И это всё МОЁ

С недавнего времени появился второй значок в трее.Как от него избавиться?
ОС - Elementary 5.1.7
Скриншот - https://ibb.co/DC118jn









 ,








И это всё МОЁ

Вот тут ставлю запретить все входящие и исходящие (на основной, хостовой системе).

http://gufw.org/img/slide/slide1.jpg

Но на гостевую машину, работающую в режиме сетевого моста это никак не влияет. Почему?








 , ,








И это всё МОЁ

Используется cgit+uwsgi+nginx. Дистрибутив gentoo.

Для ограничения просмотра репозиториев cgit с использованием браузера используется ограничение по паролю пользователя в nginx. А именно, используется протокол “HTTP Basic Authentication” c помощью директив auth_basic в nginx.

Проблема состоит в том, что при таком базовом способе аутентикации пользователь, который уже залогинился, может сидеть на страничке cgit сколько угодно. Разлогинить его не получится ни путём перезагрузки сервиса nginx на сервере, ни даже путём перезагрузки самой машины сервера. Когда сервер загрузится снова, пользователь сможет смотреть страницы дальше.

Поэтому опасения вызывает то, что пользователь может банально не закрыть браузер и уйти, а закрытая страница будет прочитана посторонними. Так можно скачать доступные репозитории.

Вопросы:

1 - как можно ограничить время логина и выкидывать пользователя через некоторый интервал времени?

2 - есть ли несложный способ прикрутить U2F (Universal 2nd Factor) к такой конфигурации? Под словом «несложный» подразумевается возможность справиться с этим методами системного администрирования.








 , , ,








И это всё МОЁ

@Ananist



Блокирован 18.08.20 13:27:41, модератором Zhbert по причине: Нарушение правил регистрации (ник)



@Zhbert Что в нике не так, какое правило регистрации нарушено?









 








И это всё МОЁ

Вернее, DFSG-несовместимым. Такие дела. А я ведь только собирался обратно мигрировать!









 ,








И это всё МОЁ

Собственно, сабж.

Эту библиотеку использует, например, эмулятор терминала terminology и его утилиты.

Проблемы в том, что если возникают ошибки ecore_input, то эта подсистема начинает каждый раз при запуске всего, что на ней основано (в т.ч. и утилит terminology внутри него самого) писать выхлопы об этих ошибках.

А ошибки могут быть и такого типа:

ERR<7130>:ecore_input lib/ecore_input/ecore_input_joystick.c:487 _joystick_register() Unsupported joystick.

(Это только первая строчка простыни)

Понятное дело, что можно не подключать и отключать джойстики, но неужели проблема решается только аппаратным вмешательством (или пересборкой пакета библиотеки после накладывания патча)?








 ,








И это всё МОЁ

на сервачке сейчас 13я слакваре. Думаю обновить до 14.2. Ну на тестовой машине установил, последние обновления тоже поставил. Вопрос встал со сквидом и постфиксом. Только из исходников собирать или есть репы откуда их можно поставить? (поствиксу особых требований нет, для сквида авторизация с АД винды 2016 и по именам/айпишкам хостов) Или Слакваре уже не очень актуальный дистрибутив? Просто смотрю, хоть и обновления есть, а релиз 14.2 два годня назад.Если есть смысл перейти на что-то другое, то на что лучше. На этот сервак не хочу ставить убунты. Дебиан возможно. Генту и арч не вариантн - сервер в работе по почте постоянно. А там всего навсено core2duo. Раньше его хватало, но софт сильно устарел и безопасники сказали устранить.


Советы, мнения, что ставить? Я бы на Манджаро остановился, но не совсем уверен что для сервака хороший вариант


PS:// И про почтовые пароли (которые в shadow). При переезде с более сталой Слакваре (вроде с 12 на 13) хватило просто копирование passwd и shadow. На 14.2 смотрю уже как бы маленько форман поменялся (ну и если на другую систему переходить. Как пароли перенести. Ящиков за 800 примерно)









 








И это всё МОЁ

Каким алгоритмом можно сделать подобное?

https://i.imgur.com/tb8ydIR.png

Надо чтобы линия сверху выгладила как линия снизу со ступеньками в несколько пикселей. Точки с координатами естественно есть.








 








И это всё МОЁ

На одноплатном ARM RK3399 компьютере подключеном по HDMI к телику в качестве монитора, изображение убегает за рамки экрана. Выставлено разрешение 1980x1080, телик показывает правильное разрешение, но изображение фактически больше. Это старая проблема, но железного решения нету.

На телике нет возможности выставить under/overscan, только ещё больше увеличить изображение поставив scale2. На самом компьютере нельзя сделать «xrandr --set underscan on», этому видеодрайверу такое недоступно, это не интел и не АМД.

