iptables против скана.
Заранее спасибо!!!
Заранее спасибо!!!
Разработчики объявили о выходе opensource-решения для организации рабочих чатов и конферениций - Mattermost 5.22.
Mattermost - это self-hosted онлайн-чат с открытым исходным кодом и возможностью обмена файлами, изображениями и прочими медиа-данными, а также поиска информации в чатах и удобным управления группами. Он разработан как внутренний чат для организаций и компаний и в основном позиционирует себя как открытую альтернативу Slack и Microsoft Team.
Из основных нововведений:
>>> Загрузки
>>> Официальный сайт
>>> Подробности (mattermost.com)
всем привет всем !! прошу помощи в такой настройке : Есть роутер кинетик, на нем поднят овпн. за кинетиком есть nas на котором тоже поднят ovpn через абсолютно другой сервер.
Понимаю , что это не надо , но на всякий случай сделал ВПНам разные локальные сети 10.9.0.0 и 10.8.0.0 по раздельности они работают прекрасно, но если я включаю ovpn на роутере , то на nas я уже попасть не могу , хоть он и получает свой локальный ip адрес , и этот адрес даже пингуется ! Но вебморда не открывается (( в чем может быть проблема ?
… можно смело занять половину квартиры одним столом.
Кто-то спросит, нафига перед окном - другого места просто нет. Но мне не проблема.
Большую часть жизни провожу перед компьютером, так как и работа и хобби связаны с ним, родненьким. Поэтому посчитал важным обеспечить максимально удобные условия работы за ним. Для этого обыскал весь город, даже готов был заказать что-то с амазона, но в итоге нашел, где заказать такой огромный стол за небольшую цену.
Кресло я всё таки заказал с амазона, ибо у местных либо ничего подобного нет, либо выходит дороже, чем заказать и доставить из Америки.
Справа рабочий Thinkpad x1 carbon 4 gen. На нём арч, а также на нём Marshall Major II. Прекрасные наушники, по началу давят на уши, но за год привыкаешь. До этого менял проводные наушники раз в 2-3 месяца, а это чудо уже полтора года прекрасно работает.
Компьютер рядом с ним, как и ноутбук… цель, к которой я шел долгие годы, облизываясь на годные игры с каких-нибудь какашкобуков.
На компьютере геймпад Logitech F710
Cлева от компьютера два монитора - 24" Dell и 32" LG 32GK650F, которые держатся на кронштейне huanuo под 3 монитора.
Перед мониторами наушники Genius, потому что с маршалами часами сидеть не получается, уши начинают болеть.
Рядом с наушниками мышка MSI DS100. Брал давно, вроде как одна из лучших за свои деньги. А рядом с ним REDRAGON Kumara, небольшая механическая клавиатура. Специально искал без numpad-а, чтобы легче было руку с мышки на клавиатуру перекидывать.
Ну и слева китайский микрофон BM800. Брал для ютуба, тоже лучший вариант за свои деньги.
Теперь о софте. На компе стоит Arch с многолетне-отлаженным i3wm. А на нём поднята виртуалка с проброшенной видеокартой и оффтопиком для игр.
pinebook с 64 битным gentoo/wmaker и 32 битным ARM Linux Oberon.
вообще набор комманд aarch64 не имеет ничего общего с наборами инструкций 32 битных ARM, но процессор пайнбука может выполнять оба набора.
Решил немного поэкспериментировать, на домашнем ноутбуке. Получилось, по-моему, информативно и удобно.
GitHub сообщил о завершении стадии бета-тестирования своих мобильных приложений.
GitHub — крупнейший веб-сервис для хостинга IT-проектов и их совместной разработки.
Веб-сервис основан на системе контроля версий Git и разработан на Ruby on Rails и Erlang компанией GitHub, Inc (ранее Logical Awesome). Сервис бесплатен для проектов с открытым исходным кодом и (с 2019 года) небольших частных проектов, предоставляя им все возможности (включая SSL), а для крупных корпоративных проектов предлагаются различные платные тарифные планы.
C 4 июня 2018 года принадлежит корпорации Microsoft
В приложении предоставлены следующие возможности:
Приложения доступны для Android и для iOS.
>>> Google Play
>>> AppStore
>>> Подробности (github.blog)
Решил поделится, смело кидайте камни ;)
Перед вами мое рабочее окружение, которое использую уже порядка года. Из гуишных приложений только саблайм, псманфм по надобности, хром и брейкетс.
Прикручена смена тем (вид терминала, тема саблайма, гтк тема, курсор, цвет панелей, rofi и dmenu), что бы интерфейс не приедался + автосмена обоев google earth. Пачка скриптов для dmenu, по типу монтирование\размонтирование устройств, pass, скриншотер, запись экрана, подключение мониторов и много еще прочего. Пачка скриптов для i3: размер окон, i3ass и т.д.
