LINUX.ORG.RU

Избранные сообщения NotecX

Использование Ubuntu Pro: разбираем на примере 16.04 Desktop

Статьи — Администрирование

Что это вообще такое?

Это подписка на ESM (Extended Security Maintenance), что расширяет срок поддержки Ubuntu LTS с 5 до 10 лет: 16.04 до апреля 2026 года и 18.04 до апреля 2028 года соответственно. При наличии аккаунта в Ubuntu One дается бесплатная подписка на 5 машин.

( читать дальше... )

 ,

Vsevolod-linuxoid
()

fproxy v83 — локальный прокси-сервер для фильтрации http(s)-трафика

Новости — Интернет
Группа Интернет

Опубликована 83-я версия кэширующего и антиспамного прокси-сервера для персонального использования c гибкими настройками.

Основные функции (всё настраивается):

  1. фильтрация нежелательного контента (белые/чёрные списки на урлы, запрет кук);
  2. принудительное и бессрочное кеширование полученных данных (в основном удобно для картинок и скриптов);
  3. исправление содержимого веб-страниц на лету (правкой исходника на Си, есть пример для замены содержания страниц-клонов stackoverflow ссылкой на оригинал);
  4. чёрные/белые списки сертификатов и certificate pinning по списку;
  5. подмена айпи-адреса/домена/пути/протокола http-запроса по конфигу (такой расширенный вариант /etc/hosts);
  6. http/https-сниффер.

Прекрасно подходит для просмотра сайтов через медленный интернет или с медленного устройства (благодаря п.1 и 2, ради которых изначально всё и затевалось), но вообще полезно в любом случае.

Прокси-сервер в целях безопасности и упрощения логики работы разделён на три части: TLS-сервер (терминирующий браузерные подключения), центральный модуль прокси и клиент, терминирующий исходящие подключения.

Программа рассчитана на персонализированное использование, то есть все конфиги и директория с текущими данными прокси-сервера привязана к конкретному пользователю, или даже к конкретному профилю браузера. Запустить прокси в качестве общесистемного демона технически возможно, но в таком виде затруднительно использовать одну из его главных функций - агрессивное кеширование всего подряд, поскольку закешированные данные у каждого профиля браузера могут быть свои, и должны быть изолированы друг от друга в целях безопасности.

Пример списка блокировки:

deny    nosub   all     share.yandex.ru browser-updater.yandex.net
deny    nosub   all     a.ria.ru # ?
deny    nosub   spec    vk.com
                query   /share.php
deny    nosub   spec    yastatic.net
                query   /pcode/adfox/loader.js
                query   /share2/share.js
deny    nosub   spec    www.youtube.com
                query   /subscribe_widget
deny    nosub   spec    pano.img.ria.ru
                query   /adriver/flashplagin/movie.swf
deny    nosub   spec    a.ria.ru
                query   /ping
deny    nosub   spec    n-ssl.ria.ru
                query   /polling
deny    nosub   spec    apis.google.com
                query   /js/plusone.js
deny    nosub   spec    yandex.ru
                pref    /clck/safeclick/
                pref    /clck/click/
                pref    /clck/jclck/
deny    all     spec
                query   /tnc    # index.ru proxied counter
                exact   /tnc.js # index.ru proxied counter
                query   /pixel.gif # some spammers use this

Пример списка роутинга:

https://my.local.site
        set proxy none
        set target http://127.0.0.1:1234/localsite
        set http_host new.host:1234
.intel.com
        resolve off
        set proxy socks5://127.0.0.1:3333

В случае обновления с версии более старой чем 78 следует сконвертировать кеш: зайти в рабочую директорию прокси-сервера от юзера (uid/gid) прокси-сервера и выполнить fproxy-cacheconv-78 (по умолчанию эта программа не компилируется).

