И это всё МОЁ

Сабж ?
\









 








И это всё МОЁ

Установил себе Debian Buster на комп и во время установки выбрал как позже оказалось неудачное зеркало для обновлений. Смотрел файл /etc/apt/sources.list и там фигурирует это зеркало ftp.nl.debian.org/debian/ Плохое оно потому что аптайм оставляет желать лучшего, часто не могу обновить список пакетов и установить что либо, этот сервер не всегда работает. Иногда тупо жду следующего дня чтобы установить то что надо. Попробовал заменить в файле /etc/apt/sources.list эту ссылку ftp.nl.debian.org/debian/ на эту deb.debian/org.ru/debian/ и все прекрасно работает. Но тревожит меня один нюанс, можно ли так поступать? В плане безопасности это нормально? Просто я не в курсе как там происходит проверка пакетов с точки зрения криптографии, ключей, цифровых подписей и т.д. Если просто поменять ссылку /etc/apt/sources.list как я описал выше, будут ли криптографическими средствами проверяться файлы, которые я получаю с deb.debian/org.ru/debian/ ?









 , , ,








И это всё МОЁ

Всем привет! Только начал осваивать polybar.
Как сделать отступы в polybar? padding?









 








И это всё МОЁ

С авито связываться не хочу по всем известным причинам. По крайней мере, для тех, кто имел с этой площадкой дело.

Продам комплект на 16 гигов (две плашки по 8) - HyperX HX436C17PB3K2/16, он же Kingston HyperX Predator 3600C17.

На интеле без проблем работает с XMP профилем на 3600MHz и таймингами 17-18-18-32. Плашки из новой партии (2019 год), поэтому на Ryzen 1xxx/2xxx таких высот не достичь.

Имеются оригинальные коробки, могу поискать и чек - вдруг гарантия не закончилась, если кому-то важно. Покупал весной прошлого года.

Готов отдать за скромные 6000 рублей, в руки в Москве (Динамо) или с пересылкой по почте с накладным платежом.

Линукс тут при том, что эта память работала в компьютере под его управлением.








 , ,








И это всё МОЁ

А что сломали в установке archlinux-2020.06.01-x86_64? интернет автомат DHCP, записывал на флешку с dd и спокойно ставил а теперь как только pacstrap /mnt base linux linux-firmware так сразу ошибка failed retreiving……….. и так на всех серверах(правда я не ждал до конца), пробовал яндекс диск поставить первым, пробовал не трогая миррорлист, пробовал - timedatectl set-ntp true, пробовал - ping 8.8.8.8 - пакеты идут


ping google.com - проблемы какие то с резолвингом, видиимо из за этого, раньше я и не проверял это


или я опять пропустил арчевики как последний нуб?









 








И это всё МОЁ

Пытаюсь запустить nano-X GUI на uclinux.
Не запускается из за того, что mmap на /dev/fb0 возвращает No such device.


Сам фреймбуфер находится в памяти микроконтроллера и определяется через Device tree.
Драйвер используется simplefb.


Если следать cat /dev/urandom > /dev/fb0 экран заполняется шумом, т.е. вроде как драйвер нормально работает.


В самом драйвере, по умолчанию, нет функции fb_mmap, пытался прикрутить свою, в ней просто писал printk(«Hello»;), на экране ничего не появилось, такое ощущение что mmap и не пытается вызвать эту функцию из драйвера.


В нете читал что mmap на системах без MMU не работает с блочными устройствами.


Фреймбуффер к блочным относится?


Какие есть варианты получить доступ к фреймбуфферу из приложения?


Притом что адрес известен, но при попытке записи по этому адресу из приложения, ядро падает с исключением Mem manage fault, если же писать туда что-либо из драйвера - все нормально пишется, это я проверял через ioctl, т.е. в драйвере просто делал заливку экрана одним цветом, а из приложения вызывал ioctl и экран заливался нужным цветом.


Вариант через open/lseek/write работает, но ну его нафиг.









