Имбирь - твой спиритический овощ. Войти !bnw Сегодня Клубы
УНЯНЯ. У нас есть немножечко инфы об этом пользователе. Мы знаем, что он понаписал, порекомендовал и даже и то и другое сразу. А ещё у нас есть RSS.
Теги: Клубы:

Nextcloud - говно. Под дебиан нет пакета. Со snap-пакетом невозможно изменить конфигурацию апача или чего-либо еще - работает он на localhost:80, и все, больше нигде, ну охуеть теперь. Просто скачать nextcloud-12.0.0.tar.gz и сделать make && ./configure && make install это пушка, потому что хуй тебе, а не секурити апдейты. Docker это сложно, в первую очередь потому что нет разделения на секурити апдейты и на прочие, а значит при обновлениях что-нибудь может сломаться. Ну и чтобы обновлялось само, надо попердолиться. Где там ваши домашние облака на битчизах и бласуксах?

Алсо бнващеры, где вы храните телефоны, имейлы, адреса и прочие данные о знакомых и как синхронизируете между девайсами? Надеюсь, не через гугл.

#7IP860 (7) / @cat-o-nine-tails / 2710 дней назад

Порекомендуйте костыль для youtube, чтобы можно было одновременно скачивать видос на диск и при этом стримить его. Крайне желательно чтобы можно было перематывать на места, которые еще не скачались.

#GPMUAX (3) / @cat-o-nine-tails / 2722 дня назад

Линуксы это заебись. Запускаю теперь хуй знает кем написанные хуитки очень сильно зааналенными:
shell
$ firejail --noprofile --private=${HOME}/soft/anki/firejail_sandbox --blacklist=/media --blacklist=/mnt --private-tmp --private-dev --noroot --seccomp --nonewprivs --x11=xorg --nogroups --hostname=smiles-JAIL --blacklist=${XDG_RUNTIME_DIR} "--env=SSH_AGENT_PID= " anki-2.0.45/bin/anki

Хуитка будет видеть специально выделенную хуйню вместо моего хомяка, хуитка не залезет в на замаунтенные диски, не почитает /dev кроме дозволенных некоторых штук, увидит пустой /tmp, запустится в НЕДОВЕРИТЕЛЬНОМ РЕЖИМЕ x11, потеряет йоба-админские-группы, в которых состоит мой пользователь, не сможет через сокет-файлы в /run/user/1000 (это XDG_RUNTIME_DIR) общаться с другими моими программами, в судо и еще какое-то говно, которое я не понимаю, тоже не сможет.
Хуитка сможет юзать интернет, но с какими-то ограничениями.

#M0N839 (6) / @cat-o-nine-tails / 2764 дня назад

Линукс-задроты-параноики, а как вы синхронизируете файлы между несколькими компьютерами, чтобы эти файлы не достались ни Васяну, ни гэбне?

