LINUX.ORG.RU

Избранные сообщения ne-vlezay

Как опредилить круг пользователей по 276-фз

 , , ,

Интересно, как по этому закону можно заранее опредилить круг пользователей, для доступа к VPN-сервисам которые будут подняты на частных VPS?
http://forum.nag.ru/forum/index.php?showtopic=132781

ne-vlezay
()

Ответственность за установку нелицинзионного, но устаревшего программного обеспечения

 , , ,

Одному знакомому надо переустановить операционную систему Windows XP, но меня интересует, есть ли за это какая либо ответственность по закону, а также меня интересует, может ли наступить ответственность, если я установлю нелицензионную Windows 7. Она кстати, тоже является устаревшей.

ne-vlezay
()

OpenBSD на бордере

 , , ,

Собственно, интересует вопрос, можно ли использовать OpenBSD на BGP-стыке с провайдерами, а также можно ли на OpenBSD поднять BGP-стык с провайдером.

Почему я бы не рекомендовал OpenBSD:

  • Медленный сетевой стек
  • Однометочный MPLS для маршрутов, хотя в ядре есть настройка net.mpls.maxloop_inkernel=16, но за что она отвечает - не знаю(хоть и с VPLS)
  • OpenBSD постепенно деградирует, оттуда убрали к примеру pim
  • Нет многопоточности в фаерволе
ne-vlezay
()

FreeBSD 11.1

 ,

Группа BSD

Команда разработчиков FreeBSD объявила о выпуске FreeBSD 11.1. Это второй релиз в стабильной ветке 11. Релиз доступен для архитектур amd64, i386, powerpc, powerpc64, sparc64, armv6, и aarch64. Также подготовлены образы для виртуальных машин.

FreeBSD — это современная операционная система для серверов, десктопов и встроенных компьютерных платформ, потомок AT&T Unix. FreeBSD обеспечивает современные сетевые возможности, безопасность и производительность и используется на серверах, встроенных сетевых устройствах и устройствах хранения.

( читать дальше... )

>>> Подробности (freebsd.org)

newb
()

Centos 7 не устанавливаются пакеты

 ,

При попытке установить пакет возникает:

http://repo.mrhost.biz/repo/6/x86_64/repodata/repomd.xml: [Errno 14] PYCURL ERROR 22 - "The requested URL returned error: 403 Forbidden"
Пробуем другое зеркало.
To address this issue please refer to the below knowledge base article

https://access.redhat.com/solutions/69319

If above article doesn't help to resolve this issue please open a ticket with Red Hat Support.

Ошибка: Cannot retrieve repository metadata (repomd.xml) for repository: inferno-el6. Please verify its path and try again

Как исправить?

ne-vlezay
()

Гайка собирает Emacs

 , , , ,

Рисунок был нарисован на бумаге карандашом. Потом отсканированный и разукрашенный в gimp'е.

Новичку-линуксоиду надоела политика microsoft в windows 10 по шпионажу. Он решил попробовать установить один из дистрибутивов Гну/Линукс. И он захотел собрать первую в жизни программу из исходного кода, но программы не как не собирались. Повозившись весь день, он под ночь лёг спать. И о этом узнали спасатели. Тогда Гайка пришла ему на помощь и собрала ему программу пока он спал.

cc-by-sa

gtk3
()

Linux 4.12

 ,

Группа Linux General

После двух месяцев разработки Линус Торвальдс представил релиз ядра Linux 4.12. Среди наиболее заметных изменений: в состав включены планировщики ввода/вывода BFQ и Kyber, для live-патчей реализована гибридная модель обеспечения непротиворечивости, добавлен модуль dm-integrity, интегрирован фреймворк TEE (Trusted Execution Environment), в MD RAID5 добавлена поддержка частичного лога чётности, в blk-throttle обеспечена поддержка «мягких» лимитов, в поставку добавлена утилита «AnalyzeBoot», включён по умолчанию механизм защиты KASLR.

