И это всё МОЁ

Внезапно оказалось, что кешбеки не бесплатны, что оплата часами не возможна без процессингов, жрущих деньги, и за всё это внезапно платит потребитель.

https://www.msn.com/ru-ru/money/news/российские-магазины-предупредили-о-быстр...








 








И это всё МОЁ
И это всё МОЁ

На домашнем ПК Fedora 29, установлена была (кажется) с образа Workstation, в общем, тот который с гномом. Некоторое время назад установил Cinnamon


dnf group install cinnamon-desktop-environment


и логинился в него через шестерёнку в GDM. Теперь хочется удалить гном, так как больше не нужен. Сделал


dnf group remove gnome-desktop


но куча гномопакетов осталась


[root@home ~]# rpm -qa gnome\* | wc -l
32


и они висят в меню Cinnamon (‘‘Настройки Gnome’’ и т.д.). Если пытаться удалять гномопакеты поштучно (gnome-shell, gnome-session, …), то dnf хочет удалить gdm и разные xorg-пакеты, и я подозреваю что больше уже не залогинюсь. Как правильно удалить гном и ничего не разломать?









 , ,








И это всё МОЁ

Здорово, собаки. Ребята, я к вам снова по делу. В продолжение предыдущей темы $(read -r var;echo $var). Как обнаружилось (ожидаемо), иногда более удобно прокликать ссылки в браузере, чтобы они сами открывались в скрипте. Но. Скачивание может вестись только в 1 поток, а это значит, что скрипт при запуске проверяет lock-файл и если другой скрипт уже запущен, он ждёт, пока тот закончит, чтобы запустить скачивание. Было бы неплохо, если бы какой-нибудь flashgot мог собирать пулл ссылок и запускать их в очереди поочерёдно. Но flashgot умер вместе с Файрфоксом, да и мне надо для Оперы. И вообще это что-то не то.

Поэтому, я думаю, можно в том же скрипте, если он не первый, записывать новую ссылку в сокет. И читать в цикле из сокета пока читается, если он первый. А на обработчике в браузере будет висеть этот 1 скрипт. Так будет нормально? Попробуйте предложить что-нибудь лучше и рассказать о подводных камнях.

Программа, которой скармливаются ссылки, умеет в RPC и управление. Да что уж там, можно скармливать ей много ссылок через веб-сокеты. Но тут есть проблема. Я использую её в режиме, в котором она не будет висеть долго и ждать команд, а закрывается сразу после скачивания. Видимо, тут могут быть проблемы, если начать делать совсем красиво.

Вот этот скрипт решает часть проблем, но, очевидно, не совсем тем способом, который мне нужен. Я хочу, чтобы клик автоматом запускал мне скачивание и чтобы другой клик при необходимости синхронизировал это процесс со скачивающей программой. Маленькие радости простых людей, мне нужно только совсем немного удобства. https://greasyfork.org/en/scripts/7362-true-url-downloads








 , , , ,








И это всё МОЁ
И это всё МОЁ

Конечно, это совсем не новость, но меня забавно удивило, что Православный Свято-Тихоновский гуманитарный университет в Москве уже много лет ведет обучение по направлению «Математическое обеспечение и администрирование информационных систем».

Студенты кроме обычных дисциплин в обязательном порядке изучают литургическое Предание, но в остальном список подлежащего изучению довольно обычный. Разве что по желанию можно углубиться в православное христианство. Возможно, студенты участвуют в службах, но в этом я не уверен.

Если вы мечтали стать православным программистом, то это ваш шанс. У них, судя по всему, 10 бюджетных мест и общежитие имеются.








 , ,








И это всё МОЁ

Quantic Dream, самый популярный производитель кинца, в марте объявили о портировании их консольных хитов на ПК. А сегодня (наверное, я не следил) стала доступна демка Heavy Rain.

Короч, к чему я всё это. В AppDB демки ещё нету. Может кому скучно, и кто-нибудь запилит туда результаты? :D

Дерьмува в комплекте.

Линукс тут при том, что Wine.