Изменения с прошлой опублированной версии (80):

  1. fproxy-dashboard теперь имеет опцию для показа размеров контента в байтах а не кбайтах;
  2. поддержка багнутых серверов, игнорирующих заголовок «Connection: close»;
  3. поддержка багнутых серверов, отдающих некорректный заголовок «Content-Encoding: identity»;
  4. отправка TLS-опции ALPN;
  5. улучшение работы TLS-терминатора внешней стороны (клиента): он теперь поддерживает не только TLS, но и обычные соединения, поддерживает работу в виде независимого демона с приёмом запросов от основного прокси по сети, а также может пробрасывать свои исходящие соединения через другое прокси, таким образом позволяя гибко разделять задачи между узлами в условиях плохого интернет-соединения и/или необходимости организовать «выход» трафика где-то на удалённом сервере разной степени доверенности; так же новая версия более удобна для использования вручную из командной строки в качестве консольного TLS-клиента с поддержкой проксирования;
  6. упрощена сборка, теперь есть Makefile вместо шелл-скриптов
  7. организованы предсобранные .deb-пакеты в репозитории (для версий Debian 8-12)
  8. изменения файла конфигурации, обратно-несовместимые
  9. новый конфиг для управления роутингом запросов, объединивший ранее бывшие отдельными конфиги resolv и включения проброса исходящих соединений на удалённый сервер, а так же получивший ряд новых опций: теперь можно для каждого url-а (протокол, домен, порт, путь) выбирать через какой клиент, какое прокси он будет отправлен, через чей днс-сервер будет проводиться определение его айпи-адреса (включая опциональное делегирование этой задачи внешнему прокси-серверу http или socks5), либо прописать адрес вручную, а так же заменить протокол, порт или префикс пути url-а
  10. добавлена поддержка SAN-сертификатов для ip-адресов и в клиенте и в сервере (браузеры с некоторых пор перестали принимать ip-адреса в CommonName)

В планах на будущее:

  1. поддержка CGI/FastCGI/.so хуков для mitm-обработки полученного от сайтов контента
  2. менеджер профилей и конфигураций прокси
  3. интерактивное управление проверкой сертификатов удалёных сайтов и списками блокировок

>>> Подробности

 , , , ,

firkax
()

За что мы любим Manjaro

Форум — Talks

За пунктуальность

За стремление к совершенству

За мудрость

За добропорядочность

 

chenbr0
()

Firefox и flatpak

Форум — Talks

По мотивам темы firefox и snap в ubuntu.

Дай думаю гляну, что там у конкурентов. Краткая версия - все также, может даже хуже.

Подробнее. При запуске меня приветствовали кривые шрифты и инородная тема оформления. Не растерялся и нагуглил решение, хоть у меня и не wayland:

https://github.com/flatpak/flatpak/issues/2861

Вообще в этой теме у людей много проблем, рекомендуют ставить всякие xdg-desktop-portal-gtk, xdg-desktop-portal-kde и прочие gsettings-desktop-schemas. В итоге просто скопировал свои настройки fontconfig и gtk прям в этот вот ~/.var/app/org.mozilla.firefox/config. После этого все стало выглядеть прилично.

Далее.

Оказывается тормозит видео H264. И даже есть баг-репорт

https://bugzilla.mozilla.org/show_bug.cgi?id=1628203

Нужно всего лишь поставить runtime/org.freedesktop.Platform.ffmpeg-full вместо openh264. Как я должен был об этом узнать?

Я просто хотел поставить браузер и интернет смотреть. В целом картина печальная. Столько людей много лет что-то делают, безопасности всякие, изоляции, шоб не дублировалось, а использовать невозможно.

Уважаемые разработчики, пожалуйста, собирайте ваши программы так, что вот скачал архив, распаковал - а в нем все нужные библиотеки и все просто работает.

А то что там будет много места занимать, библиотеки дублироваться и уязвимости в них будут - да и пусть с этим.

 

sergio-m
()

Использование системной темы в flatpak gtk приложениях (в KDE)

Форум — Desktop

Делюсь историей успеха, для закрепления в выдаче гугла.

Проблема: В KDE у gtk-flatpak приложений используется дефолтная белая тема Adwaita

Решение:

flatpak --user override --filesystem=xdg-config/gtk-3.0:ro

Это даст всем flatpak-приложениям текущего пользователя рид-онли доступ к настройкам gtk3.

Для отдельного приложения:

flatpak override --filesystem=xdg-config/gtk-3.0:ro {appname}

Еще совет из сети - дать доступ к ~/.themes:

flatpak --user override --filesystem=~/.themes:ro

Это позволит не плодить копии тем в flatpak

P.S. Сейчас гуглится как правило совет с ~/.themes и иногда можно найти рекомендации копировать папку gtk-3.0 во все flatpak приложения

 , , , ,

SR_team
()

Различия между macOS и GNU/Linux

Форум — Talks

Говорят, что тот же софт, который может запускаться под виндой плохо, на том же железе на macOS запускается быстро. Якобы потому что там UNIX под капотом. А почему с линуксами не так? В линуксах тоже юникс под капотом, однако кроссплатформенный софт запускается либо с такой же производительностью, либо в пределах погрешности.

