Quantcast
Channel: Linux 中国◆开源社区
Viewing all 9060 articles
Browse latest View live

每日安全资讯:比特币钱包 Electrum 遭遇大规模 DDoS 攻击,已造成数百万美元损失

$
0
0

知名比特币钱包 Electrum 的服务器遭到严重攻击,建议用户在完全修复之前尽量不要使用该交易平台。据悉一个拥有 14 万台机器的复杂僵尸网络对 Electrum 的服务器发起了拒绝服务(DDoS)攻击,意图引导用户跳转至虚假网站来窃取他们的比特币。

黑客攻击者甚至部署了集成“后门”版 Electrum 客户端的自家服务器。一旦用户成功和恶意服务器(目前已经检测到数百起)同步,那么就会升级至有后门的 Electrum 客户端。一位资深的安全研究专家向 Hard Fork 表示,如果用户安装问题版 Electrum 客户端,那么此前旧版本上的所有比特币资金都会被迁移。

Electrum 官方表示:“根据我们的调查分析失窃的比特币价值数百万美元,其中有一位用户丢失了价值 14 万美元的比特币。这次 DDoS 攻击达到了新的安全级别,而且整个过程仅发生在 1 周前。用户的正常访问被每秒 25 Gigabits 的流量所淹没。”

Electrum 电子开发人员 Thomas Voegtlin 告诉 Hard Fork:“我们希望在未来几小时或几天内解决这个问题,”目前,有超过 200 个检测到的域似乎托管了 Electrum 恶意软件 - 例如“electrumx.network”。不幸的是,随着 Google 花时间更新其 SafeBrowsing 数据库,黑名单恶意服务器已经变得无效。

来源:cnBeta.COM

更多资讯

苹果企业证书再爆丑闻 间谍软件窃取用户隐私信息

移动安全公司 Lookout 发现,一款强大的间谍软件正瞄准 iPhone 用户,并窃取他们的隐私信息。研究人员宣称,这款软件的开发者滥用了苹果公司颁发的企业证书,绕过其应用商店审查,感染毫无戒心的受害者设备。

来源: 网易科技
详情: http://t.cn/E69WCme 

如何判断酒店客房是否安装了偷拍摄像头?

人在什么地方是最没有防备的?答案一定是“家”,那么如果出门在外呢?酒店可能就是我们身心的临时避风港,很多酒店都会将“第二个家”作为自己的宣传语,客人的需求也很简单,除了遮风避雨,一入酒店客房,可以像在自家卧室一般卸下疲惫,放松身心就够了,不过即便是如此简单的需求,在如今这个信息爆炸,科技蓬勃发展的时代,也很难实现。

来源: 网易科技
详情: http://t.cn/E69WYb9 

EDPS 开始全面调查微软和欧盟机构的合同,确认是否符合 GDPR

欧洲数据保护监管局(EDPS)已经着手调查微软和欧盟机构之间签署的合同,以及这些合同的条款是否符合《通用数据保护法》(GDPR)。去年11月,荷兰监管机构对微软生产力套装 Office 是否存在隐藏的遥测行为进行调查。在今年 2 月份公布的调查结果中,Office Pro Plus 和 Office 365 存在 8 起违法 GDPR 的行为。

来源: cnBeta.COM
详情: http://t.cn/E69lw3Y 

麦当劳自助点餐机出 BUG:网友撸走 11 个免费汉堡

有程序的地方就有 BUG,这次中招的是麦当劳的自助点餐机。来自澳洲的一位小伙在油管上晒出了免费“撸” 11 个汉堡的办法,引发网友效仿。具体来说,他首先勾选了 10 个汉堡,然后在自定义页面去掉肉饼,接着新增一个不做任何修改的常规汉堡。

最后结算时,10 个去掉肉饼的汉堡全部显示为 -0.1 澳元,也就是合计 -1.0 澳元;而最后那款普通汉堡优惠后的价格是 1 澳元(买的多系统送优惠券),故总计 0 元。

来源:快科技

(信息来源于网络,安华金和搜集整理)


如何在 Linux 分区或逻辑卷中创建文件系统

$
0
0

学习在你的系统中创建一个文件系统,并且长期或者非长期地挂载它。

Filing papers and documents

在计算技术中,文件系统控制如何存储和检索数据,并且帮助组织存储媒介中的文件。如果没有文件系统,信息将被存储为一个大数据块,而且你无法知道一条信息在哪结束,下一条信息在哪开始。文件系统通过为存储数据的文件提供名称,并且在文件系统中的磁盘上维护文件和目录表以及它们的开始和结束位置、总的大小等来帮助管理所有的这些信息。

在 Linux 中,当你创建一个硬盘分区或者逻辑卷之后,接下来通常是通过格式化这个分区或逻辑卷来创建文件系统。这个操作方法假设你已经知道如何创建分区或逻辑卷,并且你希望将它格式化为包含有文件系统,并且挂载它。

创建文件系统

假设你为你的系统添加了一块新的硬盘并且在它上面创建了一个叫 /dev/sda1 的分区。

1、为了验证 Linux 内核已经发现这个分区,你可以 cat/proc/partitions 的内容,就像这样:

[root@localhost ~]# cat /proc/partitions
major minor  #blocks  name

 253            0   10485760 vda
 253            1       8192000 vda1
  11            0       1048575 sr0
  11            1       374 sr1
   8            0   10485760 sda
   8            1   10484736 sda1
 252            0       3145728 dm-0
 252            1       2097152 dm-1
 252            2       1048576 dm-2
   8    16      1048576 sdb

2、决定你想要去创建的文件系统种类,比如 ext4、XFS,或者其他的一些。这里是一些可选项:

[root@localhost ~]# mkfs.<tab><tab>
mkfs.btrfs mkfs.cramfs mkfs.ext2 mkfs.ext3 mkfs.ext4 mkfs.minix mkfs.xfs

3、为了这次练习的目的,选择 ext4。(我喜欢 ext4,因为如果你需要的话,它可以允许你去压缩文件系统,这对于 XFS 并不简单。)这里是完成它的方法(输出可能会因设备名称或者大小而不同):

[root@localhost ~]# mkfs.ext4 /dev/sda1
mke2fs 1.42.9 (28-Dec-2013)
Filesystem label=
OS type: Linux
Block size=4096 (log=2)
Fragment size=4096 (log=2)
Stride=0 blocks, Stripe width=8191 blocks
194688 inodes, 778241 blocks
38912 blocks (5.00%) reserved for the super user
First data block=0
Maximum filesystem blocks=799014912
24 block groups
32768 blocks per group, 32768 fragments per group
8112 inodes per group
Superblock backups stored on blocks:
     32768, 98304, 163840, 229376, 294912

Allocating group tables: done
Writing inode tables: done
Creating journal (16384 blocks): done
Writing superblocks and filesystem accounting information: done

4、在上一步中,如果你想去创建不同的文件系统,请使用不同变种的 mkfs 命令。

挂载文件系统

当你创建好文件系统后,你可以在你的操作系统中挂载它。

1、首先,识别出新文件系统的 UUID 编码。使用 blkid 命令列出所有可识别的块存储设备并且在输出信息中查找 sda1

[root@localhost ~]# blkid
/dev/vda1: UUID="716e713d-4e91-4186-81fd-c6cfa1b0974d" TYPE="xfs"
/dev/sr1: UUID="2019-03-08-16-17-02-00" LABEL="config-2" TYPE="iso9660"
/dev/sda1: UUID="wow9N8-dX2d-ETN4-zK09-Gr1k-qCVF-eCerbF" TYPE="LVM2_member"
/dev/mapper/test-test1: PTTYPE="dos"
/dev/sda1: UUID="ac96b366-0cdd-4e4c-9493-bb93531be644" TYPE="ext4"
[root@localhost ~]#

2、运行下面的命令挂载 /dev/sd1 设备:

[root@localhost ~]# mkdir /mnt/mount_point_for_dev_sda1
[root@localhost ~]# ls /mnt/
mount_point_for_dev_sda1
[root@localhost ~]# mount -t ext4 /dev/sda1 /mnt/mount_point_for_dev_sda1/
[root@localhost ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/vda1 7.9G 920M 7.0G 12% /
devtmpfs 443M 0 443M 0% /dev
tmpfs 463M 0 463M 0% /dev/shm
tmpfs 463M 30M 434M 7% /run
tmpfs 463M 0 463M 0% /sys/fs/cgroup
tmpfs 93M 0 93M 0% /run/user/0
/dev/sda1 2.9G 9.0M 2.7G 1% /mnt/mount_point_for_dev_sda1
[root@localhost ~]#

命令 df -h 显示了每个文件系统被挂载的挂载点。查找 /dev/sd1。上面的挂载命令使用的设备名称是 /dev/sda1。用 blkid 命令中的 UUID 编码替换它。注意,在 /mnt 下一个被新创建的目录挂载了 /dev/sda1

3、直接在命令行下使用挂载命令(就像上一步一样)会有一个问题,那就是挂载不会在设备重启后存在。为使永久性地挂载文件系统,编辑 /etc/fstab 文件去包含你的挂载信息:

UUID=ac96b366-0cdd-4e4c-9493-bb93531be644 /mnt/mount_point_for_dev_sda1/ ext4 defaults 0 0

4、编辑完 /etc/fstab 文件后,你可以 umount /mnt/mount_point_for_fev_sda1 并且运行 mount -a 命令去挂载被列在 /etc/fstab 文件中的所有设备文件。如果一切顺利的话,你可以使用 df -h 列出并且查看你挂载的文件系统:

root@localhost ~]# umount /mnt/mount_point_for_dev_sda1/
[root@localhost ~]# mount -a
[root@localhost ~]# df -h
Filesystem Size Used Avail Use% Mounted on
/dev/vda1 7.9G 920M 7.0G 12% /
devtmpfs 443M 0 443M 0% /dev
tmpfs 463M 0 463M 0% /dev/shm
tmpfs 463M 30M 434M 7% /run
tmpfs 463M 0 463M 0% /sys/fs/cgroup
tmpfs 93M 0 93M 0% /run/user/0
/dev/sda1 2.9G 9.0M 2.7G 1% /mnt/mount_point_for_dev_sda1

5、你也可以检测文件系统是否被挂载:

[root@localhost ~]# mount | grep ^/dev/sd
/dev/sda1 on /mnt/mount_point_for_dev_sda1 type ext4 (rw,relatime,seclabel,stripe=8191,data=ordered)

现在你已经知道如何去创建文件系统并且长期或者非长期的挂载在你的系统中。


via: https://opensource.com/article/19/4/create-filesystem-linux-partition

作者:Kedar Vijay Kulkarni (Red Hat) 选题:lujun9972 译者:liujing97 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

小白观察:被删除的 Facebook 账户依然会收集你的个人信息

$
0
0

Big News

被删除的 Facebook 账户依然会收集你的个人信息:根据 CNET 的最新报道,即使你已经 deactivate 了你的账号, Facebook 依然会追踪你的信息。

Facebook 表示,删除帐户,只会删除你的所有数据,但会继续收集你的信息,以防你改变主意并希望找回你的个人资料

在大数据的时代,我们为了便利所拱手让出去的个人隐私,将吞噬我们的生活。再想拿回,几乎再无可能。如何将公司的欲望关进笼子里,我们需要和苹果学一学。

信息来源:【CNET】

Quick News

  • Microsoft Edge 浏览器将有可能进入 Linux:根据微软员工 Kyle Pflug 在 Twitter 上的回应,Microsoft Edge 浏览器将有可能进入 Linux 系统。【Twitter】

    在 Linux 下也可以跑 IE 了!