Везде где только можно в качестве изменялки размера экрана упоминаются scale, scale-from и transform. Я нашёл волшебное сочетание параметров, подходящих моему компу «xrandr --output HDMI-1 --transform 1.036,0,-35,0,1.36,-19,0,0,1». С этими параметрами картинка съезжает на 35х19 пикселей и уменьшается до размеров экрана... Я так думал...

На самом деле виртуально экран становится больше, уже не 1920х1080, а 1992х1172, что-то типа того. Компьютер просто взял больший размер экрана и вписал его в тот же размер, что и дефолтное изображение 1920х1080, в результате нужные мне 1920х1080 влезли в мой экран, но для приложений размер экрана стал 1992х1172 и распахнутые или раскрытые на полный экран приложения всё равно уезжают за край сбоку и снизу. Панель XFCE тоже уезжает вниз и становится шире при применении этих параметров. Одна только кдешная Плазма правильно подстраивает размер и положение панели, но окна квин всё равно раскрывает за пределы экрана.

Особенно это всё мешает на плеерах и в играх на полный экран.

Как жить? Что делать?

Выкинуть телик не предлагать, он на дороге к этому, но пока зацепился за идею использовать его и этот никчёмный китаекомпик в качестве пюпитра для новенького кавайного пианина.








 , ,








И это всё МОЁ

Дистрибутив: arch


Firefox: Mozilla Firefox 79.0


Теперь вопрос заключается в следующем, как изменить режим отображения файлов в файловом менеджере с табличного вида в более крупный(значками), чтобы также были видны миниатюры изображений.


Отдельно в систему я файловый менеджер не устанавливал, как проверить какой используется в firefox’е я не знаю и не смог найти, сколько не гуглил. Предположительно там стоит nemo(чисто визуально очень похож).


Вот то, что высвечивается в моем браузерном файловом менеджере(Тык), а вот, что я хочу видеть(Тык)(т.е. чтобы изображения были представлены в виде иконок с миниатюрами содержимого)


Нашел шорткаты для Nemo(здесь):




  • Ctrl+1 Icon view




  • Ctrl+2 List view




  • Ctrl+3 Compact view




Но в моем файловом менеджере они не работают









 , ,








И это всё МОЁ

Подскажите, пожалуйста, вопрос по ACL в docker/ При сборке контейнера docker игнорируется команда в dockerfile


RUN setfacl -m u:data:rw /etc/msmtprc


При входе в уже запущенный контейнер команда работает успешно Получается проблема на этапе сборке, но нужно что бы было именно автоматизировано задание прав


Docker version 19.03.13-beta2, build ff3fbc9d55









 ,








И это всё МОЁ

Доброго всем времени суток.


К сожалению не смог добавить в эту тему
Adobe Illustrator CC 2015 + wine


Но суть ее сводилось к тому, что человек не смог победить


// а вот эта ошибка(тут их как бы 2, но они же об одном жалуются) вываливается кучу раз за время работы прогрммы. 
// Гуглеж говорит, что этот класс используется для вывода touch-клавы на win8 в wpf приложениях.
// Напомню, что у меня стоит dotnet40, dotnet45, dotnet452, так что проблем с .NET быть не должно(да и PS же работает жи)
err:ole:CoGetClassObject class {2853add3-f096-4c63-a78f-7fa3ea837fb7} not registered
err:ole:CoGetClassObject no class object {2853add3-f096-4c63-a78f-7fa3ea837fb7} could be created for context 0x1


Это был 2017 год )


Я начал гуглить по такой же ошибке и спустя 3 года начали сыпаться интересные вещи. Первым делом, почему то по этому класиду нет никакой маломальской инфы.


Первое что вываливается по данному вопросу - это
Да да, инфа с wikileaks о проекте Vault7


И описывает примерно следующее:


Input Panel Configuration	{2853ADD3-F096-4C63-A78F-7FA3EA837FB7}	C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll


Решил вообще посмотреть, а что же это за такая DLL, может мне просто ее нужно качнуть и зарегать через regserv32 /i tiptsf.dll


И если посмотреть на все ссылки ведущие на сам майкрософт, то интересные ответы их репов всплывают. К примеру:


tiptsf.dll is either not designed to run on Windows


Application fault pointing to tiptsf.dll


Keylogger in c:\program files (x86)\common files\microsoft shared\ink\tiptsf.dll


possible leaks involving tiptsf.dll #1755


А вот эта меня вообще позабавила


Windows10 breakdown


В частности ответ:


This is strange behavior I observed on Windows 10 running on Surface Pro 3.   As I am browsing, the browser disconnects from internet. At that point any browser won't work.  Multiple retries may help to get to a new page, but mostly it will be unsuccessful. Disabling and enabling WiFi also will not be helpful at that point. Reboot is the only recourse.

