Blogbejegyzések

Debian mirror a pincében, és TB-ok a levegőben

Két hete elfogyott az utolsó tartalék diszk is az ftp.fsn.hu-hoz, és persze mikor máskor kell még párnak meghalnia, mint a nyaralás alatt?
2005 óta több, mint 30 diszk ment a "kukába" csak ebből az egy gépből. 24 maradt még, ezek 12+12-es RAIDZ2-ben voltak -ennyi a ház kapacitása-, ebből távozott el az utóbbi két hétben még három diszk.
Az elmúlt hét év termésének egy része a pincémben (a többi még a Dataplexben várja a sorsát):

Java 2day exploit

Most pörgetem a híreket között, hogy NakedSecurity:"PC World is reporting that a Polish security company called Security Explorations reported these 2 vulnerabilities and 17 others to Oracle back in April.". Meg, hogy "It took less than 12 hours from the time the proof of concept for the latest Java zero-day vulnerabilities went public for exploits of those vulnerabilities to be included in a commercial crimeware kit." és Java 0-day exploit served from over 100 sites.
Aki szereti nézegetni az Exploit kit-ekről/kitek-ből készült képernyőmentéseket azoknak itt egy: Blackhole exploit kit java
És a végére a NakedSecurity cikk végéről: "Why critical remote code execution vulnerabilities were not fixed in Oracle's June patch is unknown."
Hogy is szokták mondani? Patch tuesday, exploit wednesday?:D
Egy valamit még nem néztem meg/teszteltem, még pedig az, hogy az EMET megfogja -e az exploitot vagy sem. Ha valaki kipróbálta már, akkor kérem ossze meg velünk.

wrt, avagy a szutymerákok

Egyszer elkap az ideg bemegyek az első Euronicsba, vagy épp a CHS-be, lekapok 3 tplinket a polcról, feldózerolok rájuk valami wrt-t és megnézem mi ez az óriási szenvedés vele, meg az openvpnnel, tokkal, vonóval, nattal, failóverrel, kisnyuszival.

Ha működik, akkor ledokumentálom és árulni fogom pénzért. Gazdag leszek, lemegyek Valami déli országba és felcsapok búvároktatónak. Hogy soha többet ne lássak ilyet. :)

Precise áttérés 32 bites architektúráról 64 bitesre

Végre rászántam magam, hogy a korábban még lucid-ra telepített rendszert(akkor még eszembe se jutott, hogy a processzor 64 bites) áttelepítsem. Korábban láttam ezt az egyszerűnek tűnő megoldást.
Nem volt kedvem debootstrap-pal játszani(+kernel,grub), de azt sem szerettem volna, ha egy normál ubuntu telepítő által telehányt rendszerből kell kiindulnom. Szeretek ugyanis szigorú rendet tartani a csomagoknál.

Megfelelő aranyközépútnak tűnt ez a megoldás. Vagyis kiindulásként csak egy command-line ubuntut felrakni. Letöltöttem a "CD"-t.
Ami csupán 30Mb-os, úgyhogy kár CD-re kiírni. :)
Erre jó a grub2:


menuentry "Command-line install" {
	insmod ext2
	loopback loop (hd0,2)/mini.iso
	linux (loop)/linux iso-scan/filename=/mini.iso root=(hd0,2) toram tasks=standard pkgsel/language-pack-patterns= pkgsel/install-language-support=false vga=788
	initrd (loop)/initrd.gz
}

Rendszergazda a legutolsó sz@r...

Nem terveztem most azonnal munkát keresni, de szembe jött velem egy álláshirdetés melyben egy egész jó iskolába keresnek rendszergazdát, ráadásul jóval közelebb is van mint a mostani.
Van tapasztalatom iskolában és a magánszektorban is, ebből az utóbbiban jóval kedvezőbb, de adjunk neki egy esélyt -hátha:)

Kikerestem az iskola számát és felhívtam a rendszergazdát. :) Először nem értette miért nála érdeklődőm a munka felől és már mondta volna ki az illetékes, de én mondtam neki egyelőre csak érdeklődnék.
Hány gép? sok laptop+sok gép együtt majdnem 200
Milyen szerver, mennyi, milyen szolgáltatás fut: pár debian szerver, vannak bőven szolgáltatások (levelezés, web, stb) a klienseken meg javarészt win, de van pár multiboot is.
...és természetesen egyedül van és már nyolc előtt bent kell lenni, négynél hamarabb nem lehet menni.
No és a bér? Közalkalmazotti bértábla. -innen már tudtam nem érdekel a dolog, mert ez olyan 109 ezer nettót jelent.
Aztán még pár szót váltottunk és kicsit kifakadt belőle a keserűség, mikor megtudta én is. :) A mondandója vége volt ez a mondat, hogy: "és persze a rendszergazda a legutolsó szar az iskolában" Tanulságos... Ezt tapasztalta Ő, ezt tapasztaltam én is és ezt tapasztalta más ismerősöm is... (Egyébként most az ottani összeg sokszorosáért megy el dolgozni, amit nem is csodálok.)

