И это всё МОЁ

Здравствуйте.


Есть DNS сервер на базе bind9 (9.10.4-P4).


Нужно решить следующую задачу.


Доменное имя dev.example.com нужно резолвить в разные IP в зависимости от того, с какого адреса приходит запрос.


Если запрос поступил с адреса 172.16.10.10 - нужно доменное имя отрезолвить в адрес 192.168.10.10.


Если запрос поступил с адресов из 172.16.10.0/24 (кроме вышеупомянутого 172.16.10.10) - нужно отрезолвить в 172.16.10.10.


Во всех остальных случаях доменное имя нужно резолвить в 10.10.10.10.


Можно ли это реализовать стандартными средствами bind9? Если да - подскажите, пожалуйста, как. Если нет - как проще всего эту задачу решить?


Спасибо.









 








И это всё МОЁ

Добрый день.
Хочу пересылать почту с [email protected]
на [email protected]

Например.

Отсылаю письмо с [email protected] на [email protected], письмо редиректится на [email protected] но попадает в спам тк
по сути письмо с gmail пришло с моего сервера (domain.com) и не проходит проверку spf на hotmail.

Это как-то решается ?








 








И это всё МОЁ

Вопрос: нафига создавать аккаунт с указанием email-а к которому не нет доступа ?

В течении месяца, почти каждый день, приходят письма от «Steam Support <[email protected]>» кодом подтверждения для входа. Письма не поддельные.
Адреса с которых пытаются получить доступ - китайские.

Может быть есть способ прекратить этот бардак?








 








И это всё МОЁ

Привет.


Использую Retropie на распберри3, и два контроллера Logitech F710.


Расскажите, кто знает, для чего при самой первой загрузке Retropie (и примерно то же самое актуально и для Kodi) предлагает настроить контроллер(-ы) [читай, понажимать все кнопки, какие есть] , хотя конфиги для F710 там есть и контроллер детектится корректно?


Это лишний шаг (да, он делается один раз, но при настройке и перешивке разных образов начинает доставать).


Это шаг подверженный ошибкам - поторопившись и нажам не те кнопки, контроллер изменяет свое поведение, и потом сложно все исправить


У меня возникли с этим проблемы, т.к. обновляясь на новый Retropie, жонглируя флешками, у меня настройки контроллера получились в очередной раз кривыми.


Нахрена это надо? Этот шаг всё портит. Какой в этом скрытый смысл









 , , , ,








И это всё МОЁ

Очевидно, что проблема свободного железа в пороге вхождения: чтоб написать свободную программу нужен только компьютер, а чтоб свободное железо — нужен еще «завод по производству железа»

FPGA-хи, кмк, отчасти решают эту проблему: можно например запилить PCI-видеокарту, которая вполне будет пригодна для работы и практически пригодна для домашнего изготовления, за исключением чипа FPGA который будет прошиваться свободной прошивкой.

Будет ли такое железо свободным?

Есть ли примеры? Почему я повсеместно этого не вижу?

Пятница.








 , ,








И это всё МОЁ
cannot find package "github.com/gocraft/web" in any of:
/home/user/go/src/github.com/gocraft/web (from $GOROOT)
/home/user/GO_ALL/outside_library/src/github.com/gocraft/web (from $GOPATH)


github.com/gocraft/web - существует.
GOPATH в ~/.bashrc
Код

GOPATH=$HOME/go








 








И это всё МОЁ

Нужна помощь в проекте Xpiks. Xpiks - крос-платформенное приложение на C++/Qt/QML. Задания для фрилансера можно найти тут: https://github.com/ribtoks/xpiks/projects/6 в разделе TODO. Оплата зависит от условной сложности issue. За решения issue с меткой [trivial] - $10, [easy] - $50, [moderate] - $150. Issues с меткой [learning] хорошо подходят людям, не знакомым с проектом. Задание считается сделанным после принятия Pull Request. Перевод денег возможен либо по Paypal, либо туда, куда поддерживает Transferwise. Я помогаю по заданию через email или общение в GitHub Issues.