Пример белой темы. Пару скриншотов.
Таксс, что еще то? Да много чего, но лень писать видео и делать 100500 скринов. Будет интересно, выложу конфиги.
Всем добра)
Если у вас есть проблемы с восприятием основных моментов в работе с Git-репозиторием из консоли, то вы всегда можете воспользоваться графическим клиентом. Один из них - Lazygit, псевдографический клиент, написанный на языке Go с использованием библиотеки gocui.
В официальном описании программы автор описывает, как трудно бывает понять, что и как нужно сделать в гите, если там больше одной ветви или коммита, и как хорошо при этом помогает разобраться его клиент. Думаю, что описывать все возможности программы нет смысла, так как что еще можно сказать про гит, кроме как «позволяет коммитить, мержить и так далее»?
Просто посмотрите на картинку с примером работы и все вопросы отпадут сами собой.
>>> Библиотека gocui (BSD 3-Clause «New» or «Revised» License)
>>> Обучающее видео
>>> Подробности (github.com)
Постоянно пилю dwm, больше никакого ненужного conky, only bash+dzen
На скрине:
чистый рабочий стол: http://ge.tt/8Zypo4l/v/0
Distro: Manjaro (домашний ПК)/Ubuntu (рабочий ноутбук) WM: bspwm
В конце прошлого года вынужденно залетел на 2 месяца больничного, появилось время для того, чтобы поплотнее пощупать пару-тройку тайловых WM для использования не только на домашней машинке, но и на работе, ибо ни кеды, ни гном, несмотря на довольно неплохое железо, радости не доставляли (там, конечно, в большей степени ресурсы жрут браузеры, да всякая дрянь типа skype, slack, zoom, но и гном, и кеды тоже, в общем-то, неплохо так трескают), да и кроме эмулятора терминала, браузера, IDE/текстового редактора мне, в общем-то, редко что требуется.
В конечном итоге, несмотря на то, что дома и на работе разные дистрибутивы, удалось сваять более менее универсальную конфигурацию на базе bspwm.
По настройке ничего выдающегося, немного перепиленные базовые конфиги для bspwm, polybar, dunst, rofi, zsh, до полного соответствия в шрифтах, цветах, конечно же, как всегда доберусь «потом».
Десктоп — https://ibb.co/RDrSLz3
Уже примерно 10 лет моё рабочее место выглядит примерно так. Arch, OpenBox и всё-всё-всё на клавишах. Справа - маленький комп, сделанный напильником из Core i7 DDR4 и RAID1 на парочке 2.5 SSD-дисков. Работает шустро. Чтобы не перегревался - я просверлил в нем пару сотен отверстий и поставил широкий кулер. Этот корпус появился относительно недавно - пару лет как. До этого моя система стояла на ноуте Sony SZ7 - пока тот плавно не умер, и если бы не умер - я работал бы на нём и сейчас. Кроме этого в кадре - многотопоточное консольное приложение на Yii в VIM - часть мощной системы принятия решений; брусок, выпиленный и покрытый лаком как подставка для телефона; кадама - тест одного из моих 3d-принтеров; кубик (один из) - который я люблю крутить; чайник травы и перечень дел, сделанных за сегодня. И да - я консерватор, меня всё устраивает в этой конфигурации и даже обои на десктопе никогда не меняются, не говоря уже о горячих клавишах, настроенных везде. В следующий раз попробую рассказать немного больше о своей берлоге. Ну, ругайте :)
Добрый день.
Сам использую tiling wm, но возможности тайлинга практически не использую: большинство окон в максимайз режиме. Думаю основная причина в том, что раскидывание окон реализовано неудобно: их нельзя мышкой в полуавтоматическом режиме раскидать. Хотелось бы узнать, как обстоит дело у других людей.
********************************************************************************************************************************************************************************************************************************************************************************************************************************
*****************************************************************************************************************************
***************************************************************************************
************************************************************************************
Всего голосов: 492
Стaртует новый раунд программ, нацеленных на вовлечение студентов в open-source разработку. Вот некоторые из них:
https://summerofcode.withgoogle.com/ - программа от Гугл, дающая студентам возможность поучаствовать в разработке open-source проектов под руководством менторов (3 месяца, стипендия 3000 USD для студентов из СНГ). Деньги выплачиваются на Payoneer. Интересная особенность программы в том, что студенты сами могут предлагать организациям проекты. В этом году в Google Summer Of Code участвуют и российские организации, к примеру, embox.
https://socis.esa.int/ - программа, похожая на предыдущую, но упор сделан на космическое направление. Студенты работают 3 месяца над проектами, связанными с космосом, и получают 4000 EUR.
https://www.outreachy.org - программа для женщин и других меньшинств в IT, позволяющая им вступить в сообщество open-source разработчиков. Выплачивают 5500 USD за около трех месяцев работы над проектом. Есть проекты и в области дизайна; позволяют работать не только студентам, но и безработным. Деньги выплачиваются на paypal.
