LINUX.ORG.RU

Избранные сообщения ionanahin

WindowMaker готовится к лету

 ,

WindowMaker для летнего настроения: больше зелени и позитива. Тема получилась довольно яркая, но не раздражающая — работать в ней вполне комфортно.

Тема GTK: GTKStep Minimal (слегка модифицированная)
Тема иконок: Ubo
Тема курсоров: Jeex
Шрифт: Liberation Sans
Шрифт консольный: Terminus

Ещё скриншоты.

Galapago
()

Правильная сборка .deb пакета

 , , , ,

Добрый день. Я задался таким вопросом - как правильно собрать для Debian Jessie .deb пакет с некоторой прогой?

В случае, если проги в репозиториях debian принципиально нет, как я понимаю, есть два варианта развития событий: либо я подготавливаю полноценную «дебианизацию» в соответствии с инструкцией по созданию пакетов Debian, либо использую checkinstall. Вопрос: Если речь идёт только о личном использовании, то есть ли смысл идти длинным путём (дебианизация), или checkinstall является оптимальным решением? Как я понимаю, checkinstall позволит создать .deb пакет из уже собранной программы и заполнить всю ту информацию в пакете, которая должна там быть, в то время как для полноценной дебианизации придётся писать много разного в том числе и для сборки, а значительная часть информации не попадёт в .deb пакет, т.е. окажется для меня ненужной.

Если пакет есть в репозиториях debian, но мне нужна более новая версия, то имеет ли смысл брать готовый каталог debian и адаптировать под новую версию, или лучше самому (возможно) наложить патчи из debian, а потом собрать и заcheckinstall'ить? Заранее спасибо.

Norong
()

Мамкин кулхацкер mode on: запретить доступ к некоторым файлам для всех процессов, кроме <...>

 , ,

Приветствую.

Как известно, стандартная модель прав POSIX работает только в том случае, когда мы хотим защитить файлы от процессов, работающих с другими учётными данными.

А что делать, если мы хотим защититься «от себя», т. е. от недоверенных программ, запущенных с теми же user/group?

Например, у меня в хомяке лежат какие-то приватные ключи. И я хочу, чтобы к ним не имел доступа никакой процесс, в т. ч. запущенный от моего имени, пока я явно не разрешу этот доступ конкретному PID'у (и, например, всем его потомкам).

В идеале я бы хотел некую команду (требующую права рута, например), которая запускала бы специальный шелл — от моего имени, но имеющий доступ к этим файлам. А остальные процессы пусть получают -EACCES.

Возможно ли такое? SELinux?

Clarification. На самом деле SELinux — это последний вариант, потому что в арче придётся полсистемы пересобрать с ним, включая ядро. Тем, кто компетентен в SELinux, я лучше задам конкретный вопрос: можно ли его настроить так, чтобы не приходилось переписывать политику для каждого нового установленного приложения? Иными словами, в режиме «всем всё можно, кроме вот этой директории — в неё нельзя вообще никому, кроме помеченных в рантайме PID'ов».

intelfx
()

Как узнать процессы, не дающие завершить систему?

 

systemd-shutdown[1]: Sending SIGTERM to remaining processes...

Как узнать имена «remaining processes», которые заставляют систему ждать 1:30s? В journalctl их имен нет. ctrl+alt+del прошу не предлагать.

Сказали что стоит кастануть intelfx.

Doaxan
()

Офтопик-лист (изменён 15.05.2026)

 

