Как стать автором
Обновить
2
0

Пользователь

Отправить сообщение

Здесь мы рассказываем, что в состав входят натуральные ингредиенты, то есть товар безопасен для человека и животного.

Не понял с чего такой вывод. Натуральное не равно безвредному, так же как и искусственное не равно вредному. Вполне натуральный мышьяк совсем не безвредный.

Atomo Coffee на амазоне, цена AED165.00 за 4 банки. (1000 руб за банку).

https://www.amazon.ae/ATOMO-Coffee-Cold-Ultra-Smooth/dp/B0BKJY7ZZQ

https://www.amazon.ae/ATOMO-Coffee-Sampler-Classic-Smooth/dp/B0BKH7JCB7

Minus Coffee найти не удалось.

По поводу Cogent комментарий от техподдержки одного провайдера:

это провайдер который уже несколько раз уже отличался что кидал своих клиентов, в том числе и Cisco

решил кинуть российских клиентов, нарушив договора на хостинг и аренду IP

собственно все. Ну и стыки потушил с Ростелеком, это значит что его трафик пойдет по другим стыкам и там он заплатит больше.

В очередной раз показывает, что не надо связываться с судами чужой юрисдикции.

По этому щас массово все переносят свои сайты, облака и прочее в Россию.

Тут дело не в чебурнете, а в том что провайдер искал способ кинуть еще
раз и отхватить легких денег, да и еще поднять себе рейтинг на хайпе.

Включение любых фильтров у какого либо провайдера, ухудшит положение
всемирной паутине, только у этого провайдера. Трафик динамически
перенаправится. А клиенты от этого провайдера просто побегут.

Кстати наши провайдеры начали такой же хренью баловаться
Перестают анонсировать сети, которые принадлежать государству.
Как итог нарушена связность, особенно кто стыкуется друг с другом не в России.
Пострадали клиенты провайдеров, у которых стыки к примеру только во Франкфурте.

И по поводу Lumen:

У них по сути бизнеса в России то и не было.

Так для корпоративных клиентов каналы, но так как некоторые из них ушли с России, их присутствие стало не нужным.

Проверьте не установлен ли у вас openssl-devel

Или удалите его или установите пересобранный

yum remove openssl-devel

Все пересобранные пакеты лежат в /root/rpmbuild/RPMS/x86_64/

Проблема в табах, в моём сообщении они заменились на пробелы.

https://mega.nz/file/aNh01bAJ#i0vaTcpGqD_xasQa3-Ketm4x9mv8sSbC0s1pdoW-cVw

Здесь файл с текстом с табами.

Содержимое нужно скопировать и вставить в указанный в инструкции файл.

Отредактировать предыдущее сообщение уже не могу.

Обновил ссылку

Собирал версии openssl 1.0.1u / 1.0.2u / 1.1.1l

Ошибка сохранялась.

В итоге пересобрал пакет из репозитория centos

Инструкция для решения проблемы в centos 6.10:

Ставим зависимости для сборки:

yum install rpm-build rpmdevtools krb5-devel zlib-devel

Создаём структуру директорий:

rpmdev-setuptree

Скачиваем и устанавливаем srpm:

wget --no-check-certificate https://vault.centos.org/6.10/updates/Source/SPackages/openssl-1.0.1e-58.el6_10.src.rpm
rpm --install openssl-1.0.1e-58.el6_10.src.rpm

Редактируем

nano /root/rpmbuild/SPECS/openssl.spec
Release: 58%{?dist} меняем на Release: 59%{?dist}
nano /root/rpmbuild/SOURCES/openssl-1.0.1e-trusted-first.patch

