LINUX.ORG.RU

Сообщения Bruce_Lee

 

Аппаратная проблема? Неуловимый Segmentation fault

От чего такое может быть? Компиляю пакет, хлоп:

x86_64-pc-linux-gnu-g++: internal compiler error: Segmentation fault (program cc1plus)
Please submit a full bug report,
with preprocessed source if appropriate.
See <https://bugs.gentoo.org/> for instructions.
make: *** [Makefile:3613: obj/release/JSObjectRef.o] Error 4
make: *** Waiting for unfinished jobs....

 * ERROR: dev-qt/qtscript-4.8.7::gentoo failed (compile phase):
 *   emake failed
 * 
Ну думаю, ладно, компильну ранюю версию, а это уже где-то 5 пакет с таким, потом понимаю, что по депендам не получается раннюю компильнуть, прикола ради запускаю емерж еще раз, хлоп:
>>> Emerging (1 of 2) dev-qt/qtscript-4.8.7::gentoo
>>> Installing (1 of 2) dev-qt/qtscript-4.8.7::gentoo

Ничего между этим не делал (в смысле установки или удаления чего либо).

Это процессор, память или что? Диск вряд ли, сборка в tmpfs.

 , ,

Bruce_Lee
()

cisco, mikrotik, ubiquiti — простая задача, где проще?


+-------------------------------+
|                               |
|                               |
+-------------------------------+
   |W|   |1|   |2|   |3|   |4|
   +-+   +-+   +-+   +-+   +-+

Простая задача для роутера:

  • всё, что подключено в физические порты [1], [2], [3] — имеет доступ в интернет [W] и во все остальные физические порты (локальная сеть): [1], [2], [3], [4].
  • всё, что подключено в физический порт [4] — имеет доступ (локальная сеть) ко всему, что подключено в физические порты [1], [2], [3] и никаким образом, ни по какому протоколу не имеет доступ в интернет [W].

Чтобы понятнее: настроить физический порт №4 для работы только в локальной сети, т.е. любое устройство, с любым MAC-адресом, любым ip, с любым чем угодно, подключенное в физический порт №4 — работало только по локальной сети (192.168.0.*) и не могло ни принимать, ни посылать пакеты в интернет.

Где это настроить проще, в CISCO, Mikrotik или Ubiquiti?

Никаких десятков правил для фаерволов, никаких фильтров, vlan'ов, подсетей, путаницы с бриджами, никаких списков устройств по ip и MAC, просто возможность быстрого и простого включения и выключения работы одного физического LAN-порта в режиме сообщения с другими LAN-портами без сообщения с WAN-портом.

Спасибо.

 , ,

Bruce_Lee
()

Мы здесь власть. Самонаводящаяся лазерная турель. Как и из чего?

Тихо и незаметно продолжается сборка моего сервера безопасности на линуксе для дома, придомовой территории и пространства вне её.

Напомню, что у меня уже есть: пк, одноплатники (rock64), платы на HI3535 (embeded linux), много камер с инфракрасной подсветкой, датчики движения, фотоэлектронные датчики периметра (барьеры) и многое другое.

Осталось дело за малым: я бы хотел, чтобы в некоторых ситуациях не только я знал, где находится интрудер, но чтобы и интрудер знал, что я знаю где он находится, с точностью местоположения до 0.5м².

Наиболее реальными я вижу два варианта реализации задуманного:

  • взлетающий квадрокоптер с фонарем или лазерной указкой
  • стационарная турель/турели с тем же.

Подчеркну, что предполагается полностью автоматическая работа данной системы.

Первый вариант хорош тем, что кроме своего присутствия и визуального контакта, может работать и днём, например в режиме ауидо-оповещения, т.к. свет/лазер неэффективны днём, но имеет существенные недостатки: работа при «плохих» условиях погоды, как-то дождь, снег, сильный ветер. Кроме того не совсем понятно как реализовать точное указание фонарем или указкой в нужную точку, можно примерно рассчитать и сделать статичной, но как-то это уже невесело.

Поэтому наиболее подходящим представляется второй вариант: стационарная турель на самой высокой и максимально пробивающей точке, либо же несколько, чтобы покрыть всю территорию. Т.е. если кто-то подходит на недопустимое, по моему мнению, расстояние к забору или более того, начинает пытаться через него пролезать — сразу получает луч в лоб.

