
Alexey
28.11.2018
14:43:23

Milton
28.11.2018
14:44:10
Полезная штука, спасибо

Google

Alexey
28.11.2018
14:48:43
Это первой строкой гугла выпало.
Надо ещё копать как правильно. Вообще она должна уметь сама накатывать все системное взад.

Dmitry
28.11.2018
15:02:47
все верно @kalaverin сказал. если бы @Exie42 ее собирался трахнуть, имело бы смысл помогать брату, а так - нафиг только время тратить :)

Alexey
28.11.2018
15:03:11
Воооот.

ultranoise ?
28.11.2018
17:07:52
кто-то из вас фильтровал с помощью django-haystack структуры nested в ElasticSearch ? интересует момент когда структура типа
[{k:v}, {k:v}]
в данном случае хочу отфильтровать по значению имея ключ

Boris
28.11.2018
17:29:02

Alexey
28.11.2018
17:29:57
Да, это пиздец.
@zartsoft слуш, как можно решить задачу ограничения скорости записи на накопитель по сате подключенный? Не чтения, а именно записи. Винда десяточка.


Zart
29.11.2018
02:56:42
Вопрос к опытным пользователям/админам Windows. Как бы вы исправили запоротую ACL на системном разделе? Условия: программы нормально запускаются, но действия с файлами (даже попытка сделать dir) невозможны из-за отсутствия доступа, даже при запуске с правами администратора
https://support.microsoft.com/en-us/kb/313222
Beginning with Windows Vista, the method to apply the security during operating system setup changed. Specifically, security settings consisted of settings defined in deftbase.inf augmented by settings applied by the operating installation process and server role installation. Because there is no supported process to replay the permissions made by the operating system setup, the use of the “secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose” command line is no longer capable of resetting all security defaults and may even result in the operating system becoming unstable.
инсталлятор винды пре-виста занимался распаковкой пофайлово на системный диск, после чего секедит раскатывал дефолтные нтфс права и вот это всё (шаблон был разный для хп и 2003 к примеру), потом накатывал выбранные роли - которые уже конфигурили пермишены во время настройки
поэтому для восстановления как минимум прав на каталоги системы можно было секедитом заново пройтись
с висты установщик раскатывает wim образ, права которого уже внутри образа заданы
если повозится - можно куданить в сторонку распаковать чистую систему (в вхдх например), снять оттуда права по iacls и накатить их на системный... возни дохуя, возможно проще будет тупо переставить


Milton
29.11.2018
05:59:39

Zart
29.11.2018
06:07:29
это только владельца форсит

Google

Zart
29.11.2018
06:08:10
сперва тейкауном чинишь владельца
потом ицацлс уже чинит права, и будучи владельцем уже не будет в доступе отказано
семантика же что владелец может менять права даже когда запрет всем и вся стоит
забавно, столько лет уже винду долбаю, а про логон сид узнал лишь сейчас
"But it can be useful when setting an ACL to allow access based on any process running in this logon session. If you disabled it in your restricted token, you couldn't use it to run a windowed process (though command line apps still work). "
прикольный способ заставить выполняться только кли

Alexey
29.11.2018
09:16:55
Спасибо Зарт, как всегда быстро, чётко, с отсылками на гуглёж.


Boris
29.11.2018
13:41:39
судя по бенчам и безумию в интернете настало время изучать rust.
тем кому интересно коньюктурное освоение денег безумных инвесторов - мой совет =)


