И это всё МОЁ
Компания AMD опубликовала новый открытый фреймворк Caudron, предоставляющий средства для быстрой разработки прототипов игр и графических приложений, использующих API Vulkan или DirectX12. Фреймворк изначально применялся внутри компании для разработки демонстраций и примеров для SDK. Код проекта написан на языке C++11 и распространяется под лицензией MIT.



И это всё МОЁ

Добрый день всем.
Перенес почтовый сервер на дедик CentOS7.
Переносил копированием папок почтовых ящиков, потом установка софта dovecot spamassasin greylisting и т.д
После со старого сервера перенес конфиги выше перечисленных компонентов на новый сервер и стартанул службы.
И так со своего сервера я письма отправляю и они доходят. С внешних почтовиков типа жмэил письма не приходят в ответ получаю


[cut]
The mail system
[email protected]: Command died with status 1: «/usr/bin/spamc».
Command output: sendmail: RCPT TO:[email protected] (450 4.1.7 [email protected]: Sender address rejected: unverified address:
mail for mail.domain.com loops back to myself)
[/cut]


Аналогичная запись и в логе на сервер


Что за на…? Ведь все конфиги были перенесены со старого сервера.
PTR установлена и выдает mail.domain.com
IP в DNS записях в доменах были исправлены на новый сервер.


з/ы После неудачной попытки развернуть на новом сервер. Запустил службы на старом и обратно изменил IP в DNS. Все заработало с пол пинка.









 ,








И это всё МОЁ

Добрый день,


Недавно перешел на home-manager в NixOS, поэтому ~/.gnupg/gpg.conf впервые за долгое время изменился. В варианте по умолчанию была включена по умолчанию опция --throw-keyids (руководство), и я её решил оставить.


После включения этой фичи некоторые из получателей говорят, что более не могу расшифровывать письма. Выглядит так, что эта фича не особо поддерживается, и клиенты не начинают перебирать приватные ключи в том случае, если ID не указан, как тут:


$ gpg --list-only /tmp/mail
gpg: WARNING: no command supplied. Trying to guess what you mean ...
gpg: encrypted with RSA key, ID 0x0000000000000000
gpg: encrypted with RSA key, ID 0x0000000000000000


Это мне попалось несколько ретроградов, или данную опцию действительно лучше не включать? Пока я её временно отключил.









 , , , ,








И это всё МОЁ

Поставили задачу мне реализовать SSO, для Gitlab, Redmine и почты Rainloop.

Посоветуйте что-то легкое в освоении с возможность развернуть в докере и наличием веб-морды








 , ,








И это всё МОЁ
В медиапроигрывателе VLC выявлена уязвимость CVE-2019-13615, которая может привести к выполнению кода злоумышленника при воспроизведении специально оформленного видео в формате MP4 (прототип эксплоита). Проблема вызвана переполнением кучи в коде распаковки медиаконтейнера MKV и проявляется в актуальном выпуске 3.0.7.1.



И это всё МОЁ

Привет. Озадачился USB роутером для быстрой раздачи WiFi группе единомышленников на встречах. Посоветуйте что взять, обязательна конечно поддержка в линукс. Надфилёчком поелозить и заполировать - умею :)








 ,








И это всё МОЁ

На Debian 9 поставил Nextcloud, все работает прекрасно. Появилась необходимость перенести всю файло-помойку в другую директорию, за пределы директории сайта.
Создал папку /mnt/cloud с правами www-data:www-data 775, примонтировал туда по NFC папку с файлового сервера (там объем большой), перенес туда каталог Data, в конфиге поправил путь на
/mnt/cloud/data, вроде все запустилось,
НО перестал работать Drag&Drop, при обычном перетаскивании появляется ошибка что у меня нет прав. Как только возвращаю конфиг обратно - все работает норм.
Сам сайт с Nextcloud находится тут /var/www/cloud.site.ru/data

Уже не первый раз сталкиваюсь с подобным, с PeerTube такая же ерунда была, проблему так и не решил.








 ,








И это всё МОЁ

Всем привет!

Есть два астериска, видят друг друга через VPN, имеют адреса 0.102 и 1.79. Назовем их new_test и old_stable соответственно. У них есть пользователи SIP.

При звонке с сервера old_stable из под пользователя 2070, вызывая абонента 1041 на сервере new_test, проблем нет. Звук есть в обе стороны, в логе:

    -- Accepting AUTHENTICATED call from 192.168.1.79:4569:
-- > requested format = ulaw,

Но при звонке с сервера new_test, с пользователя 1041, вызывая пользователя 2070 на сервере old_stable, не слышно звука от пользователя 1041. Но слышно пользователя 2070. А в логе появляется:

    -- Accepting UNAUTHENTICATED call from 192.168.0.102:
> requested format = ulaw,


и потом:

[Jul 23 17:50:47] WARNING[21526]: channel.c:4519 ast_indicate_data: Unable to handle indication 3 for 'SIP/2070-00000000'

Как победить отсутствие звука на клиенте?

