Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Tim Sattarov
On 2/1/23 13:52, Victor Wagner wrote: А DKMS это вообще паллиатив. Если мы используем DKMS, значит мы хотим использовать какие-то лиценизонно не совместимые с мейнлайн-ядром модули. Потому что если бы они были совместимы, был бы готовый пакет. То есть по хорошему счету, используя DKMS мы сразу

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Victor Wagner
В Wed, 1 Feb 2023 10:48:47 -0500 Tim Sattarov пишет: > On 2/1/23 10:19, Victor Wagner wrote: > > В Wed, 1 Feb 2023 10:11:15 -0500 > Вот это уже интересно. А процесс защиты ограничен именно этими > алгоритмами? Если ограничиться только secure boot и интерфейсом с > BIOS/UEFI. Как бы выглядела

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Tim Sattarov
On 2/1/23 10:19, Victor Wagner wrote: В Wed, 1 Feb 2023 10:11:15 -0500 Tim Sattarov пишет: Если думаешь, что можно как то лучше и безопаснее - предлагай. Я понимаю, что обличать и открывать глаза иногда полезно. Но ключевое слово здесь "иногда". По моим представлениям нужно: 1. Выстраивать

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Victor Wagner
В Wed, 1 Feb 2023 16:42:47 +0200 Alexander Gerasiov пишет: > Пароль можно добавить, но в моей модели угроз он не нужен. Для меня > secureboot это гарантия, что на моем хосте нельзя забутить другую ОС > и/или подменить ядро/загрузчик получив физический доступ к ноутбуку. А можно подробнее про

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Victor Wagner
В Wed, 1 Feb 2023 10:11:15 -0500 Tim Sattarov пишет: > Если думаешь, что можно как то лучше и безопаснее - предлагай. Я > понимаю, что обличать и открывать глаза иногда полезно. Но ключевое > слово здесь "иногда". По моим представлениям нужно: 1. Выстраивать непрерывную цепочку доверия от BIOS

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Victor Wagner
В Wed, 1 Feb 2023 18:28:53 +0400 Maksim Dmitrichenko пишет: > вт, 31 янв. 2023 г. в 18:43, Tim Sattarov : > > > Тут встаёт вопрос а зачем вообще нужен Secure Boot. > > > > В моём случае когда то давно, когда я ставил дуал бут на лаптопе, > > 11-я винда очень хотела его и нельзя было иметь

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Tim Sattarov
On 2/1/23 09:28, Maksim Dmitrichenko wrote: вт, 31 янв. 2023 г. в 18:43, Tim Sattarov : Тут встаёт вопрос а зачем вообще нужен Secure Boot. В моём случае когда то давно, когда я ставил дуал бут на лаптопе, 11-я винда очень хотела его и нельзя было иметь secure boot только для

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Alexander Gerasiov
On Wed, 1 Feb 2023 17:34:22 +0400 Maksim Dmitrichenko wrote: > ср, 1 февр. 2023 г. в 16:40, Alexander Gerasiov : > > > /lib/modules/"$1"/build/scripts/sign-file sha512 > > /etc/sicherboot/keys/db.key /etc/sicherboot/keys/db.cer "$2" > > > > Штрилитц ещё никогда не был так близок к провалу )

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Maksim Dmitrichenko
вт, 31 янв. 2023 г. в 18:43, Tim Sattarov : > Тут встаёт вопрос а зачем вообще нужен Secure Boot. > > В моём случае когда то давно, когда я ставил дуал бут на лаптопе, 11-я > винда очень хотела его и нельзя было иметь secure boot только для одной > операционки. > Неужель на винде нельзя отлючить

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Maksim Dmitrichenko
ср, 1 февр. 2023 г. в 16:40, Alexander Gerasiov : > /lib/modules/"$1"/build/scripts/sign-file sha512 > /etc/sicherboot/keys/db.key /etc/sicherboot/keys/db.cer "$2" > Штрилитц ещё никогда не был так близок к провалу ) Для не знающих немецкий, "sicher" - по-немецки "безопасный" в смысле "secure"

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-02-01 Пенетрантность Alexander Gerasiov
On Mon, 30 Jan 2023 20:47:11 +0300 Зиганшин Руслан wrote: > Следуя инструкции на https://wiki.debian.org/SecureBoot, я натыкаюсь > на проблему: > > $ cd "$MODULES_DIR/updates/dkms" > bash: cd: /lib/modules/6.0.0-0.deb11.6-amd64/updates/dkms: Нет такого > файла или каталога [gq@fran:/etc]$ cat

[BTS#1030162] po://dselect/ru.po

2023-01-31 Пенетрантность Yuri Kozlov
Hello. Это информационное письмо предназначено для автоматической регистрации перевода в системе учёта. -- Best Regards, Yuri Kozlov

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-31 Пенетрантность Tim Sattarov
On 1/31/23 09:31, Maksim Dmitrichenko wrote: вт, 31 янв. 2023 г. в 04:31, Tim Sattarov : ``` Building module: Cleaning build area... env NV_VERBOSE=1 make -j8 modules KERNEL_UNAME=6.1.0-2-amd64 Signing module

