привет всем. не пойму где накосячил, но шрифт в некоторых приложениях(pcmanfm, juffed) стал микроскопический. Пробовал в sway конфиге менять, изменяются только в заголовках окон. выручайте, уже глаза слезятся
Как определить программно, что изображение имеет ли размытие или не точности при текущем масштабе просмотра?
я в шоке. Поставил давеча линукс на нетбук, всё работает. НО! Браузер (ФФ или Chrome) и всё превращается в тыкву.
Альтернатив нет?
Привет, ЛОР!
Хочу перейти на сабж для хранения паролей. Вроде всё отлично: код на гитхабе, в том числе серверный; поддержка всего и вся, включая TOTP и Yubikey; опубликованные результаты аудита безопасности.
Скажи, есть ли подвох? Или можно не сцать и отдать им $10 в год на кофе? Что ты думаешь?
Представители проекта Blender сообщили в Твиттере о присоединении компании NVIDIA к Фонду развития Blender на уровне основного спонсора (Patron). NVIDIA стала вторым спонсором данного уровня, ещё одним является компания Epic Games.
NVIDIA перечисляет на развитие системы 3D-моделирования Blender более 120 тысяч долларов в год. В твите представители Blender сообщают, что это позволит ещё двум специалистам заниматься разработкой ядра системы и поддерживать технологию NVIDIA GPU и выражают благодарность NVIDIA за доверие.
достался зверек с заблокированным загрузчиком, разблокировать сейчас нельзя даже платно, рута нет, прошивки модифицировать нельзя, максимум что могу - ковыряться через adb
всякий мусор от гуглов, фейсбуков и производителя удалил, но сервисы гугл (gms) не удаляются - Failure [DELETE_FAILED_DEVICE_POLICY_MANAGER]
отрубить через настройки тоже нельзя, я все разрешения поснимал, плей сервисы отключил, резервные копии на гугл.диск и т.п. отключил, но этого все равно наверно мало, гугл сервисы запускаются сами и могут лезть в интернет
как их можно по максемуму ограничить в таких условиях ?
если я например поставлю файрвол, который поднимает локальный vpn и поэтому не требует рута, типа NetGuard - можно через него заблокировать запросы к серверам гугл, или гуглсервисы умные и полезут в интернет мимо vpn?
почему не на 4pda и т.п. спрашиваю - на лоре публика больше по таким делам, как по мне
Клуб (сегодня 0)
Mobile (сегодня 1)
А зачем они вообще тогда нужны? Я понимаю, что Клуб некоторое время назад пытались опять возродить, но оно опять не взлетело должным образом. Почему никто ничего не хочет делать? Всё это лишь лишний груз данному итак уже непопулярному форуму.
Мобайл же зачем, если никто тогда не заходит? Может быть, его проще выпилить?
При открытии вкладки при нагруженной системе успевает мигнуть белым область содержимого самой вкладке. Тема темная, глаза от этого мигания вытекают.
Я как то фиксил, да тот профиль убился. Сейчас выставлено:
browser.in-content.dark-mode;true
ui.systemUsesDarkTheme;1
Напомните, точно помню фиксил эту гадость.
Всем привет!
Есть облачные сервера Centos. Задача: построить архитектуру OpenVPN в таком виде: клиент подключается к бастиону ->> бастион подключается к центральному серверу OpenVPN ->> центральный сервер маршрутизирует трафик во внутреннюю сеть нужного мне сервиса. Всего должно быть 3 бастиона (по одному для каждого филиала) и два центральных OpenVPN-сервера с плавающим IP. Короче: клиент OpenVPN ->> клиент-сервер OpenVPN ->> сервер OpenVPN.
IP-адрессация (белые адреса, все на разных облаках; придуманные айпишники из головы):
1. Бастион - 175.79.254.95
2. Центральный сервер - 79.175.254.95
Что имею: клиент (любой айпи) без проблем по отдельности подключается и к бастиону (175.79.254.95) , и к центральному серверу (79.175.254.95). Интернет есть с обоих серверов.
Проблема: при коннектинге бастиона (175.79.254.95) и центрального сервера (79.175.254.95) обрывается связь с бастионом. Бастион не пингуется и не подает никаких признаков жизни, пока не перезапустить сервер.
