• "Красные глаза программиста" - как бороться, профилактика?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    1) Хороший качественный монитор/мониторы, если несколько одной фирмы и серии.
    2) Настройка яркости оптимальной для внешнего освещения и времени суток, например очень радует программка f.lux
    3) Звук начала нового часа, булькнуло, отвлекся чуток подумал походил вокруг глаза то вдаль то вблизь, простая зарядка в общем.
    4) Подбор комфортного освещения вокруг.
    5) Регулярный сон и прогулки на свежем воздухе, даже если срочно и аврал - это конечо идеал, но стремиться надо.

    Очки для мониторов - плацебо, капли вредны для регулярного применения, 1-2 раза в месяц норм, часто - делают еще хуже, можно проконсультироваться у любого офтальмолога.
    Ответ написан
    Комментировать
  • Нужен сервер для регистрации событий AAA ?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    TACACS+ - более гибкий по правам доступа и логированию действий.
    RADIUS - больше распространен.
    У себя и тот и тот использую, но большая часть железа на TACACS+
    Ответ написан
  • Простая установка VPN на Debian 7?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Самый простой вариант без шифрования.

    Ставим пакет
    aptitude -y install pptpd
    Правим конфиг
    nano /etc/pptpd.conf
    Сетка любая неиспользуемая, можно повесить на лупбэке.
    option /etc/ppp/pptpd-options
    logwtmp
    localip 172.16.0.1
    remoteip 172.16.0.2,172.31.255.254

    Еще 1 конфиг
    nano /etc/ppp/pptpd-options
    В него пишем
    auth
    name pptpd
    refuse-pap
    refuse-chap
    refuse-mschap
    require-mschap-v2
    require-mppe-128
    ms-dns # Указываем DNS-сервер провайдера
    ms-dns # Указываем второй DNS-сервер провайдера
    proxyarp
    nodefaultroute
    #debug
    logfile /var/log/pptpd.log
    lock
    nobsdcomp
    mtu 1400
    mru 1400


    И конфиг с логинами-паролями
    nano /etc/ppp/chap-secrets
    В нем создаем юзеров по типу:
    Логин тип подключки пароль какой IP отдать
    u001 pptpd ozQui1Yr 172.16.0.12
    Тут мы для пользователя u001 указали, что он будет иметь статический айпи адрес 172.16.0.12 и пароль ozQui1Yr
    Если нужно выделять пользователям динамические айпи адреса, вместо 172.16.0.12 указываем * (Звёздочку).

    Разрешаем форвардинг
    echo 1 > /proc/sys/net/ipv4/ip_forward
    echo "net.ipv4.ip_forward=1" >> /etc/sysctl.conf


    Разрешаем протокол GRE:
    iptables -A INPUT -p gre -j ACCEPT
    Раздаём NAT на нашу подсеть (если отдаем серые адреса и нужен доступ в инет через ВПН):
    iptables -t nat -A POSTROUTING -s 172.16.0.0/12 -j MASQUERADE

    Обеспечиваем автоматическую установку размера сегмента в TCP-заголовках SYN- и SYN,ACK-пакетов в соответствии с минимальным из известных нашему шлюзу значений MTU на пути следования пакета (Надеюсь правильно и более понятно рассказал):
    iptables -A FORWARD -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-ms