Igéretes disztrók (számomra) meg a win7 pótló --Zorin-os. És a Pear.

Nem adom fel. Még mindig olyat keresek, ami kényelmes egy buta desktop felhasználónak amivé váltam az utóbbi pár évben. Pl. könnyen lehessen frissíteni, legyenek benne lehetőleg közel friss csomagok (glibc 13+)és egy nagyobb értelmesebb disztró legyen az alapja, ami nem ubuntu vagy madrake mandriva. Ja, és ne a túlminimál openbox-ot, hanem inkább Xfce-t preferálja.
Következő kettő érdekes:

Debian alapú http://www.salineos.com/

Arch alapú: http://blog.manjaro.org/

És még egy, ami valójában nem fog meg, mert valahogy nem érzem hiányát wines programoknak lassan 10 éve: http://www.zorin-os.com/
Win7 pótlónak akarják magukat hazudni, megnézem. Úgysem tervezek rendes win7-et használni, -max ha a leendő munkahelyem megköveteli- gondolom ez segít megerősíteni ezt az érzést.
Meglátom.

Non-apology apology

http://index.hu/tech/2012/08/29/kiszivargott_az_apple-dolgozok_titkos_t…

A tankönyv egyes dolgokat kifejezetten tilt a géniuszoknak, például nem szabad bocsánatot kérniük, ha egy Apple-termék elromlott. Ehelyett a vásárló érzéseire kell fektetni a hangsúlyt, például egy tönkrement merevlemez esetében azt kell mondani, hogy sajnálom, hogy frusztrálja önt ez a helyzet, és nem azt hogy sajnálom, hogy elromlott a merevlemez.

http://en.wikipedia.org/wiki/Non-apology_apology

It is common in both politics and public relations.

Nem meglepő az Apple részéről, de azért szomorú.

francia filmek

több francia filmet néztem az utóbbi időben, legnagyobb érdekesség ;) hogy az ajtók felső zárja ugyanolyan a 60-as és a 90-es években is.
Hátralévő életed első napja
Le samouraï
Trois couleurs: Bleu, Blanc, Rouge
A számat figyeld

zentyal, túrkálás a mélyben

Eddig bírtam. :)

Egy ticket-et feladtam, mert valami furcsa volt, kiderült hogy találtam egy bugot a rendszerben.

Ticket: http://trac.zentyal.org/ticket/4946

Közben kiderült, hogy az outlook és a dovecot nem puszipajtások, ezért egy dovecot plugin is kell, ahhoz meg header fájlok + build-essential

Kezd a szép új világnak vége lenni, sőt. Most kezdődik a szép új világ igazán.
Ez a plusz csomagok mellett olyan dolgokat is igényel, mint például a template fájlok módosítása stb... stb... .

blue, be no blue no more

Szoval roviden, ubuntu, xterm, fekete hatter, ipcalc, kek betuk.

Kicsit hoszabban mar regota bosszantott, hogy sikerult alapbol berakni egy kek betutipust az alap terminal temaba, ami tok jo amig nem akarod fekete hatteren olvasni. Itt mar joval zavarobb. Na most vegre eljutottam addig a pontig amig teszek is valamit annak erdekeben, hogy ez megvaltozzon es van egy barom egyszeru fix.

/etc/X11/app-defaults/XTerm-color
fileban a *VT100*color4 sort kell megvaltoztatni blue2-rol valami masra. En a DodgerBlue1 erteket adtam neki. mentes, xtermek ujraindulnak es csodak csodajara olvashato kek betuket kap az ember:D

harmadik álom átírva

a hegymászók a hóviharban félig eltemetve agonizálnak csak a vezetőjük sarkallja őket amikor látják hogy valaki közeleg
valaki közeleg mondják mert látni vélik és akkora a hideg vagy akkorra a hideg süvítő szél egyre hordja a havat
azonban nagy meglepetésre egy kisfiú szalad könnyedén lepkehálóval s kérdi nem látták-e a barackját erre menni
aztán összeesik az utolsó ember is és lány a paralelepipedon mellével vagy a szemével bizonygatja a padlizsán szín jelenlétét
hínár kíséri útját

Telekom.de

Minap bementem a Telekomba és nagy küszködések árán sikerült vásárolnom 9.5 Euróért egy kártyát, amin van x perc, x sms, és a legfontosabb számomra, a 200mb/hó. Kérdezem a kis csajszit, hogy ha az én telóm magyarországon vásárolt, valamint t függő mit szól hozzá a telefonom... Azt mondja nem lesz vele gond. Mondom oks, akkor tolj egy kövéret és hozd. Még a shopba beletettem a kártyát, persze nem jó. Egy "sorry"-val elintézte. Hát köszi :) Tehát, készülék alma, több mint két éves, és függő. jb kizárva, gugli semmit nem mondd, hogy lehet más legális úton elérni, hogy fogadja el a német tés kártyát. Esetleg valakinek van tapasztalata ilyennel megoszthatná. Hozzáteszem másik eszközbe betettem és 3.5G -t sikerült itt kihozni a mobilnetből, tehát jóba leszek itt a dolgokkal :) (feltéve ha az alma nem kukacos)

Mitől lesz valaki senior webfejlesztő?