Кто знаком с современным предложением на рынке подобных устройств, ПО, DIY-движухи по этой теме, подскажите, реально запилить? Деньги, в разумных пределах, не вопрос. Точку для указания высчитать не сложно, её даст по заранее просчитанной и замеренной сетке ПО с камер наблюдения, аналитика с которых и будет триггером для срабатывания сабжа, а вот как реализовать обработку этой информации и передаче её железу, само железо, вот в этом и вопрос. Хотелось бы чего готового.

 , ,

Bruce_Lee
()

Безопасно ли такое подключение свитча с камерами в роутер Mikrotik?

8 PoE-камер подключены в PoE-свитч, нужно подключить его в роутер микротик (hEX PoE lite) так, чтобы камеры не имели никакого подключения в интернет, только по локальной сети.

Если я таким образом настрою отдельный 5-й порт, куда будет подключен свитч

/ip firewall filter add action=drop chain=forward in-interface=ether5 dst-address=!192.168.0.0/24

  • доступ к камерам внутри сети будет
  • а камеры никаким образом не смогут передавать любую информацию вне локальной сети, по любым протоколам

верно?

 

Bruce_Lee
()

Взламывали ли ваш роутер на OpenWrt / LEDE?

Если да, то как вы об этом узнали, удалось ли понять где была дыра, через которую интрудер взнасиловал ваши врата извне в?

На 99% я уверен, что это случилось и с моим роутером на BARRIER BREAKER (Bleeding Edge, r37008), т.к. некоторое время назад у меня начались проблемы с DNS, а вчера я обнаружил в рутовой директории компьютера за натом файл, который никаким образом появиться там не мог, кроме внешнего взнасилования. Не обновлял наверное где-то с начала-середины 2015 года, во-первых обновлений прошивок не выходило, а система обновления пакетов сломалась сама собою, где-то изменили какие-то ссылки, нужно было вручную это всё фиксить, на что я забил.

Но доказать я этого пока-что не могу, есть маленькая вероятность, что это в гентушном стейдже за 20-е числа прошлого месяца, с которого я поднимал систему, был вирус. И очень большая вероятность, что ломанули через какую-то или все сразу 12 видеокамер, которые смотрят в сеть через свои китайские идентефикаторы и доступны через нат и т.п.

Со snort и rkhunter пока разбираюсь.

 , , ,

Bruce_Lee
()

Появился и исчез файл a.out в директории рута.

Реально, что за чертовщина?

Зашел в рутовый терминал, сделал прикола ради 'ls -l', смотрю — какой-то файл исполняемый a.out прямо в рутовой директории, ну думаю что за дичь, ай думаю запущу, запустил и ничего, ldd ничего не показал, посмотрел внутрь — бинарник, открыл сразу тред сюда писать, думаю вернусь натравлю file и приложу информацию об этом.

Я офигел — файла больше не было. Я его не удалял, проверил по history и вообще ничего в рутовой директории не собирал/компилировал.

Тем более из этого терминала я не выходил, файл исчез сам! Но locate то его помнит:

~ # locate a.out
/root/a.out
/usr/include/a.out.h
/usr/include/asm/a.out.h
/usr/include/bits/a.out.h
/usr/include/linux/a.out.h
Что это было и куда он исчез? Почему появился?

 , ,

Bruce_Lee
()

Был ли шанс у Nokia?

Финская компания Nokia планирует сократить 310 сотрудников, в частности, из подразделения Nokia Technologies. Сокращения, по информации компании, коснутся, в основном, офисов в Финляндии, США и Великобритании.

Nokia объясняет кадровые изменения желанием сосредоточить деятельность Nokia Technologies на технологиях для здорового образа жизни и приостановить инвестиции в развитие технологий виртуальной реальности.

© kommersant

Т.е. возращается к тому, с чего начинала, кеды и велошины выпускать. Кстати в прошлый раз, когда сокращали, собирались сосредоточить деятельность на развитии технологий виртуальной реальности.

К чему, в итоге, привела эпохальная сделка мы знаем: ни винфонов, ни развития винмобайлов, ни нокии, ничего не осталось.

Если подумать, а был ли вообще шанс выжить у Нокии, не состоись сделка?

А линукс здесь при том, что в его ядре есть как минимум целых 3 опции с упоминанием Nokia

CONFIG_MACH_NOKIA_N810 
CONFIG_NOKIA_MODEM
CONFIG_USB_G_NOKIA

 

Bruce_Lee
()

Спасибо, что живой.

