Задать вопрос
  • Kinobaza.tv, что случилось?

    powerman
    @powerman
    К сожалению, cinemate тоже накрылся, судя по всему. :(
  • Какие бесплатные сервисы можно использовать для бэкапов из Linux по WebDAV?

    powerman
    @powerman Автор вопроса
    Я остановился на том, что я программист, и зарабатываю достаточно, чтобы иметь возможность оплатить хранилище для собственных бэкапов. Поэтому тупо плачу $5/месяц на DigitalOcean Spaces за 250GB (плюс 1TB трафика для них) доступные по протоколу AWS S3 и заливаю/скачиваю их через тулзу s3cmd (возможно стоит перейти с неё на rclone).

    Плюс к этому есть очень правильный сервис https://keybase.io/ , он помимо правильно реализованного и надёжного шифрования для личных и групповых чатов даёт ещё 250GB надёжно зашифрованного хранилища - совершенно бесплатно на данный момент. С этим хранилищем работать ещё проще - просто копировать файлы в/из /keybase/private/USERNAME/ (или /keybase/private/USERNAME,OTHERUSERNAME/ если надо безопасно пошарить файлы с другим юзером).

    По скорости с DO Spaces я Keybase не сравнивал, в плане надёжности я больше уверен в DO Spaces, но это чисто психологический фактор - известных мне инцидентов когда Keybase или DO Spaces теряли бы файлы ещё не было, просто DO получает деньги от меня и успешно зарабатывает деньги в целом, в отличие от Keybase, поэтому мне кажется, что у DO больше возможностей обеспечить надёжное хранение файлов. Впрочем, для целей бэкапов это не принципиально.
  • Яндекс.Диск, Linux, davfs2 — скорость заливания файлов?

    powerman
    @powerman Автор вопроса
    Ну, кстати, у меня так ничего и не изменилось за эти годы. 4shared работает нормально, а Яндекс.Диск я проверяю раз в полгода - те же тормоза. Все логи/подробности которые просили отправить в Яндекс я отправлял, плюс копию своему провайдеру, но результата не было.
  • Яндекс.Диск, Linux, davfs2 — скорость заливания файлов?

    powerman
    @powerman Автор вопроса
    Ничем. Ни Яндекс ни мой провайдер не смогли выяснить в чём проблема. Так что приходится обходиться без Я.Диска - пока использую 4shared.
  • Совместимость Mercurial и GitHub?

    powerman
    @powerman
    Давно использую hg-git и для всех своих репозиториев на github и для fork-ов/pull-request-ов в чужие репозитории. С ветками работаю исключетельно через hg-шные bookmark-и. Пока никаких проблем не было. Лично для меня hg намного приятнее git. Насколько я читал когда изучал этот вопрос перед началом использования hg-git - проблемы могут возникнуть только если другие разработчики будут использовать хардкорные фичи git для жёстких модификаций истории (чего, на мой возгляд, делать не стоит в принципе).
  • Какие бесплатные сервисы можно использовать для бэкапов из Linux по WebDAV?

    powerman
    @powerman Автор вопроса
    По FTP можно только заливать файлы. Не знаю, как Вы, но я после заливания бэкапов имею привычку их скачивать и проверять md5 (что характерно, иногда таки при этом обнаруживаются проблемы). И скачивать мне их надо не ручками через веб-сайт, а тем же скриптиком, которых их залил.
  • Что случилось с постом про Toptal?

    powerman
    @powerman
    Да если и так — чем бан автора с потерей статьи и комментариев лучше перемещения статьи в «Я пиарюсь»? Если автор неоднократно постит рекламу на хабре мимо «Я пиарюсь» — да, его имеет смысл банить/переводить в read-only. Но если это первая статья…
  • Почему zapret-info.gov.ru блокирует Самиздат?

    powerman
    @powerman Автор вопроса
    Вопрос не в блокировании конкретного сайта, а в том, требует ли (и может ли вообще требовать) закон блокирования трафика исходящего не из России — транзитного или входящего.
  • Есть ли смысл вручную указывать broadcast для интерфейсов?

    powerman
    @powerman Автор вопроса
    А можно чуть подробнее, что за проблема со скриптами была? Я просто действительно пытаюсь понять где и как используется brd адрес, если он где-то используется. dhcp у меня вроде работает нормально и так (по крайней мере винде под qemu он адрес выдал).
  • Можно ли переименовать ppp0/ppp1 интерфейсы?

    powerman
    @powerman Автор вопроса
    Попробовал сделать
    [ "$1" = "ppp1" ] && ip link set dev $1 name ppp.ukrtel
    