Сервера соединяются друг с другом нормально (есть в регистрациях и пирах соответствующие записи). Версии астерисков разные, на
new_test Asterisk 13.14.1~dfsg-2+deb9u4 built by buildd @ x86-csail-01 on a x86_64 running Linux on 2018-10-14 22:18:46 UTC

а на old_stable:
Asterisk 1.8.13.1 built by root @ ubuntu-pkg2 on a x86_64 running Linux on 2014-02-21 18:41:40 UTC

В момент звонка udp пакеты на порту 4569 бегут между хостами.

Соединяю сервера через IAX канал со следующей конфигурацией:

iax.conf с сервера new_test:

[general]
bindport=4569
autokill=yes
disallow=all
allow=ulaw
jitterbuffer=yes
maxjitterbuffer=500
delayreject=yes
iaxthreads=15
iaxmaxthreads=50

register => [email protected]

[old_stable]
type=friend
qualify=yes
host=dynamic
nat=yes
auth=md5
trunk=yes
username=old_stable
secret=old_stable
insecure=invite,port;Стоит от безысходности
context=DLPN_WorkDialPlan
deny=0.0.0.0/0.0.0.0
permit=192.168.1.79/255.255.255.255

А так пишу в диалплане:

exten => _20XX,1,NoOp()
exten => _20XX,n,Dial(IAX2/new_test:[email protected]/${EXTEN},60,tT)
exten => _20XX,n,Hangup

Такие настройки на втором сервере old_stable:
iax.conf:

[general]
bindport=4569
autokill=yes
disallow=all
allow=ulaw
jitterbuffer=yes
delayreject=yes
iaxthreads=15
iaxmaxthreads=50

register => old_stable:[email protected]

[new_test]
type=friend
qualify=yes
host=dynamic
trunk=yes
nat=yes
auth=md5
username=new_test
password=new_test
insecure=invite,port;Стоит от безысходности
context=Dial_outgoing_local
deny=0.0.0.0/0.0.0.0
permit=192.168.0.102/255.255.255.255

extensions.conf:

exten => _104X,1,NoOp     
exten => _104X,n,Dial(IAX2/old_stable:[email protected]/${EXTEN},60,tT)
exten => _104X,n,Hangup

Посмею позвать zgen








 , ,








И это всё МОЁ

Допустим у нас открыто 6 окон на экране и нам нужно быстро переключаться между ними с помощью настраиваемого хоткея в произвольном порядке, например Meta+1, Meta+4, Meta +5 и.т.д. Соответственно окна должны иметь свой порядковый номер. Возможно ли что-то подобное сделать в KDE?








 , ,








И это всё МОЁ

Добрый день. Может кто знает, реально ли расшифровать флешку с Luks+dm-crypt (otg) на андроиде?








 , ,








09:48

Nginx 1.17.2

И это всё МОЁ

Состоялся очередной релиз в текущей mainline ветке веб-сервера nginx. В ветке 1.17 идёт активная разработка, в то время как в текущую стабильную ветку (1.16) вносятся только исправления ошибок.



  • Изменение: минимальная поддерживаемая версия zlib - 1.2.0.4. Спасибо Илье Леошкевичу.

  • Изменение: метод $r->internal_redirect() встроенного перла теперь ожидает закодированный URI.

  • Добавление: теперь с помощью метода $r->internal_redirect() встроенного перла можно перейти в именованный location.

  • Исправление: в обработке ошибок во встроенном перле.

  • Исправление: на старте или во время переконфигурации мог произойти segmentation fault, если в конфигурации использовалось значение hash bucket size больше 64 килобайт.

  • Исправление: при использовании методов обработки соединений select, poll и /dev/poll nginx мог нагружать процессор во время небуферизованного проксирования и при проксировании WebSocket-соединений.

  • Исправление: в модуле ngx_http_xslt_filter_module.

  • Исправление: в модуле ngx_http_ssi_filter_module.









 








09:19

rofi + pass

И это всё МОЁ

Привет, написал небольшой скриптик для ввода паролей в различные окна через rofi, пароли беру из pass.
Скрипт:


#!/bin/bash
passwords=$(find /home/user/.password-store/ -type f -name *.gpg)
selected_pass=$(echo -e "$passwords" | awk -F "/" '{printf "%s > %s\n", $5, $6}' | rofi -dmenu -p Pass)
item=$(echo "$selected_pass" | awk '{printf "%s/%s", $1, $3}' | sed 's/\.gpg//g')
data=$(pass show $item)
pass=$(echo -e "$data" | head -n1)
login=$(echo -e "$data" | grep -e "^login: " | sed 's/^login: //g')
xdotool type "$login"
xdotool key Tab
xdotool type "$pass"


В awesome wm забиндил клавишу которая его вызывает вот так:


awful.key({ modkey}, "p", function () awful.spawn.with_shell("/home/user/Scripts/rofi_pass.sh";) end    ,
{description = "rofi pass", group = "launcher"}),


Но эпизодически он не работает. Т.е. если я его вызываю по горячей клавише он не работает, если я вызываю его из консоли (или в консоли запущу pass) то начинает работать и с горячей клавиши тоже, через время опять отваливается пока не запущу из консоли.