>>> Ссылка на Google Summer Of Code (summerofcode.withgoogle.com)
Захотелось странного. Решил стать хакиром.
Жюстина Хаупт (Justine Haupt) разработала открытый сотовый телефон с дисковым номеронабирателем. Вдохновлялась она идеей освобождения от повсеместных потоков информации, из-за которых современный человек погряз в тоннах ненужной ему информации.
Во главу угла ставилось удобство использования телефона без сенсорного экрана, в связи с чем её разработка может показать функции, пока ещё недоступные многим из современных смартфонов:
( читать дальше... )
>>> Подробности (justine-haupt.com)
Давно что-то не постил здесь. Описывать очевидности нет смысла - икеастайл и всё тут :).
Проект TFC (Tinfoil Chat) предложил аппаратное устройство с 3-мя USB-портами для соединения 3-х компьютеров и создания параноидально-защищённой системы обмена сообщениями.
Первый компьютер выступает шлюзом для подключения к сети и запуска скрытого сервиса Tor, он манипулирует уже зашифрованными данными.
Второй компьютер имеет ключи для расшифровки и используется только для расшифровки и отображения полученных сообщений.
Третий компьютер имеет ключи для шифрования и используется только для шифрования и отправки новых сообщений.
USB-сплиттер работает на оптронах по принципу «диод данных» и физически пропускает данные только в заданных направлениях: отправку данных в сторону второго компьютера и приём данных от третьего компьютера.
Компрометация первого компьютера не позволит получить доступ к ключам шифрования, к самим данным и не даст возможность продолжить атаку на оставшиеся устройства.
При компрометация второго компьютера злоумышленник прочитает сообщения и ключи, но не сможет передать их во внешний мир, так как данные только принимаются снаружи, но не отправляются вовне.
В случае компрометации третьего компьютера злоумышленник может выдавать себя за абонента и писать от его имени сообщения, но не сможет читать поступающие извне данные (т.к. они идут на второй компьютер и там расшифровываются).
Шифрование выполнено на базе 256-разрядного алгоритма XChaCha20-Poly1305, для защиты ключей паролем применяется медленная хеш-функция Argon2id. Для обмена ключами применяется X448 (протокол Диффи — Хеллмана на базе Curve448) или PSK-ключи (pre-shared). Каждое сообщение передаётся в режиме совершенной прямой секретности (PFS, Perfect Forward Secrecy) на базе хэшей Blake2b, при котором компрометация одного из долговременных ключей не позволяет расшифровать ранее перехваченный сеанс.
Интерфейс приложения предельно прост и включает окно, разбитое на три области - отправка, получение и командная строка с логом взаимодействия со шлюзом. Управление производится через специальный набор команд.
Программный код проекта написан на языке Python и доступен под лицензией GPLv3. Схемы сплиттера прилагаются (PCB (github.com)) и доступны под лицензией GNU FDL 1.3, сплиттер можно собрать из подручных деталей.
>>> Подробности (github.com)
На днях состоялся релиз TrafficToll 1.0.0 — довольно полезной консольной программы, позволяющей ограничивать пропускную способность (шейпинг) или полностью блокировать сетевой трафик для отдельно выбранных приложений в Linux. Программа позволяет ограничить входящую и исходящую скорость как для каждого интерфейса, так и для каждого процесса по отдельности (даже во время его выполнения).
Ближайшим аналогом TrafficToll является известная проприетарная программа NetLimiter для Windows.
Инсталляция:
$ pip install traffictoll
tt должен быть запущен от root.
По ссылке продемонстрирован простой пример конфигурации.
А какие еще подобные программы под Linux вы знаете?
>>> Подробности (github.com)
Wireguard – это простой и безопасный VPN-протокол, основным разработчиком которого является Jason A. Donenfeld. Долгое время модуль ядра, реализующий этот протокол, не принимали в основную ветку ядра Linux, так как использовалась своя реализация криптографических примитивов (Zinc) вместо стандартного crypto API. Недавно это препятствие было устранено, в том числе за счет доработок, принятых в crypto API.
Сейчас wireguard принят в основную ветку ядра Linux и будет доступен в релизе 5.6.
Wireguard выгодно отличается от других протоколов VPN отсутствием необходимости согласовывать используемые криптографические алгоритмы, радикальным упрощением процесса обмена ключами, и, как следствие, малым размером кодовой базы.
>>> Подробности (kernel.org)
| ← назад | следующие → |