    Запускаем демон pptpd
    /etc/init.d/pptpd start

    Если что не так включаем дебаг и смотрим в
    tail -n 200 -f /var/log/syslog

    А так создаем в винде подключение VPN тип указываем PPTP и радуемся жизни.
    Тут жутко не удобный реддактор, писал по памяти, если чего забыл - звиняйте.
    Ответ написан
  • Какие последствия могут быть, если использовать нелицензионное ПО на ODESK?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Всем пох, если это не контент, встраиваемый в итоговую работу. Местами легальное ПО просто удобнее использовать, тот самый случай когда проще купить и получать своевременную поддержку и обновления, чем экономить на своем удобстве сотню - две баксов.
    Ответ написан
    9 комментариев
  • Гуманитарное (психологическое) образование для человека технического склада ума?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    А для чего вам второе высшее, чтоб разбираться в теме? Или думаете уровень преподавания по гуманитарным наукам лучше чем по точным? Начните с азов, вернее с трудов основателей науки Юнг, Фромм, Ницше, из современников их труды неплохо переработал Литвак М. Е. Получите общее представление о самой науке, а не философию и историю чуть приправленную психологией, как в академическом образовании, а дальше уже решите. Книги всех вышеперечисленных выпускались в аудиоформате, прекрасно слушаются в дороге.
    Ответ написан
    2 комментария
  • Какая структура сети в крупных компаниях?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Компания компании рознь, крупный ISP - это одна структура, крупный ДЦ - другая, крупный хостинг - третья, крупный мобильный оператор - четвертая, крупный колхоз "Красная звезда" - пятая, крупный брокер - шестая, вы хоть конкретизируйте какая направленность этой самой компании, решения и требования к реализации могут быть вплоть до противоположных. Прокси в крупных компаниях используют редко, особенно если трафик достаточно большой, ибо геморрой с обслуживанием, ставят полноценные управляемые маршрутизаторы за защитой периметра.
    Ответ написан
    Комментировать
  • Стоит ли начинать с дефолтного конфига exim в debian 7.0?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Поставьте пакет iRedMail и неспешно натыкайте все минут за 40 :)
    Ответ написан
  • Как откатиться с php 5.3 до php 5.2 на CentOS?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Поиск? Не, не слышал Как поставить php-5.2.17 на CentOS 6.5?
    Ответ написан
    Комментировать
  • Слетит ли raid при сбросе настроек nas D-link DNS-323?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Вероятнее всего нет, т.к. информация о принадлежности к рейду записывается на самом диске, но лучше уточнить этот вопрос у производителя.
    Ответ написан
    Комментировать
  • Как нарезать скорость на cisco абонентам?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Ответ написан
    Комментировать
  • Как найти причину нагрузки на процессор?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Если ванговать, дисковую подсистему у вас местами плющит, по симптомам похоже, ну и красный график нижнего скрина - подтверждает. Проверьте состояние рейда, если ОК, смотреть что в это время диск грузит, может ротация логов какая, кеш кто-то на диск сбрасывает или еще что-то.
    Ответ написан
    Комментировать
  • Что выбрать: OS X или Linux, т. е. какой ноутбук купить?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    @Sanes: Я вот линуксы каждый рабочий день настраиваю, много и разных (в основном сервера правда, но кишки его знаю неплохо и сам сидел на нем пару лет), работа такая, сам пользуюсь для работы маком, кратко суть передана s0ci0pat очень точно. Для того чтоб получить что-то похожее на мак, надо с линуксом проебтись качественно с неделю, и потом каждый мажорный апдейт повторять процесс, если и не полностью, то большей частью. Как минимум слабые места линукса в сравнении: alsa/pulse да и вообще звуковая часть без качественного секса работает криво, настроить можно нормально но приходится ручками перебрать половину конфигов, скайп - он на линуксе ужасен, отсутствие вменяемого офисного пакета, ОО не предлагать, он годится только для очень простой и ограниченной правки, да и вообще отсутствует много рабочего софта, либо работает только через wine и криво, хотя в маке нативно. Поехали дальше: жесты, на маке оно очень удобно я 3 года как выкинул мышь вообще и пользуюсь исключительно magic trackpad дома, либо трекпадом макбука в дороге, расскажете как его прикрутить к линуксу со всеми функциями, а не только базовые тапы? Тайммашина, она прекрасна, чтоб на линуксе настроить такой-же удобный бэкапер с поддержкой bare metal из коробки надо скрестить несколько продуктов и качественно это все оттюнинговать, на маке 2 клика, энергопотребление, я не хочу разводить холиваров, но лично у меня на ноутах не получилось заставить линукс жрать меньше или столько-же. В новой версии интеграция с айфонами/айпадами, ну не умеет линукс принять звонок с мобилы и т.п. может я не в курсе, но не встречал такой фишки