  • Redhat 公司寻求推出基于 ARM 的 Linux 系统:Redhat 正在研究如何将 Fedora 操作系统移植到 ARM 芯片的设备上。不同于 Android 仅仅基于 Linux 内核,此项目旨在移植整个桌面环境。【Twitter】

    手机越做越大,电脑却越做越小。莫非终极就是 Pad?

  • Slack 支持 Office 365 工具的接入:Slack 是大家常用的协作工具,Office 365 的接入将为其效率工作提供更强大的助力。【Techcrunch】

    Slack 越来越好用了,就是国内访问不太好

学习使用树莓派的 7 个资源

$
0
0

一些缩短树莓派学习曲线的书籍、课程和网站。

树莓派是一款小型单板计算机,最初用于教学和学习编程和计算机科学。但如今它有更多用处。它是一种经济的低功耗计算机,人们将它用于各种各样的事情 —— 从家庭娱乐到服务器应用,再到物联网(IoT) 项目。

关于这个主题有很多资源,你可以做很多不同的项目,却很难知道从哪里开始。以下是一些资源,可以帮助你开始使用树莓派。看看这篇文章,但不要满足于此。到处看下,深入下去你就会发现树莓派的新世界。

书籍

关于树莓派有很多不同语言的书籍。这两本书将帮助你开始了解,然后深入了解树莓派。

由 Simon Monk 编写的《树莓派手边书:软件和硬件问题及解决方案》

Simon Monk 是一名软件工程师,并且多年来一直是业余手工爱好者。他最初被 Arduino 这块易于使用的开发板所吸引,后来出版了一本关于它的。后来,他开始使用树莓派并写了《树莓派手边书:软件和硬件问题和解决方案》这本书。在本书中,你可以找到大量树莓派项目的最佳时间,以及你可能面对的各种挑战的解决方案。

由 Simon Monk 编写的《树莓派编程:从 Python 入门》

Python 已经发展成为开始一个树莓派项目的首选编程语言,因为它易于学习和使用,即使你没有任何编程经验。此外,它的许多库可以帮助你专注于使你的项目变得特别,而不是实现协议以与传感器反复通信。Monk 在《树莓派手边书》中写了两章关于 Python 编程,但《树莓派编程:从 Python 入门》是一个更全面的快速入门。它向你介绍了 Python,并向你展示了可以在树莓派上使用它创建的一些项目。

在线课程

新的树莓派用户可以选择许多在线课程和教程,包括这个入门课程。

树莓派课程

Instructables 免费的在线树莓派课程提供了对树莓派的全面介绍。它从树莓派和 Linux 操作基础开始,然后进入 Python 编程和 GPIO 通信。如果你是这方面的新手,并希望快速入门,这使它成为一个很好的自上而下的树莓派指南。

网站

网络中充斥着关于树莓派的优秀信息,但这四个网站对于新用户而言应该首先知道。

RaspberryPi.org

官方的树莓派网站是最好的入门之一。有许多关于特定项目的文章会链接到这里的基础知识,如将 Raspbian 安装到树莓派上。(这是我倾向的做法,而不是在每篇文章中重复说明。)你还可以找到学生技术教育方面的示例项目和课程。

Opensource.com

在 Opensource.com 上,你可以找到许多不同的树莓派项目指导、入门指南、成功案例、更新等。看一下树莓派主题页面,了解人们在树莓派上做了什么。

Instructables 和 Hackaday

你想造自己的复古街机么?或者在镜子上显示当天的天气信息、时间和第一事务?你是否想要为派对创建一个文字时钟或者相簿?你可以在 InstructablesHackaday 这样的网站上找到如何使用树莓派完成所有这些(以及更多!)的说明。如果你不确定是否要买树莓派,请浏览这些网站,你会发现有很多理由值得购买。

你最喜欢的树莓派资源是什么?请在评论中分享!


via: https://opensource.com/article/19/3/resources-raspberry-pi

作者:Manuel Dewald 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

每日安全资讯:赔 1.175 亿美元!雅虎再次试图和解 30 亿账号数据泄露案

$
0
0

雅虎再次试图就此前影响 30 亿账号大规模数据泄露集体诉讼提出和解,并将赔偿金提高至 1.175 亿美元。

据路透社 4 月 9 日报道,此次当天公开的集体诉讼和解方案旨在解决美国加州圣何塞地区法官 Lucy Koh 的批评。早先 1 月 28 日,Lucy Koh 否决了该和解协议的一个早期版本,称这一和解方案并非“基本公平、充分和合理”,因为它没有列出整体金额,也没有说明期望覆盖多少受害者。她还提到法律费用似乎过高。

此次新的和解协议依旧需要法官 Lucy Koh 的批准才能成行。

雅虎被指控 2013 年 - 2016 年期间的 3 次数据泄露事件信息公开太迟,这也是历史上最大规模的数据泄露,30 亿账号受到影响,数百万人的邮箱地址和其他个人信息被盗。

新的和解方案包括至少 5500 万美元用于受害者的自付和其他费用,2400 万美元用于两年的信用监控,以及高达 3000 万美元的法律费用和 850 万美元的其他费用。本案覆盖美国和以色列约 1.94 亿人,约 8.96 亿个账户。

原告律师 John Yanchunis 在一份法庭文件中称,1.175 亿美元是“数据泄露案中有史以来的最大共同基金”。他没有立即回应置评请求。

雅虎现在的母公司威瑞森通信(Verizon Communications)也同意在 2019 - 2022 年间投入 3.06 亿美元用于信息安全,这个数字是雅虎 2013 - 2016 年间的5倍。威瑞森还承诺,将雅虎信息安全领域的员工人数扩大成原来的 4 倍。

2016 年 7 月,雅虎同意将其互联网业务以 48.3 亿美元的价格出售给威瑞森,在此之后才披露了信息泄露的规模,这导致收购价格降至 44.8 亿美元。2017 年,美国检方起诉了其中一起数据泄露事件中黑进雅虎的两名俄罗斯特工,其中一名随后被判为有罪。

来源:澎湃新闻

更多资讯

流行开发工具 bootstrap-sass 被修改植入后门

全研究人员在官方的 RubyGems 库发现了后门版本的网站开发工具 bootstrap-sass。该工具的下载量高达 2800 万次,但这并不意味着下载的所有版本都存在后门,受影响的版本是 v3.2.0.3,研究人员呼吁用户尽可能快的更新,认为可能有数千应用受到影响。

来源: solidot.org
详情: http://t.cn/E6TbyjR 

Mirai 新变种加入更多物联网设备

Palo Alto Networks 的研究人员报告了物联网僵尸网络 Mirai 的新变种,它加入了四种处理器 Altera Nios II、OpenRISC、Tensilica Xtensa 和 Xilinx MicroBlaze,这些处理器被广泛用于嵌入式系统,包括路由器、网络传感器、基带无线电和数字信号处理器。

来源: solidot.org
详情: http://t.cn/E6TbcRe 

比特币经销商因未经许可的加密货币交易而被判两年徒刑

据外媒 The Verge 报道,一名 22 岁男子因出售未经许可的比特币被判入狱两年。他因没有在美国财政部下属的金融犯罪执法网络(FinCEN)登记的情况下进行比特币交易而被判有罪。

来源: cnBeta.COM
详情: http://t.cn/E6TbaIz 

英国学生 Zain Qaiser 因勒索世界各地的色情网站用户而被判入狱

据 BBC 报道,一名使世界各地色情网站用户遭受网络攻击、并由此获利数十万美元的学生已被判入狱。来自伦敦巴尔金的 Zain Qaiser 使用他的编程技巧来欺骗世界各地色情网站的用户。调查人员已经发现了大约 70 万英镑的利润 - 但他的网络可能已经使他获利超过 400 万英镑。

来源: cnBeta.COM
详情: http://t.cn/E6TblQ1  

(信息来源于网络,安华金和搜集整理)

使用 FlightGear 翱翔天空

$
0
0

你梦想驾驶飞机么?试试开源飞行模拟器 FlightGear 吧。

如果你曾梦想驾驶飞机,你会喜欢 FlightGear 的。它是一个功能齐全的开源飞行模拟器,可在 Linux、MacOS 和 Windows 中运行。

FlightGear 项目始于 1996 年,原因是对商业飞行模拟程序的不满,因为这些程序无法扩展。它的目标是创建一个复杂、强大、可扩展、开放的飞行模拟器框架,来用于学术界和飞行员培训,以及任何想要玩飞行模拟场景的人。

入门

FlightGear 的硬件要求适中,包括支持 OpenGL 以实现平滑帧速的加速 3D 显卡。它在我的配备 i5 处理器和仅 4GB 的内存的 Linux 笔记本上运行良好。它的文档包括在线手册、一个面向用户eveloper">开发者的 wiki 门户网站,还有大量的教程(例如它的默认飞机 Cessna 172p)教你如何操作它。

FedoraUbuntu Linux 中很容易安装。Fedora 用户可以参考 Fedora 安装页面来运行 FlightGear。

在 Ubuntu 18.04 中,我需要安装一个仓库:

$ sudo add-apt-repository ppa:saiarcot895/flightgear
$ sudo apt-get update
$ sudo apt-get install flightgear

安装完成后,我从 GUI 启动它,但你也可以通过输入以下命令从终端启动应用:

$ fgfs

配置 FlightGear

应用窗口左侧的菜单提供配置选项。

“Summary” 返回应用的主页面。

“Aircraft” 显示你已安装的飞机,并提供了 FlightGear 的默认“机库”中安装多达 539 种其他飞机的选项。我安装了 Cessna 150L、Piper J-3 Cub 和 Bombardier CRJ-700。一些飞机(包括 CRJ-700)有教你如何驾驶商用喷气式飞机的教程。我发现这些教程内容翔实且准确。

要选择驾驶的飞机,请将其高亮显示,然后单击菜单底部的 “Fly!”。我选择了默认的 Cessna 172p 并发现驾驶舱的刻画非常准确。

默认机场是檀香山,但你在 “Location” 菜单中提供你最喜欢机场的 ICAO 机场代码进行修改。我找到了一些小型的本地无塔机场,如 Olean 和 Dunkirk,纽约,以及包括 Buffalo,O'Hare 和 Raleigh 在内的大型机场,甚至可以选择特定的跑道。

在 “Environment” 下,你可以调整一天中的时间、季节和天气。模拟包括高级天气建模和从 NOAA 下载当前天气的能力。

“Settings” 提供在暂停模式中开始模拟的选项。同样在设置中,你可以选择多人模式,这样你就可以与 FlightGear 支持者的全球服务器网络上的其他玩家一起“飞行”。你必须有比较快速的互联网连接来支持此功能。

“Add-ons” 菜单允许你下载飞机和其他场景。

开始飞行

为了“起飞”我的 Cessna,我使用了罗技操纵杆,它用起来不错。你可以使用顶部 “File” 菜单中的选项校准操纵杆。

总的来说,我发现模拟非常准确,图形界面也很棒。你自己试下 FlightGear —— 我想你会发现它是一个非常有趣和完整的模拟软件。


via: https://opensource.com/article/19/1/flightgear

作者:Don Watkins 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Open Source Summit 中国 2019 日程出炉!

