Pull to refresh
24
0
Илья Марчев @brammator

User

Send message
Прошу прощения за некрокомментирование, но у меня есть две поправки:

1. Конфигурацию для консоли mysql лучше описывать в разделе конфига [client], а не [mysql] — тогда, например, эти настройки не будут подхватываться mysqldump'ом.

2. Конфигурацию grcat для mysql лучше хранить в файле ~/.grc/mysql-client, а запускать grcat командой «grcat mysql-client» — утилита сначала ищет имя, заданное в командной строке в папках ~/.grc/ /usr/local/share/grc/ /usr/share/grc/ и только не найдя такового трактует параметр как абсолютный путь к конфигурационному файлу. Таким образом можно удобно разделять конфигурации grcat для разных приложений.
для статистики: мой старенький MT RB450 (MIPS 24K V7.4 cpu @ 300MHz, 32M RAM) работал с 160+ правилами ip firewall (18 списков, много mangle) на стомегабитном торрент-трафике без каких-либо нареканий. Сейчас правил куда меньше. Но ip firewall в нём адски производительный, тормоза начинаются, если мутить бридж с фильтрами over EoIP over AES-encrypted VPN over PPPoE. Вот на такой задаче мой старичок выше 5 Мбит никогда не прыгал.
Я пользуюсь этим:

/ip firewall filter
add action=drop chain=input comment="drop ssh brute forcers" disabled=no \
    dst-port=22 protocol=tcp src-address-list=ssh_blacklist
add action=add-src-to-address-list address-list=ssh_blacklist \
    address-list-timeout=1w3d chain=input comment="" connection-state=new \
    disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 \
    address-list-timeout=1m chain=input comment="" connection-state=new \
    disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 \
    address-list-timeout=1m chain=input comment="" connection-state=new \
    disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 \
    address-list-timeout=1m chain=input comment="" connection-state=new \
    disabled=no dst-port=22 protocol=tcp

Не успел отредактировать свой комментарий:

… хотя электрики мне показывали разводку в одной из «их» квартир, где на один «входной» щиток приходило около шестидесяти кабелей. До упаковки в стену выглядело хтонично.
Или у вас в каждой комнате по промежуточному щитку?


Именно так. Один щиток входной + кухня + отдельные линии к кондиционерам и стиралке, второй на кабинет + балкон, третий на спальню + санузел.
В идеале, это должно быть устройство размерами примерно с набор автоматов на соответствующее число линий (4, 8, 12… у меня почти каждая розетка подведена к щитку отдельной линией), полностью сертифицированное и позволяющее мне реализовать не только подсчёт элетроэнергии, но и сценарий «в линии пропал потребитель — отключаем её полностью» (т.е. «ребёнок вытащил вилку электроприбора и суёт в освободившуюся розетку спицы») и диммирование; ну, с последним, наверное «на каждую линию» будет неоправданно дорого, проще запитать отдельный «многолинейный диммер» от одного автомата, но данный абзац про идеал.

По цене опять же, ориентируясь на автоматы, не более чем в три-четыре раза дороже набора ABBшных. Опять же, я понимаю, такой девайс на четыре позиции будет дороже, чем половина «восьмилинейного», но примерный диапазон такой.
Если городить «управляемый размыкатель» отдельным корпусом на рейку, в щитке потребуется вдвое больше места. Это неудобно.

Насчёт дополнительных контактов у ABB погуглил, но какого-то бо-ме популярного текста на тему «с чем едят» не нашёл.

Вопрос по смежной теме: я бы хотел заменить защитные и автоматические выключатели в щитке на нечто управляемое с сохранением основной функции (в идеале — ещё и умеющее рапортовать о проходящем токе), но не нашёл ничего подобного. Есть ли какие-то подвижки на эту сторону?
Строго говоря, есть небесполезные действия со стороны сайта: отправка рандомных пакетов на хост получателя. Их отбросит выходная нода тора, но маскировка цже получится.
Геолокацию без непосредственного прдключения не получить?


Сначала телефоны с включённым GPS обнаруживают сеть (пусть даже и запароленную, главное — SSID светить) и репортят её положение по GPRS, 3G или любому другому доступному на тот момент каналу. Затем уже при обнаружении этой точки другими телефонами без GPS её наличие используется для привязки. Подключаться к такой точек не обязательно ни в первом, ни во втором случае.
Какая буква в слове «спонсор» Вам показалась незнакомой?
Это, как ни странно, не отвечает на мой вопрос.
Мм… То есть года через три у нас будет пятнадцать устаревших перцев, один «свежий» и двести пятьдесят тысяч паролей, хешированных вразнобой? Чем это безопаснее одного перца, при условии што подобрать перец малореально, а украсть из хранилища што один, што шестнадцать одинаково сложно/просто?
Говорят, распродают запасы — вот цена на трит и отскочила. А строить капы и супера будут много.
Есть памятник протесту игроков.

На ввод одного из дополнений игроки ответили массовым многочасовым расстрелом структуры (она сама по себе неуязвима) в хайсеке вблизи главного торгового хаба. Это создало немалые лаги, да и выглядело красиво. ЦЦП прислушалось к протесту, изменило курс и в память об этом перерисовало структуру разрушенной и с соответствующей памятной табличкой.

Information

Rating
Does not participate
Location
Тульская обл., Россия
Date of birth
Registered
Activity