    Что лучше в Linux, чтоб не быть однобоким: серверная часть, настроить, например, на маке полноценный LNAMP - та еще задачка, да и вообще количество возможностей для администрирования в Linux на порядок больше и качественней, любые варианты серваков, тогда как на маке даже самба работает из коробки коряво. Возможности маршрутизации - на маке очень нетривиальная задача, сделать то, то он не умеет из коробки, например множественные таблицы с шейпированием и своими приоритетами трафика, бриджи, тунели и тп. Документация по кишкам, линукс открыт большей частью, что-то не пашет есть дока, сообщество, на крайняк исходники, при желании можно допилить почти все, на маке, что эппл прикрутил, то и пашет, любой шаг в сторону или не возможно или очень криво и геморройно. И последнее что сразу вспомнилось, лично для меня, эмулятора терминала удобней чем Konsole (из KDE 4) найти не удалось, маковский iTerm2 даже близко не догоняет его по удобству лично для меня, хотя уже смирился.

    Для себя оптимальным нашел мак, в качестве основной системы с установленным на виртуалку линуксом, для тех задач, которые под маком делать сложнее/дольше, ну и с качества сборки маковского железа я тащусь, еще не совсем растеряли стандарты качества, заложенные при Джобсе, хотя если сравнивать релизы например 2011/2012 и 2014 годов, то в 2014, лично по моему мнению, качество стало хуже.
    Ответ написан
    Комментировать
  • Как поменять время на freebsd сервере?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    portsnap fetch
    portsnap update
    cd /usr/ports/misc/zoneinfo/ && make install clean

    Все, обновлял в прошедшее воскресенье 9.0, полет нормальный.
    Ответ написан
    Комментировать
  • Если я использую tor может ли мой ISP знать моё системное время?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Нет, даже если вы не используете тор и нахрена вашему провайдеру системное время вашего компа, в случае прихода запроса от органов он просто сопоставит всех кто использовал ТОР со своим временем в базе и таким образом выдаст статистику.
    Ответ написан
    Комментировать
  • Поставить ssd в мак мини вместо Serial ATA 5400?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    В минике диск 2.5. Так что ставьте, никаких сложностей, кроме набора отверток для разборки. Да а в минике 2012 года вообще можно 2 диска 2.5 поставить, только шлейф докупить и ssd просто доставить, не выкидывая родной (у меня так стоит, на родном бэкапы тайммашины и жирный контент), как в 2014 не уверен, возможно из жадности и второй порт для диска убрали, но диск точно 2.5.
    Ответ написан
    Комментировать
  • Как повысить производительность ноутбука?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Аппаратное решение - поставить SSD под систему.
    Ответ написан
    Комментировать
  • Как откатиться с OS X 10.10 на OS X 10.9?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Если бэкапов нет, без флешки - никак.
    Ответ написан
    6 комментариев
  • Как синхронизировать время с NTP?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Таймзона правильная? Если что можно установить примерно так:
    "mv /etc/localtime /etc/localtime_org && ln -s /usr/share/zoneinfo/"Europe/Moscow" /etc/localtime && date"
    Ответ написан
    Комментировать
  • Проксирование nginx + 10(nginx + php5-fpm). Реально ускорить?

    RicoX
    @RicoX
    Ушел на http://ru.stackoverflow.com/
    Одинаково будет в пределах погрешности измерений. Nginx на бэкендах дает минимальный оверхед, зато такой вариант надежней, т.к. может в принципе работать без балансера, в случае его аварии настроить новый или включить без него будет быстрее. В общем хотите сменить шило на мыло. Если уж что-то хочется менять, попробуйте на балансере HAProxy поднять, у меня в некоторых случаях он работал лучше чем nginx, в некоторых nginx лучше работает.
    Ответ написан
    8 комментариев