LINUX.ORG.RU

Избранные сообщения aol

22 порт

 

Здравствуйте всем. Перевесил sshd на другой порт. На «освободившийся» 22 порт прицепил для интереса другой сервис. Но, не работает.

Apr 21 05:59:56 pro endlessh[6703]: 2019-04-21T09:59:56.809Z setsockopt(3,
 SO_REUSEADDR, true) = 0
Apr 21 05:59:56 pro endlessh[6703]: 2019-04-21T09:59:56.809Z bind(3, port=
22) = -1
Apr 21 05:59:56 pro endlessh[6703]: endlessh: fatal: Permission denied
Как починить? Покажите пож. в каком направлении искать

Bootmen
()

Годный открытый софт для Android

 , ,

Зачем эта тема?

  • Не хотелось бы скатывать предыдущую тему в подборку софта
  • Годнота есть не только в F-Droid

Может быть эта тема окажется для кого-нибудь полезной.

Софт

Частично перенесён из темы по ссылке выше

  • MAPS.ME - навигация, использует OpenStreetMap. Maps - форк с вырезанной рекламой и трекерами.
  • Aegis - 2FA аутентификатор. Поддерживает импорт из других аутентификаторов (нужен root), установку пароля на вход (он же будет ключом к расшифровке), вход по отпечатку пальца. Бонусом гайд по подключению сторонних аутентификаторов к Battle.net.
  • ConnectBot - SSH клиент. Поддерживает SSH и Telnet.
  • oandbackup - открытый аналог TitaniumBackup
  • Scarlet Notes FD - замена Google Keep. Есть синхронизация (как я понял, для включения облачной синхронизации нужно установить версию из Google Play).
  • K-9 Mail - почтовый клиент, поддерживает шифрование OpenPGP (требуется OpenKeychain)
  • Nextcloud - клиент для Nextcloud
  • DAVx⁵ - синхронизация (вместо гуглокалендаря)
  • KDE Connect - интеграция телефона с Plasma (в какой-то момент ещё и с Gnome)
  • OsmAnd~ - навигация, использует OpenStreetMap, и насколько я помню, может использовать и другие источники карт. Приложение платное, полная версия находится в магазинах, ссылки на сайте. Переход на MicroG и немного свободного софта (комментарий)
  • andOTP - простой аутентификатор с возможностью экспорта/импорта и шифрования бэкапов
  • EDS Lite - клиент для работы с криптоконтейнерами VeraCrypt, TrueCrypt, LUKS. Полная версия находится здесь.
  • Password Store - клиент для pass
  • Shelter - песочница для изоляции приложений. Некоторые пишут, что приложение может окирпичить телефон, так что будьте аккуратнее.
  • Forecastie - прогноз погоды, использует OSM, есть погодная карта
  • Gadgetbridge - подключение умных часов и браслетов
  • Scrambled Exif - удаление EXIF из фотографий
  • Kiwix - выкачивание Википедии и некоторых других вики-сайтов и чтение их оффлайн
  • Vanilla Music - музыкальный плеер. Насколько я знаю, единственный поддерживающий теги в OGG Opus. По запросу «vanilla» в F-Droid находятся полезные дополнения.
  • Simple Mobile Tools - простые открытые реализации галереи, календаря, файлового менеджера, контактов, заметок, музыкального плеера, фонарика, калькулятора и других приложений
  • GameDealz - неофициальный клиент для сайта IsThereAnyDeal. Вкратце - поиск скидок на игры.
  • Phoenix for VK - открытый клиент для ВКонтакте. Полная версия платная, но можно собрать её самому. Есть опциональное e2e шифрование сообщений.
  • ClassyShark3xodus - сканирование всех приложений в системе на предмет трекеров. Использует базу Exodus Privacy.
  • Revolution IRC - клиент для IRC с неплохим интерфейсом
  • Bromite - форк хромиума, нацеленный на приватность и блокировку рекламы. Синхронизация, экономия данных и прочее - вырезано. Репозиторий для F-Droid - здесь. Имеет свой WebView с автоматической блокировкой рекламы.
  • Carnet - заметки. Поддержка синхронизации через Nextcloud.
  • Aurora Store - альтернативный клиент для Google Play. Имеет возможность установки приложений без аккаунта Google.
  • Aurora Droid - клиент для F-Droid. Интерфейс похож на Aurora Store. Имеет список из большого количества репозиториев, которые включаются по желанию.
  • Silence - обмен зашифрованными СМС
  • Pix-Art Messenger - форк Conversations. Клиент для XMPP. Имеет некоторые улучшения по сравнению с Conversations.