  1. Темы о Windows и Microsoft, не имеющие отношения к FOSS.
  2. Новости о намерениях что-либо делать (переходить на Linux и т.п.). Вот сделают, тогда и обсудим. По просьбам пользователей.
  3. Новости о бетах и RC ядра Linux или другого ПО без каких-либо серьёзных или интересных изменений (если бета или RC не судьбоносен по какой-то причине, например, проект не подавал признаков жизни год).
  4. Новости о новых выпусках журналов. По просьбам пользователей.
  5. Новости, полностью скопированные с других ресурсов. Предупреждая новые и следуя существующим пожеланиям владельцев ресурсов, за исключением случаев, когда такое копирование одобрено владельцами ресурсов.
  6. Новости о неизвестных и не оригинальных дистрибутивах.
  7. Новости про UALinux и их дистрибутивах.
  8. Вопросы «почему забанен или заморожен $username?». Во избежание бессмысленных флеймов и провокаций. Сама причина бана или заморозки указывается в профиле. Не относится к самозабану.
  9. Ссылки на порнографические материалы и фотоматериалы по медицине или судмедэкспертизе без разрешения модераторов.
  10. Обсуждение, есть ли среди модераторов виртуалы. Виртуалов нет.
  11. Обсуждение медицинских препаратов, изменяющих сознание, БАД, наркотических веществ, стимуляторов и тому подобных, кроме случаев вопросов по фильтрации спама.
  12. Обсуждение опечаток или грамматических и орфографических ошибок в тексте или тегах новости, статьи или скриншота вне специально созданной для этого темы. Пожалуйста, используйте для этого уведомление модераторов с указанием проблемы в ОП «Опечатка или форматирование».
  13. «Падонковский» или «двачерский» сленг, если он преобладает в сообщении.
  14. Перепечатка «шокирующих новостей» с Дней, Фогньюза, Лапши, autonews.ru и других сайтов, публикующих якобы «важные» (Дни, autonews) новости или заведомо ложную информацию (фог, лапша).
  15. Новости с любых ресурсов Арама Габрелянова.
  16. Вопросы в духе «работает ли у вас ресурс такой-то». Проверить, упал ли какой-то ресурс можно на isup.me. Проверить блокировку ресурса можно на isitblockedinrussia.com
  17. Комментарии в духе «не нужно», не несущие смысловой нагрузки (используйте реакцию).
  18. Зловредный код.
  19. Обсуждение сексуальной ориентации кого бы то ни было.
  20. Ноги, ногти и вопросы питания RMS (Richard Matthew Stallman).
  21. отменён
  22. Внешние ссылки, для просмотра которых требуется регистрация.
  23. «Сокращаторы» ссылок.
  24. Видео, на которых собаки или другие животные имитируют половой акт с людьми.
  25. Обсуждение вакцинации от Covid-19 и вакцин.
  26. Средства обхода блокировок; применение и выбор VPN для обхода блокировок.
  27. Темы вида «Я спросил у LLM, и вот что она мне ответила».
Shaman007
()

Веселая музычка из /dev/urandom

 , ,

cat /dev/urandom | hexdump -v -e '/1 "%u\n"' | awk '{ split("0,2,4,5,7,9,11,12",a,","); for (i = 0; i < 1; i+= 0.0001) printf("%08X\n", 100*sin(1382*exp((a[$1 % 8]/12)*log(2))*i)) }' | xxd -r -p | aplay -c 2 -f S32_LE -r 16000

Source: http://blog.robertelder.org/bash-one-liner-compose-music/

Oxdeadbeef
()

OpenVPN: прокси и контроль трафика для клиентов. Как правильно?

 , ,

Преамбула: Поднял я когда-то дома OpenVPN-сервер для узбагоения своей паранойи при хождении в интернеты через чужие хотспоты Wifi. Всё давно настроено и работает прекрасно.

Фабула: Возникла необходимость дать доступ посторонним людям. Не то, чтобы я им не доверял (иначе бы о доступе речь не шла совсем), но хотелось бы знать, чего они творили в моей сети и в какие интернеты из неё ходили.

Вопрос: Как правильно контролировать трафик OpenVPN-клиентов?

--------------------------

Затыки:

1) Поднял прокси, настроил на перехват трафика, поставил себе CA-сертификат на мобилку. Работает, но криво. Браузер алармит на все https-сайты, утверждая, что меня хотят взломать. Раздражает. Тем более, не хотят, а взломали, и я сам. Как правильно настроить Squid3 для полного ssl-bump? Мануал и доки читал - полного понимания нет, того, что осилил - явно не хватает.

2) Как логировать не-http(s) трафик, чтобы не засирался syslog? Понимаю, что надо копать связку iptables+rsyslogd, но на ум приходят только велосипеды из костылей. Что почитать, чтобы осилить нормальное логирование?

