Ну что - может начинать переходить на использование /etc/hosts, в котором прописать все адреса, а файлик торрентами раздавать? (чувствую, будет немалого размера).
Это что? Реально типа чтобы кто попало не заходил? Или так удачно совпало, что ссылка на сайт из статьи про SRE, и как раз сайт сломали? А может, просто взломали?
Да, подстава знатная. Поэтому не нужно всë это копипастить, хотя бы сначала в текстовый редактор, а оттуда уже текст в чистом виде. Ещë бОльшая опасность с curl на выполнение - там изначально не видишь, что скачалось. В нормальном варианте нужно понимать все команды, которые собираешься выполнять (а лучше перепроверить в манах), и сначала где-то протестировать.
Хуже, что и сайты перехватывают ctrl+c, и не так просто всë. В линуксе хотя бы 2 разных буфера есть, можно просто выделить (если опять же сайт не заблочит или не подменит содержимое).
Конечно, наверняка есть и более хорошие телефоны. Я просто таким пользовался, 9 лет без проблем отработал. Наверное это просто ностальгия по кнопочным временам)
Возобновили бы nokia c5-00. Я бы сделал туда type-c, более емкую батарею, нормальный экран (чтобы не затерся и побольше яркости), и чуть обновить ту старую ОС (в первую очередь сертификаты и прочее про шифрование). И его вполне можно было бы использовать и как звонилку, и как навигатор, и как фонарик и т.д. А если чуть мощнее железо сделать - можно и какие-нибудь мессенджеры туда вкорячить. В лес ходить - вполне норм, заряд держит, GPS есть, карты есть.
В реальности на разных узлах ТСПУ и разных провайдерах полный бардак - где-то блокируется, где-то нет. Один и тот же набор ресурсов (мтпрокси, впн ру и европа) в одном регионе работает, в другом нет, в третьем работает только по wifi, при этом даже пот wifi не у всех провайдеров работает. Я так в Москву ездил и уже было подумал, что у меня что-то сломалось, но нет, при возвращении всë заработало.
Так что если даже всë настроили и всë работает - это ещë не значит что всë будет работать на разных провайдерах и в разных регионах.
Это недоработка у вас в регионе/городе. У нас уже года 2 как белые списки, первые месяцы тоже можно было переключаться и работало, потом видимо исправили и не работает этот способ. Да, и ограничение интернета не мешает дронам летать - сирены последние полгода чуть ли не через день.
Всë ок, использую его и проблем не видел. Разве что интерфейс бы сделали с произвольным масштабированием и не удвоением пикселей. Качество звука скорее определяется движком - алса, пульсаудио или что там ещë.
Такая же подлянка бывает с usb2 разъëмами на ноутбуках. Попадалось, что массово продающиеся разъëмы другой ориентации и это будет фатально. Конечно, я перепроверял всегда это, и заказывал уже другой, если по запарке купил не тот.
Что-то подобное с разъемами mini jack audio 3.5, когда нужно поменять здесь и сейчас (а заказывать это тогда долго было), лезешь в кучку донорских материнок, выпаиваешь - а разъëм не тот. В старых был стандарта ac97, потом стали hda, там разная логика подключения разъема в гнездо.
Короче, все модели тупые. Иначе сказали бы в ответ, что эта игра подразумевает одновременные ответы, а не по очереди. Иначе смысл пропадает. В режиме чата игра невозможна. А если сделать робота (уже делали) - он выигрывает в 100% случаев за счëт быстрого распознавания камерой, что там выкидывает человек.
Спасибо! Довольно интересная инфа, не знал. А для обычного сервиса nginx не надо будет добавлять эти капсы? (ну там, в systemd-юните прописать, например)
А tls1.3 зачем? Вроде как с точки зрения ИБ, сейчас это единственный считающийся безопасным протокол (в целом и 1.2 тоже ок, но там есть гораздо больше возможностей настроить небезопасный шифронабор, в случае с 1.3 такое просто не получится сделать).
Вроде же ничего такого сверхестественного не было для этого нужно, или я забыл уже, когда ковырял эту тему (может с тех времён поменялось чего, конечно).
К слову, даже для openvpn нужно что-то там с ядром (модуль чтоль какой-то), чтобы заметно шустрее работало, но я не тестировал, насколько муторно это и на сколько что-то изменится.
Странно, я не припомню случаев, чтобы светодиодная в ноутах дохла. Ламповые - полно случаев было, но светодиодные живут пока матрицу не разобьют (и даже тогда в большинстве случаев подсветка работает).
Но если эти типа шутка (конец света - конец подсветке), окей, принимается)))
На удивление дельная статья и всë довольно точно описано! Еë бы лет на 10 пораньше.