Я почти собрал свой сервер безопасности (камеры, датчики, детекторы), осталось дело за малым, подскажите пожалуйста, существует ли такого рода специализированное ПО типа универсальных уатчдогов-шедулеров, которое:

  • Опрашивает и каким-то образом проверяет, действуют ли (загружены, работают, не зависли) определенные приложения/сервисы в данный момент, если нет, то сообщают/перезагружают их.
  • Мониторит, шедулирует и разруливает заранее определенные ситуации, например если задача (сервис) А перешел в состояние Б, то при условии В сделать Г, а при условии Д — сделать Е.

Например: пропал интернет — подать гудок, если проблема не решена через 15 минут — звонить/смс через WWAN, заканчивается место на дисках через определенное к-во гигабайт — начать циркуляционный процесс удаления наиболее старых по дате файлов и т.п.

Спасибо.

 , ,

Bruce_Lee
()

Вам удалось настроить и успешно использовать ZoneMinder?

Я потратил целый день и сдецл нервов, но так и не удалось увидеть картинку с камер, чего я только не делал (все протоколы, все методы).

А у вас что? Удалось вообще кому-нибудь настроить и успешно использовать ZoneMinder? Хотя бы только для камер, чувствую с датчиками/детекторами предстоит не меньшая трясогузка.

Что делал: использовал live Ubuntu 16.04.3 LTS и свежеустановленную версию, всё четко по документации и мануалам. Nothing. 0/

При этом, по тем же данным для подключения — VLC картинку видит.

 , , ,

Bruce_Lee
()

Удалось собрать gentoo-sources-4.13.4 на gcc-6.4.0?

Кто уже успел, отпишитесь пожалуйста, баг открывать пока не буду, возможно начудил с линкерами и тулчейном.

Если вам удалось собрать gentoo-sources-4.13.4 на gcc-6.4.0, то просьба сообщить какая у вас версия glibc, спасибо.

 

Bruce_Lee
()

Для чего нужен x11-drivers/xf86-video-intel?

Для чего нужен этот пакет?

Полностью собрав систему (а ведь в make.conf стоит VIDEO_CARDS="intel i965" ), уже смотря в гуглохроме ютуб (включил ускорение в chrome://flags), я обнаружил, что драйвер-то не установил, а ведь всё работает прекрасно без него.

Так для чего он нужен? Всегда ранее на sandybridge устанавливал, а вот сейчас на haswell забыл, хотя и glxgears крутил, и всё в системе работало ок.

 

Bruce_Lee
()

udev/eudev в конце 2017 года

Какие пакеты на сегодняшний день зависят от и/или не работают без оригинального sys-fs/udev? Есть ли смысл выпила на свежей системе eudev и впила оригинального udev, как это было например 2 года назад?

systemd в системе нет.

Спасибо.

 , ,

Bruce_Lee
()

Можно смело ставить python3_6?

Накатил свежей генты компилять на новый диск нового ноута, думаю стоит ли обмазываться:

PYTHON_TARGETS="python3_5"
PYTHON_SINGLE_TARGET="python3_5"
USE_PYTHON="2.7 3.5"
вместо
PYTHON_TARGETS="python3_6"
PYTHON_SINGLE_TARGET="python3_6"
USE_PYTHON="2.7 3.6"

Всё готово (в плане cистемных и околосистемных пакетов), чтобы держать только 2.7 и 3.6?

Спасибо.

 

Bruce_Lee
()

Растущий Hardware_ECC_Recovered на SSD — сколько прожил ваш диск?

Купил на али новый M.2 2242 SSD, фирменный Lenovo SL700 128GB за $76 с бесплатной доставкой, в фирменной упаковке, с макулатурой, всё как положено. На физоне.

 12 Power_Cycle_Count       0x0000   100   100   050    Old_age   Offline      -       4
195 Hardware_ECC_Recovered  0x0000   100   100   050    Old_age   Offline      -       312

4 раза включался, а Hardware_ECC_Recovered уже вырос до 312 и потихоньку продолжает расти.

У вас такое было? Чем закончилось? Сколько уже наросло и как долго используете диск?

Спасибо.

 , , ,

Bruce_Lee
()

Linux на страже твоей одежды, сапогов и мотоцикла

Многим из нас Linux позволил подняться в жизни, заработать на свой дом, гараж полный мото и автотехники, приусадебный участок с дорогим хозяйственным инвентарем и прочие блага, на которые, к сожалению, покушаются те, кто не воспользовался этой возможностью преуспеть и стал преступником.

Теперь это тред про то, как с помощью Linux и какой-то матери железяк — можно обеспечить собственную безопасность, а также своих близких, движимого и недвижимого имущества.

