И это всё МОЁ

Не могу найти репу для установки qdbus.
Как на 18.04 из родных репозиториев поставить не получается -


sudo apt-get install -y qdbus
...
E: Невозможно найти пакет qdbus


Подскажите репу откуда его можно собрать самому, или как-то ещё установить









 , ,








И это всё МОЁ

Нужно сделать boot logo из видео кто поможет вот ссылка на видео https://www.youtube.com/watch?v=3byPa2l4Ni8









 , ,








И это всё МОЁ

Проблема заключается в следующем:
Надо создать два центра сертификации (RootCA и SubCA) и настроить настроить OpenVPN с подписанными сертификатами в ЦС.
Я опишу шаги, которые я выполнил, но зашел в тупик, я что-то упускаю, но не вижу что.
Берем три сервера (debian 9) называем их RootCA, SubCA, OpenVPNsrv. На всех трех серверах скачиваем easyrsa и распаковываем архивы. На третьем сервере OpenVPNsrv устанавливаем openvpn. Далее по командам.



wget -P ~/ https://github.com/OpenVPN/easy-rsa/releases/download/v3.0.4/EasyRSA-3.0.4.tgz




tar xvf EasyRSA-3.0.4.tgz




cd ~/EasyRSA-3.0.4/



Данные действия выполняем на всех машинах.



cp vars.example vars



На RootCA и SubCA редактируем данный файл находим необходимый блок, раскомментируем его и пропишем свои значения:



set_var EASYRSA_REQ_COUNTRY «PB»




set_var EASYRSA_REQ_PROVINCE «Minsk»




set_var EASYRSA_REQ_CITY «Minsk»




set_var EASYRSA_REQ_ORG «company»




set_var EASYRSA_REQ_EMAIL «[email protected]»




set_var EASYRSA_REQ_OU «IT»



Так же меняем значение сроков действия сертификатов. На сервере RootCA:



set_var EASYRSA_CA_EXPIRE 3650




set_var EASYRSA_CERT_EXPIRE 1825



На SubCA:



set_var EASYRSA_CA_EXPIRE 1825




set_var EASYRSA_CERT_EXPIRE 365



Далее на RootCA:



./easyrsa init-pki




./easyrsa build-ca nopass



На SubCA:



./easyrsa init-pki




./easyrsa build-ca subca nopass



Передаем файл ca.req серверу RootCA, импортируем, подписываем и возвращаем обратно на SubCA:



./easyrsa import-req ca.req ca




./easyrsa sign-req ca ca



Далее на сервере OpenVPNsrv создаем необходимые сертификаты (запросы) для работы OpenVPN:



./easyrsa gen-req servername nopass




./easyrsa gen-req username nopass




./easyrsa gen-dh




sudo openvpn –genkey –secret ta.key



Подписываю сертификаты на SubCA:



./easyrsa import-req /tmp/servername.req servername




./easyrsa sign-req server servername




./easyrsa import-req /tmp/username.req username




./easyrsa sign-req client username



Все ключи раскладываю в нужные места: для сервера в /etc/openvpn/ :



server.conf




ta.key




ca.crt




server.crt




server.key




dh.pem



Для пользователя генерирую файл user.ovpn, куда добавляю:



ca.crt




user.key




user.crt




ta.key



Запускаю openvpn:



systemctl start openvpn@server



Сервер стартует и работает.
Но когда подключаюсь клиентом, но мне выдает ошибку аутентификации.


Но если делаю все тоже самое, но не использую SubCA, то все работает.


Что я упускаю?









 , ,








И это всё МОЁ
Представлены корректирующие выпуски инструментария Tor (0.3.5.11, 0.4.2.8, 0.4.3.6 и 4.4.2-alpha), используемого для организации работы анонимной сети Tor. В новых версиях устранена уязвимость (CVE-2020-15572), вызванная обращением к области памяти вне границ выделенного буфера. Уязвимость позволяет удалённому атакующему инициировать крах процесса tor. Проблема проявляется только при сборке с библиотекой NSS (по умолчанию Tor собирается с OpenSSL, а использование NSS требует указания флага "--enable-nss").



