-
Fototrend
Mára a ProHardver!/IT.News Fórum is nagylétszámú Linuxban jártas taggal büszkélkedhet. Nehéz szinteket felállítani egy olyan rendszer ismeretében, ami annyira sokrétű, hogy teljesen szinte lehetetlen megismerni minden egyes részét. Azt azonban mindenki tudja, hogy kezdő-e vagy sem. Elsősorban nekik szólnak az alábbiak, de érdemes mindenkinek elolvasnia, mint útjelző táblát.
Új hozzászólás Aktív témák
-
bambano
titán
válasz
inf3rno #30244 üzenetére
egy csomó programnál bevezették azt a szokást, hogy nem egy konfig fájl van, hanem egy könyvtárban levő összes fálj konfig(részlet). annak érdekében, hogyha szükség van sorrendiségre, a megfelelő sorrendben olvassa be a konfig részleteket, megszámozzák az elejét, és az alapján sorbarendezik.
-
bambano
titán
válasz
kovaax #30174 üzenetére
mert a dhcp-nek is van késleltetése, lease time, meg a dns-nek is.
router nincs a rendszerben. switch van, ami nem tudja a szükséges funkciót.
dnsmasq sincs.viszont szöget ütöttél a fejembe, a debian bridge kódban lehet csodát tenni a mac címekkel... ezen még el fogok gondolkodni
kösz.
-
bambano
titán
-
bambano
titán
Mikrotik topicban kérdeztem, hogy hálózati megoldás van-e a következő problémára, nemigen volt. Tehát linuxos (debianos) megoldást tud-e valaki javasolni?
van két nyomtató, egy fontos meg egy nem annyira fontos, különböző helyen. ha a fontos nyomtató megdöglik, akkor a fontosat félrerakják, lekapják a nem fontosat és felrakják a fontos helyére. ennek a megoldásnak az a hátránya, hogy az ip címeket kézzel le kell cserélni.van ötletetek, hogyan lehet megoldani, hogy a nyomtató a helye alapján kapjon ip címet? vagy egyéb megoldás, hogy rendszergazdai segítség nélkül mehessen tovább a munka?
-
bambano
titán
válasz
inf3rno #30138 üzenetére
"Ha csak ideiglenesen van nyitva a port, miután bezáródik, nem fog működni az SSH, mert megszakad a kapcsolat.": ha előbb accepteled az establishedet meg a relatedet, és utána dobálod el a synt, akkor nem záródik be.
"csak azokra a portokra tolunk port forwardot, amik a szekvencia részei, akkor baromi gyorsan fel lehet törni.": ez önmagában igaz, csak kopogtatást nem így csinálnak. a szekvencia részeit képző portokra nem kell forward, ugyanúgy dropolod, mint a többit, csak másik ipset-be jegyzed fel.
-
bambano
titán
válasz
I02S3F #30121 üzenetére
nem hiszem, hogy indokolni kellene
minden plusz, amit a védelem kedvéért teszel, segít.
ráadásul a fail2ban nem csak ssh-hoz jó, hanem levelezéshez, web cuccokhoz, meg sok más mindenhez is.kellően alacsonyra véve a limiteket, ad védelmet a próbálkozások ellen. pl. ha 3 rontott próbálkozás után repül az ip cím, de nem 5 percre, hanem mondjuk 8 órára, az segít.
értelemszerűen abból a nézőpontból, hogy kizárólag fail2ban-ra alapozni a védelmet, jogos lehet a kritika.
persze én, mint internet szolgáltató rendszergazdája, én csak a logjaim alapján tudok vitatkozni, mások érzelmeiről nincs objektív infóm.
-
bambano
titán
válasz
kraftxld #30073 üzenetére
kérdés: hány node-os a cluster és multimaster vagy master-slave a fájlrendszer?
szerk: bocs, látom, hogy 6 node-os...
itt egy doksiban azt írják, hogy esetleg a token küldést át lehetne rakni tcp-re, de nem friss doksi.
inkább utánanéznék, hogy miért nem megy át az udp.
