
MCBC 3.0+ (Небольшие вопросы, связанные с МСВС)
Модератор: Модераторы разделов
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Информация к размышлению... Файловый менеджер, будучи запущенным с уровнем "секретно" и "совершенно секретно" прекрасно стартует, как ни в чём не бывало. Было определено сегодня совершенно случайно. А вот на нулевом уровне стартовать по-прежнему отказывается. В мыслях пока разброд, пытаюсь понять, где ж тут рациональное зерно 

-
- Сообщения: 8735
- Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
- ОС: Slackware-current
Re: MCBC 3.0+
ну с таким уровнем доступ есть, и всё работает.
а тут доступа нет. Не только у ФМ, а и у антивируса. И если ФМ просто пишет "доступа нет" (и то, когда открываешь папку), то антивирус в уровнях секретности не разбирается, и тупо сегфолтится.
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
filatovka
А как оно работает? Запустить программу с разными уровнями можно от одного и того же пользователя?
А как оно работает? Запустить программу с разными уровнями можно от одного и того же пользователя?
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Bizdelnick писал(а): ↑14.02.2014 23:27filatovka
А как оно работает? Запустить программу с разными уровнями можно от одного и того же пользователя?
Да, пользователь сам может выбрать тот уровень, который ему в данный момент необходим из тех, что ему разрешены. Соответственно и все программы, запущенные пользователем на соответствующем уровне будут иметь тот же уровень. Конечно, программы из того ограниченного набора, созданного ВНИИНСом вместе с операционкой.
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Тогда файловый менеджер мог сохранить какие-то свои служебные файлы с уровнем "секретно", а на нулевом уровне не может их прочитать, и из-за этого падает.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Bizdelnick писал(а): ↑15.02.2014 13:49Тогда файловый менеджер мог сохранить какие-то свои служебные файлы с уровнем "секретно", а на нулевом уровне не может их прочитать, и из-за этого падает.
А тогда почему он запускается один раз после перезагрузки системы?
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Понятия не имею. Например вниинсовская MAC глючит и даёт один раз прочитать секретные файлы независимо от текущего уровня - как такой вариант?
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Bizdelnick писал(а): ↑15.02.2014 14:20Понятия не имею. Например вниинсовская MAC глючит и даёт один раз прочитать секретные файлы независимо от текущего уровня - как такой вариант?
Ну да Бог с ним. Главное что на верхних уровнях работает. Да и еще два файловых менеджера имеются. Единственно почему необходим именно этот ФМ - у него имеется встроенная функция записи CD. Дело в том, что единственная возможность забрать под пользователем файл с меткой из системы - это записать его на CD. Метку он естественно при этом теряет, но по другому пользователю этот файл никак не забрать.
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Собственно, я писал вовсе не к тому, что
а к тому, что проблема должна решиться удалением этого файла (этих файлов).
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Bizdelnick писал(а): ↑15.02.2014 15:03Собственно, я писал вовсе не к тому, чтоа к тому, что проблема должна решиться удалением этого файла (этих файлов).
Хорошенькое дело! Где ж их искать? Получается они должны быть в домашней директории пользователя? Там есть папка elk, в которой находятся конфигурационные файлы графического рабочего стола. Я пробовал её удалять. После перезагрузки эта папка восстанавливается из дефолтной, которая находится кажется в каталоге /var, но это не помогло. А где искать служебные файлы ФМ ума не приложу. Хотя такой целью ещё не задавался. Каталог пользователя не шибко велик, может и найду.
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Можно попробовать отследить с помощью strace.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
ОК! Надеюсь она есть в МСВС. В понедельник попробую, если время будет... А кстати, как может выглядеть command-line этой утилиты в моём случае, если ФМ запускается командой elk-fm?
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
strace -e trace=file elk-fm
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
Спасибо сказали:
-
- Сообщения: 1172
- Статус: Профан
Re: MCBC 3.0+
Есть.
Помогите, пожалуйста, советом! В дистрибутиве МСВС 3.0 обнаружил пакет j2se1.6-devel. Решил посмотреть на java под МСВС в действии: создал файл HelloWorld.java с содержимым:
Код: Выделить всё
public class HelloWorld
{
public static void main(String [] args)
{
System.out.println("Hello, World!");
}
}
В ответ на javac HelloWorld.java получил следующее:
HelloWorld.java:1: class, interface, or enum expected
1. public class HelloWorld
^
HelloWorld.java:1: '{' expected
1. public class HelloWorld
^
HelloWorld.java:3: illegal start of type
3. public static void main(String [] args)
^
HelloWorld.java:3: ';' expected
3. public static void main(String [] args)
^
HelloWorld.java:3: ';' expected
3. public static void main(String [] args)
^
HelloWorld.java:5: not a statement
5. System.out.println("Hello, World!");
^
HelloWorld.java:5: ';' expected
5. System.out.println("Hello, World!");
^
HelloWorld.java:6: not a statement
6. }
^
HelloWorld.java:6: ';' expected
6. }
^
HelloWorld.java:7: illegal start of type
7. }
^
HelloWorld.java:7: ';' expected
7. }
^
HelloWorld.java:7: reached end of file while parsing
7. }
^
12 errors
В чём тут дело?