Есть не особо очевидный нюанс, не касающийся собственно матрицы. Это - корпус. После 6-8 лет пластик становится более хрупким, а через 10 лет попытка разобрать ноутбук (даже если он выглядит механически нормально) выльется в отломанные стойки, на которые прикручиваются петли, или на стойки на топкейсе (верхняя часть корпуса). Тут правильный подход - замена матрицы (если из-за неë полезли), частей корпуса, И петель. Выливается это в сумму почти в 2 раза больше цены самой матрицы, и иногда проще забить и отдать ноут в разбор, купив новый. Но можно чуток сэкономить - если петли на гайках, их можно ослабить, петли промыть от грязи и смазать, и отрегулировать зажим (но лучше сделать чуть слабее). Корпус во многих случаях тоже можно восстановить - методы разные - от эпоксидки до металлических пластин и сквозных винтов. Особенно актуально если уже не продают нигде части корпуса для такого ноутбука.
В крышке ноутбука аналогичные проблемы могут быть.
Именно старые петли и корпус часто приводят к повреждению матрицы, это нужно определять сразу при диагностике, и заранее решить, стоит ли вообще это чинить. Когда корпус и петли есть в продаже - легко всë посчитать по ценам, и замена комплекта корпус-петли-матрица (а иногда и шлейф, чтобы 2 раза не лазить) - будет самым надежным вариантом. В самых тяжелых случаях по итогу оказывалось, что купить новый ноут - самое правильное решение. (Петли заклинивают, матрица треснула, стойки в корпусе, топкейсе и крышке оторваны или с трещинами, в ноуте hdd 10-летней давности, стëртые разъëмы и дохлый аккумулятор - если всë это менять, будет конский ценник, а в итоге получим рабочий, но всë тот же старый ноут).
По совместимости матриц был раньше какой-то сайт (не помню уже), где можно было проверить по куче параметров, какая с какими совместима. Конечно, при замене очень неплохо бы иметь программатор, и подготовленный шлейф, где один конец вставляется в матрицу, второй в программатор. Считываем содержимое EEPROM, записываем в новую матрицу. Огорчения добавить может заподлянка производителей, когда микросхема запаяна жестко в режиме только чтение (подробности не помню уже), и может понадобиться вмешиваться с паяльником в плату матрицы для прошивки (а это - потеря гарантии), лучше сначала попробовать без прошивки, может и так будет норм ( на практике, в 90% это так).
Ещë один нюанс - если снять разъëм с матрицы, липкая часть его скотча уже толком не приклеится и есть большой шанс что разъëм вылетит и матрица станет полосить или мерцать или совсем откажет. Лучше дополнительно приклеить обычным скотчем (сначала убедившись, что матрица подходит и всë работает).
Так статья и не об этом. Тут уже были статьи про http3 и что он даëт пользователю. Кратко - уменьшение задержек, увеличение скорости загрузки, особенно в мобильных сетях и других, когда ip адрес пользователя меняется.
У меня сейчас есть один сервер с 1 ядром, и вход под root по ключу. Конечно, туда ломятся боты, но никаких проблем не приносит это - даже нагрузки никакой не видно от этих подключений. Разумеется, если будут целенаправленно дудосить, не спасёт никакая настройка ssh и fail2ban, тут меры нужны будут более серьёзные (в моём случае будет сильно проще и быстрее поднять новый сервер, а старый удалить, ну или сменить IP, если хостер позволяет (не все дают такую возможность, у кого-то только новую машинку можно создать)).
Полная чушь. Если на сервере Вы единоличный админ - абсолютно никакого смысла нет работать через sudo. Никакой разницы нет между ошибочной командой под root и с использованием sudo. Разве что если есть типовой набор команд, которые Вы обычно выполняете, и для только этих команд есть доступ конкретному пользователю (прописали в sudoers). Но ведь как правило все (как и тут в посте) добавляют пользователя в группу sudo, и думают что вот теперь безопасно. А это не так.
С точки зрения безопасного входа достаточно сделать вход по ключам и запретить другие виды (по паролю, интерактивный), и тогда можно разрешить вход под root по ssh, и не страдать фигнёй.
Все эти меры безопасности, типа запрета входа под root, и т.д., имеют смысл для многопользовательских сред (читай - для корпоративного применения), а не для частного сервера с одним пользователем.
Жаль, что в подобных статьях рассматривают только пару нюансов настройки ssh и ОС, а не менее важные другие аспекты не затрагивают. Правда, рассмотреть настройки sudo и вопрос безопасного разграничения прав в sudoers - может и одной статьи большой не хватить, там очень много нюансов.
В целом комплаенс контроль - важная тема, но обязательно нужно это использовать в комплексе с сетевой безопасностью, с антивирусной защитой и т.д.
Ну что - может начинать переходить на использование /etc/hosts, в котором прописать все адреса, а файлик торрентами раздавать? (чувствую, будет немалого размера).
