Osprey skrev:Marie SWE skrev:jag kastade 4dagar i sjön på att hitta lösningen och lära mig att skriva policy regler.
Det är sådana här saker som får mig att tröttna på linux.. 4dagar jädra dagar för att starta ett jädra program som root via menyn.
i windows ett högerklick.. kör som admin VS 4dagar och skriva en policy regel i text(cod) som inte en jäkel kan.. undantag nördar o programmerare dårå.. Men 90% av alla användare vet inte hur man för hand i text skriver en policy regel, då det inte finns något GUI verktyg för att editera eller skriva policy regler.

Problemet där är väl till stora delar, att Linux inte är någon industriprodukt som Windows och macOS, och som därför inte har någon egentlig projektledning eller någon som fullt ut styr över helheten. Det finns ju delvis i RedHat och SuSE samt kanske inom Debian, men de tre är ju för den delen inte likadana och till exempel installationen av programpaket skiljer en hel del, liksom hur man konfigurerar ett nätverk.
Pkexec (och polkit) är för den delen ganska nya (nåja) i Linux. Det är inte såå länge sedan som pkexec ersatte gksudo (som förmodligen inte klarade av polkit).
Väldigt mycket i Linux pågår parallellt på flera olika håll och delvis av konkurrerande företag/organisationer. Vid installation i RedHat så finns t.ex "yum" och "rpm", i SuSE finns "zypper" och "yast" och i Debian/Ubuntu och Mint "synaptic", "apt" och "dpkg". Och att Debian, RedHat och SuSE som konkurrerar om samma företagskunder, skulle säga att -"jo, det system som ni har utvecklat är bättre än vårt", finner jag osannolikt...
Polkit och därmed förmodligen pkexec, har sin grund hos RedHat men har nu som sagt var även accepterats av Debian/Ubuntu/Linuxmint. Om det finns just nu i SuSE (framförallt SLED & SLES), vet jag inte...
Så, problemet är att när man säger "linux" så menar men ofta ett operativsystem när det istället är flera närbesläktade operativsystem på samma grund, som utvecklas parallellt av flera företag/organisationer. Viss synkronisering sker ju, eftersom det är opensource, men allt sker varken direkt eller nödvändigtvis...
Och den första versionen av Unix/Linux utvecklades 1969, då Bill Gates var 14 år...
Det är en industriprodukt på serversidan samt IoT.. Men du har totalt rätt i att det är det inte på desktop sidan.
Jag försöker alltid skriva Linux Desktop, men ibland missar jag det o skriver Linux.. Dock särskiljer jag hårt på Server, Desktop, IoT och Android, då det är natt och dag i användningsområden samt hårdvaran skiljer sig extremt med stoooort
E
Det är ju inte bara operativsystemet som behöver moderniseras i hanteringen.. även vissa programvaror som jag listat ligger ju 20år efter windows. Kunde jag programmera så skulle jag skriva om systemövervakaren så den har samma funktioner som Resursövervakaren i windows som kom för snart 20år sedan.
Systemövervakaren ger en generell bild, men den missar en hel del och utelämnar en hel del och saknar massor.
Något som den är riktigt dålig på är diskaktivitet.. Den missar mängder
Öppna systemövervakaren sedan ett terminalföster: sudo iotop -d 2 -P
där ser du att den missar.. Men problemet med -d 2 (sekunders fördröjning) så man hinner läsa, så missar den även massor.
Så öppna ett terminalfönster till: sudo iotop -d 0.5 -P
nu kan du mellan de två terminalerna se att den med 2 VS 0.5 missar skrivningar/läsningar som sker mellan mätpunkterna.
Så med den med 0.5 VS systemövervakaren så inser man fort att systemövervakaren är inte pålitlig som övervakning.
Lika så att monitorera nätverksaktiviteten vilket program/process sänder/mottar till vilket IP... grep kommandot är värdelöst då man måste specificera TCP eller UDP etc.. så den tar inte all trafik i ett kommando.
Samma där så har du fördröjningar så allt mellan mätpunkterna registreras inte(om man kör kontroll med wireshark) Wireshark är bra program, men det specificerar inte vilken process som genererar trafiken
Så för att få samma funktion som windows snart 20år gamla resursövervakare, så behöver du ha.
Systemövervakaren för att se CPU eller terminalfönster med Htop.. Terminalen för diskövervakning med blinda luckor på 2sec så du hinner läsa texten.. Sedan kan man ha opensnitch för att få en "generell" översikt på nätverkstrafik, men den missar massor då den bara listar/program inte/anslutning Så den behöver komplement av wireshark
Dessa fyra program behöver du antingen 4K upplösning på 26" eller större att ha alla på en skärm.. eller får man dela ut det på två skärmar.
Windows gör det i ett program.. och jag tror även MacOS kan det i ett program.
Övervakning och antivirus har aldrig varit ett begrepp i linux.. Jag har skrivit om det i 6st linux communitys sedan 2018, men inte en enda entusiast har försökt påverka eller skriva ett program, då de anser att det behövs inte då linux är ohackbart och kan inte får virus.
Så det är ett enormt motstånd för realtidsskydd i linux desktopvärlden.
De programlösningar till server går inte implementera på desktop då de lösningarna är för remote övervakning av klusterservrar osv med automatiseringar för att skicka varning vid oväntad aktivitet. samt det är dyra företagslösningar.
Även om Linux kommer ur Unix så föddes Linux på 90talet av Linus.. Skulle linux funnits före windows, då hade jag klankat ner hundra gånger värre/hårdare på Linux om de hade fötts före med i så fall 20år mer erfarenhet men trotts det ligger 20år efter.
