LINUX.ORG.RU

Сообщения ktulhu666

 

А Вы знали, что iTCO watchdog - это программный вотчдог в SMM-режиме процессора?

Форум — General

SMM - это такой -2 режим колец защиты процессора в который не может вмешаться даже ОС. Используется для эмуляции оборудования (особенно для старых ОС), исполнения кода в доверенной среде (например, проверка ЭЦП прошивки и заливка во flash bios'а), входа/выхода из S*-режимов и управлением питанием без ОС.

Собственно, оказалось, что iTCO watchdog (имеется на многих серверах) - это не аппаратный вотчдог (как в iLO, например, в других системах с BMC), а программный. Причём я лично видел только его присутствие в системе не смотря на наличие DMC с IPMI.

Что это за бред такой? Нафиг нужен программный вотчдог (причём позиционируемый как аппаратный)? Разве так сложно в контроллер питания встроить таймер с i2c-шиной? Просто в некоторых случаях бывают ситуация, когда оборудование глючит (иногда из-за кривых дров) и вешает проц. Либо проц не вешается, но нужно полностью сбросить оборудование (кстати, почему не делают вотчдогами полный цикл выключения/включения со снятием напряжения, а прочто ребут?).

Источники:
http://www.coreboot.org/pipermail/coreboot-gerrit/2014-January/007350.html
http://lxr.free-electrons.com/source/drivers/watchdog/iTCO_vendor_support.c
http://habrahabr.ru/post/267197/

 , ,

ktulhu666
()

Как в thunderbird отключить сраные уведомления и окошки о дисконнекте с IMAP-сервером?

Форум — General

Меня уже затрахали уведомления (такие пузыри в левой части экрана поверх всех окон), а также окошки стиля «мне переподключиться?». Как их убрать и настроить всегда автоматическое переподключение до победного?

Особенно не приятно, когда сервера яндекса мигрируют и рвут коннект, либо когда что-то с провайдеров и переключаешься на резервного. Сразу весь экран (у меня несколько десятков ящиков) усыпан окнами. Так и не нашел, как это отключить.

 

ktulhu666
()

Какие домашние провайдеры могут отдавать BGP?

Форум — Admin

Собственно, хотелось бы иметь возможность со своими статическими внешними IP-адресами переползать на другого провайдера в случае отказа основного. Никто не знает, какие московские домашние провайдеры умеют BGP? VPN до сервера в ДЦ не предлагать, т.к. и так уже юзаю.

 ,

ktulhu666
()

Yota как мобильный оператор (для голосовых звонков). Лютого гнева тред.

Форум — Talks

Господа, есть знакомые, которые пользуются Yota в качестве мобильного оператора. Так вот, что хочу сказать: это просто жесть: постоянные дисконнекты, пропадание сети, сеть есть, а дозвониться нельзя, «сеть занята». Причём эти проблемы были как у меня в МКАДе, так и у знакомых заМКАДышей (даже когда в Москве были). Причём проблема постоянная: на дню по 10+ раз.

Не понимаю, почему у них ничего не работает, если они теперь фактически мегафон и работают поверх их инфраструктуры.

Хорошо, что тестировал на третьем мобильном, иначе бы вообще опупел бы.

ЛОР, что за фигня? Почему так? У Вас тоже такие проблемы были?

 , , , ,

ktulhu666
()

В топку SOHO-роутеры! Почему не юзаете PC-роутеры?

Форум — Talks

Почему я так часто вижу статьи из разряда «поднимаем apache2+mysql+php, rtorrent, openvpn и сервер домашней автоматизации на openwrt», где траха в статье описано больше, чем генту скомпилять?

Неужели это ад с безопасностью, поддержкой ПО, производительностью и стабильностью действительно стоит 200 рублей в месяц сэкономленного электричества?

Я уж молчу про случаи, когда подобный роутер используется в офисе, а нём ещё и шара сетевая крутится вместе с принтерами.

Когда-то я сам занимался такой фигнёй, но после первого поднятого PC-роутера я выкинул в окно свой роутер и забыл об этом, как о страшном сне.

Господа, Вы серьёзно ещё не слышали о термине «совокупная стоимость владения»?