10% — это 0,1.
© Bizdelnick
© Bizdelnick
-
- Сообщения: 954
- ОС: [K]Ubuntu, Debian
Re: MCBC 3.0+
ArkanJR писал(а): ↑15.02.2014 16:23создал файл HelloWorld.java с содержимым:
Код: Выделить всё
public class HelloWorld { public static void main(String [] args) { System.out.println("Hello, World!"); } }
Уверены? А что выведет cat HelloWorld.java?
Судя по выводу компилятора, он получает на вход следующее:
Код: Выделить всё
1. public class HelloWorld
2. {
3. public static void main(String [] args)
4. {
5. System.out.println("Hello, World!");
6. }
7. }
Спасибо сказали:
-
- Сообщения: 1172
- Статус: Профан
Re: MCBC 3.0+
Kopilov писал(а): ↑15.02.2014 18:54Уверены? А что выведет cat HelloWorld.java?
Судя по выводу компилятора, он получает на вход следующее:
Код: Выделить всё
1. public class HelloWorld 2. { 3. public static void main(String [] args) 4. { 5. System.out.println("Hello, World!"); 6. } 7. }
А ведь верно! Когда копипастил содержимое программы, то проглядел, что номера строк были скопированы в текст файла.
10% — это 0,1.
© Bizdelnick
© Bizdelnick
-
- Сообщения: 17
Re: MCBC 3.0+
Раз уж зашёл вопрос об уровнях секретности, то кто и как копирует файлы в режимах секретности?
Просто так скопировать файлы на накопитель не удаётся, приходится изменять метку файла, что по умолчанию юзеру не доступно. Скорее всего это из-за того что флешка монтируется всё-равно в несекретном режиме вне зависимости от того в каком режиме elk-wm.
Просто так скопировать файлы на накопитель не удаётся, приходится изменять метку файла, что по умолчанию юзеру не доступно. Скорее всего это из-за того что флешка монтируется всё-равно в несекретном режиме вне зависимости от того в каком режиме elk-wm.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
JoJo-M писал(а): ↑16.02.2014 05:12Раз уж зашёл вопрос об уровнях секретности, то кто и как копирует файлы в режимах секретности?
Просто так скопировать файлы на накопитель не удаётся, приходится изменять метку файла, что по умолчанию юзеру не доступно. Скорее всего это из-за того что флешка монтируется всё-равно в несекретном режиме вне зависимости от того в каком режиме elk-wm.
С флешками-то как раз всё кошерно получается. Необходимо лишь отформатировать её в файловую систему ext3, под рутом создать на ней папочку и назначить ей соответствующие дискреционные и мандатные права. Тут возникает проблема, что смонтировать такую флешку может только рут, но и это решаемо при помощи внесения соответствующих изменений в файл /etc/sudoers. После всех этих манипуляций присоединив данную флешку юзер в командной строке через sudo монтирует флешку и под соответствующим уровнем доступа копирует нужный файл в соответствующую папку. При этом метка файла сохраняется! Но тут приходит гегемон


-
- Сообщения: 17
Re: MCBC 3.0+
filatovka писал(а): ↑16.02.2014 11:57С флешками-то как раз всё кошерно получается. Необходимо лишь отформатировать её в файловую систему ext3, под рутом создать на ней папочку и назначить ей соответствующие дискреционные и мандатные права. Тут возникает проблема, что смонтировать такую флешку может только рут, но и это решаемо при помощи внесения соответствующих изменений в файл /etc/sudoers. После всех этих манипуляций присоединив данную флешку юзер в командной строке через sudo монтирует флешку и под соответствующим уровнем доступа копирует нужный файл в соответствующую папку. При этом метка файла сохраняется! Но тут приходит гегемонПроблема в том, что на компах конечных потребителей этих файлов установлен маздай
и вся наша работа летит псу под хвост! Вот поэтому и приходится использовать запись на компактдиск. Пользователь легко записывает файл с меткой на учтённый соответствующим образом диск, метка при этом теряется, но в данном случае это уже значения не имеет. Через соответствующее делопроизводство далее файл движется уже только в распечатанном виде.
Для пользователя считаю очень геморно писать sudo mount. Решил проблему как описано в посте http://habrahabr.ru/post/133977/.
Думал что может можно как-то изящней, а не рубить с плеча - выходит навряд ли.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Чё-то не понял, а где там про флешки?
-
- Сообщения: 17
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Нет, это немного не тот вариант. Цель как раз состояла в том, чтобы сохранить метку при копировании файла на флешку. Да и зачем тогда вообще нужны метки, если пользователь может их обходить?