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-31 Пенетрантность Maksim Dmitrichenko
вт, 31 янв. 2023 г. в 04:31, Tim Sattarov : > ``` > Building module: > Cleaning build area... > env NV_VERBOSE=1 make -j8 modules > KERNEL_UNAME=6.1.0-2-amd64 > Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia.ko > Signing module >

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-30 Пенетрантность Tim Sattarov
On 1/30/23 17:09, Andrey Jr. Melnikov wrote: Дык, это задача dkms подписывать автоматически собранные модуля. Там правда как всегда за последние пол года всё сломали три раза, но вроде последние релизы dkms умеют отличать unsigned модули от signed и не падать после сборки (подписывать при

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-30 Пенетрантность Andrey Jr. Melnikov
Зиганшин Руслан wrote: > [-- text/plain, encoding base64, charset: UTF-8, 5 lines --] > Следуя инструкции на https://wiki.debian.org/SecureBoot, я натыкаюсь на > проблему: А можно поинтересоваться - зачем? Если кто-то получил физический доступ к машине, он свой shim принесёт, подписанный тем-же

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-30 Пенетрантность Tim Sattarov
On 1/30/23 14:29, Зиганшин Руслан wrote: Сейчас драйвера временно удалены, но вообще они были установлены командой sudo apt install nvidia-driver. P.S. Сейчас подумал, что, возможно, помешало то, что первоначально драйвера устанавливал от bullseye, а ядро от bullseye-updates. Если дело в

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-30 Пенетрантность Зиганшин Руслан
Сейчас драйвера временно удалены, но вообще они были установлены командой sudo apt install nvidia-driver. P.S. Сейчас подумал, что, возможно, помешало то, что первоначально драйвера устанавливал от bullseye, а ядро от bullseye-updates. Если дело в этом, то предстоит также выяснить, как установить

Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-30 Пенетрантность Tim Sattarov
On 1/30/23 12:47, Зиганшин Руслан wrote: Следуя инструкции на https://wiki.debian.org/SecureBoot, я натыкаюсь на проблему: $ cd "$MODULES_DIR/updates/dkms" bash: cd: /lib/modules/6.0.0-0.deb11.6-amd64/updates/dkms: Нет такого файла или каталога А откуда установлены драйвера сейчас? Этот

Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-30 Пенетрантность Зиганшин Руслан
Следуя инструкции на https://wiki.debian.org/SecureBoot, я натыкаюсь на проблему: $ cd "$MODULES_DIR/updates/dkms" bash: cd: /lib/modules/6.0.0-0.deb11.6-amd64/updates/dkms: Нет такого файла или каталога

dpkg 1.21.20: Please update the PO translation for the package dpkg (programs)

2023-01-25 Пенетрантность Guillem Jover
Hi! You are noted as the last translator of the translation for dpkg (programs). The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file to me, or

dselect: Please update the PO translation for the package dselect

2023-01-25 Пенетрантность Guillem Jover
Hi! You are noted as the last translator of the translation for dselect. The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file to me, or submit

dpkg-dev: Please update the PO translation for the package dpkg-dev (dpkg scripts)

2023-01-25 Пенетрантность Guillem Jover
Hi! You are noted as the last translator of the translation for dpkg-dev (dpkg scripts). The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file

dpkg 1.21.20: Please update the PO translation for the package dpkg (man pages)

2023-01-25 Пенетрантность Guillem Jover
Hi! You are noted as the last translator of the translation for dpkg (man pages). The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file to me,

Re: Debian 9 и GMA 3150

2023-01-24 Пенетрантность Maksim Dmitrichenko
Фишка в том, что это не intel i915 и иже с ними, а графический ускоритель совершенно другой конторы, который интел лицензировала на атомы. Называется cedar. Почитайте по схожей проблеме https://habr.com/ru/post/181790/ . Возможно придется руками собрать дрова, так как в Debian не находит чего-либо

Re: Debian 9 и GMA 3150

2023-01-24 Пенетрантность Александр Завгородний
Извините, опечатка получилась, видеокарта 3150, а 3250 это модель принтера вертится на клавиатуре)19:35, 24 января 2023 г., "Александр Завгородний" :Доброго времени суток!Подскажите, пожалуйста, есть древний нетбук hp mini 110-3800 (3864), на атоме n455 (соответственно видеокарта gma 3250), и

Debian 9 и GMA 3150

2023-01-24 Пенетрантность Александр Завгородний
Доброго времени суток!Подскажите, пожалуйста, есть древний нетбук hp mini 110-3800 (3864), на атоме n455 (соответственно видеокарта gma 3250), и Debian 9.5.0 amd64.Проблема с видеокартой, она интеловская, gma3150, прокрутка в браузере дёргается, при этом использование аппаратного ускорения

