Использую для обхода блокировок правила для iptables из этой https://www.opennet.ru/tips/info/2999.shtml статьи, а именно:
iptables -I INPUT -p tcp --sport 80 -m string --string "Location: warning.rt.ru" --algo bm -j DROP
iptables -I INPUT -p tcp --sport 443 --tcp-flags RST RST -j DROP
Проблема в том, что большая часть заблокированных сайтов открывается через раз, часто при открытии сайта происходит долгая безрезультатная прогрузка, после которой надо опять перезагрузить сайт, чтобы он нормально открылся. Можно ли как-то разрешить это? А то уж больно не хочется возиться с левыми утилитами вроде zapret.
не могу перезагрузиться с экрана блокировки на ubuntu 20.04. Я слышал что данная фигня типа фича для безопасности, но как ее обойти и добавить пункт выключения/перезагрузки ПК с блока?
Всем привет,
Есть пара серверов на Хецнере, на них крутится Proxmox, также настроен vSwitch чтобы сети разносить и есть пачка IP. Для всего этого добра надо настроить маршрутизацию.
Есть два варианта:
Поставить на вирт. машину debian, прикрутить к ней все ip и с помощью iptables и ansible рулить там всем.
Поставить вирт. машину с pfSense, прикрутить к ней все ip.
Важные для меня вещи: возможность все это автоматизировать с помощью ansible, маппинг портов на внутренние ip (nat), ограничение доступа машин во внешний интернет, скорость.
Что посоветуете?
UPD: В принципе запросы у меня весьма простые, и я могу запросто с iptables наколхозить, но хочется чего то более стандартизованного.
UPD 2: Еще в далеко идущих планах было бы неплохо мониторить всю сетевую активность, безопасность там, вот это вот все.
Arch, gnome, графика Intel.
Пытаюсь запустить игру Eschalon: Book I
(официально бесплатна: http://basiliskgames.com/purchase-games/)
[pavel@archlinux Eschalon Book I 1.06]$ ./Eschalon_Book_1
./Eschalon_Book_1: error while loading shared libraries: libX11.so.6: cannot open shared object file: No such file or directory
Ок, нагуглил, установил lib32-libgl. Далее не находит следующую библиотеку:
[pavel@archlinux Eschalon Book I 1.06]$ ./Eschalon_Book_1
./Eschalon_Book_1: error while loading shared libraries: libGLU.so.1: cannot open shared object file: No such file or directory
Вроде как она должна присутствовать в пакете glu, но он уже установлен, lib32-mesa также установлен.
Просьба направить на путь истинный.
Добрый вечер, ЛОР.
Встала задача вставить в текст иллюстрации-графики, построенные по файлам CSV. Поскольку редакция всё равно требует иллюстрации отдельными файлами (допустимые форматы: eps, gif, tiff, jpg), я не стал углубляться во встроенные средства рисования графиков LaTeX и решил подготовить их в gnuplot.
Из перечня форматов выбрал eps, поскольку gnuplot умеет его писать, а pdflatex — читать.
Скрипт для одного из графиков gnuplot в UTF8:
set encoding utf8
set datafile separator ','
set term "postscript" eps
set output "st-mt.eps"
plot "st.csv" using 1:2 with lines ti "1 поток", \
"mt.csv" using 1:2 w li lw 3 lt 0 ti "8 потоков"
pause -1
График нарисован, но русские буквы в легенде «съелись», видны только цифры 1 и 8.
В итоге я вместо EPS вывел в PNG, потом GIMP-ом вручную перевёл каждый PNG в EPS и уже их вставил в документ LaTeX. Задача решена, но осадочек остался.
Это глюк gnuplot или?..
gnuplot 5.0.6, Fedora 29.
Установил Virtual Box (с оф. сайта, бинарник для Debian 10). Скачал Genymotion с оф. сайта и установил. Открыл, загрузил устройство и наблюдаю это уже минут 10 - https://imgur.com/a/iMaEKKo
Помогите, плз. Срочно нужен эмулятор ведра на Линукс, а это самый простой вариант должен был быть, но и тот не удался
2.4 хватит. Поддержка ядром/драйверами - долго долго. Дистрибутив - арч/убунта. Tl-wn822n tplink - кака, было 2 штуки, от обоих осталось негативное впечатление.
На Nexus 6P в декабре официально перестали приходить апдейты. Что весьма досадно, специально ведь выбирал с прошивкой «от самого гугла». Посоветуйте аналогичную лопату на замену, только с камерой получше. А то как начинаю погружаться в обзоры, голова пухнет.