Сейчас над проектом работает 1-2 человек part-time. Я ищу только одного нового человека, которому такое будет интересно (на организацию больше человек у меня нету времени, к сожалению). Мне интересно «долгосрочное» сотрудничество, заданий есть очень много. Кого интересует такое, пишите на xpiks at outlook dot com. Мой часовой пояс - UTC-8 (Pacific Time) - на случай, если я не сразу отвечу.









 , ,








И это всё МОЁ

Итак, пушка в исполнении Корчевателя!

Есть компьютер, абсолютно новый, на Ryzen. На нём стоит Arch. В «арче» - собственно, Network Manager, который, стоило только начаться осени, начал «чудить» (а может, и не он).

Суть проблемы: после ребута из «оффтопика» (ибо игры) в «арч» USB-WiFi-адаптер перестаёт видеть сети. Вообще. При этом сам беспроводной интерфейс преспокойно висит себе в списке интерфейсов и даже в апплете отображается, мол, есть адаптер (это тот апплет, который отдельно ставится. «Родной» из KDE при этом вообще ничего не показывает). Помогает только перезагрузка с последующим «бутом» прямиком в дистрибутив. Плюс скорость значительно просела по сравнению с «виндой» - раз в двадцать (на «вики» был совет о сертификатах, crda, все дела, да только не помог он).

Пробовал с другим дистрибутивом — те же яйца, только в профиль. Ubuntu — точно такие же «непонятки», даже если с «флэшки» загружаться в «живой» образ: загрузился «после» «винды» - не будет никакого «вайфая». При этом если подключить телефон в режиме «раздачи» через кабель - всё прекрасно, всё работает, в любой ситуации.

Первым делом я сразу же полез читать вывод journalctl -u NetworkManager и обнаружил несколько странных строк.

Раз:

Sep 19 18:22:54 RE-Korch NetworkManager[563]: <warn>  [1568906574.7889] platform-linux: do-change-link[3]: failure changing link: failure 16 (Device or resource busy)
Sep 19 18:22:54 RE-Korch NetworkManager[563]: <warn> [1568906574.7890] device (wlp3s0f0u1): set-hw-addr: failed to set MAC address to 86:DB:16:F4:6C:54 (scanning) (NME_UNSPEC)
Sep 19 18:22:54 RE-Korch NetworkManager[563]: <info> [1568906574.8693] sup-iface[0x556dcb4d8930,wlp3s0f0u1]: supports 4 scan SSIDs
Sep 19 18:22:54 RE-Korch NetworkManager[563]: <info> [1568906574.8701] device (wlp3s0f0u1): supplicant interface state: starting -> ready
Sep 19 18:22:54 RE-Korch NetworkManager[563]: <info> [1568906574.8702] device (wlp3s0f0u1): state change: unavailable -> disconnected (reason 'supplicant-available', sys-iface-state: 'managed')
Sep 19 18:22:57 RE-Korch NetworkManager[563]: <info> [1568906577.5802] agent-manager: req[0x7fbc3c001dc0, :1.39/org.freedesktop.nm-applet/1000]: agent registered
Sep 19 18:22:59 RE-Korch NetworkManager[563]: <info> [1568906579.9130] manager: startup complete
Sep 19 18:28:41 RE-Korch NetworkManager[563]: <info> [1568906921.7866] device (wlp3s0f0u1): set-hw-addr: set MAC address to E6:2F:CD:8A:18:19 (scanning)
Sep 19 18:28:46 RE-Korch NetworkManager[563]: <info> [1568906926.0060] device (wlp3s0f0u1): supplicant interface state: ready -> disabled
Sep 19 18:28:46 RE-Korch NetworkManager[563]: <info> [1568906926.0765] device (wlp3s0f0u1): supplicant interface state: disabled -> inactive
Sep 19 18:34:01 RE-Korch NetworkManager[563]: <info> [1568907241.7850] device (wlp3s0f0u1): set-hw-addr: set MAC address to 62:A8:15:9E:73:04 (scanning)
Sep 19 18:34:06 RE-Korch NetworkManager[563]: <info> [1568907246.0093] device (wlp3s0f0u1): supplicant interface state: inactive -> disabled
Sep 19 18:34:06 RE-Korch NetworkManager[563]: <info> [1568907246.0764] device (wlp3s0f0u1): supplicant interface state: disabled -> inactive
Sep 19 18:39:21 RE-Korch NetworkManager[563]: <info> [1568907561.7882] device (wlp3s0f0u1): set-hw-addr: set MAC address to 8E:11:AC:D7:4A:94 (scanning)
Sep 19 18:39:26 RE-Korch NetworkManager[563]: <info> [1568907566.0126] device (wlp3s0f0u1): supplicant interface state: inactive -> disabled
Sep 19 18:39:26 RE-Korch NetworkManager[563]: <info> [1568907566.0763] device (wlp3s0f0u1): supplicant interface state: disabled -> inactive
Sep 19 18:44:41 RE-Korch NetworkManager[563]: <info> [1568907881.7505] device (wlp3s0f0u1): set-hw-addr: set MAC address to 6E:60:26:18:5E:E5 (scanning)
Sep 19 18:44:45 RE-Korch NetworkManager[563]: <info> [1568907885.9698] device (wlp3s0f0u1): supplicant interface state: inactive -> disabled
Sep 19 18:44:46 RE-Korch NetworkManager[563]: <info> [1568907886.0363] device (wlp3s0f0u1): supplicant interface state: disabled -> inactive
Sep 19 18:50:01 RE-Korch NetworkManager[563]: <info> [1568908201.7898] device (wlp3s0f0u1): set-hw-addr: set MAC address to DA:D6:DD:2A:B9:EC (scanning)
Sep 19 18:50:06 RE-Korch NetworkManager[563]: <info> [1568908206.0091] device (wlp3s0f0u1): supplicant interface state: inactive -> disabled
Sep 19 18:50:06 RE-Korch NetworkManager[563]: <info> [1568908206.0762] device (wlp3s0f0u1): supplicant interface state: disabled -> inactive
Sep 19 18:55:21 RE-Korch NetworkManager[563]: <info> [1568908521.8351] device (wlp3s0f0u1): set-hw-addr: set MAC address to 62:22:DB:F1:22:C4 (scanning)
Sep 19 18:55:26 RE-Korch NetworkManager[563]: <info> [1568908526.0554] device (wlp3s0f0u1): supplicant interface state: inactive -> disabled
Sep 19 18:55:26 RE-Korch NetworkManager[563]: <info> [1568908526.1162] device (wlp3s0f0u1): supplicant interface state: disabled -> inactive

После недолгого почёсывания репы пришло «озарение»: что-то NM с MAC-адресами чудит. Был уже когда-то печальный опыт поднятия сети под Debian 9 именно с этим «свистком», поэтому в /etc/NetworkManager/NetworkManager.conf была немедленно «вброшена» следующая комбинация:

[device]
wifi.scan-rand-mac-address=no

Увы, результат нулевой. Как сеть была недоступной после «оффтопика», так и осталась. Менял «no» на «0», без толку (правда, я и сам такой себе специалист по сетям).

