Blogbejegyzések

SSL-only HUP, wow!!!

firewallpece$ iostat -t proc 1
tty cpu
tin tout us ni sy in id
1 188 4 1 8 1 87
0 162 2 0 3 1 94
0 54 2 0 2 0 96
[https://hup.hu/tracker *klick!*]
0 54 38 0 5 2 56
0 54 36 0 12 5 48
0 54 32 0 7 1 60
0 54 99 0 1 0 0
0 54 98 0 1 1 0
0 54 76 0 5 0 19
0 54 78 0 8 1 13
0 54 98 0 2 0 0
0 54 97 0 2 1 0
0 53 96 0 4 0 0
0 54 64 0 36 0 0
0 54 70 0 29 2 0
0 51 97 0 2 1 0
0 51 98 0 1 1 0
0 54 98 0 2 0 0
0 54 82 0 5 2 11
0 54 89 0 9 2 0
0 54 97 0 2 0 1
0 54 98 0 2 0 0
0 54 90 0 2 1 7
0 54 33 0 5 0 61
0 162 2 0 10 2 87

HR sapkában

Mostanában épp interjúztatok, mert bővítenénk a céget. Végre úgy néz ki találtam is ügyes embert. Vidéki cég vagyunk, de amerikai ügyfélkörnek dolgozunk, ráadásul Budapest relatív közelsége miatt szerintem még a fizetéseink is egész versenyképesek. Szóval jön a jelölt, ígéretes önéletrajz, kedélyesen elbeszélgetünk, jól veszi is az akadályokat. Végül jön a fizetési igény körbeírása - fiatal srác, izeg-mozog, végül inkább leírja, hogy mit keres a mostani munkahelyén, ahol webáruházakat pakol össze php meg opencart meg hasonlók segítségével (mi ott kezdenénk, hogy átképeznénk jvm-re java/scala irányba) részmunkaidőre bejelentve. Az összeg nevetségesen alacsony, alig magasabb, mint egy minimálbér, úgyhogy viszonylag könnyedén ígérek rá. Abban maradunk, hogy ez neki így jó, következő héten felhív. Hív is, és hát ahogy azt előre gondoltam, a munkahelye ráígért az ajánlatra, lényegében egy 40%-ot azonnal és látatlanul emelnek a fizetésén ha marad (szomorú mondjuk amikor így szembesül az ember, hogy mennyire alulértékelték éveken át). Megnyugtatom, hogy semmi gond, rettenetesen csodálkoztam volna, ha nem ez történik, de aludjunk még erre egyet - hívom majd egy új ajánlattal.

ESX Morgas

Igen tudom RTFM ... de azert megis...

/Morgas ON/

1) Mivel olyan maradi vagyok (valojaban csak a hajam egnek all a hasznalhatatlan flash UI-tol, foleg lassu VPN-en at), hogy meg vSphere 6-al is a jol bevalt C# klienst hasznalom... es mivel nem olvasgatok changelogot minden esetben megprobaltam a standard vSwitch maximalas port szamat felemelni 64-rol 128-ra... Atallit, rebootol es semmi sem valtozik... majd kis google utan kiderul, hogy 5.5 ota a desktop kliens minden esetben mutat valamit, de megvaltozttni nem tudja (hostd error) mivel a vSwitch elastic modban van... jupp... the Web UI ezt mutatja...

git prompt for bash (yet another)

Aki natúr parancssorból dolgozott már gittel, bizonyára sokszor hivogatta a különbözõ státusz lekérdezõ parancsokat, git status, git branch, git log, stb. Magam is ebben a cipõben járván akartam felokostani a promptomat.

"Git prompt" kifejezésre keresve talál az ember elég sok megoldást a problémára; szépek, színesek, de valahogy egyik se felelt meg az igényemnek. Egyes - számomra alapvetõnek számító - információkat nem jelenít meg a repóról, más lényegtelen infót meg megmutat.

Itt egy kis ízelítõ a legújabb git prompt implementációból:
















GRGRXXZ ezt miért kellett UPC ?

Hívnak ma ügyféltől, nem megy a web. Nézem mi van, mert a levelezés megy. Aztán már semmi, el se érem a szervert. Újraindíttatom velük a UPC modemet, majd boldogan mondják megy a net. :)

...csak közben sem a webes csoportmunka, sem az ssh sem a vpn semmi nem megy kintről.
Közben kiderül, hogy ügyfél tarifacsomagot váltott valami 120-ról 250-re, egyébként üzleti fix IP-s csomag.

Gyanúm erősödik, távolról ügyfél egyik kliensén belépek a modembe ééééésss...