Аргументы:
1. Жесткие проблемы с производительностью. Особенно, если нужна OpenVPN (шифрование же) или торренты. Я уж молчу о том, что жесткий диск, подцепленный к кривому USB-контроллеру через хаб будет работать на 20% от своей производительности.
2. Просто запредельная стоимость владения.
2.1. Оборудование. Захотели подключить новый принтер? Как бы не так: если он не видится как USB-LPT (почти все современные принтеры), то расшарить не получится. CUPS использовать нельзя, т.к. в 32Мб оперативки его задания не поместятся. Поэтому вместо установки принтера на компе в один клик, установку будет каждый раз сопровождать боль.
2.2. Замена оборудования. Если вышел из строя PC-роутер, то просто подключаем любой компьютер (к которому быстрее рука дотянулась), меняем MAC-адреса карт в сетевых настройках, чтобы имена интерфейсов остались, и поехали. А вот найти древний SOHO-роутер, найти бекапы прошивки, NVRAM, и внешних настроек - это не так просто и быстро.
2.3. Настройки, файлы, пакеты и бекапы. Ну это просто эпик: настройки хранятся в 1) NVRAM, 2) в ФС (образ которой примонтирован в RO через оверлейсФС с tmp для RW. для применения изменений нужно вызывать пакер и прошивальщик), 3) на внешнем жестком диске или флешке (для внешних несистемных пакетов). Внешние пакеты ставятся в /opt или /mnt/opt и имеют собственный /opt/etc . Особенно офигенно всё это бекапить и восстанавливать. И да: на старых роутерах флеш - говно. Может выйти из строя и поддерживает около 1000-5000 перезаписей.
3. ПО. Большая часть современного ПО для Вас будет недоступна. Часть из-за того, что под кастрированную OpenWRT хрен соберешь, часть из-за новых библиотек, часть надо патчить для правильных путей или запускать в chroot, часть требуют нормального количества оперативки и проца.

Особенно замечательно то, что у Вас всегда будет древнее кастрированное ядро (которое надо будет всегда пересобирать для новых опций. и роутеры - это Вам не PC: тут Вы новое ведро просто так грабом не запустите, а потом не перезагрузитесь на старое. Тут будет целое приключение со сборкой образа, прошивкой, восстановлением и т.д. Дай б-г, если Вы знаете о kexec, и он у Вас уже есть в ведре) и древний софт. При обновлении которого Вас ожидает боль, а без - проблемы с безопасностью.
4. Безопасность. Ну тут её нет. Вообще. Особенно, если не OpenWRT, а дефолтная прошивка. Ну или Вы обновляете роутер вручную каждый день. Для организаций это просто ахиллесова пята.

И так, да: в чём смысл то? Почему просто не поставить PC и не забыть об этом? Если шумно - нетбук с USB-картами ethernet.
Если порты нужны: дешевый свитч с VLAN'ами.

 , , , ,

ktulhu666
()

Какую проприетарщину стоит изучать для удаленной работы на забугор?

Форум — Talks

Собственно, хочу работать на забугор удаленно и получать много-много денег, чтобы омаров и фуагра каждый день есть, а потом свалить на сраном тракторе.

Поэтому хотелось бы узнать, что популярно из проприетарщины за бугром (на одном опенсорсе в швейцарский банк не уедешь).

Прошу прокомментировать (надо или нет, на что внимание обратить) или дополнить список.

Итак:
1. Оффтопик с AD и Exchange (т.к. аутлук весьма популярен, но без Exchange работать нормально не будет). Тут есть что-то особенное или обычных знаний о домене, GPO, мигрирующих и внешних профилях, настройках терминального сервера и лицензирования продуктов достаточно? MS SQL надо изучать или кроме standalone-варианта с бекапами ничего больше не потребуется?
2. AIX и DB2. Тут кластеры нужно изучать или они обычно в slandalone-режиме работают?
3. Solaris и Oracle g12. Аналогично: кластеры или не нужно? Что ещё тут нужно изучить?
4. Java. Профилирование проприетарной и свободной версии. EE (сервлеты) и SE (надо ли?). На что обратить внимание? Там есть понятие кластера на уровне сервера приложений или там просто множество отдельных серверов приложений к одной БД и ФС подключаются, как в PHP?
5. Имеет ли смысл изучать сетевые вопросы глубоко (учитывая, что я ни разу быть NOK'ом не хочу)?
6. Какую-то документацию по железу стоит читать? (учитывая, что я уже работал с многоголовыми серверами, IPMI и iLO, с FC-свитчами и библиотеками).
7. Нет большого опыта работы с кластерными и сетевыми ФС, а также хранилищами. В особенности с дорогими хранилищами с VTL и снапшотами. Надо ли учить?
8. VMware. Насколько надо? Есть небольшой опыт с кластером на 10 машин.
9. Бекапы. Symantec Netbackup или BackupExec умею, что-нибудь ещё надо?

Что ещё?

 , ,

ktulhu666
()

PhantomJS стартует через раз, половина фишек селениума не работает

Форум — Development

Собственно, тестирую фантомЖС на ubuntu 14.04 (фантом из дефолтных реп). Нифига не работает: при запуске селениума из питона фантом запускается через раз, а выделения CCS там всё-равно не работают. При этом в документации написано, что фантом - это полная реализация браузера без головы, и что всё-всё будет работать.

