CentOS 8: sftp chroot для пользователя

Ничего сокровенного, просто заметка чтобы вспомнить если понадобится.

В файле /etc/ssh/sshd_config прописываем нужные настройки для группы, в которую включен нужный пользователь:
Match Group rock
        ChrootDirectory /data/%u
        ForceCommand internal-sftp


Мне кажется, вместо конструкции "/data/%u" можно указать просто "~", но я решил использовать более явную.

А также включаем внутренний sftp:
Subsystem       sftp    internal-sftp


Однако, тут есть подводный камень. Чтобы sshd мог сделать chroot папка пользователя должна принадлежать root-у и права на запись ни у кого другого быть не должно, т.е. установить на папку право на запись для группы не получится. Это приводит к тому, что пользователь не может ничего записать в свою папку и остаётся писать во вложенную папку, которую, к тому же, он не может создать. Для данной моей задачи всё это не критично, так что пойдёт.

Ну и попутно можно настроить вход по публичному ключу. А если с какой машинки публичный ключ типа dss (вроде бы устаревший алгоритм), а демон ругается на него примерно вот так:
sshd[8456]: userauth_pubkey: key type ssh-dss not in PubkeyAcceptedKeyTypes [preauth]


то надо добавить в конфиг sshd вот такой параметр:
PubkeyAcceptedKeyTypes=+ssh-dss

Харуки Мураками, "Хроники Заводной птицы"

Несмотря на то, что первое произведение этого автора, которое я пробовал читать, — "Подземка" — мне совсем не понравилось, я решил почитать что-нибудь ещё из его вещей. Этим «что-нибудь ещё» стали «Хроники Заводной птицы» и, вы знаете, мне нравится. Я прочитал примерно 85%. Как-то описать произведение я затрудняюсь, скажем так, довольно необычное, может мистическое, но точно не для любителей лёгкого и простого чтива.
Давно не припомню, чтобы так затягивало — вечером не можешь оторваться от чтения так, что спать ложишься только во втором часу ночи или утром едва ли не опаздываешь на работу. Теперь стараюсь перед сном и утром даже не начинать чтение )
Всё время тянет двигаться вперёд, чтобы узнать что же было дальше )

Дополнение

Дочитал до конца — всё, за исключением конца, понравилось. Конец какой-то невнятный, такое ощущение, что автору либо надо было закончить по-быстрому, либо он оставил задел на будущее )

Вторая запись в коллективный блог

Коллективные блоги лучше создавать тематические.
Например: «Мобильные устройства» или « Вяжем крестиком»

Люди в ступившие в эти блоги будут писать туда свои посты по этой теме. Типа так.

Без компромиссов

Год: 2011
Жанр: триллер,…
Страна: Великобритания
Режиссёр: Эллиотт Лестер
В главных ролях: Джейсон Стэтхэм, Пэдди Консидайн, Эйдан Джиллен, Зэйв Эштон, Дэвид Моррисси, Ричард Ридделл, Дес Баррон, Джон Бертон, Тая Де Ла Круз, Набил Елухаби

Семь или восемь? Не в граммах, а в полицейских!.. Именно этим вопросом задается лондонский маньяк, решивший прославиться. Выбрав себе для первых полос таблоидов звучный псевдоним Блиц и вооружившись молотком, Барри Вайс выходит на улицы. И теперь главному герою придется спасать свою шкуру и пытаться остановить сумасшедшего убийцу…

Теперь Apple ещё и рекламу будет крутить в Iphone

lenta.ru/articles/2010/04/09/ia/
Говоря про iAd, Джобс привел следующий расчет. Допустим, владелец iPhone-совместимого устройства работает с приложениями 30 минут в день. Если за это время мы показываем ему десять рекламных объявлений, то ежесуточно сможем откручивать около миллиарда показов.

iAd речь идет не о привычных двух строчках мобильного контекстного объявления, а о полноценных рекламных модулях, в том числе — интерактивных. Рекламные объявления получат доступ ко многим программным интерфейсам телефонов и других устройств. Фактически это будут мини-приложения со своими играми, видеороликами, интерфейсом, но запускающиеся и интегрированные внутрь настоящих.