Re: [DONE] wml://News/2022/20221217.wml

2023-01-23 Пенетрантность Galina Anikina
On Sun, 2022-12-18 at 12:43 +0500, Lev Lamberov wrote: > --- english/News/2022/20221217.wml  2022-12-18 12:07:15.970144915 > +0500 > +++ russian/News/2022/20221217.wml  2022-12-18 12:42:25.898144233 > +0500 > @@ -1,7 +1,7 @@ > -Updated Debian 11: 11.6 released > +#use

[William Desportes] phpsysinfo 3.4.2-3: Please translate debconf PO for the package phpsysinfo

2023-01-20 Пенетрантность Lev Lamberov
Start of forwarded message Date: Fri, 20 Jan 2023 20:57:12 +0400 To: Debian Internationalization From: William Desportes Subject: phpsysinfo 3.4.2-3: Please translate debconf PO for the package phpsysinfo Dear Debian I18N people, I would like to

Help strengthen the security of your Google Account

2023-01-14 Пенетрантность Google
[image: Google] Verify debian-russian@lists.debian.org as your recovery email debian-russian@lists.debian.org Verifying your recovery email will confirm it’s an active email that belongs to you. Google can use your recovery email to contact you if you ever need help signing in or if we

Re: ifupdown: dhcp & static ip

2023-01-12 Пенетрантность Dmitrii Semenov
On Wed, 11 Jan 2023 at 10:50, Maksim Dmitrichenko wrote: > >> auto eno2 >> iface eno2 inet dhcp >> >> auto eno2:0 >> iface eno2:0 inet static >> address 1.1.1.1/32 > > Сие из эпохи sarge-зоя или около того. На настоящий момент инстансы не > требуется указывать. Попробовал как-то не

Re: ifupdown: dhcp & static ip

2023-01-12 Пенетрантность Andrey Lu
10.01.2023 20:26, sergio пишет: Хочу dhcp адрес и статический, на одном и том же интырфейсе. Вот так работает, но изредка статический адрес слетает (наверное dhclient сносит). Так делать не правильно? А как правильно? % cat /etc/network/interfaces.d/eno2 auto eno2 iface eno2 inet dhcp

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность Andrey Jr. Melnikov
Maksim Dmitrichenko wrote: > [-- text/plain, encoding base64, charset: UTF-8, 25 lines --] > ср, 11 янв. 2023 г. в 04:48, sergio : > > И если его таки сносит dhclient, то ручной режим точно ничем не поможет. > > > Что ещё можно попробовать? ifupdown умеет разные DHCP клиенты. Повлиять на

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность sergio
On 11/01/2023 12:29, Eugene Berdnikov wrote: Верующий? Тогда на всё воля божья, а пути господни, эх, неисповедимы... Tолько еретики читают логи и пытаются докопаться до сути вещей. https://ru.wiktionary.org/wiki/верить > быть убеждённым в осуществлении чего-либо, иметь уверенность в >

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность Eugene Berdnikov
On Wed, Jan 11, 2023 at 01:20:14PM +0400, Maksim Dmitrichenko wrote: >ср, 11 янв. 2023 г. в 04:48, sergio <[1]ser...@outerface.net>: > > И если его таки сносит dhclient, то ручной режим точно ничем не поможет. > >Ковырялся с чем-то подобным. Не помню уже в чём там дело было, но

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность Maksim Dmitrichenko
ср, 11 янв. 2023 г. в 04:48, sergio : > И если его таки сносит dhclient, то ручной режим точно ничем не поможет. > Ковырялся с чем-то подобным. Не помню уже в чём там дело было, но помню, что прибег к написанию простой утилитки, которая вешалась на NETLINK сокеты и мониторила всё происходящее с

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность Maksim Dmitrichenko
ср, 11 янв. 2023 г. в 12:29, Eugene Berdnikov : > Верующий? Тогда на всё воля божья, а пути господни, эх, неисповедимы... > Tолько еретики читают логи и пытаются докопаться до сути вещей. > Дон мсье атеист готов показать на блок кода ifupdown или хотя бы абзац документации, которые не на веру,

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность Maksim Dmitrichenko
ср, 11 янв. 2023 г. в 06:27, : > Вот так точнее. > Должно работать. > > auto eno2 > iface eno2 inet dhcp > > auto eno2:0 > iface eno2:0 inet static > address 1.1.1.1/32 Сие из эпохи sarge-зоя или около того. На настоящий момент инстансы не требуется указывать. Файл с примером

Re: ifupdown: dhcp & static ip

2023-01-11 Пенетрантность Eugene Berdnikov
On Wed, Jan 11, 2023 at 04:46:02AM +0400, sergio wrote: > On 10/01/2023 18:24, Eugene Berdnikov wrote: > > > Правильно "inet manual" и в up/down скриптах установку/снятие статического > > адреса и запуск dhcp-клиента. > > Чёт я не очень в это верю. Во-первых, если я не ошибаюсь, так было

RE: ifupdown: dhcp & static ip

2023-01-10 Пенетрантность partonusis
Вот так точнее. Должно работать. auto eno2 iface eno2 inet dhcp auto eno2:0 iface eno2:0 inet static address 1.1.1.1/32 -Исходное сообщение- От: sergio Отправлено: 10 января 2023 г. 16:26 Кому: Debian Russian Mailing List Тема: ifupdown: dhcp & static ip Хочу dhcp адрес и

Re: ifupdown: dhcp & static ip

2023-01-10 Пенетрантность sergio
И если его таки сносит dhclient, то ручной режим точно ничем не поможет. -- sergio.