Már lassan egy éve Skóciaban dolgozok, ugyanazon a helyen, ahol novemberben kezdtem. Egy viszonylag kis céget kell elképzelni, most már 10 fővel, ami nagyobbaknak fejleszt webáruház megoldásokat és internetes fizetési kapukat. De például van egy nagyobb CRM rendszer is SaaS alapon, ami milliós (font) nagyságrendű forgalmat kezel. Múlt héten jött egy új Project Manager, aki majd leveszi a másik PM és a tulajdonos válláról az ügyfélkommunikáció terhét, ami szerintem jót fog tenni mindenkinek.

Itthon freelancerként legtöbb esetben is PM-eknek dolgoztam, de ez így főállásban azért egészen más. Év elején kezdtem el tesztelni a saját kódomat, megírtam a céges Coding Standard-ot, bevezetésre került egy ticket system-el együttműködő deployment solution (vagy CI, ha jobban tetszik). és felkészültem a Zend Framework vizsgára is. Állítólag karácsony környékén mindig van egy holtidőszak, akkor kell majd megcsinálnom. Meglátjuk. Nem attól félek, hanem a Magento Certification-től, az nagyon kemény. Kaptam új névjegykártyát is, amin már a "Senior web developer" szerepel. Hát ez nagyon kedves, de egyáltalán nem érzem magam senior web developernek.

Végre van kivel beszélgetni

Volt ugye az előzmény a migrációs bloggal és azon belül a kommentek között olvasható volt, hogy mint rendszergazda felmondtam és átvette tőlem más, egy külsős a gazdaságot én meg maradtam egyszerű tanár. ( http://hup.hu/node/110287 )
Nem ezt a szálat akarom folytatni, sem a migrálást sem pedig arról, hogy miként zajlott az átadás. Ezt a dolgot lezártam, csak aki esetleg nem ismerte az előzményt azért írtam le.

Amiről ez a poszt szólni akar, hogy az új rendszergazda hozott egy kis fényt az iskolai napjaimban. Végre lehet valakivel kicsit szakmázni, mert sajnos erről beszélni az iskolában nincs kivel, a maximum szint, hogy előbb kell-e formatálni, aztán partícionálni a winyót...

Arch linux a fedélzeten

A nyári szabadságom két hete után (melyből néhány napot a kiváló könyvtárral és medencékkel rendelkező Rosinantéban, egy elérhető (árú), örömforrásokban igen gazdag, vidéki éttermiség számára is ajánlott helyen töltöttem) ma volt az első munkanapom: ezt pedig teljes egészében Arch linuxszal töltöttem.

Az elmúlt években csak az Ubuntuig jutottam el munkahelyileg (legalábbis olyan szinten, hogy biztos lehettem abban, hogy minden üzembiztosan megy -- beleértve PCoIP-s vmware-t és Tandem emulátort és egyéb szkripteket), de most átléptem ezt a küszöböt, és valami szép linuxot is el tudtam kezdeni használni.

C#: eseményekre feliratkozott delegáltak serializálásának kihagyása

Mert a BinaryFormatter szereti azt is berántani magának. (Jegyzet magamnak)

1) Csúnyább módszer:

[NonSerialized]
private EventHandler myEvent;
public event EventHandler MyEvent
{
	add { myEvent+= value; }
	remove { myEvent-= value; }
}

Forrás: http://piehead.livejournal.com/225258.html

2) Sokkal szebb módszer:

[field: NonSerialized]
public event EventHandler MyEvent;

(Thx snq-)

Az szoftverek biztonsagarul

Szoval, itt van ez a biztonsagos szavazas, hatalmas flame mindenutt.

Kokemenyen hiszek abban, hogy az informatika mernoki munka. Amikor csak tehetem, emberi ellenorzes megy vegig a kodon (tobb szem tobbet lat), es UML-ekkel bizonyitom be, hogy bizonyos hozzaferes elvi lehetetlensegbe utkozik.

TDD-nek akkora hive nem vagyok hogy a gettereket teszteljem, de a komplex kodok biza 80% feletti teszt-coverage-dzsel rendelkeznek, boundary conditionok , abszolut hibas hulyesegek, a csapat altal ismert barmilyen tamadas a testsuite resze.

A leginkabb SQL injectionert szoktam morgos lenni, kotelezo absztrakcios, tipusos nyelv hasznalata (EJBQL, Doctrine Queries, LINQ, hat mikor mivel, ugye).

Retró rovat III.: 20 évvel ezelőtt még jó is lett volna... :)

Tegnap, sok éve először túrázni voltam. No nem egy hosszú útvonalon, lehetett vagy 12 kilométer... De a sok év kihagyás erősen megtette a magáét: gyakorlatilag még a hajam is fáj. Ja, az ujjaim nem fájnak, így gépelni tudok. Viszont elfelejtettem előtte a fényképezőgéphez akkumulátort tölteni, így képek (részemről) nem lettek. Emiatt (hm...) ez a mostani mese nem is erről a túráról szól.