LINUX.ORG.RU

Избранные сообщения router

Работа с PostgreSQL: настройка и масштабирование. 5-е издание

 , ,

Группа Документация

Добрый день. Прошло много времени с выпуска 4 издания книги по PostgreSQL — успели выйти версии 9.5 и 9.6 этой базы данных. Материалов по её практическому использованию также накопилось немало, поэтому я решил выпустить обновление книги. Итак, встречайте: «Работа с PostgreSQL: настройка и масштабирование», 5-е издание.

Как и раньше, в книге исследуются вопросы по настройке производительности PostgreSQL, репликации и кластеризации. Список изменений достаточно большой, обновились все разделы и были добавлены новые (подробный список изменений). Любые пожелания или замечания можно писать в issues на GitHub или делать pull request на добавление/исправление материала. Приятного прочтения!

>>> Исходники

>>> Подробности (leopard.in.ua)

le0pard
()

Разговор с программистом из SpaceX

 , , ,

Группа Linux General

Разговор с программистом из SpaceX. Учился в Хмельницком, работал в Microsoft, Google, с 2013 в SpaceX.

Темы: устройство в SpaceX, взгляд на Илона Маска «изнутри», программирование. Вопросы про используемые языки программирования, операционные системы, железо и т.п.

«Вкратце, в полёте и системах, обслуживающих полёт, используется С++ и Linux. В менее критичных системах широко используется Python и другие языки.»

Часть 1

Часть 2

Часть 3

>>> (Invalid URL, no host part!)

Stalin
()

Fiddler нормально работает на Linux (сниффер/анализатор трафика)

 , ,

Fiddler — (ближайший аналог Wireshark) программа-прокси, которая работает с HTTP-трафиком между вашим компьютером и удаленным сервером и позволяет просматривать и менять его (да, подставлять свои http headers).

Решил сюда скинуть, потому что знаю, что есть люди, кому не хватало Fiddler под Linux. Раньше тоже запускалось, но работало плохо и с багами, а сейчас официальная beta и вроде норм.

Раньше я любил Fiddler, но уже успел приспособится к Wireshark. Fiddler простой, понятный, и если даже запрос был сжат (gzip), то он его распаковывал. По-моему, такого нет в Wireshark.

Кому нужно, инструкция к установке. Работает через mono:

$ sudo apt install mono-complete
$ mono $HOME/fiddler-linux/Fiddler.exe
Чтоб перехватывал запросы браузера - нужно импортировать сертификат Fiddler в браузеры.

incker
()

Gluster 2x2 = LVM. Возможно ли?

 , ,

Всем доброго времени суток. Появилась мысль о создании распределённого хранилища дисков для виртуалок. Наибольший интерес вызвал GlusterFS, на тестовой площадке показал себя весьма приятно. Возник вопрос: а возможно ли реализовать с его помощью хранилище, скажем из 2 страйпов + 2 реплики этих страйпов таким образом, чтобы при подключении рабочих нод к этому хранилищу на каждой ноде была доступна группа томов LVM?

Hanuken
()

Почему systemd выключает ssh первым

 

Допустим перезагружаю сервер, запускаю reboot и через долю секунды отрубается ssh сессия. Потом примерно через минуту пропадает сеть и сервер таки перезагружается.
Зачем так делать? Почему sshd сессии не отключаются последними?

prizident
()

DoubleContact 0.1

 , , , ,

Группа Open Source

DoubleContact - это автономный и независимый от DE редактор контактов, преимущественно ориентированный на редактирование, сравнение и слияние телефонных книг.

( Возможности программы... )

Программа написана на языке C++ с применением библиотек Qt 4/5 и распространяется по лицензии GNU General Public License версии 2 или более поздней.

Руководство пользователя

Страница загрузки

Исходники на GitHub

>>> Подробности (zvyozdochkin.ru)

hobbit
()

Far Manager vs. Midnight Commander

 , ,

по мотивам поста

Фар линуксовый вариант собран за пару минут написанным ебилдом. В принципе, более-менее работает. Разве что ftp так и не завелся. Отдельно порадовала возможность редактора «из коробки» спросить пароль, если прав для записи файла не хватает. Терминал так себе — прокрутку в него не завезли. В общем, забавная игрушка, не более.

demidrol
()

Посоветуйте подкроватный мониторинг

 , ,

Приветствую.

Имеется типичный набор локалхостов в лице сервера-файлопомойки и нескольких роутеров (в VPN). Хочу две вещи: смотреть на графики из разнообразных чисел (начиная от мощности 3G-сигнала в одной из сетей VPN'а и aggregate traffic за день и заканчивая температурой жёстких дисков в файлопомойке и количеством тонера в принтере) и получать оповещения о заранее определённых событиях на почту (например, когда развалился туннель, перегрелись диски или отвалился их контроллер, заспамив лог ядра предупреждениями — увы, такое случается часто, потому что железо нищебродское).

