🐧 Как отключить службу rpc.quotad на CentOS/RHEL

Протокол, используемый rpc.rquotad, является незащищенным и устаревшим и должен быть отключен.

Эта уязвимость безопасности обсуждается в CVE-1999-9625, и более подробную информацию можно найти в этом документе.

Эта процедура может нарушить работу клиентов NFS, полагающихся на дисковые квоты.

Чтобы избежать проблем, запланируйте перерыв службы и остановите эти NFS-клиенты.

В CentOS/RHEL 6 и более ранних версий

1. Отредактируйте файл /etc/sysconfig/nfs так, чтобы в нем появилась запись RQUOTAD=”no”, например:

# fgrep RQUOTAD /etc/sysconfig/nfs

# Следующая строка отключает небезопасный, устаревший протокол, используемый RQUOTAD

RQUOTAD="no"

2. Перезапустите службу NFS, чтобы активировать изменения:

# /sbin/service nfs stop

# /sbin/service nfs start

В CentOS/RHEL 7 и более поздних версиях

CentOS/RHEL 7 и более поздние версии используют systemd для управления службами.

Операция маскирования не позволяет даже root запустить службу:

# /sbin/systemctl stop    rpc-rquotad.service

# /sbin/systemctl disable rpc-rquotad.service

# /sbin/systemctl mask    rpc-rquotad.service

Проверьте состояние службы и убедитесь, что служба может быть запущена/перезапущена.

# /sbin/systemctl restart rpc-rquotad.service

Failed to restart rpc-rquotad.service: Unit is masked.

# /sbin/systemctl status  rpc-rquotad.service

● rpc-rquotad.service

Loaded: masked (/dev/null; bad)

Active: inactive (dead


rpc.rquotad – это небезопасный и устаревший протокол, и его следует отключить.

см. также:

 



2022-07-25T12:20:06
Закрытие уязвимостей

Nginx в качестве UDP-балансировщика

После уста­нов­ки, отклю­ча­ем дефолт­ный конфиг

YAML$ cd /etc/nginx/conf.d/$ sudo mv default.conf default.conf.disable12$ cd /etc/nginx/conf.d/$ sudo mv default.conf default.conf.disable

Редак­ти­ру­ем основ­ной кон­фиг Nginx Читать

Discord доступен на Xbox для участников программы предварительной оценки

Discord и Microsoft объявили, что популярный чат-сервис появится на консолях Xbox.

Миллионы геймеров на ПК используют Discord для голосового и текстового общения в чате, помогая им координировать задачи друг с другом для достижения победы в играх. Благодаря своей бесплатной природе Discord быстро обогнал известные приложения для чата, такие как TeamSpeak, Mumble и Skype. Если вы играете и общаетесь с группой друзей, скорее всего, это происходит в Discord.

Discord позволяет пользователям общаться, создавать каналы и устанавливать правила. Он также показывает, в какие игры играют ваши друзья. Благодаря интеграции с Xbox вы сможете присоединяться к голосовым чатам со своей консоли Xbox, будь то Xbox One, Series X или S, и даже узнавать, в какие игры друзья играют на своих компьютерах Xbox. Если вам не нравится последнее или вы просто хотите сохранить некоторую конфиденциальность, вы можете отключить его в мобильном приложении Discord, перейдя в настройки, а затем в подключения.

Discord доступен на Xbox для участников программы предварительной оценки

 

Поскольку многие игры, такие как Fortnite, Destiny 2, Minecraft и Fall Guys, предлагают кроссплатформенную игру между консолями, телефонами и ПК, возник большой спрос на приложение, объединяющее всех игроков под одной крышей.

Сотрудничество Discord с Microsoft по интеграции службы чата непосредственно в Xbox может помочь заполнить образовавшуюся пустоту. Изначально сервис будет доступен только участникам программы предварительной оценки для тестирования и поиска ошибок, а позднее станет доступен для всех. Надеюсь, не слишком долго.

