chromium:

snap set chromium command.chromium=""

Parece ser executado com sucesso, o resultado líquido real não é nada.

E quando eu verifico, htop parece /snap/chromium/2254/usr/lib/chromium-browser/chromeque está sendo executado com vários sinalizadores--disable-site-isolation-trials --render-process-limit=10 --disable-feature=TFLiteLanguageDetectEnabled

perplexo... de onde essas bandeiras estão sendo lidas?

Atualizar:

$ sudo snap get chromium command.chromium
chromium

Também preciso corrigir meu comentário abaixo... Acabei de notar que um htopfiltro AINDA mostra... /snap/chromium/2254/usr/lib/chromium-browser/chrome --disable-site-isolation-trials --render-process-limit=10 --disable-feature=TFLiteLanguageDetectEnabled... minhas desculpas, acho que estava olhando para a linha de saída errada..

snap
  • 1 respostas
  • 107 Views
Martin Hope
nightwatch
Asked: 2022-12-31 03:00:46 +0800 CST

Como posso atualizar o Lutris

  • 8

Estou no desktop Ubuntu 20.04 e quando tento atualizar/atualizar o lutris, sempre recebo esse erro

The following packages have unmet dependencies:
 lutris : Depends: gir1.2-webkit2-4.1 but it is not installable
E: Unable to correct problems, you have held broken packages.

Pesquisei sites de pacotes do Ubuntu e vi isso gir1.2-webkit2-4.1:
https://packages.ubuntu.com/search?keywords=Gir1.2-webkit2-4.1&searchon=names&suite=kinetic§ion=all

Está disponível apenas para ubuntu 22.04 ou no debian.

Como devo proceder?

dependencies
  • 1 respostas
  • 64 Views
Martin Hope
nightwatch
Asked: 2022-11-29 16:51:32 +0800 CST

Espaço em disco consumido e ausente

  • 5

Minha unidade raiz tem 143,9 GB de espaço. Tenho uma vbox vdi que 60GB e o sistema operacional, que deve ser mais 30GB... deixando-me 54GB de espaço livre.

Problema:
esta manhã, recebi aleatoriamente uma mensagem de erro "espaço em disco cheio" para minha unidade raiz.

Eu imediatamente apaguei alguns shows de logs antigos ... mas esse espaço consumido (não liberado) e ainda recebo o erro ...

Não consigo localizar 54 GB de espaço em disco.

Isto é:root@machine:/# lsblk

NAME                                          MAJ:MIN RM   SIZE RO TYPE  MOUNTPOINT
loop0                                           7:0    0     4K  1 loop  /snap/bare/5
loop1                                           7:1    0     9M  1 loop  /snap/canonical-livepatch/146
loop2                                           7:2    0 114.9M  1 loop  /snap/core/14056
loop3                                           7:3    0   8.9M  1 loop  /snap/pdfmixtool/864
loop4                                           7:4    0  17.9M  1 loop  /snap/pdftk/9
loop5                                           7:5    0  91.7M  1 loop  /snap/gtk-common-themes/1535
loop6                                           7:6    0  55.6M  1 loop  /snap/core18/2632
loop7                                           7:7    0  55.6M  1 loop  /snap/core18/2620
loop8                                           7:8    0 260.7M  1 loop  /snap/kde-frameworks-5-core18/32
loop9                                           7:9    0   115M  1 loop  /snap/core/13886
sda                                             8:0    0 931.5G  0 disk  
├─sda1                                          8:1    0  95.9G  0 part  
└─sda2                                          8:2    0 835.6G  0 part  /home
sdb                                             8:16   0   1.8T  0 disk  
└─sdb1                                          8:17   0   1.8T  0 part  
  └─luks-8b6272af-069d-4f00-9a33-57472f0aed47 253:0    0   1.8T  0 crypt /run/timeshift/340930/backup
nvme0n1                                       259:0    0 238.5G  0 disk  
├─nvme0n1p1                                   259:1    0   100M  0 part  /boot/efi
├─nvme0n1p2                                   259:2    0    16M  0 part  
├─nvme0n1p3                                   259:3    0 100.7G  0 part  
├─nvme0n1p4                                   259:4    0     1G  0 part  
└─nvme0n1p5                                   259:5    0 136.7G  0 part  /

Isto éroot@machine:/# df -h

Filesystem      Size  Used Avail Use% Mounted on
udev            9.7G     0  9.7G   0% /dev
tmpfs           2.0G   35M  1.9G   2% /run
/dev/nvme0n1p5  135G  134G     0 100% /
tmpfs           9.7G  611M  9.1G   7% /dev/shm
tmpfs           5.0M  8.0K  5.0M   1% /run/lock
tmpfs           9.7G     0  9.7G   0% /sys/fs/cgroup
/dev/nvme0n1p1   96M   31M   66M  32% /boot/efi
/dev/sda2       822G  443G  338G  57% /home
/dev/loop0      128K  128K     0 100% /snap/bare/5
/dev/loop1      9.0M  9.0M     0 100% /snap/canonical-livepatch/146
/dev/loop2      115M  115M     0 100% /snap/core/14056
/dev/loop3      8.9M  8.9M     0 100% /snap/pdfmixtool/864
/dev/loop5       92M   92M     0 100% /snap/gtk-common-themes/1535
/dev/loop4       18M   18M     0 100% /snap/pdftk/9
/dev/loop6       56M   56M     0 100% /snap/core18/2632
/dev/loop7       56M   56M     0 100% /snap/core18/2620
/dev/loop8      261M  261M     0 100% /snap/kde-frameworks-5-core18/32
/dev/loop9      115M  115M     0 100% /snap/core/13886
tmpfs           2.0G  388K  2.0G   1% /run/user/1000
tmpfs           2.0G   20K  2.0G   1% /run/user/125
/dev/dm-0       1.8T  1.6T  192G  89% /media/user/WebMade

esteroot@machine:/# sudo bash -c 'du -xh / | sort -rhk 1 | head -n 50'

