Oregon blogja

Billingo

Tegnap az egyik szállító számlázott felénk. Mai napig nem küldte be a NAV-nak a Billingo a számlát (24h ++). Szóltam a szállítónak, aki sztornózta és a csinált egy új számlát. Ez már egyből látszott a NAV-nál is.

Volt itt  a hup-on valaki, aki állandóan promózta ezt a szarkupacot. Megjegyzem az ilyen problémák nem egyediek náluk. Aki egy kicsit is tud kódolni, gondolja végig mennyi az esélye, hogy később emberi beavatkozás nélkül ezek a számlák be lesznek küldve.

Chrome Ext: Filter Anything Everywhere

1. Hozzáadod a stringet => nem látod a dobozt (helyette egy play ikon, ha mégse bírnál magaddal)
2. Hozzáadod a kivétel oldal => látod a dobozt

https://chrome.google.com/webstore/detail/filter-anything-everywher/jma…

 

Én ukrán és Zelenszkij szűrőnek használom kezdetnek, de javasolt Orbán fóbiásoknak is. :)

Eredmény:
https://ibb.co/VCChs3h

[EV] Hidrogénautozás és a napelem kapcsolata

Azon gondolkodtam, hogy napelem aszimmetrikus termelése esélyes, hogy elhozza a hidrogénautózást. Az ugye már belátásra került, hogy nem akarnak Kínától függővé válni, valamint pl. a VW/Toyota sem tartja életképesnek azt, hogy minden autó elektromos legyen (számításokkal alátámasztva). A hidrogéntermelés pedig olcsóvá válhat, amennyiben a napközbeni áram ára alulról fog közelíteni  nullához. Ott van még az a rész is, hogy helyi termeléssel előállítható. Tudom drága, de azt is, hogy ez most van. Az atomerőmű is drága, mégis megépítik és az még egy függőséget is tartalmaz. Ja! És könnyebben lehet megadóztatni, mint az áramot.

Vélemény?

Székcsere: Ikea Markus -> Deluzzo Opera XXXL

Egy ideje a Markust úgy használtam, hogy ledobtam a  karfát, ami sajnos vágta a lábam, mert szeretek terpeszben ülni, illetve törökülésben a székben. Ez azzal járt, hogy a súlyommal erőkart képezve még nagyobb terhelést okoztam. Végeredmény: eltört.

Megfogadtam, hogy a  következő székem olyan lesz, ami nagy teherbírású és nem nyekken meg alattam. Ehhez az kell, hogy maximálisan túl legyen biztosítva.

Amit találtam:

Opera 250 KG XXXL vezetői forgószék

Maximális terhelhetőség: 250 kg
Javasolt testmagasság: 175-195 cm
Felhasználás: napi 8 órás használatra ajánlott
Funkció: Ergonomikus irodai forgószék

Íme:
https://deluzzo.hu/collections/fonoki-forgoszek/products/opera-230-kg-t…

Van egy másik szék is ami szimpatikus:
Hector ergonomikus magas háttámlás irodaszék
https://deluzzo.hu/collections/ergonomikus-irodaszek/products/hector-er…

Ez utóbbi rendelhető extrával is (+30e hufért), ami az ülőlap mozgatását jelenti. Ha ilyet vennék akkor ez biztosan benne lenne.

 

Szóval vége a Markusos korszakomnak.  Ez az Opera XXXL nagyon tetszik eddig (e sorok közben is ebben ülök). Ha beválik, akkor rendelek még belőle egyet az irodámba és egyet Olaszországba.

Booking kamu?

Ti milyen szkenáriót tudtok elképzelni, ami validálná a cég állításait?

Én semmilyent. Szerintem full hazudnak. Bolond aki hisz nekik. Ezt érzem az első pillanattól kezdve, és biztosra veszem az első kifizetési dátum módosításától kezdve. 

TFH volt rendszerösszeomlás, ekkor az első backup dátumig visszakövethető lenne a tartozás és a kifizetés, valamint a banknál csak megvan az utalási történet. Simán bekérhető az ügyféltől is  egyenlegrendezés céljából az általa követelt összeg nagysága és oka. Ebben az esetben folyamatos lehetne a tartozások rendezése. Ilyet nem  hallani.