Конфиг центрального OpenVPN-сервера:
[root@central-vpn-server ~]# cat /etc/openvpn/central-vpn-server.conf
port 1194
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/central-vpn-server.crt
key /etc/openvpn/central-vpn-server.key
dh /etc/openvpn/dh2048.pem
tls-auth /etc/openvpn/ta.key 0
key-direction 0
cipher AES-128-CBC
auth SHA512
server 10.8.4.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push «dhcp-option DNS 208.67.222.222»
push «dhcp-option DNS 208.67.220.220»
push «redirect-gateway def1 bypass-dhcp»
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
log /var/log/openvpn.log
Состояние netstat -tlnp центрального OpenVPN-сервера:
[root@central-vpn-server~]# netstat -tlnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1017/master
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 930/nginx: master p
tcp 0 0 0.0.0.0:22131 0.0.0.0:* LISTEN 1139/sshd
tcp6 0 0 ::1:25 :::* LISTEN 1017/master
tcp6 0 0 :::80 :::* LISTEN 930/nginx: master p
tcp6 0 0 :::22131 :::* LISTEN 1139/sshd
Состояние netstat -nr центрального OpenVPN-сервера:
[root@central-vpn-server ~]# netstat -nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 10.18.62.22 0.0.0.0 UG 0 0 0 eth0
10.18.62.22 0.0.0.0 255.255.255.254 U 0 0 0 eth0
Конфиг бастион OpenVPN-сервера:
[root@bastion-server ~]# cat /etc/openvpn/bastion-server.conf
port 1194
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/bastion-server.crt
key /etc/openvpn/bastion-server.key
dh /etc/openvpn/dh2048.pem
tls-auth /etc/openvpn/ta.key 0
key-direction 0
cipher AES-128-CBC
auth SHA512
topology subnet
server 10.8.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push «dhcp-option DNS 208.67.222.222»
push «dhcp-option DNS 208.67.220.220»
push «redirect-gateway def1 bypass-dhcp»
keepalive 10 120
comp-lzo
user nobody
group nobody
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
Состояние netstat -tlnp бастион OpenVPN-сервера:
[root@bastion-server ~]# netstat -tlnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:1194 0.0.0.0:* LISTEN 1020/openvpn
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 1038/nginx: master
tcp 0 0 0.0.0.0:22131 0.0.0.0:* LISTEN 1253/sshd
tcp6 0 0 :::80 :::* LISTEN 1038/nginx: master
tcp6 0 0 :::22131 :::* LISTEN 1253/sshd
Состояние netstat -nr бастион OpenVPN-сервера:
[root@bastion-server ~]# netstat -nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 172.31.1.1 0.0.0.0 UG 0 0 0 eth0
10.8.3.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
172.31.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
Конфиг клиента (одинаковый):
[root@client ~]# cat /etc/openvpn/client.conf
client
dev tun
proto tcp
remote $IP 1194
remote-cert-tls server
key-direction 1
cipher AES-128-CBC
auth SHA512
auth-nocache
nobind
resolv-retry infinite
comp-lzo
verb 3
persist-key
persist-tun
user nobody
group nobody
Вопрос: как правильно прописать маршрутизацию, чтобы моя схема стала рабочей? Я понимаю, что совсем запутался в маршрутизации, поэтому не стал прикладывать сюда роуты и пуши, коих перепробовал все варианты (или не все), поэтому выложил просто рабочие конфиги.
Запустил lsof -i и свежеустановленный фирефох квантум, представляю вашему вниманию его величество блоб без каких-либо поводов и запросов цепляющийся сам к левым серверам и шлющий на них тонны инфы, начиная от посещаемых сайтов и заканчивая запущенными в системе процессами, времени работы, серийных номерах и прочем. Возник вопрос, может быть тот самый антагонист хрома и весь такой свободный и дружественный firefox остался им только в наших представлениях и воображении?(В моем по крайней мере) Чем теперь эта сущность в виде лисички лучше хрома стучащего гуглу, создающего теневые акки собирающего профиль рекламный и т.д. ?
И что еще хуже, где свободные и этические альтернативы ему на его основе. где форки кроме IceCat(GNU IceWeasel) который абы как еле еле живёт благодаря поддержке полутора землекопов и GNU.org? Нету их! Беда товарищи!
COMMAND PID USER FD TYPE SIZE/OFF NODE NAME
firefox 3636 gameswine 64u IPv4 0t0 TCP 192.168.0.100:43286->cloudproxy10009.sucuri.net:http (ESTABLISHED)
firefox 3636 gameswine 85u IPv4 0t0 TCP 192.168.0.100:35062->arn09s20-in-f10.1e100.net:https (ESTABLISHED)
firefox 3636 gameswine 89u IPv4 0t0 TCP 192.168.0.100:32972->arn09s11-in-f163.1e100.net:http (ESTABLISHED)
firefox 3636 gameswine 90u IPv4 0t0 TCP 192.168.0.100:44886->cloudproxy10009.sucuri.net:https (ESTABLISHED)
firefox 3636 gameswine 95u IPv4 0t0 TCP 192.168.0.100:60046->ec2-52-33-184-165.us-west-2.compute.amazonaws.com:https (ESTABLISHED)
firefox 3636 gameswine 111u IPv4 0t0 TCP 192.168.0.100:39658->93.184.220.29:http (ESTABLISHED)
firefox 3636 gameswine 115u IPv4 0t0 TCP 192.168.0.100:32982->arn09s11-in-f163.1e100.net:http (ESTABLISHED)
firefox 3636 gameswine 120u IPv4 0t0 TCP 192.168.0.100:39060->ec2-35-165-44-141.us-west-2.compute.amazonaws.com:https (ESTABLISHED)
firefox 3636 gameswine 122u IPv4 0t0 TCP 192.168.0.100:37082->arn11s01-in-f8.1e100.net:https (ESTABLISHED)
firefox 3636 gameswine 124u IPv4 0t0 TCP 192.168.0.100:39670->93.184.220.29:http (ESTABLISHED)
*уточнение, тот же фирефокс с настроенным about:config с выключенными подзагрузками сайтов, исправлениями печати, проверкой сертификатов, проверкой файлов, по сути всем возможным. всё равно соединяется непонятно с чем и непонятно для чего, отсылая тонны пакетов.