du: cannot access '/tmp/.mount_Nextcl0CMkgy': Permission denied
86G /
59G /root
58G /root/VDI-Files
16G /usr
11G /usr/lib
4.2G    /usr/lib/modules
3.7G    /var
3.7G    /opt
3.1G    /usr/share
2.8G    /usr/lib/x86_64-linux-gnu
1.6G    /var/log
1.5G    /var/lib
1.2G    /var/log/journal/989dbf66577645979de1e1ceab4cc143
1.2G    /var/log/journal
897M    /usr/lib/modules/5.15.0-53-generic
897M    /usr/lib/modules/5.15.0-52-generic
896M    /usr/lib/modules/5.15.0-46-generic
888M    /usr/lib/modules/5.15.0-53-generic/kernel
888M    /usr/lib/modules/5.15.0-52-generic/kernel
888M    /usr/lib/modules/5.15.0-46-generic/kernel
874M    /usr/lib/modules/5.15.0-43-generic
867M    /usr/lib/modules/5.15.0-43-generic/kernel
861M    /usr/src
847M    /opt/baidunetdisk
746M    /usr/bin
731M    /var/lib/snapd
730M    /var/lib/snapd/snaps
712M    /usr/lib/firmware
683M    /root/.config/VirtualBox
683M    /root/.config
678M    /usr/lib/i386-linux-gnu
638M    /usr/share/atom
606M    /opt/apps
528M    /opt/deepinwine
525M    /opt/deepinwine/runtime-i386
489M    /boot
487M    /opt/deepin-wine6-stable
484M    /opt/deepinwine/runtime-i386/usr/lib
484M    /opt/deepinwine/runtime-i386/usr
460M    /opt/zoom
446M    /usr/share/atom/resources
443M    /usr/lib/x86_64-linux-gnu/wine-development
435M    /usr/lib/modules/5.15.0-53-generic/kernel/nvidia-470
435M    /usr/lib/modules/5.15.0-52-generic/kernel/nvidia-470
435M    /usr/lib/modules/5.15.0-46-generic/kernel/nvidia-470
434M    /usr/lib/modules/5.15.0-43-generic/kernel/nvidia-470
390M    /usr/lib/modules/5.13.0-52-generic
387M    /opt/deepinwine/runtime-i386/usr/lib/i386-linux-gnu
384M    /usr/lib/modules/5.13.0-52-generic/kernel
373M    /usr/lib/chromium

Isto éroot@machine:/# tune2fs -l /dev/nvme0n1p5

tune2fs 1.45.5 (07-Jan-2020)
Filesystem volume name:   <none>
Last mounted on:          /
Filesystem UUID:          06ed954b-3750-49d3-b02d-43943788697f
Filesystem magic number:  0xEF53
Filesystem revision #:    1 (dynamic)
Filesystem features:      has_journal ext_attr resize_inode dir_index filetype needs_recovery extent 64bit flex_bg sparse_super large_file huge_file dir_nlink extra_isize metadata_csum
Filesystem flags:         signed_directory_hash 
Default mount options:    user_xattr acl
Filesystem state:         clean
Errors behavior:          Continue
Filesystem OS type:       Linux
Inode count:              8962048
Block count:              35840256
Reserved block count:     1792011
Free blocks:              11323026
Free inodes:              8420105
First block:              0
Block size:               4096
Fragment size:            4096
Group descriptor size:    64
Reserved GDT blocks:      1018
Blocks per group:         32768
Fragments per group:      32768
Inodes per group:         8192
Inode blocks per group:   512
Flex block group size:    16
Filesystem created:       Tue Jan 25 02:18:18 2022
Last mount time:          Tue Nov 29 04:42:51 2022
Last write time:          Tue Nov 29 04:42:50 2022
Mount count:              142
Maximum mount count:      -1
Last checked:             Fri Jul 29 15:02:27 2022
Check interval:           0 (<none>)
Lifetime writes:          5873 GB
Reserved blocks uid:      0 (user root)
Reserved blocks gid:      0 (group root)
First inode:              11
Inode size:           256
Required extra isize:     32
Desired extra isize:      32
Journal inode:            8
First orphan inode:       3276903
Default directory hash:   half_md4
Directory Hash Seed:      2fd3d5f1-ff71-4868-be52-17ed7551c56a
Journal backup:           inode blocks
Checksum type:            crc32c
Checksum:                 0x9ad82476

Isto éroot@machine:/home/user# df -i

Filesystem        Inodes   IUsed     IFree IUse% Mounted on
udev             2522846     637   2522209    1% /dev
tmpfs            2532540    1315   2531225    1% /run
/dev/nvme0n1p5   8962048  650714   8311334    8% /
tmpfs            2532540    1322   2531218    1% /dev/shm
tmpfs            2532540       7   2532533    1% /run/lock
tmpfs            2532540      19   2532521    1% /sys/fs/cgroup
/dev/nvme0n1p1         0       0         0     - /boot/efi
/dev/sda2       54763520  910197  53853323    2% /home
/dev/loop0            29      29         0  100% /snap/bare/5
/dev/loop1            24      24         0  100% /snap/canonical-livepatch/146
/dev/loop2         12848   12848         0  100% /snap/core/14056
/dev/loop3           238     238         0  100% /snap/pdfmixtool/864
/dev/loop5         76208   76208         0  100% /snap/gtk-common-themes/1535
/dev/loop4           370     370         0  100% /snap/pdftk/9
/dev/loop6         10873   10873         0  100% /snap/core18/2632
/dev/loop7         10873   10873         0  100% /snap/core18/2620
/dev/loop8         35005   35005         0  100% /snap/kde-frameworks-5-core18/32
/dev/loop9         12845   12845         0  100% /snap/core/13886
tmpfs            2532540     166   2532374    1% /run/user/1000
tmpfs            2532540      45   2532495    1% /run/user/125
/dev/dm-0      122093568 2735363 119358205    3% /media/user/WebMade

Isto éroot@machine:/home/user# cat /etc/fstab

# /etc/fstab: static file system information.
#
# Use 'blkid' to print the universally unique identifier for a
# device; this may be used with UUID= as a more robust way to name devices
# that works even if disks are added and removed. See fstab(5).
#
# <file system> <mount point>   <type>  <options>       <dump>  <pass>
# / was on /dev/nvme0n1p5 during installation
UUID=06ed954b-3750-49d3-b02d-43943788697f /               ext4    errors=remount-ro 0       1
# /boot/efi was on /dev/nvme0n1p1 during installation
UUID=1C0E-0739  /boot/efi       vfat    umask=0077      0       1
# swap was on /dev/nvme0n1p6 during installation
#UUID=5fc4b948-a7d5-454c-a0d8-7160f260d09f none            swap    sw              0       0

#DP Edits:  Move Home to partition
UUID=b659bc0b-8105-4e5f-8402-89208c74620c /home     ext4    defaults    0   2

#DP Edits: 4GB swapfile
/swapfile none swap sw 0 0

Ainda Mais Saída

Inicializei em um LiveUSB para verificar meu disco em busca de blocos defeituosos e consertar coisas... Não encontrei nada... mas todo o meu espaço foi usado:

root@ubuntu:/dev# e2fsck -fc /dev/nvme0n1p5
e2fsck 1.45.5 (07-Jan-2020)
Checking for bad blocks (read-only test):   0.00% done, 0:00 elapsed. (0/0/0 errdone                                                 
/dev/nvme0n1p5: Updating bad block inode.
Pass 1: Checking inodes, blocks, and sizes
Pass 2: Checking directory structure
Pass 3: Checking directory connectivity
Pass 4: Checking reference counts
Pass 5: Checking group summary information

/dev/nvme0n1p5: ***** FILE SYSTEM WAS MODIFIED *****
/dev/nvme0n1p5: 650571/8962048 files (1.7% non-contiguous), 35823756/35840256 blocks
root@ubuntu:/dev# e2fsck -vfcp /dev/nvme0n1p5
/dev/nvme0n1p5: Updating bad block inode.

