И это всё МОЁ

Дефолтовые ярлыки запускают свои приложения без лишних вопросов - Firefox, Chromium, LibreOffice и т.д.
Состав их ярлыков обычный, например:

chromium.desktop

[Desktop Entry]                                                                    
Type=Link
Name=Chromium
Icon=chromium
URL=/home/chukcha/.local/share/applications/chromium.desktop

Но когда пытаюсь создавать свои ярлыки, то они начинают задавать глупые вопросы -

Файл «seamonkey» является запускаемым. Хотите его запустить?
Выполнить | Запустить файл в терминале | Отменить


хотя ярлык по составу такой же -

seamonkey.desktop

[Desktop Entry]                                                                    
Type=Link
Name=SeaMonkey
Icon=/home/chukcha/.seamonkey2/seamonkey/chrome/icons/default/default48.png
URL=/home/chukcha/.seamonkey2/seamonkey/seamonkey
Name[ru_RU]=SeaMonkey

Как бы их отучить от этих дурацких вопросов?








 








И это всё МОЁ

Если копирую файлы, или ставлю игорку из Steam, buff/cache (во free -m) выедает всю память, и все зависает на какое то время. Как фиксить? Диск SSD.








 








И это всё МОЁ

Недавняя тема напомнила про одну боль. У меня на онтопике, intel проц + intel видюха крайне редко проявляется следующая проблема: в один прекрасный момент файрфокс без видимых причин внезапно начинает невероятно сильно тормозить, так что курсор еле-еле двигается. Вся система тормозит вместе с ним, OOM-киллер не приходит, Ctrl+Alt+backspace не работает. Не лечится никак, кроме перезапуска хардресетом. У кого какие идеи, в какую сторону копать?

Заметил некоторую корреляцию с большим количеством открытых вкладок с видео.








 








И это всё МОЁ

Добрый день
Подскажите, как побороть, из локальной сети не могу подключится к VPN PPTP серверу который находится в другом месте.

# Generated by iptables-save v1.6.0 on Mon Sep 30 23:50:13 2019
*mangle
:PREROUTING ACCEPT [4899905:5488213642]
:INPUT ACCEPT [2121079:3031077122]
:FORWARD ACCEPT [2776542:2456460297]
:OUTPUT ACCEPT [1451601:85050313]
:POSTROUTING ACCEPT [4228143:2541510610]
-A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
COMMIT
# Completed on Mon Sep 30 23:50:13 2019
# Generated by iptables-save v1.6.0 on Mon Sep 30 23:50:13 2019
*nat
:PREROUTING ACCEPT [42:3044]
:INPUT ACCEPT [14:1079]
:OUTPUT ACCEPT [3:221]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -o ppp+ -j MASQUERADE
COMMIT
# Completed on Mon Sep 30 23:50:13 2019
# Generated by iptables-save v1.6.0 on Mon Sep 30 23:50:13 2019
*filter
:INPUT ACCEPT [11:3834]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [69:9064]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i ppp+ -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1723 -j ACCEPT
-A INPUT -p gre -j ACCEPT
-A FORWARD -i ppp+ -o ppp+ -j ACCEPT
-A FORWARD -j ACCEPT
-A OUTPUT -o ppp+ -j ACCEPT
-A OUTPUT -p gre -j ACCEPT
COMMIT
# Completed on Mon Sep 30 23:50:13 2019