#BT0JGH (32) / @cat-o-nine-tails / 2764 дня назад
Какой роутер купить, чтобы #linux, дистрибутив, ssh и можно было настроить что угодно, и поменьше глюков, закладок и уязвимостей?
#HTCXT1 (31) / @cat-o-nine-tails / 2861 день назад
"Ппц, .xinitrc грузится до или отдельно от .bashrc. У меня в .bashrc полезные функции, которые хочу юзать. Дайте систему модулей для баша."
#L8N3IC (15) / @cat-o-nine-tails / 2896 дней назад
Если вы купили новый компьютер, а у вас есть старый, и на нем уже установлен GNU/Linux, то вам не обязательно устанавливать на новую ось процессом установки. Даже с переносом конфигов что-нибудь да проебется. Инновационный способ - пофайлово скопировать старую файловую систему. 1. Взять внешний жесткий диск, сделать на нем раздел с нормальной файловой системой, которая может в юзеров и разрешения и вот это все, подмонтировать в работающую систему и скопировать на него все кроме ненужного: $ rsync -aAX --info=progress2 --exclude={"/dev/*","/proc/*","/sys/*","/tmp/*","/run/*","/mnt/*","/lost+found","/var/tmp/*"} / /mnt/portable_hdd/ # если у вас еще ненужные папки, например /media, то и их заэксклюдьте 2. Загрузиться в ноутбук с liveusb какого-нибудь линупса. Допустим там один SSD диск. А еще этот ноутбук поддерживает загрузку только с UEFI. Снес таблицу разделов, создал GPT (важно для UEFI) 500МБ раздел для EFI и одновременно /boot с fat32 Инструкция про этот хитрый раздел, который называется ESP (E for EFI), есть на арчвики. Остальное под LUKS контейнер (шифрование диска). там LVM: physical volume (pvcreate), в нем volume group (vgcreate), внутри два logical volume (lvcreate) $ lvcreate -n swap_lv -L9G ssd_encrypted_vg # размер - 9ГБ, потому что оперативки 8ГБ, # и я хз, где степени десятки, а где степени # двойки $ lvcreate -n root_lv -l 100%FREE ssd_encrypted_vg $ mkfs.ext4 /dev/ssd_encrypted_vg/root_lv $ mkswap -f /dev/ssd_encrypted_vg/swap_lv Далее монтируем получившуюся файловую систему. Сначала монтируем куда-то рут. После там создаем папку boot. Туда затем монтируем бутовый/ESP раздел. Снова rsync'аем. Если вы решили не использовать внешний HDD, то можете первый rsync пропустить, а rsync'ать по сети, например по SSH. Тогда тут в команду добавьте exclude'ы из самого начала, чтобы не скопировать ненужные папки. $ rsync -aAX --info=progress2 /media/ubuntu/xyugovnozhopa /mnt/arch_install В /mnt/arch_install теперь находится рут вашей будущей системы. Пришло время править etc/fstab - заменить все нужные маунты. Лучше для физических разделов использовать UUID, которые можно посмотреть с помощью ls -l /dev/disks/by-uuid/, а для lvm-штук - /dev/${VOLUME_GROUP_NAME}/${LOGICAL_VOLUME_NAME} Если у вас SSD, и вы хотите использовать discard, а не fstrim по крону, то прописывайте в параметры всех разделов с файловыми системами, которые на SSD, опцию discard. Внезапно обнаружил, что в арче /etc/crypttab для открывания luks контейнера во время загрузки не нужен. Пришло время для chroot в новую инсталляцию арча. Лучше подключить интернет, потому что возможно придется поставить новые пакеты. $ cd /mnt/arch_install $ mount -t proc proc proc/ $ mount --rbind /sys sys/ $ mount --rbind /dev dev/ $ chroot /mnt/arch_install /bin/bash Ставим пакмэном пакет efibootmgr, нужный для загрузки с EFI вместо биоса. Снова с помощью lsblk и ls -l /dev/disks/by-uuid смотрю всякие UUID'ы, лезу в настройки граба в /etc/default/grub и там правлю настройки, чтобы открывался люкс контейнер, и чтобы линукс знал, откуда загружаться из suspend'а. allow-discard - это чтобы команды, важные для ssd, проходили через luks контейнер. Иначе вашему SSD может быть плохо: GRUB_CMDLINE_LINUX_DEFAULT="cryptdevice=UUID=b473f1ce-dc46-4cbf-a28a-0324edec6f1a:luks_cont:allow-discards resume=/dev/mapper/main_vg-swap_lv" Ставим grub и генерируем его конфиг, который кладется в /boot: $ grub-install --target=x86_64-efi --efi-directory=/boot --bootloader-id=grub $ grub-mkconfig -o /boot/grub/grub.cfg Если обнаруживается, что вторая команда сыпет предупреждениями или ошибками про lvmetad, то лезем в /etc/lvm/lvm.conf, меняем use_lvmetad на нолик вместо единички. После этого делаем вышеназванную команду по генерации конфига граба и меняем обратно на единичку. Лезем в /etc/lvm/lvm.conf и говорим lvm'у, чтобы пропускал discard'ы: issue_discards = 1 Все должно быть готово, грузимся. Ну или не грузимся, а прямо здесь и сейчас удаляем видеодрайвера со старой системы и ставим для новой, чтобы не обосраться без иксов. Я например после ребута в новоустановленную систему обнаружил, что иксы не работают. И вайфай не работае, ибо на десктопе его не было. Небеда $ sudo systemctl disable dhcpcd.service $ sudo systemctl stop dhcpcd.service $ sudo systemctl enable NetworkManager.service $ sudo systemctl start NetworkManager.service $ nmcli d wifi list # показать список вайфай точек $ nmcli d wifi connect nazvanietochki password PASSWORDNAME теперь яндекс пингуется Смотрю, что осталось от нвидии: $ pacman -Q | grep -i nvidia удаляю их всех и за одно cuda тоже Лезу проверяю, что у меня в /etc/X11/xorg.conf.d Там параша, kinda-предотвращающая тиринг у нвидии. Удаляю парашу Ставлю все, что арчвики говорит, нужно для интел видеокарты. перезагрузка Пришло время сменить хостнейм, переделать синхронизацию дропбокса, почистить кукизы браузеров и синхронизацию браузера. $ sudo hostnamectl set-hostname nyashniy_notebook_mimimi Дальше сами разберетесь
#EYTBHA (20) / @cat-o-nine-tails / 2899 дней назад
ipv6 ready BnW для ведрофона BnW на Реформале Викивач Котятки

Цоперайт © 2010-2016 @stiletto.