Казанский «Рубин» на своем поле разгромил «Хапоэль» из Тель-Авива в первом матче 1/16 финала Лиги Европы со счетом 3:0.
Игра проходила при достаточно низкой температуре - от минус 16 до минус 18 градусов Цельсия.
из Тель-Авива... при минус 18 градусов Цельсия... Повезло им что у нас команда из Ворукуты не пробилась в Лигу Европы.
Объясните, зачем нужно на localhost, на котором обычно не более 2-3 пользователей (которых в саботаже подозревать причин нет, а в случае чего можно лично дать в глаз), или на сервере без пользовательских shell-аккаунтов настраивать firewall? Обычно настройка iptables-firewall по-большому счёту выглядит так: запрещаем по-умолчанию все входящие соединения, смотрим какие сервисы висят на каких портах и эти порты открываем. Но раз на «других» портах никто не висит и гипотетических локальных хакеров которые могли бы что-то повесить нет, то какой смысл закрывать эти порты? Ну придут ботнето-строители, торкнутся, но так как эти порты никто не слушает, то и закрывать их смысла нет? А если какой-то сервис настолько дырявый что его можно извне взломать, то после взлома firewall уже мало чем помешает.
судя по статье на wikipedia и PPA убунты, вышла новая пятая версия (и тоже, по традиции, бета) браузера chromium. Наверное скоро последует обновления и браузера chrome. В блоге http://blog.chromium.org/ ничего нет, какие изменения — пока неизвестно (поэтому сюда а не в новости).
есть ли дистрибутивы кроме RHEL/CentOS (и Fedora?) с внятной поддержкой SElinux? У меня в Debian даже из под root отказывается запускаться X-server — дефолтные политики по-дурацки составлены.
последние несколько месяцев тут появился мем про некий «Донской табак». Я ящик не смотрю, поэтому что это такое не в курсе. Это http://www.lenta.ru/news/2010/01/19/naswai/ — оно?
<Ъ>
Власти Кемеровской области начали борьбу с распространением среднеазиатского табачного продукта под названием «насвай», состоящего из смеси табака, других наркотических средств, а также помета домашнего скота и птицы. Насвай представляет собой резко пахнущие буро-зеленые шарики с высоким содержанием никотина, а помет животных используется изготовителями в качестве «склейки».
</Ъ>
бразильцы конечно молодцы, догадались строить АЭС в горах, да ещё и на берегу океана, где любой сомалийский пират её из гранатомёта достанет из нейтральных вод.
как все уже в курсе, теперь в аэропотру придётся предъявлять к досмотру не только лаптоп и ботинки, но ещё и трусы. Мне кажется именно в этом была главная цель террористов, и они её с успехом добились. Ведь уже после после ботиночного террориста стало понятно что сидя в кресле не очень удобно приводить в действие адскую машинку. Так почему же этот _трусливый_ парень не пошёл спокойно в туалет как цивилизованный человек и не взорвал её там? В конце концов это просто неприлично на публике лезть в трусы и что-то оттуда доставать, туалет _именно для этого_ и придумали.
с недавнего времени из гнома на Debian testing куда-то пропала часть системных иконок, например как здесь http://i50.tinypic.com/dh9zlg.png . Может надо какой-то дополнительный пакет установить чтобы починить?
Netscape Navigator, Internet Explorer, Konqueror — это типа «пришел, увидел, победил» (veni, vicli, vici). Это MS и KDE специально договорились такую эволюцию устроить?
тихо и незаметно вышла (?) версия 2.0 JavaScript-движка V8 от Google. В svn последняя версия пока что 1.3.18.9, но вместе с chromium уже идёт версия 2.0.2. На V8 Benchmark Suite - version 5 он на моей машине показывает score=3855, в то же время как iceweasel 3.5.5 показывает score=249 (кто бы сомневался кто тут победит).
