LINUX.ORG.RU

Сообщения mexx

 

3proxy ошибка при обращении к 0.0.0.0

Приветствую.
В журнале 3proxy (0.9.3) иногда (редко) получаю ошибку определения имени пользователя:

15-12-2022 16:22:03 +0300 PROXY.3128 00004 - IP:56109 0.0.0.0:0 0 0 0 POST http://r3.o.lencr.org/ HTTP/1.1
15-12-2022 16:22:03 +0300 PROXY.3128 00004 - IP:56110 0.0.0.0:0 0 0 0 POST http://ocsp.pki.goog/gts1c3 HTTP/1.1

И fail2ban по правилу блокирует этот IP:

2022-12-15 16:22:03,760 fail2ban.actions [805]: NOTICE [3proxy] Ban IP

Не могу сообразить, что это за обращение к 0.0.0.0?
Кто и чего хочет?

Вероятнее всего это происходит при подключении клиента через firefox (расширение foxyproxy). Но это не точно.

 , ,

mexx
()

Отображение содержимого плейлиста в клиенте GMPC

Приветствую.
В GMPC добавляю ссылку на станцию, затем добавляю ее в плейлист ‘Избранное.m3u’:

cat /var/lib/mpd/playlists/Избранное.m3u 
http://nashe1.hostingradio.ru/jazz-256

Всё работает. Но ссылка отображается в клиенте как jazz-256.
То есть обрезается по последнему слешу.
Некрасиво и неинформативно (для других станций).
Как присвоить ей отображаемое имя или хотя бы заставить полную ссылку показывать?
Пробовал добавлять #StreamName=Radio%20Jazz и подобные варианты — отображается правильно, но тогда поток не запускается.

 , ,

mexx
()

Расположение конфигурационного файла mpd и cantata

Приветствую.
Ставлю mpd. Ничего не трогаю вообще.
Ставлю cantata. Она создает $HOME.local/share/cantata/mpd/mpd.conf
Немного правлю его под себя, запускаю – всё работает.
Но в документации mpd написано:

MPD reads its configuration from a text file. Usually, that is /etc/mpd.conf, unless a different path is specified on the command line. If you run MPD as a user daemon (and not as a system daemon), the configuration is read from $XDG_CONFIG_HOME/mpd/mpd.conf (usually ~/.config/mpd/mpd.conf).

Debian11, $XDG_CONFIG_HOME не переопределена (т.е. $HOME/.config).
Почему так? Как mpd находит этот *.conf?

 , ,

mexx
()

Transmission 4.0.0 beta1

Cлучайно набрел на свежую мажорную версию transmission (beta).

Pre-release: https://github.com/transmission/transmission/releases/#All-Platforms

Загрузить: https://transmissionbt.com/

Просто делюсь новостью.
А может кто-то уже пробовал?

 , ,

mexx
()

Опять про яркость экрана ноутбука после выключения/перезагрузки

Приветствую.
Ноутбук Lenovo Legion 5 на AMD с nvidia 3050.
Debian 11 (Gnome) предложил (nvidia-detect) 470 драйвер. Но работал он как-то странно (на самом деле просто не выставлял атоматом 144 частоту обновления, наверное) и не работали функциональные кнопки регулировки громкости звука и яркости экрана (индикатор отображается, но ничего не меняется).
Удалил 470, установил блоб 515. И всё сразу отлично заработало, красиво, плавно, кнопки всё регулируют и т.д.
Но не запоминает яркость экрана при включении/перезагрузке. Регулирует, но не запоминает. Неудобно.
Пробовал всякие разные acpi_backlight=vendor и т.п. что в Сети нашел - не помогает. Но все эти изменения не сохранял, откатывал. И потом вдруг оп! - врезапно стал сохранять яркость.
То есть вопрос как бы закрыт, но как - непонятно.

Установил рядом еще одну полностью аналогичную систему, начал смотреть что и как - не фига не могу сделать, чтобы запоминалась яркость. Вот вроде всё одинаковое (xorg.conf, nvidia-settings.rc, параметры ядра (дефолтные), содержимое /sys/class/backlight/nvidia_0 и т.п.

То есть на одном железе две однинаковые системы с двумя одинаковыми драйверами, в одной запомниает яркость, в другой нет.
Может что-то при установке 470 подтянулось и осталось?

На что обратить внимание?

