LINUX.ORG.RU

Сообщения Kolins

 

Помогите найти тему/комментарий на LOR

Не помню когда было, ну суть была в том что кто-то запостил инфу что у него через российский vps работали заблокированные сайты, а ему в ответ накидали инфу почему так происходит (там какие-то юридические нормы были для продаванов vps, типа они могут предоставлять услуги не только пользователям из РФ).

Для модераторов: мне не способы обхода интересуют, а эти самые юр. нормы, не могу нагуглить.

 , ,

Kolins
()

ssh jump сервер, ограничить хосты для пользователя

Задача простая: организовать для вендера канал до оборудования внутри сети, ssh -J вполне годится но есть 2 момента:
1. Ограничить вход на сам jump сервер через ssh (решил установкой оболочки /bin/false)
2. Ограничить число хостов на которые может «прагать» оперделенный пользователь (и чтобы других пользователей не затронуло)
Такое реально реализовать средствами ssh?

 ,

Kolins
()

Зачем wifi сканерам поступ к геолокации?

https://f-droid.org/ru/packages/com.vrem.wifianalyzer/
https://f-droid.org/ru/packages/org.bitbatzen.wlanscanner/
До какой-то версии ведроида все работало и без этого, а потом что-то сломалось. Что там гуюгл такого натворил что появилось такое требование для простой прослушки радиоэфира?

 , , ,

Kolins
()

Tar распаковать частично, но рекурсивно

Надо из большого tar архива вытащить определенный каталог.
Есть такой синтаксис:

tar xf file.tar path/filename
для выгрузки отдельного файла, а что делать если надо выгрузить каталог с кучей подкаталогов и файлов в них? И чтобы структура сохранилась?

 

Kolins
()

А подскажите на какую систему мониторинга посмотреть?

Устал от zabbix, я его довольно хорошо знаю, но просто устал, хочется чего-то нового! Мониторю в основном сетевые железки по snmp

С чем сталкивался:
nagios/icinga - как пинговалка прикольно, но не более
smokeping - еще более прикольная пинговалка, визуально показывает задержки и потери
netxms - не разобрался, но суть в том что если авторы добавили поддержку железки то будет неплохо мониторить из коробки, а как свои шаблоны (или драйвера в их терминологии) писать я не вдуплил
librenms - монстр какой-то, но он у меня выжирал всю память в попытках просканить 4 сотни коммутаторов и падал вместе с БД
prometheus - это что-то на языке devops, для snmp мониторинга надо конкретный КОД писать
dude - мониторилка mikrotik (хотя по snmp можно и другие железки опрашивать), нет сервера под linux. Использовал в одной конторе т.к. тех.диру нравился визуал

Что еще посмотреть? Естественно под linux и for free

 ,

Kolins
()

Верните тему про clRAC

www.linux.org.ru/forum/general/17948768?lastmod=17949590 зацепили банхамером когда за спам банили. Тема в рамках форума и довольно ржачная, конечно без автора будет не то, но хоть для истории...

 

Kolins
()

Zabbix заэкранировать "-" внутри jsonpath

Есть такой JSONPath в preprocessing:

$.bgpPeers.data.[?(@.name=="{#PEER}")].remote-as
Zabbiх упорно не хочет работать с remote-as (не нравится ему "-")

Пробовал экранировать через \ и кавычки, нет результата. На wiki zabbix только про экранирование значений написано
Может кто сталкивался?

 ,

Kolins
()

Выбор смартфона (дубль 3)

На этот раз для себя.
Найти компактный я уже и не надеюсь, но неужели не осталось моделей без челок/дырок под камеру на экране? Мне эта камера вообще не интересна, а вырезы на экране напрягают.

Естественно возможность разблокировать загрузчик без пляски в присядку перед китайцами и наличие образа LOS в приоритетных требованиях.

 ,

Kolins
()

WYSIWYG для markdown

Никто не встречал WYSIWYG редакторы для md? Все что пробовал работает как split view, что при работе с таблицами совершенно не помогает (только хуже делает т.к. пол экрана занимает просмотр).