      650571 inodes used (7.26%, out of 8962048)
       10434 non-contiguous files (1.6%)
         903 non-contiguous directories (0.1%)
             # of inodes with ind/dind/tind blocks: 0/0/0
             Extent depth histogram: 603342/1743
    35823756 blocks used (99.95%, out of 35840256)
           0 bad blocks
           3 large files

      525726 regular files
       74110 directories
          10 character device files
           1 block device file
           0 fifos
          74 links
       50668 symbolic links (45420 fast symbolic links)
          47 sockets
------------
      650636 files

Alguém sabe como recuperar meus 54 GB de espaço?

disk-usage
  • 1 respostas
  • 45 Views
Martin Hope
nightwatch
Asked: 2022-11-11 05:17:29 +0800 CST

Excluir com segurança as informações do Core Dump

  • 5

Estou no servidor Ubuntu 20.04 e tenho o Atop instalado. Dentro do meu entendimento, acima de manter o registro de certas informações quando um núcleo de aplicativo despeja.

Estou com pouco espaço em disco e isso parece estar mantendo vários shows de dados.

Pergunta:
É seguro configurar uma tarefa cron para limpar periodicamente este diretório, até que eu tenha a chance de solucionar o motivo pelo qual os dumps principais estão acontecendo?:

358M    /var/lib/systemd/coredump/core.aide.0.935d95ab5fbc4d4f80db94b63058c49b.187328.1667955502000000000000.lz4
358M    /var/lib/systemd/coredump/core.aide.0.9e5d6cc7a461420899546075fe5bb612.111352.1668043764000000000000.lz4
358M    /var/lib/systemd/coredump/core.aide.0.ec134b8b03d64426b2a418ba57492b56.39004.1667694813000000000000.lz4
357M    /var/lib/systemd/coredump/core.aide.0.eed96640ad184ff89f7170f3f8958261.146152.1667872541000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.2926a2184416449892007750d60c454c.1131.1667775435000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.345c5ad2902c429884f21d5a0c43475b.1176.1668083856000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.388f3d696e394952b99ef5efb5c64e51.1183.1667811948000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.935d95ab5fbc4d4f80db94b63058c49b.1170.1667912923000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.9e5d6cc7a461420899546075fe5bb612.1203.1667997414000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.c1898a755cbf4e639fb148be42ef9fcc.1127.1667775722000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.ec134b8b03d64426b2a418ba57492b56.1132.1667702354000000000000.lz4
3.6M    /var/lib/systemd/coredump/core.mongod.140.eed96640ad184ff89f7170f3f8958261.1181.1667824797000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.22078.1667683319000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.24398.1667683284000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.24692.1667683283000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.24695.1667683285000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.26270.1667683485000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.26271.1667683486000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.26743.1667683786000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.26746.1667683786000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.27028.1667683819000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.27185.1667684087000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.27186.1667684087000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.27682.1667684388000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.27689.1667684388000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.28223.1667684687000000000000.lz4
49M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.28224.1667684688000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.28640.1667684987000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.28641.1667684988000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.29042.1667685289000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.29043.1667685290000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.29529.1667685590000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.29530.1667685590000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.29813.1667685664000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.29814.1667685606000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.31510.1667685843000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.31513.1667685843000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.31569.1667685892000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.31570.1667685894000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.31980.1667686193000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.31981.1667686193000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.32399.1667686494000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.32400.1667686494000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.32814.1667686794000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.32815.1667686794000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.33270.1667687095000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.33271.1667687095000000000000.lz4
49M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.39005.1667687467000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.39007.1667687467000000000000.lz4
27M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.39078.1667687467000000000000.lz4
49M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.47653.1667687716000000000000.lz4
50M /var/lib/systemd/coredump/core.\x2fusr\x2fshare\x2fwebm.0.ec134b8b03d64426b2a418ba57492b56.47663.1667687716000000000000.lz4
systemd
  • 1 respostas
  • 24 Views
Martin Hope
nightwatch
Asked: 2022-06-20 00:49:44 +0800 CST

Como instalar o Killsnoop no servidor Ubuntu 20.04

  • 2

De acordo com a documentação: https://manpages.ubuntu.com/manpages/focal/man8/killsnoop-bpfcc.8.html

Eu instalei as ferramentas bpfcc

# apt-cache policy bpfcc-tools
bpfcc-tools:
  Installed: 0.12.0-2
  Candidate: 0.12.0-2
  Version table:
 *** 0.12.0-2 500
        500 http://cn.archive.ubuntu.com/ubuntu focal/universe amd64 Packages
        100 /var/lib/dpkg/status

No entanto, este comando ainda falha # killsnoop -h -x -p XXXX

killsnoop: command not found

Estou faltando um passo?

command-line
  • 1 respostas
  • 150 Views
Martin Hope
nightwatch
Asked: 2022-05-07 21:43:01 +0800 CST

Pacotes ausentes do Synaptic não podem bloquear suas versões

  • 0

Eu tenho um problema recorrente de atualizações que atrasam tremendamente minhas conexões wi-fi/ethernet, então eu reverti meu sistema usando Timeshift e gostaria de usar a função "Lock Versions" do Synaptic para evitar atualizações adicionais dos meus drivers wifi/ethernet.

Meu problema é que nenhum dos meus dirvers wifi/ethernet realmente aparece no Synaptic e, portanto, não consigo bloquear as respectivas versões.

A saída de $sudo lshow, fornece essas informações sobre os drivers mencionados, mas nada relacionado a essa saída pode ser encontrado no Synaptic.. hhhhmm?