$
0
0

Open Source Summit(原 LC3)探讨一系列开源议题:人工智能、区块链、边缘计算、物联网、Linux、网络等。

2019 年 4 月 10 日,旧金山 - Linux 基金会是一家以开源促进大众创新的非营利组织,今天公布将于 2019 年 6 月 24 至  26 日在中国上海举行的 KubeCon + CloudNativeCon + Open Source Summit 中国 2019 日程。

Open Source Summit 中国 2019 前身为 LinuxCon + ContainerCon + CloudOpen 中国(LC3),是开源社区寻求合作、共享信息、了解当今最有影响力的开源技术和议题的重要平台,包括:云原生、无服务器、微服务、物联网、人工智能、网络、Linux 等。

2019年,我们首次将 Open Source Summit 中国和 KubeCon + CloudNativeCon 中国整合成一项活动,只需购票一次即可参加 KubeCon + CloudNativeCon + Open Source Summit 中国。

“Linux 基金会在中国举办的活动吸引了大批的参与者,因此我们决定增大对开发者和决策者的支持力度,为他们提供新的高质量路径和活动,涵盖更为广泛的开源技术和项目。”Linux 基金会执行董事 Jim Zemlin 说:“我们很兴奋在中国举行这样大规模的综合活动,借此和亚洲从事创新开源工作的开发者们深化彼此的关系!”

视频:为何参加 Linux 基金会活动?

议题与演讲嘉宾

KubeCon + CloudNativeCon + Open Source Summit 演讲嘉宾有来自蚂蚁金服、GO-JEK、eBay、京东、华东师范大学,他们将会分享使用 Kubernetes、Prometheus 等技术进行云原生实施的相关话题。

“去年首次在中国举办 KubeCon + CloudNativeCon 之后,我们看到中国云原生及开源技术开发者和用户的极大兴趣和热情,”云原生计算基金会执行董事 Dan Kohn 说:“我们一直在扩大活动规模,能够在中国举办最大规模的开源会议,借此推动全球开源社区的合作,我们感到非常自豪。”

KubeCon + CloudNativeCon + Open Source Summit 大会项目委员会由 75 名专家组成,来自 VMware 的 Bryan Liles 和来自 Lyft 的 Vicki Cheung 担任联合主席,审阅 KubeCon + CloudNativeCon 的 618 项提案,选定丰富多样的活动内容。大会日程包括一系列技术会议、CNCF 全部项目和话题的深度探讨和案例分析,包括应用程序+开发、CI/CD、社区、定制+扩展 Kubernetes、机器学习+数据、网络、可观察性、运营、性能、运行时、安全+身份+政策、无服务器、服务网格、存储等。

“有机会审阅 KubeCon + CloudNativeCon+ Open Source Summit 的提案,真是让人眼界大开,也让我直接看到开源和云原生技术在中国的广泛使用,和各人对开源和云原生技术的浓厚兴趣,” BryanLiles 说:“我们能够看到去年大会带来的强劲增长。与会者将从大会中体验多元化及与充满热诚的技术运维人员、技术专家和最终用户见面及交流,学习第一手技术的知识及这些技术带来的好处!”

数千名技术人员将会参加为期 3 天的会议,聆听 CNCF 项目的运维者和最终用户的分享,包括 Kubernetes、Prometheus、Envoy、CoreDNS、containerd、OpenTracing、Fluentd、gPRC、rkt、CNI、Jaeger、Notary、TUF、Vitess、Linkerd、NATS、Helm、Rook、Harbor、etcd、Open&nbspolicy Agent、CRI-O、其他开源和云原生技术。

Open Source Summit 分论坛的议题包括:

  • 云基础设施和自动化
  • 人工智能/机器学习/深度学习
  • 开放式网络和边缘计算
  • 开源安全性
  • 开源领导力、战略和治理
  • 物联网
  • Linux 系统
  • 合规自动化与工具
  • 项目亮点
  • 区块链

所有论坛均提供中英文翻译,亮点包括:

  • Skynet - 中国联通的容器云平台网络再设计的实践之旅 - Bin Chen,中国联通和 Sam Chen, Mesosphere
  • 超云时代的业务模式 - Priyanka Sharma,GitLab
  • 递归读写死锁与何处可发现此类死锁 - Boqun Feng,华为
  • 大银行实施 DevSecOps 所面临的挑战和解决方案 - Jihai Zhou,汇丰银行; Weiqiang Yang, 汇丰银行
  • FOSSology 项目 - 面向开源许可合规的开源软件 - Anupam Ghosh,Siemens Technology and Services Pvt. Ltd
  • 关于健身追踪器的不适用报道:非法侵入 BLE 健康追踪器 - Yogesh Ojha,Tata Consultancy Services
  • LF Edge:边缘开源以支持 5G、物联网和 AI 开发 - Yachen Wang,腾讯
  • 用于高级分析的下一代大数据平台 - 通过统一存储和服务实时访问数百 PB 数据 - Reza Shiftehfar,优步
  • 阿里巴巴规模的云原生 - Xiang Li,阿里巴巴集团高级主管工程师和、CNCF 技术监督委员会成员
  • 利用 Knative 发展深度学习平台 - Ti Zhou,百度
  • 使用 Kubernetes 创建和管理 Kubernetes - Xin Ma,eBay
  • 高校的开源教育:以 CNCF 项目为例 - 王伟,华东师范大学
  • 基准测试 Kubernetes 上运行的云原生数据库 - Iqbal Farabi 和 Himani Agrawal,GO-JEK
  • CRD 强势逆袭! - Jing Xu,谷歌软件工程师;Xing Yang,华为首席架构师
  • Kubernetes:视频游戏 - Grant Shipley,Red Hat OpenShift 总监
  • Kubernetes 管理 - Damini Satya Kammakomati 和 Mitesh Jain,Salesforce
  • HDFS CSI 插件:加速本地大数据集群中的 Kubernetes - Yi Chen 和 Junping Du,腾讯
  • 在雅虎日本数百个 K8S 集群自动运行 - Cheng Chen,雅虎日本公司
  • ……

日程安排

大会全部活动日程中文版本: 

https://events.linuxfoundation.cn/events/kubecon-cloudnativecon-china-2019/schedule-chinese/ 

大会全部活动日程英文版本:

https://events.linuxfoundation.cn/events/kubecon-cloudnativecon-china-2019/schedule-english/ 

两分钟感受一下 KubeCon + CloudNativeCon 2018上海的现场气氛

注册与报名

标准注册早鸟票费用1500元人民币,早鸟票优惠将于2019年5月2日为止。我们同时接受个人或学术注册,基于需求接受申请。另外,我们亦接受多元化奖学金申请。

官方注册现已开通,早鸟票(1月28日 - 5月2日)票价如下:

  • 标准注册:1500 人民币(晚注册 2400,即时可省 900!)
  • 贵宾注册:3750 人民币(晚注册 6000,即时可省 2250!)
  • 个人或学术注册:375 人民币(需要发送电子邮件至 events@cncf.io 申请批准。晚注册 600,即时可省 225!)

扫描二维码到购票窗口,立即购票!

媒体参会人员请联络 Rachel Romoff, rromoff@linuxfoundation.org ,申请媒体入场证。

鸣谢

本次活动得到了战略赞助商华为云、双钻赞助商腾讯云、钻石赞助商英特尔、白金赞助商 Rancher、黄金赞助商 AWS、CloudBees 及红帽公司的大力支持,特此鸣谢。

关于 LF Asia, LLC

LF Asia, LLC 是一家美国公司,致力于在亚洲地区举办开源技术和开源项目活动。通过各种活动,我们召集起开源技术领域的开发者、技术人员、管理人员和操作人员,互相学习、建立联系。

树莓派使用入门:在树莓派上使用 Mathematica 进行高级数学运算

$
0
0

Wolfram 在 Raspbian 中捆绑了一个版本的 Mathematica。在我们的树莓派入门系列的第 12 篇文章中将学习如何使用它。

在 90 年代中期,我进入了大学数学专业,虽然我是以计算机科学学位毕业的,但是我就差两门课程就拿到了双学位,包括数学专业的学位。当时,我接触到了 Wolfram 的一个名为 Mathematica 的应用,我们可以将黑板上的许多代数和微分方程输入计算机。我每月花几个小时在实验室学习 Wolfram 语言,并在 Mathematica 上解决积分等问题。

对于大学生来说 Mathematica 是闭源而且昂贵的,因此在差不多 20 年后,看到 Wolfram 将一个版本的 Mathematica 与 Raspbian 和 Raspberry Pi 捆绑在一起是一个惊喜。如果你决定使用另一个基于 Debian 的发行版,你可以从这里下载。请注意,此版本仅供非商业用途免费使用。

树莓派基金会的 Mathematica 简介页面介绍了一些基本概念,如变量和循环、解决一些数学问题、创建图形、做线性代数,甚至通过应用与 GPIO 引脚交互。

要深入了解 Mathematica,请查看 Wolfram 语言文档。如果你只是想解决一些基本的微积分问题,请查看它的函数部分。如果你想绘制一些 2D 和 3D 图形,请阅读链接的教程。

