Приветсвую!
iptables жутко тормозит. Набираю iptables -L секунд 20 жду вывода таблицы. Делаю запрос web страницы, то-же тормоза.
#
*filter
-F
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
#
# Разрешаем трафик с петлевого интерфейса
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
#
# Разрешаем входящие и исходящие пинги
-A OUTPUT -p icmp -m icmp -d 18.54.65.XX --icmp-type 8/0 -m state --state NEW -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8/0 -m state --state NEW -j ACCEPT
#
# Разрешаем установленные подключения
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#
################# Защита от распространенных атак #####################
#
# Отбросим все пакеты, которые не имеют никакого статуса
-A INPUT -m state --state INVALID -j DROP
-A FORWARD -m state --state INVALID -j DROP
#
# Блокируем нулевые пакеты
-A INPUT -p tcp --tcp-flags ALL NONE -j DROP
#
# Защищаемся от разведывательных пакетов XMAS
-A INPUT -p tcp --tcp-flags ALL ALL -j DROP
#
# Закрываемся от syn-flood атак
-A INPUT -p tcp ! --syn -m state --state NEW -j DROP
-A OUTPUT -p tcp ! --syn -m state --state NEW -j DROP
#
######## Открываем доступ по следующим портам #########
#
-A INPUT -p tcp --dport 22 -j ACCEPT
-A INPUT -p udp --dport 53 -j ACCEPT
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT
-A INPUT -i bound0 -p tcp --dport 445 -j ACCEPT
-A INPUT -i bound0 -p tcp --dport 465 -j ACCEPT
-A INPUT -i bound0 -p udp --dport 137 -j ACCEPT
-A INPUT -i bound0 -p udp --dport 138 -j ACCEPT
#
###### Включаем логи по заблокированным пакетам ########
#
-N block_in
-N block_out
-A INPUT -j block_in
-A OUTPUT -j block_out
-A block_in -j LOG --log-level info --log-prefix "--IN--BLOCK"
-A block_in -j DROP
-A block_out -j LOG --log-level info --log-prefix "--OUT--BLOCK"
-A block_out -j DROP
#
COMMIT
#
В чем прикол?
заменил 1 диск в сервере, массив стал degraded, соответственно.
я ожидал, что в
ipmitool chassis status
будет
Drive Fault : true
или какое то другое обозначение хотя бы. а так вообще 0 перемен. реально это отследить как то через ipmitools? как такое мониторить? или оно было true в момент, когда диск был вытащен?
Сегодня вечером культовый музыкальный сервис Spotify официально запустился в России. Я знаю, что многие этого ждали, он долго не мог этого сделать, но все же сегодня это произошло. Поэтому я решил уведомить, может для кого-то это окажется новостью. Больше не нужно никаких VPN, работает как десктопное приложение, так и Android клиент. Вот сижу сейчас, обучаю его своим музыкальным вкусам.
Установил nvidia-driver-440, рекомендуемый для моей карточки, карта подвязалась, но пропал звук. Работала только bluetooth колонка. Поковырявшись в интернете и она перестала работать. Как я понял ubuntu вообще не видит. В настройка output/input - пустые. В alsamixer ситуация аналогичная. Системой пользуюсь три дня, посоветуйте в какую сторону копать. Спасибо.
Здравствуйте, сделал список алиасов, которые упростили мне жизнь, может быть, и вам упростят.
Подготавливаем всё, выполняем команды и доустанавливаем нужные пакеты:
$ su -
(вводите пароль)
# apt update; apt -y install nano sudo python3 python3-dev python3-pip; pip3 install thefuck
(соглашаетесь на установку thefuck)
# visudo
(добавляете строку:user ALL=(ALL:ALL) ALL
или user ALL=(ALL:ALL) NOPASSWD:ALL
где user – имя пользователя, нажимаете Ctrl-o, Ret, Ctrl-x)
# fuck
(извините, но так надо)
# fuck
(так повторяете у всех пользователей, два раза fuck)
После этого редактируете конфиг шелла у рута, добавляете
alias apti='sudo apt install'
alias aptr='sudo apt remove'
alias apts='sudo apt search'
alias apth='sudo apt show'
alias aptu='sudo apt update'
alias aptg='sudo apt upgrade'
alias apug='sudo apt update; sudo apt upgrade'
alias fix='fuck'
alias yapti='sudo apt install -y'
alias yaptr='sudo apt remove -y'
alias aptc='sudo apt clean; sudo apt autoremove'
eval "$(thefuck --alias)"
Все, копируете этот файл другим пользователям, алиасы готовы.