 








И это всё МОЁ

Ребят подскажите как понизить fps в играх? Я профан в линуксе, так что по подробней расскажите что и как.
Вы спросите зачем?
Вот недавно установил Ubuntu 20.04 чтобы посмотреть как она в играх. Установил стим, пару игр, и фпс в них 70-100. Куллер разрывается.
В виндовсе есть утилиты понижающие максимальный fps и тем самым снижающий нагрев видеокарты. Я давно там понизил до 50 кадров в секунду, и я доволен и карта не напрягается.
У меня железо: amd FX8320, 16gb RAM, video RX580









 , ,








И это всё МОЁ

В какой из гео-либ есть такое?


Или, хотя бы, как это звучит на английском, чтобы поискать?









 , ,








И это всё МОЁ

По сравнению с KDE объективно cinnamon поделка(хоть и очень удобная). НО там до версии 4.4 была очень важная для меня горячая клавиша на аплете сгруппированный список окон. При чём работала она именно так как это было нужно. Идея в том что каждому значку на панели задач выдаётся номер, и при нажатии на сам значок или хоткей super + X где X номер окна окно либо сворачивается либо разворачивается. В кедах это есть, но у меня знатно подгорело когда я нажал на группу окон. В кинамоне, гноме и даже 10 винде при этой комбинации происходит переключение внутри группы(и сворачивание по очереди если тыкнуть мышкой, по крайней мере в киннамоне), но только не кеды, которые выдают окно выбора в том или ином виде. Док ставить не пробовал, не уверен что кеды опознают в нём панель задач, а хоткей очень нужен. Кустарно можно конечно просто отключить группировку, но это не так интересно, а концепция рабочих столов как разгрузки основного всё же не для меня, я просто разделяю ими виды деятельности, и ситуация с 10 открытыми пдфками не редкость.


Вопрос: как вернуть хоткей?









 ,








И это всё МОЁ

Обновил я, зачем-то, прошивку ноутбука Latitude E5570. И оказалось, что на новой версии (1.22.3) напряжения на процессоре больше менять нельзя. Советы из интернета сбросить настройки не помогают. Помогает только откат на 1.21.6. И даже Intel XTU под Windows на новой прошивке тоже не может менять напряжения. Похоже, это такой способ закрыть уязвимость CVE-2019-11157, которая так же известна как Plundervolt. Проблема проявляется из-за undervolt? Нет undervolt — нет проблемы.


У меня ноут от Dell, но в интернете есть сообщения что аналогичные обновления блокируют напряжения на ноутбуках Asus и HP. Скорее всего, обновления постепенно развернут все производители. Единственный способ разблокировать напряжения — откатить версию прошивки на предыдущую и больше никогда не обновляться.


На некоторых ноутбуках возвращать старые версии прошивок нельзя. Так что решайте сейчас, что вам важнее: контроль за напряжениями или закрытые дыры безопасности.









 , , ,








И это всё МОЁ

при попытке подключится к ethernet по шнуру пишет: не удалось установить соединение connetction wired connection 1 it not avaible on device eth0 because device has no carrier









 








И это всё МОЁ

Постарался всё максимально красиво оформить и успеть раньше всех. Дабы не засорять главную страницу и не вынуждать сносить комментарии, думаю, стоит перенести обсуждение оформления новости сюда.

Новость большая, потому мог где-то ошибиться. С радостью исправлю всё, что потребуется.








 , ,








И это всё МОЁ

Есть у меня простая форма с одной кнопкой и tableView:


void MainWindow::on_pushButton_clicked()
{
QSqlDatabase db = createConnection();

QSqlQuery qry("select id, name from public.groups", db);
qry.first();

QSqlQueryModel model;
model.setQuery(qry);

if(model.lastError().isValid())
qDebug() << model.lastError();


ui->tableView->setModel(&model);
ui->tableView->show();

db.close();
}



Жамкаем на кнопку, пауза… и ничего не меняется. Данные в базе есть, т.к. если запихать на форму TableWidget и поместить на кнопку это:


void MainWindow::on_pushButton_clicked()
{
for(int i = ui->tableWidget->rowCount()-1; i >= 0 ; i--)
ui->tableWidget->removeRow(i);

