LINUX.ORG.RU

Сообщения ktulhu666

 

Почему бы не использовать virtualbox в ынтерпрайзе для серверных нужд?

Форум — Admin

Собственно, virtualbox работает достаточно стабильно, обеспечивает аналог virtio (вроде как), поддерживается libvirt, нормальные снапшоты без тормозов (камень в сторону qemu), плюс (ненужно) аппаратное ускорение видео. Почему бы его не применять в ынтерпрайзе?

 

ktulhu666
()

Медленный sshfs

Форум — Admin

Собственно, при связи из дома с удаленными серверами sshfs выдаёт всего 2-2,5 Мбайт в сек (в процессора и диска никаких бутылочных горлышек на обеих системах нет). По NFS+Openvpn или rsync+openvpn выдает около 9Мбайт в сек. Все каналы 100мбит полный дюплекс.

Ещё интереснее получается, если подмонтировать один из домашних серверов и удаленный сервер: при копировании с одной sshfs на другую скорость падает до 600Кбайт в сек.

Что делать? Может, у них какие-то буферы некорректно работают?

 ,

ktulhu666
()

Gentoo автоматическая развертка, либо anaconda

Форум — Admin

Собственно, интересно узнать, есть ли уже вменяемые средства автоматической или полуавтоматической установки генты? А то приходится centos или ubuntu часто ставить в качестве сервера или внутрь виртуалки, т.к. нет желания с установкой (именно первичной, где нужно разделы разметить, сделать initrd, установить ведро, настроить grub, настроить сеть, пароль) возиться. Вроде как была анаконда, но она умерла под гентой. Или уже что-то появилось?

 ,

ktulhu666
()

Какие есть реализации MITM HTTPS-to-HTTP proxy с подстановкой фрейма?

Форум — Security

Собственно, хотелось бы узнать название сабжа, т.к. ни раз читал про атаку через замену ссылок на http и подстановку не зашифрованного https-трафика (прокси его на себя выкачивает, а клиенту через http выдает). Вроде как была реализация, когда это прямо в https-страницу втыкалось без замены ссылок. В общем, прошу комментариев.

Всё используется только для тестирования безопасности собственных сетей.

 mimt,

ktulhu666
()

Как заставить ps отображать RSS в мегабайтах?

Форум — General

Как заставить ps отображать RSS в мегабайтах?
ps aux --sort -rss выводит в килобайтах, что для оценки неудобно. И есть ли возможность процессы ведра исключить без грепа?

ktulhu666
()

DLNA и UPNP - вопросы безопасности

Форум — Security

Собственно, много устройств (телевизоры, мобильные, планшеты, сетевые принтеры, приставки, роутеры, NAS, а также компьютеры с win/macos) очень активно используют DLNA и UPNP, причём как и в плане проброса портов, так в плане расшаривания, а также в плане уязвимостей, которых в старых устройствах должно быть в избытке.

Собственно, интересует, какие есть методы обхода аутентификации (вроде как она возможна по имени), насколько часто там используется шифрованное соединение (я так понимаю, что никогда), и какие эксплойты и юзейзы имеются на данный момент для этих быдлотехнологий (технологий для быдла).

Конечно же, данный вопрос чисто теоретический и предназначен для тестирования только собственных сетей.

 , ,

ktulhu666
()

Личностная криптография: Имплементация от Stanford Crypto Group

Форум — General

Собственно, прочитал habrahabr.ru/post/202368/ http://habrahabr.ru/post/145356/ https://www.pgpru.com/biblioteka/statji/chtotakoelichnostnajakriptografija , погуглил и наткнулся на http://crypto.stanford.edu/ibe/ .
Что Вы об этом думаете? В чём реальный профит данной системы, можете мне объяснить? Насколько я понимаю, нужно всё-равно получать от CA свой ключ (какая разница - ключ или сертификат с точки зрения
Так ещё можно, используя ключ с сервера расшифровать всю переписку.