或者,如果你想在做数学运算时坚持使用开源工具,请查看命令行工具 exprfactorbc。(记住使用 man 命令 阅读使用帮助)如果想画图,Gnuplot 是个不错的选择。


via: https://opensource.com/article/19/3/do-math-raspberry-pi

作者:Anderson Silva 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出


每日安全资讯:谷歌为 G Suite 用户引入一系列新的安全工具

$
0
0

谷歌的在线生产力和协作平台 G Suite 迎来了一系列安全更新。本轮更新重点增强了公司数据的保护,既包括控制用户的访问权限,还可以通过提供新的工具来防止网络钓鱼和恶意软件攻击。今天谷歌发布了高级网络钓鱼和恶意软件保护 Beta 版本,旨在帮助管理员保护用户免受恶意附件和电子邮件欺骗等因素的影响。

其中最有趣的功能就是全新的安全沙盒,这是面向 G Suite 企业用户的另一项测试版功能。在对附件进行已知病毒和恶意软件的扫描之外,该沙盒还可以额外添加一层保护层。附件扫描无法完全保护您免受零日勒索软件或复杂恶意软件的侵害。因此在沙箱环境中执行附件,以检查是否存在任何安全问题。

此外在今天的更新中,谷歌还面向管理员推出了全新的安全和警报中心测试版。这些工具目的是创建一个包含最佳实践建议的统一服务,集成通知中心和相关工具,并且对威胁进行分类和采取措施,所有这些工作都侧重于管理员之间的协作。另外还有一个新的安全调查工具,主要侧重于允许管理员创建自动工作流以发送通知或将所有权分配给安全调查。

来源:cnBeta.COM

更多资讯

Mozilla 公布 DNS-over-HTTPS 政策要求

Mozilla 过去几个月在 Firefox 浏览器测试了更安全的域名解析方法 Trusted Recursive Resolver (TRR),通过 HTTPS 加密发出 DNS 请求。但显然为了保护用户隐私你不能任意选择一个 DNS 解析服务商。

来源: solidot.org

详情: http://t.cn/E6BM06u 

研究人员报告新的针对工业基础设施的攻击

去年 10 月,安全公司报告,2017 年 8 月沙特石化工厂遭到的网络攻击与一家俄罗斯研究机构有关。攻击者使用的恶意程序设计关闭生产流程或让 SIS 控制的机器工作在不安全的状态下。安全公司将这个恶意程序命名为 Triton 或 Trisis。

来源: solidot.org

详情: http://t.cn/E6BM86d 

“天才少年”炫技成“黑客” 检察机关帮教后成著名“白客”

正义网北京 4月 11 日电(记者胡玉菡)11 日,最高检联合共青团中央举行“汇聚各方力量、护航孩子成长”新闻发布会,联合发布十个未成年人检察社会支持体系建设工作典型案(事)例。其中提到,“天才少年”为炫技非法获取大量公民个人信息。检察机关对其作出附条件不起诉决定,又为其成立帮教小组。此后,“天才少年”协助警方破获特大网络传销案,由一名“黑客”变成全国著名“白客”。

来源: 最高检网站

详情: http://t.cn/E6BMBJ3 

赛门铁克:三分之二的酒店网站泄漏客人预订详情并允许访问个人数据

赛门铁克首席安全研究人员 Candid Wueest 近日发文称,酒店网站可能会泄露客人的预订详情,允许其他人查看客人的个人数据,甚至取消他们的预订。在最近研究酒店网站上可能发生的劫持攻击时,Wueest 偶然发现了一个可能泄漏客人个人数据的问题。

来源: cnBeta.COM

详情: http://t.cn/E6BMFIv 

(信息来源于网络,安华金和搜集整理)

小白观察:Firefox 推出密码泄露检测服务

$
0
0

Big News

Firefox 推出密码泄露检测服务:Firefox 上线了新的服务 Firefox Monitor ,该服务能够查询你的密码是否出现在数据外泄事件中。

Firefox Monitor 不仅提供了已有密码泄露事件的追踪,还提供了新外泄事件的警报,不妨订阅一份,保证自己的密码安全尽在掌控。下面还为你推荐了一篇文章 —— 网络安全 101,教你如何保护自己的安全。

Firefox Monitor 地址:https://monitor.firefox.com/

网络安全 101:https://www.zdnet.com/article/online-security-101-how-to-protect-your-privacy-from-hackers-spies-and-the-government/

Quick News

SUSE 即将替代 RedHat,成为最大的独立 Linux 公司

由于 Red Hat 被 IBM 收购和 SUSE 的连续增长,SUSE 将成为最大的独立 Linux 公司。【ZDNet】

WinRAR 使得 Windows 可能被黑客控制

微软透露,WinRAR 的安全漏洞 CVE-2018-20250 可能导致 Windows 被黑客所控制。 【ZDNet】

免费好用的 7-Zip 了解一下?

Amazon 员工可能在窃听 Alexa 用户的隐私

一份新的报告显示,Alexa 的录音会被 Amazon 雇员听到并用于分析和优化 Alexa 的识别率。【ZDNet】

你猜国内这些语音助手是怎么优化识别率的?

回顾 Firefox 历史

$
0
0

从很久之前开始,火狐浏览器就一直是开源社区的一根顶梁柱。这些年来它几乎是所有 Linux 发行版的默认浏览器,并且曾是阻挡微软彻底争霸浏览器界的最后一块磐石。这款浏览器的起源可以一直回溯到互联网创生的时代。本周(LCTT 译注:此文发布于 2019.3.14)是互联网成立 30 周年的纪念日,趁这个机会回顾一下我们熟悉并爱戴的火狐浏览器实在是再好不过了。

发源

在上世纪 90 年代早期,一个叫 Marc Andreessen 的年轻人正在伊利诺伊大学攻读计算机科学学士学位。在那里,他开始为国家超算应用中心(NCSA)工作。就在这段时间内,蒂姆·伯纳斯·李Tim Berners-Lee 爵士发布了今天已经为我们所熟知的 Web 的早期标准。Marc 在那时候了解到了一款叫 ViolaWWW 的化石级浏览器。Marc 和 Eric Bina 看到了这种技术的潜力,他们开发了一个易于安装的基于 Unix 平台的浏览器,并取名 NCSA Mosaic。第一个 alpha 版本发布于 1993 年 6 月。到 9 月的时候,浏览器已经有 Windows 和 Macintosh 移植版本了。因为比当时其他任何浏览器软件都易于使用,Mosaic 很快变得相当流行。

1994 年,Marc 毕业并移居到加州。一个叫 Jim Clark 的人结识了他,Clark 那时候通过卖电脑软硬件赚了点钱。Clark 也用过 Mosaic 浏览器并且看到了互联网的经济前景。Clark 创立了一家公司并且雇了 Marc 和 Eric 专做互联网软件。公司一开始叫 “Mosaic 通讯”,但是伊利诺伊大学并不喜欢他们用 Mosaic 这个名字。所以公司转而改名为 “网景Netscape通讯”。

该公司的第一个项目是给任天堂 64 开发在线对战网络,然而不怎么成功。他们第一个以公司名义发布的产品是一款叫做 Mosaic Netscape 0.9 的浏览器,很快这款浏览器被改名叫 Netscape Navigator。在内部,浏览器的开发代号就是 mozilla,意即 “Mosaic 杀手”。一位员工还创作了一幅哥斯拉风格的卡通画。他们当时想在竞争中彻底胜出。

Early Firefox Mascot

早期 Mozilla 在 Netscape 的吉祥物

他们取得了辉煌的胜利。那时,Netscape 最大的优势是他们的浏览器在各种操作系统上体验极为一致。Netscape 将其宣传为给所有人平等的互联网体验。

随着越来越多的人使用 Netscape Navigator,NCSA Mosaic 的市场份额逐步下降。到了 1995 年,Netscape 公开上市了。上市首日,股价从开盘的 $28,直窜到 $78,收盘于 $58。Netscape 那时所向披靡。

但好景不长。在 1994 年的夏天,微软发布了 Internet Explorer 1.0,这款浏览器基于 Spyglass Mosaic,而后者又直接基于 NCSA Mosaic。浏览器战争 就此展开。

在接下来的几年里,Netscape 和微软就浏览器霸主地位展开斗争。他们各自加入了很多新特性以取得优势。不幸的是,IE 有和 Windows 操作系统捆绑的巨大优势。更甚于此,微软也有更多的程序员和资本可以调动。在 1997 年年底,Netscape 公司开始遇到财务问题。

迈向开源

Mozilla Firefox

1998 年 1 月,Netscape 开源了 Netscape Communicator 4.0 软件套装的代码。旨在 “集合互联网成千上万的程序员的才智,把最好的功能加入 Netscape 的软件。这一策略旨在加速开发,并且让 Netscape 在未来能向个人和商业用户免费提供高质量的 Netscape Communicator 版本”。

这个项目由新创立的 Mozilla 机构管理。然而,Netscape Communicator 4.0 的代码由于大小和复杂程度而很难开发。雪上加霜的是,浏览器的一些组件由于第三方的许可证问题而不能被开源。到头来,他们决定用新兴的 Gecko 渲染引擎重新开发浏览器。

到了 1998 年的 11 月,Netscape 被美国在线(AOL)以价值 42 亿美元的股权收购。

从头来过是一项艰巨的任务。Mozilla Firefox(最初名为 Phoenix)直到 2002 年 6 月才面世,它同样可以运行在多种操作系统上:Linux、Mac OS、Windows 和 Solaris。

1999 年,AOL 宣布他们将停止浏览器开发。随后创建了 Mozilla 基金会,用于管理 Mozilla 的商标和项目相关的融资事宜。最早 Mozilla 基金会从 AOL、IBM、Sun Microsystems 和红帽(Red Hat)收到了总计 200 万美金的捐赠。

到了 2003 年 3 月,因为套件越来越臃肿,Mozilla 宣布 计划把该套件分割成单独的应用。这个单独的浏览器一开始起名 Phoenix。但是由于和 BIOS 制造企业凤凰科技的商标官司,浏览器改名 Firebird(火鸟) —— 结果和火鸟数据库的开发者又起了冲突。浏览器只能再次被重命名,才有了现在家喻户晓的 Firefox(火狐)。

那时,Mozilla 说,”我们在过去一年里学到了很多关于起名的技巧(不是因为我们愿意才学的)。我们现在很小心地研究了名字,确保不会再有什么夭蛾子了。我们已经开始向美国专利商标局注册我们新商标”。

Mozilla Firefox 1.0

Firefox 1.0 : 图片致谢

第一个正式的 Firefox 版本是 0.8,发布于 2004 年 2 月 8 日。紧接着 11 月 9 日他们发布了 1.0 版本。2.0 和 3.0 版本分别在 06 年 10 月 和 08 年 6 月问世。每个大版本更新都带来了很多新的特性和提升。从很多角度上讲,Firefox 都领先 IE 不少,无论是功能还是技术先进性,即便如此 IE 还是有更多用户。