Если указываю firefox как бекенд, то всё ок.

ЧЯДНТ? Или оно просто нифига ещё не готово? P.S. Тестирую на ЛОРе, не работает даже на «driver.find_element_by_css_selector(»#bd > form > label > input[name=\«nick\»]").clear()".

 , ,

ktulhu666
()

Кто-нибудь использует токены под линуксом не банк-клиентов и веб-морд?

Форум — Admin

Кто-нибудь использует токены под линуксом не банк-клиентов и веб-морд, а для SSH или чего-нибудь подобного (openvpn, например)? Я пробовал настраивать, но столкнулся с проблемой, что больше одного ключа в токен не запихнёшь, иначе ключ нельзя выбрать из openssh-клиента, и он сразу отшибает.

Реквестирую историю успеха с указанием софта, длинны RSA и названия токена.

 , ,

ktulhu666
()

(опрос) Кто-то ещё использует CRT-мониторы (лучевая трубка)?

Форум — Talks

Собственно, в моём треде про блобы и нвидию подняли тему VGA и трубковых мониторов (это такие гробы, которые делают Ваши глаза красными, как у гентушника, всего за 2 часа). Кто-нибудь ещё их использует? И да: зачем? Вам не жалко своих глаз?

ЭЛТ vs ЖК (комментарий) Вот тут пытаются за уши притянуть нужность сабжа.

 , , ,

ktulhu666
()

Дуплексного спутникового интернета тред

Форум — Talks

Собственно, многие помнят, что в Северной Корее мне очень пригодилась тарелка, т.к. там были проблемы с интернетами.

Подскажите, кто реально юзал дуплексный (именно дуплексный) спутниковый интернет? Как оно? Дорого ли стоит?

Также меня крайне интересуют спутники, которые имеют постоянную зону покрытия в околоМКАДье, но при этом гонят трафик на большую тарелку, которая расположена в UK или US. Ну и договор чтобы был с провайдером той страны. На случай глобальных проблем в нашей ватной стране. При помощи солнечных батарей и тарелки чтобы можно было в интернетах сидеть, когда всё скатится к Северной Корее.

 , ,

ktulhu666
()

Когда уже будет последний этап голосования Lenovo с выбором типа шпионского ПО в ноутбуке?

Форум — Talks

Кроме подмен сертификатов и говна в биосе леново недавно выдало ещё одну свинью: http://habrahabr.ru/post/267645/

Собственно вопрос: Когда уже будет последний этап голосования Lenovo с выбором типа шпионского ПО в ноутбуке?

Я хочу ПО от АНБ, чтобы оно не мешало работать и рекламу не показывало. И третьим лицам инфу не сливало.

P.S. Жалко, что я не пользуюсь говном от lenovo (не нищеброд же, на яблоко и HP есть деньги), а то выложил бы на ютуб видео с демонстративным сжиганием этого шпионского дерьма.

 , ,

ktulhu666
()

Реквестирую историю успеха jabber history на сервере

Форум — Admin

Собственно, сто раз слышал про XEP-0136, но один хрен везде писали, что не взлетело, либо жестко глючит. Реквестирую историю успеха с названием ПО jabber-сервера и его модуля истории, клиента (если также есть про андроид, то вообще клас), а также особенности найстройки.

 , ,

ktulhu666
()

Wayland и мультимониторность

Форум — General

Кто-нибудь уже пробовал wayland на мультимониторных системах? Он уже готов для продашена и ежедневной работы? Действительно ли всё работает супербыстро и суперплавно, как в макоси? Или это всё враки wayland - медленно гниющий труп?

Насколько я видел по ютубу, wayland до сих пор имеет ряд проблем с WM, типа некорректных размеров и хреновой интеграции с X11.

 , ,

ktulhu666
()

Есть ли уже мобильники с нормальным линуксом и без банальных зондов?

Форум — Talks

Вот захотел прикупить себе нормальный мобильник, но без андроида и iOS, а с нормальным линуксом и без проприетарщины (кроме прошивок чипов). Даже в n900 были проблемы с проприетарщиной, а cyanogen mod не хочется, т.к. андроид - это один большой дуршлаг. Из найденного, вроде как, не анальные: firefoxOS и Ubuntu One (который так и не вышел). Но firefoxOS, вроде как, вообще X11 не умеет, да и софта нет.

Что посоветуете? Или рабочих вариантов до сих пор нет?