*-network
                description: Ethernet interface
                product: RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller
                vendor: Realtek Semiconductor Co., Ltd.
                physical id: 0
                bus info: pci@0000:03:00.0
                logical name: enp3s0
                version: 15
                serial: b4:a9:fc:b0:b0:d1
                capacity: 1Gbit/s
                width: 64 bits
                clock: 33MHz
                capabilities: pm msi pciexpress msix bus_master cap_list ethernet physical tp mii 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation
                configuration: autonegotiation=on broadcast=yes driver=r8169 driverversion=5.13.0-40-generic firmware=rtl8168h-2_0.0.2 02/26/15 latency=0 link=no multicast=yes port=twisted pair
                resources: irq:16 ioport:4000(size=256) memory:51104000-51104fff memory:51100000-51103fff
                
                
*-network
             description: Wireless interface
             product: Killer Wi-Fi 6 AX1650i 160MHz Wireless Network Adapter (201NGW)
             vendor: Intel Corporation
             physical id: 14.3
             bus info: pci@0000:00:14.3
             logical name: wlp0s20f3
             version: 30
             serial: 34:cf:f6:61:c0:38
             width: 64 bits
             clock: 33MHz
             capabilities: pm msi pciexpress msix bus_master cap_list ethernet physical wireless
             configuration: broadcast=yes driver=iwlwifi driverversion=5.13.0-40-generic firmware=63.c04f3485.0 Qu-c0-hr-b0-63.uc ip=192.168.0.11 latency=0 link=yes multicast=yes wireless=IEEE 802.11


        *-communication
             description: Communication controller
             product: Management Engine Interface
             vendor: Intel Corporation
             physical id: 16
             bus info: pci@0000:00:16.0
             version: 30
             width: 64 bits
             clock: 33MHz
             capabilities: pm msi bus_master cap_list
             configuration: driver=mei_me latency=0
             resources: iomemory:600-5ff irq:139 memory:601310b000-601310bfff

Eu até tento pesquisas generalizadas e não consigo encontrar nada relacionado aos meus drivers reais no synaptic .. alguma sugestão? (Ou um meio alternativo para bloquear as versões do driver)

networking
  • 1 respostas
  • 23 Views
Martin Hope
nightwatch
Asked: 2022-04-16 17:00:52 +0800 CST

Resolução de DNS local forçando sites para https://www. Imediatamente após a obtenção do certificado LE SSL

  • -1

O problema de DNS mais estranho que eu já vi.

Situação:
No meu servidor de produção, todos os meus domínios funcionam corretamente quando possuem certificados SSL autoassinados. Na minha máquina local, todos os meus domínios no servidor de produção são exibidos corretamente em meus navegadores da Web em: https://example.com (depois de aceitar o aviso do navegador sobre certificados SSL autoassinados)

Problema:
Imediatamente após obter com sucesso um Let's Encrypt SSL para qualquer um dos meus domínios no servidor de produção, todos os meus navegadores locais não conseguem carregar arquivos https://example.com. No entanto, (a parte estranha) https://www.example.comfunciona perfeitamente corretamente.

Testes:
1.) Eu inicializei na minha partição do Windows 10 e confirmei que https://example.comambos https://www.example.comcarregam corretamente em qualquer navegador da web.

2.) Um amigo em sua rede doméstica, confirmou isso https://example.come https://www.example.comambos carregam em seus navegadores locais sem problemas.

Somente no Ubuntu 20.04 na minha máquina local se https://example.comrecusará a carregar em qualquer navegador da web após o LE SSL ter sido alcançado.

Aspecto Único:

A única coisa que é única na minha configuração do Ubuntu 20.04 é que eu executo um servidor de teste vbox e uso dnsmasq para resolução de DNS local (que pode ser informação irrelevante). Menos todas as coisas extras, minhas /etc/dnsmasq.confconfigurações são:

port=53
bogus-priv
listen-address=127.0.0.1,192.168.58.1
bind-interfaces
expand-hosts
domain=example-site.test

Eu também executo um servidor wireguard do servidor remoto / cliente wireguard na máquina local (no entanto, esse problema persiste independentemente de eu estar conectado ao wireguard ou não)

se eu usá $nslookup prod-server-domain.com -lo corretamente me mostra:

nslookup prod-server-domain.org
Server:     192.xxx.xx.xx   <--- wireguard server ip
Address:    192.xxx.xx.xx#53  <--- wireguard server ip

Name:   prod-server-domain.org
Address: xxx.xx.xxx.xxx        <--- public prod server ip

Simplificado ainda mais:
Após a obtenção bem-sucedida de certificados LE SSL para os nomes de domínio do meu servidor remoto, em todos os navegadores da Web do mundo - exceto - meus navegadores locais do ubuntu os URLs https://example.come https://www.example.comambos funcionam corretamente como esperado, levando exatamente ao mesmo site.

Apenas na minha instalação do Ubuntu https://example.comFALHA

Considerando que https://www.example.comTRABALHOS.

Quando abro https://example.come https://www.example.comem navegadores da web na minha partição do Windows na mesma rede doméstica, com o mesmo endereço IP, ambos https://example.come https://www.example.com ambos funcionam corretamente .

Informação adicional:

  1. Todos os domínios apontam para o endereço IP correto

  2. Eu tenho o mesmo problema se eu desativar completamente o UFW e o Wireguard

  3. O SSL está sendo obtido via Virtualmin, que confirma os envios de URL corretos para atribuição de LE SSL:

    insira a descrição da imagem aqui

    (todos dizem example.org)

    insira a descrição da imagem aqui

Firefox e todos os outros navegadores mostram este erro para https://example.org insira a descrição da imagem aqui Considerando que isso funciona perfeitamente em todos os navegadores: insira a descrição da imagem aqui

user@machine:~$ curl example.org
curl: (7) Failed to connect to example.org port 80: No route to host
user@machine:~$ curl https://example.org
curl: (7) Failed to connect to example.org port 443: No route to host
user@machine:~$ curl https://www.example.org
<!DOCTYPE html>
<html>
<head>
    <title>Virtualmin</title>
    <meta charset="utf-8">

Por pedido:

$ ip route list
default via 192.168.0.1 dev eth0 proto dhcp metric 100 
default via 192.168.0.1 dev wlp0s20f3 proto dhcp metric 600 
169.254.0.0/16 dev eth0 scope link metric 1000 
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown 
192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.13 metric 100 
192.168.0.0/24 dev wlp0s20f3 proto kernel scope link src 192.168.0.18 metric 600 
networking
  • 3 respostas
  • 168 Views
Martin Hope
nightwatch
Asked: 2022-03-29 02:35:35 +0800 CST

Firefox não está carregando um site específico

  • 0

Eu uso o Mozilla Firefox 98.0.2 no Ubuntu 20.04 como meu navegador principal.

Por algum motivo desconhecido aleatório, decidiu parar de carregar o site do painel de controle do meu servidor.

Eu testei o painel de controle em dois navegadores diferentes e ele carrega bem, mas não no Firefox. Eu tentei todos os truques do Firefox que conheço, mas ele simplesmente se recusa a carregar o painel de controle...

Nota: Todos os outros sites na internet são carregados, exceto o que eu preciso.

Coisas que eu tentei:

1.) cache e cookies limpos

2.) cache de DNS liberado -about:networking#dns

3.) usou “esqueça este site”

4.) janela do navegador privado

5.) abas alteradas

6.) Reiniciado o FF no modo de solução de problemas (sem complementos ou plugins)

Absolutamente, nada parece ser capaz de convencer o Firefox a carregar o site. A única coisa única sobre o site é que ele possui um certificado SSL autoassinado.