一切都在 Google 发布 Chrome 浏览器的时候改变了。在 Chrome 发布(2008 年 9 月)的前几个月,Firefox 占有 30% 的浏览器份额 而 IE 有超过 60%。而在 StatCounter 的 2019 年 1 月报告里,Firefox 有不到 10% 的份额,而 Chrome 有超过 70%。

趣味知识点

和大家以为的不一样,火狐的 logo 其实没有狐狸。那其实是个 小熊猫Red Panda。在中文里,“火狐狸”是小熊猫的另一个名字。

展望未来

如上文所说的一样,Firefox 正在经历很长一段以来的份额低谷。曾经有那么一段时间,有很多浏览器都基于 Firefox 开发,比如早期的 Flock 浏览器。而现在大多数浏览器都基于谷歌的技术了,比如 Opera 和 Vivaldi。甚至连微软都放弃开发自己的浏览器而转而加入 Chromium 帮派

这也许看起来和 Netscape 当年的辉煌形成鲜明的对比。但让我们不要忘记 Firefox 已经有的许多成就。一群来自世界各地的程序员,就这么开发出了这个星球上第二大份额的浏览器。他们在微软垄断如日中天的时候还占据这 30% 的份额,他们可以再次做到这一点。无论如何,他们都有我们。开源社区坚定地站在他们身后。

抗争垄断是我使用 Firefox 的众多原因之一。随着 Mozilla 在改头换面的 Firefox Quantum 上赢回了一些份额,我相信它将一路向上攀爬。

你还想了解 Linux 和开源历史上的什么其他事件?欢迎在评论区告诉我们。

如果你觉得这篇文章不错,请在社交媒体上分享!比如 Hacker News 或者 Reddit


via: https://itsfoss.com/history-of-firefox

作者:John Paul 选题:lujun9972 译者:Moelf 校对:acyanbird, wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

如何在 Fedora 30 中设置内核命令行参数

$
0
0

在调试或试验内核时,向内核命令行添加选项是一项常见任务。即将发布的 Fedora 30 版本改为使用 Bootloader 规范(BLS)。根据你修改内核命令行选项的方式,你的工作流可能会更改。继续阅读获取更多信息。

要确定你的系统是使用 BLS 还是旧的规范,请查看文件:

/etc/default/grub

如果你看到:

GRUB_ENABLE_BLSCFG=true

看到这个,你运行的是 BLS,你可能需要更改设置内核命令行参数的方式。

如果你只想修改单个内核条目(例如,暂时解决显示问题),可以使用 grubby 命令:

$ grubby --update-kernel /boot/vmlinuz-5.0.1-300.fc30.x86_64 --args="amdgpu.dc=0"

要删除内核参数,可以传递 --remove-args 参数给 grubby

$ grubby --update-kernel /boot/vmlinuz-5.0.1-300.fc30.x86_64 --remove-args="amdgpu.dc=0"

如果有应该添加到每个内核命令行的选项(例如,你希望禁用 rdrand 指令生成随机数),则可以运行 grubby 命令:

$ grubby --update-kernel=ALL --args="nordrand"

这将更新所有内核条目的命令行,并保存作为将来条目的命令行选项。

如果你想要从所有内核中删除该选项,则可以再次使用 --remove-args--update-kernel=ALL

$ grubby --update-kernel=ALL --remove-args="nordrand"

via: https://fedoramagazine.org/setting-kernel-command-line-arguments-with-fedora-30/

作者:Laura Abbott 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

怎样理解和识别 Linux 中的文件类型

$
0
0

众所周知,在 Linux 中一切皆为文件,包括硬盘和显卡等。在 Linux 中导航时,大部分的文件都是普通文件和目录文件。但是也有其他的类型,对应于 5 类不同的作用。因此,理解 Linux 中的文件类型在许多方面都是非常重要的。

如果你不相信,那只需要浏览全文,就会发现它有多重要。如果你不能理解文件类型,就不能够毫无畏惧的做任意的修改。

如果你做了一些错误的修改,会毁坏你的文件系统,那么当你操作的时候请小心一点。在 Linux 系统中文件是非常重要的,因为所有的设备和守护进程都被存储为文件。

在 Linux 中有多少种可用类型?

据我所知,在 Linux 中总共有 7 种类型的文件,分为 3 大类。具体如下。

  • 普通文件
  • 目录文件
  • 特殊文件(该类有 5 个文件类型)
    • 链接文件
    • 字符设备文件
    • Socket 文件
    • 命名管道文件
    • 块文件

参考下面的表可以更好地理解 Linux 中的文件类型。

 符号    意义                  
      普通文件。长列表中以下划线 _ 开头。       
 d     目录文件。长列表中以英文字母 d 开头。     
 l     链接文件。长列表中以英文字母 l 开头。      
 c     字符设备文件。长列表中以英文字母 c 开头。    
 s     Socket 文件。长列表中以英文字母 s 开头。     
 p     命名管道文件。长列表中以英文字母 p 开头。    
 b     块文件。长列表中以英文字母 b 开头。       

方法1:手动识别 Linux 中的文件类型

如果你很了解 Linux,那么你可以借助上表很容易地识别文件类型。

在 Linux 中如何查看普通文件?

在 Linux 中使用下面的命令去查看普通文件。在 Linux 文件系统中普通文件可以出现在任何地方。 普通文件的颜色是“白色”。

# ls -la | grep ^-
-rw-------.  1 mageshm mageshm      1394 Jan 18 15:59 .bash_history
-rw-r--r--.  1 mageshm mageshm        18 May 11  2012 .bash_logout
-rw-r--r--.  1 mageshm mageshm       176 May 11  2012 .bash_profile
-rw-r--r--.  1 mageshm mageshm       124 May 11  2012 .bashrc
-rw-r--r--.  1 root    root           26 Dec 27 17:55 liks
-rw-r--r--.  1 root    root    104857600 Jan 31  2006 test100.dat
-rw-r--r--.  1 root    root    104874307 Dec 30  2012 test100.zip
-rw-r--r--.  1 root    root     11536384 Dec 30  2012 test10.zip
-rw-r--r--.  1 root    root           61 Dec 27 19:05 test2-bzip2.txt
-rw-r--r--.  1 root    root           61 Dec 31 14:24 test3-bzip2.txt
-rw-r--r--.  1 root    root           60 Dec 27 19:01 test-bzip2.txt

在 Linux 中如何查看目录文件?

在 Linux 中使用下面的命令去查看目录文件。在 Linux 文件系统中目录文件可以出现在任何地方。目录文件的颜色是“蓝色”。

# ls -la | grep ^d
drwxr-xr-x.  3 mageshm mageshm      4096 Dec 31 14:24 links/
drwxrwxr-x.  2 mageshm mageshm      4096 Nov 16 15:44 perl5/
drwxr-xr-x.  2 mageshm mageshm      4096 Nov 16 15:37 public_ftp/
drwxr-xr-x.  3 mageshm mageshm      4096 Nov 16 15:37 public_html/

在 Linux 中如何查看链接文件?

在 Linux 中使用下面的命令去查看链接文件。在 Linux 文件系统中链接文件可以出现在任何地方。 链接文件有两种可用类型,软连接和硬链接。链接文件的颜色是“浅绿宝石色”。

# ls -la | grep ^l
lrwxrwxrwx.  1 root    root           31 Dec  7 15:11 s-link-file -> /links/soft-link/test-soft-link
lrwxrwxrwx.  1 root    root           38 Dec  7 15:12 s-link-folder -> /links/soft-link/test-soft-link-folder

在 Linux 中如何查看字符设备文件?

在 Linux 中使用下面的命令查看字符设备文件。字符设备文件仅出现在特定位置。它出现在目录 /dev 下。字符设备文件的颜色是“黄色”。

# ls -la | grep ^c
# ls -la | grep ^c
crw-------.  1 root root      5,   1 Jan 28 14:05 console
crw-rw----.  1 root root     10,  61 Jan 28 14:05 cpu_dma_latency
crw-rw----.  1 root root     10,  62 Jan 28 14:05 crash
crw-rw----.  1 root root     29,   0 Jan 28 14:05 fb0
crw-rw-rw-.  1 root root      1,   7 Jan 28 14:05 full
crw-rw-rw-.  1 root root     10, 229 Jan 28 14:05 fuse

在 Linux 中如何查看块文件?

在 Linux 中使用下面的命令查看块文件。块文件仅出现在特定位置。它出现在目录 /dev 下。块文件的颜色是“黄色”。

# ls -la | grep ^b
brw-rw----.  1 root disk      7,   0 Jan 28 14:05 loop0
brw-rw----.  1 root disk      7,   1 Jan 28 14:05 loop1
brw-rw----.  1 root disk      7,   2 Jan 28 14:05 loop2
brw-rw----.  1 root disk      7,   3 Jan 28 14:05 loop3
brw-rw----.  1 root disk      7,   4 Jan 28 14:05 loop4

在 Linux 中如何查看 Socket 文件?

在 Linux 中使用下面的命令查看 Socket 文件。Socket 文件可以出现在任何地方。Scoket 文件的颜色是“粉色”。(LCTT 译注:此处及下面关于 Socket 文件、命名管道文件可出现的位置原文描述有误,已修改。)

# ls -la | grep ^s
srw-rw-rw- 1 root root 0 Jan  5 16:36 system_bus_socket

在 Linux 中如何查看命名管道文件?

在 Linux 中使用下面的命令查看命名管道文件。命名管道文件可以出现在任何地方。命名管道文件的颜色是“黄色”。

# ls -la | grep ^p
prw-------.  1 root    root        0 Jan 28 14:06 replication-notify-fifo|
prw-------.  1 root    root        0 Jan 28 14:06 stats-mail|

方法2:在 Linux 中如何使用 file 命令识别文件类型

在 Linux 中 file 命令允许我们去确定不同的文件类型。这里有三个测试集,按此顺序进行三组测试:文件系统测试、魔术字节测试和用于识别文件类型的语言测试。

在 Linux 中如何使用 file 命令查看普通文件

在你的终端简单地输入 file 命令跟着普通文件。file 命令将会读取提供的文件内容并且准确地显示文件的类型。

这就是我们看到对于每个普通文件有不同结果的原因。参考下面普通文件的不同结果。

# file 2daygeek_access.log 
2daygeek_access.log: ASCII text, with very long lines

# file powertop.html 
powertop.html: HTML document, ASCII text, with very long lines

# file 2g-test
2g-test: JSON data

# file powertop.txt
powertop.txt: HTML document, UTF-8 Unicode text, with very long lines

# file 2g-test-05-01-2019.tar.gz
2g-test-05-01-2019.tar.gz: gzip compressed data, last modified: Sat Jan  5 18:22:20 2019, from Unix, original size 450560

在 Linux 中如何使用 file 命令查看目录文件?