 , ,

ktulhu666
()

Линукс на мейнфреймах - лучшая идея IBM с 1933 года

Форум — Talks

Уж очень я люблю мир power'ов и z-архитектуры, поэтому не могу пройти мимо. IBM за последние несколько лет сделала большой шаг в сторону линукса и вложила больше миллиарда долларов в его развитие, а также раскрыло кучу ПО для аналитики, машинного обучения и менеджмента. Теперь вообще продаёт мейнфремы чисто с линуксом без zOS, причём тарифицируются ресурсы, как в облаке, выкупать мейнфрейм не надо.

Также IBM на протяжении последних лет сделала большой вклад в криптографию на линуксе и спонсировала кучу OSS-проектов. Даже LTFS (ФС для лент) опубликовали.

Почему же тогда IBM не так активно проскакивает в новостях, чем какой-то гугл или фейсбук?

 

ktulhu666
()

(паранойя) Политика чистой системы

Форум — General

Собственно интересно, много ли кто на ЛОРе из-за паранойи не ставит ничего из внешних репозиториев (включая cpan) ничего? Т.е. придерживается политики «чистой» системы, а все эксперименты проводит на удаленных виртуалках. И есть ли у Вас бугурты насчет расширений для браузеров, которые имеют доступ в ФС?

 , ,

ktulhu666
()

Что дало Вам IT и линукс? Альтернативное развитие Вашей жизни без них.

Форум — Talks

Давайте пофантазируем, как бы развивалась Ваша жизнь без IT и линукса? Не в контексте их полного мирового отсутствия, а если бы Вы выбрали альтернативную модель развития. И да: около-IT области (типа аналитики) тоже выбрать нельзя.

В моём случае всё было бы плохо: был бы инженером среднего пошива, которые в нашей стране никому не нужны. И даже, вероятно, жил бы с родителями. Был бы в вечной депрессии из-за отсутствия денег. Очень вероятно, что стал бы социоблядью из-за отсутствия возможности проводить жизнь в интернетах.

Я крайне благодарен IT и линуксу: они сделали мою сладкую жизнь и позволили мне идти вверх семимильными шагами.

 ,

ktulhu666
()

Шифрование шиФр0ванiе шифRование шифроVание

Форум — Talks

Собственно, интересно, как часто и для чего на ЛОРе юзают шифрование. И какое ПО.

Я вот использую:
1. ssh и sshfs для администрирования и доступа к удаленной ФС без геморроя с безопасностью. Часто использую аппаратный токен.
2. LUKS Blowfish для шифрования дисков всех моих рабочих станций и ноутбуков. Некоторых серверов.
3. Truecrypt для оффтопика. Обычно весь диск.
4. Шифрованные бекапы в bacula.
5. OpenVPN для доступа в корпоративные и собственные локалочки. Ну и для маршрутизации трафика вон из диктаторского государства.
6. ecryptfs - когда шифровать файлы нужно, но изначально шифрование не было настроено. Обычно только на серверах.
7. keepassx - для паролей.
8. OTR и PGP - для частных бесед.
9. sha256 и md5 для проверки контрольных сумм бекапов и образов. Ну и PGP после скачивания.

Шифрую диски полностью, чтобы никто не подменил файлы и не поставил троянов. Ну и на случай маски-шоу: за видео с понями уже спокойно сесть можно.

Ну и мой любимый стих по этому поводу:
Ехало шифрование через шифрование,
видит шифрование — шифрование.
Сунуло шифрование шифрование в шифрование,
Шифрование, шифрование шифрование шифрование.

 , ,

ktulhu666
()

Blueray и DVD-DL - труп или фильмы для хомяков?

Форум — Talks

Кто-нибудь до сих пор использует данные носители? Я вот на них только фильмы видел. ОСи все по сети или с флешек уже давно ставятся. Оптических дисководов часто вообще нет в компьютерах и серверах, а если и есть, то только с поддержкой обычного DVD.

Собственно, есть ли в них смысл сегодня? Даже бекапы на них писать экономически не выгодно, если есть лента.

 

ktulhu666
()

Нужна ли иерархическая оперативная память?

Форум — Talks

Нужна ли иерархическая память в современных серверах? Я говорю о серверах с 10Тб+ памяти. В текущем случае в таких серверах используется Single System Image и NUMA-Q. В NUMA-Q для процессора память и так является иерархической: локальная память, память ноды и память кластера.

Почему бы дальше не пойти: будем подключать очень быструю память ddr4 прямо ко внутреннему контроллеру памяти, а кучу говняной ddr3 выносить кабелем в отдельный системник на свою плату. И у этой памяти будут контроллеры памяти внешние, которые через кабель подключаются к основной материнке. Плюс в такой системе можно будет сменить эти контроллеры на контроллеры следующего поколения. И память тоже.

 , ,

ktulhu666
()

RSS подписка на новые темы