Какой набор софта вы можете для этого посоветовать? Железа мало, поэтому разные там SNMP, discovery и шаблоны скорее вредны, чем полезны. В принципе, все необходимые данные со всех узлов я могу собирать с помощью самописных шелл-скриптов — от мониторилки нужна возможность запускать эти скрипты по расписанию (или в потоковом режиме), оповещать по электронной почте при наступлении указанных условий, складывать численные данные в какую-нибудь и уметь строить адекватные графики и диаграммы (включая несколько типов графиков из одних и тех же данных).

intelfx
()

Как бороться с хардварным трояном от Intel (Intel Me)

 , ,

Некоторые мысли и ссылки на этот счет. Может где-то и на уровне капитана очевидность, но все-таки. Интересно мнение на этот счет.

Введение

Почему надо бороться? Ответ: потому что эта полностью закрытая аппаратная подсистема на материнской плате во всех чипсетах Intel уже примерно года с 2006. Имеет абсолютно прозрачный доступ ко всей памяти компьютера, к сетевой плате, может работать при выключенном питании (но включенном в элекросеть компе). Прошивка закрыта, от изменений защищена sha256 и т.д. Важно, что подсистема в том или ином виде присутствует даже там, где официально ее нет.

Формально, это как бы полезная подсистема, которая позволяет пользователю (если все правильно настроить) удаленно управлять своим компьютером, используя аппаратные возможности: то есть, независимо от ОС. Однако кто еще кроме пользователя может? :-)

То есть, это некое НЕЧТО, которое в принципе может делать что угодно в вашем компьютере.

Ссылки (так получилось, что на хабр):

Рассказ о Intel ME

Как отключить Intel Me

И еще статья про отключение Intel Me

К сожалению, методы отключения не являются гарантированными. Требуют модификации прошивки, что в системах с новыми процессорами затруднено.

Собственно мысли по нейтрализации

Если допустить, что отключить троянца от Intel или AMD (там тоже есть аналогичное - AMD PSP - Platform Security Processor) не удается, то что можно сделать для затрудения его работы без модификаций прошивок? Конечно, лучше всего не использовать троянское железо, но что поделать, если это слишком сложно.

0) Использовать OpenSource операционные системы. Они если и не защищают от этих технологий, то по крайней мере, и не помогают специально, чего вполне можно ожидать от винды или мака.

1) Шифрование диска или хотя бы отдельных файлов/каталогов.

Эта мера помешает автоматически дистанционно читать или модифицировать содержимое винчестера. Так как хардтроян работает вне операционной системы, он столкнется с невозможностью напрямую прочитать информацию с диска. Хотя в принципе, от него можно ожидать и извлечения из памяти ключей, но это уже более сложный уровень и например, небольшая модификация алгоритмов может обломать. Хотя с просто чтением из памяти ничего нельзя поделать. Во всяком случае мне неизвестно, чтобы Linux или BSD могли работать с постоянно зашифрованной RAM. Однако, если бы это было реализовано, оно сильно бы подгадило хардтроянцам.

2) Перекрыть на внешнем файрволе tcp порты 5900, 16992, 16993, 16994, 16995.

Эти порты штатно используются для работы с Intel Me. Не то чтобы следовало всерьез рассчитывать на нейтрализацию таким простым способом, но все же. По крайней мере, это может помочь, если система как бы штатно работает, но об этом владелей забыл или не знал, например, что-то по дефолту включил и т.п.

3) Использовать не-интеловскую сетевую карту.

Тоже не Бог весть чего дает, но как и в случае с OpenSource операционками хотя бы можно ожидать, что дополнительных возможностей не будет. В любом случае, чем более нестандартная кофигурация, тем сложнее работать хардтрояну. Так что, не лишнее и чего-нибудь навроде сетевого соединения через Firewire устроить.

4) Сетевые соединения в интернет или куда-то еще делать исключительно через VPN (или другой защищенный коннект) на сервер-файрвол с неинтеловской архитектурой или старый до 2006-го года комп.

Смысл в том, что хардтроян может мониторить трафик (например, для своей активации) или передавать что-то независимо от ОС, но ему затруднительно незаметно влезть прямо в защищенный поток данных. В то же время, если на файрволе связь с защищаемым компьютером исключительно через VPN это помешает несанкционированной связи с внешним миром. Более того, попытки такой связи можно будет детектировать. Даже если с какого-то внешнего ресурса что-то придет внутри пользовательских данных для работы с Intel Me (например, внутри якобы обычной картинки), туннель невозможно будет установить прозрачно для ОС. Во всяком случае без наличия уязвимостей в ней.

praseodim
()

Kaitai Struct 0.6

 , , ,

Группа Open Source

Вышла новая версия Kaitai Struct — языка спецификации произвольных бинарных форматов файлов, пакетов, протоколов и т. д.

Основная идея проекта в том, что формат бинарного файла описывается один раз на языке .ksy, после чего файлы такого формата можно рассматривать в визуализаторах, получая представление о том, каким байтам соответствуют какие значения элементов формата, сгенерировать человекочитаемую диаграмму формата, а самое главное — сгенерировать готовую библиотеку парсинга такого формата на одном из 8 поддерживаемых целевых языков: C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.

