• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    DELVITLinux pro zacatecniky a obycejne uzivatele (NO FLAMES!)
    DANIELSOFT
    DANIELSOFT --- ---
    DANIELSOFT: umělák poradil nainstalovat balíček EasyEffects a vytáhnout hlasitost tam
    MUXX
    MUXX --- ---
    TADEK: Ansible/puppet/saltstack + git + readme.md
    AXTHEB
    AXTHEB --- ---
    TADEK: v produkčním světě nic nenastavuješ ručně, ale máš nějaký popis práce, který za tebe vykonává automatizace. Já když neco takového dělám, tak všechno narvu do Dockeru (a docker compose) a mám skript, který udělá instalaci, pokud se spustí opakovaně tak upgrade.
    Kdyby to mělo být víc jako produkce, tak místo compose použiju minik8s.
    TADEK
    TADEK --- ---
    cus, konecne jsme si plus minus dostavel domaci NAS (Debian) a tedka resim, ze si vlastne uz moc nepamatuju, co kde bezi, jak se co updatuje atp. neco bezi pres Docker, neco pres Portainer, neco se updatuje pres apt-get, neco pres vlastni skripty, nejaky skripty jsem si dodelaval sam. a to se bavim o jednom, ne extra dulezitym pocaitaci. existuje nejaka appka/postup kam se todle vse loguje? nebo se to jmenuje nano howto, kam si rucne zapisuju co jsem vsude kam dal? a jak se takova vec resi v produkcnim prostredi / dospelackym svete, kde clovek spravuje x stroju, ktere pred nim nedejboze instaloval / nastavovla nekdo jiny?
    XARGH
    XARGH --- ---
    VYRESENO!

    vinik je https://itsfoss.com/opensnitch-firewall-linux/ https://github.com/evilsocket/opensnitch - mrdka, ktera ma pulku GUI natvrdo ve spanelstine! :DD

    zajimave je, ze provoz blokoval, kdyz byl disabled pri startu, tj nebezel, kdyz byl enabled taky blokoval, a po rucnim shozeni VSE OK?

    nejaky jiny Aplikacni firewall mame? potrebuju jistym programum odeprit outbound connection..
    SUK
    SUK --- ---
    XARGH: jdi postupne, sleduj co se deje na siti: wireshark, traceroute, pripoj jiny PC naprimo (a pouzij wireshark i na nem), omrkni routy (ip route), omrkni iptables (iptables -L). Takhle se to chova napriklad, kdyz DROPnes icmp na INPUT/OUTPUT chainu.
    MUXX
    MUXX --- ---
    XARGH: Nezakazal sis na nekterym firewalu/routeru po ceste ICMP komunikaci? Ostatni v siti muzou pingat?
    DANYSEK
    DANYSEK --- ---
    XARGH: ten setcap ma zaridit, abys to nemusel poustet pres sudo... no, tohle vypada spis na firewall... jestli tam mas mtr, muzes zkusit kde skonci... mtr -r google.com
    XARGH
    XARGH --- ---
    DANYSEK: chapu pouze castecne, vo co gou, ale asi to neva. nicmene nepomohlo

    ❯ sudo ping -c 1 google.com
    [sudo] heslo pro XXX:
    PING google.com (142.251.38.142) 56 (84) datových bajtů.

    --- Statistika pingů na google.com ---
    1 paketů odesláno, 0 přijato, 100% packet loss, time 0ms

    ❯ sudo setcap cap_net_raw+ep /usr/bin/ping

    ❯ ping -c 1 google.com
    PING google.com (142.251.38.142) 56 (84) datových bajtů.

    --- Statistika pingů na google.com ---
    1 paketů odesláno, 0 přijato, 100% packet loss, time 0ms
    DANYSEK
    DANYSEK --- ---
    XARGH: neprislo to to jen o potrebne capability? :-)
    setcap cap_net_raw+ep /usr/bin/ping 
    XARGH
    XARGH --- ---
    nemam aktivni zadnej firewall. ping localhost funguje,aspon neco, i kdyz je to uplne k nicemu :DD
    XARGH
    XARGH --- ---
    ehh, prestal mi fungovat ping na arch distru :(
    nepingnu si ani router ani google, dns preklady fungujou, web taky. ostatni zarizeni ve vnitrni siti zadnej problem, co s tim?
    DANIELSOFT
    DANIELSOFT --- ---
    MARASAN: to je usb headset
    MARASAN
    MARASAN --- ---
    DANIELSOFT: kolečko na zesíku uz mas na jedenactce?
    ZBYNEK
    ZBYNEK --- ---
    BOAR: default z kde a xfce, nemám problém používat jinej
    BOAR
    BOAR --- ---
    ZBYNEK: rekl bych, ze ano ... otazka je, co pouzivas za terminal :)
    DANIELSOFT
    DANIELSOFT --- ---
    Předplatil jsem si Netflix a provozuju ho na Firefoxu na Mintu 22. Problém je v tom, že audio je moc potichu, narozdíl od třeba YouTube ve stejném browseru. Odhaduju že to používá nějaký DRM modul nebo já nevím. Na stránce je samozřejmě hlasitost vytáhnutá na maximum. Přes pavucontrol se to dá dočasně spravit, když dám audio nad 100%, ale stejně ne úplně a když okna změní fokus, zase se to ztiší. Napadá někoho co se dá dělat?
    ZBYNEK
    ZBYNEK --- ---
    Teď jsem se pěknou chvíli sral s mountem, kterej se odmítal připojit k sambě (mount: bad usage)

    Problém byl v ukázkovém příkladu, mount -t cifs ... mínus nebylo mínus, ale nějaká UTF sračka

    Dá se nějak nastavit terminál, aby zvýrazňoval speciální UTF znaky? (pro vs code na to je extension)
    BOAR
    BOAR --- ---
    SUK: haha, to mi teď začal dělat chromium taky Arch +sway a snad i nixos + sway.ono we waylendu ke trošku problém s clipboardem, nehledě na to, že jsou vlastně 2. A bezpečnost waylandu tomu moc nenahráva. Ale asi tohle konkrétně asi bude teda bomba z chromium. Ten prohlížeč musí pryč. Uz mě naštvalo, že tam není Adblock.
    SUK
    SUK --- ---
    B3TL: Arch + Sway.


    KARIBIKCZ: Middle click na otevreni novyho tabu funguje (pokud tomu explicitne nebrani webovka sama, coz se bohuzel cim dal casteji deje). Jestli to nekdo vymysli system-wide, tak si ho osobne najdu a nainstaluju mu windows vista.
    Kliknutím sem můžete změnit nastavení reklam