-
bambano
titán
Aquantia AQC-107 chipsetes ethernet kártyával van valakinek személyes tapasztalata? hogy működik, mennyire megbízható, melyik kernellel?
tia
-
bambano
titán
kis agyalást kérnék:
ha most hirtelen vpn szervert kellene csinálnotok, nagyobb terhelésre, milyen procival és milyen szoftverrel csinálnátok? -
bambano
titán
válasz
Frawly #29925 üzenetére
a freebsd-t azért is lehet utálni, mert ők is fejlesztik a maguk systemd szemetjét rá. tehát azért váltani linuxról freebsd-re, mert linuxon van systemd, freebsd-n meg nincs, hamarosan csalódást hozó döntés.
én nem éltettem a debiant, azt mondtam, hogy én azt tettem vissza. mindenki olyan disztrót használ, amilyen szerencsés vagy szerencsétlen csillagzat alatt született, oszt jónapot.
-
bambano
titán
válasz
sh4d0w #29916 üzenetére
tettem egy kísérletet 12.1-es freebsd-vel egy thinkpaden.
a telepítés hagyott maga után pár hibát, például hogy hiába állítottam magyarra mindent, maradt angol. utána megpróbáltam a packages rendszerből telepíteni, tele van hibával, meg alapértelmezetten folyton nyomogatni kell az entert, úgyhogy 3-4 óra alatt nem jutottam semmire.utána megpróbáltam bináris repóból telepíteni, az valami félelmetesen lassú volt.
maradunk az "öreg vagyok én már bohócnak" szindrómánál, miután 4-5 óra alatt nem bírt eljutni odáig, hogy legyen egy grafikus felület, beledugtam a debian telepítő pendrájvomat és 10 perc alatt lett.
ez a 12.1-es freebsd szerintem kiválóan hozza az 1995-ös debian szintjét se. olyan slackware 1.0, az talán megvan.
persze, biztos lehetne mindenre megoldást találni, ha elolvasnám azt a fent emlegetett 700 oldalas könyvet, de szerintem a világ nem erre halad. miközben nem tudom, a végeredmény milyen lenne (kirakták már belőle a nagy kernel lockot, van-e már benne rendes multithreaded hálózlati stack, meg multithreaded tűzfal meg ilyenek).
-
bambano
titán
logout címlapon első szakmai cikk nagy pfsense logóval, ez a címe: "DIY x86 gateway v2"
azért indult el az egész folyamat, mert megdöglött a videokártyám. ha nem döglik meg, még mindig az a videokártya és az a régi debian van a gépemen.
"ha mindenhez így állnánk, akkor még a fán ülnénk.": nem érzem, hogy a változás mindig a haladás irányába mutat. például a systemd. de hogy a hagyományos thunderbirdet meg a firefoxot a stretchben áttervezték flat dizájnra, az se volt előrelépés. majd a busterben kicsit visszább vettek, már nem annyira flat a dizájn. miközben a régi is pont ugyanolyan használható volt. csak valakiknek muszáj volt dolgoznia, nem bírt megülni a fenekén csendben.
te áttértél freebsd-re? áruló
-
bambano
titán
oké, nem jutott eszembe, hogy driver le. ez az én hibám.
de ezt a hibát tudtam volna korrigálni, ha van hozzáférés.a freebsd-ről meg annyit, hogy hallador kolléga pár napja publikált tűzfalas cikket a logouton, akkor elolvastam pár tesztet, megnéztem pár cikket a freebsd-ről, és azt a döntést hoztam meg, hogy továbbra sem érdekel.
de, ahogy a mondás tartja, mindenki a maga szerencséjének a pogácsa.
szerk: egyébként eddig is és a továbbiakban is az a hozzáállásom, hogy:
- ha nem romlott el, ne akard megjavítani
- azt a munkát kell elvégezni, amiért megfizetnek.
