LINUX.ORG.RU

Сообщения Dark_SavanT

 

проброс amd gpu в виртуалку

У меня что-то лапки и я не могу нагуглить нужное. Есть настольник с Ryzen 7700x и rx580, можно ли нынче сделать схему вида на встройке запускать вывод на экран из линукса, а dGPU пробросить в виртуалку для непотребств?

Раньше было нужно, чтобы i- и dGPU были разных вендоров иначе не получалось выборочно отвязать дискретную видюху. А сейчас что-то начал гуглить и ничего толкового не нагуглилось(но вероятно я просто туплю).

С какого TFM начать читать?

 , ,

Dark_SavanT
()

Добавить таблицу секций к пострипаному файлу

В общем по определённой надобности есть необходимость добавить секцию с кастомными данными к пожатому upx бинарнику. upx как парни правильные - итоговый результат стрипают от всего ненужного.

Вроде бы всё должно быть просто: objcopy --add-section .mysection=./data.bin --set-section-flags .mysection=strings,readonly binary.compressed binary.copy

А вот хрен там, как выяснилось ни гнутые ни ллвмнутые утилиты не умеют создавать таблицу секций в пострипаном файле. гнутый objcopy валится с ошибкой, ллвмнутый просто тихо ничего не делает.

Вот и вопрос: я что-то упускаю и это можно сделать доступными утилитами, или продолжать душить змею и лепить кастомный скрипт модифицирующий elf?

Патчить upx не предлагать.

UPD: В итоге решил просто дописывать блоб в конец файла, оказалось быстрее в реализации.

 ,

Dark_SavanT
()

snap или flatpack

Я тут заэтосамился aur пакеты пересобирать и вычищать периодически и задумался, а какой из кактусов snap/flatpack вкуснее? Ну там набор пакетов побольше, опакечивание для собственных нужд проще, иксы/вейланд поддержка прямее вот это вот всё?

Или эскобар.жпг и смотреть просто по доступности того, что предполагаю перетащить?

upd: ещё какой-то appimage есть. Они как музыкальные проигрыватели размножаются что ли?

 , , эскобар

Dark_SavanT
()

Собрать статистику по IO на флешку

А подскажите чем можно собрать стату по IO на mtd/ubi устройства? Если можно по ubi хорошо, если только mtd, тоже пойдёт.

Ядром и модулями я не управляю, но могу собрать нужный софт, которого не нашёл навскидку.

Пришедшие в голову iotop/iostat не полетели, потому что стату они показывают с блочных устройств, а в случае с mtd/ubi есть нюанс. Что ещё есть что я забыл?

Задача такая - надо измерить IO на mtd в каких-нибудь попугаях, хоть в avg bytes/sec, хоть в iops.

upd: ubiblock недоступен

 , ,

Dark_SavanT
()

Моноблок под линукс

Нужно что-то что можно поставить в условиях ограниченного пространства и достаточно производительное чтобы конпелять всякое. Ну и памяти оперативной чтобы можно было добить гигабайт так до 32 хотя бы.

Присматриваюсь к моноблокам с ryzen 5-7 какие подводные грабли ждут?

Или не выдумывать велосипед, взять NUC-подобное и примотать к монитору изолен^Wна vesa крепление?

Да, ноутбук не предлагать, уже есть, не то.

 

Dark_SavanT
()

Исполнение только подписанных файлов

А есть в линуксе что-то типа «запретить исполнять бинарники если у них нет цифровой подписи»? Типа такая паранойя для embedded системы, где не-ro рут и софт может обновляться.

 

Dark_SavanT
()

JaCarta PKI и pkcs15

А кто-нибудь сабжевый токен в виде PKCS#15 контейнера использовал?

Попытки затереть или проинитить ключ обламываются:

[savant@savant-laptop ~]$ pkcs15-init -C
Using reader with a card: Aladdin R.D. JaCarta [SCR Interface] (000000000000) 00 00
Failed to connect to card: Card is invalid or cannot be handled
[savant@savant-laptop ~]$ pkcs15-init -E
Using reader with a card: Aladdin R.D. JaCarta [SCR Interface] (000000000000) 00 00
Failed to connect to card: Card is invalid or cannot be handled

На винде ещё не проверял, возможно проблема с самим токеном. С рутокеном эцп 2.0 работает нормально, но там нет нужного мне шифрования.

