Blogbejegyzések

A várva várt SA-k

Hét végén hasraütésszerűen futtattam egy freebsd-update -et, és némi meglepetésemre jöttek javítások. Mostanra a biztonsági figyelmeztetők is megérkeztek hozzá:

OpenSSL és BIND

ZFS on Linux 0.6.5.5

Supported Kernels

Compatible with 2.6.32 - 4.5 Linux kernels.

Bug Fixes

Linux 4.5 compatibility zfsonlinux/zfs#4228
Create working debuginfo packages on Red Hat zfsonlinux/zfs#4224
Make arc_summary.py and dbufstat.py compatible with python3
musl libc compatibility for mount.zfs option parsing zfsonlinux/zfs#4222
Prevent arc_c collapse and possible panic zfsonlinux/zfs#3904
Prevent duplicated xattr between SA and dir zfsonlinux/zfs#4153
Fix zsb->z_hold_mtx deadlock zfsonlinux/zfs#4106
Prevent SA header corruption zfsonlinux/zfs#4150
Allow SPL's copy-builtin to run multiple times zfsonlinux/spl#526
Use safer flags for in-kernel memory allocations zfsonlinux/spl#523
Fix potential deadlock in cv_wait() zfsonlinux/zfs#4106
Fix livelock in shrinker zfsonlinux/zfs#3936

A T nem köt be

2016. január 29-én rendeltünk a T-től egy lakossági internet + telefon csomagot, amit mostanáig nem sikerült nekik bekötni.
Először két hét után érdeklődtem, akkor az ügyfélszolgálat időpontegyeztető részén azt a tájékoztatást kaptam, hogy a szerződés megkötését követő hétfőn járt kinn szerelő, de nem talált otthon senkit. Hogy erről miért nem kaptam előzetes értesítést, vagy hogy miért nem hívott a megadott mobilszámomon, amikor állítóag ott járt, azt nem tudom. Ekkor nagyon kedvesen megígérték, hogy hamarosan újra keresni fognak, de jelenleg időpontot nem tudnak adni, mert a kollégák nem töltöttek még ki valamilyen időrendet.
Egy hét elteltével ismét érdeklődtem. Akivel beszéltem, nem látta a rendszerben, hogy járt volna nálam bárki, de ismét megígérte, hogy hamarosan jönnek.
Újabb egy hét múlva megint telefonáltam. Ekkor a vonal túlvégén beszélő srác viszonylag sokáig kotort a rendszerükben, majd közölte, hogy nem vagyok felvéve valamilyen listára, ezért nem is jöttek volna hozzám. Állítólag felvett, ekkor kaptam is egy üzenetet a mobilomra, miszerint kérésemre egy későbbi időpontban jönnek bekötni. Azt ígérte, 1-2 napon belül keresnek.
Lassan megint eltelt egy hét, de semmi hírük.

Csináljak-e otthonra samba AD-t?

Két gépről van szó, a nyilvánvaló okok hogy miért ne:

- Minek?
- Lassú lesz a profilok szinkronizálása (vagy nem).
- Hirtelen nem tudom hogy milyen win-ek vannak otthon, az egyik az valami professional (vagy nagyobb), de a másik szerintem kb. a home valami.
- Egy user van, én. Néha kettő, esetleg három.
- Hogy fog menni vele a OpenELEC?
- Meg még biztos van.

Viszont kéne tesztkörnyezet. Van-e még valami ellenérv, hogy miért ne?

Csodás dolog ez a csomagszállíás liberalizáció...

...csak épp kurva jó lenne tudni, hogy ki fogja ténylegesen kihozni a csomagot.

Nem értem, miért olyan nehéz ezt feltüntetni weben, hogy ki hol kivel van szerződésben. Vagy még inkább: létrehozni egy egységes, EU-s tracking rendszert, amibe köteles lenne az összes EU-s posta és futárcég csatlakozni. Eskü, nem sajnálnám rá az adót.

dtelnet-ben az AltGr megint bekavart

Emlékeztető önmagamnak: kedves én, az AltGr+7 megszűnt működni, pontosabban Alt+Ctrl+7 ként működik.

A legutóbbi fejlesztés pont az volt, hogy


Ctrl+2 -> ^@ 0x00
Ctrl+3 -> ^[ 0x1b
Ctrl+4 -> ^\ 0x1c
Ctrl+5 -> ^] 0x1d
Ctrl+6 -> ^^ 0x1e
Ctrl+7 -> ^_ 0x1f
Ctrl+8 -> ^? 0x7f

Ha ehhez még Alt-os is nyomunk, akkor teszünk elé egy ESC-et. Ezzel szemközt az AltGr pont úgy csinál, mintha Ctrl és Alt is lenne nyomva... már nem emlékszem a részletekre, de van egy olyan érzésem, hogy nem lesz fáklyásmenet a kettő megkülönböztetése. Vagy lehetne azt mondani, hogy az új fejlesztés ne működjön Alt+Ctrl esetén? Pl. Alt+Ctrl+5 maradjon ° csak sima Ctrl+5 legyen ^]

Hamarosan megvalósulhat locsemege és hokuszpk álma

Igaz továbbra sem SHA-256 hash ütközés lesz és pláne nem a családi fotóalbumban található baba-mama képek között, meg nem is SHA-1 és MD5 ütközés egyszerre kovacsani biztonsági mentésénél...