Желательно без electron, но что-то я сомневаюсь что эта хотелка выполнима.

 ,

Kolins
()

Автор doom.pdf представил linux в pdf

https://github.com/ading2210/linuxpdf
Но работает это только в Хромом бровсере и pdf читалках на основе PDFium.
С технической стороны там все банально, pdf умеет выполнять js код, ему подсунули tinyemu

 , ,

Kolins
()

Помогите написать unit для systemd

Есть такая штука tacacs+, да она старая-дырявая и прочее, но надо поставить.

Из консоли нормально стартует:

root@tacacs:~/tacacs-F4.0.4.28# /usr/sbin/tac_plus -C /etc/tacacs+/tac_plus.cfg
root@tacacs:~/tacacs-F4.0.4.28# ss -tanlp | grep 49
LISTEN 0      4096         0.0.0.0:49         0.0.0.0:*    users:(("tac_plus",pid=11762,fd=0))
LISTEN 0      4096            [::]:49            [::]:*    users:(("tac_plus",pid=11762,fd=2))

написал такой модуль:
[Unit]
Description=TACACS+ daemon instance tacacs
After=network.target

[Service]
Type=simple
ExecStart=/usr/sbin/tac_plus -C /etc/tacacs+/tac_plus.cfg
ExecReload=/bin/kill -HUP $MAINPID
Restart=on-failture

[Install]
WantedBy=multi-user.target

Стартовать не хочет:
root@tacacs:~/tacacs-F4.0.4.28# systemctl status tac_plus
* tac_plus.service - TACACS+ daemon instance tacacs
     Loaded: loaded (/etc/systemd/system/tac_plus.service; enabled; preset: enabled)
     Active: inactive (dead) since Wed 2025-01-15 11:43:13 UTC; 13min ago
   Duration: 3ms
       Docs: man:tac_plus(8)
             man:tac_plus.conf(5)
    Process: 11725 ExecStart=/usr/sbin/tac_plus -C /etc/tacacs+/tac_plus.cfg (code=exited, status=0/SUCCESS)
   Main PID: 11725 (code=exited, status=0/SUCCESS)
        CPU: 4ms

Jan 15 11:43:13 tacacs systemd[1]: Started tac_plus.service - TACACS+ daemon instance tacacs.
Jan 15 11:43:13 tacacs tac_plus[11725]: Reading config
Jan 15 11:43:13 tacacs tac_plus[11725]: Version F4.0.4.28 Initialized 1
Jan 15 11:43:13 tacacs tac_plus[11726]: Received signal 15, shutting down
Jan 15 11:43:13 tacacs tac_plus[11727]: Received signal 15, shutting down
Jan 15 11:43:13 tacacs systemd[1]: tac_plus.service: Deactivated successfully.

 

Kolins
()

DOOM для офисного планктона (почти)

https://github.com/ading2210/doompdf
энтузиаст запустил doom внутри pdf файла, но работает все это только в хромом бровсере и pdf-читалках на основе PDFium

 , ,

Kolins
()

Почтовый сервер со сжатием писем

Вот сколько почта существует, ну лет 30 это точно, а dovecot до сих пор хранит письма как текстовые файлы, хотя текст прекрасно сжимается.
Есть у меня одна халтурка, обслуживаю корпоративный почтовый сервер (mailcow), накопилось там уже за несколько террабайт писем, удалять ничего не хотят, просто добавляют место на дисках когда в притык становится.

А есть ли решения чтобы хранить письма в сжатом виде? Ну или в БД какой (там и индексация и по метаданным быстрее искать если структуру продумать). Если будет возможность через web-ui делать бекапы архивов по параметрам (сейчас скриптами приходится), то вообще отлично. И еще интеграцию с ad просят, но будет - хорошо, нет - ну и дальше без этого будут.

Сервер и домен для тестов имеется. Готов посмотреть как на готовые решения, так и самосбор сделать, только подскажите куда копать то?

 ,

Kolins
()

Фотонные процессоры?