 , ,

LikeABoss
()

Метаморфоза Windows

Форум — Talks

Никто не притащил, тогда я.

Чего-то там виндузятники разошлись неподецки, у них теперь есть свой пакетный менеджер с репозиторием. В репе уже 1400 пакетов, такие дела.

Команды в комментариях не нуждаются.

winget search
winget install
winget list
winget uninstall

Ну, только вот почему-то

winget upgrade

проверяет обновления, а ставит

winget upgrade --all

Перетащить список пакетов с машины на машину:

winget export packages.json
winget import packages.json

Это чего такое? Они превращаются в юникс?

Пруф: https://devblogs.microsoft.com/commandline/windows-package-manager-1-0/

 

papin-aziat
()

Доступно LTS обновление для 16.04

Форум — Talks

Вчера, подчёркиваю, только вчера! Поэтому сим фактом сообщаю, что те, кто до понедельника изнасиловал убунту обновлением с 16 до 18, и орут что всё у них сломалось,лтс гуано и убунту обновляться не умеет - ССЗБ.
Я всё сказал!

 ,

darkenshvein
()

Любителям Aliexpress, но нелюбителям надмозга

Форум — Talks

Если кого как и меня задолбало повальное засилье долбанного ru.aliexpress.com в этих наших рунетах, то обрадую свежезапиленным дополнением для Firefox, которое при переходе по такой ссылке с любого сайта автоматом удаляет идентификатор языка из URL.

Теперь можно ограничиться только неизбежным машинным переводом с китайского на английский, без еще одного перевода с английского на русский.

Из-под линукса ведь тоже на али народ ходит?

 , ,

quwy
()

Black Mesa доступна на Linux

Форум — Games

Фанатский ремейк первой Half-Life под названием Black Mesa доступен в Steam на Linux с 60% скидкой.

 , ,

Sunderland93
()

Mint 17 Cinnamon — побеждаем тиринг

Форум — Desktop

Короче у меня был cinnamon 2 в mint 14 и я еще совсем недавно удивлялся проблемам с тирингом. Теперь поставил свежий Mint и он появился.

Как думаете, это решение поможет?

http://www.eidolons-inn.net/tiki-view_forum_thread.php?forumId=10&comment...

 , ,

emostar
()

Звук видео в браузерах: доколе он будет рвать мои барабанные перепонки?

Форум — Talks

Почему даже адобовский флеш запоминал уровень громкости в видео на сайтах, а HTML5 нет? Это ж трындец ушам, товарищи. Кто хоть немного в курсе медицины и просто работает со звуком, тот понимает. Эту громкость вообще где-то можно настроить чтобы она каждый раз не выставлялась на все 100% ? Твою дивизию, я желаю этим разработчикам гнойный отит среднего уха. Особенно охеренно, когда полдома спит, а ты включаешь какой-нибудь видос в 8 утра (звук через колонки, да).

 , ,

Gonzo
()

Alien: Isolation

Форум — Games

Тихо и незаметно вышла версия под онтопик и гейос.

http://store.steampowered.com/app/214490

всего за 499,50 pуб

 

roman77
()

KDEшники, поделитесь скриншотом

Форум — Talks

С мануалом из KTouch. У меня по неясной пока что причине в справке белые квадраты вместо картинок на самом интересном месте. Нагуглить не получилось.

 ,

Myau
()

Какие вы знаете неофициальные патчи DirectX для Wine?

Форум — Games

Сабж.
Например, _где-то_ читал, что для Mesa сделали апаратное ускорение DirectX. Но разрабы Wine как-то не торопились его внедрять. Кто-то же сделал патчи, да?
Или патч для DirectX в отдельном потоке.
И прочие подобные.

// Да, я гуглил. Но гугл выдавал мне только всякие неофициальные патчи, которые фиксят те или иные игрушки(чего мне нафиг не нужно). По DirectX, ничего.