Или так не работает и надо использовать только алладиновскую либу?

UPD: посмотрел в исходники OpenSC, судя по ним, надо самому пилить поддержку этого токена чтобы pkcs15-init с ним работать смог.

 alladin,

Dark_SavanT
()

fcitx переключение работает только на последовательное нажатие, но не на одновременное

Как-то криво написал сабж, но после привычного переключения по почти одновременному нажатию alt+shift бесит то, что для переключения с режима «клавиатуры» на режим «раскладок»(русский+китайский) теперь надо нажать сначала alt, потом только шифт, причём с ощутимым таким интервалом. Либо работает как-то по строго одновременному нажатию, короче бесит страшно.

Есть какие-нибудь разумные методы лечения? на ibus было то же самое, из-за чего перешёл на fcitx но нифига не поменялось.

 ,

Dark_SavanT
()

Отзывы на HP Microserver Gen10

А есть кто использующий сабж тут? Задумываюсь взять в качестве локалхоста домашнего под виртуалки, бэкапы и если не шумный, то поставить в комнате на ящик видео показывать. Если шумный, на балкон утрамбую.

Причин почему смотрю - две: это симпатичный для меня корпус и то что не надо запариваться на сборку этого добра.

IPMI не нужен, чтобы о его отсутствии жалеть.

Цена на самосбор у меня выходила близкая к тому что сабж в магазине стоит, правда проц пожирнее предполагался.

Дискас, советы, вопли НЕНУЖНА приветствуются.

 , ,

Dark_SavanT
()

GetЪ зе Fuckts от ARM

Для !Ъ: https://riscv-basics.com/

Для Ъ:

ARM начал типа кампанию, что risc-v это непроверенная хурма, которая хрен пойми кем делана и хрен пойми как поддерживается, поэтому используйте наших слонов, т.е. ядра в своих разработках.

 , ,

Dark_SavanT
()

Мелкий «сервер» для домашних нужд

Нужно что-то достаточно тихое, чтобы не мешать ночью, стоя в комнате.

Нужна нормальная виртуализация xen/kvm для экспериментов, можно без проброса железа, но если будет не откажусь, ядер штуки 4 хотя бы, гигабит нынче вроде уже везде.

предполагаемые задачи:

  • несколько виртуалок, пара постоянных и ещё N для экспериментов с unikernel и прочими наркоманскими штуками, мелкие, нагрузку давать не будут
  • файлопомойка, возможно owncloud, но это не точно
  • возможно кинцо на телевизор(которого пока нет) показывать, от этого идёт требование к тихой работе
  • ну вот совсем врядли, но какой-нибудь opencl/cuda на поиграться, но это из области фантастики и всё равно на отдельной видеокарте в pci-e

Думаю над двумя вариантами: либо какое-то дешёвое говно типа ASRock QC5000M с пассивным охлаждением либо что-то microatx и лепить уже нормальную сборку на каком-нибудь AM4(да, я амуделюб), за уже втрое(?) больший бюджет.

Вопрос в общем простой - насколько вышеозначенные материнки работают на линуксе? на чём из интела/амд можно собрать тихую сборку с виртуализацией занедорого?

 

Dark_SavanT
()

Портирование debian для новой платы

Я в предновогоднем тупняке и не могу сообразить как это правильно сделать. По сути мне надо: дебиановское ядро, дебиановский rootfs, для armhf, dts я ему планирую подсовывать свой через u-boot. Лежать всё это будет на SD. проц - imx6ull. Беглый гуглинг внятных результатов не дал.

В какой RTFM смотреть?