Re: ifupdown: dhcp & static ip

2023-01-10 Пенетрантность sergio
On 10/01/2023 18:24, Eugene Berdnikov wrote: Правильно "inet manual" и в up/down скриптах установку/снятие статического адреса и запуск dhcp-клиента. Чёт я не очень в это верю. Во-первых, если я не ошибаюсь, так было сделано раньше, и адрес всё равно слетал. Во-вторых, слетает он не

Re: ifupdown: dhcp & static ip

2023-01-10 Пенетрантность Eugene Berdnikov
On Tue, Jan 10, 2023 at 05:26:17PM +0400, sergio wrote: > > Хочу dhcp адрес и статический, на одном и том же интырфейсе. > > Вот так работает, но изредка статический адрес слетает (наверное dhclient > сносит). Так делать не правильно? А как правильно? > > % cat /etc/network/interfaces.d/eno2 >

Re: ifupdown: dhcp & static ip

2023-01-10 Пенетрантность Maksim Dmitrichenko
Выглядит валидно. Пока юзал стационарный комп, много лет жил с похожим конфигом. Чё-то не припомню, чтобы слетал айпишник. вт, 10 янв. 2023 г. в 17:49, sergio : > > Хочу dhcp адрес и статический, на одном и том же интырфейсе. > > Вот так работает, но изредка статический адрес слетает (наверное >

ifupdown: dhcp & static ip

2023-01-10 Пенетрантность sergio
Хочу dhcp адрес и статический, на одном и том же интырфейсе. Вот так работает, но изредка статический адрес слетает (наверное dhclient сносит). Так делать не правильно? А как правильно? % cat /etc/network/interfaces.d/eno2 auto eno2 iface eno2 inet dhcp iface eno2 inet static

Re: MultiArch-Support (libc?)

2023-01-05 Пенетрантность Tim Sattarov
On 1/5/23 21:24, True Cat wrote: Не особо понимаю, куда писать, но вроде можно сюда Суть: Система Sid, 64 бита Есть бинарник для 32 бит Установлена доп. архитектура i386 (dpkg --print-foreign-architectures) Бинарник использует libgomp, установленный пакетом libgomp1-i386-cross Файл

MultiArch-Support (libc?)

2023-01-05 Пенетрантность True Cat
Не особо понимаю, куда писать, но вроде можно сюда Суть: Система Sid, 64 бита Есть бинарник для 32 бит Установлена доп. архитектура i386 (dpkg --print-foreign-architectures) Бинарник использует libgomp, установленный пакетом libgomp1-i386-cross Файл устанавливается в /usr/i686-linux-gnu/lib Но

glibc 2.36-8: Please update debconf PO translation for the package glibc

2023-01-03 Пенетрантность Aurelien Jarno
Hi, You are noted as the last translator of the debconf translation for glibc. The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file to me, or

tzdata 2022g-1: Please update debconf PO translation for the package tzdata

2023-01-03 Пенетрантность Aurelien Jarno
Hi, You are noted as the last translator of the debconf translation for tzdata. The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file to me, or

[Marc Haber] Please consider translating adduser manual pages

2022-12-28 Пенетрантность Lev Lamberov
Start of forwarded message Date: Wed, 28 Dec 2022 11:37:34 +0100 From: Marc Haber To: debian-i...@lists.debian.org Cc: addu...@packages.debian.org Subject: Please consider translating adduser manual pages Dear translators of all languages, back in

[DONE] wml://News/2022/20221217.wml

2022-12-18 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 - --- english/News/2022/20221217.wml2022-12-18 12:07:15.970144915 +0500 +++ russian/News/2022/20221217.wml 2022-12-18 12:42:25.898144233 +0500 @@ -1,7 +1,7 @@ - -Updated Debian 11: 11.6 released +#use wml::debian::translation-check

Re: Анонимная подкачка и контейнеры

2022-12-15 Пенетрантность George Shuklin
On 24/11/2022 15:19, Maksim Dmitrichenko wrote: Всем хай! Граждане, никак не могу найти ответ на вопрос. Вот есть у меня допустим 100 контейнеров из одного имиджа, или 100 имиджей с общим слоем (слоями). Будет ли скажем libc загружен в память единожды, так как это один и тот же бинарь из

[Holger Wansing] New Debian Installer packages - warning for translators

2022-12-12 Пенетрантность Lev Lamberov
Start of forwarded message Date: Mon, 12 Dec 2022 13:08:28 +0100 From: Holger Wansing To: debian-boot , debian-i18n Subject: New Debian Installer packages - warning for translators Hi all, there are two new packages to be added to the archive