( читать дальше... )

>>> Подробности (lkml.org)

ne-vlezay
()

Блокируют сайты

 ,

Хочу посмотреть на самодельный ноутбук, при попытке перейти на сайт, перекидывает:

ne-vlezay80@ne-vlezay80:~$ wget http://pi-top.com/ -O-
--2017-07-01 19:10:00--  http://pi-top.com/
Распознаётся pi-top.com (pi-top.com)… 104.28.30.253, 104.28.31.253, 2400:cb00:2048:1::681c:1efd, ...
Подключение к pi-top.com (pi-top.com)|104.28.30.253|:80... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа... 302 Found
Адрес: http://ivrn.net/block.html?reason=5 [переход]
--2017-07-01 19:10:00--  http://ivrn.net/block.html?reason=5
Распознаётся ivrn.net (ivrn.net)… 91.209.124.67
Подключение к ivrn.net (ivrn.net)|91.209.124.67|:80... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа... 200 OK
Длина: 0
Сохранение в: «STDOUT»

-                       [ <=>                  ]       0  --.-KB/s   за 0s     

/2017-07-01 19:10:01 (0,00 B/s) - записан в stdout [0/0]

В чём проблема?

ne-vlezay
()

Будет ли эта материнская плата работать в linux?

 , , , ,

Модель: asus h110m-k
Что смущает: на этой материнской плате есть secure boot.
Такой вопрос, в каких дистрибутивах эта материнская плата будет работать? А также возможно ли на этой плате отключить secure boot?

ne-vlezay
()

links в FreeDOS в qemu

 , ,

Я решил попробовать FreeDOS в qemu, и в результате получилось примерно следующее:
Для установки пакетов в freedos необходимо набрать FDNPKG.
Я в FreeDOS установил все сетевые инструменты.
Для работы сети в qemu рекомендуется устанавливать сетевой адаптер pcnet.

ne-vlezay
()

Подключение домашнего интернета из за границы

 ,

Такая проблема. В России собираются запретить анонимайзеры. Как можно подключить интернет из за границы?

ne-vlezay
()

Обойти закон о блокировке анонимайзеров

 ,

Есть информация, что в России готовится закон о запрете анонимайзеров:
https://lentachel.ru/news/2017/06/22/anonimayzery-zapretyat-v-rossii.html
Какие есть варианты обойти данный закон, так как боюсь, что могут закрыть доступ к моей vps, на которой у меня поднят ipv6-туннель.

ne-vlezay
()

Что с веб-камерой?

 , , ,

Короче, подключил web-камеру, а она вдруг выдаёт такую хрень:

https://hkar.ru/PEWL

Что с ней такое?

ne-vlezay
()

systemd-nspawn залипает интерфейс

 , ,

Короче, в работе systemd-nspawn я заметил такой косяк:

root@ne-vlezay80:~# tail /var/log/syslog
Jun 13 12:15:04 ne-vlezay80 systemd-nspawn[7473]: Failed to add new veth interfaces: File exists
Jun 13 12:15:04 ne-vlezay80 systemd[1]: ppp.service: main process exited, code=exited, status=239/n/a
Jun 13 12:15:04 ne-vlezay80 systemd[1]: Unit ppp.service entered failed state.
Jun 13 12:15:23 ne-vlezay80 systemd[1]: Starting Container ppp...
Jun 13 12:15:23 ne-vlezay80 systemd[1]: Started Container ppp.
Jun 13 12:15:23 ne-vlezay80 systemd[1]: Starting Container ppp.
Jun 13 12:15:23 ne-vlezay80 systemd[1]: Started Container ppp.
Jun 13 12:15:23 ne-vlezay80 systemd-nspawn[7533]: Failed to add new veth interfaces: File exists
Jun 13 12:15:23 ne-vlezay80 systemd[1]: ppp.service: main process exited, code=exited, status=239/n/a
Jun 13 12:15:23 ne-vlezay80 systemd[1]: Unit ppp.service entered failed state.
Решается ручным удалением интерфейса с последующей перезагрузкой.

