LINUX.ORG.RU

Сообщения Infra_HDC

 

по поводу чтения всей памяти спекулятивным исполнением кода

Обфускация содержимого ОЗУ — хорошая таблетка против Meltdown/Spectre? Какой-нибудь хитрый zRam с паролем. А чтобы не хранить пароль от ОЗУ в том же ОЗУ, можно вкорячить пароль ото всего этого в какой-нибудь eToken (USB-девайс для хранения секретов).

 , ,

Infra_HDC
()

Debian GNU/Linux стал доступен в Windows Store

В последнее время Microsoft активно продвигает новые дистрибутивы Linux для Windows Subsystem for Linux (WSL). Компания добавила Debian GNU/Linux в Windows Store.

Подробности: https://tproger.ru/news/debian-linux-in-windows-store/

 , ,

Infra_HDC
()

Нужен VPN только для IPv6, российские айпишники

Коллеги, здравствуйте!

Есть ли такое?

Предполагается соединение настроить на роутере, где стоит Mikrotik RouterOS, ветка curent.

HE.NET заброшен потому, что там российских IPv6 нет. А мне уже неинтересно читать иностранную рекламу от гугла. 6to4 с помощью Unicast 192.88.99.1 работает крайне отвратно у моего провадера, поэтому тоже не годится.

Ни гугл, ни яндекс не подозревают, что такая услуга есть на российском рынке.

Есть ли что-нибудь готовое если не бесплатное, то хотя бы за разумную цену? Заплатить и забыть. Хотя бы если не мейнстрим, то что-то эксклюзивное?

Может я уже спрашивал об этом, но не теми словами и в уже архивных темах. Поэтому освежу вопрос.

 , ,

Infra_HDC
()

Debian 9 AMD64: после последнего обновления пакетов поломалась система

Коллеги, утро доброе! Рассказываю по порядку.

Сегодня запустил свою виртуалку линукс, для целей осмотра состояния дебиана. Запускаю обычно редко ее, но когда запускаю, то обычно обновляю пакеты через apt.

Сегодня пришло по обновлению 21 пакет, в том числе linux-image 4.9.0-5-amd64 (насколько помню 4.9.80+deb9u2 или +deb9u3). Я был очень рад этому, т.к. подумал, что они устранят дыры Meltdown и Spectre.

После обновления перезагрузил, и после входа в Cinnamon появилась ошибка и просьба переключить Cinnamon в защищенный режим. Я согласился. Ребутал раза два, и все кроме этого было по-видимому хорошо.

Потом я сказал, не хочу защищенный, после этого появился черный экран и отсутствие реакции на Ctrl+Alt+Backspace. Потушил виртуалку по Host+H.

После того, как ребутнулся, мне GRUB не смог загрузить это ядро, и я загрузил предыдущее вручную, сказал, что обрезан конец файла образа ядра. И теперь не работает apt, т.к. на диске в корневой фс было очень много ошибок, просто сотни.

Вопросов никаких, просто предупреждаю чтобы такое же не подхватили. Планирую переставлять виртуалку. Правда я не монял, как можно переставить, чтобы не подхватить вместе с последними обновлениями ту же багу.

 , ,

Infra_HDC
()

Lenovo G580 + UEFI + Dual Boot — я прав или неправ?

Господа эксперты, поделитесь опытом укрощения Lenovo G580, желательно те, у кого был реальный опыт борьбы. Стоит или нет ставить в режиме UEFI на него Debian GNU/Linux 9.3 AMD64? Там уже стоит оффтоп, в режиме UEFI. Хочу сделать дулабут. Но. В интернетах полно сообщений о том, что при этом затрется первая строка в таблице переменных UEFI, и я не смогу войти в меню загрузки после этого: установщик Linux из-за ошибки в коде UEFI просто-напросто его затрет пункт 0000, и всё, не зайдешь в меню по нажатию F2, пока что-то там не сбросишь и не переключишься в BIOS.

Вопрос: оправданы ли мои опасения, и правильно ли я понимаю, что единственный разумный вариант — это не париться, а снести все с винта (есть бэкап, если что) и переключить загрузку в режим BIOS?

Если что, немного о моей системе:

root@debian:~# dmidecode -s system-version
Lenovo G580
root@debian:~# dmidecode -s system-product-name
20150
root@debian:~# dmidecode -s bios-version
5ECN96WW(V9.01)
root@debian:~# dmidecode -s bios-release-date
03/14/2013

 , ,

Infra_HDC
()

Какие-то административные изменения для доменов .RU и .РФ, кто в курсе?

Вот такое циркулярное письмо пришло по RSS-потоку https://www.nic.ru/news/2017/regl_ch_14.12.html

С 25 декабря 2017 года АНО «Координационный центр национального домена сети Интернет» вводит в действие новые редакции Регламентирующих документов. Ознакомиться с докумен-тами можно на официальном сайте АНО «Координационный центр национального домена сети Интернет» по адресу: https://cctld.ru/ru/docs/.

Но там много букв, и не стал вникать. Может кто-то есть, кто знает, что конкретно изменилось, и расскажет своими словами?

