Добрый день.
Раньше когда я настраивал KVM у меня всегда было два сетевых интерфейса (внешний ппое, и внутренний локалка). А сейчас я купил выделенный сервер и там один интерфейс с белым IP, а мне надо развернуть несколько витруалок с доступом из мира. Не могу понять как мне сделать локальный интерфейс, что бы раздать ИП адреса виртуалкам?
Зарание спасибо.
Всем привет. Все мы помним Рому Каршиева (KRoN73), хорошего человека, который, к сожалению, покинул нас два года назад (в январе 2019 года). Но он оставил нам наследие в виде нескольких интернет-ресурсов, которые до сих пор имеют активных пользователей, и вообще в целом актуальны (http://www.wrk.ru/forums/ как один из них). И сейчас эти ресурсы начинают без поддержки разваливаться и ветшать.
Поэтому нужен программист PHP, готовый взяться за временную поддерку этих ресурсов, привести все в порядок и снова поднять на ноги то, что упало.
>>>
Стек технологий: php + mysql + lxc + docker + самописный движок на php.
>>>
Задачи: отрезать все эксперименты, вытащить из контейнеров на живой сервер, убрать лишнее (достаточно оставить только форум, по идее), помочь с переездом на более свежую версию Ubuntu (сейчас там 16.04, которая скоро даст дуба).
Относительно денег: супруга Ромы вместе с заинтересованными пользователями собрали некоторую сумму денег, которую готовы предложить гипотетическому исполнителю.
Поскольку это не совсем предложение работы, где можно смело указать вилку ЗП, считаю возможным отойти от правила форума по указанию этой самой ветки ЗП, и решить денежный вопрос в личном общении.
Контакты: любой из способов связи, указанный у меня в профиле, либо, если располагаете его контактами, можно написать Dimez’у.
Не пойму, мониторинг же должен осуществляться непосредственно с хоста на котором установлен агент?
Но я браузером проверяю, ресурс доступен, а агент говорит что ничего не возвращено…
Опечатки проверил
Прошу помощи, чтобы оценить безопасность и правильность настройки моего iptables. Нужно настроить по принципу: «Запрещено все, кроме необходимого минимума». Есть ли косяки?
Полное содержание файла /etc/sysconfig/iptables:
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [5881:2975599]
# Открываем нестандартный порт для SSH:
-A INPUT -p tcp --dport 25243 -j ACCEPT
# Разрешаем localhost и локалку:
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 -j REJECT
# Блокируем некоторые виды атак:
-A INPUT -p tcp ! --syn -m state --state NEW -j DROP
-A INPUT -p tcp --tcp-flags ALL NONE -j DROP
-A INPUT -p tcp --tcp-flags ALL ALL -j DROP
# Разрешаем установленные входящие соединения:
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Открываем порты для вебсервера:
-A INPUT -p tcp --dport 80 -j ACCEPT
-A INPUT -p tcp --dport 443 -j ACCEPT
# Разрешаем NTP соединения:
-A INPUT -p udp --dport 123 -j ACCEPT
# Разрешаем DNS запросы:
-A INPUT -p udp --dport 53 -j ACCEPT
-A INPUT -p tcp --dport 53 -j ACCEPT
# Разрешаем пинги:
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
# Разрешаем соединения OpenVPN
-A INPUT -p tcp -m tcp --dport 1194 -j ACCEPT
# Разрешаем использовать прокси Squid только с определенных адресов
-A INPUT -s 10.0.144.6/32 -p tcp -m tcp --dport 3128 -j ACCEPT
-A INPUT -s 10.0.144.8/32 -p tcp -m tcp --dport 3128 -j ACCEPT
-A INPUT -s 10.0.144.10/32 -p tcp -m tcp --dport 3128 -j ACCEPT
-A INPUT -s 10.0.144.12/32 -p tcp -m tcp --dport 3128 -j ACCEPT
# Запрещаем все, что не разрешено:
-P INPUT DROP
-P OUTPUT ACCEPT
-P FORWARD DROP
COMMIT
Manifold - плагин для javac, с открытым исходным кодом, добавляющий массу новых и необычных плюшек. Есть поддержка IntelliJ. Кто-то пробовали его использовать? Может ли Manifold заменить Lombok?