Alguma dica?

firefox
  • 2 respostas
  • 76 Views
Martin Hope
nightwatch
Asked: 2022-03-10 04:20:38 +0800 CST

O Docker Compose não pode ser executado: "Comando 'docker-compose' não encontrado"

  • 9

Instalei o Docker Compose mais recente como um usuário não sudo no Ubuntu Server 20.04 junto com o daemon sem raiz do docker no diretório do usuário não sudo, usando o seguinte:

mkdir -p ~/.docker/cli-plugins/
curl -SL https://github.com/docker/compose/releases/download/v2.2.3/docker-compose-linux-x86_64 -o ~/.docker/cli-plugins/docker-compose
chmod +x ~/.docker/cli-plugins/docker-compose

E verificou a instalação bem-sucedida com:

$ docker compose version
Docker Compose version v2.2.3

No entanto, sempre que tento executar docker-compose up -dum .ymlarquivo que criei, recebo a seguinte saída:

$ docker-compose up -d
WARNING:root:could not open file '/etc/apt/sources.list.d/mongodb-org-5.0.list'

Command 'docker-compose' not found, but can be installed with:

snap install docker          # version 20.10.11, or
apt  install docker-compose  # version 1.25.0-1

See 'snap info docker' for additional versions.

O Docker Compose não está encontrando o docker.sockarquivo correto, embora o arquivo do meu usuário não raiz ~/.bashrccontenha:

export PATH=/usr/bin:$PATH
export DOCKER_HOST=unix:///run/user/1007/docker.sock

Como posso fazer o Docker Compose reconhecer o docker.sockarquivo correto?

server
  • 1 respostas
  • 7534 Views
Martin Hope
nightwatch
Asked: 2022-03-02 20:41:03 +0800 CST

Apt não reconhece a chave GPG instalada

  • 0

Parecia um problema simples, mas não era...

Estou tentando instalar o Nodejs na versão Ubuntu Server 20.04 (ppa) e estou executando o erro GPG "NO_PUBKEY"

Coisas que eu tentei

eu imediatamente corrisudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 1655A0AB68576280

e foi bem sucedido.

gpg: key 1655A0AB68576280: public key "NodeSource <[email protected]>" imported
gpg: Total number processed: 1
gpg:               imported: 1

No entanto, quando executei apt-get update , ainda me deu um erro

Reading package lists... Done
W: GPG error: https://deb.nodesource.com/node_16.x focal InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY 1655A0AB68576280

Portanto, verifiquei as permissões:

cd /etc/apt
chmod -R 755 .
apt-get update

E isso não funcionou. Alguma ideia?

informação adicional:

Apenas verificando se a chave está instalada... o apt simplesmente não a reconhece

#apt-key list
pub   rsa8091 2014-06-13 [SC]
      8FDE3 C675 BC1C 6FC3 1A8A  0A1C 1655 A0AB 6857 6280
uid           [ unknown] NodeSource <[email protected]>
sub   rsa8091 2014-06-13 [E]
apt
  • 1 respostas
  • 588 Views
Martin Hope
nightwatch
Asked: 2022-01-30 05:36:38 +0800 CST

Um guia completo para a transição de uma partição única para várias partições Ubuntu 20.04 Server no sistema já instalado usando o LVM

  • -2

O título é meu pedido. Estou lendo há horas e encontrei tutoriais para mover /home para uma partição e /tmp para uma partição. Mas nenhum para converter todos os diretórios recomendados em partições para o Ubuntu Server. Um tutorial chegou perto, mas ignorou a etapa obviamente necessária de copiar dados de diretórios anteriores para novas partições.

De qualquer forma, depois de muitas horas, ainda não encontrei um tutorial que cubra minha situação bastante comum.

Situação:
Instalei o Ubuntu Server em servidores Prod & Test (vps e virtualbox, respectivamente), fiz algum trabalho. Ao ler os tutoriais de proteção do servidor, percebi que é uma prática recomendada ter /boot /home /swapfile /tmp /usr e var... /opt? tudo em partições separadas para gerenciamento de recursos e motivos de segurança.

A maneira correta de criar as partições mencionadas acima é usando o LVM

No entanto, nenhum dos tutoriais discute / recomenda tamanhos de partição (proporcionalmente, como obviamente sistemas diferentes têm espaço em disco diferente disponível, o meu é de 80 GB em / )

Além disso, alguns tutoriais mencionam as alterações necessárias /etc/fstabe outros não.

Meu objetivo é converter minha configuração de partição única de 80 GB em várias partições e, em seguida, proteger as partições contra ataques e explorações comuns usando: uma combinação nodev,noexec,nosuidde/etc/fstab

Eu posso passar dias testando e falhando em diferentes configurações no virtualbox... Ou algum bonito e/ou bonito " Ubuntu Server Partitioning Guru " pode publicar um guia definitivo fácil de seguir (público-alvo de usuário intermediário) como descrevi acima e se tornar famoso na Internet como muitos usuários que hospedam seus próprios projetos em vps vão amar e adorar você para sempre. :-)

ATUALIZAÇÃO
Eu originalmente não publiquei o guia de proteção do servidor primário porque eu não queria que este post se tornasse um "debate" sobre o trabalho muito completo desse cara. No entanto, em retrospectiva, acho que seria útil para as pessoas que desejam responder a esta postagem, para ver os benefícios reais de segurança que estou tentando alcançar.

https://linoxide.com/ultimate-guide-secure-ubuntu/

server
  • 1 respostas
  • 603 Views
Martin Hope
nightwatch
Asked: 2022-01-17 03:52:43 +0800 CST

Melhor maneira de configurar o Ubuntu 20.04 Dekstop Host e o Ubuntu 20.04 Server Guest para ter acesso à Internet, SSH e comunicação de host para convidado

  • -3

ATUALIZAÇÃO
Em qualquer caso, alguém deve tropeçar neste post. A solução abaixo, de fato, funciona, votar para baixo para esta questão sem qualquer feedback / crítica construtiva ou identificação de erros parece injustificado.

Meta

Eu preciso da melhor maneira de configurar o convidado vbox6.1 do servidor ubuntu para ter acesso à Internet e habilitar o host de desktop ubuntu 20.04 para ssh na caixa.

