И это всё МОЁ

Имеем сабжевую версию мускуля.


Говорят новые MariaDB намного стабильнее и быстрее.


На сервере работает VestaCP, как обновить mysql так чтобы она ничего не заметила и возможно ли такое?


В общем я пока гуглю, а тут хотел послушать спецов, насколько замена СУБД прозрачна в этом случае?









 , ,








И это всё МОЁ

Изучая k8s возник вопрос, как делать storage для работы с данными, которые должны сохраняться, а не исчезать после завершения работы pods.


Сам кубик ничего не предлагает, а именно предлагает подключаться к сторонним ресурсам или облачным хранилищам или к всяким NFS/iSCSI и т.п. Мой кластер стоит на голом железе и варианты с использованием облачных хранилищ отпадают из-за скорости доступа к ним.


В идеале я бы хотел некое решение, которое я могу поставить как k8s приложение, прямо на кластер и использовать жесткие диски нод, как сетевой рейд. Хочется гибкости, такой же как у кубика, чтобы можно было легко создавать разделы, цеплять их к pods и потом удалять если они не нужны. Мне очень нравится фишка от VM как thin provisioning. Ес-но решение должно быть надежное и проверенное. Подскажите, кто что использует?


Я бегло погуглил и нашел пару вариантов: Rook и StorageOS, но я не знаю как они в работе и может есть что получше?









 ,








И это всё МОЁ

Устанавливаю систему (debian 10) с помощью preseed-файла и не пойму как избавиться от меню при загрузке диска (нужно выбрать install опцию после 3 секунд):



  • Graphical install

  • Install

  • Advanced options

  • Help


Файл cdrom/isolinux/txt.cfg


label install
menu label ^Install
kernel /install.amd/vmlinuz
append vga=788 initrd=/install.amd/initrd.gz --- quiet priority=high locale=en_GB.UTF-8 keymap=gb file=/cdrom/preseed.cfg


Пробовал изменять. Результата не дало


timeout 1
default install
label install
menu label ^Install
kernel /install.amd/vmlinuz
append vga=788 initrd=/install.amd/initrd.gz --- quiet priority=high locale=en_GB.UTF-8 keymap=gb file=/cdrom/preseed.cfg


Как пропустить это меню?









 ,








И это всё МОЁ

Приветствую! Столкнулся с такой проблемой, работает виртуальный сервер уже 2 года с несколькими лендинг сайтами. Все это время с статистикой трафика было все хорошо, в основном было 200Мб/входящего 600Мб/исходящего, а вот с недавнего времени в точности с 15 ноя, стало 60Гб/входящего и 2Гб/исходящего, и до сих пор у меня каждый день рисуется 2-3Гб/входящего и 0.9-1Гб/исходящего, однако прошу заметить по хорошему на таких серверах наоборот.

Что сделал, проверил логи апача, ничего подозрительного нет, посещаемость лендингов не увеличивалась. Почитал логи системы journald, также подозрительного ничего не увидел. Проверил фаер, разрешены только входящие 80,443, и сдвинутый SSH. Также проверил на уязвимости.

Уже 10 дней бьюся и понять почему входящего стало больше чем исходящего не могу.

В процессе поиска куда уходит трафик через tcpdump и iftop обнаружил странную фигню которую не могу понять. Очень хочу чтобы мне пояснили в чем дело. Вот смотрите, как так получается, что tcpdump и iftop показывает пакеты с заголовками «адрес источника» и «адрес получателя» которые вообще никак не совпадают с адресом моего сервера, но находятся в одной подсети, т.е. допустим адрес моего сервера 140.140.140.140, а tcpdump как-то ловит пакет на моем интерфейсе с таким содержанием:

IP 140.140.37.61.60006 > 170.170.170.170.27017: Flags [P.], seq 114316:114559, ack 62785, win 924, options [nop,nop,TS val 1020791258 ecr 3829276737], length 243

Потом iftop показывает тоже какой-то подсос с соседних адресов, а вот conntrack и ss подключений не видят.

Пока прихожу к выводу, что по какой-то причине моя виртуальная машина стала пробрасывать трафик на другие сервера, но что странно правил таких я не задавал.

Прошу выскажите свои мысли по этому поводу, готов предоставить любую информацию касающейся этой ситуации.

ОСь Debian 10 на KVM








 , , , ,








И это всё МОЁ

Надо потестировать различные фс в определенном случае, но не напрягая диск, hdd все таки медленные. Подумалось, а не воспользоваться ли tmpfs, благо оперативки хватает для данного выкрутаса.


Вопрос лишь в том как на ram натянуть другую файловую систему? Пока лишь в голову лезет примонтировать tmpfs, там создать файл, а с ним уже работать как с блочным устройстов.


Есть ли другие варианты?









 , ,








И это всё МОЁ

Здравствуйте. Купил nvme ssd к ноуту и теперь надо перенести свою установленную, настроенную манжарку на ssd.


Но переустанавливать мне очень лень.
Надо как-то перенести безболезненно на разделы и не столкнуться с подводными камнями.


Нужно ли будет что-то потом включать? Или система сразу поймет, что она на ssd и, к примеру, врубит TRIM?


Загрузиться в манжару не могу, она у меня пока отрублена в плане загрузчика.
Какие есть годные гайды по переносу, которые сработают?









 ,








И это всё МОЁ

Установил свеженький Debian/64 10.2.0 на ноут.
Это выпуск у разрабов озаглавлен аж как "Второй корректирующий".

Первая же проверка показала: на самом деле - фигвам, некоторые косяки старой версии никуда не делись и плавно перехали в новую.
Зато появились новые. Другого от криворуких и не ожидал.

Ладно, пока вопрос по одному из косяков: как вернуть к работе Plymouth ?
Пакеты plymouth в системе присутствовали по дефолту, но при загрузке системы его нет, бегут строки.

Еще просканировал свежеустановленный Debian, и обнаружил, помимо ssh/22, два непонятных порта -

7071/tcp  open  iwg1
34778/tcp open unknown

Погуглил. Оказалось, что 7071 бывает от Zimbra, но я ее точно не устанавливал.
34778 вообще неизвестно что это такое.

Хотелось бы понять, от чего они возникли, может, spyware какое-то, и соответственно прихлопнуть их.

Потому что одно spyware в «Десятке» точно присутствовало по дефолту - это «Geoclue Demo agent».
Деинсталлировал его нафиг.








 ,








И это всё МОЁ

Если через тунель посещать личные кабинеты банков, особенно если точка выхода заграницей, то они это воспринимают как угрозу безопасности и блокируют счет. После чего звонки, контрольные вопросы. 30 суток на рассмотрение заявления о разблокировке. В общем не сахар.


Туннель я попросту иногда забываю отключить перед входом в платежную систему.


Как бы мне настроить сеть, чтобы меня не пускало на сайты online.sberbank.ru money.yandex.ru webmoney.ru итп?


Я уж не прошу конфиг чтобы их пропускало мимо туннеля, хотя бы просто блок.


Желательно на сервере где стоит OpenVPN. Потому-что на мобильных устройства без рута это почти не возможно. Чтобы сам сервер блокировал.









 ,








И это всё МОЁ

Codemark.ru - российский разработчик программного обеспечения. Наша команда занимается созданием информационных систем, мобильных приложений, веб-сервисов, интеграционных модулей для государственных заказчиков и частных компаний.
Сейчас мы приглашаем опытного разработчика для участия в разработке высоконагруженной распределенной системы на JAVA, а также других проектах компании. Стек технологий - React, Java, Postgres


Мы используем в работе JIRA для ведения задач, Bitbucket для кода, Jenkins для CI и e2e тестирования, Slack для переписки и звонков, адаптированный SCRUM в качестве методологии.


Обязанности:



  • Разработка серверных модулей

  • Участие в проектировании архитектуры систем

  • Участие в ревью кода

  • Взаимодействие с остальными участниками команды


Требования:



  • Опыт разработки на Java от 5-х лет

  • Опыт разработки и оптимизации высоконагруженных приложений

  • Опыт работы с реляционными базами данных PostgreSQL, Oracle

  • Знание J2EE стека, Spring Framework, SOA технологий

  • Знание теории и практики unit тестирования

  • Знание git, gitflow, CI/CD


Плюсом будет:



  • Опыт работы с очередями сообщений (RabbitMQ, Kafka, IBM MQ)

  • Знание PL/SQL;

  • Знание React


Условия:



  • Офис в 5 минутах от метро Преображенская площадь

  • Заработная плата по результатам собеседования

  • Возможность удаленной работы и гибкого графика

  • Отсутствие лишней бюрократии, реальный Agile

  • Разработчик занимается разработкой. Для остальных вопросов на каждом проекте есть руководитель проекта, аналитик, тестировщик


Ждем ваших резюме на [email protected]









 








И это всё МОЁ

Раз уж тут у RIPE опять кончились v4, вопрос про v6 :)

Конфигурация домашней сети у меня такая:

  1. Модем (DOCSIS) провайдера, с NAT.
  2. Apple Timecapsule (NAT) в качестве роутера.
  3. Домашняя сеть.

До недавнего времени ipv6 от провайдера работал как-то автоматом. На таймкапсуле я включил «нативный ipv6» и «шарить ipv6» и всё заработало - оно получало какой-то префикс от модема провайдера и раздавало его по локальной сети.

Недавно мне поменяли модем провайдера на другой, типа для гигабита (было 500мегабит). ipv6 остался, но только когда подключаюсь напрямую к модему. Таймкапсула ipv6 от провайдера больше не видит. Точнее, в настройках (их там мало очень), показывает некий ipv6-префикс, но ничего по сети не раздаёт. Если я подключаюсь к модему провайдера напрямую, то получаю ipv6-адрес из совсем из другого диапазона. Не понятно, то ли таймкапсула запомнила старый v6-адрес, то ли получает невесть что, но не может раздавать, хз.

На сколько я помню, в v6 была опция, когда провайдер шлет несколько диапазонов v6 даунлинкам, один /64, мол, роутеру для своих целей и еще /64 или больше - для раздачи по локалке. Может у меня эта ситуация и таймкапсуле чего-т не хватает для полного счастья (например, длины префикса)?.

Как это вообще дебажить? Может есть какие-то тулзы, показывающие внятно, что происходит? Или запрягать wireshark и листать талмуды?








 ,








И это всё МОЁ

Здравствуйте.

Имеется:

пенсионер - 1 шт.

Ему нужно:

скачивать фильмы и смотреть их, запускать скайп, лазать по сайтам (в-основном - одноклассники).

Он не умеет:

ничего на ПК, кроме запуска указанных выше приложений и открывания нужных папок через ярлыки.

Мне нужно: поставить ему какой-либо дистрибутив бесплатный, вместо винды, которая вот-вот окончательно крякнет.

Вот думаю - что ставить. Ниже - муки выбора с попытками обосновать самому себе, что лучше в этом случае. Надеюсь на советы и комментарии...

Manjaro.

Все работает из коробки, а значит не придется заморачиваться со скайпами, дровами и вообще чем-либо. Но при этом человек явно не осилит регулярные обновы, особенно, если что-то слетит или работа чего-либо поменяется. Тот же комментарий относится к любому другому роллинг-релизу.

Ubuntu.

Все тоже работает из коробки. Обновы прилетают в разы реже. Но блин...прилетают же. И да, ВНЕЗАПНО тоже может что-то пойти не так.

Debian.

Из коробки работает не все. Обновы почти вообще не прилетают или их можно просто заигнорить. Вроде ничего не слетает.

Это из того, что я знаю. Есть ли еще предложения, комментарии?

И еще вопрос: у меня дома роутер и никогда не заморачивал вопрос настройки интернет-соединения. У него - провод прям в комп. Есть ли траблы с l2tp или PPPoE в случае дебиан? Надо ли там что-то допом ставить в этом случае?








 ,








И это всё МОЁ

Доброго времени суток!
Подскажите дилетанту!
На ноутбуке посыпался жд, хочу купить ссд, есть м2 слот. Вопрос в следующем :
стоит ли купить ссд на 120гб (WD GREEN - 1400рублей), установить на него системы ( мне нужен дуал бут, винда+линукс) и прикупить хард на 500гб для хранения файлов и приложений. Этот вариант выглядит оптимально, т.к узнал, что ссд живут меньше, при частой записи.
А второй вариант, добавить и купить на 250гб или больше, но под вопросом тогда время работы такого…
Заранее спасибо!









 , , ,








И это всё МОЁ

Привет всем!


Сразу говорю, хочется достаточно странного. Собственно в тегах это и указано.
Пишу на Python небольшую софтинку с использованием OpenCV. Кроме обработки изображений OpenCV используется и для GUI. Это удобно, особенно в процессе отладки, т.к. не возникает необходимости в дополнительных манипуляциях с картинкой перед отображением, а можно просто показать с помощью cv2.imshow().
Да, я знаю, что модуль High-level GUI не предназначен для сложных интерфейсов и об этом прямо говорится в документации.


Проблема в том, что для работы GUI из OpenCV надо периодически дёргать cv2.waitKey(). Обычно это делается в цикле while True:. Но у меня есть другие источники событий, работа с которыми осуществляется через файловые дескрипторы. Т.е. цикл обработки событий через select / poll / epoll. Логичным было бы файловый дескриптор от unix-сокета, соответствующего подключению к X11-серверу добавить в этот цикл обработки событий и cv2.waitKey() вызывать только тогда, когда там есть данные, а не по таймауту или в цикле while True:.


Возникает вопрос. Как узнать номер нужного файлового дескриптора?
Есть посмотреть содержимое /proc/self/fd/, то там явно есть нужный дескриптор:


0 -> /dev/pts/1
1 -> /dev/pts/1
2 -> /dev/pts/1
3 -> anon_inode:[eventfd]
4 -> pipe:[576490]
5 -> pipe:[576490]
6 -> socket:[576491]
7 -> socket:[576492]


Дескрипторы с номером больше 2 открываются после вызова cv2.namedWindow().
Как узнать, какой из них какой?


Как вообще в общем случае узнать какому объекту файловой системы соответствует ссылка вида socket:[number] в /proc/self/fd/?









 , ,








И это всё МОЁ

Сообщение удалено
WitcherGeralt по причине
Некропостеры, как же вы
за**али (0)
Мат на форуме запрещен, а в указании причины разрешен?









 








И это всё МОЁ

А нет ли какого ни будь такого готового девайса с одной кнопкой, что бы надеть на руку и в случае каких-то проблем человек мог по этому нажатию кнопки вызвать аудиосвязь или послать тревожный сигнал? Желательно, что бы его можно было настроить с компа на нужные способы связи. Нужно для престарелой бабушки.








 , ,








И это всё МОЁ


Нужна помощь









 








И это всё МОЁ

Клаус Кноппер объявил о выпуске KNOPPIX 8.6.1, обновленной сборки дистрибутивного образа живого DVD на основе Debian с выбором LXDE (рабочий стол по умолчанию), KDE Plasma 5.14 и GNOME 3.30 и без пакета программного обеспечения systemd, а также с новой версией ядра Linux 5.3.5.


Новая версия включает в себя:




И это всё МОЁ

Что это за непонятный результат Nmap?
Я смотрел тюториал, там при этой команде все порты сразу показывает. А тут непонятно что.


Starting Nmap …


Nmap report for 192.168.1.35


Host is up (0,035s latency).


Not shown: 999 filtered ports


PORT STATE SERVICE


139/tcp open netbios-ssh


Nmap done: 1 IPaddress (1 host up) scanned in 5,30 seconds


Вот я смотрю видео на Ютубе https://www.youtube.com/watch?v=IoIsTrKrl-0
у чела там все порты показывает. А у меня что за результат показывает?
Может там что-то еще надо настраивать? Подскажите









 








И это всё МОЁ

Today, at 15:35 (UTC+1) on 25 November 2019, we made our final /22 IPv4 allocation from the last remaining addresses in our available pool. We have now run out of IPv4 addresses.



https://www.ripe.net/publications/news/about-ripe-ncc-and-ripe/the-ripe-ncc-has-run-out-of-ipv4-addresses


(на самом деле продолжат ковырять по сусекам)









 








И это всё МОЁ

Собирал программу umbrello 2.29.0 (cpp + qt 4.8.7 + kdevelop) 25 октября 2019 ее размер

7803856 окт 25 13:43 umbrello5

Использую fedora 30.

Сегодня пересоздал с нуля, очистив каталог build, и получил размер

113581152 ноя 25 17:39 umbrello5

за это время обновились только:

Были:

Install kdevelop-9:5.4.2-1.fc30.x86_64 @updates

Install kdevelop-devel-9:5.4.2-1.fc30.x86_64 @updates

Install kdevelop-libs-9:5.4.2-1.fc30.x86_64 @updates

Install kdevelop-php-5.4.2-1.fc30.x86_64 @updates

Install kdevelop-python-5.4.2-1.py3.fc30.x86_64 @updates

Стали:

Upgraded kdevelop-9:5.4.3-1.fc30.x86_64 @@System

Upgraded kdevelop-devel-9:5.4.3-1.fc30.x86_64 @@System

Upgraded kdevelop-libs-9:5.4.3-1.fc30.x86_64 @@System

Upgraded kdevelop-php-5.4.3-1.fc30.x86_64 @@System

Upgraded kdevelop-python-5.4.3-1.fc30.x86_64 @@System

При попытке поставить dnf install kdevelop-9\:5.4.2-1.fc30 kdevelop-devel-9\:5.4.2-1.fc30 kdevelop-libs-9\:5.4.2-1.fc30 kdevelop-php-5.4.2-1.fc30 kdevelop-python-5.4.2-1.py3.fc30

сообщает

No match for argument: kdevelop-9:5.4.2-1.fc30

No match for argument: kdevelop-devel-9:5.4.2-1.fc30

No match for argument: kdevelop-libs-9:5.4.2-1.fc30

No match for argument: kdevelop-php-5.4.2-1.fc30

No match for argument: kdevelop-python-5.4.2-1.py3.fc30

Error: Unable to find a match: kdevelop-9:5.4.2-1.fc30 kdevelop-devel-9:5.4.2-1.fc30 kdevelop-libs-9:5.4.2-1.fc30 kdevelop-php-5.4.2-1.fc30 kdevelop-python-5.4.2-1.py3.fc30

dnf --showduplicates list kdevelop

Last metadata expiration check: 0:00:53 ago on Пн 25 ноя 2019 18:14:23.

Installed Packages

kdevelop.x86_64 9:5.4.4-1.fc30 @updates

Available Packages

kdevelop.x86_64 9:5.3.2-1.fc30 fedora

kdevelop.x86_64 9:5.4.4-1.fc30 updates

Я недавно использую Fedora и не очень понимаю, как поставить предыдущий пакет, так как размер сборки крайне вырос (самого приложения).

Откуда можно скачать эти пакеты?








 , ,