13:48

sway font

И это всё МОЁ

привет всем. не пойму где накосячил, но шрифт в некоторых приложениях(pcmanfm, juffed) стал микроскопический. Пробовал в sway конфиге менять, изменяются только в заголовках окон. выручайте, уже глаза слезятся








 ,








И это всё МОЁ

Как определить программно, что изображение имеет ли размытие или не точности при текущем масштабе просмотра?








 








И это всё МОЁ

я в шоке. Поставил давеча линукс на нетбук, всё работает. НО! Браузер (ФФ или Chrome) и всё превращается в тыкву.

Альтернатив нет?








 








13:37

BitWarden

И это всё МОЁ

Привет, ЛОР!

Хочу перейти на сабж для хранения паролей. Вроде всё отлично: код на гитхабе, в том числе серверный; поддержка всего и вся, включая TOTP и Yubikey; опубликованные результаты аудита безопасности.

Скажи, есть ли подвох? Или можно не сцать и отдать им $10 в год на кофе? Что ты думаешь?








 ,








И это всё МОЁ

Представители проекта Blender сообщили в Твиттере о присоединении компании NVIDIA к Фонду развития Blender на уровне основного спонсора (Patron). NVIDIA стала вторым спонсором данного уровня, ещё одним является компания Epic Games.


NVIDIA перечисляет на развитие системы 3D-моделирования Blender более 120 тысяч долларов в год. В твите представители Blender сообщают, что это позволит ещё двум специалистам заниматься разработкой ядра системы и поддерживать технологию NVIDIA GPU и выражают благодарность NVIDIA за доверие.









 ,








И это всё МОЁ

достался зверек с заблокированным загрузчиком, разблокировать сейчас нельзя даже платно, рута нет, прошивки модифицировать нельзя, максимум что могу - ковыряться через adb

всякий мусор от гуглов, фейсбуков и производителя удалил, но сервисы гугл (gms) не удаляются - Failure [DELETE_FAILED_DEVICE_POLICY_MANAGER]

отрубить через настройки тоже нельзя, я все разрешения поснимал, плей сервисы отключил, резервные копии на гугл.диск и т.п. отключил, но этого все равно наверно мало, гугл сервисы запускаются сами и могут лезть в интернет

как их можно по максемуму ограничить в таких условиях ?

если я например поставлю файрвол, который поднимает локальный vpn и поэтому не требует рута, типа NetGuard - можно через него заблокировать запросы к серверам гугл, или гуглсервисы умные и полезут в интернет мимо vpn?

почему не на 4pda и т.п. спрашиваю - на лоре публика больше по таким делам, как по мне








 , ,








И это всё МОЁ

Клуб (сегодня 0)




Mobile (сегодня 1)



А зачем они вообще тогда нужны? Я понимаю, что Клуб некоторое время назад пытались опять возродить, но оно опять не взлетело должным образом. Почему никто ничего не хочет делать? Всё это лишь лишний груз данному итак уже непопулярному форуму.


Мобайл же зачем, если никто тогда не заходит? Может быть, его проще выпилить?









 , ,








И это всё МОЁ

При открытии вкладки при нагруженной системе успевает мигнуть белым область содержимого самой вкладке. Тема темная, глаза от этого мигания вытекают.


Я как то фиксил, да тот профиль убился. Сейчас выставлено:


browser.in-content.dark-mode;true
ui.systemUsesDarkTheme;1


Напомните, точно помню фиксил эту гадость.









 








И это всё МОЁ

Всем привет!

Есть облачные сервера Centos. Задача: построить архитектуру OpenVPN в таком виде: клиент подключается к бастиону ->> бастион подключается к центральному серверу OpenVPN ->> центральный сервер маршрутизирует трафик во внутреннюю сеть нужного мне сервиса. Всего должно быть 3 бастиона (по одному для каждого филиала) и два центральных OpenVPN-сервера с плавающим IP. Короче: клиент OpenVPN ->> клиент-сервер OpenVPN ->> сервер OpenVPN.