    в /etc/ppp/ip-up.d/00-rename.sh — не работает, выдаёт
    RTNETLINK answers: Device or resource busy
    
    Если вместо переименования сделать down/переименовать/up, то ошибки нет, но следующие ip-up скрипты вызываются со старым именем интерфейса (ppp1) в $1 и ничего не работает.
  • Можно ли переименовать ppp0/ppp1 интерфейсы?

    powerman
    @powerman Автор вопроса
    Я попробовал добавить в udev вот это:
    KERNEL=="ppp1", ACTION=="add", NAME="ppp.ukrtel"
    
    и в результате интерфейс перестал подниматься вообще. Причём до запуска ip-up скриптов оно не доходит. В логах вот это:
    PAP authentication succeeded
    ioctl(SIOCSIFADDR): No such device (line 2381)
    Couldn't get PPP statistics: No such device
    ioctl (SIOCGIFFLAGS): No such device (line 2341)
    ioctl(SIOCSIFADDR): No such device (line 2509)
    
  • Web-разработка под *nix: выбираем дистрибутив

    powerman
    @powerman
    Дистрибутиву Gentoo уже больше 10-ти лет. Моя система установленная в 2004-м непрерывно обновлялась и стабильно работала до 2012-го, и работала бы и дальше, но пришлось таки переустановить Gentoo ради перехода с 32-битной на 64-битную систему. Совсем уж детских болезней я даже в 2004-м не наблюдал.
  • Как узнать текущий статус криптографических алгоритмов?

    powerman
    @powerman Автор вопроса
    Это не мой уровень, в криптографии я пользователь, не более. Лучше без такой странички, чем со страничкой на которую информацию выкладывают не разбирающиеся в теме любители.
  • Как узнать текущий статус криптографических алгоритмов?

    powerman
    @powerman Автор вопроса
    Именно это я и сделал несколько месяцев назад. Но я там не нашёл странички с суммарной информацией по всем алгоритмам, а страницами по отдельным алгоритмам пользоваться во-первых не удобно, и во вторых нет уверенности что они все одинаково оперативно обновляются.
  • Отключение флешки без umount?

    powerman
    @powerman Автор вопроса
    Конкретнее, разница в скорости записи — 9MB/sec без sync и 150KB/sec с sync.
  • Отключение флешки без umount?

    powerman
    @powerman Автор вопроса
    Так для того и sync, чтобы можно было безопасно вытаскивать в любой момент после завершения явного процесса копирования файлов.
  • К Intel, AMD и Microsoft о возможности отключать Secure Boot в новом оборудовании?

    powerman
    @powerman
    И шо, ви таки думаете, шо они вам ответят «нет-нет, мы не хотим, это нечаянно получилось, мы больше так не будем»? :)
  • Почему не отправляется TCP/IP пакет с флагом RST?

    powerman
    @powerman Автор вопроса
    Зачем в багзиллу, если это фича? :)
  • Почему не отправляется TCP/IP пакет с флагом RST?

    powerman
    @powerman Автор вопроса
    Таки да, это hardened. Причём это не баг, а фича, включенная у меня в ядре:
    Security options  --->
        Grsecurity  --->
            Network Protections  --->
            [*] TCP/UDP blackhole and LAST_ACK DoS prevention
    

    CONFIG_GRKERNSEC_BLACKHOLE:
    If you say Y here, neither TCP resets nor ICMP destination-unreachable packets will be sent in response to packets sent to ports for which no associated listening process exists. This feature supports both IPV4 and IPV6 and exempts the loopback interface from blackholing. Enabling this feature makes a host more resilient to DoS attacks and reduces network visibility against scanners. The blackhole feature as-implemented is equivalent to the FreeBSD blackhole feature, as it prevents RST responses to all packets, not just SYNs.
  • Почему не отправляется TCP/IP пакет с флагом RST?

    powerman
    @powerman Автор вопроса
    Я сейчас погонял под VMware Gentoo с парой старых ядер: 2.6.28-hardened-r9 работает стабильно и правильно (т.е. при прерывании nc по Ctrl-C отправляет FIN, и переводит соединение в состояние FIN_WAIT_2, а когда сервер присылает новые данные отправляет в ответ RST и переводит соединение в CLOSED); 2.6.32-hardnened-r22 работает по-разному — иногда при прерывании nc сразу вместо FIN отправляет RST (как сделала винда), а иногда отправляет FIN и игнорирует дальнейшие пакеты как описано в вопросе.