Всем привет.
Старая дискретная карточка nvidia начала сильно шуметь ушатанным вентилятором и я решил перекинуть мониторы на встройку intel (Intel HD Graphics 530), а старую карту убрать.
После удаления пакетов nvidia и пары перезагрузок вроде заработало.
Но. После входа в систему меня встречает абсолютно пустое пространство (обоины установились какие-то дефолтно-цветастые).
Т.е. все панели задач и значков куда-то исчезли.
Попытки добавить панель через контекстное меню при клике по рабочему столу ни к чему не приводят.
Окна очень странно себя ведут — не работает перетаскивание по заголовку окна, зато работает через зажатый Alt + удержание зажатой ЛКМ.
В общем, что-то поломалось, а что именно, хрен его знает, может кто сталкивался?
Debian
KDE Plasma Version 5.8.6
KDE Frameworks Version 5.28.0
Qt Version 5.7.1
на super+shift это дичайший мусор, и кому это удобно??
в gnome tweak указал, вообще не работает, и через терминал, не работает!
У меня в arch один раз было такое.
Один раз после обновления, перестал работать wget, требовал какую-то библиотеку. Правда, исправили с последующим обновлением.
У меня вопрос: когда ставить обновления на arch (вводить комманду pacman -Syu), чтобы не нарваться на подобные баги?
Имею скрипт PS который запускается через Scheduler он генерирует число. Но нужен проверочный скрипт который будет проверять выполнения первого скрипта. Как вариант по его части имени. Тем самым будет в дальнейшем несколько скриптов которые будут иметь общее имя и по нему производиться проверка выполнения всех этих задач с получением данных(генерируемый чисел в данном случае).
Есть такой образец, но он запрашивает ввод имени при выполнении. Можно ли как то это обойти или есть альтернативный вариант получения данных по выполнению задач?
Get-ScheduledTaskInfo -TaskPath (Get-ScheduledTask -TaskName test).TaskPath
Привет, ЛОР!
Один из моих VPN требует в том числе аутентификацию по TOTP (Google Authenticator). Через консоль это делается сравнительно легко: ввожу логин, пароль и одноразовый код. Хочу чтобы так же всё работало через гуй в KDE, с сохранением логина и пароля в kde wallet.
Как это сделать? Или нужно дописывать самому nm-applet (или как эта штука зовётся)?
Прощупывается вопрос, на тему того, что будет работать без геморроя в linux.
Asus Xonar DGX
Creative X-Fi Titanium
работать будет на пульсаудио,
очень бы хотелось, чтобы работало, на заявленных характеристиках, а не в 16 бит, например:
default-sample-format = s32le
default-sample-rate = 192000
Ака больше никакого multilib, по-нашему.
Как вам такой поворот? С одной стороны игр на маке и так не было, так что не велика потеря, но весь старый софт тоже умирает.
В принципе я и на лине держу мультилиб только для старых игр (> 10 лет), ибо всё остальное всё равно не работает. Но решение всё равно радикальное.
После некоторого шаманства с GIT, исчезла папка upload, точнее вместо нее стала ссылка на саму же себя. Произошло это после pull репы, в которой upload была указана как ссылка. Предполагаю что git существующую папку перезатер ссылкой. Файлы удалились или нет? Если удалить эту ссылку, то что останется? В общем как вернуть папку?
Пока что пробовал через ext4magic, но что то не видит он этой папки и зависает или я не так делаю
Добрый день! Периодически хочу вспомнить детство и поставить linux на десктоп, но останавливает пара моментов -
- Самый важный - реально ли настроить хоткеи глобально как в macOS? cmd + c/x, cmd + ]/[ и так далее. Без разницы какая DE главное настроить хоткеи, а то будет ломать сильно менять системы дома и на работе.
- Как обстоят дела с google drive? Есть нормальные способы им пользоваться?
Спасибо!
Есть код под MPL 1.1, хочется его дополнить существующим GPLv2+ кодом и распространять как свободный продукт. Но лицензии несовместимы.
Собственно, в вопросе линковки проблемы нет. GPL-код (прикладной) динамически линкуется к MPL-коду (к библиотеке), и вроде тут нет никаких юридических преград.
Проблема в распространении. Если бинарники и/или исходники под этими лицензиями сложить в один тарбол, то на каких условиях он должен распространяться, или его распространение вообще невозможно? И нужно пакетировать в физически разные архивы?