IP-адрессация (белые адреса, все на разных облаках; придуманные айпишники из головы):

1. Бастион - 175.79.254.95

2. Центральный сервер - 79.175.254.95

Что имею: клиент (любой айпи) без проблем по отдельности подключается и к бастиону (175.79.254.95) , и к центральному серверу (79.175.254.95). Интернет есть с обоих серверов.

Проблема: при коннектинге бастиона (175.79.254.95) и центрального сервера (79.175.254.95) обрывается связь с бастионом. Бастион не пингуется и не подает никаких признаков жизни, пока не перезапустить сервер.

Конфиг центрального OpenVPN-сервера:

[root@central-vpn-server ~]# cat /etc/openvpn/central-vpn-server.conf
port 1194
proto tcp
dev tun

ca /etc/openvpn/ca.crt
cert /etc/openvpn/central-vpn-server.crt
key /etc/openvpn/central-vpn-server.key
dh /etc/openvpn/dh2048.pem
tls-auth /etc/openvpn/ta.key 0
key-direction 0
cipher AES-128-CBC
auth SHA512

server 10.8.4.0 255.255.255.0
ifconfig-pool-persist ipp.txt

push «dhcp-option DNS 208.67.222.222»
push «dhcp-option DNS 208.67.220.220»
push «redirect-gateway def1 bypass-dhcp»

keepalive 10 120

comp-lzo
user nobody
group nobody
persist-key
persist-tun

status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
log /var/log/openvpn.log

Состояние netstat -tlnp центрального OpenVPN-сервера:

[root@central-vpn-server~]# netstat -tlnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 127.0.0.1:25 0.0.0.0:* LISTEN 1017/master
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 930/nginx: master p
tcp 0 0 0.0.0.0:22131 0.0.0.0:* LISTEN 1139/sshd
tcp6 0 0 ::1:25 :::* LISTEN 1017/master
tcp6 0 0 :::80 :::* LISTEN 930/nginx: master p
tcp6 0 0 :::22131 :::* LISTEN 1139/sshd

Состояние netstat -nr центрального OpenVPN-сервера:

[root@central-vpn-server ~]# netstat -nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 10.18.62.22 0.0.0.0 UG 0 0 0 eth0
10.18.62.22 0.0.0.0 255.255.255.254 U 0 0 0 eth0

Конфиг бастион OpenVPN-сервера:

[root@bastion-server ~]# cat /etc/openvpn/bastion-server.conf
port 1194
proto tcp
dev tun

ca /etc/openvpn/ca.crt
cert /etc/openvpn/bastion-server.crt
key /etc/openvpn/bastion-server.key
dh /etc/openvpn/dh2048.pem
tls-auth /etc/openvpn/ta.key 0
key-direction 0
cipher AES-128-CBC
auth SHA512

topology subnet
server 10.8.3.0 255.255.255.0
ifconfig-pool-persist ipp.txt

push «dhcp-option DNS 208.67.222.222»
push «dhcp-option DNS 208.67.220.220»
push «redirect-gateway def1 bypass-dhcp»

keepalive 10 120

comp-lzo
user nobody
group nobody
persist-key
persist-tun

status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log

Состояние netstat -tlnp бастион OpenVPN-сервера:

[root@bastion-server ~]# netstat -tlnp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:1194 0.0.0.0:* LISTEN 1020/openvpn
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 1038/nginx: master
tcp 0 0 0.0.0.0:22131 0.0.0.0:* LISTEN 1253/sshd
tcp6 0 0 :::80 :::* LISTEN 1038/nginx: master
tcp6 0 0 :::22131 :::* LISTEN 1253/sshd

Состояние netstat -nr бастион OpenVPN-сервера:

[root@bastion-server ~]# netstat -nr
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
0.0.0.0 172.31.1.1 0.0.0.0 UG 0 0 0 eth0
10.8.3.0 0.0.0.0 255.255.255.0 U 0 0 0 tun0
172.31.1.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth0

Конфиг клиента (одинаковый):

[root@client ~]# cat /etc/openvpn/client.conf
client
dev tun
proto tcp
remote $IP 1194

remote-cert-tls server
key-direction 1
cipher AES-128-CBC
auth SHA512
auth-nocache
nobind

resolv-retry infinite
comp-lzo
verb 3

persist-key
persist-tun
user nobody
group nobody

Вопрос: как правильно прописать маршрутизацию, чтобы моя схема стала рабочей? Я понимаю, что совсем запутался в маршрутизации, поэтому не стал прикладывать сюда роуты и пуши, коих перепробовал все варианты (или не все), поэтому выложил просто рабочие конфиги.