Вот неполный список того, что у меня есть и что может помочь защитить (предупредить) периметр участка и непосредственно сам дом от нежелательного проникновения:

  • Камеры видеонаблюдения (PoE, Wi-Fi) с инфракрасной подсветкой («ночным видением») и модулем аналитики
  • Фотоэлектронные/инфракрасные лучевые барьеры (датчики периметра)
  • Датчики движения
  • Аккумуляторные батареи, бензогенератор на случай отключения случайного или умышленного отключения электросети
  • Одноплатник или ноутбук в качестве сервера безопасности под управлением GNU/Linux, включая удаленное оповещение через интернет, GSM и т.п.

Я пока в процессе сборки этого всего в одну систему, поиске реализаций, раздумьях и чтении международного опыта на этот счет. К этому можно добавить универсализацию системы, например датчики дыма, огня, газа, затопления, сумеречные датчики и прочее.

А как вы с помощью Linux защищаете свой дом и близких?

 , , ,

Bruce_Lee
()

Тематические домены — харалужный блудорез или прорыв для бизнеса?

Каково ваше отношение к тематическим доменам?

Кроме, конечно, перенесенного удара и разочарования по причине ранее зареганых вами десятков, а то сотен ненужных (уже на момент регистрации) доменов для продажи, которые с появлением тематических доменов стали еще более ненужными.

Например, для какого-нибудь арт-диллера или туристического агентства, домены *.art, *.gallery и *.cruise могут помочь получить короткий и запоминающийся адрес и просто изюминку если не для основного сайта, то под проект так точно.

Ну типа того, направление мыслей думаю понятно, т.к. *.com'ы либо заняты, либо в продаже за немыслимые пару тысяч, а то и десятков тысяч долларов США.

А что вы думаете, начинает взлетать?

Перемещено leave из web-development

 ,

Bruce_Lee
()

reset в iTerm2

В iTerm2 возможен тот же результат команды reset, который наблюдается в linux console и основных линуксовых терминалах?

Т.е. полный сброс без остатков прошлой сессии по скроллу.

Если да, как настроить?

Спасибо.

 ,

Bruce_Lee
()

Заработок в сети

Шутка.

Или нет.

В общем, сколько примерно стоит подняться в выдаче гугла на первую страницу (необязательно самый топ страницы, устроит и посередине или низу)?

У меня есть проект, я хочу продавать определенного рода изделия и предоставлять определенного рода услуги, ключевые слова просты и известны, все честно, никакого тупака.

Это реально вообще за деньги оказаться на первой странице в выдаче гугла?

А линукс здесь при том, что и производство и даже станки, изготавливающие изделия, работают на нем.

Спасибо.

 , , ,

Bruce_Lee
()

AMD Radeon RX Vega 64

Это что, шутка?

В чем смысл этой видеокарты, которая не дотягивает до простой 1080, если доложив буквально и в прямом смысле $60-$70 можно купить 1080 Ti?

  • 1080 — $530
  • RX Vega 64 — $690
  • 1080 Ti — $760

В чем здесь прикол, реально?

// у меня везде AMD, если что.

 ,

Bruce_Lee
()

Китайцы прикололи CCTV-камерой на линуксе

Я осуществлял дежурный вечерний осмотр придомовой территории на предмет интрудера, каково было моё удивление, когда на одной из камер я увидел вот это.

Сначала подумал, что это какой-то прикол. Но это было (и есть) живое видеонаблюдение какой-то комнаты, не пойми в какой части планеты (завтра ожидаю увидеть там людей, очевидно это где-то на востоке, т.к. время там зона +7).

Камеры с embeded-линуксом, много всяких плюшек и сервисов, как оказалось, на одной из моих камер по какой-то причине изменился MAC-адрес. Я чего-то полагал, что они прошиты намертво на плате. Камеру можно смотреть в сети через IP, MAC-адрес и облачный идентификатор.

Суть в том, что я не только могу наблюдать в онлайн-режиме чужую собственность, но и управлять этой камерой. Могу написать сообщение на месте идентификатора камеры (там где CAM01 сейчас), могу сбросить, перезагрузить, обновить прошивку, управлять настройками изображения. Могу поставить пароль. Если бы камера была подключена к хранилищу (локально или sd-карточка), я мог бы управлять и им.

Это всё весело конечно, но ведь кто-то еще и через мои камеры может наблюдать мою собственность и управлять моими камерами.

Интрудер оказался там, где его как раз никто не ожидал. Классика.

 , ,

Bruce_Lee
()

RSS подписка на новые темы