--------------------------

P.S.: OS - Ubuntu 14.04 amd64.

dhameoelin
()

Сгрепить, а потом удалить строки из файла

 , ,

Друзья подскажите простое решение. Нужно из файла выцепить строки удовлетворяющие критерию, сохранить их в другой файл. А потом эти строки из исходного файла убрать.

Выцепить и сохранить я могу, а удалить как? Тут еще такой нюанс - размер исходного файла большой (несколько сотен метров).

avin
()

Как защититься от DnsLeak на openvpn?

 

Всем бодрого духа!

Господа, есть идеи, как защититься от dnsleak при соединении с openvpn?
https://dnsleaktest.com/what-is-a-dns-leak.html

Как я понимаю, проблема в том, что openvpn не заворачивает в свой туннель dns запросы, которые могут ходить через своего провайдера как ни в чём ни бывало.

Как это обойти?

OpenVPN умеет запускать скрипты в момент установки соединения. Теоретически, можно попробовать написать скрипт который будет менять таблицу маршрутизации. И при завершении соединения воротать всё взад.
Однако.. а если соединение разорвётся само? Или хост выключится? Или просто гдето прав не хватит или ещё что...

Есть вменяемый метод?

Piter_prbg
()

Нормальный мануал по Qt

 , ,

Хотел поиграться с Qt (5), но освоению мешает отсутствие нормально написанной и собранной воедино документации. На сайте только формальное описание API и разрозненные туториалы и хауту по каким-то частным вопросам, а нормального большого мануала для начинающих, который учит всему от простого к сложному, нет (а может, я не нашел). Методом тыка же учиться нет времени, да и мотивации. Последняя книга вышла, как я понял, в 2010 г. и видимо уже не отражает актуальное состояние фреймворка. Ткните в общем, что лучше всего почитать.

ovk48
()

VPS хостинг за бугром и снапшоты

 ,

Здравствуйте. Никогда не брал VPS хостинг (особо дотошные лоровцы могут увидеть,что я открывал тему по поводу VDS радио хостинга,но к сожалению дальше планов так и не пошло). Можете ли посоветовать хостинг (самый простенький для начала) до 400рэ в месяц, за рубежом. С хорошим аптаймом, с возможностью делать снапшоты? Т.е.через ISP manager например, делать снапшоты как у себя дома на виртуалке :)))

vik24rus
()

Mac OS X - засады и полезности?

 , ,

Приветствую! Вроде как макось к юниксовой группе относится, посему вроде как не оффтопик?

вобщем - купил недавно макбук про 13" лэйт 2011 ( i5 sandy bridge), добавил памяти с мизернух 4 гб до максимально возможных 16. думаю ещё сигейтовский гибрид на терабайт - ST1000LM014 - поставить как деньги появятся.

стоит эль капитан ( 10.11.2 ).

до сего много лет пользовал линуксы ( в последние лет 5 - 6 - исключительно слакварь и на серверах и на десктопе и на нетбуках), но с год назад решил пощупать макось, ибо давно уже хотел лично ознакомится. купил пауэрбук г4 за 55 евро, и пощупал. решил, что неплохо, несмотря на старую версию, и медленное железо. а тут, на и5 прям вэб летает - даже тормозной отстойный фэйсбук!

поставил кой какой линуксовый софт через mac ports - вот тут я немного охренел. оно как я понял скачивает пэкиджи и компилирует. ufraw с всеми зависимостями у мну ставился часов 5 - при том что рассчитывал максимум на полчаса :)

толком пока не работал, балуюсь, но усё нравится. при запуске после выключения восстанавливает сессию - ну это не внове - но вот то что терминальные сессии восстанавливает не в чистом виде, а ты видишь команды, которые в прошлой сессии вводил, вывод...это после линукса реально удивило :)

вобщем,интересно, но много нового. было бы здорово, если кто юзает, поделился бы мыслями - что, как, какой софт лучще доустановить?

ПС в целом - выглядит лучще линукса в плане трудозатрат. всё работает из коробки. ненадо иппатся с драйверами. установка и снесение программ в макоси - почти идеал. легко и быстро.

ППС спрашиваю тут, ибо в обычных макфорумах народ обычно зело примитивный по большей части - они такими вопросами как иы незадаются, да и вообще....

wisedraco
()

Какую DE/WM выбрать для ArchLinux?