Több mint gyanús, hogy misztifikált hibára való utalás, konkrétumok nélkül. Tipikus hazug mentalitás, hogy később bármivé lehessen kerekíteni a mondatot. 

Blog Log

A hup-hu-s  bloggolásom legtöbbször egy lerövidített valami kis szöszenet volt. Emiatt elég nagy támadási felülettel rendelkezett. Ezeket a támadásokat sokszor meg is érdemeltem, mert nem fogalmaztam pontosan, vagy csak nem fejtettem ki a gondolataimat alaposabban. Erre hajlamos vagyok, akkor is, ha sokat írok. Nehéz úgy olvasnom a saját írásaimat, hogy elképzeljem más, más előélettel ezt hogyan értheti, nem is tudom. Mindenesetre úgy döntöttem, ha hosszabban írok, akkor azt máshová teszem, de mivel tudom, hogy vannak itt olyanok akik szívesen olvasnak tőlem, ezért ezeket a posztokat itt megosztom.

Jelenlegi blogjaim:
https://linuxuser.hu/
https://olaszorszagiingatlanvasarlas.linuxuser.hu/
https://reflexio.linuxuser.hu/

 

ps.: Ha már ennyi wp-s oldalam van, azt hiszem fogok majd csinálni egy templatet hozzájuk (amiket eddig találtam nem tetszenek). Addig is szívesen veszek ajánlást minimalista templatere.

openbugbounty.org

Kaptam tőlük egy levelet, mely szerint az egyik oldalamon XSS sérülékenység található.  Készítsek rá egy bounty programot most azonnal. A riport alapján megnéztem az apache logban mit csesztettek. Egy keresőmezőbe tudtak injektálni kódot. Valóban nem szűrtem rá. Vicces dolgokon kívül el nem tudom képzelni mire használható az így bejuttatott kód. Ehhez minimum el kellene juttatni valamelyik useremnek egy linket, ami a kódot tartalmazza.  Na mindegy. Kód kijavít, riport megköszön. Mindezt pár perccel a hibabejelentést követően. Erre a cigány küld egy ilyen levelet:

OpenVPN kialakítsa egyszerűen, pár perc alatt

Amikor anno elkezdtem utána olvasni mi mindent kell  beállítani, arra gondoltam nem létezik, hogy valaki erre nem írt már egy szkriptet vagy automatizálta valahogy.

Írt, íme:

https://github.com/angristan/openvpn-install

A szkriptet kb nem kell magyaráznom. Lefuttatod és van egy OpenVPN szervered. A kliensnek generál egy *.opvn file-t, amit berak a home-odba. Azt kell odaadni a usernek/magadnak. Telepítés során rákérdez az auth-ra. Lehet userrel belépni, vagy lehet csak kulccsal. Ha egyedül használod, akkor kényelmesebb a kulcs, ha többen, akkor meg a jelszavas auth, mert az opvn fájl ekkor közös. Kompromittálódást könnyebb kezelni.

Kliensen KDE alatt simán odaadható a NetworkManager-nek a *.opvn file, míg Apple, vagy  Android esetén kell egy kliens alkalmazás ami lekezeli:
https://play.google.com/store/apps/details?id=de.blinkt.openvpn&hl=en
https://apps.apple.com/us/app/openvpn-connect-openvpn-app/id590379981

Hajléktalanság?!! Vagy van kiút?

A címet nem én adtam, hanem egy építőipari youtuber, akinek volt két videója 4 éve ami több látogatást érdemelne, mint amit eddig kapott. A sztori annyi, hogy kitalálta magának a hajléktalan formát, majd megkísérel abból kitörni. Kezdte az egészet pénz nélkül 1 db kamerával.

1. https://www.youtube.com/watch?v=0B9KWpbLrLw
2. https://www.youtube.com/watch?v=SIbBrYWa244

Széchenyi Kártya Folyószámlahitel MAX+ /hozama/

Számolásban SZOCHO-val nem számolok, mert felteszem aki ilyet csinál az mindig a maxot tolja be.