Насколько я вижу, единственным профитом является отказуемость (хотя так и понял на чём она зиждится, если отправителю (поправьте меня) всё-равно нужно иметь собственный ключ, что явно говорит о том, что он внутри закрытой группы). Плюс в обычном PKI-варианте можно пользователю отправить сообщение, зашифрованное его открытым ключем, при этом самому не подписываться и вообще никак не палиться, кроме запроса этого открытого ключа, что можно сделать анонимно) и возможность послать сообщение без запроса открытого ключа. Но это можно легко организовать и в PKI: выписываем 500 сертификатов номерных, зашиваем вместе с сертификатом CA в устройство, выдаём новым клиентам по номерам (единственно, нужно точно знать соответствие номера и субъекта, для чего нужно обратиться в СА. С другой стороны, СА сам может отправлять нам эти списки автоматически (хотя это может разгласить тех, кто хочет быть остаться приватным и общается только с небольшой группой лиц)). И получаем те же проблемы с возможность сервера расшифровать сообщения. Ну ещё может быть плюс в том, что мы можем не палиться перед СА или конечным абонентом, что мы хотим ему что-то послать (и даже сделать это автоматически в будущем): нам не нужно запрашивать открытый ключ у СА или партнера.

 ibe,

ktulhu666
()

E1 дома - Порекомендуйте телефон

Форум — General

Собственно, решил подключить E1 домой, потому что:
1. Качественно
2. Дешево
3. Всегда есть доп линии
4. Нормальный CallerID
5. Гарантированное обслуживание

Собственно, прошу порекомендовать телефон с поддержкой E1 (сразу по оптике), адресной книгой на 9000 контактов и автоответчиком.

 

ktulhu666
()

Автоматизация китайцами

Форум — Talks

Возникла интересная идея: раз есть сервисы по разбору китайцами капчи, то может быть есть что-то подобное (или можно договориться?) по автоматизации любых других действий? Например, есть проприетарное приложение вообще без, у которого непредсказуемое поведение (большинство проприетарного ПО). Потребовалось нам, скажем, ввести туда херову тучу информации (например, продажи за последние 2 года). А у нас там 7 000 позиций, у каждого по 8 параметров. Собственно, китайцев купить дешевле, чем своего сотрудника заставить это делать (при учете того, что есть дела для этого сотрудника). При этом китайцы могут распараллелить процесс внутри своей группы, сделав его куда быстрее.
Да и вообще это можно применять в тех случаях, когда IT-отдел или подрядчиков слишком долго заставлять что-то делать, либо когда это уже дофига продакшен, а событие разовое (например, финансовые операции, и трогать код нельзя).

Подскажите, можно ли как-то нанять китайцев за дешево для таких кликов мышкой?

 ,

ktulhu666
()

Firefox быдлоориентированный интерфейс Australis - Mozilla издевается или просто сошла с ума?

Форум — Talks

http://www.opennet.ru/opennews/art.shtml?num=38460

Собственно, хромофаги и ограниченные в физических (и, вероятно, в умственных) возможностях прогеры, которые не умеют пользоваться мышью/трекболом, а всё делают на планшете одним пальцем, а также любители плиток, пытаются продавить неюзабельный интерфейс в мейнстрим огнелисы (хотя, возможно, это происки гугла так выжить конкурента).
Как я понимаю, варианта с нормальным интерфейсом больше не будет в там случае.

Что же делать? Firefox уже несколько лет является единственным браузером, который вообще можно использовать, а они пытаются у нас отнять и это!

 , ,

ktulhu666
()

Компенсации за профессиональные травмы на производстве

Форум — Talks

Собственно, хотелось бы узнать, можно ли потребовать у работодателя компенсацию за профессиональные травмы на производстве? Например, приходите Вы в офис в первый день, а у Вас на столе один монитор, комп с атомом и кресло без подголовника.
Ну или начинаете копаться в чужом коде, а у Вас глаза кровью наливаются и лопаются.
Ну или начинаете компанию админить, а у неё ни на один проект нет документации, на части серверов bad-сектора, бекапы не делаются, т.к. место на хардах кончилось, кабели не подписаны (появляются из стен), а в серверах клопы сдохли. Ну Вы и падаете в от нервного шока, ударясь об угол юнита головой.
Что делать в таких ситуациях? Регламентирует ли это ТК РФ? Есть ли четкие требования по наличию прецессионных кондиционеров, мягкости кресел и материалов офисной мебели (бронированное стекло и сталь)?

 ,

ktulhu666
()

Прокрастинация в Ынтерпрайзе

Форум — Talks

Случалась ли у Вас корпоративная прокрастинация (Вас лично или Вашего отдела? Или всей компании?), и как Вы с ней боролись/боритесь? Или боритесь ли вообще? :)

 ,

ktulhu666
()

Что вы думаете по поводу WiFi в офисе и использования его, как основного LAN-канала?