Мне НЕ нужна какая-то особая производительность, 2000 герц рефреш экрана и т.п. Интересует:
- Чтобы security updates приходили долго
- NFC
- Камера
- В идеале, чтобы умела делать снимки вблизи (макро) и в темноте, но можно и без этого.
- Экран большой (как на нексусе 6p - устраивает)
Что-нибудь в пределах 10-30К.
Здравствуйте, я не понимаю, почему в документе отображается некорректно библиотечный список
вот как это написано в thesis :@ARTICLE{modelgraph,
Title = {Модели случайных графов и их применения},
Author = { Райгородский А.М.},
Journal = {Труды Московского физико-технического института},
Number = {4},
Pages = {130-147},
Year = {2010},
Note={URL:~\url{https://ium.mccme.ru/postscript/s12/gasnikov-raigorodskii.pdf} (Дата обращения 12.05.2020). Загл. С экр. Яз. Рус.},
}
И вот как оно отображается в документе:
А.М., . Модели случайных графов и их применения / . А.М. //
Труды Московского физико-технического института.- 2010.-
no. 4.- Pp. 130-147.- URL: https://ium.mccme.ru/postscript/
s12/gasnikov-raigorodskii.pdf (Дата обращения 12.05.2020). Загл. С
экр. Яз. Рус.
(https://sun9-35.userapi.com/lbvC7s16UYz-736lKb9XcbTz7-J-vWn0DI-u8g/Lj3KwY-ksek.jpg) - скрин
В многомониторной конфигурации возникает забавный баг с местоположением всплывающих списков в GNOME на Wayland (например, на Fedora 32 с Gnome 3.36). На втором мониторе такие списки съезжают вправо. Вроде бы достаточно очевидная проблема, так что возникает вопрос - это у всех так?
Создал баг, там же приложено видео: https://gitlab.gnome.org/GNOME/gtk/-/issues/2794
Просьба пользователям Wayland с несколькими мониторами проверить и отписаться тут и в багтрекере, если проблема присутствует.
А подскажите, пожалуйста, в какой момент в советских чайниках и самоварах появилась функция самоотключения (если появилась).
Перемещено leave из development
А подскажите, пожалуйста, в какой момент в советских чайниках и самоварах появилась функция самоотключения (если появилась).
Поставил из chaotic-aur сей браузер. Через пару секунд после запуска крашится с ошибкой:
[10487:10487:0608/202220.199183:ERROR:sandbox_linux.cc(374)] InitializeSandbox() called with multiple threads in process gpu-process.
[10487:10539:0608/202220.205774:ERROR:gbm_wrapper.cc(271)] Failed to export buffer to dma_buf: Нет такого файла или каталога (2)
...
[10487:10539:0608/202220.206072:ERROR:gbm_wrapper.cc(271)] Failed to export buffer to dma_buf: Нет такого файла или каталога (2)
Ошибка сегментирования (стек памяти сброшен на диск)
Есть идеи как фиксить?
8 июня состоялся релиз SystemRescueCd 6.1.5 — популярного live-дистрибутива на базе Arch Linux для восстановления данных и работы с разделами.
Изменения:
- Ядро обновлено до версии 5.4.44 LTS.
- Из initramfs удалены ненужные большие файлы прошивок.
- Добавлен encrypt hook для загрузки с зашифрованных разделов.
- Исправлена ошибка неработающего запуска DHCP после загрузки PXE.
- Включен автовход на serial-консоль.
‘>>>’ Скачать (699 MiB)
Пишу скрипт для генерации initrd, там нужно сделать find . | cpio
из текущей директории, т.е. обязательно туда зайти, иначе cpio создаст initrd внутри которого будет лишняя директория, файлы будут лежать не в корне initrd как ./init
, а как например, ./path/init
.
https://github.com/sp00f1ng/boobstrap/blob/master/boobstrap.in#L175-L179
cd $DIRECTORY
case $OUTPUT in
""|"-"
find . -print0 | cpio --null --create --format=newc --verbose ;;
*) find . -print0 | cpio --null --create --format=newc --verbose > $OUTPUT ;;
esac
Из-за этого cd
ломается весь скрипт, потому что когда делается cpio > initrd.img
, мы находимся уже в другой директории, не откуда запускался скрипт, соответсвенно пытаясь сделать условный cpio > path/initrd.img
, этот path/ находится там, где скрипт запущен, а не там, куда хочет записать cpio.
Что можно придумать в данной ситуации?
И да, всё делается на чистом POSIX shell, без башизмов.
Есть там директива AllowedIPs, где нужно указыывать запросы
к подсетям, которые должны идти через wireguard. Соотв при включении wireguard клиента отрубается локалка ( 192.168.xxx.xxx). Соотв как указать все подсети в IP4 кроме 192.168.xxx.xxx ?