在你的终端简单地输入 file 命令跟着目录。参阅下面的结果。

# file Pictures/
Pictures/: directory

在 Linux 中如何使用 file 命令查看链接文件?

在你的终端简单地输入 file 命令跟着链接文件。参阅下面的结果。

# file log
log: symbolic link to /run/systemd/journal/dev-log

在 Linux 中如何使用 file 命令查看字符设备文件?

在你的终端简单地输入 file 命令跟着字符设备文件。参阅下面的结果。

# file vcsu
vcsu: character special (7/64)

在 Linux 中如何使用 file 命令查看块文件?

在你的终端简单地输入 file 命令跟着块文件。参阅下面的结果。

# file sda1
sda1: block special (8/1)

在 Linux 中如何使用 file 命令查看 Socket 文件?

在你的终端简单地输入 file 命令跟着 Socket 文件。参阅下面的结果。

# file system_bus_socket
system_bus_socket: socket

在 Linux 中如何使用 file 命令查看命名管道文件?

在你的终端简单地输入 file 命令跟着命名管道文件。参阅下面的结果。

# file pipe-test
pipe-test: fifo (named pipe)

方法 3:在 Linux 中如何使用 stat 命令识别文件类型?

stat 命令允许我们去查看文件类型或文件系统状态。该实用程序比 file 命令提供更多的信息。它显示文件的大量信息,例如大小、块大小、IO 块大小、Inode 值、链接、文件权限、UID、GID、文件的访问/更新和修改的时间等详细信息。

在 Linux 中如何使用 stat 命令查看普通文件?

在你的终端简单地输入 stat 命令跟着普通文件。参阅下面的结果。

# stat 2daygeek_access.log
  File: 2daygeek_access.log
  Size: 14406929    Blocks: 28144      IO Block: 4096   regular file
Device: 10301h/66305d   Inode: 1727555     Links: 1
Access: (0644/-rw-r--r--)  Uid: ( 1000/ daygeek)   Gid: ( 1000/ daygeek)
Access: 2019-01-03 14:05:26.430328867 +0530
Modify: 2019-01-03 14:05:26.460328868 +0530
Change: 2019-01-03 14:05:26.460328868 +0530
 Birth: -

在 Linux 中如何使用 stat 命令查看目录文件?

在你的终端简单地输入 stat 命令跟着目录文件。参阅下面的结果。

# stat Pictures/
  File: Pictures/
  Size: 4096        Blocks: 8          IO Block: 4096   directory
Device: 10301h/66305d   Inode: 1703982     Links: 3
Access: (0755/drwxr-xr-x)  Uid: ( 1000/ daygeek)   Gid: ( 1000/ daygeek)
Access: 2018-11-24 03:22:11.090000828 +0530
Modify: 2019-01-05 18:27:01.546958817 +0530
Change: 2019-01-05 18:27:01.546958817 +0530
 Birth: -

在 Linux 中如何使用 stat 命令查看链接文件?

在你的终端简单地输入 stat 命令跟着链接文件。参阅下面的结果。

# stat /dev/log
  File: /dev/log -> /run/systemd/journal/dev-log
  Size: 28          Blocks: 0          IO Block: 4096   symbolic link
Device: 6h/6d   Inode: 278         Links: 1
Access: (0777/lrwxrwxrwx)  Uid: (    0/    root)   Gid: (    0/    root)
Access: 2019-01-05 16:36:31.033333447 +0530
Modify: 2019-01-05 16:36:30.766666768 +0530
Change: 2019-01-05 16:36:30.766666768 +0530
 Birth: -

在 Linux 中如何使用 stat 命令查看字符设备文件?

在你的终端简单地输入 stat 命令跟着字符设备文件。参阅下面的结果。

# stat /dev/vcsu
  File: /dev/vcsu
  Size: 0           Blocks: 0          IO Block: 4096   character special file
Device: 6h/6d   Inode: 16          Links: 1     Device type: 7,40
Access: (0660/crw-rw----)  Uid: (    0/    root)   Gid: (    5/     tty)
Access: 2019-01-05 16:36:31.056666781 +0530
Modify: 2019-01-05 16:36:31.056666781 +0530
Change: 2019-01-05 16:36:31.056666781 +0530
 Birth: -

在 Linux 中如何使用 stat 命令查看块文件?

在你的终端简单地输入 stat 命令跟着块文件。参阅下面的结果。

# stat /dev/sda1
  File: /dev/sda1
  Size: 0           Blocks: 0          IO Block: 4096   block special file
Device: 6h/6d   Inode: 250         Links: 1     Device type: 8,1
Access: (0660/brw-rw----)  Uid: (    0/    root)   Gid: (  994/    disk)
Access: 2019-01-05 16:36:31.596666806 +0530
Modify: 2019-01-05 16:36:31.596666806 +0530
Change: 2019-01-05 16:36:31.596666806 +0530
 Birth: -

在 Linux 中如何使用 stat 命令查看 Socket 文件?

在你的终端简单地输入 stat 命令跟着 Socket 文件。参阅下面的结果。

# stat /var/run/dbus/system_bus_socket 
  File: /var/run/dbus/system_bus_socket
  Size: 0           Blocks: 0          IO Block: 4096   socket
Device: 15h/21d Inode: 576         Links: 1
Access: (0666/srw-rw-rw-)  Uid: (    0/    root)   Gid: (    0/    root)
Access: 2019-01-05 16:36:31.823333482 +0530
Modify: 2019-01-05 16:36:31.810000149 +0530
Change: 2019-01-05 16:36:31.810000149 +0530
 Birth: -

在 Linux 中如何使用 stat 命令查看命名管道文件?

在你的终端简单地输入 stat 命令跟着命名管道文件。参阅下面的结果。

# stat pipe-test 
  File: pipe-test
  Size: 0           Blocks: 0          IO Block: 4096   fifo
Device: 10301h/66305d   Inode: 1705583     Links: 1
Access: (0644/prw-r--r--)  Uid: ( 1000/ daygeek)   Gid: ( 1000/ daygeek)
Access: 2019-01-06 02:00:03.040394731 +0530
Modify: 2019-01-06 02:00:03.040394731 +0530
Change: 2019-01-06 02:00:03.040394731 +0530
 Birth: -

via: https://www.2daygeek.com/how-to-understand-and-identify-file-types-in-linux/

作者:Magesh Maruthamuthu 选题:lujun9972 译者:liujing97 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

在 Bash 中使用[方括号] (一)

$
0
0

square brackets

这篇文章将要介绍方括号及其在命令行中的不同用法。

看完花括号在命令行中的用法之后,现在我们继续来看方括号([])在上下文中是如何发挥作用的。

通配

方括号最简单的用法就是通配。你可能在知道“Globbing”这个概念之前就已经通过通配来匹配内容了,列出具有相同特征的多个文件就是一个很常见的场景,例如列出所有 JPEG 文件:

ls *.jpg

使用通配符wildcard来得到符合某个模式的所有内容,这个过程就叫通配。

在上面的例子当中,星号(*)就代表“0 个或多个字符”。除此以外,还有代表“有且仅有一个字符”的问号(?)。因此

ls d*k*

可以列出 darklyducky,而且 darkduck 也是可以被列出的,因为 * 可以匹配 0 个字符。而

ls d*k?

则只能列出 ducky,不会列出 darklydarkduck

方括号也可以用于通配。为了便于演示,可以创建一个用于测试的目录,并在这个目录下创建文件:

touch file0{0..9}{0..9}

(如果你还不清楚上面这个命令的原理,可以看一下另一篇介绍花括号的文章

执行上面这个命令之后,就会创建 file000file001、……、file099 这 100 个文件。

如果要列出这些文件当中第二位数字是 7 或 8 的文件,可以执行:

ls file0[78]?

如果要列出 file022file027file028file052file057file058file092file097file098,可以执行:

ls file0[259][278]

当然,不仅仅是 ls,很多其它的命令行工具都可以使用方括号来进行通配操作。但在删除文件、移动文件、复制文件的过程中使用通配,你需要有一点横向思维。

例如将 file010file029 这 30 个文件复制成 archive010archive029 这 30 个副本,不可以这样执行:

cp file0[12]? archive0[12]?

因为通配只能针对已有的文件,而 archive 开头的文件并不存在,不能进行通配。

而这条命令

cp file0[12]? archive0[1..2][0..9]

也同样不行,因为 cp 并不允许将多个文件复制到多个文件。在复制多个文件的情况下,只能将多个文件复制到一个指定的目录下:

mkdir archive
cp file0[12]? archive

这条命令是可以正常运行的,但它只会把这 30 个文件以同样的名称复制到 archive/ 目录下,而这并不是我们想要的效果。

如果你阅读过我关于花括号的文章,你大概会记得可以使用 % 来截掉字符串的末尾部分,而使用 # 则可以截掉字符串的开头部分。

例如:

myvar="Hello World"
echo Goodbye Cruel ${myvar#Hello}

就会输出 Goodbye Cruel World,因为 #Hellomyvar 变量中开头的 Hello 去掉了。

在通配的过程中,也可以使用这一个技巧。

for i in file0[12]?;\
do\
cp $i archive${i#file};\
done

上面的第一行命令告诉 Bash 需要对所有 file01 开头或者 file02 开头,且后面只跟一个任意字符的文件进行操作,第二行的 do 和第四行的 done 代表需要对这些文件都执行这一块中的命令。

第三行就是实际的复制操作了,这里使用了两次 $i 变量:第一次在 cp 命令中直接作为源文件的文件名使用,第二次则是截掉文件名开头的 file 部分,然后在开头补上一个 archive,也就是这样:

"archive" + "file019" - "file" = "archive019"

最终整个 cp 命令展开为:

cp file019 archive019

最后,顺带说明一下反斜杠 \ 的作用是将一条长命令拆分成多行,这样可以方便阅读。

在下一节,我们会了解方括号的更多用法,敬请关注。


via: https://www.linux.com/blog/2019/3/using-square-brackets-bash-part-1

作者:Paul Brown 选题:lujun9972 译者:HankChow 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

每日安全资讯:安全人员在 Wi-Fi WPA3 标准中发现了降级漏洞

$
0
0

两位安全研究人员近日披露了一组漏洞,这些漏洞统称为 Dragonblood,影响了 WiFi 联盟最近发布的 WPA3 Wi-Fi 安全和认证标准。如果被利用,漏洞将允许在受害者网络范围内的攻击者获得 Wi-Fi 密码并渗透目标网络。