И это всё МОЁ

Есть гипервизор proxmox и lxc, хочу переделать контейнер в полноценную VM, слышал что можно использовать ядро гипервизора для загрузки.
Или другая идея такая собираешь в VM boot раздел с ядром и загрузчиком, подключаем rootfs от lxc и загрузится.
Может есть вариант по проще?









 








И это всё МОЁ

С установившейся периодичностью, а именно раз в 2 месяца, вышел очередной maintenance release Funtoo Linux 1.4 под номером 5.


Обновлены stages поддерживаемых архитектур, из особенностей:



  • GNOME 3.36.2

  • openssl-1.1.1g

  • актуальный docker

  • актуальный стек Mesa/GL (core-gl-kit 2.0-release)

  • поддержка графики Intel Iris epro mix-in -gfxcard-intel +gfxcard-intel-iris

  • и прочие обновления


Подробнее:










 , ,








И это всё МОЁ

Не пойму в чем дело, в iptable подсеть заблочил, до астера продолжают проходить и инвайты и запросы на регистрацию


iptables -L -n -v


( читать дальше... )


sngrep


( читать дальше... )


CentOS 3.10.0-1062.12.1.el7.x86_64 GNU/Linux









 , ,








И это всё МОЁ

Не пойму, почему любители свободного ПО и прочего цифрового коммунизма не обсуждают вчерашнюю забастовку курьеров службы доставки Delivery Club (владелец - компания Mail.ru). Требования ребяты выдвигают вполне вменяемые:


  • немедленно выплатить зарплату всем курьерам. В состоянии трудового конфликта и без зарплат находится 290 человек (не «несколько десятков», как ранее недостоверно сообщали СМИ со ссылкой на руководство Delivery Club)
  • заключить постоянные трудовые договоры вместо договоров об оказании услуг
  • прекратить путём шантажа принуждать курьеров переходить на форму самозанятости
  • полностью отменить систему штрафов (согласно ТК штрафы недопустимы)
  • немедленно восстановить незаконно уволенных курьеров.


Когда стало понятно, что забастовка неиллюзорно маячит на горизонте, представители руководства Delivery Club стали рассылать курьерам интересные сообщения: https://t.me/courier_fight/96?single

Соответственно, в начале месяца была организована территориальная профсоюзная организация «Профсоюз „Курьер“», даже со своим собственным юристом, и вот вчера была организована первая забастовка.

Ссылки по теме:
Delivery Club отчитался о рекордных 5,5 млн заказов в мае
Забастовка курьеров Delivery Club

Съемки с места события:
https://www.youtube.com/watch?v=vDn2K6EXYG0

Забастовку поддержали личные пикеты в Питере, есть задержанные:
https://t.me/courier_fight/122


Почему это важно на ЛОРе? Потому что с гребцами на галерах происходит то же самое, как бы они не любили своих личных капиталистов.








 , , ,








И это всё МОЁ

5-го июля в группе comp.mail.sendmail было объявлено о выходе Sendmail 8.16.1. Исходники программы можно скачать с ftp://ftp.sendmail.org/pub/sendmail/.

Основные изменения:

  • добавлена поддержка OpenSSL 1.1.0 и 1.1.1, удалена поддержка OpenSSL 0.9.8;
  • добавлена начальная поддержка DANE (RFC 7672);
  • добавлена поддержка null MX (RFC 7505);
  • улучшена информативность сообщений в syslog в ряде случаев;
  • несколько исправлений в LIBMILTER;
  • cidrexpand из contrib теперь понимает IPv6.







 ,








И это всё МОЁ

Добрый день!


Столкнулся с такой вот проблемой при работе с poll на некоторых устройствах, какой бы таймаут не задавал - первый poll может не дать никакого результата - возвращает 0, а во второй попытке уже есть нужное событие POLLIN. Это случается не всегда, но довольно часто. Это точно не таймаут, тк я пробовал задавать таймаут 30-60 сек., и ситуация так же воспроизводилась, как и на таймауте в 500мс.


Кто ни будь сталкивался с таким поведением?


ps Да, порт конечно же открыт как O_NONBLOCK


...
struct pollfd pfd = { .fd = fd, .events = POLLIN };
...
int retries = 0;
while (retries < 3) {
res = poll (&pfd, 1, ms_to);

if (res <= 0 || pfd.revents != POLLIN) {
retries++;
continue;
}
ssize_t chunksize = read (fd, buf + bytesread, size);
...