I am not sure if Kaspersky Anti-Virus I installed might have triggered it. I had virus before and it did a clean it up well. Not sure if it messed up with system files.


I would not run Kaspersky Antivirus which is affiliated with Russian spy agencies.  You'll also always get better OS performance and least issues running built-in Defender.

Please work through the Windows 10 Install Integrity Checklist to make sure the install is set up correctly, optimized for best performance, and any needed repairs are done.









 , ,








И это всё МОЁ
(14:38:16) Scheduled command failed: watch_directory: Command "load_start" does not exist.







 








И это всё МОЁ

Добрый день, переехали почтой на яндекс, настроил все по инструкции (spf, dkim), но онлайн чекеры мне гвоорят, что нишиша не правильно настроено.

TXT запись домена

id 2952
opcode QUERY
rcode NOERROR
flags QR RD RA
;QUESTION
adygnet.ru. IN TXT
;ANSWER
adygnet.ru. 3599 IN TXT "v=spf1" "redirect=_spf.yandex.net"
adygnet.ru. 3599 IN TXT "google-site-verification=VZAu8GTN1Tx19RiCCwhI5las3sihG6v800mNV0LuZyo"
;AUTHORITY
;ADDITIONAL

TXT запись поддомена mail._domainkey

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 65494
;; QUESTION SECTION:
;mail._domainkey.ad*****.ru. IN TXT

;; ANSWER SECTION:
mail._domainkey.ad*****.ru. 3599 IN TXT "v=DKIM1"

Что не так?








 ,








И это всё МОЁ

Одновременно с историей про Notepad++ и блокировку его сайта в Китае всплыла другая история — про то, как мейнтейнер библиотеки HarfBuzz Бехдад Эсфахбод (RedHat, Google, Facebook) оказался не у дел вообще везде.


3 января ВВС США ликвидировали в Иране генерала Солеймани.


7 января Бехдад прилетел в Тегеран (откуда он родом) в запланированный отпуск на две недели, хотя его отговаривали от поездки.


В течение следующих суток иранские военные в ответочку на ликвидацию генерала атаковали военные базы США и сбили украинский авиалайнер.


Глядя на всё это, 8 января Бехдад передал управлением проектом HarfBuzz второму по активности участнику.


15 января его арестовали прямо на улице за подозрение в связах с противниками исламского режима, продержали в одиночке 7 суток и допрашивали по шесть с лишним часов в день с применением психологических пыток. При этом изъяли мобильник и, видимо, ноутбук, выкачав 300 с лишним гигов данных google, facebook, linkedin, а также переписки из воцапа с телеграмом.


Причиной ареста, по всей видимости, стали полученные ранее фотографии 2009 года, когда Бехдад активно общался с лидерами т.н. зеленого движения (протест против результатов президентских выборов).


Наружу выпустили при условии, что он начнет доносить на старых знакомых, когда вернется домой. В Иране при этом оставались его родственники.


На фоне всех этих событий у разработчика пошла по звезде психика. По возвращении домой в Канаду он проконсультировался с психотерапевтом и начал принимать аддерол, который НЕОЖИДАННО проапгрейдил его нетяжелую биполярную гипоманию до полноценной мании. В этом состоянии он (до отказа от аддерола) успел нахамить куче народа, о чем теперь горько сожалеет.


Вернуться к работе из-за тяжелого состояния он так и не смог.


В какой-то момент иранские контрразведчики начали пытаться выйти с ним на связь, как и договорились. Он их всех игнорит, но дико очкует, что могут пострадать родные, поэтому не придумал лучше способа, чем открыто про всё рассказать.


Пост Бехдада целиком









 ,








И это всё МОЁ

Сейчес логи iptables пишутся в /var/log/messages. Очень не удобно, потому как там полная каша. Кроме логов iptables, в него пишется все с чем ядро имело дело. А хотелось бы чтобы был отдельный лог, по всему что было заблокировано на входе и отдельным логом что на выходе.
Итак, говорим iptables что необходимо записать в лог /var/log/dmessages все что было дропнуто на входе и на выходе

IPTABLES -N RULE_4
IPTABLES -A INPUT -j RULE_4
IPTABLES -A RULE_4 -j LOG --log-level info --log-prefix "Входные -- БЛОКИРОВАНО "
IPTABLES -A RULE_4 -j DROP

IPTABLES -N RULE_4
IPTABLES -A OUTNPUT -j RULE_4
IPTABLES -A RULE_4 -j LOG --log-level info --log-prefix "Выходные -- БЛОКИРОВАНО "
IPTABLES -A RULE_4 -j DROP

Добавляем строки в /etc/syslog.conf
:msg, contains, "Входные -- БЛОКИРОВАНО " -/var/log/iptables_in.log
:msg, contains, "Выходные -- БЛОКИРОВАНО " -/var/log/iptables_out.log
& ~

Первая строчка говорит syslogd, что нужно искать в логе фразу «Входные — БЛОКИРОВАНО », и когда он её находит, то переносит в файл /var/log/iptables_in.log Вторая строчка просто дает понять syslogd, чтобы найденные строки, подходящие под условия, не дублировались в основной лог /var/log/messages.
Перезапускаем демон syslog
/etc/rc.d/rc.syslogd restart
Файлы отдельные лог файлы iptables не создаются. Где напортачил?