QSqlDatabase db = createConnection();

QSqlQuery qry("select id, name from public.groups", db);
int nId = 0;
QString sName;

QSqlRecord rec = qry.record();
for(int i = 0; qry.next(); i++)
{
nId = qry.value(rec.indexOf("id";)).toInt();
sName = qry.value(rec.indexOf("name";)).toString();

ui->tableWidget->insertRow(i);
ui->tableWidget->setItem(i, 0, new QTableWidgetItem(QString::number(nId)));
ui->tableWidget->setItem(i, 1, new QTableWidgetItem(sName));
}
ui->tableWidget->resizeColumnsToContents();

db.close();
}


то увидим это, т.е. данные есть. Как правильно готовить модель-представление?









 , ,








И это всё МОЁ

Как сделать нормальный background color в ohmyzsh?


картинка


Возникает, когда табаю команду вроде cd ./ на внешнем диске.


При смене некоторые темы давали другой вариант - красный на сером, тоже нечитаемо.


Перепробовал половину тем.









 , , ,








И это всё МОЁ

systemd-networkd и proxmox не работает NAT?


root@debian:/etc/systemd/network# tail -n +1 *
==> 50-default.network <==
[Match]
MACAddress=08:00:27:10:30:36

[Network]
Description=network interface on public network, with default route
DHCP=no
Address=192.168.0.222/24
Gateway=192.168.0.1
#IPv6AcceptRA=false
DNS=127.0.0.1
DNS=192.168.0.1
IPForward=yes


==> 50-public-interface.link <==
[Match]
MACAddress=08:00:27:10:30:36

[Link]
Description=network interface on public network, with default route
MACAddressPolicy=persistent
NamePolicy=kernel database onboard slot path mac


==> 80-vmbr1.netdev <==
[NetDev]
Name=vmbr1
Kind=bridge

==> 81-vmbr1.network <==
[Match]
Name=vmbr1

[Network]
Address=10.10.10.1/24
IPForward=yes
IPMasquerade=yes
DHCPServer=yes


iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE
iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o enp0s3 -j MASQUERADE


/etc/pve/qemu-server/100.conf

net0: virtio=00:11:22:33:44:56,bridge=vmbr1


echo 1 > /proc/sys/net/ipv4/ip_forward


root@debian:/etc/systemd/network# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: enp0s3: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UP group default qlen 1000
link/ether 08:00:27:10:30:36 brd ff:ff:ff:ff:ff:ff
inet 192.168.0.222/24 brd 192.168.0.255 scope global enp0s3
valid_lft forever preferred_lft forever
inet6 fe80::a00:27ff:fe10:3036/64 scope link
valid_lft forever preferred_lft forever
3: vmbr1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP group default qlen 1000
link/ether da:d6:3a:76:ab:33 brd ff:ff:ff:ff:ff:ff
inet 10.10.10.1/24 brd 10.10.10.255 scope global vmbr1
valid_lft forever preferred_lft forever
inet6 fe80::d8d6:3aff:fe76:ab33/64 scope link
valid_lft forever preferred_lft forever
4: tap100i0: <BROADCAST,MULTICAST,PROMISC,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast master vmbr1 state UNKNOWN group default qlen 1000
link/ether f2:af:df:b8:81:39 brd ff:ff:ff:ff:ff:ff


root@debian:/etc/systemd/network# ip ro
default via 192.168.0.1 dev enp0s3 proto static
10.10.10.0/24 dev vmbr1 proto kernel scope link src 10.10.10.1
192.168.0.0/24 dev enp0s3 proto kernel scope link src 192.168.0.222









 , , , ,








И это всё МОЁ






Поставил свежую Xubuntu на свой ноутбук.