( читать дальше... )

>>> Подробности (kaitai.io)

GreyCat
()

Презентации и первые видеозаписи докладов Linux Piter #2

 ,

Группа Конференции и встречи

Общее представление о конференции Linux Piter #2 мы постарались передать в видеоролике.

Все презентации мы выложили в открытый доступ на странице конференции. Мы также начали выкладывать видеозаписи докладов и планируем выкладывать по два ролика в 2-3 недели.

Во время конференции мы записывали небольшие интервью со спикерами и участниками конференции, их мы также активно выкладываем на нашем канале в YouTube.

Пишите в комментариях, какие доклады вы хотели бы увидеть, постараемся их выложить в первую очередь.

>>> Linux Piter 2016 (it-events.com)

denrit
()

Radare2 1.2.0

 , ,

Группа Open Source

Radare2 — это свободный кроссплатформенный фреймворк для реверс-инжиниринга, включающий дизассемблер, шестнадцатеричный редактор и анализатор кода.

( читать дальше... )

>>> Полный список изменений (github.com)

Deleted
()

Представлен новый гипервизор KSM

 ,

Группа Open Source

В рамках нового экспериментального проекта KSM создаётся гипервизор для процессоров Intel с поддержкой VT-x и EPT. Релиз подготовлен для Linux и Windows. Прграмма написана на C и распространяется под лицензией GPLv2. KSM ставит своей основной задачей создание дополнительного уровня защиты для хоста, создавая песочницу для изоляции приложений. Поддерживается вложенная виртуализация, присутствует возможность создания окружений для запуска других гипервизоров. К отличительным особенностям KSM можно отнести обработку исключений #VE процессоров Intel при нарушении EPT (Extended Page Tables), а также применение VMFUNC над EPTP (Extended-Page-Table Pointer). В скором времени ожидается релиз для macOS, поддержка APIC, UEFI, Intel TXT (Trusted Execution Technology), а также AMD-V и NPT

>>> Подробности (asamy.github.io)

Moderators
()

Вебморда для докера

 

Какая самая лучшая вебморда для докерсов, моя прелесть? (открытая/свободная/бесплатная). И почему?

Перемещено tailgunner из development

stevejobs
()

Файловая система для вложений в Telegram

 , ,

Доброго времени суток!

https://github.com/Firemoon777/tgfs
Собственно, сабж.
Реализован базовый набор функций (скачивание/загрузка/удаление), данные о диалогах пока хромают.

f1remoon
()

свободные IM-протоколы

 , ,

Всем привет.
Есть определенное желание направить свое свободное время в улучшение мессенджеров, использующих свободные протоколы, такие как XMPP. Тем не менее, сам XMPP не очень соответствует реалиям мобильного мира с его нестабильной связью, вероятностью наличия нескольких одновременно работающих клиентов и т.п., см. например тут.
Так вот, изобретать велосипед и городить свой протокол не хотелось бы - существуют ли какие-то протоколы, помимо XMPP, которые были бы полностью открыты, более-менее распространены и в той или иной мере решающие обозначенные мной вопросы?
Досадно, что нет нормальных открытых альтернатив всяким whatsapp и телеграммам.

rand
()

Текстовые альтернативы Life is Strange

 

Прошел игру Life is Strange, и немного остался недовольным. Обзор игры делать не буду, но советую погрузиться в нее поклонников жанра игр «интерактивное кино».

Мой вопрос: есть ли похожие текстовые игры? (написанные на tads, instead, renpy или других движках). Мои критерии: никакой боевки (ну или самый минимум, чтобы не напрягала), наличие несложных пазлов опционально. Основной упор на развитие сюжета и персонажей, обследование окружающей среды, диалоги, сложные моральные выборы, которые влияют на сам сюжет. И чтобы были хотя бы 2-3 сильно отличающихся ветки сюжетных линий.

rumly111
()

ПО для организации тестирования

 

На слуху testlink, из вспомогательных - xmind. Что есть еще интересного?

bed0pear
()

Пиратское радио

 

Добрый день.
Попробовал вещать с RaspberryPi , PiFM , получилось , теперь хочу большего , хочу сигнал вместо антенны вывести на базу транзистора а на эмитер подать вольт триста постоянного тока(выпрямленные и сглаженные 220вольт)
Получится ли у меня так передатчик помощнее ?

bloodmeri
()

А кто заморачивался отоплением загородного дома?

 

Пока грубо гуглю общие понятия. Чтоб потом нормальные вопросы организациям задавать. Но, наверняка, кто-то из местных уже ходил по этому полю граблей. Интересны советы.

Короче говоря планируется загородный дом. 1-2 этажа, квадратов 150-200. Нужно будет автономное отопление и ГВС. Вариантов собственно два: газ (магистральный или СПГ) или солярка.

Понятно, что магистральный это самая халява-халява из халяв. Но шансов на это мало, т.к. земля в таких местах сильно дороже.

Поделитесь мыслями :)

dk-
()