 , ,

mexx
()

Ноутбук Lenovo IdeaPad 5 Pro 16IHU6

Приветствую.
В подарок взял: https://psref.lenovo.com/Detail/IdeaPad/IdeaPad_5_Pro_16IHU6?M=82L9002RRK
Пока время было установил Ubuntu 22.04 попробовать.
Вообще все работает.
Вернее как, установку надо делать сразу с nomodeset.
А потом как здесь: Lenovo 14" IdeaPad. Проблема с дравами на видео. (комментарий)
И вроде всё.
Ридер и HDMI не проверял, не пользуюсь как-то.
Отличный экран. Достаточно легкий. Есть Thunderbolt 4. Стоит 90+ рублей. Карта уровня 965М, для «изредка поиграть во что-то не особо модное» - вполне. Реально тихий и холодный. Удобная клавиатура (правда, я бы физически поменял местами Enter и Right Shift). Все функциональные клавиши подхватились «из коробки».
Выдает ошибки:

dmesg --level=err
[    0.194214] ACPI BIOS Error (bug): Could not resolve symbol [\_SB.PC00.I2C0.TPL1], AE_NOT_FOUND (20210730/dswload2-162)
[    0.194227] ACPI Error: AE_NOT_FOUND, During name lookup/catalog (20210730/psobject-220)
[    2.023472] pci 0000:00:07.0: DPC: RP PIO log size 0 is invalid
[    6.240981] ucsi_acpi USBC000:00: PPM init failed (-5)

Но на скорость вроде как не влияет.
Драйвер проприетарный.
Поддерживает NVIDIA PRIME Profiles: Perfomance Mode и On-Demand.
Зачем я всё это написал? Не знаю. Здесь иногда всплывают вопросы про выбор ноута под linux, вот и делюсь.

Хотя нет, есть вопрос.

inxi -G
Graphics:
  Device-1: Intel TigerLake-LP GT2 [Iris Xe Graphics] driver: i915
    v: kernel
  Device-2: NVIDIA TU117M [GeForce MX450] driver: nvidia
    v: 510.73.05
  Device-3: Chicony Integrated Camera type: USB driver: uvcvideo
  Display: x11 server: X.Org v: 1.21.1.3 driver: X:
    loaded: modesetting,nvidia unloaded: fbdev,nouveau,vesa gpu: i915
    resolution: 3408x2130~120Hz
  OpenGL: renderer: NVIDIA GeForce MX450/PCIe/SSE2
    v: 4.6.0 NVIDIA 510.73.05

Вот что он понимает под resolution: 3408x2130~120Hz - текущие параметры или максимально возможные?
Такое разрешение дисплей не поддерживает. Значит, максимально возможные?

 , ,

mexx
()

Decoder plugins в конфиге mpd

Приветствую. Объясните, в чем смысл референсных плагинов Decoder plugins в конфиге mpd? Использую RPi4 (под Raspberry Pi OS Lite) с аудиошляпой, указывай/не указывай - все равно играет. Ну реально не понимаю.

 , , ,

mexx
()

Проверка доступности пингом публичного DNS

Если буду раз в 5-10 секунд пинговать какой-то публичный DNS для поддержки отказоустойчивой агрегации со своего статического IP, могут заблочить? Или им фиолетово?

 ,

mexx
()

Удалил суперблок. Всё?

К ПК под Debian 10 подключен SATAIII HDD, извлеченный из NAS Synology. Видится как:

blkid
/dev/sdd1: UUID="..." TYPE="linux_raid_member" PARTUUID="..."
/dev/sdd2: UUID="..." TYPE="linux_raid_member" PARTUUID="..."
/dev/sdd3: UUID="..." UUID_SUB="..." LABEL="NAME:3" TYPE="linux_raid_member" PARTUUID="..."
/dev/md127: LABEL="..." UUID="..." TYPE="ext4"

Всё отлично работало и т.п. Но затем, в суете ошибся буквой и удалил: mdadm --zero-superblock /dev/sdd3

Теперь диск не собирается:

blkid
/dev/sdd1: UUID="..." TYPE="linux_raid_member" PARTUUID="..."
/dev/sdd2: UUID="..." TYPE="linux_raid_member" PARTUUID="..."
/dev/sdd3: PTTYPE="dos" PARTUUID="..."