manjaro xfce
networkmanager 1.24.2-1
network-manager-applet 1.16.0-1
Сразу после подключения к сети исчезает значок nm-applet в панели.
ps -e | grep nm-applet < пусто, т.е процесс завершается.
Пробовал вручную устанавливать предыдущие версии пакетов из
https://archive.archlinux.org/packages/
не помогает.
sudo dmesg | grep -i nm-applet
Jul 14 08:08:31 username-pc NetworkManager[396]: [1594706911.9433] settings: could not load plugin ‘ifupdown’ from file ’/usr/lib/NetworkMan>
journalctl -u NetworkManager
[ 99.548273] traps: nm-applet[1029] general protection fault ip:7f28de550c90 sp:7ffd68ff01f0 error:0 in libgtk-3.so.0.2413.7[7f28de497000+357000]
[ 99.548349] audit: type=1701 audit(1594746345.259:53): auid=1000 uid=1000 gid=1001 ses=1 pid=1029 comm=«nm-applet» exe=«/usr/bin/nm-applet» sig=11 res=1
Пробовал изменить строку «Exec» в /etc/xdg/autostart/nm-applet.desktop на «dbus-launch nm-applet»
Проблема остается. Кто нибудь сталкивался?
Я хочу изменить тему и значки gtk3 в xfce. Оказывается, у меня значки Papirus и тема Arc только в gtk2, а в gtk3 везде adwaita. И визуально все именно так. Инфу показал neofetch
. Как изменить тему?
_,met$$$$$gg. user@lev
,g$$$$$$$$$$$$$$$P. --------
,g$$P" """Y$$.". OS: Debian GNU/Linux 10 (buster) x86_64
,$$P' `$$$. Host: R510/P510
',$$P ,ggs. `$$b: Kernel: 4.19.0-9-amd64
`d$$' ,$P"' . $$$ Uptime: 18 mins
$$P d$' , $$P Packages: 1728 (dpkg)
$$: $$. - ,d$$' Shell: bash 5.0.3
$$; Y$b._ _,d$P' Resolution: 1280x800
Y$$. `.`"Y$$$$P"' DE: Xfce
`$$b "-.__ WM: Xfwm4
`Y$$ WM Theme: Arc
`Y$$. Theme: Arc [GTK2], !Adwaita [GTK3]!
`$$b. Icons: Papirus [GTK2], !Adwaita [GTK3]!
`Y$$b. Terminal: xfce4-terminal
`"Y$b._ Terminal Font: Monospace 12
`""" CPU: Intel Core 2 Duo T5850 (2) @ 2.166GHz
GPU: NVIDIA GeForce 9200M GS
Memory: 901MiB / 1988MiB
Xfce 4.12.5, Goodies 4.12.6, ядро #1 SMP Debian 4.19.118-2+deb10u1
Что лучше из этого greenlet/eventlet/gevent использовать и в чём у них принципиальное отличие? Четыре года писал на го, а сейчас есть необходимость писать на питоне, а без нормальной многопоточности из коробки даже дико как-то. В первую очередь интересует простота использования пула воркеров с точки зрения человека, забывшего питон как страшный сон.
Я собираюсь переустановить мой Arch Linux, и я бы хотел переключиться с gnome, потому что он действительно занят ресурсами. Я действительно ненавижу, когда у меня падает FPS в моем DE.
Какую рабочую среду вы бы порекомендовали мне (и почему)?
День добрый!
Что можно выбрать в качестве платформы для программы вместо odoo?
Odoo не подходит, так как из бесплатной версии убрали все журналы операций, аналитику и т.д.