 , ,








И это всё МОЁ

Запустил lsof -i и свежеустановленный фирефох квантум, представляю вашему вниманию его величество блоб без каких-либо поводов и запросов цепляющийся сам к левым серверам и шлющий на них тонны инфы, начиная от посещаемых сайтов и заканчивая запущенными в системе процессами, времени работы, серийных номерах и прочем. Возник вопрос, может быть тот самый антагонист хрома и весь такой свободный и дружественный firefox остался им только в наших представлениях и воображении?(В моем по крайней мере) Чем теперь эта сущность в виде лисички лучше хрома стучащего гуглу, создающего теневые акки собирающего профиль рекламный и т.д. ?

И что еще хуже, где свободные и этические альтернативы ему на его основе. где форки кроме IceCat(GNU IceWeasel) который абы как еле еле живёт благодаря поддержке полутора землекопов и GNU.org? Нету их! Беда товарищи!

COMMAND  PID      USER   FD   TYPE     SIZE/OFF NODE NAME
firefox 3636 gameswine 64u IPv4 0t0 TCP 192.168.0.100:43286->cloudproxy10009.sucuri.net:http (ESTABLISHED)
firefox 3636 gameswine 85u IPv4 0t0 TCP 192.168.0.100:35062->arn09s20-in-f10.1e100.net:https (ESTABLISHED)
firefox 3636 gameswine 89u IPv4 0t0 TCP 192.168.0.100:32972->arn09s11-in-f163.1e100.net:http (ESTABLISHED)
firefox 3636 gameswine 90u IPv4 0t0 TCP 192.168.0.100:44886->cloudproxy10009.sucuri.net:https (ESTABLISHED)
firefox 3636 gameswine 95u IPv4 0t0 TCP 192.168.0.100:60046->ec2-52-33-184-165.us-west-2.compute.amazonaws.com:https (ESTABLISHED)
firefox 3636 gameswine 111u IPv4 0t0 TCP 192.168.0.100:39658->93.184.220.29:http (ESTABLISHED)
firefox 3636 gameswine 115u IPv4 0t0 TCP 192.168.0.100:32982->arn09s11-in-f163.1e100.net:http (ESTABLISHED)
firefox 3636 gameswine 120u IPv4 0t0 TCP 192.168.0.100:39060->ec2-35-165-44-141.us-west-2.compute.amazonaws.com:https (ESTABLISHED)
firefox 3636 gameswine 122u IPv4 0t0 TCP 192.168.0.100:37082->arn11s01-in-f8.1e100.net:https (ESTABLISHED)
firefox 3636 gameswine 124u IPv4 0t0 TCP 192.168.0.100:39670->93.184.220.29:http (ESTABLISHED)

*уточнение, тот же фирефокс с настроенным about:config с выключенными подзагрузками сайтов, исправлениями печати, проверкой сертификатов, проверкой файлов, по сути всем возможным. всё равно соединяется непонятно с чем и непонятно для чего, отсылая тонны пакетов.








 ,








И это всё МОЁ

Всем привет.
Старая дискретная карточка nvidia начала сильно шуметь ушатанным вентилятором и я решил перекинуть мониторы на встройку intel (Intel HD Graphics 530), а старую карту убрать.
После удаления пакетов nvidia и пары перезагрузок вроде заработало.
Но. После входа в систему меня встречает абсолютно пустое пространство (обоины установились какие-то дефолтно-цветастые).
Т.е. все панели задач и значков куда-то исчезли.
Попытки добавить панель через контекстное меню при клике по рабочему столу ни к чему не приводят.
Окна очень странно себя ведут — не работает перетаскивание по заголовку окна, зато работает через зажатый Alt + удержание зажатой ЛКМ.