No kérem a tarifacsomag váltás alkalmából az összes port forward törlésre került a modemből. DE mijjjért? :P

ASRock H170 Pro4-en EFI bootos VMware ESXi 6.5a telepito pendrive keszitese:

Mivel meg tanulom az EFI-s "szakmat", ezert dokumentalom:

OSS 42.2-on(pl. /dev/sde a pendrive):

1. Letolt(https://my.vmware.com/en/web/vmware/evalcenter?p=free-esxi6) VMware-VMvisor-Installer-201701001-4887370.x86_64.iso
2. cp ./VMware-VMvisor-Installer-201701001-4887370.x86_64.iso ./VMware-VMvisor-Installer-201701001-4887370-isohybrid-efi-usb-boot.x86_64.iso
3. isohybrid -u ./VMware-VMvisor-Installer-201701001-4887370-isohybrid-efi-usb-boot.x86_64.iso
4. dd if=./VMware-VMvisor-Installer-201701001-4887370-isohybrid-efi-usb-boot.x86_64.iso of=/dev/sde bs=4096 status=progress

Mar lehet is telepiteni EFI boottal. :)

Már megint érdekes eltűnő topik

WG felhasználó létrehozott egy "IP cím küldése e-mailben hogyan? " topikot a fórumban, itt:
http://hup.hu/node/152466

A topik azóta eltűnt.
A modlogban (http://hup.hu/modlog ) nem szerepel, hogy moderátor törölte volna a topikot.
Így feltételezem, hogy WG törölte azt.
Vajon miért?

Feltett egy kérdést, kapott rá pár lehetséges választ.
Ha megkapta a választ, ami neki kell, akkor illendő lenne egy [MEGOLDVA] prefix-szel ellátnia a topikot, hogy később mások ebből okuljanak.
Ha megkapta a választ, és ezután törölte a topikot, akkor meg szimplán bunkó.

Ezért érett meg a modern web a pusztulásra

A modern web egyik rákfenéje, hogy szükségtelenül komplexé vált. Míg régen az oldalak információt tartalmaztak, manapság, sokszor az oldal kliens oldali megjelenítéséhez szüksége keretrendszerek és egyéb nyalánkságok kerültek túlsúlyba. Utóbbiakra sokszor nincs is szükség, mert pusztán szemcukorkák. Hasonlóképp az oldalak mögött álló back-end rendszerek is átmentek egy bloatosodási folyamaton. Fejlesztői szemszögből, érthető módon, senki nem akar minden egyes oldalhoz egyéni keretrendszert írni, mert az nem hatékony, de amikor egyes funkcionalitások is különálló keretrendszereket igényelnek, akkor megint elveszik a hatékonyság. Amint túlságosan generikussá válik egy keretrendszer, ahogy nő az általa lefedett funkcionalitások száma, úgy nő a programozói erőforrás igénye, úgy nő a hibalehetőségek száma. Felkonfiguráltam az X modult? Mit csinál az Y modul, ha paraméterezés nélkül hagyom? Nem keletkezik biztonsági résem, ha nekem szükségtelen Z modulhoz nem hozom létre a minimális dummy adatbázis bejegyzéseket?
Hogy ez mennyire igaz, nem igaz, arról Anton Okolelov írt egy cikket, egy egyszerű "hello world" példán keresztül végigvezetve.

jóllakott napközisek 2.0

youtube-link

nyomatékosan rájöttek.
a szociknál megy az arcoskodás, a dk baszik fotelba rakni az őszinte csávót, a jobbikon belül is csak a (széthúzó) problémák vannak, schiffer lelécelt az lmp-ből, a fideszben több kommunista és/vagy dilettáns seggfej ücsörög mint az egész földrész politikai felhozatalában összesen, fölébredt a momentum, most meg ezek is úgy döntöttek, hogy értenek hozzá...
mi lesz itt 5-10 éven belül b+... :D

mondjuk a kétfarkú esetleges helyzetbe kerülése minimum fricska lenne. de fentiek részére meglepetés mindenképpen, az hétszentség... :)

„Megújul a postai nyomkövetés” margójára

Olvasom, hogy modernizálják a Posta nyomkövető rendszerét: https://hup.hu/node/146959?comments_per_page=9999#comment-2074560

Mivel megint pakkot várok, így a „napokban” beléptem a mostani nyomkövető oldalukra. Kicsit megváltozott, tavaly év végén még biztosan nem így nézett ki. Az első mondat:

„Megújult nyomkövetési szolgáltatásunk!”

Tehát a legújabb hír szerint, a megújításra fordított összeg ablakon kidobott pénz? Bár a kinézet egy kicsit megváltozott, de azért nem sokkoló a különbség. :-) Azt nem tudom, hogy a háttérben futó szoftver mennyire változott, de a szolgáltatás „színvonala” nagyjából változatlan maradt. Régen néhány perc után lejárt a session (vagy valami hasonló) és az oldal frissítése után újra be kellett írni a küldeményazonosítót.