Основные характеристики:



  • Kernel: x86_64 Linux 5.4.0-32 generic

  • Uptime: 6m

  • Packages: 2151

  • Shell: bash

  • Resolution: 1920x1080

  • DE: Xfce

  • WM: Xfwm4

  • WM Theme: Greybird

  • GTK Theme: Greybird (GTK2)

  • Icon Theme: elementary-xfce-darker

  • Font: Noto Sans 9

  • Disk: 13G/94G (14%)

  • CPU: Intel Core i7-4710MQ @ 8x 3,5GHz (41.0 °С)

  • GPU: GeForce 940M

  • RAM: 940MiB / 7841MiB


Что я могу сказать в целом?


Пожалуй, это единственный дистрибутив Линукс, который более-менее нормально работает на ноутбуке (пока). В свое время я на нем устанавливал и Ubuntu, и Fedora, и другие дистры, но ни один из них не подошел. Последний дистр, что я устанавливал на нем, была Lubuntu. Она неплохая сама по себе, но у нее есть недостаток: во время экрана завершения работы она зависает, и мне приходилось вручную выключать комп.


Посмотрим как будет с Хубунтой.






















>>> Просмотр
(1920x1080,
1863 Kb
)










 








И это всё МОЁ
Состоялся релиз web-браузера Firefox 77, а также мобильной версии Firefox 68.9 для платформы Android. Кроме того, сформировано обновление ветки с длительным сроком поддержки 68.9.0. В ближайшее время на стадию бета-тестирования перейдёт ветка Firefox 78, релиз которой намечен на 30 июня.



И это всё МОЁ

Добрый день. Команда, занимающаяся переводом продукта GitLab на добровольных началах, хочет обратиться к сообществу разработчиков, тестировщиков, менеджеров и других специалистов, работающих с этим продуктом, а также ко всем неравнодушным. Следует отметить, что это не новая инициатива, русский язык существует в GitLab достаточно давно. Однако в последнее время процент перевода увеличивается и нам бы хотелось сделать упор на качестве. Пользователи, выбирающие всегда язык оригинала в ПО, мы знаем о вашем мнении: «не переводить». Поэтому в GitLab всегда и присутствовал свободный выбор языка.


Зачастую мы сталкиваемся с тем, что вольный перевод на русский язык чаще оказывается невостребованным из-за того, что русские варианты узкоспециализированных терминов либо переведены слишком дословно, либо вариантом, который «в народе» не используется. Мы бы хотели, чтобы пользоваться локализованной версией GitLab было удобно, комфортно, а главное — понятно. Проблема также и в том, что так и внутри команды существуют разногласия в переводе тех или иных терминов, и естественно, мнение каждого из нас не отражает мнения большинства.


Мы бы хотели, чтобы вы приняли участие в опросе, который содержит варианты перевода спорных терминов, поделились своим мнением и оставили свой след в развитии GitLab. В форме также присутствует поле свободного ввода, если какого-то термина там не оказалось, но вы бы хотели обратить на него внимание.


Поучаствовать в опросе можно по следующей ссылке — Google Forms.









 , , ,








И это всё МОЁ

Здравствуйте. Подскажите решение проблемы, пожалуйста.
В документе требуется сделать нумерацию вверху посередине страницы.
Использую следующий код:
\pagestyle{fancy}
\fancyhf{}
\fancyhead[c]{\thepage}
\fancyheadoffset{0mm}
\fancyfootoffset{0mm}
\setlength{\headheight}{17pt}
\renewcommand{\headrulewidth}{0pt}
\renewcommand{\footrulewidth}{0pt}
\fancypagestyle{plain}{
\fancyhf{}
\rhead{\thepage}}
\setcounter{page}{2}


Всё было хорошо до тех пор, пока не использовал \tableofcontents. Теперь на тех страницах, где первым делом идёт название главы (\chapter) или на странице с оглавлением, нумерация съезжает в правый верхний угол. На других всё по-прежнему хорошо.









 








И это всё МОЁ

Всем доброго времени суток!
На работе стоит задача по передаче IP адреса Openvpn клиента на сервер Openvpn через HAProxy. Схематично в тестовой среде выглядит так: Оpenvpn-Client 192.168.10.206 -> HAProxy 192.168.10.216 -> Openvpn-Server 192.168.10.121.