Уж простите меня, защитники айфона, но это уже совсем наглость!
Получается, что владелец айфона, работая с ним, будет видеть рекламу прямо в приложениях, мало того, реклама ещё и будет иметь доступ к программным интерфейсам, т.е. рекламный блок будет иметь возможность управлять приложением по своему усмотрению, а к чему это приведёт можно только гадать, неисключено, к примеру, что кнопки приложения будут неактивны пока пользователь не кликнет на рекламный блок или не подождёт несколько секунд, в течение которых, по замыслу разработчика, он должен будет смотреть на рекламу.

Новые варианты "бабушкофонов" от Just

Я как-то писал про «бабушкофоны» от Just. Интересные телефончики, можно сказать «дизайнерские», правда, недешёвые для своего функционала.
Сегодня заметил, что производитель предлагает ещё одно цветовое решение — разноцветное. Мне понравилось, я бы завёл такой телефончик, так сказать, для души )

Под катом две фотки.

Читать дальше →

Microsoft представила мобильную платформу Windows Phone 7

Цитата с lenta.ru:
Microsoft и компании-партнеры представили мобильную платформу Windows Phone 7 и девять первых мобильников, которые будут работать под ее управлением. Windows Phone 7 будет продвигаться 60 сотовыми операторами в 30 странах мира.

В числе производителей новых смартфонов — Dell, HTC, LG, а также Samsung. В частности, речь идет о смартфонах HTC HD7, Samsung OMNIA 7, LG Optimus 7 и Dell Venue Pro. Все эти смартфоны работают на гигагерцевом процессоре Qualcomm Snapdragon.

Буду с интересом ждать обзоров новой операционки, т.к. насколько я понял, эта версия не является продолжением версии 6, а создана на основе ОС для медиаплеера Zune.

Мне не нравится стремление производителей максимально привязать работу с мобильным устройством к Интернету — интеграция с разными онлайн службами, установка софта из Интернет магазинов, даже чтением книг в онлайне из Интернета и т.п. Мне хочется иметь совершенно автономное устройство, а Интернет использовать только при необходимости. Впрочем, скорее всего беспокоиться мне пока не о чем )

CentOS: статистика

В папке /proc можно найти много всякой полезной статистики, например:
/proc/meminfo — статистика по памяти;
/proc/diskstats — статистика по дискам;
/proc/net/dev — счётчики трафика на сетевых картах;

А ещё есть данные в папке /sys/class, например счётчики трафика на отдельных сетевых картах:
/sys/class/net/eth0/statistics/rx_bytes
/sys/class/net/eth0/statistics/tx_bytes
/sys/class/net/eth0/statistics/rx_packets
/sys/class/net/eth0/statistics/tx_packets

Там же есть данные по параметрам сетевой карты, например, скорость соединения, режим дуплекса.

Глупые проблемы в Виндовс Мобайл

Вот сижу мучаюсь в очередной раз на своём коммуникаторе с Виндовс Мобайл 6.5. Глупая проблема — не могу скопировать текст из из полученной смс-ки. Если это номер телефона — можно на него позвонить, отправить сообщение, добавить в контакт, а скопировать не получается. Точнее не получается выделить нужный кусок текста.
Так же сильно раздражает невозможность отправить смс-ку на номер телефона если он сохранён в адресной книге не как мобильный. У многих людей есть несколько мобильников, а адресная книга позволяет задать только один мобильный номер, вот и приходится сохранять другие номера как домашние или рабочие. Система же автоматически берёт в качестве номера получателя тот номер, который сохранён как мобильный, и выбрать другой у меня не получается.

Вопрос к владельцам айфонов — можно ли там записать в одном контакте несколько мобильных номеров и при написании смс-сообщений выбрать номер?