Такой кейс - приходит к профессиональному психу человек. Рассказывает, что у него дома Бука поселился. Шкребется, шоркает, из шкафа глазами поблёскивает, как обычно. С одной разницей. Бука - настоящий. Толи сосед-сатанист доигрался, толи у ЦРУшника малолетний ушлёпок с осязаемыми голограммами балуется. В порядке у поциента всё с головой, короче. Способен ли человек с профильным медицинским образованием такую ситуацию распознать?
ID | Описание атрибута | Порог | Значение | Наихудшее | Данные |
---|---|---|---|---|---|
1 | Raw Read Error Rate | 51 | 200 | 200 | 0 |
3 | Spinup Time | 21 | 182 | 179 | 1875 |
4 | Start/Stop Count | 0 | 79 | 79 | 21979 |
5 | Reallocated Sector Count | 140 | 185 | 185 | 666 |
7 | Seek Error Rate | 0 | 200 | 200 | 0 |
9 | Power-On Time Count | 0 | 84 | 84 | 12165 |
0A | Spinup Retry Count | 0 | 100 | 100 | 0 |
0B | Calibration Retry Count | 0 | 100 | 100 | 0 |
0C | Power Cycle Count | 0 | 97 | 97 | 3426 |
BF | Mechanical Shock | 0 | 1 | 1 | 212 |
C0 | Power-Off Retract Count | 0 | 200 | 200 | 130 |
C1 | Load/Unload Cycle Count | 0 | 192 | 192 | 26753 |
C2 | Temperature | 0 | 110 | 95 | 37 |
C4 | Reallocation Event Count | 0 | 199 | 199 | 1 |
C5 | Current Pending Sector Count | 0 | 200 | 200 | 0 |
C6 | Offline Uncorrectable Sector Count | 0 | 100 | 253 | 0 |
C7 | Ultra ATA CRC Error Rate | 0 | 200 | 200 | 0 |
C8 | Write Error Rate | 0 | 100 | 253 | 0 |
Reallocated Sector Count - 666 штук
При этом просканил на бэды - не нашло ни одного
Собственно, сканер слайдов plustek OpticFilm 7200 v2. В исходниках libsane (поставил debian testing, libsane 1.0.31) всё по нему прописано, включая USB vid/pid 0x07B3 0x0C07, в udev.hwdb тоже он есть.
sane-find-scanner пишет «found USB scanner» и верно его описывает. Чип, на котором сканер собран, GL842, тоже явно присутствует в исходниках.
scanimage -L говорит «No scanners were identified». Куда смотреть?
Смотрю под рутом, потому дело не в правах.
Подскажите пожалуйста, уважаемые граждане ЛОРа!
Хотел сгенерить live-cd с помощью archiso.
Но по пути внезапно кончилось место на диске.
После освобождения места и удаления образов и временных файлов, пропало Х ГБ.
Где их найти без переформатирования?
fsck ошибок не находит.
Старые игры не дарят тех эмоций, что в молодости. Новое все не то. Да, это старость и брюзжание. Игровое воздержание не помогло, все равно нет прежних эмоций. Что делать? Искать другое хобби? Кто проходил через подобное?
Линукс здесь притом, что tf2 есть на нем.
Дамы и господа, приветствую.
Какие нынче существуют средства для бекапа десктопной системы разработчика Ubuntu 20.04? Хочется что-то похожее на Time Machine из Mac OS X, чтобы делались инкрементальные бекапы, старые удалялись, если место на носителе закончилось. Цель - иметь возможность одной кнопкой (или простой последовательностью команд) в случае краха системы восстановиться из бекапа, т.е. скопировать куда-нибудь home-каталог - мало, т.к. есть еще всякие конфиги в /etc
, есть docker-образы в /var/lib/docker
, есть kvm виртуалки в /var/lib/libvirt/images
и т.п. Останавливать систему, загружаться с livecd и делать dd
всего жесткого диска нежелательно.
Что посоветуете?
28 марта вышел в свет 45-й выпуск популярного свободного планетария Stellarium, визуализирующего реалистичное ночное небо так, как если бы вы смотрели на него невооружённым глазом, либо через бинокль или телескоп.