Посмотрел копии суперблока:

mkfs -t ext4 -n /dev/sdd3
mke2fs 1.44.5 (15-Dec-2018)
Found a dos partition table in /dev/sde3
Proceed anyway? (y,N) y
Creating filesystem with 487173396 4k blocks and 121798656 inodes
Filesystem UUID: ...
Superblock backups stored on blocks: 
32768, 98304, 163840, 229376, 294912, 819200, 884736, 1605632, 2654208, 4096000, 7962624, 11239424, 20480000, 23887872, 71663616, 78675968, 102400000, 214990848

Попытался восстановить:

fsck -b 32768 /dev/sdd3
fsck from util-linux 2.33.1
e2fsck 1.44.5 (15-Dec-2018)
fsck.ext2: Bad magic number in super-block while trying to open /dev/sdd3

The superblock could not be read or does not describe a valid ext2/ext3/ext4
filesystem.  If the device is valid and it really contains an ext2/ext3/ext4
filesystem (and not swap or ufs or something else), then the superblock
is corrupt, and you might try running e2fsck with an alternate superblock:
    e2fsck -b 8193 <device>
 or
    e2fsck -b 32768 <device>
Found a dos partition table in /dev/sdd3

Подскажите, что ещё попробовать? Или всё? Данные в целом то скопировал (до ошибки с удалением), но там настройки кое-какие остались. Не критично, но вдруг какой-то простой путь есть?

 , ,

mexx
()

Отправка сообщения с почты домена на почту своего Яндекс ID

Приветствую. Домен domen.com, почта домена делегирована Яндексу, для чего создана учетная запись Яндекса (Яндекс ID) name@yandex.ru. На vps-сервере (server.domen.com) для тупо отправки сообщений настроен msmtp, который отправляет сообщения на smtp-сервер Яндекса от имени почты домена (user@domen.com). A,AAAA,MX,PTR,SPF,DKIM и т.д. прописаны. Учетная запись Яндекса настроена, телефон привязан и т.п. Ну разве что справка на антитела не приложена. Результат: сообщения замечательно уходят (и приходят) куда угодно (на yandex, gmail, protonmail, mail), но только не на сам этот name@yandex.ru:

msmtp: the server did not accept the mail
msmtp: server message: 554 5.7.1 [2] Message rejected under suspicion of SPAM;

Какой нафик спам, если, по сути, это письмо самому себе? Объясните в двух словах - чего я не понимаю?

 , ,

mexx
()

Порты для msmtp

Приветствую. Одиночный ноутбук с LTE под Debian 10. Скриптам надо отправлять информационные сообщения. Использую чистый msmtp, настроенный на свой name@yandex.ru Подскажите, на какой порт smtp.yandex.ru правильно отправлять сообщения? Если посмотреть настройки, например, thunderbird - там 465, если использовать msmtp –configure - предлагает 587. Или фиолетово, раз и так и этак работает?

 , ,

mexx
()

Некорректная работы cut

Приветствую.

Столкнулся в Debian 10:

cut --version
cut (GNU coreutils) 8.30
lsblk -f | grep 'AAAABBBB'| awk '{print $1}'
└─sdd1

При попытке обрезать 2 первых символа - получаю нечитаемый символ:

lsblk -f | grep 'AAAABBBB'| awk '{print $1}' | cut -c 3-
�─sdd1

Предполагаю, что 2 по 3, поэтому:

lsblk -f | grep 'AAAABBBB'| awk '{print $1}' | cut -c 7-
sdd1

Результат достигнут. Но в другой системе (ROSA 11) всё сразу хорошо:

cut --version
cut (GNU coreutils) 8.24
lsblk -f | grep 'AAAABBBB'| awk '{print $1}' | cut -c 3-
sdd1

В чем может быть причина?

 , ,

mexx
()

Алгоритм шифрования CHAP для iSCSI

Приветствую. Подключаюсь к цели на NAS Synology с хоста под OpenSUSE Leap15.2 KDE. Без CHAP подключение работает отлично, с двусторонним CHAP - не пускает. Неверный ввод логин/пароля и ограничения по их содержимому исключим. В основном конфиге инициатора вижу:

# To configure which CHAP algorithms to enable set
# node.session.auth.chap_algs to a comma seperated list.
# The algorithms should be listen with most prefered first.
# Valid values are MD5, SHA1, SHA256, and SHA3-256.
# The default is MD5.
# node.session.auth.chap_algs = SHA3-256,SHA256,SHA1,MD5

Соответственно, в конфиге конкретной ноды с CHAP дефолтно получаю:

node.session.auth.chap_algs = MD5

Насколько понимаю, инициатор отдает цели на проверку свой секрет в MD5 и сам ожидает от нее секрет в MD5. Но что если цель (Synology те ещё придумщики) не поддерживает все эти алгоритмы для проверки CHAP? Или так не бывает?

Или это самодеятельность OpenSUSE? Как тогда отключить такое поведение инициатора? Просто закомментировать для ноды?

 , ,

mexx
()

Индикатор NumLock и раскладка клавиатуры

Приветствую.

Стационарный ПК. Клавиатура Generic 101 клавиша.

Ставил разные системы на реальное железо, искал «под себя».