Dragonblood 漏洞组总共有五个漏洞,包括一个拒绝服务攻击漏洞、两个降级攻击漏洞和两个侧通道信息泄漏漏洞。尽管拒绝服务攻击漏洞并不重要,因为它只会导致与 WPA3 兼容的访问点崩溃,但其他四个攻击可以用于获得用户密码。

两个降级攻击和两个侧通道泄漏漏洞都利用了 WPA3 标准 Dragonfly 密钥交换中的设计缺陷,即客户端在 WPA3 路由器或接入点上进行身份验证的机制。

在降级攻击中,支持 WiFi WPA3 的网络可以诱导设备使用更旧、更不安全的密码交换系统,从而允许攻击者使用旧的漏洞检索网络密码。

在侧通道信息泄漏攻击中,支持WiFi WPA3的网络可以欺骗设备使用较弱的算法,这些算法会泄漏少量有关网络密码的信息。通过反复的攻击,最终可以恢复完整的密码。

来源:cnBeta.COM

更多资讯

中国蚁剑被曝 XSS 漏洞,可导致远程命令执行

4 月 12 日凌晨,有用户在中国蚁剑 GitHub 上提交了 issue,称发现中国蚁剑存在 XSS 漏洞,借此可引起 RCE。据悉,该漏洞是因为在 webshell 远程连接失败时,中国蚁剑会返回错误信息,但因为使用的是 html 解析,导致 xss 漏洞。

来源: FreeBuf.COM

详情: http://t.cn/E6su7SJ 

欧盟向 Archive.org 发出数百份错误的“恐怖主义内容删除通知”

在近日的一篇博客文章中,该组织解释说,在过去的一周里,它收到了来自欧盟的 550 多封删除通知,这些通知错误地将 archive.org 上的数百个网址识别为“恐怖宣传”。

来源: cnBeta.COM

详情: http://t.cn/E6suUwE 

美国司法部指控阿桑奇入侵机密电脑 最多入狱五年

美国司法部刚刚宣布,对维基解密联合创始人朱利安·阿桑奇提起刑事诉讼,指控他密谋入侵美国政府的一台机密电脑。美国司法部在一份声明中称:“这项起诉与阿桑奇被指控在美国历史上最大规模的机密信息泄露事件(之一)中扮演的角色有关。”

来源: 新浪网

详情: http://t.cn/E6suMTQ  

PostgreSQL 辟谣存在任意代码执行漏洞:消息不实

近期在互联网媒体上流传&nbspostgreSQL 存在任意代码执行的漏洞:拥有 ‘pg_read_server_files’ 权限的攻击者可利用此漏洞具备超级用户权限,执行任意系统命令。

来源:开源中国

详情:http://t.cn/E6suSIB

(信息来源于网络,安华金和搜集整理)


小白观察:Linux 游戏如何走向主流

$
0
0

Big News

Linux 游戏如何走向主流。在 G 胖的加持下,Linux 下的可玩的游戏在过去的几年间有较大的增长,但依然不多。福布斯杂志作者 Jason Evangelho 在测试了多个发行版后给出了如下建议:

  1. 保持一致性:Linux 发行版众多,配置需要统一。
  2. Easy Anti-Cheat 应用会将 Linux 用户识别为黑客 
  3. Linux 发行版需要统一:对于 Adobe 这样的公司更倾向于为一个发行版提供服务。而不是多个。

Linux 下的碎片化即是 Linux 本身的特色(开源),但也是掣肘 Linux 发展的因素。一套统一跨系统的 UI Framwrok 可能会是一个方案。

信息来源:【福布斯】

Quick News

Google 推出其云存档服务

Google 在旧金山举行的 Cloud Next 大会上推出了其云存档服务。价格为 $0.0012/GB/月 (约合 $1.23/TB/月)。【Venturebeat】

比你好还比你便宜 

迪士尼使用 AI 来为其动画板生成动效

根据 Arxiv.org 上的一篇论文显示,迪士尼的研究人员开发 AI 工具,将文本转化为需要的动画。【venturebeat】

动画师痛苦流涕 

微软发布了 SECCON 框架来加固 Windows10

微软发布了名为 SECCON 的安全配置框架security configuration framework,这个框架可以给用户一些安全层面的建议。【ZDNet】

12 个最佳 GNOME(GTK)主题

$
0
0

让我们来看一些漂亮的 GTK 主题,你不仅可以用在 Ubuntu 上,也可以用在其它使用 GNOME 的 Linux 发行版上。

对于我们这些使用 Ubuntu 的人来说,默认的桌面环境从 Unity 变成了 Gnome 使得主题和定制变得前所未有的简单。Gnome 有个相当大的定制用户社区,其中不乏可供用户选择的漂亮的 GTK 主题。最近几个月,我不断找到了一些喜欢的主题。我相信这些是你所能找到的最好的主题之一了。

Ubuntu 和其它 Linux 发行版的最佳主题

这不是一个详细清单,可能不包括一些你已经使用和喜欢的主题,但希望你能至少找到一个能让你喜爱的没见过的主题。所有这里提及的主题都可以工作在 Gnome 3 上,不管是 Ubuntu 还是其它 Linux 发行版。有一些主题的屏幕截屏我没有,所以我从官方网站上找到了它们的图片。

在这里列出的主题没有特别的次序。

但是,在你看这些最好的 GNOME 主题前,你应该学习一下 如何在 Ubuntu GNOME 中安装主题

1、Arc-Ambiance

Arc 和 Arc 变体主题已经出现了相当长的时间,普遍认为它们是最好的主题之一。在这个示例中,我选择了 Arc-Ambiance ,因为它是 Ubuntu 中的默认 Ambiance 主题。

我是 Arc 主题和默认 Ambiance 主题的粉丝,所以不用说,当我遇到一个融合了两者优点的主题,我不禁长吸了一口气。如果你是 Arc 主题的粉丝,但不是这个特定主题的粉丝,Gnome 的外观上当然还有适合你口味的大量的选择。

2、Adapta Colorpack

Adapta 主题是我所见过的最喜欢的扁平主题之一。像 Arc 一样,Adapata 被很多 Linux 用户广泛采用。我选择这个配色包,是因为一次下载你就有数个可选择的配色方案。事实上,有 19 个配色方案可以选择,是的,你没看错,19 个呢!

所以,如果你是如今常见的扁平风格/材料设计风格Material Design Language的粉丝,那么,在这个主题包中很可能至少有一个能满足你喜好的变体。

3、Numix Collection

啊,Numix! 让我想起了我们一起度过的那些年!对于那些在过去几年装点过桌面环境的人来说,你肯定在某个时间点上遇到过 Numix 主题或图标包。Numix 可能是我爱上的第一个 Linux 现代主题,现在我仍然爱它。虽然经过这些年,但它仍然魅力不失。

灰色色调贯穿主题,尤其是默认的粉红色高亮,带来了真正干净而完整的体验。你可能很难找到一个像 Numix 一样精美的主题包。而且在这个主题包中,你还有很多可供选择的余地,简直不要太棒了!

4、Hooli

Hooli 是一个已经出现了一段时间的主题,但是我最近才偶然发现它。我是很多扁平主题的粉丝,但是通常不太喜欢材料设计风格的主题。Hooli 像 Adapta 一样吸取了那些设计风格,但是我认为它和其它的那些有所不同。绿色高亮是我对这个主题最喜欢的部分之一,并且,它在不冲击整个主题方面做的很好。

5、Arrongin/Telinkrin

福利:二合一主题!它们是在主题领域中的相对新的竞争者。它们都吸取了 Ubuntu 接近完成的 “communitheme” 的思路,并带它到了你的桌面。这两个主题我能找到的唯一真正的区别就是颜色。Arrongin 以 Ubuntu 家族的橙色颜色为中心,而 Telinkrin 则更偏向于 KDE Breeze 系的蓝色,我个人更喜欢蓝色,但是两者都是极好的选择!

6、Gnome-osx

我不得不承认,通常,当我看到一个主题有 “osx” 或者在标题中有类似的内容时我就不会不期望太多。大多数受 Apple 启发的主题看起来都比较雷同,我真不能找到使用它们的原因。但我想这两个主题能够打破这种思维定式:这就是 Arc-osc 主题和 Gnome-osx 主题。

我喜欢 Gnome-osx 主题的原因是它在 Gnome 桌面上看起来确实很像 OSX。它在融入桌面环境而不至于变的太扁平方面做得很好。所以,对于那些喜欢稍微扁平的主题的人来说,如果你喜欢红黄绿按钮样式(用于关闭、最小化和最大化),这个主题非常适合你。

7、Ultimate Maia

曾经有一段时间我使用 Manjaro Gnome。尽管那以后我又回到了 Ubuntu,但是,我希望我能打包带走的一个东西是 Manjaro 主题。如果你对 Manjaro 主题和我一样感受相同,那么你是幸运的,因为你可以带它到你想运行 Gnome 的任何 Linux 发行版!

丰富的绿色颜色,Breeze 式的关闭、最小化、最大化按钮,以及全面雕琢过的主题使它成为一个不可抗拒的选择。如果你不喜欢绿色,它甚至为你提供一些其它颜色的变体。但是说实话……谁会不喜欢 Manjaro 的绿色呢?

8、Vimix

这是一个让我激动的主题。它是现代风格的,吸取了 macOS 的红黄绿按钮的风格,但并不是直接复制了它们,并且减少了多变的主题颜色,使之成为了大多数主题的独特替代品。它带来三个深色的变体和几个彩色配色,我们中大多数人都可以从中找到我们喜欢的。

9、Ant

像 Vimix 一样,Ant 从 macOS 的按钮颜色中吸取了灵感,但不是直接复制了样式。在 Vimix 减少了颜色花哨的地方,Ant 却增加了丰富的颜色,在我的 System 76 Galago Pro 屏幕看起来绚丽极了。三个主题变体的变化差异大相径庭,虽然它可能不见得符合每个人的口味,它无疑是最适合我的。

10、Flat Remix

如果你还没有注意到这点,对于一些关注关闭、最小化、最大化按钮的人来说我就是一个傻瓜。Flat Remix 使用的颜色主题是我从未在其它地方看到过的,它采用红色、蓝色和橙色方式。把这些添加到一个几乎看起来像是一个混合了 Arc 和 Adapta 的主题的上面,就有了 Flat Remix。

我本人喜欢它的深色主题,但是换成亮色的也是非常好的。因此,如果你喜欢稍稍透明、风格一致的深色主题,以及偶尔的一点点颜色,那 Flat Remix 就适合你。

11、Paper

Paper 已经出现一段时间。我记得第一次使用它是在 2014 年。可以说,Paper 的图标包比其 GTK 主题更出名,但是这并不意味着它自身的主题不是一个极好的选择。即使我从一开始就倾心于 Paper 图标,我不能说当我第一次尝试它的时候我就是一个 Paper 主题忠实粉丝。