Два:

Sep 20 00:33:45 RE-Korch NetworkManager[555]: <info>  [1568928825.6075] device (wlp3s0f0u1): state change: unmanaged -> unavailable (reason 'managed', sys-iface-state: 'external')
Sep 20 00:33:49 RE-Korch NetworkManager[555]: <info> [1568928829.9152] sup-iface[0x55acbe25d930,wlp3s0f0u1]: supports 4 scan SSIDs
Sep 20 00:33:49 RE-Korch NetworkManager[555]: <info> [1568928829.9160] device (wlp3s0f0u1): supplicant interface state: starting -> ready
Sep 20 00:33:49 RE-Korch NetworkManager[555]: <info> [1568928829.9161] device (wlp3s0f0u1): state change: unavailable -> disconnected (reason 'supplicant-available', sys-iface-state: 'managed')
Sep 20 00:33:53 RE-Korch NetworkManager[555]: <info> [1568928833.1316] agent-manager: req[0x55acbe2f41c0, :1.52/org.freedesktop.nm-applet/1000]: agent registered
Sep 20 00:33:54 RE-Korch NetworkManager[555]: <info> [1568928834.4759] manager: startup complete

Это уже появилось после «корчинга» конфигурационного файла.

Забавный факт: когда «линукс» на компьютере стоял один, никаких глюков с беспроводными сетями (кроме куда меньшей скорости соединения, с торрентов выше полгигабита качать не желает, под «оффтопиком» - под 10 Мб/с) не наблюдалось. Сатья, корченёнок ты наш, что же твои ребята в «десятке» намутили-то?

Забавный факт №2: с другими компьютерами «свисток» работает, как часики, что намекает

Забавный факт №3: подобную проблему наблюдали и на других системах, и везде жалуются на МАС-адреса, а точнее на их рандомизацию. Говорят, что виновата какая-то «обнова»
NM (тот же Alt Linux, CentOS, причём на багтрекере этот баг закрыли с пометкой, мол, не будем разбираться, барахтайтесь сами), что заставляет задуматься. Нет, возможно, к моей проблеме эти жалобы не имеют никакого отношения, но упомяну ради справедливости.

Забавный факт №4: примерно в это же время одно из зеркал «легло» (а именно - netweaver.uk или как-то так). Что они там накорчевали, один Кирк Джонсон ведает.

Итак, ваши предложения, кто виноват? «Винда», NM или, может быть, какие-то энергосберегающие настройки в БИОСе подкрутить надо? И что делать: забыть про «игори», менять NM на другую утилиту? Или же проблема в каком-нибудь банальном однострочнике, который мне надо создать?








 , ,








И это всё МОЁ

ну например дрим театер. клев.

емерсон, лейк и палмер. клевы.

кинг кримсон. ну вы поняли.

но.

в таком же духе, но больше академичности.

https://www.youtube.com/watch?v=B4uEjgoYym4 --- ну грубо.

и даже хрен с ними, с инструментами.

хочется протест херов (protest the hero), но который хорошо «прет».

кто из ныне живущих?

https://www.youtube.com/watch?v=0SNhAKyXtC8 --- весьма неплох, а даже в парных выступлениях, https://www.youtube.com/watch?v=QO_UZDVy17o , но хочется еще.








 ,








И это всё МОЁ

Gentoo, openrc.
На третьем hdd стоит офтопик, раздел с которым прописан в fstab как noauto.

При старте системы хочу, чтобы диск переводился в режим standby. В /etc/conf.d/hdparm указываю sdc_args="-q -S 120 -y".
rc-service add hdparm boot
Не помогает.

Создал исполняемый /etc/local.d/sdc_off.start с содержимым:
#!/bin/sh
/sbin/hdparm -q -S 120 -y /dev/sdс
local стартует в default. Не работает.

Вручную после загрузки sudo hdparm -q -S 120 -y /dev/sdс работает.
Как сделать автозагрузку?








 , ,








И это всё МОЁ

Ваши действия по блокировке пользователей linuxnewbie, linuxnewb13, angrynewb неправомерны. Также я хотел бы обсудить кейсы перманентной блокировки статических айпи с совершенно бредовыми причинами, я точно знаю, что развлекательных набросов там если и было, то самый минимум. А полезные технические ответы были в больших количествах. Согласно правилам, такая блокировка также является неправомерной.