 , ,

Infra_HDC
()

Задача отлова часто посещаемых мест клиентами, на поэтажном плане здания

Дано:

  • Поэтажный план здания в таком-то масштабе.
  • На этом плане указано, где точки доступа Wi-Fi в этом здании.
  • С каждой из этих точек доступа можно снимать уровни сигнала, приходящие от каждого из клиентов.

Найти:

Алгоритм расчета интенсивности пребывания клиента в зависимости от того места, где он находится в помещении, так называемую «тепловую карту», которая накладывается на этот поэтажный план.

 , ,

Infra_HDC
()

Debian 9 AMD64: не обновляется base-files до 9.2

Господа коллеги, доброго времени суток!

Есть виртуалка, редко обновляющаяся, ставилась еще с RC2, но это не важно.

Суть в том, что на дворе уже 9.2, на которую я вовремя не обновился, в декабре обещают 9.3. Может просто потерпеть?

( Читать, если вы самый терпеливый )

 , ,

Infra_HDC
()

как правильно вынуть флешку?

Дано: Debian 9 amd64 + Cinnamon

Пишу на флешку. Говорю отмонтировать флешку (в GUI). Иконка диска в лотке пропадает. Жду десять секунд (на всякий случай). Выдираю флешку. Появляется комикс что «не могу отмонтировать флешку». Вставляю флешку обратно — на ней ошибки, которые невозможно исправить в линухе. Запускаю виндоз и исправляю (сходу, в Debian не удалось распознать, как исправлять ошибки на exFAT). Оказывается, вся та папка с несколькими десятками гигов данных, в которую писалось, похерена. Приходится писать еще раз. (На флешке нет светодиодика, и непонятно, как определить, sync прошел или нет).

Вопрос: походу, надо umount из шелла делать, из терминального эмулятроа, т.к. при отмонтировании в GUI она не говорит, когда можно вытаскивать флешку, и все ли буферы сброшены на неё? Есть ли более изящное решение?

 , отмонтирование,

Infra_HDC
()

ведение статистики — посоветуйте

Посоветуйте пожалуйста веб-реализацию ведения статистики и системы доступа к ней, рассмотрю вариант от Google.

Краткие особенности:

  • надо крутить кубы
  • с ограничением прав доступа
  • входные данные не от веба

 

Infra_HDC
()

переход на https, нужно сохранить без швов данные Google Analytics и Яндекс.Метрика

Коллеги, всем добрый день!

Внедряем https-протокол для поднятия рейтинга выдачи в поисковых запросах; раньше использовали только http.

Пожалуйста, поделитесь опытом, как сделать это максимально безболезненно для статистики Google Analytics (чтобы не пропали предыдущие счетчики количества посещений, и считалось как и раньше, не было скачков, провалов) а также для Яндекс.Метрика, менее критично — унаследованные счетчики от рейтинг@mail.ru, LiveInternet.

Посоветуйте, пожалуйста, приемы перехода в связи с такой необходимость сохранить все счетчики. И порекомендуйте, что почитать об этом.

А то мне дали задание и накидали всяких ссылок, но я по ним ничего не понял, вот они:

https://netpeak.net/ru/blog/kak-peryeiti-na-https-za-12-chasov-i-sokhranit-tr...

https://devaka.ru/articles/https-main-tips

http://blog.getgoodrank.ru/perexod-na-https-google-otvechaet-na-voprosy-vebma...

Если можно расскажите простыми словами механизм такого перехода.

 , , ,

Infra_HDC
()

Посоветуйте кроссплатформенную админку учетных записей масштаба предприятия

Коллеги, добрый день!

Допустим, есть контора, у которой такие подсистемы:

  • Active Directory (несколько доменов Microsoft Windows), в которой пользователи настольных компьютеров и терминальных серверов
  • Почта в облаке
  • Автоматизированная информационная система, ядро (писал сторонний разработчик), в котором пользователи — сотрудники прикладного уровня и технический персонал
  • Автоматизированная информационная система, периферийная ее часть, она самописная, в которой пользователи — сотрудники прикладного уровня, а также конечные клиенты, ради которых в основном существует вся система

Нужно сделать супер-пупер централизованную базу данных, в которой всё это аккумулируется. Автоматизированная Информационная Система должна быть переделана разработчиком так, чтобы она лезла непосредственно в централизованную БД с помощью какого-нибудь стандартизированного программного интерфейса.

У каждого аккаунта, помимо атрибутов принадлежности к подсистеме и наличия в этой подсистеме прав, такие базовые атрибуты:

  • логин
  • пароль
  • ФИО
  • Отдел, если это сотрудник

В частности, такие особенности распределения аккаунтов и связок между этими аккаунтами:

  • У каждого сотрудника из технического персонала есть учетка во всех базах
  • У каждого сотрудника прикладного уровня есть индивидуальный логин в почте, но вот учетка в остальных трех БД (ядро АИС, периферия АИС, AD) может быть либо своя индивидуальная, либо одна сразу для нескольких сотрудников прикладного уровня
  • У каждого конечного клиента есть только учетка в периферийной части АИС

Разумеется, это взгляд по-крупному, могут быть исключения из таких общих политик.