[Holger Wansing] Call for translation updates for debian-installer

2022-12-10 Пенетрантность Lev Lamberov
Start of forwarded message Date: Sat, 10 Dec 2022 00:36:29 +0100 From: Holger Wansing To: debian-i...@lists.debian.org Cc: Damyan Ivanov , Michalis , george k , Vangelis Skarmoutsos , Camaleón , antonpaidoslalin , Jorge Teijeiro , KushagraKarira ,

Re: Анонимная подкачка и контейнеры

2022-11-24 Пенетрантность Andrey Jr. Melnikov
Maksim Dmitrichenko wrote: > [-- text/plain, encoding base64, charset: UTF-8, 11 lines --] > Всем хай! > Граждане, никак не могу найти ответ на вопрос. Вот есть у меня допустим 100 > контейнеров из одного имиджа, или 100 имиджей с общим слоем (слоями). Будет > ли скажем libc загружен в память

Re: Анонимная подкачка и контейнеры

2022-11-24 Пенетрантность Иван Лох
On Thu, Nov 24, 2022 at 05:19:43PM +0400, Maksim Dmitrichenko wrote: > Всем хай! > > Граждане, никак не могу найти ответ на вопрос. Вот есть у меня допустим 100 > контейнеров из одного имиджа, или 100 имиджей с общим слоем (слоями). Будет > ли скажем libc загружен в память единожды, так как это

Re: Анонимная подкачка и контейнеры

2022-11-24 Пенетрантность Victor Wagner
В Thu, 24 Nov 2022 17:19:43 +0400 Maksim Dmitrichenko пишет: > Всем хай! > > Граждане, никак не могу найти ответ на вопрос. Вот есть у меня > допустим 100 контейнеров из одного имиджа, или 100 имиджей с общим Какая система контейнеризации, какой способ монтирования образов? Для того чтобы

Re: Анонимная подкачка и контейнеры

2022-11-24 Пенетрантность Tim Sattarov
Привет On 11/24/22 08:19, Maksim Dmitrichenko wrote: Всем хай! Граждане, никак не могу найти ответ на вопрос. Вот есть у меня допустим 100 контейнеров из одного имиджа, или 100 имиджей с общим слоем (слоями). Будет ли скажем libc загружен в память единожды, так как это один и тот же бинарь

Анонимная подкачка и контейнеры

2022-11-24 Пенетрантность Maksim Dmitrichenko
Всем хай! Граждане, никак не могу найти ответ на вопрос. Вот есть у меня допустим 100 контейнеров из одного имиджа, или 100 имиджей с общим слоем (слоями). Будет ли скажем libc загружен в память единожды, так как это один и тот же бинарь из базового слоя, или же в каждом контейнере своя анонимная

[Baptiste Beauplat] mentors.debian.net internationalization

2022-11-22 Пенетрантность Lev Lamberov
Start of forwarded message Date: Tue, 22 Nov 2022 19:53:00 +0100 From: Baptiste Beauplat To: Debian i18n , Debian l10n French , Debian Mentors Subject: mentors.debian.net internationalization Hi, We just deployed a new version of

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Stanislav Vlasov
вт, 22 нояб. 2022 г. в 09:35, Victor Wagner : > > > интересно: это что, так сложно написать бот, который понимает, что > > > у пользователя на хосте авторизация по ключу и исключить > > > ip/username из своей базы по перебору паролей? Или ботоводы > > > надеются, что через пару минут я внезапно

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Victor Wagner
В Tue, 22 Nov 2022 07:48:29 +0500 Stanislav Vlasov пишет: > > интересно: это что, так сложно написать бот, который понимает, что > > у пользователя на хосте авторизация по ключу и исключить > > ip/username из своей базы по перебору паролей? Или ботоводы > > надеются, что через пару минут я

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Stanislav Vlasov
22.11.2022, li...@mail.ru написал(а): > 21.11.2022 23:48, Victor Wagner пишет: > >> Самая лучшая защита от брутфораса паролей это PasswordAuthentication no >> в /etc/sshd_config. Пользуйтесь только авторизацией по ключам и все >> будет хорошо. > > По моему опыту это лишь спасает от результативного

Re: nftables vs fail2ban

2022-11-21 Пенетрантность liuch
21.11.2022 23:48, Victor Wagner пишет: Самая лучшая защита от брутфораса паролей это PasswordAuthentication no в /etc/sshd_config. Пользуйтесь только авторизацией по ключам и все будет хорошо. По моему опыту это лишь спасает от результативного брутфорса, но не от постоянных попыток подобрать

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Victor Wagner
В Mon, 21 Nov 2022 18:36:43 +0400 Maksim Dmitrichenko пишет: > Всем хай! > > Решил я тут значит накрутить на VPS защиту от брутфорса по ssh. Давно Самая лучшая защита от брутфораса паролей это PasswordAuthentication no в /etc/sshd_config. Пользуйтесь только авторизацией по ключам и все будет

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Andrey Jr. Melnikov
Maksim Dmitrichenko wrote: > [-- text/plain, encoding base64, charset: UTF-8, 25 lines --] > пн, 21 нояб. 2022 г. в 18:53, Stanislav Vlasov : > > Блокировка через nftables отлично заблокирует вполне легитимный > > параллельный запуск чего-нибудь из скриптов. Это больше ограничение по > > флуду