anno 2011-ben megvettem ezt a gépet, felraktam rá a debiant, és kész. jól van az úgy. vagyis volt. persze lehet ez a hozzáállás kifogásolható, mert akárhogy kapálóztam, nem tudtam elkerülni a hulladék kinézetű programok használatba vételét, csak elhalasztani. így jártam. -
bambano
titán
nálam addig nem lesz freebsd, amíg:
- nincs benne rendes multithreaded interrupt kezelés, de van benne nagy kernel lock
- nincs benne rendes multithreaded tűzfal
- a hálózati stackje a linuxéhoz képest, hogy is fogalmazzak finoman, le van maradva.Nem tudom, hogy fenti kérdésekkel hogy áll most a freebsd. mikor utoljára néztem (nem tegnap volt), akkor ezekkel súlyos problémái voltak.
nálam mindig az lesz a desktopomon, ami a melós szervereken van. nem fogok nyolcfelé szakadni iq-ban, hogy egyiknek ez a baja, másiknak az.
-
bambano
titán
oké, vesézzük ki.
az volt a probléma, hogy az nvida driver divertálta a glx libeket.
ez, önmagában, nem lett volna elementáris probléma, bementem a gépre, megnéztem az X.org logot, benne volt ékes angol nyelven, kiadtam egy utasítást, megjavult.a probléma az, hogy attól, hogy az X nem tudott elindulni, a karakteres konzol miért nem indult el??? Ennek a problémának úgy kellett volna megoldódnia, hogy nem megy az X, ctrl+alt+f1, root login, log olvas, beállít, lightdm restart, jónapot.
de nem, mert a systemd annyira többszálú és multithreaded, hogy nem volt képes egy getty-t elindítani a virtuális karakteres konzolon, ezért nem tudtam triviálisan bejelentkezni. tehát nem az a bajom, hogy nem ment az X, elfogadom, hogy az én hibám, hogy videokártya cserénél ezt a problémát okoztam, de azt nem fogadom el, hogy egy karakteres konzol se ment.
-
bambano
titán
amikor hallgatsz a tanácsokra és nvidia helyett amd-t veszel
amikor kiderül, hogy minimum kernelt kellene upgradelni, hogy felismerje a kártyát
amikor felupgradeled az egész debianodat a következő kiadásra
amikor nem kapsz látható életjelet
amikor nincs karakteres konzolod
és amikor eszedbe jut, hogy át szokták nevezni az ethernet interfésztakkor kezded el emlegetni pöcstering nőági felmenőit...
mert milyen jó ez a systemd, merugye párhuzamosan futtatja az indító szkripteket, így ha lerohad a display manager indítása, tök jogosan nem lesz konzolod se...megérkeztünk pöcstering világába, fosland-re...
-
bambano
titán
na, emberek, hittem nektek, úgyhogy ha csalódok, csuklani fogtok
egy msi rx 570 lett, a választásban kimagaslóan magas százalékkal vett részt a tény, hogy ez volt a polcon a boltban, ahova járok.
sztéj tjund. -
bambano
titán
légyszi mondjatok már jó nvidia videokártyát, amihez van rendes linux driver, nem egy ökör ára (80k-ig) és beszerezhető. játszani nem fogok rajta. a napokban cseréltem a régi kártyámat, de amit a gépbe raktam, azzal folyton minden szaggat. két displayport a feltétel, játszani nem fogok.
kösz
-
bambano
titán
válasz
User64476 #29716 üzenetére
az első és legfontosabb gond, hogy nem volt probléma. a systemd olyan problémát akart megoldani, ami nincs.
ezt viszont rendkívül alacsony minőségben sikerült.
a másik gond, hogy az init rendszer migrálása minden admintól sok munkaórát követel, amelynek rendes helyen költsége van. ki fizeti ki? ki adott felhatalmazást pöcsteringnek, hogy pénzt költsön más cégek büdzséjéből?nem, nem élek systemd migrálásból. egyszer akartam belenyúlni a systemd-be, kiderült, hogy a doksijának a zöme téves, a systemd egyáltalán nem úgy működik, mint a kottája. négy hónapomat vitte el. kinek számlázhatom?
a gond az, hogy van jól működő init rendszer. a legkirályabb migráció az, ha hagyod a régit békében. mindenkinek tisztában kellene lennie a munkavégzés első számú törvényével: az el nem végzett munka aranyat ér!