23:56:25.513179 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [S], seq 3863674686, win 29200, options [mss 1452,sackOK,TS val 3677442620 ecr 0,nop,wscale 7], length 0
23:56:25.514018 IP 178.215.163.112.1723 > 233.82.PPPoE.fregat.ua.45700: Flags [S.], seq 91726336, ack 3863674687, win 14280, options [mss 1440,sackOK,TS val 1180006 ecr 3677442620,nop,wscale 3], length 0
23:56:25.518400 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [.], ack 1, win 229, options [nop,nop,TS val 3677442624 ecr 1180006], length 0
23:56:25.518980 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [P.], seq 1:157, ack 1, win 229, options [nop,nop,TS val 3677442624 ecr 1180006], length 156: pptp CTRL_MSGTYPE=SCCRQ PROTO_VER(1.0) FRAME_CAP(AS) BEARER_CAP(DA) MAX_CHAN(65535) FIRM_REV(1) HOSTNAME(local) VENDOR(cananian)
23:56:25.519781 IP 178.215.163.112.1723 > 233.82.PPPoE.fregat.ua.45700: Flags [.], ack 157, win 1919, options [nop,nop,TS val 1180007 ecr 3677442624], length 0
23:56:25.521458 IP 178.215.163.112.1723 > 233.82.PPPoE.fregat.ua.45700: Flags [P.], seq 1:157, ack 157, win 1919, options [nop,nop,TS val 1180007 ecr 3677442624], length 156: pptp CTRL_MSGTYPE=SCCRP PROTO_VER(1.0) RESULT_CODE(1) ERR_CODE(0) FRAME_CAP(S) BEARER_CAP() MAX_CHAN(0) FIRM_REV(1) HOSTNAME(MikroTik) VENDOR(MikroTik)
23:56:25.529323 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [.], ack 157, win 237, options [nop,nop,TS val 3677442635 ecr 1180007], length 0
23:56:26.517852 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [P.], seq 157:325, ack 157, win 237, options [nop,nop,TS val 3677443625 ecr 1180007], length 168: pptp CTRL_MSGTYPE=OCRQ CALL_ID(33460) CALL_SER_NUM(0) MIN_BPS(2400) MAX_BPS(10000000) BEARER_TYPE(Any) FRAME_TYPE(E) RECV_WIN(3) PROC_DELAY(0) PHONE_NO_LEN(0) PHONE_NO() SUB_ADDR()
23:56:26.519382 IP 178.215.163.112.1723 > 233.82.PPPoE.fregat.ua.45700: Flags [P.], seq 157:189, ack 325, win 2053, options [nop,nop,TS val 1180107 ecr 3677443625], length 32: pptp CTRL_MSGTYPE=OCRP CALL_ID(16) PEER_CALL_ID(33460) RESULT_CODE(1) ERR_CODE(0) CAUSE_CODE(0) CONN_SPEED(100000) RECV_WIN(100) PROC_DELAY(0) PHY_CHAN_ID(0)
23:56:26.520811 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [.], ack 189, win 237, options [nop,nop,TS val 3677443628 ecr 1180107], length 0
23:56:26.521374 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 1, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:26.522476 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 1, ack 1, length 39: LCP, Conf-Request (0x01), id 1, length 21
23:56:26.522686 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 2, ack 1, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:27.534097 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 3, ack 1, length 39: LCP, Conf-Request (0x01), id 2, length 21
23:56:29.115886 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 4, ack 1, length 39: LCP, Conf-Request (0x01), id 3, length 21
23:56:29.525868 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 2, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:29.527026 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 5, ack 2, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:31.159066 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 6, ack 2, length 39: LCP, Conf-Request (0x01), id 4, length 21
23:56:32.512611 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 3, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:32.513654 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 7, ack 3, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:34.215789 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 8, ack 3, length 39: LCP, Conf-Request (0x01), id 5, length 21
23:56:35.521959 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 4, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:35.523054 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 9, ack 4, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:38.519547 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 5, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:38.520676 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 10, ack 5, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:38.751233 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 11, ack 5, length 39: LCP, Conf-Request (0x01), id 6, length 21
23:56:41.523676 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 6, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:41.524722 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 12, ack 6, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:44.529746 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 7, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:44.530793 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 13, ack 7, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:45.492165 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 14, ack 7, length 39: LCP, Conf-Request (0x01), id 7, length 21
23:56:47.525199 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 8, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:47.526390 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 15, ack 8, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:50.558649 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 9, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:50.559676 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 16, ack 9, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:53.536624 IP 233.82.PPPoE.fregat.ua > 178.215.163.112: GREv1, call 16, seq 10, length 36: LCP, Conf-Request (0x01), id 1, length 22
23:56:53.537743 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 17, ack 10, length 34: LCP, Conf-Reject (0x04), id 1, length 16
23:56:56.190911 IP 178.215.163.112 > 233.82.PPPoE.fregat.ua: GREv1, call 33460, seq 18, ack 10, length 39: LCP, Conf-Request (0x01), id 8, length 21
23:56:56.566375 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [P.], seq 325:341, ack 189, win 237, options [nop,nop,TS val 3677473658 ecr 1180107], length 16: pptp CTRL_MSGTYPE=CCRQ CALL_ID(33460)
23:56:56.567396 IP 178.215.163.112.1723 > 233.82.PPPoE.fregat.ua.45700: Flags [F.], seq 189, ack 341, win 2053, options [nop,nop,TS val 1183112 ecr 3677473658], length 0
23:56:56.638968 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [F.], seq 341, ack 189, win 237, options [nop,nop,TS val 3677473658 ecr 1180107], length 0
23:56:56.639523 IP 233.82.PPPoE.fregat.ua.45700 > 178.215.163.112.1723: Flags [.], ack 190, win 237, options [nop,nop,TS val 3677473688 ecr 1183112], length 0
23:56:56.639696 IP 178.215.163.112.1723 > 233.82.PPPoE.fregat.ua.45700: Flags [.], ack 342, win 2053, options [nop,nop,TS val 1183119 ecr 3677473658], length 0