Предлагаю дополнить список в комментариях.

Deleted
()

Удаленный ключ для автоматической расшифровки тома

 , , ,

Приветствую.

Вопрос теоретического характера, ничего не реализовано и не воплощено в жизнь, просто сбор мнений и анализ возможностей.

Представьте себе ситуацию. Есть сервер с шифрованными томами, при запуске хочется автоматического старта для сервера без запроса пароля.

  • Сервер сам идет curl-ом к https://keyserv.loc/srv1-token используя plain-auth.
  • Сам же сервер keyserv.loc пускает к себе в location srv1-token только с адреса сервера srv1.
  • На сервере ключей keyserv.loc есть telegram бот который дает возможность удалить пароль от тома или приостановить выдачу, а после двух запросов в 1 час вовсе просит подтверждения для выдачи пароля.

С этим кажется все ясно, но как заставить dm-crypt luks брать пароль из выхлопа скрипта, и какие есть на это таймауты?

Велосипед конечно не гарантирует безопасность, возможно есть какие другие решения?

Возможно ли такой метод расширить fail-safe usb? Сервер ключей недоступен, на экране ничего не предлагает ввести, но воткнув чудо usb флешку сервер стартует.

---------------

Где и что почитать, какие есть идеи?

WoozyMasta
()

Новая версия Astra Linux Common Edition 2.12.13

 ,

Группа Open Source

Выпущена новая версия российского дистрибутива Astra Linux Common Edition (CE), релиз «Орел». Astra Linux CE позиционируется разработчиком как ОС общего назначения. Основой для дистрибутива является Debian, а в качестве графического окружения используется окружение собственной разработки Fly. Кроме того, имеется множество графических утилит для упрощения настройки системы и оборудования. Дистрибутив является коммерческим, однако редакция CE доступна бесплатно для некоммерческого использования.

Основные изменения:

  • поддержка HiDPI;
  • группировка запущенных приложений на панели задач:
  • возможность отключения логотипа на обоях;
  • для режима киоска добавлена возможность задавать параметры отдельно для каждого приложения;
  • улучшения в файловом менеджере fly-fm;
  • в утилиту для обновления системы добавлен редактор репозиториев;
  • размер ISO образа сокращен с 4,2 Гб до 3,75 Гб;
  • добавлены новые пакеты в репозиторий и обновлено более 1000;
  • в репозиторий добавлено ядро Linux 4.19 (ядром по умолчанию остается 4.15).

официальный сайт https://astralinux.ru/
iso с контрольными суммами: https://mirror.yandex.ru/astra/stable/orel/iso/

>>> Подробности (vk.com)

anonymous
()

Глобальный бар меню, Буревестник и Огненная лисица - давайте жить дружно

 , , , , titlebar

L.B.S.! На пути к максимальной комфортабельной индивидуализированности KDE нашёл замечательный виджет - «Global menu bar»(д. GMB) - пененосит titlebar с активного окна на панель и отлично экономит место на экране.

По дефолту GMB дружит с Qt и с другими стандартными приложениями KDE. Чтобы интегрировать GTK-приложения в GMB нужен соответствующий интерпрепатор, в репозиториях нашёл пакет - appmenu-gtk-module, благодаря нему некоторые GTK-приложения (напр GIMP) корректно взаимодействуют с GMB (Ф.1).

Однако некоторых других это не касается (напр: Firefox (Ф.2), Thunderbird (Ф.3), а также Audacity и Google Earth (он вроде на Qt, что особенно непонятно).

На одном из форумов (https://www.reddit.com/r/kde/comments/7voksl/kde_plasma_512_and_global_menu_g...) нашёл следующее:

Last release worked on Qt apps like KDE apps and VLC but applications like Firefox simply didn't work as it only displayed the first level menu items and you couldn't really use the menu. Now with the 5.12 release everything work as expected meaning you can have a global menu in the panel or menu button on the window bar and they will work regardless of the toolkit.