Стартап Q.ANT анонсировал запуск своего первого коммерческого продукта — фотонного процессора, построенного на архитектуре LENA (Light Empowered Native Arithmetics). Продукт полностью совместим с существующей вычислительной экосистемой, так как использует стандартный интерфейс PCI-Express.


Вопрос к СПВ, какие вообще перспективы у фотонных процессоров и чем они лучше транзисторных?
Скорость фотона и электрона на таких мелких расстояниях если и будет отличаться то в пределах погрешности?
Из плюсов могу предоположить только отсутствие наводок на сам «чип» ну и вероятно греются они меньше, из минусов:
* Размер «чипов» больше
* Задержки на преобразование сигнала из тока в свет и обратно
* Наводки на остальные элементы платы всеравно остаются
Какие у них перспективы и какой вообще смысл?

 ,

Kolins
()

Вопрос знатокам OpenVPN

В конфигах openvpn можно прописывать маршруты которые должны пойти через vpn соединение, это понятно. НО можно ли указать в маршрутах 0.0.0.0/0 через vpn и рядышком список подсетей-исключений которые не должны идти через openvpn соединение (при этом явно не указавая адрес gw для этих сетей).

Руками это все настраивается без проблем, но хочется автоматизации и чтобы на враждебных платформах тоже работало без доп. скриптов.

Другие протоколы тоже готов расмотреть (серверная часть под linux, туда что угодно поставить можно), но ovpn в этом плане наиболее гибким видится.

 ,

Kolins
()

GPT != ChatGPT

 

Kolins
()

proxmox replication zfs устории успеха

Нужно собрать кластер proxmox. HA не получится: нет дисковой полки, glusterfs/ceph не хочу. хочу попробовать репликация, но она работает только на zfs томах, кто пробовал что можете сказать? Сильно fs нагружает хост? Какие подводные камни (про кворум, 10g сеть для связи между серверами и синхронизацию по таймеру в курсе)?

 , ,

Kolins
()

RustDesk OSS server

Добрались руки посмотреть на сервер rustdesk, устанавливается оно без проблем и даже работает, но не нашел механизмов аутентификации для клиентов и хостов, ну тоесть кто угодно может просканировать ip, найти там rustdesk сервер, установить себе в качестве релея и использовать. Это я туплю или оно архитектурно так задумано или доступно только в Pro версии?

Есть опция -k _ но что с ней что без нее клиенты прекрасно коннектятся к серверу в независимости указан у них ключ или нет.

Что писать в поле API server тоже не понял, это видимо отдельный демон (из pro версии?).

У клиента есть Adress Book, но просит авторизоваться, а в чем авторизоваться? Тот самый API Server который не ставится вместе с hbbs/hbbr?

 ,

Kolins
()

Альтернативные клиенты Telegram

Так случилось что flatpak обновил мне kotatogram и пользоваться им стало невозможно, основная фитча: компактный список чатов (без отображения последнего сообщения, намного больше чатов на экран помещается), пропала.
Откатить через flatpak вроде можно и я это сделаю, но рано или поздно старая версия перестанет работать или крупную дыру найдут, надо искать альтеративы.

Отсюда вопрос, какие альтернативы tg (не консольные) сейчас живы и годны для использования? Из того что нагуглилось, все тлен: либо заброшены, либо клон стандартного клиента без особых изменений. Требования у меня не большие: как минимум компактный список чатов, как максимум локальное хранение истории чтобы без доступа в интернет была доступна. Ну и удалить всякий мусор: premium, gifts, иконки у ников и пр.

 ,

Kolins
()

Под Haiku портировали firefox

После более года разработки подготовлен первый рабочий порт браузера Firefox для открытой операционной системы Haiku, продолжающей развитие идей BeOS. Готовые установочные сборки пока не публикуются, для желающих использовать Firefox в Haiku предлагается выполнить сборку из исходных текстов. До сих пор в Haiku предлагались браузеры WebPositive, Epiphany и Falkon, использование которых создавало трудности из-за излишнего подозрительного отношения к ним некоторых сетей доставки контента и крупных сайтов

https://www.opennet.ru/opennews/art.shtml?num=61687

 , ,

Kolins
()

RSS подписка на новые темы