Обновить
68
Дмитрий Москин@DarkByte

Пользователь

28
Подписчики
Отправить сообщение
Действительно, с gcc 4.9.4 всё собралось нормально, спасибо.
gcc версия 5.4.0 (Gentoo 5.4.0-r3 p1.3, pie-0.6.5)
И не менее полезный distcc можно так же вспомнить.
В-третьих можно задать автоматическое обновление через небольной скрипт, например такой.
В предложенном скрипте используется флаг --ask, оно точно сможет с этим флагом закончить обновление в автоматическом режиме?

sudo eselect news read
No news is good news.
И как же совместить автоматические обновления и чтение новостей? Нужно что-то костылить, чтобы при очередной перезагрузке не обнаружить, что система больше не запускается, или не доступна по сети.

Миф №2 — обновления съедают много времени
Чтобы не обращать внимания на долгоиграющие обновления, можно ещё добавить флаг --jobs к emerge. И пока будет ставиться один долгий пакет, успеют поставиться десять других.

Вообще gentoo мне нравится, но после очередного обновления ядра я уже второй месяц не могу установить драйвера на видеокарту, установка xorg-server заваливается с ошибкой:
sdksyms.c:324:15: ошибка: expected expression before «,» token (void *) &,
Замаскируете VPN под HTTPS и получите новый закон о необходимости установки корневого сертификата для возможности посещать HTTPS сайты. Причём с той стороны не будут задаваться вопросом «а если мы сделаем так, то не сломает ли это сервис Х для пользователей?», просто тупо будут блокировать так, как смогут, а вы потом миритесь с тем, что файлы больше 1Мб не будут загружаться, а любимая игрушка перестанет подключаться к серверу. Как то так себе представляю действия этих «борцов за чистый/безопасный интернет».
В случае с flightradar24 и flightaware можно и вовсе получить бесплатный приёмник, но лишь в случае, если в том месте, где вы его сможете установить, ещё нет достаточного количества приёмников. А достаточное количество приёмников требуется из-за того, что далеко не все летательные аппараты передают координаты в ADSB пакетах.
В большинстве случаев — никаких, однако некоторые ноутбуки с младшими процессорами intel отказываются воспринимать 16-гиговые модули памяти стандарта DDR3L, для них максимальный объём ограничен 8 Гб на слот, так что единственный доступный вариант — 2 плашки по 8 ГБ. Так как речь идёт о младших процессорах (i3, pentium, celeron) и их «энергосберегающих» версиях — вряд ли найдётся задача, которая поставит ноутбук с такой начинкой в неудобное положение по памяти (при максимальных 16 Гб), а не по вычислительной мощности.

Asus N750JV (Mobile QuadCore Intel Core i7-4700HQ) — с одной или двумя плашками по 16 Гб в принципе не включается, если поставить 8+16Гб, то в BIOS и по данным DMI память видно, в системе только 8 Гб доступно.
Ещё подобный неприятный прикол есть с window.opener.location. Например открыл сайт из поисковой выдачи в новом окне, не нашёл ничего интересного, закрыл, а вместо гугла уже фейк или просто реклама.
CORS не позволит прочитать содержимое «window.top.location.href», записать туда он не помешает.
У меня вот нескромный вопрос: а почему мне техподдержка Госуслуг отвечает?

Почему то мне кажется, что данная статья просто пиар дрвеба, чтобы не забывали о старичке. Проблема сильна раздута и реальную угрозу пользователям предоставляет лишь в теории. Потому что на данный момент указанный iframe не загружается в принципе, и не важно, есть ли антивирус или адблок.

Кстати, а что ныне можно украсть с помощью iframe?

Можно сделать редирект на фейковый сайт, или там всплывающее окно попробовать открыть, запросить пароль у пользователя с использованием basic авторизации ещё можно.
Есть предположение, что у того, кто редактировал содержимое страниц, установлено вредоносное расширение для браузера, которое в каждое вводимое поле типа textarea к тексту добавляет iframe. Но учитывая то, что ссылка в iframe ведёт на https адрес, сертификат которого просрочен больше года назад, можно предположить, что автор давно забил на своё творение, и на данный момент оно никому навредить не способно.
Сломать «между делом» сайт можно не только через 80/443 порт, могли и через 21/22 зайти, или через какой-нибудь ещё сервис, позволяющий передавать файлы.
На данном адресе хостятся как минимум следующие домены:
http://g33tm0yy.ru
http://al9l235gkc7d.ru
http://m3oxem1nip48.ru
http://n3dk3zr7.ru
http://szrdwpiwujnb.ru
http://r9xli3luwc3q6.ru
http://2okn10owniayx.ru


Если погуглить их, то можно заметить, что подобная зараза стоит много где. Скорее всего сайт был заражён в автоматическом режиме.
Так сервер и отдаёт zip. Конкретнее r.zip, его можно скачать по ссылке на статью «рекурсивный zip-архив» комментарием выше.
Именно указанные в статье рекурсивные zip/gz/tgz архивы сейчас и отдаю, в надежде что их кто-нибудь, когда-нибудь распакует до конца.
Разница в том, что подходы разные. В моём комментарии описано совсем не тоже самое, что в статье. И в моём случае скорее прикол в limit_rate, чем в зип-бомбе. И действительно не будет проблем с занятой памятью при попытке скачать файл. Просто файл будет качаться очень долго.

Про левый content-type не понял. Если клиент запросил zip файл, то чем его может тип application/zip не устроить? Форматирование комментариев хабра съело строку. Если что, то строка выглядит так:
"^/(archive|auth|backup|clients|...|site|sql|website|wordpress)\.zip$" {
Не знаю даже, зачем сканеры бродят по интернету и пытаюсь скачать backup.zip и прочие перечисленные файлы. И они не просто проверяют их наличие, а скачивают их зачем то. Предполагаю, что после загрузки они их распаковывают, и не знаю даже почему, но мне думается, что некоторые это делают автоматически. Можно даже предположить, что некоторые из них делают это рекурсивно, составляя список файлов содержимого архива. И да, это не тот же самый способ, который описан в статье, это просто из той же оперы — приколов над сканерами и ботами.
Возможно в данном случае правильнее было бы использовать try_files, но по-моему разница между rewrite break и try_files не принципиальна.
Допустим я в курсе. И что?

Информация

В рейтинге
Не участвует
Откуда
Челябинск, Челябинская обл., Россия
Зарегистрирован
Активность