Progresso / Pesquisa
Embora seja uma solução muito comum usar 2 combinações de adaptadores de rede com servidores de caixa virtual para estabelecer comunicações host-hóspede e acesso à Internet para a caixa virtual, esses métodos comuns têm algumas ressalvas.

método de combinação de adaptador em ponte e adaptador NAT - de longe o método mais fácil e rápido, mas vem com a ressalva de que, se você usar um killswitch com seu firewall / VPN UFW, muitas vezes precisará ajustar as configurações do firewall com base em qual wi-fi rede à qual você está conectado porque os endereços do gateway mudam (problema comum para aqueles que usam endereços IP estáticos no vbox). Se você é muito bom com regras de firewall, então este método é para você.

Método de combinação de adaptador NAT e adaptador somente host - O adaptador nat fornece acesso fácil à Internet dentro da caixa e o adaptador somente host fornece comunicações de host convidado para aplicativos como o apache. A ressalva aqui é que alguns aplicativos se configuram com base no endereço IP do adaptador primário na instalação ( esse é meu problema atual ) e como o endereço IP NAT não pode se comunicar com o host, isso cria um problema.

A solução em que estou trabalhando, que talvez seja um pouco difícil de configurar inicialmente, é configurar um adaptador somente de host para ter acesso à Internet por meio do adaptador de rede principal do host.

SIGNIFICADO
UM adaptador somente host vboxnet0 para fornecer ssh, comunicação host-convidado e acesso externo à Internet para quantas vboxes você quiser com ips estáticos ou dinâmicos... sem mais dores de cabeça de conectividade vbox.

Aqui estão os prós e contras junto com minhas etapas de progresso.

Step1
Crie um adaptador somente host para sua máquina (vboxnet0) O meu tem o endereço IP de 192.168.51.1

PRO:
você tem a opção de habilitar o servidor DHCP se planeja ter várias vboxes no mesmo adaptador somente host

Etapa 2:
crie uma configuração de ip estático para o seu vbox (o meu é o servidor Ubuntu 20.04). Você pode, opcionalmente, pular esta etapa e usar apenas um ip dinâmico

estou usando

network:
  version: 2
  renderer: networkd
  ethernets:
        enp0s3:
            addresses: ['192.168.51.47/24']
            gateway4: 192.168.51.1
            nameservers:
                addresses: [127.0.0.1, 192.168.51.1, 8.8.8.8]

Pro
Com um ip estático em sua máquina você pode fazer SSH na caixa, sem o uso de um segundo adaptador NAT.

Passo três

Crie uma regra de firewall UFW fácil e mínima para comunicações host-convidado

Isso é tudo o que é necessário para configurar um adaptador somente host para funcionar com o UFW:

ufw allow allow in|out on vboxnet0

Pró

  • Usando esse método, você pode criar instantaneamente comunicações host-convidado para várias vboxes usando uma única regra de firewall, desde que cada caixa esteja em vboxnet0 (ótimo se você planeja fazer muitas vboxes que precisam de comunicação host-convidado)

Etapa quatro
Criar acesso permanente à Internet para vboxnet0 compartilhando o adaptador de rede principal da máquina host usando MASQUERADE

Este é o meu PROBLEMA atual . Só posso criar acesso temporário à Internet para vboxnet0 porque não estou familiarizado o suficiente com tabelas de ip e MASQUERADE.

Como solução temporária, estou usando esses 4 comandos dentro de um script bash:

sudo iptables -A FORWARD -o wg0 -i vboxnet0 -s 192.168.51.0/24 -m conntrack --ctstate NEW -j ACCEPT
sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -t nat -F POSTROUTING
sudo iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE

Onde wg0 é o adaptador de rede principal da minha máquina host.

Neste ponto, você deve ser capaz de executar ping 8.8.8.8 de dentro do vbox para ter certeza de que ele tem acesso à Internet.

Eu recebi os comandos acima de:
https://help.ubuntu.com/community/Internet/ConnectionSharing

Alguém pode terminar / polir o método do adaptador somente host para criar acesso à Internet para um ou vários vboxes?

Parece que isso pode ajudar muitos usuários do Ubuntu. Com este método suas vboxes são " portáteis de rede " e têm acesso à internet com o mínimo de esforço após a configuração inicial.

Os únicos contras aqui são: Configuração inicial difícil e vboxes não são acessíveis a outras máquinas em sua LAN, o que é insignificante se você estiver apenas desenvolvendo web local.

networking
  • 1 respostas
  • 707 Views
Martin Hope
nightwatch
Asked: 2021-12-04 00:34:08 +0800 CST

UFW Desbloquear Host para Tráfego de Convidado

  • 0

Estou no Ubuntu 20.04 e habilitei o UFW como killswitch para trabalhar com minha vpn wireguard. Minhas regras atuais funcionam perfeitamente, exceto que o tráfego entre meu host ubuntu e meu convidado da caixa virtual do debian 10.5 está bloqueado.

Como posso desbloquear o tráfego de host/convidado?

Minhas regras atuais do UFW são:

[ 1] 22/tcp                     ALLOW IN    Anywhere                  
[ 2] Anywhere                   ALLOW OUT   Anywhere on wg-client1     (out)
[ 3] 80/tcp                     ALLOW IN    Anywhere                  
[ 4] 443/tcp                    ALLOW IN    Anywhere                  
[ 5] Anywhere on wg-client1     ALLOW IN    Anywhere                  
[ 6] 94.121.83.88               ALLOW OUT   Anywhere                   (out)
[ 7] 21/tcp                     ALLOW IN    Anywhere                  
[ 8] 53                         ALLOW OUT   Anywhere                   (out)
[ 9] 9418/tcp                   ALLOW IN    Anywhere                  

Eu tentei anteriormente o seguinte que todos falharam (ou seja, quando eu pingo convidado ip192.168.0.84, recebo ping: sendmsg: Operation not permitted)

[10] 22/tcp                     ALLOW IN    10.10.10.2                
[11] 22/tcp                     ALLOW IN    192.168.0.0/24            
[12] Anywhere                   ALLOW IN    192.168.0.0/24            
[13] 192.168.0.0/24             ALLOW IN    Anywhere                  
[14] 192.168.0.0/24 22          ALLOW IN    Anywhere                  
[15] Anywhere                   ALLOW IN    192.168.0.0/24 22 

Eu também uso masquerade para colocar todo o tráfego pela vpn. Minha ifconfig -asaída é:

enp3s0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.18  netmask 255.255.255.0  broadcast 192.168.0.255
        ether b4:a9:fc:b0:b0:d1  txqueuelen 1000  (Ethernet)
        RX packets 668474  bytes 477052588 (477.0 MB)
        RX errors 0  dropped 1  overruns 0  frame 0
        TX packets 945227  bytes 553827446 (553.8 MB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        loop  txqueuelen 1000  (Local Loopback)
        RX packets 2106  bytes 198789 (198.7 KB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 2106  bytes 198789 (198.7 KB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

vboxnet0: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 0a:00:27:00:00:00  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

vboxnet1: flags=4098<BROADCAST,MULTICAST>  mtu 1500
        ether 0a:00:27:00:00:01  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

wg-client1: flags=209<UP,POINTOPOINT,RUNNING,NOARP>  mtu 1420
        inet 10.10.10.2  netmask 255.255.255.255  destination 10.10.10.2
        unspec 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  txqueuelen 1000  (UNSPEC)
        RX packets 565766  bytes 350115976 (350.1 MB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 451704  bytes 440547648 (440.5 MB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

wlp0s10f2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet 192.168.0.6  netmask 255.255.255.0  broadcast 192.168.0.255
        ether 34:cf:f6:61:c0:38  txqueuelen 1000  (Ethernet)
        RX packets 433847  bytes 102427035 (102.4 MB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 94319  bytes 29872001 (29.8 MB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

Deve-se notar que meu convidado debian tem duas interfaces de rede, 1 estática 192.168.0.84 e uma dinâmica para que eu possa usar várias redes wifi.