На Fedora 33 KDE Plasma 5, ROSA11 KDE Plasma 5 и, по-моему, на CentOS 8 Stream Gnome и Ubuntu 20.04 Gnome - «из коробки» при переключении раскладки на русскую на клавиатуре загорается светодиод NumLock. При переключении обратно - гаснет. Мне это удобно, так как цифровой клавиатурой я не пользуюсь, зато текущую раскладку хорошо видно боковым зрением )

Как такое сделать на OpenSUSE Leap 15.2 KDE Plasma 5?

 , ,

mexx
()

Ограничения Qwant

Занесло на поисковик https://www.qwant.com/

Получил:

Thanks for visiting!

Unfortunately we are not available in your country.

В чем здесь то смысл не пускать по IP? Снизить нагрузку?

 , ,

mexx
()

Подписать usb-накопители

Приветствую. Есть несколько одинаковых флешек. Они короткие, в корпусе есть прорезь. Поделитесь историей успеха - как их красиво и функционально подписать. И переподписать если вдруг надо. Есть какие-то брелки такие или что-то типа того? Linux при том, что на флешках и дистрибутивы Linux иногда живут )

 , ,

mexx
()

Ящик по умолчанию при запуске thunderbird

Приветствую. Использую Thunderbird с десятком ящиков. До недавнего времени стояла версия 68.10.0. Выходишь из программы при просмотре, например, «Входящие» ящика #4 и когда в следующий раз запускаешь программу - открывается на том же месте, то есть на «Входящие» ящика #4. Обновил до версии 78.2.0. Как не выходи, всё равно следующий запуск на «Входящие» ящика #1. Подскажите, у всех так? Просто на старой версии стояло дополнение Manually sort folders (ручная сортировка учетных записей и папок), которое в новой версии не работает, может это оно что-то изменило в профиле. Или какой-то параметр настроек за это отвечает?

 , ,

mexx
()

Правило fail2ban для 3proxy

Приветствую.

Сервер vps под debian9. Установлен fail2ban 0.9.6-2. Настроено и, по факту, чётко работает правило sshd. Установил «для себя» 3proxy с аутентификацией по паролю. Иногда вижу всякие/разные/непонятные IP в его журнале, поэтому хотел его тоже отдать под fail2ban. Но не получается. В правиле изменил только порт и путь к журналу:

[3proxy]
enabled  = true
port     = 12345
logpath  = /var/log/3proxy/3proxy.log

Само правило fail2ban видит:

Status for the jail: 3proxy
|- Filter
|  |- Currently failed: 0
|  |- Total failed:     0
|  `- File list:        /var/log/3proxy/3proxy.log
`- Actions
   |- Currently banned: 0
   |- Total banned:     0
   `- Banned IP list:

Но по факту - ничего не происходит. Вы скажете - action не указан. Да, не указан. Но действия и для sshd не указаны, а правило работает. Здесь у меня нет понимания, если честно.

И непонятно с regex. 3proxy предлагает вариативность формата журнала. Дефолтный regex для правила 3proxy:

^\s[+-]\d{4} \S+ \d{3}0[1-9] \S+ <HOST>:\d+ [\d.]+:\d+ \d+ \d+ \d+\s

Как надо/лучше поступить - подогнать формат журнала под дефотный regex или изменить regex под свой формат? На самом деле, выборки по коду ошибки \d{3}0[1-9] должно быть достаточным для принятия решения по <HOST>:

2020-07-28 02:17:29:944 PROXY:12345 00005 username 123.123.123.123:12345 CONNECT yandex.ru:443 HTTP/1.1

 , ,

mexx
()

Бесплатный VPN

Исследовательская команда vpnMentor обнаружила в открытом доступе данные более 20 млн пользователей бесплатных VPN-решений. На незащищенном сервере находятся данные приложений UFO VPN, Fast VPN, Free VPN, Super VPN, Flash VPN, Secure VPN и Rabbit VPN, в том числе электронные адреса, незашифрованные пароли, IP- и домашние адреса, данные о моделях смартфонов и идентификаторы устройств пользователей. Общий объем данных — 1,2 ТБ. У многих приложений более 1 млн скачиваний в Google Play и AppStore, а пользовательский рейтинг — выше 4,5, отмечает vpnMentor.

«Коммерсант» – https://www.kommersant.ru/doc/4424143?from=main_13

 ,

mexx
()

Мини-сериал «Разрабы» [Devs]

Внезапно наткнулся на — https://m.youtube.com/watch?v=yW80_G0OPPc

По-моему, интересно. И ЛОРу зайдёт )

Перевод без купюр, но это лишь добавляет атмосферы )))

На Кинопоиске — https://www.kinopoisk.ru/film/1137249/

 ,

mexx
()

RSS подписка на новые темы