У TC Firefox успешно интегрирован в GMB (Ф.4). Были у вас такие же проблемы с интеграцией Firefox и Thunderbird или это моя индивидуальная проблема? Может быть кто-то уже сталкивался с подобным и знает как их «подружить»?

Полагаю, довольно унылое чтиво. Благодарю всех и каждого.

Ф.1: https://ibb.co/f1vd419

Ф.2: https://ibb.co/QfYC30T

Ф.3: https://ibb.co/gDZbBCD

Ф.4: https://i.imgur.com/QCeJac4.png

fish-thalassophobic
()

AMMYY Admin, Teamviewer

 ,

Комрады и анноны!
Есть ли онтопиковая альтернатива tv, aa? Нужно заходить из-под нормальной оси без регистрации и смс на компы с 7/10 к тупым пользователям и бухам.

teamviewer сегодня достал. Начал лимитировать в пять минут и рвать соединения.

Последняя версия tv как бы под линукс не хочет работать без sudo (ставилась в manjaro yaourt -S teamviewer).
Годы использовал 8ю версию, не видел смысла обновлять, пока работает, сначала ставил через AUR, затем мейнтейнеры её поломали, и я использовал ручную установку через wine.

Но теперь эта ска ругаетс на старую версию, и лимитирует мне сессию в пять минут. Попробовал последнюю, всё равно.

Пробовал ещё Ammyy Admin, но она дико тормозная по отрисовке экрана, и вна линуксе её через wine не запустить нормально. Глючит отображение - очень мелкие элементы окна, и при попытке подключения она думает что её запускают в виртуалке, и её огробищная free лицензия отказывается работать.
Плюс это просто эксешник без инсталятора, не знаю, может ли она работать как служба для неконтролируемого входа.

ВОПРОС: можно ли как-то убедить TV перестать рвать сессию? Или есть в 2019м году вменяемая альтернатива этому проприетарному говну? Чтобы не надо было пробрасывать порты, иметь выделенный ip, итд.

hikikomori
()

освоение fibre channel

 

Всем привет, прошу помощи знатоков. Будет ли работать такая штука, есть комп на centos с кучей винтов и есть комп с офтопиком, в каждом из них есть emulex fb карты 8gbit, будет ли работать ситуация если я их напрямую соединю и передам блочное устройство заранее созданое в линуксе в винду ? (хочу что бы линукс выступал как хранилка для файлов видеонаблюдения)

Ien_Shepard
()

sharelatex

 ,

Я поднял для себя. Нас пара человек пока, но оно жирное само по себе, хотелось бы чтоб не просто так крутилось.

https://sharelatex.ru/

mandala
()

Сервер видеонаблюдения Bluecherry полностью открыт под GPL 2.0

 , ,

Группа Open Source

Bluecherry — комплекс DVR (Digital Video Recorder) для видеонаблюдения, состоящий из сервера, работающего на GNU/Linux, и клиента — приложения, работающего на GNU/Linux, MacOS и Windows, а также через сторонние мобильные приложения для Android и iOS.

( читать дальше... )

>>> Подробности (bluecherrydvr.com)

anonymous
()

Battlestation & Homelab

 , , homeassistant, ,

Давно хотел организовать себе домашний офис/homelab и решил задокументировать результат, мало ли кому-нибудь окажется полезным.

В нише над камином расположена основная рабочая(домашняя?) станция, Macbook Pro вставленный в док и UPS. Пучок из нескольких DisplayPort и USB3 проводов проброшен через стену к столу.

В мониторе встроен KVM, и с одной кнопки переключается видео между macbook & PC, а так же перебрасываются все USB устройства расположенные на и под столом.

Почти все что тут есть интегрировано в HomeAssistant, включая оконные сенсоры, свет, камин и standing desk, в основном используя различные DIY устройства на ESP8266 & ESP32. Так же все управляется голосом через Amazon Echo.

Отлично работает Witcher 3 & Metro Exodus через Wine + DXVK.