 ,








И это всё МОЁ

subj.

Отправляют спам через форму защищенную recaptcha v2.

Как можно это победить?

Насколько recaptcha v3 эффективней?

Какие есть альтернативы для гугловой капчи?








 , , ,








И это всё МОЁ

Встретил такую команду sudo -H python3 -m pip install flask
Какой смысл юзать -H? Не понимаю назначения флага








 ,








И это всё МОЁ

Раньше (в версии 5.15) был USE-флаг «classic», с которым можно было выбрать классический вид (дерево, как в кде3) в панели управления.
В 5.16 этого флага нет, и в настройках тоже или значки (как в кде4), или новомодная боковая панель.
Есть ли способ вернуть старый вид в plasma 5.16?
Нагуглился пакет в рачике, где написано зависимость «khtml (optional) - for the tree view». Этот khtml установлен, но дерево выбрать нельзя








 , ,








И это всё МОЁ

Приветствую!

Deb9, в системе демон snmpd работает на интерфейсе ppp0, если тупо добавить snmpd в автозагрузку, то получим не запущенный демон при старте системы, тк, ppp0 еще не поднялся, а snmpd уже пытается стартовать.

вопрос - как гарантированно запускать snmpd при старте системы? те, после того как поднимется ppp0








 ,








И это всё МОЁ

В сети есть миллион инструкций как запустить debian (и прочие дистры) в chroot'е на андроиде. Но можно ли сделать наоборот? Нужно на linux-хосте запустить android без виртуализации (в chroot-е, контейнере, как-то ещё). графика не нужна, только консолька

Есть куча докер-образов, но внутри там тупо запуска эмулятора (поднятие VM)








 , ,








И это всё МОЁ

то есть:
включаю одновременно роутер и малину, на малине только ип6 видит, ип4 не видит потому что на руетере ип6 быстро появляется, а ип4 с задержкой. Как исправить?








 








И это всё МОЁ

Чем можно на Линуксе? FFMPEG такое делать отказывается, он может только из MKV c MPEG2 в VOB перегнать.