Alexey
29.11.2018
13:50:00
DNS Leak в Ubuntu Network Manager
К нам на днях обратился человек, который пожаловался на то, что в Ubuntu, при включенном VPN-соединении, не открываются заблокированные Роскомнадзором сайты.
Мы, с моим коллегой Артёмом, начали разбираться в ситуации и выяснили, в чём дело. Как оказалось, вся проблема заключалась в том, что Ubuntu не использует DNS-серверы, предоставленные VPN, а продолжает использовать DNS, полученные от своего основного соединения по DHCP (обычно там IP-адреса DNS-серверов интернет-провайдера, если ничего не менять вручную), что и вызывает недоступность тех или иных сайтов (если провайдер, например, блокирует ресурсы по DNS).
То, что мы только что описали, называется «DNS Leak». Это, на самом деле, довольно серьезное нарушение безопасности. По вашим запросам к DNS можно определить ваше местоположение, даже если вы используете VPN-соединение. Более того, провайдер может собирать информацию о том, какие сайты вы посещаете.
Лирическое отступление №1 — для тех, кто не знает, что такое DNS:
DNS (Domain Name System) — система преобразования доменных имен в IP-адреса. Грубо говоря, есть какой-то ресурс. У него есть домен вида "example.com". К этому доменному имени привязаны определенные IP-адреса конкретных серверов, к которым будет обращаться ваше устройство. За такое преобразование как раз и отвечают DNS-серверы: вы им — домен, они вам — IP-адрес.
Так вот. Владелец DNS-сервера (в данном случае — провайдер) может собирать информацию о посещаемых вами ресурсах и, в общем-то, легко может передать эту информацию спец. службам и прочим государственным органам.
Лирическое отступление №2 — давайте поменяем вам DNS-серверы:
Не важно, используете вы VPN или нет — в любом случае пропишите себе человеческие DNS-серверы. CloudFlare предоставляют отличный DNS 1.1.1.1 и 1.0.0.1, которые не хранят информацию о запросах, да ещё и к тому же, самые быстрые.
Но давайте вернёмся к нашим баранам, кхе-кхе, т.е. к Canonical. После ряда экспериментов и исследования сообщений о подобных проблемах у других пользователей, оказалось, что это баг самой операционной системы Ubuntu, причем в последних версиях, после очередного обновления пакета network-manager. Багу уже год (!!!), он имеет наивысший приоритет (!!!), но всё ещё (!!!) не исправлен. Я в очередной раз удивляюсь халатности Canonical и не понимаю, как можно допускать такие вещи и так долго их не исправлять.
Разумеется, это исправляется некоторыми танцами с бубном (т.е. костылями). Можно отредактировать тот же OpenVPN-профиль дописыванием пары строк — это исправит ситуацию в Ubuntu, но сделает тот же OpenVPN-профиль несовместимым со многими другими операционными системами. Ужас, одним словом — вот пользовался человек VPN, был уверен в безопасности, а потом Ubuntu выпустила минорное обновление пакета и всё, никакой приватности и анонимности. Страшная вещь, конечно же.
@en_austin Владимир! К ответу!


Vladimir
29.11.2018
13:51:27
> Я в очередной раз удивляюсь халатности Canonical
Главное - не удивиться очередному хуйцу у себя в жопе. Удивляется он, блядь. Сорсы открыты - иди и почини, не нравится ему, блядь.
Пидор.
(но проблема неприятная, да)

Alexey
29.11.2018
13:51:48
Бехехе. У вас корпоративчянка. :3

Vladimir
29.11.2018
13:52:17
Не, ну ща я конечно в корпчат форвардну, может удастся кому подтолкнуть.

Alexey
29.11.2018
13:52:21
А вопще хочешь сесуритей — проверяй всё сам, ёба. О себе же заботишься родимом.
И опенбэсэдэ какбеок.

Boris
29.11.2018
13:53:43

Google

Alexey
29.11.2018
13:54:06
А чо там, где баг зартовский в джанге которому уже десять лет?

Boris
29.11.2018
13:54:22
потом просыпаюсь и понимаю, что за исправление этих багов никто денег не платит и становится хорошо - я же его на каждой работе нахожу

Alexey
29.11.2018
13:54:34
*8)

Boris
29.11.2018
13:54:35
больше багов - больше денег, я щитаю)

Alexey
29.11.2018
13:54:49
О, мы теперь можем форсить свои баги Вове.

Vladimir
29.11.2018
13:55:11
Ну, блядь, охуеть теперь. То есть значит берем не LTS релизы, а потом ноем.
Вообще, ящитаю, нужно на законодательном уровне запретить ныть тем, кто пользуется не LTS версиями.
Захотел свежачка - либо заноси пуллреквест, либо страдай молча.