我觉得鲜亮的色彩和有趣的方式被放到一个主题里是一种“不成熟”的体验。现在,几年后,Paper 在我心目中已经长大,至少可以这样说,这个主题采取的轻快方式是我非常欣赏的一个。

12、Pop

Pop 在这个列表上是一个较新的主题,是由 System 76 的人们创造的,Pop GTK 主题是前面列出的 Adapta 主题的一个分支,并带有一个匹配的图标包,图标包是先前提到的 Paper 图标包的一个分支。

该主题是在 System 76 发布了 他们自己的发行版 Pop!_OS 之后不久发布的。你可以阅读我的 Pop!_OS 点评 来了解更多信息。不用说,我认为 Pop 是一个极好的主题,带有华丽的装饰,并为 Gnome 桌面带来了一股清新之风。

结束语

很明显,我们有比文中所描述的主题更多的选择,但是这些大多是我在最近几月所使用的最完整、最精良的主题。如果你认为我们错过一些你确实喜欢的主题,或你确实不喜欢我在上面描述的主题,那么在下面的评论区让我们知道,并分享你喜欢的主题更好的原因!


via: https://itsfoss.com/best-gtk-themes/

作者:Phillip Prado 译者:robsean 校对:wxy 选题:lujun9972

本文由 LCTT 原创编译,Linux中国 荣誉推出

每日安全资讯:黑客发布了数千名美国警察和联邦特工的个人数据

$
0
0

TechCrunch 报道称,一个黑客组织已经入侵了几个联邦调查局附属网站并将其内容上传到网上,其中包括数十个包含数千名联邦特工和执法人员个人信息的文件。

黑客攻击了与 FBI 国家学院协会有关的三个网站,这是一个由美国各地不同分部组成的联盟,旨在促进位于弗吉尼亚州匡提科的 FBI 培训学院的联邦和执法领导和培训。黑客利用至少三个组织网站的漏洞 —— 并下载了每个 Web 服务器的内容。

然后,黑客将数据下载到他们自己的网站上,考虑到数据的敏感性,TechCrunch 没有将其命名或链接。

电子表格在删除重复数据后包含大约 4000 条独特记录,包括成员名称、个人和政府电子邮件地址、职位、电话号码和邮政地址等。

TechCrunch 通过周五晚的加密聊天与其中一名未透露姓名的黑客进行了交谈。

“我们攻击了超过 1000 个网站,”黑客说。“现在我们正在构建所有数据,很快它们就会被出售。我认为其他一些东西会从被黑客攻击的政府网站列表中公布。”TechCrunch 询问黑客是否担心他们下载的文件会使联邦特工和执法部门面临风险。“可能,是的,”黑客说。

这名黑客声称拥有“超过一百万条数据”,涉及多个美国联邦机构和公共服务组织的员工。

数据在黑客论坛和黑暗网络上的市场中被盗和销售的情况并不少见,但黑客们表示他们会免费提供数据,以证明他们有“有趣”的东西。黑客发送了一个链接到他们声称已经入侵的另一个 FBINAA 网站。当我们在 Tor 浏览器会话中打开页面时,该网站已被破坏 - 突出显示之前加密聊天时刻的屏幕截图。

在加密聊天中,黑客还提供了其他遭入侵网站的证据,包括属于制造业巨头富士康的子域名。提供的其中一个链接不需要用户名或密码,但显示了基于 Lotus 的 Webmail 系统的后端,该系统包含数千个员工记录,包括电子邮件地址和电话号码。

黑客说道,他们的最终目标是:“经验和金钱”。

来源:cnBeta.COM

更多资讯

国家网信办持续推进 APP 乱象专项整治 关停清理违法 APP 3 万余个

2018 年 12 月以来,国家网信办会同有关部门,针对涉黄涉赌、恶意程序、违规游戏、不良学习类移动 APP 开展专项整治行动,关停下架违法违规 APP 33638 款,拦截恶意网站链接 234 万余个,社交平台清理低俗不良信息 2474 万余条、封禁违规账号 364 万余个,APP 乱象得到有效遏制,网络生态持续向好。

来源: 中国网信网

详情: http://t.cn/EXyxCVM 

丝绸之路 2 号的创始人被判入狱 5 年

周五英国一家法院判处托马斯·怀特 5 年零 4 个月的刑期,罪名是他在一个巨大的黑暗网络毒品市场中所扮演的角色。2015 年,《连线》杂志公布了一份“暗网毒枭名单”,其中包括绰号为 Dread&nbspirate Roberts 2 (DPR2) 的托马斯·怀特,他是第 2 个丝绸之路网站的创建者,该网站在 FBI 逮捕丝绸之路网站创始人罗斯·乌尔布赖希特后立即发布上线。

来源: cnBeta.COM

详情: http://t.cn/EXyx8El 

微软 IE 浏览器曝零日漏洞:一个老文件,可致系统文件遭窃

据 ZDNet 报道,安全研究人员发布了一份 IE 浏览器零日漏洞的详细信息和概念验证代码。通过这一漏洞,黑客可以窃取 Windows 系统中的文件。

来源: IT之家

详情: http://t.cn/EXyxsLW 

国防军工不用 Windows 10 却用 XP 背后意义竞如此深

国防力量分很多种,比如:教育、财政、建设等等都是国防力量的一部分,但这一切都并不是国民心中的国防力量。我们认为的国防力量是无人机、潜艇和航空母舰等,这些能明确区分强弱和维护国家尊严的才能称之为“力量”。

来源: 中国村在线

详情: http://t.cn/EXyJoOr 

(信息来源于网络,安华金和搜集整理)

3 个很酷的基于文本的邮件客户端

$
0
0

编写和接收电子邮件是每个人日常工作的重要组成部分,选择电子邮件客户端通常是一个重要决定。Fedora 系统提供了大量的电子邮件客户端可供选择,其中包括基于文本的电子邮件应用。

Mutt

Mutt 可能是最受欢迎的基于文本的电子邮件客户端之一。它有人们期望的所有常用功能。Mutt 支持颜色代码、邮件会话、POP3 和 IMAP。但它最好的功能之一是它具有高度可配置性。实际上,用户可以轻松地更改键绑定,并创建宏以使工具适应特定的工作流程。

要尝试 Mutt,请使用 sudodnf 安装它:

$ sudo dnf install mutt

为了帮助新手入门,Mutt 有一个非常全面的充满了宏示例和配置技巧的 wiki

Alpine

Alpine 也是最受欢迎的基于文本的电子邮件客户端。它比 Mutt 更适合初学者,你可以通过应用本身配置大部分功能而无需编辑配置文件。Alpine 的一个强大功能是能够对电子邮件进行评分。这对那些订阅含有大量邮件的邮件列表如 Fedora 的开发列表的用户来说尤其有趣。通过使用分数,Alpine 可以根据用户的兴趣对电子邮件进行排序,首先显示高分的电子邮件。

也可以使用 dnf 从 Fedora 的仓库安装 Alpine。

$ sudo dnf install alpine

使用 Alpine 时,你可以按 Ctrl+G 组合键轻松访问文档。

nmh

nmh(new Mail Handling)遵循 UNIX 工具哲学。它提供了一组用于发送、接收、保存、检索和操作电子邮件的单一用途程序。这使你可以将 nmh 命令与其他程序交换,或利用 nmh 编写脚本来创建更多自定义工具。例如,你可以将 Mutt 与 nmh 一起使用。

使用 dnf 可以轻松安装 nmh

$ sudo dnf install nmh

要了解有关 nmh 和邮件处理的更多信息,你可以阅读这本 GPL 许可的


via: https://fedoramagazine.org/3-cool-text-based-email-clients/

作者:Clément Verna 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Ubuntu 14.04 即将结束支持,你该怎么办?

$
0
0

Ubuntu 14.04 即将于 2019 年 4 月 30 日结束支持。这意味着在此日期之后 Ubuntu 14.04 用户将无法获得安全和维护更新。

你甚至不会获得已安装应用的更新,并且不手动修改 sources.list 则无法使用 apt 命令或软件中心安装新应用。

Ubuntu 14.04 大约在五年前发布。这是 Ubuntu 长期支持版本(LTS)。

检查 Ubuntu 版本并查看你是否仍在使用 Ubuntu 14.04。如果是桌面或服务器版,你可能想知道在这种情况下你应该怎么做。

我来帮助你。告诉你在这种情况下你有些什么选择。

升级到 Ubuntu 16.04 LTS(最简单的方式)

如果你可以连接互联网,你可以从 Ubuntu 14.04 升级到 Ubuntu 16.04 LTS。

Ubuntu 16.04 也是一个长期支持版本,它将支持到 2021 年 4 月。这意味着下次升级前你还有两年的时间。

我建议阅读这个升级 Ubuntu 版本的教程。它最初是为了将 Ubuntu 16.04 升级到 Ubuntu 18.04 而编写的,但这些步骤也适用于你的情况。

做好备份,全新安装 Ubuntu 18.04 LTS(非常适合桌面用户)

另一个选择是备份你的文档、音乐、图片、下载和其他任何你不想丢失数据的文件夹。

我说的备份指的是将这些文件夹复制到外部 USB 盘。换句话说,你应该有办法将数据复制回计算机,因为你将格式化你的系统。

我建议桌面用户使用此选项。Ubuntu 18.04 是目前的长期支持版本,它将至少在 2023 年 4 月之前得到支持。在你被迫进行下次升级之前,你将有四年的时间。

支付扩展安全维护费用并继续使用 Ubuntu 14.04

这适用于企业客户。Canonical 是 Ubuntu 的母公司,它提供 Ubuntu Advantage 计划,客户可以支付电话电子邮件支持和其他益处。

Ubuntu Advantage 计划用户还有扩展安全维护(ESM)功能。即使给定版本的生命周期结束后,此计划也会提供安全更新。

这需要付出金钱。服务器用户每个物理节点每年花费 225 美元。对于桌面用户,价格为每年 150 美元。你可以在此处了解 Ubuntu Advantage 计划的详细定价。

还在使用 Ubuntu 14.04 吗?

如果你还在使用 Ubuntu 14.04,那么你应该开始了解这些选择,因为你还有不到一个月的时间。

在任何情况下,你都不能在 2019 年 4 月 30 日之后使用 Ubuntu 14.04,因为你的系统由于缺乏安全更新而容易受到攻击。无法安装新应用将是一个额外的痛苦。

那么,你会做什么选择?升级到 Ubuntu 16.04 或 18.04 或付费 ESM?


via: https://itsfoss.com/ubuntu-14-04-end-of-life/

作者:Abhishek Prakash 选题:lujun9972 译者:geekpi 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出

Viewing all 9060 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>