ne-vlezay
()

ppp в systemd-nspawn

 , ,

Короче, надо создать ppp шлюз. Я его создаю в контейнере на базе systemd-nspawn, но почему-то ppp в контейнере не работает. В чём проблема?
Вот код юнита:

#  This file is part of systemd.
#
#  systemd is free software; you can redistribute it and/or modify it
#  under the terms of the GNU Lesser General Public License as published by
#  the Free Software Foundation; either version 2.1 of the License, or
#  (at your option) any later version.

[Unit]
Description=Container %i
Documentation=man:systemd-nspawn(1)
PartOf=machines.target
Before=machines.target
After=network.target systemd-resolved.service

[Service]
ExecStart=/usr/bin/systemd-nspawn -D /vm/modem --quiet --keep-unit --boot --link-journal=try-guest --network-bridge=beth0  --machine=%i
KillMode=mixed
Type=notify
RestartForceExitStatus=133
SuccessExitStatus=133
Slice=machine.slice
Delegate=yes
TasksMax=16384

## Enforce a strict device policy, similar to the one nspawn configures
## when it allocates its own scope unit. Make sure to keep these
## policies in sync if you change them!
DevicePolicy=closed
DeviceAllow=/dev/ppp rw
DeviceAllow=char-pts rw

# nspawn itself needs access to /dev/loop-control and /dev/loop, to
# implement the --image= option. Add these here, too.
DeviceAllow=/dev/loop-control rw
DeviceAllow=block-loop rw
DeviceAllow=block-blkext rw

[Install]
WantedBy=machines.target

В чём проблема?

ne-vlezay
()

Ошибки с последующим kernel panic

 , , ,

В логах такие ошибки:

 [   95.541082] BUG: Bad page state in process ntpd  pfn:c9298
[   95.541087] page:ffffea000324a600 count:-2 mapcount:0 mapping:          (null) index:0x0
[   95.541089] flags: 0x100000000000000()
[   95.541092] raw: 0100000000000000 0000000000000000 0000000000000000 fffffffeffffffff
[   95.541094] raw: dead000000000100 dead000000000200 0000000000000000 0000000000000000
[   95.541095] page dumped because: nonzero _count
[   95.541096] Modules linked in: ebtable_filter ebtables x_tables dummy nbd bridge 8021q garp mrp stp llc ata_generic pata_acpi snd_hda_codec_realtek snd_hda_codec_generic kvm_amd kvm irqbypass uvcvideo snd_usb_audio videobuf2_vmalloc snd_usbmidi_lib videobuf2_memops snd_rawmidi videobuf2_v4l2 snd_seq_device videobuf2_core videodev media snd_hda_intel snd_pcsp snd_hda_codec snd_hda_core snd_hwdep snd_pcm snd_timer e1000 snd soundcore nouveau pata_atiixp ttm r8169 mii ohci_pci ohci_hcd wmi tpm_infineon acpi_cpufreq tpm_tis tpm_tis_core tpm fuse ipv6 crc_ccitt unix
[   95.541117] CPU: 3 PID: 2441 Comm: ntpd Not tainted 4.10.17 #2
[   95.541118] Hardware name: MSI MS-7715/870-C45(FX) V2 (MS-7715)  , BIOS V3.1 04/16/2012
[   95.541118] Call Trace:
[   95.541123]  dump_stack+0x4d/0x65
[   95.541125]  bad_page+0xc1/0x130
[   95.541126]  check_new_page_bad+0x75/0x80
[   95.541128]  get_page_from_freelist+0x90b/0xa20
[   95.541129]  __alloc_pages_nodemask+0xda/0x270
[   95.541131]  alloc_pages_current+0x8d/0x110
[   95.541132]  __get_free_pages+0x9/0x40
[   95.541134]  __pollwait+0x95/0xe0
[   95.541135]  datagram_poll+0x24/0x100
[   95.541137]  udp_poll+0x14/0xa0
[   95.541138]  sock_poll+0x75/0x90
[   95.541139]  do_select+0x330/0x7a0
[   95.541140]  ? SyS_getdents64+0xf0/0xf0
[   95.541141]  ? poll_select_copy_remaining+0x120/0x120
[   95.541142]  ? poll_select_copy_remaining+0x120/0x120
[   95.541143]  ? poll_select_copy_remaining+0x120/0x120
[   95.541144]  ? poll_select_copy_remaining+0x120/0x120
[   95.541145]  ? poll_select_copy_remaining+0x120/0x120
[   95.541146]  ? poll_select_copy_remaining+0x120/0x120
[   95.541146]  ? poll_select_copy_remaining+0x120/0x120
[   95.541147]  ? poll_select_copy_remaining+0x120/0x120
[   95.541148]  ? poll_select_copy_remaining+0x120/0x120
[   95.541149]  core_sys_select+0x1b4/0x2a0
[   95.541151]  ? __fpu__restore_sig+0x6c/0x550
[   95.541153]  ? mem_cgroup_handle_over_high+0x16/0x90
[   95.541154]  SyS_select+0xa6/0xe0
[   95.541155]  entry_SYSCALL_64_fastpath+0x13/0x94
[   95.541157] RIP: 0033:0x7f3380553873
[   95.541157] RSP: 002b:00007ffe49e14ef8 EFLAGS: 00000246 ORIG_RAX: 0000000000000017
[   95.541158] RAX: ffffffffffffffda RBX: 0000000000000000 RCX: 00007f3380553873
[   95.541159] RDX: 0000000000000000 RSI: 00007ffe49e14f20 RDI: 000000000000001e
[   95.541159] RBP: 0000000000000020 R08: 0000000000000000 R09: 00000000006895c8
[   95.541160] R10: 0000000000000000 R11: 0000000000000246 R12: 00007ffe49e14f20
[   95.541161] R13: 00000000006d57c0 R14: 00007ffe49e150f8 R15: 0000000000000000
[   95.541161] Disabling lock debugging due to kernel taint
Ядро:
4.10.17
Сегодня случилось самое плохое - компьютер завис и перезпгрузился.
В чём проблема?
Сейчас попробую обновиться на 4.12-rc4

ne-vlezay
()

veth: отключение проверки пакетов

 , , ,

Короче, есть необходимость отключить проверку на veth - не полючается. Ядро 4.11.3.

ne-vlezay
()

Linux не работает usb хаб

 , ,

При попытке подключить usb хаб, в логах выходит ошибка:

[ 1040.000841] hub 1-5:1.0: ignoring external hub
как её исправить?

ne-vlezay
()

Где хранится информация о правах на файлы

 , , , ,

Интересно, где linux держит информацию о правах на файлы и каталоги, интересно было бы знать. Дело в том, что я собираюсь сделать резервную копию прав доступа.

ne-vlezay
()

openvpn не проходит udp трафик

 , , ,

Проблема в следующем:
UDP-трафик не проходит через мост, который создан на основе openvpn.
Сторона на сервере:

root@ne-vlezay80:~# iperf3 -s
-----------------------------------------------------------
Server listening on 5201
-----------------------------------------------------------
Accepted connection from 10.194.0.200, port 33215
[  5] local 10.194.0.3 port 5201 connected to 10.194.0.200 port 34161