Это что? Реально типа чтобы кто попало не заходил? Или так удачно совпало, что ссылка на сайт из статьи про SRE, и как раз сайт сломали? А может, просто взломали?
Да, подстава знатная. Поэтому не нужно всë это копипастить, хотя бы сначала в текстовый редактор, а оттуда уже текст в чистом виде. Ещë бОльшая опасность с curl на выполнение - там изначально не видишь, что скачалось. В нормальном варианте нужно понимать все команды, которые собираешься выполнять (а лучше перепроверить в манах), и сначала где-то протестировать.
Хуже, что и сайты перехватывают ctrl+c, и не так просто всë. В линуксе хотя бы 2 разных буфера есть, можно просто выделить (если опять же сайт не заблочит или не подменит содержимое).
Конечно, наверняка есть и более хорошие телефоны. Я просто таким пользовался, 9 лет без проблем отработал. Наверное это просто ностальгия по кнопочным временам)
Возобновили бы nokia c5-00. Я бы сделал туда type-c, более емкую батарею, нормальный экран (чтобы не затерся и побольше яркости), и чуть обновить ту старую ОС (в первую очередь сертификаты и прочее про шифрование). И его вполне можно было бы использовать и как звонилку, и как навигатор, и как фонарик и т.д. А если чуть мощнее железо сделать - можно и какие-нибудь мессенджеры туда вкорячить. В лес ходить - вполне норм, заряд держит, GPS есть, карты есть.
В реальности на разных узлах ТСПУ и разных провайдерах полный бардак - где-то блокируется, где-то нет. Один и тот же набор ресурсов (мтпрокси, впн ру и европа) в одном регионе работает, в другом нет, в третьем работает только по wifi, при этом даже пот wifi не у всех провайдеров работает. Я так в Москву ездил и уже было подумал, что у меня что-то сломалось, но нет, при возвращении всë заработало.
Так что если даже всë настроили и всë работает - это ещë не значит что всë будет работать на разных провайдерах и в разных регионах.
Это недоработка у вас в регионе/городе. У нас уже года 2 как белые списки, первые месяцы тоже можно было переключаться и работало, потом видимо исправили и не работает этот способ. Да, и ограничение интернета не мешает дронам летать - сирены последние полгода чуть ли не через день.
Всë ок, использую его и проблем не видел. Разве что интерфейс бы сделали с произвольным масштабированием и не удвоением пикселей. Качество звука скорее определяется движком - алса, пульсаудио или что там ещë.
Такая же подлянка бывает с usb2 разъëмами на ноутбуках. Попадалось, что массово продающиеся разъëмы другой ориентации и это будет фатально. Конечно, я перепроверял всегда это, и заказывал уже другой, если по запарке купил не тот.
Что-то подобное с разъемами mini jack audio 3.5, когда нужно поменять здесь и сейчас (а заказывать это тогда долго было), лезешь в кучку донорских материнок, выпаиваешь - а разъëм не тот. В старых был стандарта ac97, потом стали hda, там разная логика подключения разъема в гнездо.
Короче, все модели тупые. Иначе сказали бы в ответ, что эта игра подразумевает одновременные ответы, а не по очереди. Иначе смысл пропадает. В режиме чата игра невозможна. А если сделать робота (уже делали) - он выигрывает в 100% случаев за счëт быстрого распознавания камерой, что там выкидывает человек.
Спасибо! Довольно интересная инфа, не знал. А для обычного сервиса nginx не надо будет добавлять эти капсы? (ну там, в systemd-юните прописать, например)
Только вот CND CF в РФ заблокированы если и не полностью, то почти.
А tls1.3 зачем? Вроде как с точки зрения ИБ, сейчас это единственный считающийся безопасным протокол (в целом и 1.2 тоже ок, но там есть гораздо больше возможностей настроить небезопасный шифронабор, в случае с 1.3 такое просто не получится сделать).
Вроде же ничего такого сверхестественного не было для этого нужно, или я забыл уже, когда ковырял эту тему (может с тех времён поменялось чего, конечно).
К слову, даже для openvpn нужно что-то там с ядром (модуль чтоль какой-то), чтобы заметно шустрее работало, но я не тестировал, насколько муторно это и на сколько что-то изменится.
Странно, я не припомню случаев, чтобы светодиодная в ноутах дохла. Ламповые - полно случаев было, но светодиодные живут пока матрицу не разобьют (и даже тогда в большинстве случаев подсветка работает).
Но если эти типа шутка (конец света - конец подсветке), окей, принимается)))
На удивление дельная статья и всë довольно точно описано! Еë бы лет на 10 пораньше.