Az RSA 2016 konferencián Adi Shamir (az S az RSA-ból) megemlítette, hogy Marc Stevens és munkatársai a gyakorlatban is dolgoznak olyan 2-blokkos SHA-1 ütközés generálásán, amelynél az első blokkpárt már megtalálták és a következő néhány hónapban képesnek kell lenniük arra, hogy megtalálják a második blokkpárt ahhoz, hogy egy valódi, tényleges ütközés megvalósuljon.

Dual Screen filming...

Lehet, hogy a káva zavaró, de távolabbról már annyira nem.

Win alatt az eyefinity megy, de linux alatt CSAK KDE alatt találtam olyan lehetőséget, amit könnyen be lehet állítani, s egy logikai képernyőként hozza a kettő fizikai képernyőt videólejátszás alatt a támogatott lejátszóknál (VLC, Mplayer... meg még pár...).

DE nem tudom a képet széthúzni mint Win alatt az MPC-HC-val, így a két képernyő széle között sok sötét sáv marad obb és bal oldalt :S

Zerg rush


# adb start-server
* daemon not running. starting it now on port 5037 *
* daemon started successfully *
# adb push zergRush /data/local/tmp/
3468 KB/s (84559 bytes in 0.023s)
# adb shell
$ id
uid=2000(shell) gid=2000(shell) groups=1003(graphics),1004(input),1007(log),1009(mount),1011(adb),1015(sdcard_rw),3001(net_bt_admin),3002(net_bt),3003(inet)

Cisco EPC3925 bridge mode, siker

A bekötés óta (8 hónap) 3x cserélték ezt a csodát, mindig pont ugyanilyenre, hiába kértem "butát". A mögé tett OpenWRT-s router alapján 800+ kapcsolat esetén már biztosan akadozik a net, pl. google.hu 30 sec dns keresés, 8 sec betöltés.
Ma többször megszűnt a jel a modemen (T-offline). Hívtam az ügyfélszolgálatot, ahol felvették hibára a szakadozást, viszont a bridge mód átváltásának hiányát megszokásból megemlítve lazán jött a válasz: minden további nélkül át tudják állítani, várjak fél órát és indítsam újra a modemet. Megtörtént, tényleg bridge.
Hogy ehhez miért kellett korábban 11x mellébeszélni (ügyfélszolgálat), a kábelmodem-cserékre 10+ órát áldozni, nem tudom... de végre gyorsabb a kábeles neten böngészés, mint a mobilnet hotspoton osztva.
Ez is egy eredményes nap.

MaaS + Juju + OpenStack - elso sikeres autodeploy

az uj gepeken MaaS + Jujuval jatszunk, ugy, hogy egy deployer descriptorbol menjen fel minden, eppen most fejezodott be az elso sikeres deploy. 0-arol teljesen HA openstack, a fizikai gepek bootolasaval (3 storage, 3 controller lxc kontenerekkel, 1 compute), imagelesevel egyutt... dobperges...

2016-03-03 23:23:27 [INFO] deployer.cli: Deployment complete in 1476.83 seconds (real 24m37.029s)

a kovetkezo lepes a 15 storage es a 64 compute node behuzasa, de mar csak holnap :-)

pptp vs openwrt (nem megkövezni :) )

Igen igen, kövezzetek meg. Speciálisan ilyen igény volt.

szóval, aki esetleg pptpd -vel szeretne szivni és GRE hibákat kap szerver oldalon, az mielőtt "vadul" elkezdené keresni a hibát a szerveren,
ugyan csekkolja le az otthoni routerét is.

Itthon openwrt-s tplink van, na ez by-default nem engedi át a GRE -t. (ami nem is baj)

https://wiki.openwrt.org/doc/howto/vpn.nat.pptp

megoldás fent.

Semmi extra nem kell csak a csomagot felrakni és tádám. Megy.

ps.: logban kb igy nézett ki :

Mar 3 17:01:25 XXXX pptpd[23194]: CTRL: Starting call (launching pppd, opening GRE)
Mar 3 17:01:25 XXXX pppd[23195]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so loaded.
Mar 3 17:01:25 XXXX pptpd[23194]: GRE: read(fd=7,buffer=80523e0,len=8260) from network failed: status = -1 error = Connection refused
Mar 3 17:01:25 XXXX pptpd[23194]: CTRL: GRE read or PTY write failed (gre,pty)=(7,6)