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Maksim Dmitrichenko
пн, 21 нояб. 2022 г. в 18:53, Stanislav Vlasov : > Блокировка через nftables отлично заблокирует вполне легитимный > параллельный запуск чего-нибудь из скриптов. Это больше ограничение по > флуду и неприменимо, если есть вариант, что потребуется запускать > что-то типа for i in ...; do ssh $host

Re: nftables vs fail2ban

2022-11-21 Пенетрантность Stanislav Vlasov
21.11.2022, Maksim Dmitrichenko написал(а): > Беглый гугл выдает, что для реализации блокировки по перебору нужно ставить > fail2ban [1] или sshguard [2]. Даже если nftables. > > При этом красношапочный мануал говорит [3] о том, что nftables и сам готов > справится с этой задачей без

nftables vs fail2ban

2022-11-21 Пенетрантность Maksim Dmitrichenko
Всем хай! Решил я тут значит накрутить на VPS защиту от брутфорса по ssh. Давно не брал я в руки шашек и за это время iptables оказалось на свалке истории и в моде нынче nftables. Беглый гугл выдает, что для реализации блокировки по перебору нужно ставить fail2ban [1] или sshguard [2]. Даже если

[RFR] po://apt-listbugs/po/ru.po

2022-11-04 Пенетрантность Алексей Шилин
Привет. Совсем чуть-чуть обновил перевод apt-listbugs — прошу проверить. Полный diff целиком не прикладываю, поскольку он в основном содержит лишь косметические изменения, вызванные чуть другим форматом вывода Gtranslator — оставил лишь существенные изменения. На настоящий момент данные сообщения

apt-listbugs 0.1.38: Please update the PO translation for the package apt-listbugs

2022-10-31 Пенетрантность wintermute
Hi, You are noted as the last translator of the translation for apt-listbugs. The English template has been changed, and now some messages are marked "fuzzy" in your translation or are missing. I would be grateful if you could take the time and update it. Please send the updated file to me, or

sssd socket errors

2022-10-27 Пенетрантность Alexander Borodin
Hello, I have same bug as  from link https://bugs.launchpad.net/ubuntu/+source/realmd/+bug/1880157 Debian 11.5 realmd 0.16.3-3 sssd   2.4.1-2 When I remove string "services = nss, pam" in sssd.conf, all started correct.

Re: Обновил систему до testing (bookworm) и сломал apt. Что делать?

2022-09-24 Пенетрантность Иван Лох
On Fri, Sep 23, 2022 at 07:36:36PM +0300, Зиганшин Руслан wrote: > Обновлял через изменение источников в sources.list > иsources.list.d/deb-multimedia.list (также есть источники tor, google > chrome и yandex browser), затем sudo apt update, sudo apt dist-upgrade. > > Куча пакетов обновилась,

Re: Обновил систему до testing (bookworm) и сломал apt. Что делать?

2022-09-24 Пенетрантность George Shuklin
Начать с удаления пакетов из посторонних репозиториев. apt-cache policy и смотреть на содержимое. Частично можно чинить удаляя некритичные пакеты (например, браузеры и т.д.), после починки можно поставить снова. Логи того, как оно ломалось есть в /var/log/apt и в /var/log/dpkg. Обычно, если

Обновил систему до testing (bookworm) и сломал apt. Что делать?

2022-09-23 Пенетрантность Зиганшин Руслан
Обновлял через изменение источников в sources.list иsources.list.d/deb-multimedia.list (также есть источники tor, google chrome и yandex browser), затем sudo apt update, sudo apt dist-upgrade. Куча пакетов обновилась, другая куча обновляться не хочет, просит sudo apt --fix-missing install. Но эта

[DONE] wml://News/2022/20220724.wml

2022-09-15 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 - --- english/News/2022/20220724.wml2022-07-31 10:16:42.980793895 +0500 +++ russian/News/2022/20220724.wml 2022-09-15 17:35:21.622763950 +0500 @@ -1,4 +1,5 @@ - -DebConf22 closes in Prizren and DebConf23 dates announced +#use

Re: [DONE] wml://News/2022/20220910.wml

2022-09-15 Пенетрантность Lev Lamberov
Ср 14 сен 2022 @ 19:32 Vladimir Zhbanov : > Lev Lamberov writes: >> +> chroot-окружений без объединённого каталога usr для старных выпусков и >> сборочных служб"> > > стар_ых > >> +> 4.19"> > > Исправлен_ие_ > Исправил. Спасибо!