-
bambano
titán
válasz
bucihost #29577 üzenetére
" vállalat irányítási rendszerek, kasszarendszerek, logisztikai, számlázó stb rendszerek 99%-ban only windows...": heti fud posztunkat olvashatták.
A három legnagyobb vállalatirányítási rendszerből (ms dynamics, sap, oracle <nemtomanevét>) kettőnek a default fejlesztési platformja linux. tehát annyira windows onlyk, hogy az "only" platformra portolni kell a cuccot. -
bambano
titán
válasz
haddent #29576 üzenetére
nem akarom találgatni, hogy mire gondolt a kolléga, arra tudok reagálni, amit leírt. márpedig az, ha szabadon cserélgethetem a fő komponenst is egy disztróban, akkor az kompatibilis -> nem lehet fragmentált.
azokból a cuccokból, amik alapvetően meghatároznak egy asztali disztrót, kevesebb variáció van, mint a másik oprendszernél. mert attól, hogy a verziószám utolsó jegye más, még kompatibilis marad, és nyugodtan csereberélheted, főleg a kernelt, mert Linus elég hevesen szokott reagálni, ha egy kernel patch beküldője megtöri az userland kompatibilitást.
-
bambano
titán
válasz
samujózsi #29517 üzenetére
valóban nem.
ha rendesen összerakták a csomagmenedzsmentet, akkor fel lehet rakni egy lib-ből több verziót.
attól kezdve pedig a linker paraméterezése dönti el, hogy melyikkel használod. docker mániások nem szokták tudni, hogy a konténernek ezt az "előnyét" secperc alatt meg lehet oldani konténer nélkül is. -
bambano
titán
bocs, hogy offolok, de a szaktopic halott.
debian, linux, latex.egy olyan számot kellene kiírnom a dokumentum elején, ami a kiírás idején nem ismert, csak később lesz az. a problémát és a megoldást is pont úgy képzeltem el, mint a \lastpage, a page x of y típusú lapszámozásból.
a gond az, hogy a weben látott megoldásokkal nem tudom írni az .aux fájlt. valakinek van működő ötlete erre?
-
bambano
titán
válasz
haddent #29453 üzenetére
ne találgassunk, hogy milyen irányba kell elmenni, az volt a kiinduló premissza, hogy telemetria adatokat kell kinyerni egy jáva virtuális gépből és tárolni egy adatbázisban.
mivel ugyanaz a kéz írja meg a csv legyártó rutint a jáva alkalmazásba, mint a többit, így a csv formátumával kapcsolatban nem kell jóhiszeműnek lenned, az van benne, amit kitoltál saját kicsi kezeddel.miután egy ilyen csv adatbázisba töltése egy triviális sed program, a json értelmezéséhez meg rakás szubrutin kell (tökmindegy, hogy te írtad meg, vagy más), így a végeredmény az, hogy mind hatékonyság, mind gépi olvashatóság szempontjából a csv utcahosszal veri a pythonos meg hasonló lomokat. könnyebb megírni, nincs karbantartási igénye, nem kell csomagokat telepíteni, mert sed minden unixon van, nem kell csomagokat upgradelni, stb. stb. stb. így továbbra sem értem, mi a francért megy az erőlködés json/xml irányba, mikor a csv látványosan jobb minden szempontból.
lehet vitázni arról, hogy teljesen általános csv parsolása milyen, én nem fogok részt venni egy ilyen vitában, mert nekem nem ez volt a kiinduló állításom.
-
bambano
titán
válasz
inf3rno #29436 üzenetére
matlogból gyengén állóknak:
A állítás: valami szabványos
B állítás: valami szépen formázotteredeti állítás: az A and B halmaz eleme a json. ezt sugallja a mondat.
szerintem a json nem eleme B, tehát nem szépen formázott.
vagyis amit írtam, nem úgy kell értelmezni, mint ahogy te tetted (helytelenül), hogyha valami nem (A and B), akkor abból következik, hogy nem A, hanem úgy kell értelmezni, hogyha valami nem(A and B), akkor vagy (nem A) vagy (nem B). és itt most konkrétan nem B. -
bambano
titán
válasz
inf3rno #29416 üzenetére
mondtam én, hogy nem szabványos formátum? hint: nem mondtam.