 ,








И это всё МОЁ

Компания Purism выпустила видеодемонстрацию своего смартфона Librem 5 - первого современного и полностью открытого (железо и софт) смартфона на Linux, нацеленного на приватность. В смартфоне есть комплекс аппаратных и программных средств, запрещающих слежение за пользователем и телеметрию. Например, для отключения камеры, микрофона, Bluetooth/WiFi в смартфоне есть три отдельных физических выключателя. В качестве операционной системы используется благословленная самим Столлманом PureOS, основанная на Debian. PureOS - это полностью свободный дистрибутив, в т.ч. и драйвера для смартфона. В качестве графической оболочки используется Gnome, но позже должен появиться вариант на Plasma Mobile.

Первая партия готова для предзаказа по цене $699.








 , , , ,








И это всё МОЁ

Нужно создать maildir в отдельном namespace с типом shared

В cyrus-e была утиль cyradm, котороая создавала maildir,
а чем это сделать в dovecot?

doveadm mailbox create -u [email protected] public/test

не может создать maildir при том, что через глобальный acl [email protected] все можно.

public/ имеет location /opt/dovecot/spool/public на который у dovecot есть все права.

Если вручную создать каталог с «необходимой структурой», то создание вложенных каталогов с помощью

doveadm mailbox create -u [email protected] public/test/xxx

замечательно работает.








 ,








И это всё МОЁ

Потребовалось уйти от прокси с подменой сертификатов на прозрачный прокси без подмены.
Было сделано:
CentOS 7+squid4.8+dhcp+dns(named)
Цель: работа по белому списку. Пока не отлажу - деление на группы не ввожу, да и тестировать удобней...
Результат: некоторые сайты работают нормально - e1.ru, yandex.ru
некоторые сайты сквид запрещает, не смотря на то, что они в белом списке
yaklass.ru
dnevnik.ru

Опытным путём выяснилось, что yaklass.ru запрещён из-за компонентов с других сайтов - https://ykl-upl.azureedge.net/upload/CustomLandingPageFiles/id-32610/ver-8/im... и прочих

В чем я дурак?

Белый список:

.e1.ru

.yandex.ru

.azureedge.net

.cdnjs.cloudflare.com

.www.yaklass.ru

.cdn.mathjax.org

.stats.g.doubleclick.net

.adriver.ru

.googleadservices.com

.amazonaws.com

.visualstudio.com

.googleapis.com

.bootstrapcdn.com

.googletagmanager.com

.dnevnik.ru

Конфиг squid:

acl localnet src 192.168.16.0/24 # локалка vm

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 443 # https
acl CONNECT method CONNECT

#Белый список сайтов, по которому будет работать фильтр
acl _white dstdomain «/etc/squid/acl/white.acl»

#DNS для Squid. на клиентах прилетает по DHCP 192.168.16.1 (ip CentOS)
dns_nameservers 127.0.0.1

#Порты http
http_port 192.168.16.1:3128
http_port 192.168.16.1:3129 intercept
https_port 192.168.16.1:3130 intercept ssl-bump options=ALL:NO_SSLv3 connection-auth=off cert=/etc/squid/squidCA.pem

#принимаем даже ошибочные ssl сертификаты
sslproxy_cert_error allow all

#peek and splice
acl step1 at_step SslBump1
ssl_bump peek step1
ssl_bump splice all

sslcrtd_program /usr/local/squid/libexec/security_file_certgen -s /usr/local/squid/var/cache/squid/ssl_db -M 4MB
#ВРУЧНУЮ ВЫПОЛНИТЬ ПРОГРАММУ /usr/local/squid/libexec/security_file_certgen -c -s /usr/local/squid/var/cache/squid/ssl_db -M 4MB

#НЕ ЗАБЫТЬ НАСТРОИТЬ ПРАВА НА ПАПКУ СКВИДА, ГДЕ КЕШ на [23] squid /usr/local/squid/var/cache/squid

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow _white
#http_access allow all
http_access deny all

#время завершения работы сквида
shutdown_lifetime 5 seconds

coredump_dir /usr/local/squid/var/cache/squid
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
#logfile_rotate 4
pid_filename /var/run/squid.pid








 , ,








И это всё МОЁ

Исходные данные: живу в Питере, снимаю тут жилью, работаю веб-программистом в крупной IT-компании, есть личные накопления в размере 1 миллиона рублей, до пенсии почти 40 лет.
Чего хочу: открыть свой бизнес в сфере IT, что-нибудь пооригинальнее банальной разработки веб-сайтов.