Причина в том что gpg-agent перестает работать или устаревает его кеш хз. Но если я останавливаю gpg-agent сам: gpgconf --kill gpg-agent, то сразу перестает работать и начинает после того как запущу из консоли.


Подозреваю что не правильно его вызываю в awesome wm, т.е. что то из окружения он может не видит. Как поправить ?









 , , ,








И это всё МОЁ

Хотел установить Steam,всё делал как по официальной инструкции.

dpkg --add-architecture i386
apt-get install -y libc6-i386
apt update
apt install steam
apt install libgl1-nvidia-glx:i386

Система выдаёт это не загружается дальше.. При вводе gnome-shell выводит это:

error while loading shared libraries: libGL.so.1 cannot open shared object file: No such file or directory








 ,








И это всё МОЁ
<driconf> <device screen="0" driver="dri2"> <application name="Default"> <option name="vblank_mode" value="0"/> </application> </device> </driconf>

.drirc я просто засунул в этот файл то что сверху и теперь на моем ноуте все 4к спокойно в 60 могу смотреть! Раньше у меня даже 480p видео лагали и когда мои Appindicators обновлялись видео лагали синхронно с этим!! Можете сказать почему в убунту это немогут добавить по дефолту?








 , , ,








И это всё МОЁ

Здравствуйте !
Подскажите linux для задач, интенсивно использующих выделение и освобождение памяти, чтобы не было утечки памяти из-за некорректной работы linux. Сейчас использую rosa r11 ядро 5.2 и на задаче занимающей 17 ггб в памяти около 3 ггб «утекшей» памяти.








 ,








И это всё МОЁ

https://ibb.co/f25kz2Z Вот как это называется расширение? Я в ubuntu store в установленных посмотрел нету в gnome-tweaks тоже нету в листе!








 , ,








И это всё МОЁ

HTTP сервер Apache – один из наиболее часто используемых веб-серверов в интернете на сегодняшний день. По своим характеристикам и многофункциональности он превосходит своих конкурентов (таких, как Nginx). Одной из наиболее значимых функций Apache является возможность загружать и запускать различные типы модулей и конфигураций, не останавливая работу веб-сервера. Кроме того, не нужно каждый раз перекомпилировать сервер, добавляя в него новые модули. Важную роль играют .htaccess файлы, которые могут изменять конфигурации веб-сервера в определенных каталогах. В этой статье мы рассмотрим как изменить порт apache в Ubuntu и CentOS. Как изменить порт Apache Сервер Apache по умолчанию настроен на ожидание входящих соединений через


Запись Как изменить порт Apache впервые появилась Losst.






@темы: Инструкции

И это всё МОЁ

С почтой разобрались.

Должен сказать, что депутаты услышали меня и приняли поправки к уголовному кодексу.

https://rg.ru/2019/07/21/pri-krupnyh-predpriiatiiah-otkroiutsia-filialy-kolon...

Поясню. Причем тут Linux. Недавно были массовые отказы связанные с базами данных как в МВД, так и в других госорганах. Очевидно, что уровень зарплат там не соответствует уровню ада и нормальный вменяемый линуксоид не хочет туда идти. Цитирую

Появятся два типа филиалов. Одни будут работать в режиме колоний-поселений. Другие - в режиме исправительных центров, где отбывают наказание приговоренные к принудительным работам.

Таким образом сотрудник Росгвардии досматривает ваш смартфон. Находит там чтолибо незаконное и вы попадаете на принудительные работы. Далее вы работаете в Роскомнадзоре блокируя телеграм.

Я давно это предлагал. Теперь жду когда они услышат мои предложения о блокировке интернета и прочего








 ,








И это всё МОЁ

Я еще не видел ее очно, только посмотрел видосик, но уже представил как мы встретимся и будем проводить время вместе.

Останавливает только расход, страховка и налог. Я боюсь что моя семья не потерпит новых отношений, к тому же я уже в тесной связи с Киа Спектра, за которую плачу кредит.

Я даже нашел предложение, которое в принципе мне подходит по цене.

Да, она не имеет ничего общего с экологией и электромобилями, о которых я так много говорил ранее, но сейчас мои мысли только о ней.

Помогите понять насколько сильно я ошибаюсь, не дайте пропасть от несчастной любви.

PS. Linux ту при том что его можно перевозить в этой машине.








 








И это всё МОЁ

Обновляю battleships 0.51 под современные версии библиотек, при этом убунты под рукой нету. Может кто-нибудь установить себе battleships и проверить поведение оригинала при введении оппоненту такого же IP-адреса, как и у себя (Preferences -> Network)? Сижу с арча, ставить .deb вручную уж очень не с руки.









 , ,