Discord доступен на Xbox для участников программы предварительной оценки

 

Если вы участвуете в программе Insider, вот как получить доступ к Discord на Xbox:

  • Нажмите кнопку «Домой» на геймпаде
  • Перейдите в меню «Группы и чат».
  • Выберите «Попробовать голосовой чат Discord на Xbox».
  • Появится QR-код, отсканируйте его с помощью мобильного приложения Discord (это необходимо сделать, даже если вы ранее связывали Xbox и Discord)
  • Теперь ваши аккаунты должны быть связаны. Присоединяйтесь к своей группе Discord на мобильном телефоне. И нажмите «Присоединиться к Xbox», это должно перевести голосовой чат на Xbox.

Есть и другие способы связать аккаунты, но этот способ показался самым простым. Обратите внимание, что вам должно быть не менее 13 лет, чтобы вы могли связать учетную запись Discord на Xbox.

Некоторые из вас могут подумать, что это просто перевод вызова. Похоже, это так на этом раннем этапе, но, тем не менее, это желанная отправная точка. Со временем мы можем увидеть больше функций. Если у вас есть несколько консолей, подключенных к одной и той же учетной записи Microsoft, вы сможете выбрать, на какой консоли вы хотите общаться в чате.

После завершения настройки параметры для изменения громкости каждого участника или отключения их звука, отключения звука вашего микрофона и просмотра того, кто говорит через наложение, не требуют пояснений.



2022-07-23T22:00:06
Microsoft

Новая уязвимость нулевого дня в установщике Windows затрагивает все версии ОС Microsoft

Вкратце: Группа компьютерной безопасности Cisco Talos обнаружила новую уязвимость, которая на сегодняшний день затрагивает все версии Windows, включая Windows 11 и Server 2022. Уязвимость существует в установщике Windows и позволяет хакерам повысить свои привилегии, чтобы стать администратором. Читать

LKRG 0.9.4 выходит с поддержкой OpenRC, Linux 5.15.40+ и других

В рамках проекта Недавно Openwall объявила о выпуске модуля ядра LKRG 0.9.4. (Linux Kernel Runtime Guard), предназначенный для обнаружения и блокировки атак и нарушений целостности структур ядра.

LKRG упакован как загружаемый модуль ядра, который пытается обнаружить несанкционированные изменения в работающем ядре (проверка целостности) или изменения разрешений пользовательских процессов (обнаружение уязвимостей).



Читать

Меню переполнения — последняя попытка Microsoft исправить панель задач Windows 11

Microsoft объявила о том, что в ее флагманской настольной операционной системе Windows 11 появится новая функция переполнения панели задач.

Это изменение, предназначенное для оптимизации работы пользователей, которые часто манипулируют большим количеством открытых приложений, сразу же доступно для участников программы предварительной оценки Windows в рамках предварительной сборки 25163 до более широкого развертывания в более поздние сроки.

Такие улучшения будут приветствоваться пользователями, работающими с меньшими экранами с более низким разрешением. До сих пор панель задач Windows 11 автоматически скрывала дополнительные приложения, когда панель задач достигала максимальной емкости, показывая только одно самое последнее приложение в разделе переполнения. Чтобы найти другие открытые приложения, нужно было пролистать Alt+Tab, что дало далеко не идеальный опыт.

Меню переполнения — последняя попытка Microsoft исправить панель задач Windows 11

 

Начиная с версии 25163, панель задач теперь будет автоматически отображать трехточечный ярлык при достижении максимальной емкости, открывая своего рода дополнительную мини-панель задач с ярлыками для дополнительных приложений.

«Дополнительное меню будет содержать многие из текущих функций панели задач, с которыми знакомы пользователи, такие как поддержка закрепленных приложений, список переходов и расширенный пользовательский интерфейс. После вызова переполнения меню незаметно закроется, как только вы щелкнете за его пределами или перейдете к приложению», — говорит руководитель программы Windows Inside Аманда Ланговски.

Панель задач Windows 11 с момента запуска подвергалась жесткой критике: пользователи сетовали на отсутствие основных функций, таких как текстовые метки или возможность перетаскивания файлов. Microsoft продолжает добавлять большую часть недостающей функциональности, в результате чего работа панели задач кажется непоследовательной и неполной, и дальнейшие обновления находятся в стадии разработки.

Все большее число виджетов получает специальные значки на панели задач, а кнопка поиска подвергается экспериментам с рядом различных визуальных обработок.



2022-07-22T05:50:33
Microsoft