 , ,








И это всё МОЁ

После выпуска, а именно 26 Апреля 2015 прошло 5 лет. Начиная с 30 июня 2020 года поддержка LTS версии под кодовым именем «Jessie» завершена.









 , , ,








И это всё МОЁ

Minetest – это свободный движок для написания воксельных игр на Lua. На данный момент создано достаточно большое количество игр, также модов и текстур-паков для них. Версия 5.3.0 принесла множество изменений, среди которых:



  • Возобновлена поддержка Android

  • Более гладкое движение камеры

  • Более точное управление

  • Стандартные клавиши для изменения вида и включения миникарты изменены на C и V соответственно.

  • Генератор v7 вновь поддерживает генерацию летающих островов. Параметры летающих островов могут быть изменены в настройках, а сами летающие острова также должны быть включены в настройках генерации мира или сервера.

  • Добавлена поддержка PostgreSQL в качетве бэкенда для системы авторизации.

  • Тестировочная игра Minimal Development Test (minimal), значительно переделана и переменована в Development Test (devtest)


Minetest Game – это воксельная игра в жанре песочница на движке Minetest, разрабатываемая командой Minetest и зачастую распространяющаяся вместе с движком. В Minetest Game произошли следующие изменения:



  • Добавлен хлопчатник, растущий в саванне. С него выпадают семена хлопка.

  • Исправления поиска в творческом инвентаре

  • Соломенные ступеньки и плиты можно использовать как топливо для печи

  • Новые текстуры для сухих кустов и тормозящих рельс

  • Добавлены частицы, появляющиеся при опадании листьев, взрыве динамита и т.п.









 , , ,








И это всё МОЁ

Я что-то не догоняю. Почему в boost::filesystem нет функционала получения владельца файла и группы? Не во всех поддерживаемых ОС есть ФС с данными атрибутами? Но ведь и тип файла, со значениями вроде «символьная ссылка», - это далеко не в каждой ОС поддерживается. Вот, в винде нет симлинков, а еще виндовая реализация игнорирует все права доступа кроме «запись». И ничего.









 ,








И это всё МОЁ

Камрады, день добрый.


Дело такое..закупило госучрежение образовательное шлак моноблоки от ноунэйма китайского какого-то (Prittec) (заявленная цена 65+штук, реальная, 20+,ну как обычно в нашей стране), у которых уже спустя месяц использования периодически юсб порты стали отваливаться =))


Говорит, ставьте юзер-френдли линукс, чтобы преподам было не очень тяжко и красиво.


Ну ок, без вопросов. Поставил Кубунту 20.04 ЛТС.


Все ОК, но не могу никак заставить работать ускорение в браузере.



  1. inxi и vainfo инфа https://pastebin.com/7JPt3ydq

  2. chrome://gpu https://pastebin.com/TLvm3b3V


Установил дев бранч хромуима ради эксперимента, в chrome://flags включил Hardware-accelerated video decode и Override software rendering list на всякий случай. Плагин поставил для ютуба для х264 видео.


Ноль реакции. Загрузка КПУ все та же.


Что не так?


Благодарю.









 , ,








И это всё МОЁ

Здравствуйте. Искал я, искал, но не нашел.


Я хочу русский интерфейс в Emacs, возможно ли это? Менюшку русскую, хелп весь русский, все русское. Качать сырцы и делать Rumacs не предлагать, я не умею. Возможно ли так сделать, и если да, то как?


Заранее спасибо за ответы.









 ,








И это всё МОЁ
Представлен выпуск Minetest 5.3.0, открытого кроссплатформенного варианта игры MineCraft, позволяющего группам игроков совместно формировать из типовых блоков различные структуры, образующие подобие виртуального мира (жанр песочница). Игра написана на языке С++ c использованием 3D-движка irrlicht. Для создания расширений используется язык Lua. Код Minetest распространяется под лицензией LGPL, а игровые ресурсы под лицензией CC BY-SA 3.0. Готовые сборки Minetest созданы для различных дистрибутивов Linux, Android, FreeBSD, Windows и macOS.