Re: [DONE] wml://News/2022/20220807.wml

2022-09-14 Пенетрантность Vladimir Zhbanov
Lev Lamberov writes: > [[PGP Signed Part:Undecided]] > --- english/News/2022/20220807.wml2022-08-10 22:11:18.654291772 +0500 > +++ russian/News/2022/20220807.wml2022-09-14 13:38:37.097517916 +0500 > @@ -1,85 +1,86 @@ > -Ownership of debian.community > domain > +#use

Re: [DONE] wml://News/2022/20220910.wml

2022-09-14 Пенетрантность Vladimir Zhbanov
Lev Lamberov writes: > [[PGP Signed Part:Undecided]] > --- english/News/2022/20220910.wml2022-09-12 10:20:47.279193393 +0500 > +++ russian/News/2022/20220910.wml2022-09-14 11:02:03.097015775 +0500 > @@ -1,7 +1,7 @@ > -Updated Debian 10: 10.13 released > +#use

Re: [DONE] wml://News/2022/2022091002.wml

2022-09-14 Пенетрантность Vladimir Zhbanov
Привет, Лев. Lev Lamberov writes: > [[PGP Signed Part:Undecided]] > --- english/News/2022/2022091002.wml 2022-09-12 10:20:47.279193393 +0500 > +++ russian/News/2022/2022091002.wml 2022-09-14 13:08:53.656063801 +0500 > @@ -1,7 +1,7 @@ > -Updated Debian 11: 11.5 released > +#use

[DONE] wml://News/2022/20220807.wml

2022-09-14 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 - --- english/News/2022/20220807.wml2022-08-10 22:11:18.654291772 +0500 +++ russian/News/2022/20220807.wml 2022-09-14 13:38:37.097517916 +0500 @@ -1,85 +1,86 @@ - -Ownership of debian.community domain +#use wml::debian::translation-check

[DONE] wml://News/2022/2022091002.wml

2022-09-14 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 - --- english/News/2022/2022091002.wml 2022-09-12 10:20:47.279193393 +0500 +++ russian/News/2022/2022091002.wml2022-09-14 13:08:53.656063801 +0500 @@ -1,7 +1,7 @@ - -Updated Debian 11: 11.5 released +#use wml::debian::translation-check

[DONE] wml://News/2022/20220910.wml

2022-09-14 Пенетрантность Lev Lamberov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA512 - --- english/News/2022/20220910.wml2022-09-12 10:20:47.279193393 +0500 +++ russian/News/2022/20220910.wml 2022-09-14 11:02:03.097015775 +0500 @@ -1,7 +1,7 @@ - -Updated Debian 10: 10.13 released +#use wml::debian::translation-check

Re: Слетел драйвер Radeon, без причины

2022-08-31 Пенетрантность Евгений Золотов
Интересно, спасибо! Хотя первые две всё равно выдали пустой список... Е. On Sat, Aug 27, 2022 at 7:40 PM Eugene Berdnikov wrote: > dpkg -S blacklist-amdgpu.conf > fgrep -r blacklist-amdgpu.conf /var/lib/dpkg > fgrep amdgpu /var/log/dpkg.log

Re: Слетел драйвер Radeon, без причины

2022-08-27 Пенетрантность Eugene Berdnikov
On Sat, Aug 27, 2022 at 07:08:19PM +0500, Евгений Золотов wrote: > Решение случайно нашлось... > > В /etc/modprobe.d/ обнаружился файлик blacklist-amdgpu.conf следующего > содержания: > blacklist amdgpu > > Просто этот файл удалил и видяха заработала нормально. Аллах знает, > как он тут

Re: Слетел драйвер Radeon, без причины

2022-08-27 Пенетрантность Евгений Золотов
Решение случайно нашлось... В /etc/modprobe.d/ обнаружился файлик blacklist-amdgpu.conf следующего содержания: blacklist amdgpu Просто этот файл удалил и видяха заработала нормально. Аллах знает, как он тут оказался... On Sat, Aug 27, 2022 at 5:59 PM Евгений Золотов wrote: > > Коллеги, дайте

Re: Слетел драйвер Radeon, без причины

2022-08-27 Пенетрантность Евгений Золотов
mem_encrypt=off (добавил в Грубе к ключикам ядра) визуально ничего не изменило, к сожалению. А решение нашлось (опишу в следующем сообщении). On Sat, Aug 27, 2022 at 6:49 PM Иван Лох wrote: > > On Sat, Aug 27, 2022 at 05:59:31PM +0500, Евгений Золотов wrote: > > Коллеги, дайте совет. > > > >

Re: Слетел драйвер Radeon, без причины

2022-08-27 Пенетрантность Иван Лох
On Sat, Aug 27, 2022 at 05:59:31PM +0500, Евгений Золотов wrote: > Коллеги, дайте совет. > > Ситуация: стандартный Debian 11 (апгрейжен с позапрошлой версии), > видяха семейства Radeon, поставлен firmware-linux-nonfree. Плюс, если > это важно, ручками поставлен amdgpu в headless-режиме для

Слетел драйвер Radeon, без причины

2022-08-27 Пенетрантность Евгений Золотов
Коллеги, дайте совет. Ситуация: стандартный Debian 11 (апгрейжен с позапрошлой версии), видяха семейства Radeon, поставлен firmware-linux-nonfree. Плюс, если это важно, ручками поставлен amdgpu в headless-режиме для OpenCL (программлю). Дисплей 4K. Три года машина работает без сучка и

Re: Как закрыть порт 8080 в apache дебиана ?