Все это надо из лоскутной автоматизации интегрировать в одну админку, то есть управлять учетными записями централизованно, через API.

Есть ли готовое опенсорсное решение такой морды + базы, где всё это хранить и передавать из этой админки в соответствующие подсистемы?

Посоветуйте пожалуйста, буду рад любой информации по этому вопросу.

 , ,

Infra_HDC
()

SystemRescueCd 5.0.4

Коллеги, встречайте:

Отрелизилась минорная версия исошника. Изменения тоже минорны:

  • Updated kernels to Long-Term-Supported linux-4.9.44 (rescue32 + rescue64)
  • Updated disk tools: GParted-0.29.0, xfsprogs-4.9.0, xfsdump-3.1.7
  • Updated fsarchiver to version 0.8.2 (improved ext4 filesystem support)

Новость про то, что «проект жив».

Скачать можно отсюда: https://sourceforge.net/projects/systemrescuecd/files/sysresccd-x86/5.0.4/sys...

Сайт проекта: http://www.system-rescue-cd.org/

История изменений в последних версиях: http://www.system-rescue-cd.org/Changes-x86/

 

Infra_HDC
()

посоветуйте Wi-Fi точку доступа 4G, недорогую, не привязанную к опсосу

Коллеги, здравствуйте!

Нужна Wi-Fi точка доступа - модем 4G, без привязки к оператору сотовой связи, то есть могущая работать с любым российским опсосом.

Основной опсос для работы — мегафон.

Точка доступа должна быть недорогой. И конечно популярной, неэкзотикой.

Предложите модели на выбор, пожалуйста.

 , , ,

Infra_HDC
()

LFS по щучьему веленью

Можно ли лёжа на диване с ноутом собрать LFS? Или более спартанское рабочее место более подходяще для концентрации внимания, для такого занятия?

И если да, то будет ли от этого научная польза, усвояемость материала? После работы не хочется напрягаться, а просто полежать на диване и потоптать батоны.

 ,

Infra_HDC
()

помогите рассчитать параметры конфигурации виртуальной машины для redmine

Дано: Необходимость пилить некоторые опенсорс проекты, размер базы кода — порядка нескольких сотен МБ. Насколько сильно пилить — я пока не представляю. Разработчиков несколько человек, будет в интранете, для начала, хотя возможно потом можно будет опубликовать ее наружу.

Для всего этого нужна доблестная система управления проектами redmine.

Найти:

  • Надо ли ждать выхода релиза Stretch, там ведь более новая версия redmine будет, да, чем в Jessie (ОС Debian GNU/Linux AMD64)?
  • Размер оперативки, жесткого диска, количество ядер какое заложить? Сколько из этого места нужно будет для БД, а сколько для файлов?
  • Сколько места надо зарезервировать на сервере резервного копирования?
  • Не совсем по установке, но всё же: порекомендуйте ресурсы про redmine почитать. Амазон уже потрошу на предмет бумажных книжек.

 , ,

Infra_HDC
()

как перестать получать уведомления о том, что анонимус ответил на мою запись?

как перестать получать уведомления о том, что анонимус ответил на мою запись?

 

Infra_HDC
()

У сайта проекта TrueOS протух SSL-сертификат

В общем, захотел скачать себе эту прелесть, но вот что вылезло.

Сервер не может подтвердить связь с доменом http://www.trueos.org. Срок действия его сертификата безопасности истек вчера.

Как это понимать? Вроде серьёзный проект, и тут на тебе...

По теме: вообще хорошая оська? Встанет на ноут 2014 года выпуска? И почему на mirror.yandex.ru нет каталога для неё?

 , ,

Infra_HDC
()

Началось бета-тестирование СУБД PostgreSQL 10

Доступна для тестирования бета-версия СУБД PostgreSQL 10. Релиз ожидается в начале осени. Выбор номера версии 10.0 вместо 9.7.0 связано с переходом проекта на новую нумерацию выпусков. Вместо трёхуровневневой нумерации (Major1.Major2.Minor) отныне будет применяться схема «Major.Minor», в которой «Major» указывает номер значительной ветки, а «Minor» - номер корректирующего обновления, не требующего перезаливки БД. Таким образом, первым корректирующим релизом PostgreSQL 10 станет 10.1, а следующей значительной версией PostgreSQL 11. Как и раньше значительные версии будут формироваться раз в год.

Подробности

 , ,

Infra_HDC
()

проверка прошивки на вшивость

Дано: планшет

В сведениях о планшете такое:

Модель Lenovo TAB 2 A8-50LC
Версия Android 5.1
Версия ядра 3.10.65
Номер сборки A8-50LC_S000035_151016_ROW
Версия программного обеспечения A8-50LC_151016
Аппаратная версия LenovoPad A8-50LC

Также, при включении или перезагрузке в левом нижнем углу экрана отображается надпись => NORMAL BOOT. Обновление системы говорит, что обновлять нечего, всё ОК.

Вопрос: не значит ли надпись о нормальной загрузке, что прошивка рутованная?

 , ,

Infra_HDC
()

RSS подписка на новые темы