 ,








И это всё МОЁ

Привет. Решил накатить на свой ноутбук (Lenovo L380) Kubuntu 19.04.
Вроде как всё более менее работоспособно, но наблюдаю артефакты в некоторых консольных приложениях - htop, mc.
Выглядит это примерно так — https://ibb.co/bWhYZtf
Быстрый поиск в гугле ничего путного не выдал. Как такое фиксить?








 , ,








И это всё МОЁ
Обновление OpenSSL в репозитории openSUSE Tumbleweed привело к нарушению работоспособности всех приложений, связанных с OpenSSL и использующих русскую или украинскую локали. Проблема появилась после внесения в OpenSSL изменения в обработчик буфера сообщений об ошибках (strerror_pool).



И это всё МОЁ

Отдаю монитор, да никто не берёт этот старый хлам. 1280x1024, VGA.

Самовывоз из Красногорска.

https://meshok.net/item/122277821

Аукцион с 1 рубля, пока ставок 0, даже просмотров мало.








 , ,








И это всё МОЁ

Приветствую всех. Есть сервер Centos6 с 2ip адресами. Ранее заглушки на ip я делал просто создавая домен по адресу ip, но с переходом на SSL, Let's Encrypt определят что это ip, а на все ip мне и не надо.
Поставил я вот такую заглушку:

<VirtualHost ip:80 >
ServerName default
DocumentRoot /var/www/default
</VirtualHost>
<VirtualHost ip:443 >
ServerName default
DocumentRoot /var/www/default
</VirtualHost>

Но при таком раскладе не работают сайты на этом ip, серверы чекеры говорят 443 порт закрыт.

Посоветуйте как решить?








 , , ,








И это всё МОЁ
Разработчики Mozilla приняли решение отключить по умолчанию обработку файлов userContent.css и userChrome.css, позволяющий переопределить оформление сайтов или интерфейса Firefox. В качестве причины отключения по умолчанию называется работа по сокращению времени запуска браузера, так как изменение поведения через userContent.css и userChrome.css выполняется пользователями крайне редко, а загрузка данных CSS потребляет дополнительные ресурсы (оптимизация убирает лишнее обращение к диску).



И это всё МОЁ

А вот интересно, карты оффлайн всего мира сколько места будут занимать? Нынче телефоны с объёмом флеша 128 гиг выпускают как ширпотреб, если весь мир скачать с детализацией до улиц, сколько такие карты займут места? Если 2-3 Гб, то можно доп. бонусом на телефоны устанавливать, это меньше 3% хранилища. Ну, как нынче файловый менеджер во все телефоны пихают - полезная мелочь. Раньше ФМ был не в каждом телефоне. Просто производители уже не знают, чем выделиться, а это была бы такая мелкая приятная деталь.








 , ,








И это всё МОЁ
Доступен экспериментальный выпуск открытой реализации Win32 API - Wine 4.9. С момента выпуска версии 4.8 было закрыто 24 отчёта об ошибках и внесено 362 изменения.



И это всё МОЁ

Собственно, вопрос. На linuxquestions.org люди так и не смогли до конца разобраться с этим вопросом.

Главное, сам LibreOffice у всех всегда нормально собирается, но когда его сборка добирается до генерации галереи... Вот тогда с очень большой вероятностью сборка наступает на грабли


Bootstrap exception 'component context fails to supply service com.sun.star.ucb.UniversalContentBroker of type com.sun.star.ucb.XUniversalContentBroker'


И, главное, никто так до конца и не может понять почему. Когда-то я даже разработчикам писал по поводу. Они всего-лишь посоветовали попробовать собрать самую свежую версию из git'а. Однако, и эти же версии у других людей как-то же собираются.

Прочёсывание linuxquestions.org привело к такой подборке советов:

  1. пробовать собирать в одном потоке (половину дня, ага);
  2. пробовать собирать в /var, а не в /tmp;
  3. удалять предыдущий пакет LibreOffice перед сборкой (логично и не трудозатратно);


Но даже это не всегда помогает. Причём на N-й раз внезапно всё собирается.

Грабли где-то в другом месте?








 ,








И это всё МОЁ

Доброго времени!

Есть проект c кучей микросервисов в докерах. Докеры живут в ранчере 1.6. В него же настроены пайнлайны для выкатки нового кода в контейнерах. Т.е. состав контейнеров регулярно меняется. Они там сами скалируются и регулярно переезжают с ноды на ноду.