# The primary network interface
auto enp0s3
iface enp0s3 inet static
        address 192.168.0.84
        netmask 255.255.255.0
        network 192.168.0.0
        broadcast 192.168.0.255
       
#dynamic gateway for Internet access on random networks
auto enp0s8
iface enp0s8 inet dhcp

THX

ATUALIZAÇÃO Finalmente descobri meus logs do sistema e notei isso:
[UFW BLOCK] IN= OUT=wlp0s10f2 SRC=192.168.0.255 DST=192.168.0.84 ....

Então, é claro, verifiquei o gerenciador vbox e, para meus adaptadores de conexão em ponte, tenho apenas 2 opções: wlp0s10f2ou enp3s0(ethernet)

Apesar de ifocnfig -amostrar wg-client1como interface de rede, não tenho wg-client1como interface disponível no virtualbox.

Joguei com regras diferentes para permitir 22/tcp a partir wlp0s10f2de wg-client1, mas não tive sucesso.

Alguma dica?

networking
  • 1 respostas
  • 153 Views
Martin Hope
nightwatch
Asked: 2021-10-05 18:38:06 +0800 CST

Importar perfil TB do Apt TB78 para FlatpakTB91

  • 0

Eu quero mudar do apt instalado Thunderbird 78 para o flatpak install Thunderbird 91. Qual é a maneira mais eficiente de fazer com que meu perfil Thunderbird 78 se torne meu perfil flatpak Thunderbird 91 padrão?

Usando: Ubuntu 20.04

Locais do perfil:

  • TB78/home/user/.thunderbird
  • TB91/home/user/.var/app/org.mozilla.Thunderbird

Depois de tentar a solução abaixo, recebo:

captura de tela

Este é o diretório de perfil correto, mas o TB91 ignora os arquivos e configurações do TB78 (sem importação). Além disso, sei que após a importação bem sucedida para o TB91 esse TB78 não deve mais conseguir abrir o perfil, então testei e abri o TB78, funciona perfeitamente.

Atualizar:

Eu peguei meu erro, em vez de selecionar: /home/user/.thunderbird
eu deveria ter selecionado:/home/user/.thunderbird/frefref.defautd-user

Acontece que não cometi um erro.. TB91 não me permite importar o perfil TB78:
insira a descrição da imagem aqui

Meu perfil TB78 está nessa pasta, mas não está sendo mostrado como opção pelo TB91

thunderbird
  • 1 respostas
  • 385 Views
Martin Hope
nightwatch
Asked: 2021-10-04 13:53:15 +0800 CST

Como atualizar o Thunderbird 78 para 91 no Ubuntu 20.04?

  • 6

Correndo o risco de soar como um completo noob... "como eu realmente uso o atualizador incluído no download do Thunderbird 91?"

Baixei e extraí o arquivo TB91 de https://www.thunderbird.net/en-US/ . Vejo um patch atualizador, mas não vejo um "Leia-me" básico para explicar como usar o patch atualizador.

Eu tentei sudo chmod +x updater, então $ ./updater , mas recebo erros.

obrigado

updates
  • 3 respostas
  • 6659 Views
Martin Hope
nightwatch
Asked: 2021-01-19 01:48:03 +0800 CST

Migrando o Ubuntu 20.04 LAMP do MySQL para o MariaDB

  • 3

Status
Atualmente executo um servidor LAMP no Ubuntu 20.04, que possui um servidor MySQL contendo vários bancos de dados Drupal e Wordpress, juntamente com um banco de dados PHPMYADMIN.

Pedido
Existe algum especialista em banco de dados MySQL super inteligente que está disposto a publicar um "guia definitivo" sobre como migrar bancos de dados funcionais de um LAMP (MySQL-Server) para um LAMP (MariaDB-Server), CONTANDO TODOS OS PASSOS a partir de

1.) "Passo 1" = EXPORTAR os bancos de dados de trabalho desejados,
2.) para remover completamente o servidor MySQL,# Se necessário, eu sei que o Mariadb é um dropin
3.) para instalar no servidor MariaDB,
4.) e o "Último Passo " = IMPORTAR os bancos de dados de trabalho desejados?

Eu tenho pesquisado on-line há dias e posso encontrar tutoriais on-line "por etapas". Eu acho que o MariaDB ganha marketshare, tal tutorial seria valioso para usuários do Ubuntu 18.04 / 20.04. Se esse guia já existir, por favor, encaminhe :-)

server
  • 1 respostas
  • 3722 Views
Martin Hope
nightwatch
Asked: 2020-12-27 05:32:02 +0800 CST

Pacote Nvida-Driver-455 quebrado na nova instalação do Ubuntu 20.04

  • 0

Acabei de fazer uma nova instalação do Ubuntu 20.04 na minha máquina (win10 dual, secureboot ativado, drivers achi ativados na bios, fastboot desativado):

Machine :  Acer Aspire 5 (A5 515-55g).
Processor: Intel(R) Core(TM) i5-1035G1 CPU @ 1.00GHz
Memory  : 7923MB (5740MB used)
Resolution  : 1920x1080 pixels
OpenGL Renderer : GeForce MX350/PCIe/SSE2 (Nvidia driver 450 proprietary)
Gnome-shell version: 3.36.8

Imediatamente fiz todas as atualizações de software/firmware e reiniciei a máquina. O problema é que quando executo 'sudo ubuntu-drivers autoinstall' , ele gera:

Reading package lists... Done
Building dependency tree       
Reading state information... Done
Some packages could not be installed. This may mean that you have
requested an impossible situation or if you are using the unstable
distribution that some required packages have not yet been created
or been moved out of Incoming.
The following information may help to resolve the situation:

The following packages have unmet dependencies:
 nvidia-driver-455 : Depends: nvidia-kernel-source-455 (= 455.38-0ubuntu0.20.04.1) but it is not going to be installed
E: Unable to correct problems, you have held broken packages.