Форум — Talks

Собственно, я думаю, Вы ни раз сталкивались с офисами, где вся LAN держится на WiFi. Например, стоит куча ноутбуков, или iMac, или просто гендир ненавидит провода (гореть таким людям в аду). Или часть через ethernet (десктопы), часть через wifi (лаптопы). В особо упоротых случаях используется SIP через WiFi (со смартфонов, лептопов, или даже специальных WiFi SIP телефонов) с очевидными последствиями, типа «ой, что-то ты пропадаешь», «алло, ничего не слышно» и «алло! один шум!» вместо SIP-DECT или проводных телефонов.
Собственно, хотелось бы узнать, как вы относитесь к такому аду и видели ли такое на практике? И реально ли убедить таких людей в том, что беспроводные технологии - абсолютное зло, которое должно использоваться только от безысходности (когда физически невозможно использовать кабель, а не когда «ну у нас же ремонт» или «эти провода такие не красивые»)?
А также вопрос к вам: всегда ли вы используете кабель и прокладываете его по возможности?

 , мазохизм

ktulhu666
()

Телефония в ынтерпрайзе (E1/2,SIP,PSTN)

Форум — Admin

ВНИМАНИЕ: речь идет об Ыинтерпрайзе, а не о компаниях с 20-100 сотрудниками.

Собственно, хотелось бы узнать, как в нормальном ынтерпрайзе организована работа с внешней линией (внутренние проблемы, типа voip vlan, qos, wifi (ни дай б-г) тут НЕ будем обсуждать) и самим оператором.
Собственно, для бизнеса телефония часто является весьма критичной, а её отключение (или некорректная работа) может стоить компании убытков или недополученной прибыли (особенно, когда у вас коллцентр на 500 тел).
Соответственно, мне бы хотелось узнать, как организуются внешние каналы связи и сопряжение с ними.
PSTN сразу отпадает - долгий набор, толстенные кабели с кучей жил, шумы, сложность тестирования и обслуживания.
SIP - не знаю, как у спец компаний, но та же mango telecom глючит периодически (то с МГТС не могут дозвониться до них, то с чужой линии звонки начинают проходить, то «у нас проблема при обновлении ПО». Причём это далеко не один раз). Про всякие сипнеты даже говорить не приходится - тут вообще адовая жопа. Плюс может быть проблема со стороны интернет-провайдера у sip-провайдера (у нас то будут резервные каналы, а у них - хрен знает в каком ДЦ стоят сервера и всё ли внутри ДЦ дублируется).
Получается, что E1-4 - это наиболее интересный вариант, т.к. с того конца Ынтерпрайзное оборудование должно быть, у вас гарантированный канал к ним, у них выше - тоже, астериски не обновляют, вообще стараются АТСки не трогать. Только вот вопрос: как узнать, точно ли ваш E1-провайдер даже использует (обязательно резервированную) ATM/SDH/PDH, а тупо подключил E1-карту или E1-SIP-шлюз в обычный комп и дальше подключается через SIP к вышестоящему оператору?

И следующий вопрос: можно ли каким-либо образом заставить оператора давать тебе не только E1, но и SIP, при этом SIP из другого своего ДЦ/офиса? Т.е. если у них упадёт одна АТСка с E1-4, то у нас всё будет через другую их АТСку приходить?

И как можно организовать приём входящих вызовов в случае проблем у оператора? Если что-то типа BGP?

 , ,

ktulhu666
()

{gentoo} Xorg Failed to load /usr/lib64/xorg/modules/drivers/radeon_drv.so: /usr/lib64/libglamor.so.0: undefined symbol: fbCopyPlane

Форум — General

После обновления системы начала выскакивать данная ошибка и Xorg стал использовать fb с разрешением 1024x768.

Failed to load /usr/lib64/xorg/modules/drivers/radeon_drv.so: /usr/lib64/libglamor.so.0: undefined symbol: fbCopyPlane

Перекомпиляция не помогает. Что делать?

https://bugs.gentoo.org/show_bug.cgi?id=490074

 , , , ,

ktulhu666
()

Можно ли одновременно поставить на gentoo Firefox release, nightly, aurora?

Форум — Desktop

Собственно, можно ли одновременно поставить сабжи, чтобы один друг друга и свои библиотеки не потерли? Nightly и aurora бинарник лисы именуют как firefox или иначе?
Откуда лучше брать ебилды?