получаю IPv6 от gogo6, на роутере запущен radvd-сервер, который раздаёт IPv6-адреса машинам в локальной сети. Периодически (раз в сутки) меняется IPv4 адрес, соответственно происходит переподключение к gogo6 и иногда он выдаёт новый IPv6-адрес для роутера+новый префикс для моей IPv6-подсети. Роутер от таких манипуляций IPv6-коннект не теряет, по прежнему может выходить в IPv6-интернеты, просто с новым адресом. Но на клиентских машинах, хоть и появляется IPv6-адрес с новым префиксом (выданный перезапущенным radvd), старый по прежнему живёт, и пока руками (ip addr del xxxx::yyyy/64 dev wlan0) не удалить старый адрес — в IPv6-интернеты не достучаться. Как сделать так чтобы при получении нового префикса старый тут же сам автоматически удалялся?
локальная машина подключена к IPv4 и IPv6 интернетам. Есть внешняя машина которая также подключена к IPv4 и IPv6 интернетам. Для простоты скажем что внешняя машина имеет адреса 10.0.0.10 и [10::10].
заметим что до IPv4-адреса 203.178.141.194 у нас канал через IPv6, а до IPv6-адреса [2001:200:0:8002:203:47ff:fea5:3085] у нас канал через IPv4.
Теперь фокус: в браузере набираем http://[::1]:8084/ и убеждаемся что подключены по IPv4 (черепаха не танцует). Теперь наберём http://127.0.0.1:8086/ и видим танцующую черепаху — значит соединены по IPv6.
Как же так, ssh-server получается не просто форвардит пакеты меняя адреса в заголовках, но и преобразовывает IPv4 в IPv6 и обратно?
<Ъ>
Депутат Законодательного собрания Приморья Геннадий Лазарев предложил сократить разницу между часовыми поясами Москвы и Владивостока. Согласно депутатской инициативе Лазарева, разница во времени между двумя городами должна составить четыре часа вместо нынешних семи.
"Во Владивостоке рабочий день заканчивается, когда в Москве начинается. Это неудобно ни для нас, ни для Москвы"
</Ъ>
интересно, зачем вообще 4 часа оставлять. Пусть вся страна живёт по московскому времени. Правда на Чукотке придётся вставать на закате и ложиться спать на рассвете, но кому сейчас легко? Зато с ж/д билетами путаницы не будет.
сейчас у меня накопилось 6 ключей в ~/.ssh/ и обнаружился такой баг:
если стать root'ом через команду "su", то переменная $SSH_AUTH_SOCK наследуется. Поэтому если после этого попытаться зайти куда-либо через ssh, то прежде чем использовать правильный, явно указанный, ключ из /root/.ssh/ сначала перебираются все ключи из /home/pupok/.ssh/ . А так как у меня их накопилось слишком много -- внешний сервер отваливается из-за "Too many authentication failures". Решается конечно с помощью "unset SSH_AUTH_SOCK". Но вообще это баг или фича? Зачем наследовать чужой ssh-agent?
кто-нибудь в курсе как аккуратно обрезать края растровым картам, причём на полях есть надписи. Например http://dds.cr.usgs.gov/pub/data/drg/W/washington_west_DC/1/o38077h1.tgz , кроме собственно отсканированной бумажной карты там по краям ещё поля, и на них есть надписи чёрным цветом (а иногда ещё и другим). Пока что приходится с помощью gdalwarp сначала разворачивать карту чтобы края становились параллельными вертикали-горизонтали (но это ладно, проэкция у всех соседних карт одинаковая), руками определять в каком пиксельном прямоугольнике находится карта, и потом с помощью gdal_translate отрезать края. Собственно ручное определение координат для обрезания очень напрягает. Есть ли какая-нибудь тулза которая автоматически это делает с большой степенью точности, чтобы потом соседние листы ложились без наложений и пробелов?
зачем многие программы указывают в качестве лицензии "GPL v2 или любая более поздняя версия"? При желании MS или Google или Apple может попытаться устроить рейдерский захват FSF (например вогнать в долги начав подавать массовые иски, пусть даже они все будут проиграны в суде). После этого выпускается GPL v4, в которой пишется всё что угодно. Хорошо что Linux всегда будет под GPL v2.