Для гитары, под столом установлен JAM 96k, - тоже работает прекрасно с Jack/Wine/WineAsio & Amplitube 4.

pywal генерирует цветовую схему для всех CLI приложений и устанавливает цвет Nanoleaf Aurora & Hue через HomeAssistant. Видео

На одной из ножек стола прикреплен HTC Vive linkbox, и остается только подключить VR шлем и наслаждаться ждать когда состояние VR на Linux поднимется выше уровня плинтуса.

Yubikey для 2FA установлен рядом с усилителем, как раз примерно там где удобно его нажимать.

Чтобы не искать каждый раз розетки - по бокам стола разведены провода для питания и USB. Осциллограф и блок питания управляются через USBTMC & Sigrok. Для работы с мелкими деталями я сделал LED плату которая установлена под микрофон который теперь по совместительству - настольная лампа.

Workstation:

  • CPU: AMD Threadripper 1950X

  • AIO: Thermaltake Floe Riing 360 TT

  • Motherboard: ASRock - X399 Taichi

  • RAM: G.Skill - Trident Z RGB 32 GB (4 x 8 GB) DDR4-3200 Memory

  • SSD: HP - EX920 1 TB M.2-2280 Solid State Drive x 2

  • HD: WD Red WD100EFAX 10TB

  • GPU: EVGA - GeForce GTX 1080 Ti 11 GB SC Black Edition Video Card

  • CASE: NZXT - H700 ATX Mid Tower Case

  • PSU: Corsair - 1000 W

Полный альбом тут: https://imgur.com/a/qukjPVl

KoDeR
()

git и бакгфикс релизы

 

Обычная история: имеем одну мастер ветку, к которой привязаны теги/релизы. Публикуем релиз и начинаем заливать новый код. Вдруг оказывается, что нужно выложить багфикс релиз без новых изменений. Как это лучше организовать?

Очевидный ответ - git-flow. Но он больно сложный, особенно для простых репозиториев и маленькой команды.

Альтернативное решение - stable ветка. То есть master - это у нас develop (в терминологии git-flow), а stable содержит сами релизы.

Соответственно, когда нам нужно сделать хотфикс - мы создаем ветку от stable, фиксим баг, а затем сливаем её со stable и master.

Когда в master набирается достаточно изменений - сливаем их со stable и ставим тег/публикуем релиз.

Какие подводные камни у данного метода? Некоторые советуют по-прежнему использовать merge --no-ff, но я так и не понял какой от него толк, только коммиты засоряет. А хотелось бы, чтобы stable был зеркальной копией master, только «старой».

PS: использую git уже нацать лет, а он по прежнему как чёрный ящик.

RazrFalcon
()

nDPI как замена l7filter [продолжение2]

 , ,

Продолжение предыдущей темы

Оригинальный рецепт для тех кто умеет самостоятельно прикладывать патчи и собирать ядра/софт.

Отдельно и более подробно для Ubuntu и CentOS от as_lan

В понятиях netfilter оно умеет проверять пакеты на принадлежность к протоколам (match) и ставить на пакеты метки/классы (target) по аналогии с MARK & CLASSIFY. Есть поддержка NET_NS и IPv6.

Исходники теперь только на Github!

Ветка netfilter основана на nDPI-1.7.

От основной ветки на github/ntop/nDPI/1.7-stable отличается меньшим потреблением памяти и «улучшением» определения bittorrent.

Ветка netfilter2 основана на nDPI-2.0

Ветка netfilter-2.2 основана на nDPI-2.3(dev)

Ветка netfilter-2.6 основана на nDPI-2.6

Ветка flow основана на nDPI-2.6 nDPI-2.8

Продолжается тестирование ветки.

информации о соединении:

  • время создания коннекта и время последнего обновления.
  • протокол L3 и L4
  • адрес источника ipv4/6
  • порт источника (если есть)
  • адрес назначение ipv4/6
  • порт назначения (если есть)
  • счетчики пакетов и байтов в обе стороны
  • интерфейсы
  • обнаруженный протокол (nDPI)
  • имя сертификата SSL
  • имя хоста (для http,dns)
  • информация о nat ipv4 (если применялся)

В некоторых случаях можно будет отказаться от ipt_NETFLOW.

vel
()

Написать драйвер для своего Xilinx FPGA устройства

 ,

Есть некое устройство (на базе Xilinx FPGA) PCI Express Gen2 x4., которое видится в системе через lspci, оно сконфигурировано, назначены адресные пространства. Устройство реализует в себе 4 RS232 порта и энергонезависимою память NVRAM.