Есть ли способ организовать сбор логов с контейнеров с привязкой с сервисам и к стекам ранчера?

Так же интересен и мониторинг контейнеров в ранчере.
Есть ли у кого-то реальные наработки?

Заранее благодарю








 , ,








И это всё МОЁ

Я не гуру в сетях, поэтому прошу помощи. На ZyXEL ZyWALL USG 50 не могу зайти в Firewall, выдаёт такую ошибку








 ,








И это всё МОЁ
В развиваемый в рамках цикла разработки GNOME 3.34 оконном менеджере Mutter включены изменения, позволяющие автоматизировать запуск XWayland при попытке выполнения приложения на базе протокола X11 в графическом окружении на основе протокола Wayland. Отличие от поведения GNOME 3.32 и более ранних выпусков состоит в том, что до сих пор компонент XWayland выполнялся постоянно и требовал явного предварительного запуска (запускался при инициализации сеанса GNOME), а теперь будет запускаться динамически при появлении необходимости в компонентах для обеспечения совместимости с X11. Выпуск GNOME 3.34 запланирован на 11 сентября 2019 года.



И это всё МОЁ

... линукс в опасности!!!! OpenVMS добирается до «интелов» и это не итаниум!

VMS Software, Inc. Announces First Boot on x86 Architecture








 








И это всё МОЁ

Есть тихая, спокойная локальная сеть 192.168.0.0/24, в качестве шлюза из дикого Интернета Linux с 2 статическими интерфейсами: lan 192.168.0.1 и wan, например, 98.98.98.98
На нем же стоит, настроен Iptables. Из сети / со шлюза Internet работает (ip forwarding конечно же включен) .
Работает «через» SNAT:

iptables -t nat -A POSTROUTING -o wan -m iprange --src-range 192.168.0.2-192.168.0.254 -m policy --dir out --pol none -j SNAT --to-source 98.98.98.98

На шлюзе также стоит Ssh, который «висит» ТОЛЬКО на адресе 192.168.0.1, то есть строго «слушает» только интерфейс lan
Возникла необходимость включить удаленный доступ через темный Internet к Ssh.

Делаю в Iptables DNAT:

iptables -t nat -A PREROUTING -i wan -m iprange ! --src-range 192.168.0.2-192.168.0.254 -d 192.168.0.1 -p tcp -m tcp --dport 22000 -m policy --dir in --pol none -j DNAT --to-destination 192.168.0.1:22

Так, как пакет предназначен шлюзу, не локальной сети, и с учетом DNAT на lan адрес шлюза, прописываем filter INPUT правило:

iptables -t filter -A INPUT -i lan -m iprange ! --src-range 192.168.0.2-192.168.0.254 -d 192.168.0.1 -p tcp -m tcp --dport 22 -m policy --dir in --pol none -j ACCEPT

И, так, как пакет предназначен шлюзу, не локальной сети, и с учетом DNAT на lan адрес шлюза, прописываем соответствующее filter OUTPUT правило:
iptables -t filter -A OUTPUT -o lan -s 192.168.0.1 -m iprange ! --dst-range 192.168.0.2-192.168.0.254 -p tcp -m tcp --sport 22 -m policy --dir out --pol none -j ACCEPT

Но в этом случае набор правил не работает.
Если в указанных INPUT и OUTPUT правилах поменять интерфейсы с lan на wan, все заработает

Правильно ли понимаю, что при DNAT пакеты между интерфейсами НЕ «перекидываются» ?
Только при FORWARD ?

То есть, хотя ssh «висит» только на lan, пакет, пришедший на wan, у которого по DNAT меняется адрес получателя на локальный адрес шлюза, этот пакет на lan НЕ пересылается, а отправляется «из» wan интерфейса на локальный процесс в виде ssh ?
Или что-то делаю не так, и такой пакет ДОЛЖЕН переслаться на lan, из которого уже он отправляется на local process - ssh.

P. S.: Tcpdump видит на wan только пакеты на 20000 порт, на lan, от внешнего хоста, от которого идет соединение трафика нет.
Хотя соединение проходит.
При FORWARD, если DNAT «идет» в локальную сеть, трафик на lan виден.








 , , ,