Openvpn-client:
cat /etc/openvpn/client/Client1.conf

client

dev tun

proto tcp

remote 192.168.10.216 1194

remote 192.168.10.216 443

resolv-retry infinite

nobind

cipher AES-256-CBC

remote-cert-tls server

comp-lzo

log Client1.log

verb 3

tls-auth ta.key 1

ca ca.crt

cert Client1.crt

key Client1.key

==============

НAProxy:

cat haproxy.cfg

global
log /dev/log local0

log /dev/log local1 notice

chroot /var/lib/haproxy

stats socket /run/haproxy/admin.sock mode 660 level
admin expose-fd listeners

stats timeout 30s

user root

group root

daemon

# Default SSL material locations

ca-base /etc/ssl/certs

crt-base /etc/ssl/private

ssl-default-bind-ciphers

ECDH+AESGCM:DH+AESGCM:ECDH+AES256:DH+AES256:ECDH+AES128:DH+AES:RSA+AESGCM:RSA+AES:!aNULL:!MD5:!DSS

ssl-default-bind-options no-sslv3defaults

log global

mode http

option httplog

option dontlognull

timeout connect 5000

timeout client 50000

timeout server 50000

frontend vpn-in01

mode tcp

option tcplog

bind *:443

bind *:1194

default_backend servers01

backend servers01

mode tcp

server vpn2-clone 192.168.10.121:1194 check fall 3 rise 2

; server vpn2-clone 192.168.10.121:1194 check send-proxy

============

Openvpn-Server:

cat /etc/openvpn/srv-openvpn.conf

port 1194

proto tcp

dev tun

multihome

ca ca.crt

cert srv-openvpn.crt

key srv-openvpn.key

dh dh2048.pem

tls-auth ta.key 0

cipher AES-256-CBC

server 172.16.124.0 255.255.254.0

keepalive 10 120

persist-key

persist-tun

mute 20

client-config-dir ccd

status srv-openvpn-status.log

log /var/log/srv-openvpn.log

log-append /var/log/srv-openvpn.log

management localhost 7505

verb 3

comp-lzo

sndbuf 0

rcvbuf 0

client-to-client

crl-verify /etc/openvpn/easy-rsa/keys/crl.pem

push «register-dns»

push «redirect-gateway»

push «dhcp-option DNS 192.168.10.22»

route 192.168.43.0 255.255.255.0

route 192.168.44.0 255.255.255.0

---------------------------------------------------------

С данными настройками клиент подключается, но у всех клиентов ip адрес источника = ip адресу HAProxy. Если в настройках бэкэнда прописать строку:

server vpn2-clone 192.168.10.121:1194 check send-proxy

вместо текущей:

server vpn2-clone 192.168.10.121:1194 check fall 3 rise 2

То на впн сервере при подключении следующие ошибки:

Mon Jun 1 16:53:02 2020 192.168.10.216:57348 SIGUSR1[soft,connection-reset] received, client-instance restarting

Mon Jun 1 16:53:04 2020 WARNING: normally if you use --mssfix and/or --fragment, you should also set --tun-mtu 1500 (currently it is 1400)

Mon Jun 1 16:53:04 2020 TCP connection established with [AF_INET]192.168.10.216:57350

Mon Jun 1 16:53:04 2020 192.168.10.216:57350 WARNING: Bad encapsulated packet length from peer (20562), which must be > 0 and <= 1527 — please ensure that --tun-mtu or --link-mtu is equal on both peers — this condition could also indicate a possible active attack on the TCP link — [Attempting restart...]

Mon Jun 1 16:53:04 2020 192.168.10.216:57350 Connection reset, restarting [0]

На клиенте и на сервере настройки MTU и иже с ними изменял разнообразным образом, впн клиент не подключается. Быть может кто то сможет подсказать возможные пути решешия данной задачи?

Спасибо всем кто дочитал до конца)








 ,