 








И это всё МОЁ

Помогите со сборкой amdgpu-pro
по вики у них всё збс,
https://wiki.debian.org/AMDGPUDriverOnStretchAndBuster2
но там мучаются на ядре 4.19. а у меня 5.2.
возможно, оно не собирается именно под 5.2... из лога ошибок не очень понятно:
https://pastebin.com/GRLSd4J7








 ,








И это всё МОЁ

Есть nginx c rtmp модулем и нужно прикрутить возможность посмотреть по HLS запись трансляции с произвольного момента времени за последние N часов, вроде того, что в IPTV называется Timeshift.

Насколько адекватным/работоспособным способом будет хранение всех ts сегментов (за N часов) и самодельный параметризуемый генератор для создания плейлистов с нужными сегментами? Конкретно в контексте того, не рухнет ли всё при большом периоде записи/большом числе потоков?








 , , ,








И это всё МОЁ

ОС: Manjaro [Gnome 3]


Graphic: RTX 2080TI


сделал фото с телефона, так как на скриншоте искажения нет- https://i.imgur.com/lcYaEez.jpg


Драйвер несвободный.


В чем может быть проблема?








 , ,








И это всё МОЁ

Здравствуйте!

Передо мной поставлена задача ограничить доступ к почте в G Suite по IP адресам.

Вводные данные:

Google почта для домена G Suite , зарегистрированная много лет назад, еще бесплатная (50 аккаунтов), и переходить естественно никто на платную версию не собирается.
Сейчас используется сервис gControl https://www.cloudcodes.com/pricing/ для этих целей.

Но т.к. бюджет на эту штуку сократили, перед мной поставлена задача реализовать данный функционал бесплатными средствами, либо на порядок дешевле.

Уже пробовал Shibboleth IDENTITY PROVIDER https://www.shibboleth.net/products/identity-provider/
Но штука достаточно сложная, вроде есть инструкция, как настроить https://github.com/ConsortiumGARR/idem-tutorials/blob/master/idem-fedops/HOWT... . Но я застрял на настройке LDAP сервера.

Также удалось настроить AWS Single Sign-On (сервис вообще бесплатный) . Но ограничения доступа по IP применяются только к пользователям AWS , не пользователям AWS SSO Directory .

Еще видел сервисы
https://www.miniorange.com/
https://www.okta.com/
https://www.ssoeasy.com/
https://gamssoapp.appspot.com/index.jsp

Но все хотят денег. Коллеги, не подскажете бесплатный сервис ? Может быть , кто-нибудь уже решал данную задачу ?








 , , ,








И это всё МОЁ

@leave, ты очень годно модерируешь, спасибо, что не трёшь оффтоп, пока дискуссия не закончится. Но всё же три чуть более разборчиво и в первую очередь поехавших, а не только тех, кто с ними ради спортивного интереса какахами перекидывается (это я про себя, да).



Просто ты — дурачок и путаешь понятия



Сказать дураку, что он дурак — это не очень-то оскорбление, а толкование разницы между леваками и либералами — не очень-то нацпол.


Если хотелось 5.2, но у меня там ещё выше натянуть сообщение можно было.



либерда в массе своей ахтунги или полуахтунги



В начальном посте срача букет из {4,5}.{2,3} и ничего. И это при том, что в стукач-треде оно со вчерашнего вечера висит.


Я не впретензии, потёр и потёр, но хочется чтобы если уж трут, то тёрли правильно, а не как получится.