дописываем в конце файла

diff -up openssl-1.0.1e/crypto/x509/x509_vpm.c.trusted-first-default openssl-1.0.1e/crypto/x509/x509_vpm.c
--- openssl-1.0.1e/crypto/x509/x509_vpm.c.trusted-first-default    2013-02-11 19:26:04.000000000 +0400
+++ openssl-1.0.1e/crypto/x509/x509_vpm.c    2021-10-03 08:55:08.802387319 +0300
@@ -322,7 +322,7 @@
     "default",    /* X509 default parameters */
     0,        /* Check time */
     0,        /* internal flags */
-    0,        /* flags */
+    X509_V_FLAG_TRUSTED_FIRST,        /* flags */
     0,        /* purpose */
     0,        /* trust */
     100,        /* depth */

Собираем

rpmbuild -bb /root/rpmbuild/SPECS/openssl.spec

Устанавливаем

yum install /root/rpmbuild/RPMS/x86_64/openssl-1.0.1e-59.el6.x86_64.rpm

Добавлять в блеклист ничего не требуется.

Проверяем:

openssl s_client -connect valid-isrgrootx1.letsencrypt.org:443 -quiet
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = origin.letsencrypt.org
verify return:1

openssl s_client -connect valid-isrgrootx2.letsencrypt.org:443 -quiet
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = origin.letsencrypt.org
verify return:1

Не забываем перезагрузить апач / php-fpm

service httpd reload
service php-fpm reload

Ясно, спасибо за информацию.

На centos 6.10:
OpenSSL 1.0.1e-fips 11 Feb 2013

Значит ещё и openssl обновлять нужно.

После добавления DST Root CA X3 в блеклист на centos 6.10

openssl s_client -connect valid-isrgrootx1.letsencrypt.org:443 -quiet
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify error:num=20:unable to get local issuer certificate
verify return:0

openssl s_client -connect vault.centos.org:443 -quiet
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify error:num=20:unable to get local issuer certificate
verify return:0


Видимо нужно добавить ещё что-то, но не могу понять что
Предположил, что нужен этот сертификат https://letsencrypt.org/certs/isrgrootx1.pem

Но не помогло.
Взят отсюда: https://letsencrypt.org/certificates/

Может кто-то что-то подскажет?

Сейчас уже есть официальная документация по настройке push-сервера без bitrixVM.

На список дистрибутивов можно не обращать особого внимания, инструкции несложно адаптируются под debian / ubuntu

https://dev.1c-bitrix.ru/learning/course/index.php?COURSE_ID=32&CHAPTER_ID=020866&LESSON_PATH=3903.4862.20866

Вертолётный выглядит очень громоздко.
Такая конструкция более компактная.

https://www.youtube.com/watch?v=rO0-kiE49iU
Aeron/Remastered?

Не сравнивал.
Тут есть обзор-сравнение boomburum.ru/reviews/herman-miller-aeron-remastered-review
Embody от Herman Miller
Гарантия: 12 лет
К качеству претензий нет.
Спина довольна.
Мне не нужно считать, бразуер отображает количество.
В данный момент — 296 вкладок.

Концепция интересная, но по нескольку часов работать в шлеме, такое себе удовольствие. Очки дополненной реальности, возможно, будут удобнее?
А в /usr/lib/systemd/system/zabbix-agent.service добавить

Лучше использовать systemctl edit --full zabbix-agent.service
Таким образом изменения в юните сохранятся и после установки обновлений.
В списке статей в конце забыли добавить ссылку на: «Резервное копирование, часть по просьбам читателей: Обзор UrBackup, BackupPC, AMANDA»
habr.com/ru/company/southbridge/blog/468963
Скорей всего дело в пульсации подсветки. У сони, судя по доступным тестам, с этим порядок. 3dnews.ru/972158
Когда последний раз тестировал развёртывание кластера, то поставился именно lsyncd.
Автор lsyncd пишет на гитхабе, что master-master репликация не очень хорошо работает в lsyncd и лучше что-то другое использовать, например glusterfs.

Лучше использовать свой playbook для развёртывания кластера вместо bitix-env. Можно и балансировщиков несколько сделать и vrrp добавить и glusterfs и Percona XtraDB Cluster (master-master) с proxysql и php-fpm и всё остальное, что потребуется

Информация

В рейтинге
4 980-й
Зарегистрирован
Активность