(#29418) inf3rno : "Aztán próbálj emlékezni, hogy melyik fogalomhoz melyik rövidítés tartozik, főleg ha magyarul jegyzed meg, hogy melyik mit csinál. Kb. olyan, mint szótárat magolni. ": merugye java-s szabvány nevek rövidítéseit mennyivel egyszerűbb bemagolni... -
bambano
titán
válasz
samujózsi #29400 üzenetére
ha általános csv parsert írsz, akkor fel kell rá készülni, hogy a csv, amit beletolsz, nem felel meg a szabványnak.
ha te írtad meg azt a programot is, ami a csv-t generálja, akkor meg nem. (egyébként ha a csv mezőiben soremelés van, akkor egy rekord=több sor...)egyébként poén szinten el lehet fogadni, hogy szerencsétlen a csv, mert a neve szerint vesszővel elválasztott mezők a valóságban leggyakrabban semicolon-nal elválasztottak.
-
bambano
titán
válasz
samujózsi #29395 üzenetére
"írj korrekt csv parsert shellben! (+1: minek, ha van készen más script nyelven?": azt felejtetted ki a történetből, hogy olyan csv parsert kell írnod, ami az általad generált, nem általános csv-t képes parsolni.
vagyis ha a parsered nem tudja parsolni a csv-det, akkor saját magadban kell keresned a hibát.
-
bambano
titán
válasz
haddent #29392 üzenetére
itt megint a túltervezés példáját láthatjuk.
"ha kalapácsod van, mindent szögnek nézel"
biztos, hogy objektumként kell átadni a validált adatokat?másik hsz-edben:
"Monitoring adatokat pont, hogy igenis valamilyen sztenderdizált formátumban és azon belül is szépen formázva adunk ki, hogy univerzális és kompatibilis legyen ne csak a te shell scripteddel, hanem grayloggal, prometheussal, kibanával meg nagyjából bármivel is, ne kelljen külön parser meg interpreter hozzá. ": ezt max. akkor csináljuk így, ha feladat, hogy ilyen cuccokkal interfészelni kell. ha nem feladat, akkor nem csináljuk így."Monitoring adatokat pont, hogy igenis valamilyen sztenderdizált formátumban és azon belül is szépen formázva adunk ki,": vagyis csv-ben, és még véletlenül sem json-ben.
"Ebből a kommentedből is látszik, hogy nagyon más nézetet vallasz.": így van. ha például azzal kezdem a threadet, hogy "elsőnek bash", akkor ez alatt azt értem, hogy először bash és nem azt, hogy kizárólag bash.
-
bambano
titán
válasz
samujózsi #29382 üzenetére
"Te egyszerűen gyülölöd valamiért.": igen, ez így van.
azért, mert azt látom, hogy egy csomó kód "overengineered", túl van tervezve, és ahelyett, hogy hatékonyan, tömören megcsinálták volna, "szépen" csinálták meg.egyszer régen egy korábbi munkámban monitoring adatokat kellett gyűjtenem egy appból, és a tisztelt fejlesztővel hetekig veszekedtem, hogy azt az adatot, amit egyszerű, egysoros, csv jellegű formátumban ki tud adni, ne json-ben meg xml-ben adja már ki, mert azt sokkal nagyobb meló parsolni.
de jártam már úgy is, még a múlt évezredben, hogy egy internet szolgáltató rendszerét megtervezték úgy, ahogy a cisco elképzelte (ami nyilván minél több dobozt akart eladni). lett belőle egy akkora architektúra, hogy a2-es lapra fért csak ki nyomtatva. azt megkaptam, kiröhögtem, utána megcsináltam ugyanazt shellben, összesen kevesebb, mint két képernyőnyi shell kóddal meg ötvenedannyi programmal.