 , ,

0. Требуется хороший вариант для 4гб ОЗУ, AMD A6, AMD Radeon 5xxxx, ArchLinux, только сегодня его поставил. Скажите какую DE/WM кроме KDE 4 и GNOME 3 выбрать? Нужно удобство и скорость без свистелок-перделок. 1. Какой загрузчик (типо Slim, KDM, GDM, etc.) окружений выбрать?

Щас вообще без иксов сижу

Reedych
()

Возможно ли создать альтернативу экосистеме Apple на Debian с GNOME?

 , , , ,

Поясню для тех, кто в танке. Скажем, некая семья пользуется гаджетами от Apple. Есть айфоны, айпэды, макбуки, в углу стоит AirPlay Time Capsule, которая раздаёт интернеты по всему дому и делает бэкапы со всего дома, естественно, по воздуху. К телевизору присобачен Apple TV, на который можно стримить фильмы, музыку, фоточки со всех устройств, играть в игры всей семьёй. Всё работает, быстро, тихо, не жрёт энергии (в Европе это актуально, электричество стоит ощутимых денег).

А теперь вопрос знатокам: как сделать то же самое, но используя линукс на всех машинах? Чтобы было компактно, стильно, экономично с точки зрения потребления энергии. Главное требование: на основной машине должен стоять Debian с GNOME. Желательно, чтобы этот компьютер работал одновременно как медиасервер (GNOME Rygel для видео, про музыку и фото ещё не знаю, умеет ли GNOME их стримить на устройства DLNA), сервер с ownCloud как замена iCloud. На остальных устройствах любой линукс, включая андроид, но только не хромось.

Тех, кто считает, что такая экосистема не нужна, прошу воздержаться от комментариев.

eugeno
()

проброс видеокарты в виртуалку

 ,

вопрос к kep.
недавно у тебя была тема по поводу продажи железа для проброса.
как оказалось, у меня похожие железки (amd apu + radeon r7).
нашёл вот такой гайд.
можешь ли рассказать в чём у тебя возникли трудности, и что ты, возможно, делал не так?
ещё вопрос в чём: насколько я знаю, при подключение дискретного видео встроенное видео ядро отключается. Удалось ли у тебя отдать интегрированное видео хосту, а дискретное - гостю?

Deleted
()

FreshPlayerPlugin — PepperFlash в Firefox

 , , , , ppapi

Flash плеер всё заменяют и заменяют, но никак не заменят полностью. Новые и сверхновые фичи браузеров это замечательно, но Flash бывает всё ещё нужен. К сожалению, доступная NPAPI браузерам версия застыла на 11.2, а новые версии выходят только в составе Chrome. Поэтому я делаю адаптер, который сможет быть посредником между PPAPI плагином и NPAPI браузером. Это такая штука, которая позволит использовать свежий Flash в Firefox, Opera и других браузерах, в которых работают плагины.

https://github.com/i-rinat/freshplayerplugin

i-rinat
()

Перенаправление аудио с выхода на вход

 , ,

Ахой!

Собственно, возникла необходимость шарить локальный звук при шаринге экрана по скайпию.

Я предполагаю, что пульса должна уметь дублировать звук с одного канала на другой, в частности с выхода на вход. Но не понимаю как это можно сделать.

Поясните, плиз.

takino
()

ffmpeg-ом вырезать кусок из видоса

 ,

Даю команду: fmpeg -c copy -i ./input.mkv -ss 00:26:54 -t 0:5:00 /tmp/output.mkv

и получаю:

ffmpeg version 2.7.1 Copyright (c) 2000-2015 the FFmpeg developers
  built with gcc 4.9.3 (Gentoo 4.9.3 p1.0, pie-0.6.2)
  configuration: --prefix=/usr --libdir=/usr/lib64 --shlibdir=/usr/lib64 --mandir=/usr/share/man --enable-shared --cc=x86_64-pc-linux-gnu-gcc --cxx=x86_64-pc-linux-gnu-g++ --ar=x86_64-pc-linux-gnu-ar --optflags=' ' --enable-static --enable-avfilter --enable-avresample --disable-stripping --disable-indev=oss --disable-indev=jack --disable-outdev=oss --enable-bzlib --disable-runtime-cpudetect --disable-debug --disable-doc --disable-gnutls --enable-gpl --enable-hardcoded-tables --enable-iconv --disable-lzma --enable-network --disable-openssl --enable-postproc --disable-libsmbclient --enable-ffplay --enable-vaapi --enable-vdpau --enable-xlib --disable-libxcb --disable-libxcb-shm --disable-libxcb-xfixes --enable-zlib --disable-libcdio --disable-libiec61883 --disable-libdc1394 --disable-libcaca --disable-openal --enable-opengl --disable-libv4l2 --enable-libpulse --disable-libopencore-amrwb --disable-libopencore-amrnb --disable-libfdk-aac --enable-libopenjpeg --disable-libbluray --disable-libcelt --disable-libgme --disable-libgsm --disable-libmodplug --disable-libopus --disable-libquvi --disable-librtmp --disable-libssh --disable-libschroedinger --disable-libspeex --disable-libvorbis --disable-libvpx --disable-libzvbi --disable-libbs2b --disable-libflite --disable-frei0r --disable-libfribidi --disable-fontconfig --disable-ladspa --disable-libass --disable-libfreetype --disable-libsoxr --enable-pthreads --disable-libvo-aacenc --disable-libvo-amrwbenc --enable-libmp3lame --disable-libaacplus --disable-libfaac --enable-libtheora --disable-libtwolame --disable-libwavpack --disable-libwebp --enable-libx264 --disable-libx265 --enable-libxvid --enable-x11grab --disable-avx --disable-avx2 --disable-fma3 --disable-fma4 --disable-ssse3 --disable-sse4 --disable-sse42 --disable-xop --cpu=host
  libavutil      54. 27.100 / 54. 27.100
  libavcodec     56. 41.100 / 56. 41.100
  libavformat    56. 36.100 / 56. 36.100
  libavdevice    56.  4.100 / 56.  4.100
  libavfilter     5. 16.101 /  5. 16.101
  libavresample   2.  1.  0 /  2.  1.  0
  libswscale      3.  1.101 /  3.  1.101
  libswresample   1.  2.100 /  1.  2.100
  libpostproc    53.  3.100 / 53.  3.100
Unknown decoder 'copy'
ЧЯДНТ?

В man вроде про -codecs copy упомянуто. Да и собственно с commandlinefu взял.

DiversantBivnev
()

Решение проблемы трещащего звука c микрофона

 , , ,

Часа 3 потратил на гугление и попытки избавиться от треска микрофона в скайпе. На этом сайте эта тема обсуждалась уже 2 раза: И все-таки, как заставить нормально работать микрофон с пульсой? Треск при использовании микрофона

Проблема заключается в том, захват звука происходит с треском при использовании метода POSBUF. Но с воспроизведением всё ОК. Встречается это на драйверах snd_hda_intel. Но Pulseaudio работало с захватом звука очень плохо. С большими задержками шла инициализация звука с микрофона в приложениях.

Для исправления я: 1. Изменил параметр position_fix на 3 (VIACOMBO) в настройках драйвера (в предыдущих 2 темах использовалась правка файла /etc/modprobe.d/alsa-base.conf. Я же его менял в openSUSE через YaST в настройках звука) 2. В конфигурационном файле /etc/pulse/default.pa заменил строку load-module module-udev-detect на load-module module-udev-detect tsched=0 (Взято отсюда https://wiki.ubuntu.com/Audio/PositionReporting)

После описанных манипуляций воспроизведение идёт через POSBUF, а запись LPIB. И интервал инициализации становится нулевым, что избавляет от больших задержек.

Надеюсь, кому-то будет полезно.

unnicked
()

Права, группы.

 , ,

Ребят, вот назрел такой вопрос: Есть директория, например, ~/files На нее выставлены права

drwxrwxrwx 2 numkovich http

Соответственно, когда я создаю внутри файл «1» от своего юзера, то права на него:

-rw-r--r-- 1 numkovich numkovich 0 Jul 1 12:29 1

Собственно, вопрос: как сделать так, чтобы когда создается файл, группа прописывалась http?

MegaDNO
()