Теперь нужно с этим устройством работать. Для этого требуется свой драйвер для ОС Linux в интернете есть примеры. Подскажите работа с RS-портами и память NVRAM можно делать в одном драйвере символьного устройства или лучше разбить на два независимых.

cyrillwork
()

Приличные производители Android приставок

 ,

Смотрю сейчас ассортимент Android приставок. Среди производителей выделяется Xiaomi (уже известный бренд), остальное (лично для меня) - лютый китайский ноунейм. А Xiaomi в качестве Android приставки покупать не хотелось бы. Во-первых, Android TV. Им довольно неудобно управлять с пульта. Плюс некоторых программ (например, Яндекс Музыки) для Android TV вообще нет. Во-вторых, у Mi Box 3 есть один баг, связанный с переходом в спящий режим. Купил ее к новому году, уже 3 месяца не фиксят. Сейчас возникла потребность купить еще одну Android приставку. Какие есть приличные производители, кроме Xiaomi? Требования простые:
1. Обычный Android, не Android TV. Желательно, одна из последних версий (не меньше 7).
2. Наличие поддержки со стороны производителя, а именно обновление прошивки хотя бы раз в несколько месяцев.

Rinaldus
()

REDasm 2 — очередной аналог IDA

 ,

REDasm 2 — очередной аналог IDA
Группа Open Source

В новостях о декомпиляторе АНБ США почти затерялся другой интерактивный дизассемблер, действительно полностью открытый — REDasm.

REDasm написан на C++11, интерфейс на Qt5. Архитектура модульная, с прицелом на простое добавление новых форматов и наборов инструкций (описания в JSON). Версия 2.0 вышла 4 марта.

( читать дальше... )

Официальный сайт

>>> Версия 2.0 на Гитхабе (github.com)

question4
()

29 Марта 2019 : Конференция Qt в Москве

 ,

Группа Конференции и встречи

Сайт https://qt.io сообщает:

Разработчики Qt проводят бесплатный семинар Meet Qt, который запланирован на 29 Марта 2019 в отеле «Золотое Кольцо» (г. Москва).

( читать дальше... )

>>> Подробности (qt.io)

Xintrea
()

Плазматрон

 , ,

EDEX-UI - оболочка в стилистике фильма TRON: Legacy. На мой взгляд, для планшета - самое оно, экранная клавиатура решает. Вытаскиваешь такой планшет при людях из рюкзака, и над головой сразу начинают сгущаться чёрные вертолёты АНБ. Кстати, сабж мне сильно напомнил vim, кто угадает почему?

Deleted
()

Проект Calculate Linux запустил Matrix-сервер

 , , ,

Группа Calculate Linux

Вслед за проектом KDE, вдохновившись их недавним решением, один из разработчиков проекта Calculate Linux объявил в блоге о запуске собственного сервера Matrix для своих пользователей в качестве основного средства коммуникации.

( читать дальше... )

>>> Подробности (calculate-linux.ru)

commagray
()

Проект KDE добавляет сервер Matrix для своих участников

 , , , ,

Группа KDE

Сообщество KDE расширяет официальный список средств общения участников, добавляя к нему новый сервер распределённой сети Matrix.

Существующие комнаты в Matrix, каналы IRC и чаты Telegram продолжат существование. Основное изменение — выделенный сервер с именами комнат вида #kde:kde.org.

Доступен русскоязычный чат по адресу #kde_ru:kde.org.

>>> Веб-клиент

>>> Подробности (kde.org)

anonymous
()

DeltaChat Android 0.100, выпуск на Electron и iOS

 autocrypt, , , ,

Группа Open Source

Спустя почти полгода после прошлого значительного выпуска команда разработчиков представляет новую версию DeltaChat — мессенджера для Android, основанного поверх Email.

( читать дальше... )

>>> Подробности (delta.chat)

commagray
()