0x723030740a00
саудовская аравия
0x723030740a00
иран
Anonymous
Думал только про Россию. Тогда иран, эфиопия, OАЭ, etc
Anonymous
Туркменистан.
0x723030740a00
и россия, разумеется, в будущем тоже
0x723030740a00
даже казахстан, кстати
Егор
GNOME 3.24 Beta 2 Released, Prepping For This Month's Launch - Phoronix http://www.phoronix.com/scan.php?page=news_item&px=GNOME-3.24-Beta-2
Егор
GNOME 3.24 Beta 2 Released, Prepping For This Month's Launch - Phoronix http://www.phoronix.com/scan.php?page=news_item&px=GNOME-3.24-Beta-2
Кто там жаловался на то, что в вяленном окна отображаются на несуществующем мониторе?
Егор
Там будет фикс с этим как-то связанный.
Alex
Alex
Пардон.. мисклик
Alex
Спи 😜
Anonymous
Голый vpn слабовато будет конечно , сейчас модно tor+ssh ;)
Anonymous
Или ssh+ssh и мне очень интересно как бы такой трафик отследили бы )
Jurijs
Ребят, то ли я дурак, то ли лыжи не едут. Пытаюсь поменять порт для SSH на 443. В sshd_config написано: # If you want to change the port on a SELinux system, you have to tell # SELinux about this change. # semanage port -a -t ssh_port_t -p tcp #PORTNUMBER Акеюшки, пробуем: [root@cs74785 ~]# semanage port -l | grep ssh ssh_port_t tcp 22 [root@cs74785 ~]# semanage port -a -t ssh_port_t -p tcp 443 ValueError: Port tcp/443 already defined ЧЯДНТ?
Jurijs
Чтобы не было проблем с туннелем. Рабочие firewall'ы часто режут левые коннекты на 22-ой порт
Anonymous
443 порт для ssl , он как бы чувствителен чем другие , скорее всего он прописан где то в настройках безопасности дополнительной политикой
Jurijs
https://dgl.cx/2010/01/haproxy-ssh-and-ssl-on-same-port
Куда-то не туда потянуло, по-моему. Сейчас нашёл, что порт 443 уже прописал в selinux: [root@cs74785 ~]# semanage port —list | grep 443 http_port_t tcp 80, 81, 443, 488, 8008, 8009, 8443, 9000 Попробую выпилить из списка http_port_t и добавить в ssh
Vadim
у меня работало с haproxy, пляски с селинуксом осуждаю
Jurijs
Тут машина наружу торчит, без selinux'а опасненько. Ну да не о нём речь, а как завести порт. [root@cs74785 ~]# semanage port —delete 443 -p tcp ValueError: Port tcp/443 is defined in policy, cannot be deleted пара-пара-па!
Jurijs
[root@cs74785 ~]# semanage port -m -t ssh_port_t -p tcp 443 [root@cs74785 ~]# systemctl restart sshd.service Ae!
Vasiliy Glazov
Ну что, до Ф26 ещё рано обновляться?
Jurijs
Ну что, до Ф26 ещё рано обновляться?
Тут некоторые хостинг провайдеры до сих пор выше Ф23 ничего не дают, а ты про 26-ю :)
Vasiliy Glazov
ну это разные вещи
Anonymous
Ну что, до Ф26 ещё рано обновляться?
Ого ))) как отстал я , он бета или уже релиз есть ?
Jurijs
Можете показать как вы ssh tunneling реализуете в fedora? Есть ли какой то менеджер ssh для fedora ?
На сервере sshd на порту 443. На клиенте поднят systemd демон с пробрасыванием локального порта на сервер:443. Дальше уже от потребностей, либо в network manager'e прописывать правило, либо браузер через socks прокси. У меня второй вариант.
Anonymous
На сервере sshd на порту 443. На клиенте поднят systemd демон с пробрасыванием локального порта на сервер:443. Дальше уже от потребностей, либо в network manager'e прописывать правило, либо браузер через socks прокси. У меня второй вариант.
Только браузер несерьёзно как то , нужно как бы весь трафик пустить через ssh так и не нашёл грамотного и удобного решения для ssh туннелей в fedora , к сожалению по этой причине чаще использую винду
Jurijs
Только браузер несерьёзно как то , нужно как бы весь трафик пустить через ssh так и не нашёл грамотного и удобного решения для ssh туннелей в fedora , к сожалению по этой причине чаще использую винду
Зависит от требований. Будучи на работе мне нужны прежде всего внутренние ресурсы. А туннель это так, послушать музыку из Я.Музыки или ещё чего из "только российских ресурсов"
Vasiliy Glazov
Jurijs
http://i.imgur.com/MLsFqxo.jpg бдыщ!
Vitaly
Если кто-то может помочь - буду благодарен. https://www.linux.org.ru/forum/desktop/13284872
Vasiliy Glazov
хм, народ возмущается, что новый ФФ в федоре собран без поддержки alsa
Vasiliy Glazov
вот есть отдельные маргиналы
Vasiliy Glazov
например https://copr.fedorainfracloud.org/coprs/rwa9i/firefox-alsa/
Vitaly
Кстати о ФФ. После обновления отвалился хангаут
Vitaly
Гугловцы пишут, что из-за лимитации в плагинах жирнолиса. Workaround'a ни у кого пока нет?
Vitaly
а веб-версия не катит?
Так в ней видеозвонки и отвалились. Они предлагают откатиться до ESR, но это так себе решение
Vasiliy Glazov
в смысле? Отвалиться могло лишь расширение.
Vitaly
в смысле? Отвалиться могло лишь расширение.
Ну, да. Просто я не понял к чему было про веб версию, если в ней и не работает. Мне просто ханг очень необходим по работе, а тут такая засада
Vasiliy Glazov
так работает веб-версия или нет?
Vasiliy Glazov
https://hangouts.google.com
Vitaly
так работает веб-версия или нет?
веб версия ханга как чат - работает Видео конференции нет
Igor
я про звонки
Vitaly
есть, я вот вижу - видеовызов
а ты позвонить попробуй)))))))
Vasiliy Glazov
так я в хромиуме
Igor
веб версия ханга как чат - работает Видео конференции нет
вообще эти криворукие (гугль) могли бы сделать Conflicts: firefox >= 52
Vasiliy Glazov
ну оно, так оно, я думал плагин-расширение какое к ФФ...
Igor
и тогда бы у тебя ФФ не обновился
Igor
а NPAPI выпилили
Eugene
я вчера обновил rfr 25 и шрифты стали более чёткими, это нормально?
Vasiliy Glazov
посмотри лог dnf, если не обновлялись пакеты связанные со шрифтами и их отображением - это не нормально
Eugene
freetype обновился
Eugene
был с буквой R, стал без
Vasiliy Glazov
жди, скоро в рашнфедоре обновится и всё станет как прежде
Eugene
это разве плохо?)
полохо то что они теперь будут иногда чёткие, иногда нет
Igor
полохо то что они теперь будут иногда чёткие, иногда нет
отключи fixes репозиторий и пользуйся нормальными, чёткими шрифтами )
Vasiliy Glazov
*ненормальными тонкими шрифтами
Igor
Anonymous
Когда трафик идет на один ip долго, не сложно догадаться что у меня туннель.
Vasiliy Glazov
туннель - не преступление
Anonymous
Пока еще.
Anonymous
Нет, оно обменивается сертификатами.
Andrey
запретить впн эт какая-то дурь)
Anonymous
запретить впн эт какая-то дурь)
Для пользователей можно.
Andrey
Для пользователей можно.
я не пользователь. я на работу подключаюсь