-
- Сообщения: 17
Re: MCBC 3.0+
Слабо понимаю зачем они нужны, если системы уже секретные и пользователи с секретными накопителями.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Вообще-то для защиты от супостата достаточно нормальной дискреционной системы доступа. Полномочная система нужна как раз для защиты от неправомерных действий легальных пользователей, обладающих соответствующими уровнями доступа. Но ввиду сложности применения скорее всего она в полном объёме нигде (или почти нигде) не используется.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Сегодня попробовал запустить команду strace -e trace=file elk-fm. В результате в терминал вылился просто водопад текстовой информации, а помимо прочего появилось и окошко вполне графического вида с вопросом надо ли отображать скрытые файлы. После моего согласия менеджер запустился и продолжал после этого запускаться. К сожалению мне не удалось загнать вывод команды в файл, почему-то файл создавался, но пустой, видимо нужна другая команда. Могу только сказать, что вывод просто огромный и в нём присутствует масса сообщений вида: "No such file or directory", "No data available", "Not a directory". Однако как выяснилось эти сообщения никакого отношения к причине плохого поведения ФМ не имеют. На другом компе, где всё нормально, вывод команды ровно такой же. А вскоре ФМ опять перестал запускаться. При попытке запуска через ярлык просто ничего не происходит, по команде elk-fm по-прежнему выдаёт ошибку сегментирования. Но при этом при вводе команды strace -e trace=file elk-fm он таки запускается! Чуствую где-то рядом хожу, но решения пока нет.
-
- Модератор
- Сообщения: 21285
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: MCBC 3.0+
Можно уменьшить, если использовать -e trace=open.
strace выводит информацию в STDERR, перенаправляется в файл так: strace -e trace=file elk-fm 2> file
википедия://гейзенбаг
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 1172
- Статус: Профан
Re: MCBC 3.0+
Ещё по поводу защиты от супостата: использование ПО с открытым кодом, исходя из соображений информационной безопасности, является полумерой, если данное программное обеспечение работает на импортном железе. Частичным исправлением данной ситуации, например, в Министерстве Обороны РФ, мог бы стать государственный проект по оборудованию учреждений данного министерства программно-аппаратными комплексами на основе связки: отечественная ПЭВМ, допустим, "Эльбрус-90микро" и МСВС.
В свою очередь, необходимость наличия большого количества ПЭВМ с отечественными комплектующими обеспечила бы солидными заказами предприятия российской микроэлектроники (или что в настоящее время от неё осталось), что поддержало бы её на плаву и дало бы возможность разжиться денежкой для новых разработок...
10% — это 0,1.
© Bizdelnick
© Bizdelnick
-
- Сообщения: 1147
- Статус: Slacker!
- ОС: Slackware64-current
Re: MCBC 3.0+
Кстати, а у самого elk-fm нет параметров командной строки? Ярлык, через который происходит запуск, вероятно, лежит в /usr/share/applications/elk-fm*.desktop. Какая команда запуска ФМ прописана в нем?
Slackware64-current/Xfce/Xiaomi Mi Notebook Pro 15.6 | Arch Linux/Xfce/Lenovo G580
-------------
Registered Linux User #557010
-------------
Registered Linux User #557010
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
государственный проект по оборудованию учреждений данного министерства программно-аппаратными комплексами на основе связки: отечественная ПЭВМ, допустим, "Эльбрус-90микро" и МСВС.
Отсутствие отечественного железа частично компенсируется так называемыми спецпроверками и специсследованиями импортного, но это конечно полумеры. Хотя о чём можно говорить, если командованию не хватает политической воли для, хотя бы, окончательного перехода на МСВС. Даже в штабах округов большинство юзеров использует маздай.
Кстати, а у самого elk-fm нет параметров командной строки? Ярлык, через который происходит запуск, вероятно, лежит в /usr/share/applications/elk-fm*.desktop. Какая команда запуска ФМ прописана в нем?
Там прописана команда elk-fm.
Bizdelnick писал(а): ↑17.02.2014 20:04
Можно уменьшить, если использовать -e trace=open.
strace выводит информацию в STDERR, перенаправляется в файл так: strace -e trace=file elk-fm 2> file
википедия://гейзенбаг
Спасибо за инфу, буду ковырять дальше.
-
- Сообщения: 264
- ОС: ROSA Fresh KDE 7
Re: MCBC 3.0+
Если у кого-то есть время и желание покопаться в выводе команды strace, то я выкладываю пару файлов - полный и частичный вывод. Я лично ничего из них не вынес.
Кстати, я тут параллельно завёл переписку с support ВНИИНСа, так вот они посоветовали отключить показ скрытых файлоа в ФМ. Завтра попробую...
Кстати, я тут параллельно завёл переписку с support ВНИИНСа, так вот они посоветовали отключить показ скрытых файлоа в ФМ. Завтра попробую...
У вас нет необходимых прав для просмотра вложений в этом сообщении.