 , ,

Dark_SavanT
()

Xen и рач на Thinkpad E330

При попытке запустить ядро в Dom0 оно вываливается с ошибкой в early_iounmap, при этом это же ядро без гипервизора отлично грузится

Что ещё добавить для диагностики подземного стука? Сейчас собираю ведро с максимумом дебага, может понятнее станет.

Процессоро/ноуто специфичных проблем с Xen в гугле не нашёл, но может плохо искал.

 ,

Dark_SavanT
()

Аналог socketcan под винду

А есть какой-то единообразный api под винду для CAN-адаптеров? по типу socketcan для линукса? Чтобы с зоопарком адаптеров работать более-менее единообразно.

На винфаке смотрят недоумённо на такие вопросы.

 , socketcan, ,

Dark_SavanT
()

Какой правильный тип драйвера для i2c-gps приёмника

Есть задача сделать драйвер для одного gps приёмника с которым можно общаться через i2c. Если с i2c частью всё более-менее понятно, то каким типом драйвера его правильнее вытащить в /dev - tty или обычный char device?

 , ,

Dark_SavanT
()

Имеет ли смысл паковать GUI софтину в контейнер

Есть самописная гуёвая софтина,точнее набор из гуя и нескольких консольных, которую периодически надо обновлять на разных компьютерах. В работе этот софт использует usb-устройства(программаторы) и последовательный порт.

Скриптовая начинка на разных компах разная, условно: ремонт/сборка.

Общего у компов то, что там стоит линукс. Дистрибутивы от убунты до рача.

Есть мысль, чтобы на каждой машине не настраивать/обновлять руками, упаковать весь этот набор софта в какой-нибудь докер и распихивать по местам уже готовый контейнер.

Опакечивать под конкретный дистрибутив думал, но тогда приходится держать в голове и коде разницу между дистрибутивными версиями софта, мне желательно всё тащить с собой.

Имеет ли смысл вообще морочиться, какие подводные камни и есть ли решение лучше?

 

Dark_SavanT
()

jollheef, я понимаю твою нелюбовь к проприетарщине, но таки перебор

www.linux.org.ru/forum/development/13142503

Статья по ссылке имеет некоторую интересность, Карпов, или тот кто рулит учёткой даже отвечает на идиотские и не очень вопросы в топике.

Да, парни пиарятся, в новостях таким постам не место, но в development, почему бы и нет?

В общем, вахтёрство стоило бы прикрутить.

Начинаем традицию joВИМ? :)

 

Dark_SavanT
()

А в чём профит бесплатных доменов второго уровня для регистраторов?

Я тут разморозился и узнал, что домены типа .tk .ml .ga и ещё несколько бесплатные.

Непонятно в чём профит для держателей домена и регистратора. Тот же freenom утверждает что регистрация и продление бесплатные.

Где подвох?

 , ,

Dark_SavanT
()

dhcpv6 + slaac

Есть роутер с openwrt при помощи которого я развлекаюсь с ipv6.

В процессе настройки вылез вопрос корректно ли, что у меня хост в lan роутера получает ip от dhcpv6 и одновременно настраивает slaac?

т.о у хоста образуется два разных адреса из одного префикса. Является ли эта ситуация нормальной или чревато проблемами?

 ,

Dark_SavanT
()

Как бы организовать SSL для железяки

Есть некоторая разрабатываемая железка с web интерфейсом доступ к которому хотелось бы давать по HTTPS. Проблема в том, что самоподписанный сертификат в нынешних браузерах приводит к «АЛЯРМА!!!», что не есть хорошо. Как бы сделать так, чтобы даже довольно деревянный пользователь мог это дело настроить?

Мои варианты:

  • Изначально давать доступ по http а там всячески намекать, что если нужен https то надо сходить по ссылке и сделать то, что там написано. Проблема в том, что текст никто не читает, а если и читает, то если там незнакомые и страшные слова, то не вдупляет. Несекурно короч.
  • При входе по http показывать страницу с инструкциями по установке сгенерённого на железке сертификата в браузер или давать закинуть на железку свой сертификат.
  • Забить нафиг, всё равно никто не парится.

 ,

Dark_SavanT
()

RSS подписка на новые темы