Futamidő: 3 év
Céges költség fix: 5%
Alternatív hozam, osztalékot saját tőke rovására kivéve (PMÁP-ba rakva): 16%
(lényegében a saját tőkét hitelre cseréled.)
Ahhoz, hogy a cégben megkeress nettó 16%-ot (nettó osztalék): 0.16/0.85/0.91 = bruttó 20.68% kellene csinálnod
 

Bruttó céges hozam 3 évre (ha azonos feltételekkel tudna futni a kondíció): (1+0.2068-0.05)^3 = 1.548  vagyis +54.8%
Magánemberként a nettó hozam 3 évre: (1+((0.2068-0.05)*0.85*0.91))^3 = 1.4097 vagyis +40.97%

A Nice Math Olympiad Algebra Problem.

Bevezető:
Mostanában kedvelem az ilyen videókat és szeretem őket fejben megoldani, ha az agyam elég hozzá. Van amikor csak megállítom és ötletelek, hogyan oldanám meg, majd megnézem a megoldást.

Probléma:

x^2 - y^2 = 24
xy = 35

x+y = ?

Megoldása  a "kollégának":
https://www.youtube.com/watch?v=aVuR0nx9gJQ

Amikor a videót megláttam szétröhögtem magam.  Miért? Az ilyen feladatok általában egészeket adnak meg ezen a szinten, így a számelmélettel az ember gyorsabban végez, mintha belemenne a számolásba.

Leírva az egész sokkal hosszabb, mint fejben lezongorázni. Nekem az ilyen feladat közel ránézésre megy, aminek az oka, hogy kisiskolás koromban akkora szorzótáblákat rajzoltam, amekkora papírt találtam. Így akkor még elméleti háttér nélkül tapasztalatból tudtam, hogy a megoldás milyen számtartományban lesz a számegyenesen.

A 35-ről elsőre üvölt, hogy  7*5 vagy -7*-5 (egyelőre kár tovább vizsgálódni, később kiderül miért)

Ha az így kapott számokat beírom az egyenletbe, akkor az true. Oké, megtaláltunk két megoldást, de vajon az összeset?

Ha elkezdjük a négyzetszámokat felírni magunknak sorbarendezve, akkor láthatjuk, hogy kettő között 24 különbség nem sok helyen lehetséges:

Négyzetszámok: 1, 4, 9, 16, 25, 36, 49, 64, 81, 100, 121, 144, 169, 196
Különbségek: 3, 5, 7, 9, 11, 13, 15, 17, 19, 21, 23, 25

Ennyiből megsejthetjük, hogy a négyzetszámaink különbsége (2n+1) vagyis hárommal kezdve, kettesével növekedő páratlan számokat adó számsort képeznek. A sorozatot tovább írni felesleges, mert elérkeztünk a 25-ös különbségig, ami több, mint az első egyenletben szereplő érték. Azt tudhatjuk, hogy ebből számsorból szükségünk van 2n db-ra, hogy páros számot kapjunk, ami a feladatban is megoldás. Ez azt jelenti, hogy a keresett számok páros számú távolságra vannak egymástól.

Mivel biztosan legalább két távolságra vannak a számok egymástól, így a legnagyobb négyzetszám a 49  lehet amitől kettő távolságra van a 25 és a különbségük pont 24, mint az első egyenlet értéke valamint gyökeik szorzata 35, mint a második egyenlet értéke, így ez bingó, de ezt már kiszámoltuk prímfelbontással. Mindenesetre azt már kijelenthetjük egyszerű okoskodással, hogy megtaláltuk ebben a számsorban a maximum megoldást. Most nézzük a minimumot. 

Simán próbával vehetjük az első négy legkisebb különbség számot (első 3 kevés), aminek összege pont 24, mint az első képletben lévő egyenletnek, de ekkor az egyik tényező négyzetértéke 1-nek a másiknak 25-nek  kellene lennie, de ekkor a második képlet eredménye 25 lenne így eldobhatjuk ezt a megoldásunkat és léphetünk tovább egy páros mennyiséget, ami üvölt, hogy felesleges.

Ezzel az egész számok halmázán megoldottuk a feladatot, lényegi számolás nélkül. Nekem nem volt türelmem végig követni a videót. Bele-bele tekertem és szörnyülködtem. :)

// Megoldásom:  12, -12 ... a videón nem ez