tcpdump с одной из сторон:
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on tap0, link-type EN10MB (Ethernet), capture size 262144 bytes
22:42:47.763422 IP 10.0.0.2.55119 > 10.0.0.1.5201: Flags [S], seq 3125718720, win 27060, options [mss 1331,sackOK,TS val 1393120 ecr 0,nop,wscale 6], length 0
22:42:47.763448 IP 10.0.0.1.5201 > 10.0.0.2.55119: Flags [R.], seq 0, ack 3125718721, win 0, length 0
22:42:52.769112 ARP, Request who-has 10.0.0.1 tell 10.0.0.2, length 28
22:42:52.769119 ARP, Reply 10.0.0.1 is-at 52:54:74:22:98:84, length 28
22:42:53.130453 ARP, Request who-has 10.0.0.2 tell 10.0.0.1, length 28
22:42:53.130904 ARP, Reply 10.0.0.2 is-at b6:4b:ba:9c:6b:de, length 28
22:43:04.308320 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [S], seq 3743037173, win 27060, options [mss 1331,sackOK,TS val 1397256 ecr 0,nop,wscale 6], length 0
22:43:04.308350 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [S.], seq 402249507, ack 3743037174, win 26928, options [mss 2460,sackOK,TS val 742782266 ecr 1397256,nop,wscale 5], length 0
22:43:04.308639 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [.], ack 1, win 423, options [nop,nop,TS val 1397256 ecr 742782266], length 0
22:43:04.349936 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [P.], seq 1:38, ack 1, win 423, options [nop,nop,TS val 1397256 ecr 742782266], length 37
22:43:04.350318 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [.], ack 38, win 842, options [nop,nop,TS val 742782308 ecr 1397256], length 0
22:43:04.350591 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [P.], seq 1:2, ack 38, win 842, options [nop,nop,TS val 742782309 ecr 1397256], length 1
22:43:04.389198 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [.], ack 2, win 423, options [nop,nop,TS val 1397277 ecr 742782309], length 0
22:43:04.430640 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [P.], seq 38:42, ack 2, win 423, options [nop,nop,TS val 1397277 ecr 742782309], length 4
22:43:04.471432 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [.], ack 42, win 842, options [nop,nop,TS val 742782430 ecr 1397277], length 0
22:43:04.472043 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [P.], seq 42:117, ack 2, win 423, options [nop,nop,TS val 1397297 ecr 742782430], length 75
22:43:04.472342 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [.], ack 117, win 842, options [nop,nop,TS val 742782430 ecr 1397297], length 0
22:43:04.472680 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [P.], seq 2:3, ack 117, win 842, options [nop,nop,TS val 742782431 ecr 1397297], length 1
22:43:04.509327 IP 10.0.0.2.40220 > 10.0.0.1.5201: UDP, length 4
22:43:04.509728 IP 10.0.0.1.5201 > 10.0.0.2.40220: UDP, length 4
22:43:04.553083 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [.], ack 3, win 423, options [nop,nop,TS val 1397317 ecr 742782431], length 0
22:43:04.553101 IP 10.0.0.1.5201 > 10.0.0.2.55120: Flags [P.], seq 3:5, ack 117, win 842, options [nop,nop,TS val 742782511 ecr 1397317], length 2
22:43:04.553355 IP 10.0.0.2.55120 > 10.0.0.1.5201: Flags [.], ack 5, win 423, options [nop,nop,TS val 1397318 ecr 742782511], length 0
22:43:04.553544 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.553579 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.553600 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.553613 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.653832 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.653857 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.653877 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.653907 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.753805 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.754217 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.754243 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.754255 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.754280 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.754300 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.754320 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.754332 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.853854 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.853879 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.853899 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.853926 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.953840 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.953877 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.953898 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.953923 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.953947 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:04.953967 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:04.953990 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:05.053886 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:05.054020 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:05.054099 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:05.054156 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:05.054223 IP truncated-ip - 982 bytes missing! 10.0.0.2.40220 > 10.0.0.1.5201: UDP, bad length 8192 > 2472
22:43:05.054288 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:05.054351 IP truncated-ip - 982 bytes missing! 10.0.0.2 > 10.0.0.1: ip-proto-17
22:43:05.054442 IP 10.0.0.2 > 10.0.0.1: ip-proto-17
...

ne-vlezay
()