Есть не особо очевидный нюанс, не касающийся собственно матрицы. Это - корпус. После 6-8 лет пластик становится более хрупким, а через 10 лет попытка разобрать ноутбук (даже если он выглядит механически нормально) выльется в отломанные стойки, на которые прикручиваются петли, или на стойки на топкейсе (верхняя часть корпуса). Тут правильный подход - замена матрицы (если из-за неë полезли), частей корпуса, И петель. Выливается это в сумму почти в 2 раза больше цены самой матрицы, и иногда проще забить и отдать ноут в разбор, купив новый. Но можно чуток сэкономить - если петли на гайках, их можно ослабить, петли промыть от грязи и смазать, и отрегулировать зажим (но лучше сделать чуть слабее). Корпус во многих случаях тоже можно восстановить - методы разные - от эпоксидки до металлических пластин и сквозных винтов. Особенно актуально если уже не продают нигде части корпуса для такого ноутбука.
В крышке ноутбука аналогичные проблемы могут быть.
Именно старые петли и корпус часто приводят к повреждению матрицы, это нужно определять сразу при диагностике, и заранее решить, стоит ли вообще это чинить. Когда корпус и петли есть в продаже - легко всë посчитать по ценам, и замена комплекта корпус-петли-матрица (а иногда и шлейф, чтобы 2 раза не лазить) - будет самым надежным вариантом. В самых тяжелых случаях по итогу оказывалось, что купить новый ноут - самое правильное решение. (Петли заклинивают, матрица треснула, стойки в корпусе, топкейсе и крышке оторваны или с трещинами, в ноуте hdd 10-летней давности, стëртые разъëмы и дохлый аккумулятор - если всë это менять, будет конский ценник, а в итоге получим рабочий, но всë тот же старый ноут).
По совместимости матриц был раньше какой-то сайт (не помню уже), где можно было проверить по куче параметров, какая с какими совместима. Конечно, при замене очень неплохо бы иметь программатор, и подготовленный шлейф, где один конец вставляется в матрицу, второй в программатор. Считываем содержимое EEPROM, записываем в новую матрицу. Огорчения добавить может заподлянка производителей, когда микросхема запаяна жестко в режиме только чтение (подробности не помню уже), и может понадобиться вмешиваться с паяльником в плату матрицы для прошивки (а это - потеря гарантии), лучше сначала попробовать без прошивки, может и так будет норм ( на практике, в 90% это так).
Ещë один нюанс - если снять разъëм с матрицы, липкая часть его скотча уже толком не приклеится и есть большой шанс что разъëм вылетит и матрица станет полосить или мерцать или совсем откажет. Лучше дополнительно приклеить обычным скотчем (сначала убедившись, что матрица подходит и всë работает).
Так статья и не об этом. Тут уже были статьи про http3 и что он даëт пользователю. Кратко - уменьшение задержек, увеличение скорости загрузки, особенно в мобильных сетях и других, когда ip адрес пользователя меняется.
Да, это в пределах одного соединения.
У меня сейчас есть один сервер с 1 ядром, и вход под root по ключу. Конечно, туда ломятся боты, но никаких проблем не приносит это - даже нагрузки никакой не видно от этих подключений. Разумеется, если будут целенаправленно дудосить, не спасёт никакая настройка ssh и fail2ban, тут меры нужны будут более серьёзные (в моём случае будет сильно проще и быстрее поднять новый сервер, а старый удалить, ну или сменить IP, если хостер позволяет (не все дают такую возможность, у кого-то только новую машинку можно создать)).
В самом ssh есть настройки по ограничению попыток входа, fail2ban кажется тут лишним.
Полная чушь. Если на сервере Вы единоличный админ - абсолютно никакого смысла нет работать через sudo. Никакой разницы нет между ошибочной командой под root и с использованием sudo. Разве что если есть типовой набор команд, которые Вы обычно выполняете, и для только этих команд есть доступ конкретному пользователю (прописали в sudoers). Но ведь как правило все (как и тут в посте) добавляют пользователя в группу sudo, и думают что вот теперь безопасно. А это не так.
С точки зрения безопасного входа достаточно сделать вход по ключам и запретить другие виды (по паролю, интерактивный), и тогда можно разрешить вход под root по ssh, и не страдать фигнёй.
Все эти меры безопасности, типа запрета входа под root, и т.д., имеют смысл для многопользовательских сред (читай - для корпоративного применения), а не для частного сервера с одним пользователем.
Жаль, что в подобных статьях рассматривают только пару нюансов настройки ssh и ОС, а не менее важные другие аспекты не затрагивают. Правда, рассмотреть настройки sudo и вопрос безопасного разграничения прав в sudoers - может и одной статьи большой не хватить, там очень много нюансов.
В целом комплаенс контроль - важная тема, но обязательно нужно это использовать в комплексе с сетевой безопасностью, с антивирусной защитой и т.д.