И это всё МОЁ

Всем привет! Есть программа которая биндитится к ip адресу vpn (openvpn) сети. При перезагрузке происходит ситуация, когда сервис стартует до момента настройки tun интерфейса и как следствие возникает крит о том что не возможно создать сервер на заданном ip. Прописывание After openvpn не помогает, потому что последнему требуется время на создание и настройку интерфейса, а systemd считает что сервис успешно запустился еще за долго до этих действий. Вопрос - как без костыля в виде промежуточного скрипта запустить мой сервис после получения ip на tun?









 , ,








06:07

nginx 1.19.1

И это всё МОЁ

Вышел nginx 1.19.1, очередной релиз в текущей mainline ветке веб-сервера nginx. В mainline ветке идёт активная разработка, в то время как в текущую стабильную ветку (1.18) вносятся только исправления ошибок.



  • Изменение: директивы lingering_close, lingering_time и lingering_timeout теперь работают при использовании HTTP/2.

  • Изменение: теперь лишние данные, присланные бэкендом, всегда отбрасываются.

  • Изменение: теперь при получении слишком короткого ответа от FastCGI-сервера nginx пытается отправить клиенту доступную часть ответа, после чего закрывает соединение с клиентом.

  • Изменение: теперь при получении ответа некорректной длины от gRPC-бэкенда nginx прекращает обработку ответа с ошибкой.

  • Добавление: параметр min_free в директивах proxy_cache_path, fastcgi_cache_path, scgi_cache_path и uwsgi_cache_path. Спасибо Adam Bambuch.

  • Исправление: nginx не удалял unix domain listen-сокеты при плавном завершении по сигналу SIGQUIT.

  • Исправление: UDP-пакеты нулевого размера не проксировались.

  • Исправление: проксирование на uwsgi-бэкенды с использованием SSL могло не работать. Спасибо Guanzhong Chen.

  • Исправление: в обработке ошибок при использовании директивы ssl_ocsp.

  • Исправление: при использовании файловых систем XFS и NFS размер кэша на диске мог считаться некорректно.

  • Исправление: если сервер memcached возвращал некорректный ответ, в логах могли появляться сообщения «negative size buf in writer».


Одновременно с nginx вышел njs 0.4.2



njs - это подмножество языка Javasсript, позволяющее расширить функциональность nginx. njs совместим с ECMAScript 5.1 (строгий режим) c некоторыми расширениями ECMAScript 6 и позже. Совместимость находится в стадии развития.










 








И это всё МОЁ

Здравствуйте! Подскажите, не знаю, с какой стороны подступиться. Есть самописное приложение на Котлин со своим веб-сервером, по умолчанию работает на порту 8080. Запускать на 80 порту не могу, потому что на сервере работает Apache. Хотелось бы, что б на приложение можно было зайти по порту 80. Как можно настроить Apache (или Nginx), что б протянуть приложение сквозь него, так сказать. Не могу правильно сформулировать. Готов курить доки, подскажите хоть, что именно смотреть, пожалуйста.
Система CentOS 8, если это имеет значение.









 , , ,








И это всё МОЁ

Вышла новая версия MaXX Interactive Desktop – истинного преемника великого IRIX Interactive Desktop, который можно найти только в SGI-системах. Это не просто тема или скин поверх существующего оконного менеджера. Этот проект призван воскресить IRIX Interactive Desktop и продолжить его эволюцию так, как если бы SGI все еще существовал….


Данный релиз является «базовым». Под базовым релизом автор подразумевает то, что все усилия были сосредоточены на базовых компонентах окружения, таких как библиотеки, оконный менеджер, набор утилит, внешний вид и производительность.


Автор также сосредоточился на подготовке и документировании следующих шагов.


Наконец, этот релиз будет последним релизом, использующим текущий механизм установки. Он прост и работает, но автор хочет обеспечить более удобный для пользователя механизм установки с новым графическим инсталятором. Для его реализации выбран Java в связке с GraalVM для упаковки установщика в исполняемый файл, что позволит упростить разработку и распространение.


( читать дальше... )


Предназначение и цели проекта


Об авторе









 , ,