 , ,

ktulhu666
()

qcow2 разрежение снапшотов

Форум — General

Собственно, в ZFS (и ряде других технологий) есть такая фитча, как разряжение снапшотов. Смысл в том, что можно удалить промежуточные снапшоты, при этом блоки, которые будут мапится из вышестоящих снапшотов к ним и отойдут, всё останется консистентно.
Т.е. смысле в том, что у нас есть 100500 снапшотов файлов/файла и всё начинает тормозить и ест место. Разряжаем все снапшоты, кроме первого и последнего - место высвобождается, скорость доступа улучшается.

Собственно, в qcow2 такое можно сделать (в гугле не нашел) ?

img-convert не предлагать - долго и требует много диска в ходе операции.

 ,

ktulhu666
()

Почему Вы до сих пор используете IRL, если IRL - говно?

Форум — Talks

Собственно, уже давно (в начале в странах развитого капитализма, а потом и в Москве) стало очевидно, что реальная жизнь совершенно устарела, и может служить только неким методов аппаратного колокейшена и развлечения.
Посудите сами:
1. Еду из ресторана Вы можете заказать на дом, как и любые другие вещи. Большую часть услуг (включая обслуживание квартиры и тела) - тоже.
2. Виртуализировать передвижения, используя таксти (в случае, если доставка чего-либо невозможна).
3. Работаем мы все всё-равно за компьютерами (даже на совещаниях IRL мы используем компьютеры, чтобы показывать презентации, обращаться к данным, вести протокол и планировать работу). Часто, конечно же, дома. Да что там: даже строительство и разработка новых техпроцессов происходит часто в нескольких кабинетах за компьютерами.
4. Почти всё развитие и получение удовольствий происходит не отходя от компьютера.
4.1. В следствии чего, малоэффективная и устаревшая система высшего образования отмирает во многих высокотехнологичных областях, как ненужный балласт, работодатели начинают понимать, что туалетная бумага ВУЗов ничего не стоит и легко покупается.
4.2. Удовольствия от поглощения или производства контента также намного дольше, извращеннее и интереснее всего того, что может быть IRL. И удобнее, а также безопаснее.
5. Анонимность, псевдонимность и отсутствующие четких авторитетов, давления, формируют среду, в которой каждый оценивается на основании своих знаний, возможностей, а не из-за денег или наличие отца/любовника депутата. В результате изменяются социальные отношения, информационное потоки становятся более открытыми и могут подвергнуться любому аудиту.

Поэтому не совсем понятно, почему до сих пор многие настолько сильно привязаны к RL, что даже считают, что проведение большей части жизни за компьютерами - это плохо. Нет, наоборот, зависимость от RL - это очень плохо. Я видел много прекрасных людей, которые умирали, как личности или даже как специалисты, когда из-за семейных (жена, дети) или финансовых обстоятельств они больше времени времени стали находиться AFW. Они тупели на глазах, от них начинали отворачиваться все контакты, доходило даже до полного игнора. Причём, такого человека очень сложно (как алкоголика) переубедить, даже когда всё очевидно, когда есть куча аргументов.

Собственно, как я понял из ряда сообщений, многие пользователи ЛОРа всё ещё проводят много времени IRL. Почему Вы это делаете? Или я ошибаюсь?

 

ktulhu666
()

Какие наушники фирмы Stax Вы используете?

Форум — Talks

Собственно, все и так понимают, что единственная фирма, которая делает наушники, в которых можно без слёз слушать музыку - это Stax. Посему вопрос: какие наушники от Стакс Вы юзаете? Какой усилитель и ЦАП? Делали ли Вы аппаратные моды?

 stax,

ktulhu666
()

Использовали ли Вы шифрование ещё до того, как это стало мейнстримом?

Форум — Talks

Собственно, интересно, насколько давно Вы стали заботиться о шифровании и электронных подписях Ваших данных?
Понятно, что сейчас человека даже IT-специалистом нельзя назвать, если он не шифрует свой трафик, жесткий диск, не использует OpenPGP для шифрования и подписи своей переписки, ЭЦП в документах. Сейчас почти во всём ПО (кроме вредоносного, если MS Outlook, IE) есть поддержка современного шифрования и ЭЦП. Но раньше всё было не так, для шифрования потоков больше 20Мбит использовались аппаратные проприетарные решения с закладками.
Какие алгоритмы и ПО Вы используете? Какую информацию Вы защищаете?

 

ktulhu666
()

RSS подписка на новые темы