В общей сложности между версиями 0.20.4 и 0.21.0 сделано 97 изменений, из которых можно выделить (основные изменения):
- Мы наконец-то завершили нашу работу по точной ориентации осей планет, включая либрацию Луны;
- Визуализация тени Земли для лунных затмений (круги границ тени и полутени);
- Добавлена улучшенная текстура для лунной поверхности;
- Добавлены новейшие алгоритмы вычисления звездных величин планет;
- Расширен плагин «Календари»;
- Арабская культура неба заменена более точной культурой под названием «ас-Суфи»;
- Планеты теперь масштабируются, а солнечные блики переключаются для дидактических приложений
Мы также опубликовали научную статью о применении Stellarium в культурной астрономии: https://doi.org/10.1558/jsa.17822
Приветствую, есть Lenovo ThinkCentre M73 Tiny Desktop. Хочу на нем WOL. При выключении из Linux (Debian 10), разбудить компьютер по WOL могу только в течении 5-10 минут после выключения, после индикатор сети на роутере гаснет, а на Леново раз в 2 секунды
Зеленый/Желтый промигивают.
На роутере через некоторое время после выключения видно это:
Sun Mar 28 17:11:51 2021 kern.info kernel: [64344.956848] mtk_soc_eth 1e100000.ethernet eth0: port 3 link up
Sun Mar 28 17:19:17 2021 kern.info kernel: [65031.329817] mtk_soc_eth 1e100000.ethernet eth0: port 3 link down
Понятное дело, параметр WOL в BIOS стоит в состоянии Enable.
На Debian также все настроено согласно их вики и немного из вики арча, т.е. в любой момент всегда можно запустить
ethtool eno1 | grep Wake и получить:
Supports Wake-on: pumbg
Wake-on: pbg
Включал всё через nmcli. Собственно вывод: (за нейм на кириллице, каюсь)
~# nmcli c show Проводное\ соединение\ 1 | grep 802-3-ethernet.wake-on-lan
802-3-ethernet.wake-on-lan: phy, broadcast, magic
802-3-ethernet.wake-on-lan-password: --
Что делал, менял сетевой кабель, менял порт на роутере, обновил bios до последней версии, пробовал устанавливать ядро из backports, пробовал подкидывать диск с установленной Ubuntu 20.04, игрался с различными параметрами в bios.
Интересно, что если Леново выключить из BIOS или из Windows такой проблемы нет, линк стабильно держится неограниченное время, также обнаружил, что передергивание питальника на нём также помогает.
В связи с этим могу предположить, что при выключении из bios или из windows, происходит Reset сетевого контроллера и он забывает параметры заданные системой и задействует выставленные в bios(с которыми линк держится). Это подтвердил мой эксперимент когда в Дебиан я отключил WOL. После выключения индикации сети небыло, но после передергивания питания, она появлялась. Думаю это некий баг BIOS.
Собсвенно мучаюсь уже 2-е суток, ушло полтора ящика пива, пытаюсь копать в направлении ресета сетевого контроллера при выключении, но пока безуспешно. Если у кого-то есть мысли по этому поводу, с удовольсвием приму их. И спасибо, что дочитали до конца.
Вот полный dmesg загрузки системы.
Сетевой контроллер: 00:19.0 Ethernet controller: Intel Corporation Ethernet Connection I217-V (rev 04)
P.S. другие устройства подключенные к роутеру этой проблемой не страдают и просыпаются всегда нормально.
В связи с политикой Twitter в отношении навязывания Javasсript энтузиасты разработали Nitter - свободный фронтенд для Twitter, работающий без навязывания Javasсript, аналитики, трекеров и ресурсов на стороне Google, CloudFlare и прочих сторонних сервисов. Код проекта написан на языке Nim и распространяется под лицензией AGPLv3.
Особенности проекта:
- Без Javasсript или рекламы
- Все запросы идут через бэкенд, клиент не общается с Twitter. Бэкенд не обязательно запускать на своём оборудовании, энтузиастами поддерживается несколько десятков публично доступных серверов для подключения.
- Предотвращает отслеживание Twitter-ом IP-адреса пользователя и отпечатка браузера.
- Использует неофициальное API Twitter (без ограничений на частоту запросов и без наличия аккаунта разработчика, но с перспективой получить письмо «Cease & Desist» или сразу судебный иск).
- Легковесный (для @nim_lang, 60KB взамен 784KB от twitter.com).
- RSS-ленты.
- Темы оформления.
- Поддержка мобильных устройств (responsive design).
Написал случайно примерно такое:
#include <iostream>
class Curses_table {
public:
void draw_row() {std::cout << "draw_row fn" << std::endl;};
void draw_table();
int dir = 0;
};
void Curses_table::draw_table() {
auto Curses_table::*draw_fn = &Curses_table::draw_row; // line 14
(this->*draw_fn)();
}
int main() {
Curses_table t;
t.draw_table();
}
$ g++ 1.cc -Wall
$ ./a.out
draw_row fn
$ g++ 1.cc -Wall -fsanitize=address
$ ./a.out
'draw_fn' (line 14) <== Memory access at offset 40 overflows this variable
$ gcc -v
Using built-in specs.