Boris
29.11.2018
13:56:16
нахуй вы их выпускаете с таким подходом?

Vladimir
29.11.2018
13:56:26
не знаю, я тут работаю не так давно
еще не пережил лично ни одного релиза убунты

Boris
29.11.2018
13:56:50
я как-то с дачи "кинотеатр" привез - всего то года два он там простоял - дист апгрейд меня нахуй послал

Vladimir
29.11.2018
13:56:54
А, не, вру. Cosmic выпустили уже при мне тут
от слова совсем
они не приносят денег

Boris
29.11.2018
13:57:30
так и проработал не апгрейдженным еще 5 лет

Vladimir
29.11.2018
13:57:45
бизнес конторы - разработка ОС и продажа сервисов по техподдержке коммерческим клиентам
а то что там в U.Server случайно вшили еще и Gnome, обозвав это Ubuntu Desktop - так ну, процессорное время недорогое, че б и не скомпилить лишний исошник. =)

Google

Vladimir
29.11.2018
13:58:25
звучит не очень приятно, но that's fucking business
однако елси ты хочешь такого же эффекта на десктопе - я вот честно, без единой доли сарказма спрошу (просто сам не знаю) - а винда так умеет?

maxmoriss
29.11.2018
14:00:16

Vladimir
29.11.2018
14:00:31
чтобы там, не знаю, с XP обновиться до 10 без "снести все нахуй и поставить заново"
ладно, пусть даже не с ХР, упростим - с семерки на 10

Alexey
29.11.2018
14:00:58

Admin
ERROR: S client not available

Vladimir
29.11.2018
14:01:01
к слову, macOS умеет, правда без перепрыгивания - нужно последовательно пройти всю цепочку

Alexey
29.11.2018
14:01:03

Boris
29.11.2018
14:01:04

Vladimir
29.11.2018
14:01:06

Dmitry
29.11.2018
14:01:11

Boris
29.11.2018
14:01:12
это только вы уебки красноглазые нихуя не умеете

Alexey
29.11.2018
14:01:18
Ух ты. Не знал.
Я тебе больше скажу, винда умеет так, как ни один ваш ёбаный красноглазый не умеет.

Vladimir
29.11.2018
14:01:20

Boris
29.11.2018
14:01:29

Alexey
29.11.2018
14:01:43
Согласен. :(
Бинарники с винды чикаги (ОЛОЛО 1995 ГОД!!!) без проблем работают у меня в десятке.

Vladimir
29.11.2018
14:01:50
Эй, я ж не блеймлю винду, нучеговы.

Google

Alexey
29.11.2018
14:01:53
Ясен хуй чисто номинально и никакой графической хуйни не будет работать.
Но работают.
Попробуй так из шапки пятой запусти чего-нибудь. ;)

Аркадий
29.11.2018
14:02:10
Ребя, кто-нибудь из СПб работу ищет?

Vladimir
29.11.2018
14:02:13

Boris
29.11.2018
14:02:17
ну я недавно с виндовс 7 прооапгрейдил сони вайо до вин 10

Vladimir
29.11.2018
14:02:17

Alexey
29.11.2018
14:02:25

Dmitry
29.11.2018
14:02:27

Boris
29.11.2018
14:02:29
а сони вайо был отключен за год до найма @cadmi

Vladimir
29.11.2018
14:02:35

Alexey
29.11.2018
14:02:44

Vladimir
29.11.2018
14:02:45
А вот с линуксами - болт ржавый. Segmen~1 будет :D

Alexey
29.11.2018
14:03:03
Не верю ни хуя.

Boris
29.11.2018
14:03:08
точнее не за год а в год кстати - я ег выключил прямо перед магазиничком)

Alexey
29.11.2018
14:03:12
Параллелсы в которых ты тоже работал не предлагать. :))

gigimon
29.11.2018
14:03:21
или в 10.10