Quando abro "Software e atualizações", mostra que o nvidia-driver-455 está instalado e disponível para uso (mas o padrão é nvidia-driver-450).

insira a descrição da imagem aqui

Soluções que eu tentei:

sudo apt remove nvidia-drvier-455 (não pode ser removido porque NÃO está instalado)

sudo apt install -f (tem efeito zero não reconhece um pacote quebrado)

sudo apt install synaptic-. "Corrigir pacotes quebrados" (sem efeito, além disso, o synaptic não reconhece que o nvidia-driver-455 está instalado)

Pesquisa sináptica por "nvidia-driver-455"

insira a descrição da imagem aqui

Eu seleciono qualquer item, "Marcar para instalação" é a única opção e o nvidia-driver-450 deve ser removido, então não faço isso. :-)

NOTA: Não sei se isso é relevante, mas em 18.04 .. os drivers do virtualbox dkms e mesa/vulkan pareciam entrar em conflito com os outros e eu nunca consegui fazer os dois funcionarem simultaneamente (consertar um quebrou o outro).

Em qualquer caso, coçando a cabeça sobre isso .. alguma dica?

drivers
  • 1 respostas
  • 354 Views
Martin Hope
nightwatch
Asked: 2020-12-26 14:59:20 +0800 CST

O que significa "Memória não reivindicada" na saída lshw?

  • 1

Acabei de fazer uma nova instalação do Ubuntu 20.04 (substitui completamente a instalação anterior). Em seguida, instalei todas as atualizações de firmware/software.

Então eu corri sudo lshw -c memory, o que mostrou

*-memory UNCLAIMED
       description: RAM memory
       product: Intel Corporation
       vendor: Intel Corporation
       physical id: 14.2
       bus info: pci@0000:00:14.2
       version: 30
       width: 64 bits
       clock: 33MHz (30.3ns)
       capabilities: pm bus_master cap_list
       configuration: latency=0
       resources: iomemory:600-5ff iomemory:600-5ff memory:6013108000-6013109fff memory:601310d000-601310dfff

free -h, saídas

              total        used        free      shared  buff/cache   available

Mem:          7.6Gi       1.6Gi       4.5Gi       124Mi       1.4Gi       5.5Gi

Swap:         2.0Gi          0B       2.0Gi

Minha máquina

Machine :  Acer Aspire 5 (A5 515-55g).
Processor: Intel(R) Core(TM) i5-1035G1 CPU @ 1.00GHz
Memory  : 7923MB (5740MB used)
Resolution  : 1920x1080 pixels
OpenGL Renderer : GeForce MX350/PCIe/SSE2 (Nvidia driver 455 open-source)
Gnome-shell version: 3.36.8

Eu deveria me preocupar com isso?

system-installation
  • 2 respostas
  • 1069 Views
Martin Hope
nightwatch
Asked: 2020-10-21 17:48:08 +0800 CST

Adaptador WiFi AX201 simplesmente não funciona Ubuntu 18.04

  • 0

Meu Aspire 5 tem uma placa wifi Intel wifi 6 AX201, que simplesmente não funciona. Eu vi muitos posts mais antigos aconselhando a instalar o kernel 5.3, mas como eu tenho 18.04 LTS com kernel 5.4... retroceder não parece útil, especialmente quando o 5.4 tem suporte para minha placa gráfica.

sudo lshw -C networksaídas:

 *-network                 
       description: Wireless interface
       product: Intel Corporation
       vendor: Intel Corporation
       physical id: 14.3
       bus info: pci@0000:00:14.3
       logical name: wlp0s20f3
       version: 30
       serial: 34:cf:f6:61:c0:38
       width: 64 bits
       clock: 33MHz
       capabilities: pm msi pciexpress msix bus_master cap_list ethernet physical wireless
       configuration: broadcast=yes driver=iwlwifi driverversion=5.4.0-52-generic firmware=48.13675109.0 ip=192.168.0.107 latency=0 link=yes multicast=yes wireless=IEEE 802.11

ubuntu-drivers devices saídas:

== /sys/devices/pci0000:00/0000:00:14.3 ==
modalias : pci:v00008086d000034F0sv00008086sd00000074bc02sc80i00
vendor   : Intel Corporation
manual_install: True
driver   : backport-iwlwifi-dkms - distro free

E é isso que vejo em "Software e atualizações".. (sem capacidade de alterar a seleção do driver)

Algum conselho?

insira a descrição da imagem aqui

ATUALIZAÇÃO Acabei de seguir as instruções encontradas aqui para instalar o driver Intel® Wi-Fi 6 AX201 160MHz e novamente não funcionou, mesmo após a reinicialização. (mesmos resultados acima). Confuso..

rfkill list allsaídas:

0: acer-bluetooth: Bluetooth
    Soft blocked: no
    Hard blocked: no
1: phy0: Wireless LAN
    Soft blocked: no
    Hard blocked: no
2: hci0: Bluetooth
    Soft blocked: no
    Hard blocked: no

dmesg | grep iwlsaídas:

[    4.599126] iwlwifi 0000:00:14.3: Direct firmware load for iwlwifi-Qu-c0-hr-b0-50.ucode failed with error -2
[    4.599140] iwlwifi 0000:00:14.3: Direct firmware load for iwlwifi-Qu-c0-hr-b0-49.ucode failed with error -2
[    4.601381] iwlwifi 0000:00:14.3: TLV_FW_FSEQ_VERSION: FSEQ Version: 43.2.23.17
[    4.601388] iwlwifi 0000:00:14.3: Found debug destination: EXTERNAL_DRAM
[    4.601390] iwlwifi 0000:00:14.3: Found debug configuration: 0
[    4.601704] iwlwifi 0000:00:14.3: loaded firmware version 48.13675109.0 op_mode iwlmvm
[    4.638673] iwlwifi 0000:00:14.3: Detected Intel(R) Wi-Fi 6 AX201 160MHz, REV=0x338
[    4.645726] iwlwifi 0000:00:14.3: Applying debug destination EXTERNAL_DRAM
[    4.646575] iwlwifi 0000:00:14.3: Allocated 0x00400000 bytes for firmware monitor.
[    4.790849] iwlwifi 0000:00:14.3: base HW address: 34:cf:f6:61:c0:38
[    4.805279] iwlwifi 0000:00:14.3 wlp0s20f3: renamed from wlan0
[    6.295861] iwlwifi 0000:00:14.3: Applying debug destination EXTERNAL_DRAM
[    6.439366] iwlwifi 0000:00:14.3: FW already configured (0) - re-configuring
[    6.448594] iwlwifi 0000:00:14.3: BIOS contains WGDS but no WRDS
networking drivers kernel
  • 1 respostas
  • 5356 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve