И это всё МОЁ

Господа, а кто пользуется сабжем?


На гитхабе есть несколько репозиториев, официальной сборки нет.


Кто с каким работает? Какие баги наблюдаете?


зы. /me в поисках шаринга файлов и документов средь кроссплатформенных ОС









 , ,








И это всё МОЁ

В Россию приезжает отец Free Software, Ричард Столлман. Ищут того, кто готов на пару дней его приютить.

Ричард приезжает в Санкт-Петербург 24-25 августа 2019 года, на фестиваль TechTrain с докладом «Free software and your freedom».

Ричард в качестве одного из пунктов участия указал просьбу:

Пожалуйста, попробуйте вместо гостиницы подыскать какое-нибудь другое место. Гостиницы — крайнее средство. […] Если кто-то может предложить свободный диван на одну ночь, я бы очень хотел остаться именно у него, а не в отеле. Если же нужно остаться больше, чем на одну ночь, было бы здорово иметь возможность закрыть дверь для личного пространства.








 








И это всё МОЁ

Уважаемы друзья, такой вопрос, как посмотреть доступные версии в репозиториях с системой управления пакетами urpmi, на РОСЕ?

Например для yum:
yum list <имя_пакета> --showduplicates

Для dpkg:
apt-cache showpkg имя_пакета

Так же буду признателен если подскажете как установить конкретную версию пакета.








 ,








И это всё МОЁ

Пытаюсь подключить сканер штрих кода к CentOS 6.10, но ничего не выходит.

Что сделано:

1. Установлен bluez 4.66 из yum.

2. «Свисток» определяется в системе

[root@server]# lsusb
Bus 001 Device 007: ID 0a12:0001 Cambridge Silicon Radio, Ltd Bluetooth Dongle (HCI mode)

3. Сам сканер сканируется
[root@lserver]# hcitool scan
Scanning ...
00:20:E0:7F:43:0A SF51 Scanner 0020e07f430a

4. Пингуется
[root@lserver]# l2ping 00:20:e0:7f:43:0a
Ping: 00:20:e0:7f:43:0a from 00:0A:3A:5B:41:2E (data size 44) ...
44 bytes from 00:20:e0:7f:43:0a id 0 time 37.80ms
44 bytes from 00:20:e0:7f:43:0a id 1 time 35.47ms
...

5. «sdptool browse» выводит во такое. Там вроде должно быть больше информации
[root@lserver]# sdptool browse 00:20:e0:7f:43:0a
Browsing 00:20:E0:7F:43:0A ...

Но при попытке соединится происходит «облом»
[root@lserver]# hcitool cc 00:20:e0:7f:43:0a
Can't create connection: Input/output error

Пробовал соединится из Gnoma но тоже ничего не выходит, пишет

«Сбой сопряжения»


Подскажите куда копать?

Может это версия bluez старая и поэтому не работает? Правда собирать из исходников не очень хочется, т.к. там походу зависимостей куча и с моей версией CentOS 6.10 это будет тот ещё «квест».








 , ,








И это всё МОЁ

Не удаётся уже несколько дней поставить сервер OpenVPN на VPS. Хотя PPTP VPN ставится легко.
Ставил разными способами (почти каждый раз переустанавливал ОС), но все они приводят к одной и той же ошибке.
Сервер на Ubuntu 18.04 64 bit.


Последний раз попробовал поставить с помощью https://github.com/Nyr/openvpn-install
server.conf:


port 1194
proto udp
dev tun
sndbuf 0
rcvbuf 0
ca ca.crt
cert server.crt
key server.key
dh dh.pem
auth SHA512
tls-auth ta.key 0
topology subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway def1 bypass-dhcp"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 8.8.4.4"
keepalive 10 120
cipher AES-256-CBC
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 3
crl-verify crl.pem


openvpn.log (такой или похожий лог при каждом способе установки был):


OpenVPN 2.4.4 x86_64-pc-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] bui$
library versions: OpenSSL 1.1.1 11 Sep 2018, LZO 2.08
Diffie-Hellman initialized with 2048 bit key
Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
TUN/TAP device tun0 opened
Note: Cannot set tx queue length on tun0: Inappropriate ioctl for device (errno=25)
do_ifconfig, tt->did_ifconfig_ipv6_setup=0
/sbin/ip link set dev tun0 up mtu 1500
openvpn_execve: unable to fork: Resource temporarily unavailable (errno=11)
Exiting due to fatal error


iptables-save:


# Generated by iptables-save v1.6.1 on Mon Jul 15 15:52:37 2019
*nat
:PREROUTING ACCEPT [43807:6580457]
:INPUT ACCEPT [693:43434]
:OUTPUT ACCEPT [4:262]
:POSTROUTING ACCEPT [4:262]
-A POSTROUTING -s 10.8.0.0/24 ! -d 10.8.0.0/24 -j SNAT --to-source 91.211.244.97
COMMIT
# Completed on Mon Jul 15 15:52:37 2019
# Generated by iptables-save v1.6.1 on Mon Jul 15 15:52:37 2019
*mangle
:PREROUTING ACCEPT [45566:6725643]
:INPUT ACCEPT [2367:178474]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2106:319797]
:POSTROUTING ACCEPT [2106:319797]
COMMIT
# Completed on Mon Jul 15 15:52:37 2019
# Generated by iptables-save v1.6.1 on Mon Jul 15 15:52:37 2019
*security
:INPUT ACCEPT [2367:178474]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2106:319797]
COMMIT
# Completed on Mon Jul 15 15:52:37 2019
# Generated by iptables-save v1.6.1 on Mon Jul 15 15:52:37 2019
*raw
:PREROUTING ACCEPT [45566:6725643]
:OUTPUT ACCEPT [2106:319797]
COMMIT
# Completed on Mon Jul 15 15:52:37 2019
# Generated by iptables-save v1.6.1 on Mon Jul 15 15:52:37 2019
*filter
:INPUT ACCEPT [2366:178090]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [2106:319797]
-A INPUT -p udp -m udp --dport 1194 -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.8.0.0/24 -j ACCEPT
COMMIT
# Completed on Mon Jul 15 15:52:37 2019


Спрашивал техподдержку VPS:



  • tun модуль включён

  • никаких запретов для OpenVPN они не делают

  • никаких ограничений на маршрутизацию не делают









 , , ,








И это всё МОЁ

Добрый день, подскажите пожалуйста. Есть приложение на кубернетесе состоящее из двух подов. Первый это само приложение с файлами и зависимостями у которого открыт порт 9000. Второе это nginx, у которого configmap default.conf, вот такой

server {
set $host_path "/var/www";

server_name localhost;
root $host_path;

error_log /var/log/nginx/error.log;
access_log /var/log/nginx/access.log;

charset utf-8;
client_max_body_size 100M;
sendfile off;

location / {
root $host_path/web;
try_files $uri $uri/ /index.php;
index index.php;
}

location ~ \.php$ {
root $host_path/web;
set $parsed_request_uri $request_uri;
include fastcgi_params;
fastcgi_pass app:9000;
fastcgi_param sсript_FILENAME $document_root$fastcgi_sсript_name;
fastcgi_read_timeout 3000;
}

location ~* /\. {
deny all;
}
}

Ошибка в том что открывается сайт без css стилей и js. Он их не видет хотя они лежат в папке /var/www/web. В чем может быть дело?








 , ,








И это всё МОЁ

Хочу поделиться своими наблюдениями и выводами относительно шрифтов в указанных дистрибутивов со стороны пользователя Linux со стажем 1 месяц. Очень приветствуются комментарии и указания на возможно неправильный ход логических мыслей и технические выводы.
Немного офтопа:
Причина по которой я решил открыть для себя Linux проста-возможность практического использования старых классных ноутбуков бизнес класса от HP(nc6400) и IBM/Lenovo (x60s, T60)для серфинга и отдыха. 90% задач решаемых на них-это инет-серфинг с чтением различной информации, просмотр футбольных трансляции и фильмы,ютуб.
Немного технических характеристик: 945 чипсет, 2-3гб памяти, встроенное видео от Intel либо Radeon X1300.
Данные конфиги на винде не вытягивают потоковое видео с сайтов тв каналов в HD (720p) качестве. А если и вытягивают, то больше шевелиться нельзя. Я - любитель смотреть футбол и держать открытой страницы с он-лайн ставками. Постоянно обновляющая страница превращает трансляцию в стоп-кадр.
Беглое знакомство с Linux дистрибутивами показало, что на этой ОС все вышеозвученное заходит на ура в весьма комфортном режиме, чему я был приятно удивлен. И теперь плавно переходим к сути: шрифты!!!! Перелопатив тонну материалов, наигравшись вдоволь с настройками, также с яркостью и вдоволь наустанавливавшись шрифты Cleartype ,Droid и прочие рекомендуемые-глаза вытекают от Ubuntu практически сразу!!!
Сейчас пишу с Debian 10 c того же ноутбука (HP nc6400 radeon x1300,14' 1440x900) и ничего не меняв в настройках из коробки, глазам вполне комфортно, не винда конечно, но терпимо)
Это лично у меня так с глазами, разные драйвера видео,выставляемые по умолчанию, либо это имеет место быть и дело?
Чуть позже планирую отписаться по впечатлениям от утомляемости глаз на OpenSUSE.
Я написал такую простыню не зря. Разве это не самая важная для обычного пользователя характеристика использования той или иной ОС-утомляемость зрения/комфорт работы?! По-моему при наличия дискомфорта вопрос об альтернативе в виде Линукса решается автоматически не в пользу последнего.








 , ,








И это всё МОЁ

В 1948 году на пляжах Флориды начали находить огромные трёхпалые следы. Натуралисты были в растерянности. Один из ученых предположил, что следы оставляет гигантский пингвин, высотой в 4,5 метра.








 ,








И это всё МОЁ

Вот кто вот это придумал? Почему панель инструментов отдельно от главного окна gimp? Более того, когда редактируешь изображения, она закрывает какой-то кусок этого самого изображения, так что приходится её передвигать. Меня это просто жутко бесит. Как это поправить? Как прилепить эту панель к главному окну справа, так чтобы она не закрывала кусок изображения? Короче говоря, как её прикрепить к главному окну, так чтобы рабочая область не была под этой самой панелью, и да, под словом «прикрепить» я подразумеваю то, что при перетаскивании окна и она так же будет перетаскиваться, ну и сворачиваться в окно и разворачиваться на весь экран, и чтобы она всегда оставалась в этом самом крайнем положении, правая граница панели должна быть на одной линии с правой границей окна, ну или с левой левая граница, в зависимости от того, куда я её прилеплю. У меня Ubuntu 18.04 с xfce и GIMP 2.8.22








 








И это всё МОЁ
# run daily number cleanup
NUMBER_CLEANUP="yes"

# limit for number cleanup
NUMBER_MIN_AGE="1800"
NUMBER_LIMIT="50"
NUMBER_LIMIT_IMPORTANT="10"


# create hourly snapshots
TIMELINE_CREATE="yes"

# cleanup hourly snapshots after some time
TIMELINE_CLEANUP="yes"

# limits for timeline cleanup
TIMELINE_MIN_AGE="1800"
TIMELINE_LIMIT_HOURLY="10"
TIMELINE_LIMIT_DAILY="10"
TIMELINE_LIMIT_WEEKLY="0"
TIMELINE_LIMIT_MONTHLY="10"
TIMELINE_LIMIT_YEARLY="10"


я не очень понимаю алгоритм его работы.









 








И это всё МОЁ

Какой и почему?

Зы Слышал, что новые ядра не тестируют на старом железе. Это и есть причина использовать легаси закрытый драйвер?








 , ,








И это всё МОЁ

Приветствую, господа вебмакаки!

Что можете посоветовать на тему сабжа?
Нужно, чтоб показывало страничку с логином/паролем при заходе, после логина показывало табличку из mysql базы, с возможностью сортировки по колонкам (или даже две таблички). Желательно, чтоб PHP7, а не 5. И чтоб прикасаться к коду на javasсript не нужно было.