COLLECT_GCC=gcc
COLLECT_LTO_WRAPPER=/usr/lib/gcc/x86_64-pc-linux-gnu/10.2.0/lto-wrapper
Target: x86_64-pc-linux-gnu
Configured with: /build/gcc/src/gcc/configure --prefix=/usr --libdir=/usr/lib --libexecdir=/usr/lib --mandir=/usr/share/man --infodir=/usr/share/info --with-bugurl=bugs.archlinux.org/ --enable-languages=c,c++,ada,fortran,go,lto,objc,obj-c++,d --with-isl --with-linker-hash-style=gnu --with-system-zlib --enable-__cxa_atexit --enable-cet=auto --enable-checking=release --enable-clocale=gnu --enable-default-pie --enable-default-ssp --enable-gnu-indirect-function --enable-gnu-unique-object --enable-install-libiberty --enable-linker-build-id --enable-lto --enable-multilib --enable-plugin --enable-shared --enable-threads=posix --disable-libssp --disable-libstdcxx-pch --disable-libunwind-exceptions --disable-werror gdc_include_dir=/usr/include/dlang/gdc
Thread model: posix
Supported LTO compression algorithms: zlib zstd
gcc version 10.2.0 (GCC)
Компилируется без ошибок. На 14 строке каким-то лютым синтаксисом создаю указатель на член-функцию. Программа отрабатывает норм. Потом компилирую с сантайзером, запускаю, он жалуется на «Memory access at offset 40 overflows this variable». С clang всё аналогично.
Я, собственно, чего пишу - меня на баг трекере gcc забанили, в общем проблемы у меня там с регистрацией. Сделайте доброе дело - отправьте. Сначала отписаться - «я отправлю», чтобы не было повтора.
Всем хдравствуйе! Я новичек в Linux системах, поставл себе Lubuntu 20.4. Ноутбук Acer A315-21G-41DY. Система мне понравилась и работает очень быстро. Но спустя гед-то пол часа, после начала работы, резко яркость монитора понизилась. Я начал настраивать клавиатурой. Настройка горячими клавишами работает, но максимальное значение все такое же темное. Регулируется от «совсем черно все» до " еле видно". Читал статьи, по Lubuntu именно мало.
И некоторые дейсвтия я пытася повторить. Например,
Нашел инструкцию в которой надо было заменить текущее значение яркости /sys/class/backlight/amdgpu_bl1/ потом посмотреть в max_brightness максимальное значение у мнея 255, и зайти в другой файл и там выставить текущее у меня 20 на максимальное. и сохранить……вот с этим проблема….не получется сохранить. Просто появляется розовокрасноя полоса внизу папки и пишет, что не удалось сохр.
Вобщем сколько не читал все упиралось то не возможность сохранить изменения, то где то писали внести изменения в GRUP и там их сохранить, но поять же не выходит, не дает сохранить.
Многие писаои, что эти способы рабочие и им помогли, а я не понимаю что не так.
Подскажите ктонибудь,что делать , как получить эти права на сохранения. Иди есть какой другой способ повысить яркость. Или может драйвера както поставить. Просто везде про Ubuntu или Mint, и там подругому все кажется.
Уже не знаю куда писать….
Всем привет.
Несколько лет как не пользовался ПК за ненадобностью. Теперь вот снова понадобился этот ПК для работы. В нём установлена видеокарта GeForce 9800 GTX+ (с теплопроводными медными трубками и одним кулером).
Проблема следующая: сразу при включении заметил сильный шум со стороны видеокарты (похоже на максимальные обороты кулера), который не меняется на протяжении всей работы ПК. Когда загрузился ПК, то я решил проверить температуру видеокарты. Результат: в простое — 80-85 градусов, а в небольшой нагрузке — 100-110 (проверял с помощью запуска далеко не самой тяжелой игры для видеокарты). Запуск нагрузочного стресс-тестирования GPU выключает видеокарту (черный экран — питание видеокарты отключается).
Внешне карта не слишком пыльная, дефектов визуально не наблюдаю. В чем может быть дело? Вышла из строя система охлаждения? А что именно могло выйти из строя, если кулер работает? Что проверить? Есть смысл чистить и менять термопасту или нужно что-то серьезней?