2022-08-24 Пенетрантность Victor Wagner
В Tue, 23 Aug 2022 21:06:05 +0200 Viktor Karpovych пишет: > Я наверное покажусь не оригинальным если предложу отредактировать файл > конфигурации и рестартовать сервис апача. > __ > С наилучшими пожеланиями, > Виктор. У апача в Debian конфигурация разбита на чертову уйму файлов, некоторые из

Re: Как закрыть порт 8080 в apache дебиана ?

2022-08-23 Пенетрантность Viktor Karpovych
Я наверное покажусь не оригинальным если предложу отредактировать файл конфигурации и рестартовать сервис апача. __ С наилучшими пожеланиями, Виктор. Вт 23. 8. 2022 в 18:19, Зиганшин Руслан : > Установлен дебиан с вебсервером по умолчанию (скоро курсы). Обнаружил, что > доступны как

Как закрыть порт 8080 в apache дебиана ?

2022-08-23 Пенетрантность Зиганшин Руслан
Установлен дебиан с вебсервером по умолчанию (скоро курсы). Обнаружил, что доступны как localhost:80, так и localhost:8080. Но последний также использует медиаплеер VLC, если включить доступ по http. Вопрос: как отключить 8080 у настроенного по умолчанию apache2, чтобы этот порт мог занять VLC?

Re: События с линком Wireguard

2022-08-09 Пенетрантность Eugene Berdnikov
On Tue, Aug 09, 2022 at 12:53:53PM +0300, Maksim Dmitrichenko wrote: >К вопросу об OSPF, BGP и иже с ними. Допустим мы решили задачу >конфигурации и получения базы маршрутов. Если это девайс уровня домашнего >роутера с OpenWRT, он потянет такую большую таблицу маршрутизации? Вопрос

Re: События с линком Wireguard

2022-08-09 Пенетрантность Maksim Dmitrichenko
вт, 9 авг. 2022 г. в 13:00, Andrey Jr. Melnikov : > Maksim Dmitrichenko wrote: > > [-- text/plain, encoding base64, charset: UTF-8, 70 lines --] > > > > Проблема в том, что инструмент надо использовать по назначению. Модули > > > netfilter с geoip списками сетей были придуманы для того, чтоб

Re: События с линком Wireguard

2022-08-09 Пенетрантность Andrey Jr. Melnikov
Maksim Dmitrichenko wrote: > [-- text/plain, encoding base64, charset: UTF-8, 70 lines --] > > Проблема в том, что инструмент надо использовать по назначению. Модули > > netfilter с geoip списками сетей были придуманы для того, чтоб можно было > > распихивать пакеты в разные стороны исходя из

Re: События с линком Wireguard

2022-08-09 Пенетрантность Maksim Dmitrichenko
вт, 9 авг. 2022 г. в 11:48, Eugene Berdnikov : > Речь шла о том, чтобы юзеров выпускать в мир через прокси. Детям, всё лучшее - детям! ) > >Коллега, а как вы думаете - без списка российских сетей модуль geoip > как > >трудится? Никак. Список очевидно есть. В пожатом виде это 70Кб в >

Re: События с линком Wireguard

2022-08-09 Пенетрантность Eugene Berdnikov
On Tue, Aug 09, 2022 at 10:44:42AM +0300, Maksim Dmitrichenko wrote: >вт, 9 авг. 2022 г. в 08:46, Eugene Berdnikov <[1]b...@protva.ru>: > решать >  задачу не в плоскости ip, а в плоскости прокси и доменных имён, то > завернуть >  домены ru/su/рф/рус и ещё пяток через

Re: События с линком Wireguard

2022-08-09 Пенетрантность Maksim Dmitrichenko
> Проблема в том, что инструмент надо использовать по назначению. Модули > netfilter с geoip списками сетей были придуманы для того, чтоб можно было > распихивать пакеты в разные стороны исходя из SRC. Такая проблема имеется у вас в мозгу в виде ненужного догмата. UNIX way не предполагает

Re: События с линком Wireguard

2022-08-09 Пенетрантность Maksim Dmitrichenko
вт, 9 авг. 2022 г. в 08:46, Eugene Berdnikov : > А зачем заворачивать в туннель ВЕСЬ рунет? Заворачивайте то, что нужно > завернуть ("отгородившиеся" сервисы), тогда если туннель отваливается, > то менять правила на ротутере будет незачем. К отвалившимся хостам ведь > напрямую ходить не

Re: События с линком Wireguard

2022-08-09 Пенетрантность Andrey Jr. Melnikov
Maksim Dmitrichenko wrote: > [-- text/plain, encoding base64, charset: UTF-8, 66 lines --] > пн, 8 авг. 2022 г. в 01:19, Eugene Berdnikov : [...] > Проблема: если туннель ложится (причины не обсуждаем сейчас), то > отваливается весь рунет. То есть нужна некоторая активная сущность, которая >

<    3   4   5   6   7   8   9   10   11   12   >