Oracle kliens UDP portot nyit

2017.03.09. 14:24
Na ezt kell mondani a gdb!configure-nak, hogy a hétköznapi értelemhez közelebb álló működést kapjunk:


./configure ... \
        CC=gcc                  CXX=gcc                 \
        CFLAGS="$CFLAGS"        CXXFLAGS="$CFLAGS"      \

2017.03.09. 13:18
Az egyik gépen, ahol a tesztelni akartam volna, nem volt gdb. Letöltöttem a legújabb gdb-t (7.12.1), elküldtem fordulni, és most mintha azt látnám, hogy g++-szal akar fordítani. Reméljük, sima napszúrás, mert akkora bajt még nem láttam, amit C++-szal ne lehetett volna sokkal rosszabbá tenni.

Elképesztő albérlet kaland

Egy egészen szürreális élményt osztanék meg veletek a mai albérletek világából.
Fiatalként kitűnő ajánlatnak tűnt a székesfehérvári Kodolányi Apartmanház(http://www.kodolanyiapartman.hu) szolgáltatása. Átböngésztem a weboldalukat, az árlistát. Azon csak bérleti díj szerepelt, bár nem túl alacsony, de még kifizethető. A részletes leírást olvasva az oldalon világos lett számomra, hogy itt rezsiköltséget is kell fizetni, de annak ára sehol sem lelhető fel. Mivel csak a következő hónapokban költöznék gondoltam ráérek kivárni az e-mailben megírt kérdésemre a választ. 1 napon belül választ kaptam, miszerint nincs szabad apartman.
Itt már gyanús kezdett lenni a dolog, hiszen miért venne ki egy ember egy teljes, amúgy arany árban mért teljes apartmant egyedül, illetve mennyi lehet a felmondási idő, ha már most biztosan tudják, hogy nem hogy szoba, de apartman sem lesz szabad. Mindazonáltal a hiányolt rezsiköltségekre sem adtak választ, csupán megkaptam e-mailben is a weboldalon fellelhető árlistát, bár azt is valami nagyon érdekes formában, más konstrukciókkal. Nagy felelőtlenség lehet ilyen tájékoztatás mellett szállást kivenni, már ha valaki lakik ott.

KDE -> GNOME, 2. lépés (zenelejátszás)

Úgy döntöttem 15 év KDE használat után, hogy GNOME-ra váltok, és ezzel együtt lecserélem az összes KDE alkalmazásomat.

1. lépés: a KMail cseréje Thinderbirdre

Bár aránylag egyszerűnek tűnik az Amarok cseréje valami GTK-s cuccra, mégis talán ezt halasztgattam a legtöbbet. Az ok az, hogy még a régi Winampos (bocs, XMMS) időkből maradt szokásom szerint a helyi fájlrendszer egy-egy mappáját húztam be az Amarokba, és indítottam el a lejátszást, mert nem szerettem, ha minden mindennel keveredik, és Bach után Rammsteint, majd Black Eyed Peast játszik a lejátszó. Ránézésre a GNOME alap lejátszója, a Rhythmbox (eddig 5-ből 4-szer elgépeltem a nevét) mindent egyben kezel, nem foglalkozva a könyvtárstruktúrámmal. Ez van, majd kitalálok valamit.
Főleg, hogy inkább online streameket hallgatok az utóbbi időben amiket viszont sokkal jobban kezel a Rhythmbox, ahogy a podcastokkal sincs gond.
Mindenesetre egy huszárvágással levettem az Amarokot, mert egészen eddig megszokásból (és kényelemből) hajlamos voltam azt indítani. Így már nem fog elindulni.

Kontroll - II

A kezelést követő egy hetes kontroll is megvolt hétfőn. A papírok szerint minden OK, a nyers vízus mindkét szemen 1,25 (125%). A szteroidos szemcsepp napi gyakoriságának csökkentése folyik és ha minden OK, akkor kb. másfél hét múlva már csak a műkönnyre lesz szükség.

\o/

Heti Linux sebezhetőség

This is an announcement of CVE-2017-2636, which is a race condition in
the n_hdlc Linux kernel driver (drivers/tty/n_hdlc.c). It can be exploited
to gain a local privilege escalation.

The bug was introduced on 22 June 2009:
https://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=be10eb7589337e5defbe214dae038a53dd21add8

I will publish my PoC exploit later, giving people some time to update
their systems.

I've found this bug investigating a suspicious kernel crash made by syzkaller

McLaren MCL32

nah, a tesztek második felvonásának első napján néhány kör után ismét motort kell cserélniük. de ha menne is - a koppintott motor; a csodás hajtáslánc; a csodás elektronika; a csodás karosszéria és a csodás felfüggesztések óvatos becsélesek szerint 3mp lemaradást adnak az éppen hibátlanul futó [de még csak próbaverzióban tapogatózó] élmezőnyhöz képest. hmm, egy 60 körös versenyben és ideális esetben az annyi, mint.. mennyi is? 3 perc, baszod :)

woáá hát én ilyen masszív szerencsétlenkedést még az életben nem láttam. ez még oda is befigyel, amit a legaljának gondoltam két éve. itt már rég nem Frédike jövője van kockán, hanem egy komplett F1 csapaté. mennek a levesbe, ezt félidőben már nem lesz aki szponzorálja.