В общем, что-то поломалось, а что именно, хрен его знает, может кто сталкивался?

Debian
KDE Plasma Version 5.8.6
KDE Frameworks Version 5.28.0
Qt Version 5.7.1







 ,








И это всё МОЁ

на super+shift это дичайший мусор, и кому это удобно??
в gnome tweak указал, вообще не работает, и через терминал, не работает!








 








И это всё МОЁ

У меня в arch один раз было такое.


Один раз после обновления, перестал работать wget, требовал какую-то библиотеку. Правда, исправили с последующим обновлением.


У меня вопрос: когда ставить обновления на arch (вводить комманду pacman -Syu), чтобы не нарваться на подобные баги?








 ,








И это всё МОЁ

Имею скрипт PS который запускается через Scheduler он генерирует число. Но нужен проверочный скрипт который будет проверять выполнения первого скрипта. Как вариант по его части имени. Тем самым будет в дальнейшем несколько скриптов которые будут иметь общее имя и по нему производиться проверка выполнения всех этих задач с получением данных(генерируемый чисел в данном случае).

Есть такой образец, но он запрашивает ввод имени при выполнении. Можно ли как то это обойти или есть альтернативный вариант получения данных по выполнению задач?

Get-ScheduledTaskInfo -TaskPath (Get-ScheduledTask -TaskName test).TaskPath








 , ,








И это всё МОЁ

Привет, ЛОР!

Один из моих VPN требует в том числе аутентификацию по TOTP (Google Authenticator). Через консоль это делается сравнительно легко: ввожу логин, пароль и одноразовый код. Хочу чтобы так же всё работало через гуй в KDE, с сохранением логина и пароля в kde wallet.

Как это сделать? Или нужно дописывать самому nm-applet (или как эта штука зовётся)?








 , ,








И это всё МОЁ

Прощупывается вопрос, на тему того, что будет работать без геморроя в linux.

Asus Xonar DGX
Creative X-Fi Titanium

работать будет на пульсаудио,
очень бы хотелось, чтобы работало, на заявленных характеристиках, а не в 16 бит, например:
default-sample-format = s32le
default-sample-rate = 192000








 , , , ,








И это всё МОЁ

Ака больше никакого multilib, по-нашему.


Как вам такой поворот? С одной стороны игр на маке и так не было, так что не велика потеря, но весь старый софт тоже умирает.


В принципе я и на лине держу мультилиб только для старых игр (> 10 лет), ибо всё остальное всё равно не работает. Но решение всё равно радикальное.









 ,








И это всё МОЁ

После некоторого шаманства с GIT, исчезла папка upload, точнее вместо нее стала ссылка на саму же себя. Произошло это после pull репы, в которой upload была указана как ссылка. Предполагаю что git существующую папку перезатер ссылкой. Файлы удалились или нет? Если удалить эту ссылку, то что останется? В общем как вернуть папку?
Пока что пробовал через ext4magic, но что то не видит он этой папки и зависает или я не так делаю








 








И это всё МОЁ

Добрый день! Периодически хочу вспомнить детство и поставить linux на десктоп, но останавливает пара моментов -

  • Самый важный - реально ли настроить хоткеи глобально как в macOS? cmd + c/x, cmd + ]/[ и так далее. Без разницы какая DE главное настроить хоткеи, а то будет ломать сильно менять системы дома и на работе.
  • Как обстоят дела с google drive? Есть нормальные способы им пользоваться?

Спасибо!








 , , ,








И это всё МОЁ

Есть код под MPL 1.1, хочется его дополнить существующим GPLv2+ кодом и распространять как свободный продукт. Но лицензии несовместимы.

Собственно, в вопросе линковки проблемы нет. GPL-код (прикладной) динамически линкуется к MPL-коду (к библиотеке), и вроде тут нет никаких юридических преград.

Проблема в распространении. Если бинарники и/или исходники под этими лицензиями сложить в один тарбол, то на каких условиях он должен распространяться, или его распространение вообще невозможно? И нужно пакетировать в физически разные архивы?








 , ,