Из того, что сам видел и когда-то ковырял, вроде бы подходит Yii. Но может есть что получше








 , , , ,








И это всё МОЁ

Спустя несколько лет разработки состоялся релиз дистрибутива Debian 10 Buster. В этом релизе кроме обновления версий пакетов мы увидим также несколько других изменений. Теперь систему можно загрузить в Live режиме с установочного носителя, а также в этом Live режиме добавлена возможность установки с помощью установщика Calamares. Привычный всем псевдографический и графический установщик Debian никуда не делся и доступен для выбора при загрузке, а Calamares был добавлен для удобства новичков. В этой статье мы рассмотрим как выполняется пошаговая установка Debian 10 с помощью нового установщика Calamares. Системные требования Минимальные системные требования Debian 10 графической версии такие: Оперативная память: 512 Мб; Место


Запись Установка Debian 10 Buster впервые появилась Losst.






@темы: Инструкции

И это всё МОЁ

Здравствуйте. Я не гуру системного администрирования на линуксе. Только учусь. Стоит у меня UBUNTU 18.10 (GNU/Linux 4.18.0). Настроил я основной шлюз на нём. Дело обстоит так:

  • ens32 - смотрит во внешнюю сеть. IP 192.168.0.35.
  • enp2s1 - смотрит в локальную сеть. На этом интерфейсе настроены 3 вилана. Работаю я сейчас только с одним виланом v10. IP 192.168.10.3


В локальной сети есть коммутатор Dlink DES 3200 26 (доступ по телнету по IP 192.168.10.1). Кабель с enp2s1 подключён в тегированный порт коммутатора. Ну а дальше локальные машины по стандарту.
Я знаю что давать подключение по телнету из внешней сети это ой как не безопасно. Моя цель посмотреть как происходит проброс портов. То есть этот проброс делается с целью обучения.

Я хочу из внешней сети через основной шлюз по 23 порту подключиться к коммутатору.

Для наведения порядка в сети я использовал iptables. Настроил я так:
Вывод командой iptables -S

-P INPUT ACCEPT //Разрешил всё от безысходности
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -s 192.168.10.63/32 -p tcp -m tcp --dport 2002 -j //Тут я разрешил подключение по SSH
-A INPUT -m state --state INVALID -j DROP // отбрасываю неизвестные пакеты
-A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP // защита от syn-flood"а

-A FORWARD -p tcp -m tcp --dport 23 -j ACCEPT //разрешаю транзитный пакеты на телнет
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT // разрешаю устанавливать соединение
-A FORWARD -i snp2s1 -o ens32 -j ACCEPT //разрешаю ходить пакетам с одной интерфейса на другой
-A FORWARD -i ens32 -o enp2s1 -j ACCEPT
-A FORWARD -s 192.168.10.0/24 -d 192.168.20.0/24 -j REJECT --reject-with icmp-port-unreachable //Тут я просто запрещаю ходить с одного вилана на другой
-A FORWARD -s 192.168.10.0/24 -d 192.168.30.0/24 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -s 192.168.20.0/24 -d 192.168.30.0/24 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -s 192.168.20.0/24 -d 192.168.10.0/24 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -s 192.168.30.0/24 -d 192.168.10.0/24 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -s 192.168.30.0/24 -d 192.168.20.0/24 -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -m state --state INVALID -j DROP //не хочу что бы неизвестные пакеты бегали через фаервол

-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -o enp2s1 -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP

-P PREROUTING ACCEPT
-P INPUT ACCEPT
-P OUTPUT ACCEPT
-P POSTROUTING ACCEPT

-A PREROUTING -d 192.168.0.35/32 -p tcp -m tcp --dport 23 -j DNAT --to-destination 192.168.1.10 //Пытался пробросить 23 порт на коммутатор
-A POSTROUTING -o ens32 -j SNAT --to-source 192.168.0.35 // nat для доступа в интернет из локальной сети

Вывод командой iptables -L --line-numbers

hain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- anywhere anywhere
2 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
3 ACCEPT tcp -- anywhere anywhere tcp dpt:http
4 ACCEPT tcp -- anywhere anywhere tcp dpt:https
5 ACCEPT tcp -- 192.168.10.63 anywhere tcp dpt:2002
6 DROP all -- anywhere anywhere state INVALID
7 DROP tcp -- anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW

Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 ACCEPT tcp -- anywhere anywhere tcp dpt:telnet
2 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
3 ACCEPT all -- anywhere anywhere
4 ACCEPT all -- anywhere anywhere
5 REJECT all -- 192.168.10.0/24 192.168.20.0/24 reject-with icmp-port-unreachable
6 REJECT all -- 192.168.10.0/24 192.168.30.0/24 reject-with icmp-port-unreachable
7 REJECT all -- 192.168.20.0/24 192.168.30.0/24 reject-with icmp-port-unreachable
8 REJECT all -- 192.168.20.0/24 192.168.10.0/24 reject-with icmp-port-unreachable
9 REJECT all -- 192.168.30.0/24 192.168.10.0/24 reject-with icmp-port-unreachable
10 REJECT all -- 192.168.30.0/24 192.168.20.0/24 reject-with icmp-port-unreachable
11 DROP all -- anywhere anywhere state INVALID

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- anywhere anywhere
2 ACCEPT all -- anywhere anywhere
3 ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
4 DROP tcp -- anywhere anywhere tcp flags:!FIN,SYN,RST,ACK/SYN state NEW

Chain PREROUTING (policy ACCEPT)
num target prot opt source destination
1 DNAT tcp -- anywhere gateway tcp dpt:telnet to:192.168.1.10

Chain INPUT (policy ACCEPT)
num target prot opt source destination

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
num target prot opt source destination
1 SNAT all -- anywhere anywhere to:192.168.0.35

В коммутаторе вилан для управления v10. То есть именно тот, на который я и пробрасываю входящее соеденение по телнету. Я так понимаю что если проброс удачный, то я должен подключиться через putty на 192.168.0.35:23 и попасть на 192.168.10.1:23? Помогите разобраться.








 , ,








И это всё МОЁ

Итак, в очередной раз сломалась манжара. Перезагружаюсь, а тут сюрприз: исчезли все настройки (оформление дефолтное), но главное - исчезли все программы из меню. И через альт-пробел тоже ничего не запускается. Окольными путями удалось запустить терминал, из него запускаю все программы, работают нормально, с файловой системой тоже всё в порядке. То есть проблемма именно в KDE. Попробовал запустить настройки KDE systemsettings5, а она вместо настроек показала любопытную ошибку: «Программа настройки системы не смогла найти ни одного представления, а значит, нечего отображать.» Что бы это значило, и как это всё починить?


P.S. Да, у меня руки из жопы, и у меня почему-то всё ломается.









 








И это всё МОЁ

День добрый знатоки.
Имеется centos7, к машинке подключено несколько usb устройств.

Хотелось бы настроить в заббиксе: если при отключении чего либо - отсылался алерт на почту.Если устройство подключили обратно - то тоже приходил алерт.

В принципе ключ нашёл: system.hw.devices[usb]
На забиксе даже показывает список устройств на машине.

А вот как сделать тригер не очень понимаю...выбрать разницу между последним и предыдущим значениями?








 ,








И это всё МОЁ
В зависимостях к npm-пакету с установщиком PureScript выявлен вредоносный код, проявляющийся при попытке установки пакета purescript. Вредоносный код встроен через зависимости load-from-cwd-or-npm и rate-map. Примечательно, что сопровождением пакетов с данными зависимостями занимается изначальный автор npm-пакета с инсталлятором PureScript, который до недавних пор занимался сопровождением данного npm-пакета, но около месяца назад пакет перешёл к другим сопровождающим.



И это всё МОЁ

Есть таблица, есть столбец с координатами. Как выбрать объекты, в радиусе 100 метров определенной записи?








 , , ,








И это всё МОЁ

Есть таблица, есть столбец с координатами. Как выбрать объекты, в радиусе 100 метров определенной записи?








 , , ,








И это всё МОЁ

Какой то сайт, ну эт не важно


https://naked-science.ru/article/physics/opublikovan-pervyy-v-istorii


Для Ъ, утверждают что воочую увидели квантовый эффект. Яже чёта сомневаюсь ибо
детектировали снимком, то есть наблюдение разовое можно ли по этому судить что спины реально поменялись пропорционально друг другу? И вообще что там снимали и как я не допонял. Ну короче сабж









 , , , ,