 ,








22:55

Manifest

И это всё МОЁ

Возможно я буду (само) забанен, но после самозабана Jollhef я в растерянности.

О себе: Андрюша, уже ближе к закату. Тролль, лжец, алкоголик, муж, отец, магистр наук, RHCE, джипер, плохой танцор, дайвер и насильно скалолаз. Очень люблю женщин (по этому феминист, not gay).

Господа, дамы, примкнувшие к ним и отказавшиеся! Я считаю, что, во-первых, тут мало активных модераторов. Во-вторых, активные модераторы, которые тут есть - старперы. АУ, ШВИМ, МНЕ ПОРА НА СВАЛКУ! Ну правда: если я не лезу в новости, то они висят какие-то совершенно невменяемые сроки. Особенно новости про некие непонятные штуки. Если я лезу в горячие темы, я чувствую себя слоном в посудной лавке. Опять же, я не чувствую того задора, с которым я расправлялся со старыми злыми людьми, вроде Ирси, Луговского или Унеры. Да, я понимаю, что ушел уже юношеский максимализм, но это же старение, это плохо.

Третий вопрос: ничего нового УЖЕ ЛЕТ 10. Это уже стагнация, а не стабильность.

Лично от себя: maxcom, я бы хотел бы себя видеть в «наблюдательном совете», иметь право подтверждать новости и голосовать за экскоммуникацию совсем поехавших, вроде Эдуарда. Модерировать форум per se - нужны новые люди. Я не знаю как. Нужны новые фичи, я тоже не знаю как.








 








И это всё МОЁ

ISPsystem, российская IT-компания, разрабатвыающая программное обеспечение для автоматизации хостинга, виртуализации и мониторинга дата-центров, представила свой новый продукт «Vepp». Новую панель для управления сервером и сайтом.


Vepp ориентируются на технически неподготовленных пользователей, которые хотят по быстрому создать свой сайт, не забывая о надёжности и безопасности. Обладает интуитивно понятным интерфейсом.


Одним из концептуальных различий от предыдущей панели ISPmanager 5 является то, что панель, как правило, не устанавливается напрямую на управляемый сервер. Управление сервером происходит удаленно через ssh.


Список текущих возможностей Vepp:



  • Linux: CentOS 7 (обещали поддержку Ubuntu 18.04).

  • Веб-сервер: Apache и Nginx.

  • PHP: PHP в режиме CGI, версии от 5.2 до 7.3. Можно настроить: временную зону, отключение функций, вывод ошибок, изменение размера загружаемого файла, памяти, объёма отправляемых данных на сайт.

  • База данных: MariaDB, поддержка phpMyAdmin. Можно переименовать, удалить, добавить пользователя, создать дамп, загрузить дамп, удалить базу данных.

  • Управление доменами: редактирование и создание записей: A, AAAA, NS, MX, TXT, SRV, CNAME, DNAME. Если нет домена, Vepp создаст технический.

  • Почта: Exim, создание ящиков, управление через почтовый клиент.

  • Бэкапы: полные.

  • Поддержка CMS: WordPress (последняя версия), поддержка каталога шаблонов.

  • SSL-сертификат: выпуск самоподписанного сертификата, установка Let’s Encrypt, автоматическое переключение на HTTPS, добавление своего сертификата.

  • FTP-пользователь: создается автоматически.

  • Файловый менеджер: создание, удаление файлов и папок, скачивание, загрузка, архивирование, разархивирование.

  • Установка в облако: протестировано на Amazon EC2.

  • Мониторинг доступности сайта.

  • Работа за NAT.


В настоящее время Vepp пока не является полной заменой ISPmanager 5. ISPsystem всё ещё поддерживает ISPmanager 5 и выпускает обновления безопасности.