 , , ,

nexfwall
()

Mageia. Отзывы

Форум — Talks

Ищу отзывы о работе в данном дистрибутиве, желательно от текущих пользователей.

Появилось желание попробовать, но хотелось бы узнать возможные подводные камни.

 

awesomenickname
()

Kubuntu 14.04 + NVIDIA - тиринг побежден!

Форум — Games

Спасибо замечательным людям из вот этой темы:

Тиринг Kubuntu 14.04

Мне помог способ в файл (не забыть chmod +x):

nano /etc/profile.d/tearing.sh

Прописать:

export __GL_YIELD=«USLEEP»
export KWIN_TRIPLE_BUFFER=1

И потом выставить такие настройки в KWIN (Параметры системы -> Эффекты -> Дополнительно):

Движок - OpenGL 3.1

Графическая система Qt - Растровая

Предотвращение разрывов - Автоматическое

Галочки - не стоят (изначально отключены)

Впервые такая радость от того, что играю под Linux без тиринга - это просто волшебство какое-то! Спасибо знающим людям. Всех с Новым Годом!!! :)

P.S. Если тиринг - такая повсеместная проблема в KDE (или в Linux в целом?), то чего бы эти опции изначально не прописывать в дистрибутиве, чтобы каждый раз пользователи не прописывали сами?

 , , ,

i-want-a-fix
()

Тиринг Kubuntu 14.04

Форум — Desktop

Сабж. Появляется после перезагрузки, в текущей сессии всё настраивается и работает нормально. Помогает переключение между версиями OpenGL, системной и растровой графической системой Qt, изменение метода предоствращения разрывов, причём каждый раз по разному. NVidia GTS450, драйвер - проприетарный кактус 340 версии.

valkeru@valkeru-desktop:~$ glxinfo | grep OpenGL
OpenGL vendor string: NVIDIA Corporation
OpenGL renderer string: GeForce GTS 450/PCIe/SSE2
OpenGL core profile version string: 4.3.0 NVIDIA 340.17
OpenGL core profile shading language version string: 4.30 NVIDIA via Cg compiler
OpenGL core profile context flags: (none)
OpenGL core profile profile mask: core profile
OpenGL core profile extensions:
OpenGL version string: 4.4.0 NVIDIA 340.17
OpenGL shading language version string: 4.40 NVIDIA via Cg compiler
OpenGL context flags: (none)
OpenGL profile mask: (none)
OpenGL extensions:
valkeru@valkeru-desktop:~$ X -version

X.Org X Server 1.15.1
Release Date: 2014-04-13
X Protocol Version 11, Revision 0
Build Operating System: Linux 3.2.0-37-generic x86_64 Ubuntu
Current Operating System: Linux valkeru-desktop 3.13.0-32-generic #57-Ubuntu SMP Tue Jul 15 03:51:08 UTC 2014 x86_64
Kernel command line: BOOT_IMAGE=/boot/vmlinuz-3.13.0-32-generic root=UUID=da87ce5d-64bd-4519-b711-45315efef52c ro quiet splash video=uvesafb:mode_option=1280x1024-24
Build Date: 16 April 2014  01:36:29PM
xorg-server 2:1.15.1-0ubuntu2 (For technical support please see http://www.ubuntu.com/support) 
Current version of pixman: 0.30.2
        Before reporting problems, check http://wiki.x.org
        to make sure that you have the latest version.
Как правильно с этим бороться?

 , , , ,

Valkeru
()

Adblock Plus уже не модно или µBlock теперь и для firefox

Форум — Talks

Из описания:

Finally, an efficient blocker. Easy on CPU and memory.


https://github.com/gorhill/uBlock/issues/27
Скачать xpi

 , , urlfilter

anonymous_sama
()

Flat Unity Dark

Галерея — Скриншоты
  • OS: Ubuntu 14.04
  • Linux Kernel: 3.13.0
  • DE: Unity
  • WM: Compiz
  • WM Theme: Polar Night
  • GTK Theme: Polar Night
  • Icons: Flattr
  • FM: Nautilus
  • Terminal: Gnome-Terminal
  • Internet Browser: Firefox 34 с кастомным CSS
  • Music Player: Rhythmbox
  • Video Player: VLC

>>> Просмотр (1366x2304, 442 Kb)

 ,

ilipnitsky
()