ja nem. nem csak a múlt évezredben jártam így, hanem a mostaniban is...
de szerintem ha ebből flame-t akarunk csinálni, akkor élesszük fel egy korábbi posztom topicját és ott: [link]
-
bambano
titán
válasz
haddent #29380 üzenetére
c-ben meg jávában (meg kb. mindenben) úgy írod, hogy:
if feltétel then feltételes ág;
ezt fordítva írni elég nagy bűntett. illetve tabulálást a szintaxis részévé tenni szintén az.
de nem is ez a fő probléma a pythonnal, hanem az, hogy arra csábít, hogy minden olyan dolgot, amit normális programozói felfogással bashban pár sorban el lehet intézni, azt pythonban írd meg, OBJEKTUMORIENTÁLTAN. ezért szívlapát járna mindenhol. folyton vitatkoznom kell olyanokkal, akik összekeverik azt, hogy valami szabvány lehet használni azzal, hogy kötelező használni.
tehát a vége az, hogy ha valaki betépve csinált magának egy programozási nyelvet, azt nem feltétlenül jó általánossá tenni. és igen, a rendesen telepített szervereken se python, se perl. minél kevesebb eszközt adsz a leendő betörő kezébe, annál biztonságosabb a történet.
-
bambano
titán
válasz
I02S3F #29375 üzenetére
az egyetlen programozási nyelv, amiről nagyjából biztos lehetsz, hogy minden unixon és unix származékon van, az a shell. ha megtanulod a bash-t annyira, hogy azt is tudd, mi az, amiben elferdül az alap szabvány shelltől, akkor minden rendszeren fogsz tudni programozni vele.
ugyanez nem igaz se a pythonra, se a perlre, se a hasonló programnyelv-tervezési bűncselekményekre.
-
bambano
titán
válasz
Dißnäëß #29308 üzenetére
a debian telepítője alapértelmezetten tud bootolni titkosított partícióról. minek ehhez usb?
a másik kérdés: ha egy alkalmazás nem támogatja a ha clustert, akkor azt nemigen fogod átteni ha clusterre. olyat, hogy egy san partíciót két helyre mountolj írhatóan, cluster fájlrendszerek tudnak, ha jól emlékszem az ocfs és a gfs ilyen.
inkább azt csináld meg, hogy írsz egy egyszerű programot, ami egy master könyvtárból szétmásolja több alkönyvtárba a fájlokat és ezekre ereszted rá a feldolgozó programokat.
vagy ha nem tudod kikerülni a folyosón a jáva architektedet, akkor az azt fogja mondani, hogy csinálj message queue service-t.
teljesítmény bővítésre mindig a legegyszerűbben járható út először a több ram, utána a nagyobb vas.
Új hozzászólás Aktív témák
- Path of Exile (ARPG)
- Magisk
- Milyen videókártyát?
- Kormányok / autós szimulátorok topikja
- Gyúrósok ide!
- Genshin Impact (PC, PS4, Android, iOS)
- Akciófigyelő: Jelentősen olcsóbban nyit az Ulefone új mindenese
- Építő/felújító topik
- Autós topik
- Kecskemét és környéke adok-veszek-beszélgetek
- További aktív témák...
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Új, bontatlan World of Warcraft gyűjtői kiadások
- Kaspersky, McAfee, Norton, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Eredeti Microsoft termékek - MEGA Akciók! Windows, Office Pro Plus, Project Pro, Visio Pro stb.
- Bomba ár! Dell Latitude 3590 - i5-8GEN I 8GB I 256SSD I HDMI I 15,6" FHD I Cam I W11 I Garancia!
- Lenovo Legion Pro 5 16IRX9
- BESZÁMÍTÁS! ASRock B85M Pro4 B85 chipset alaplap garanciával hibátlan működéssel
- Telenor 5G Indoor WiFi Router (FA7550) + töltő (bolti áruk 100.000Ft)
- ÁRGARANCIA!Épített KomPhone Ryzen 9 5900X 16/32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: Promenade Publishing House Kft.
Város: Budapest