 , , , ,








И это всё МОЁ

Сумрачный разум, предложи своё видение сольюшена. Есть ноут с убунтой в помещение где температура может сильно плавать, надо чтоб человек через интернет на мобиле как минимум видел текущее значение датчиков доступных «sensors» и ей подобным утилитам, а как максимум получал алерты от триггеров и собирал логи для графика изменений температуры. IP компа серый, но хотелось бы без отдельного VPN для этой задачи обойтись. Есть что-то бесплатное опенсорсное и с бесплатным публичным сервисом через который ведроид будет температуру собирать с компа?








 








И это всё МОЁ
И это всё МОЁ

всмысле рабочую, маленькую.

чего хочется: проц, память, может быть немного ссд, хочется монитор и мобильность.

и мобильность.

имобильность --- это бук. если бук --- это порты расширения. имхо нынче бук, когда его можно вставить в док или проводами прицепить к клавомышемонитору --- это вполне себе рабочая штука.

итак.

что надо в девомире? и7? и5? память от 16-ти? монитор (ипс)?

важен ли производитель?

на мой вкус это макопрошки (сукадорого), делы (ну...), синкпады (хотя почему собсно? по старой памяти?)

есть внезапно ксяоми (и у нас есть такие в конторе и даже отвращения не вызывают). почему не они?

итак, есть какой-то топ-10, кого брать?

и собсно почему не соседа?








 ,








И это всё МОЁ

Лично меня очень сильно расстроили новости про RMS vs SJW. В связи с известным событиями, я решил спросить евангелиста GNU Яна Вильдебоера (не все, но многие знают его) о том, куда деваться:

Hello Jan, sorry to bother you. In a sad day of loads of FUD around RMS and FSF, if you can share something with linux.org.ru users? I really need some help to get over all that unfortunate things that are going on and I feel that I am only make more unproductive frustration for myself and other Linux and GNU users.

Ответ Яна поддержал меня:

I will not step into the cesspit of attacking or defending RMS. What I have to say is simple and universal.

Ideas are bigger than people. #FreeSoftware is a truly world changing idea IMHO. Free Software is bigger than any one person.

Do not reduce the idea to a person. People will fail. People will make mistakes. Ideas are bigger than people.

Let's continue to focus on making great Free Software available to the world. Let's not engage in flamewars, he said, she said fights that only take energy away from doing the thing we are really good at - making the world better by using and producing Free Software.

Спасибо за внимание.








 , , , ,








И это всё МОЁ






Спал и видел, как буду настраивать кубунту.

Из того, что видно: КДЕ 5.16 с темой Mojave.
Стандартный док перенесён на верх, в него добавлен глобал меню, кнопки управления окна перенесены в левую сторону(так удобней рилли), добавлен cairo-dock.

Темная тема hex-chat создаётся в 2 клика - настройка->установки->цвета-> меняете местами 2 цвета(черный и белый).

ЗЫ.
Это не основной мой комп, основной у меня macbook pro late 12.





















>>> Просмотр
(3840x1080,
1727 Kb
)










 , ,








И это всё МОЁ

Сэм Хартман, лидер проекта Debian, пытаясь разобраться в разногласиях между мэйнтейнерами пакетов elogind (интерфейс для запуска GNOME 3 без systemd) и libsystemd, вызванных конфликтом между этими пакетами и недавним отказом команды, отвечающей за подготовку релизов, включать elogind в testind-ветку, допустил возможность поддержки в дистрибутиве нескольких систем инициализации.

Если участники проекта проголосуют за диверсификацию систем инициализации, все мэйнтейнеры будут вовлечены в совместную работу по решению этой задачи или будут назначены специальные ответственные разработчики для работы над данной проблемой и сопровождающие больше не смогут игнорировать альтернативную систему инициализации, отмалчиваться или затягивать процесс.








 , , ,








И это всё МОЁ

Исследователями было обнаружено сразу несколько критических уязвимостей ядра Linux:




  • Переполнение буфера в серверной части сети virtio в ядре Linux, которое может быть использовано для вызова отказа в обслуживании или выполнения кода на хостовой ОС. CVE-2019-14835




  • Ядро