 








И это всё МОЁ

Здравствуйте, пользователи Deadbeef. Не можете, пожалуйста, написать все плюсы Deadbeef и минусы?


Я просто ищу аудиоплеер. VLC меня пока что устраивает, однако я просто из интереса ищу плеер лучше.


Спасибо заранее.









 ,








И это всё МОЁ

Добрый день! Перестал запускаться Openfire, запускается из под elastix. В логах вот такая красота:


2020.08.18 15:14:58 org.jivesoftware.database.DbConnectionManager - error in sсript file line: 1228 java.io.IOException: java.io.IOException: Unexpected end of command
java.sql.SQLException: error in sсript file line: 1228 java.io.IOException: java.io.IOException: Unexpected end of command
at org.hsqldb.jdbc.Util.sqlException(Unknown Source)
at org.hsqldb.jdbc.jdbcConnection.(Unknown Source)
at org.hsqldb.jdbcDriver.getConnection(Unknown Source)
at org.hsqldb.jdbcDriver.connect(Unknown Source)
at java.sql.DriverManager.getConnection(Unknown Source)
at java.sql.DriverManager.getConnection(Unknown Source)
at org.logicalcobwebs.proxool.DefaultConnectionBuilder.buildConnection(DefaultConnectionBuilder.java:39)
at org.logicalcobwebs.proxool.Prototyper.buildConnection(Prototyper.java:159)
at org.logicalcobwebs.proxool.ConnectionPool.getConnection(ConnectionPool.java:211)
at org.logicalcobwebs.proxool.ProxoolDriver.connect(ProxoolDriver.java:89)
at java.sql.DriverManager.getConnection(Unknown Source)
at java.sql.DriverManager.getConnection(Unknown Source)
at org.jivesoftware.database.EmbeddedConnectionProvider.getConnection(EmbeddedConnectionProvider.java:61)
at org.jivesoftware.database.DbConnectionManager.setConnectionProvider(DbConnectionManager.java:620)
at org.jivesoftware.database.DbConnectionManager.getConnection(DbConnectionManager.java:100)
at org.jivesoftware.util.JiveProperties.loadProperties(JiveProperties.java:344)
at org.jivesoftware.util.JiveProperties.init(JiveProperties.java:90)
at org.jivesoftware.util.JiveProperties$JivePropertyHolder.(JiveProperties.java:57)
at org.jivesoftware.util.JiveProperties.getInstance(JiveProperties.java:69)
at org.jivesoftware.util.JiveGlobals.getProperty(JiveGlobals.java:551)
at org.jivesoftware.openfire.XMPPServer.initialize(XMPPServer.java:349)
at org.jivesoftware.openfire.XMPPServer.start(XMPPServer.java:468)
at org.jivesoftware.openfire.XMPPServer.(XMPPServer.java:212)
at sun.reflect.NativeConstructorAccessorImpl.newInstance0(Native Method)
at sun.reflect.NativeConstructorAccessorImpl.newInstance(Unknown Source)
at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(Unknown Source)
at java.lang.reflect.Constructor.newInstance(Unknown Source)
at java.lang.Class.newInstance0(Unknown Source)
at java.lang.Class.newInstance(Unknown Source)
at org.jivesoftware.openfire.starter.ServerStarter.start(ServerStarter.java:113)
at org.jivesoftware.openfire.starter.ServerStarter.main(ServerStarter.java:58)









 








И это всё МОЁ

Я новичок в мире Линукс и хочу поставить себе MX Linux но в переписках увидел сообщение если хотите ОС без systemd то ставь MX Linux а если хочешь с systemd то ставь Manjaro, так вот что такое systemd и нужен ли он вообще? Systemd ускоряет работу ПК или только ухудшает?









 








И это всё МОЁ

Здравствуйте.
Подскажите,пожалуйста - замечена с некоторых пор проблема.
Захожу на web интерфейс zabbix 5.0.2 под admin-ом.
Создаю Панель и хочу создать виджет, но zabbix предлагает
только создать виджет url и все.
Также не удается изменить тип тех виджетов, которые были созданы ранее. Не знаю с чем это может быть связано и в каком направлении искать проблему.