Я относительно новичок в Linux. Я начал читать и изучать все, что мог, iptables и ufw, главным образом, чтобы понять некоторые проекты, которые я пробовал, которые используют wireguard и / или докер. Затем я прочитал, что nftables заменил iptables в вики Debian.
Должен ли я все же попытаться узнать больше о iptables и ufw? Или просто попробуйте выучить nftables сейчас? Кроме того, большая часть документации, которую я вижу для ссылки на проводник и докер iptables. На самом деле я не думаю, что docker вообще манипулирует nftables. Могу ли я использовать iptables?
Кроме того, из-за того, что debian заменил iptables, я должен предположить, что ubuntu и raspian / raspberry pi OS также собираются заменить iptables на nftables?
Спасибо.
Всегда хотел попробовать какую нибудь среду рабочего стола из 90х, начала 2000х
И мне на глаза попался NsCde. Оказалась вполне удобная рабочая среда. Как поставил потыкать, так и до сих пор пользуюсь.
Вот я теперь хотеть такое же, но чтобы оно в 4к умело и fractional scaling. Тогда я бы его, возможно, поставил на основной компьютер.
По скриншоту, дебиан, дефолт. Различные приложения с разными тулкитами выглядят примерно одинаково, что радует.
NsCde это по сути обертка над fvwm, но однако жрет оно чего то много, для такой среды рабочего стола.
Собирать было лень, подключил репозиторий спарки, оттуда и поставил.
Посоветуйте еще что нибудь ретро ностальгическое.
>>> Просмотр
(1280x960,
903 Kb)
Посоветуйте англоязычный аналог ЛОРа и opennet
Он всю жизнь свинарчуком был и никогда на это не обижался, с хера ли удаление снизу вверх, причём за реальное ко-ко-ко штраф в 2 раза меньше? Ты бесноватый?
Нужна такая штука. Для индикации, что туалет в баре занят. Ну как в автобусах/поездах. В идеале если его можно к обычной сети 230в подключить и замкнут он будет при закрытии замка изнутри. Ток небольшой, 50-100мА. Все листаю и листаю Алиэкспресс, но подобрать поисковый запрос не получается.
Линукс тут при том, что он стоит на компе, с которого я пишу.
Здравствуйте, подскажите пожалуйста эмулятор для программирования МК по типу Proteus 8 либо аналоги. Спасибо всем за помощь.
Международная IT компания MSP360 набирает qa инженеров в свою команду
Санкт-Петербург (удаленка на время вируса, потом офис), оформление по ТК РФ, зп вилка 70-110к.
Почта для связи: [email protected]
Обязанности:
- Ручное тестирование продуктов компании (функциональное, интеграционное и регрессионное);
- Исследование ошибок с помощью различных доступных инструментов и логов;
- Оформление баг-репортов;
- Написание и поддержка тестовой документации (тест-планы, тест-кейсы и чек-листы);
- Работа с баг-трекинговыми системами, регистрация найденных дефектов и контроль их исправления;
- Активное взаимодействие с разработчиками и другими отделами компании;
- Предоставление отчетов по тестированию;
Требования:
- Опыт тестирования клиент-серверных приложений (от 1 года);
- Опыт тестирования приложений под Linux-MAC;
- Понимание основ тестирования и жизненного цикла разработки ПО;
- Знание методов и техник тестирования;
- Опыт ручного тестирования WEB и standalone приложений (Windows)
- Умение работать с консолью браузера
Будет преимуществом:
- Опыт работы –с «облачными сервисами» (AWS S3\EC2, Azure, OpenStack);
- Общие представления о системах виртуализации (VMware, Hyper-V);
- Опыт тестирования сложных высоконагруженных распределенных систем;
- Опыт работы со снифферами (Fiddler, Wireshark);
- Опыт тестирования мобильных приложений (iOS, Android).
Перешедший недавно на использование AMD Ryzen Threadripper создатель Linux Линус Торвальдс (Linus Torvalds) не постеснялся в выражениях, выступив с критикой политики Intel, которая подразумевает поддержку расширений AVX-512 в большинстве новых поколений процессоров марки. Данный набор команд, по словам Торвальдса, несёт только вред и востребован только в отвлечённых бенчмарках.