• ↓
  • ↑
  • ⇑
 
23:10 

Интересный эффект при попытке...

... создать файловую систему ufs на geli-устройстве со включенной аутентификацией:
Создаем sparse-file (Вообще - пофиг, но мне нужен именно он, так что...):
dd if=/dev/zero of=~/enc.img bs=1M count=1 seek 1023 conv=sparse
Смонтируем его в систему:
mdconfig -a -t vnode -f ~/enc.img
Создадим на его основе шифрованный криптопровайдер со включенной (Это важно!) data integrity.
geli init -a HMAC/SHA256 -s 4096 /dev/md0
Подключим его к системе:
geli attach /dev/md0.eli
Разметим для дальнейшего использования (В данном случае можно и обойтись, но с физическим устройством - понадобится. Да и просто - культурней):
gpart add -s GPT /dev/md0.eli
gpart create -t freebsd-ufs /dev/md0.eli
Создадим файловую систему на размеченном носителе:
newfs /dev/md0.elip1
И обломаемся об ошибку:
newfs: can't read old UFS1 superblock: read error from block device: Invalid argument
Упс. Беглый google'инг говорит, что бИда происходит из-за того, что блоки, к которым обращается система еще не подписаны geli и надо бы перед форматированием того-этого инициализировать систему с помощью, например
dd if=/dev/random of=/dev/md0.elip1
но делать это в случае sparse-файла как-то не хочется ибо при этом будут потеряны все его преимущества. Ой?
Не-а. Достаточно инициализировать тот сектор, в который будет записан суперблок (Копии пишутся с рандомным смещением в каждую группу цилиндров) с помощью того же dd указав его размер (Не забыть указать тот же самый в newfs - и да, размер блока не должен быть меньше размера сектора, выбранного для geli-провайдера).
dd if=/dev/random of=/dev/md0.elip1 bs=8192 count=1
И вуаля! Работает, причем именно так, как нужно )

@темы: FreeBSD

15:11 

Хохлосрача псто

Приезжает к нам из Кiiва "представитель разработчика" замечательно-рукожопой программы, о которой я уже пару раз писал.
Заходит в системный класс, роется там с полчасика - звонит. Так мол и так, почти все нормально, но одну машину вы испортили, работает только в безопасном режиме, в нормальной загрузке - черный экран.
Прихожу. Сажусь. Смотрю. Меланхолично нажимаю кнопку включения второго монитора - нуль эффекта, фунт презрения.
Товарищ укрохохол с наездом так: "Вы думаете, что я настолько глупый, что включить монитор не догадался?!"
Ну не могу же я сказать, что да, именно так и думаю, правда? le скандаль будет.
Нажимаю переключение input source hdmi\vga... ууупс! Немая сцена.

\Принимает Максимально Патриотичную Позу\ И эти люди думают <подставить нужное>

А еще мы в процессе обновления сигнатур IDS'ки\IPS'ки\Спаморезки\Антивиря кирпичизировали ASA'иный CSC модуль... зашибись денёк выдался.

@темы: Работа

22:15 

Состоял я в интимной связи...

... с этой самой вашей FreeBDSM'ой и её шлангом!
Не собирается tripwire, в пакетах нет, в интернетиках стоны на шланг.
Ок, в системе стоит gcc46 - собираю. Ага. Щаз. Разбежался. Нет, оно собирается. Но при запуске крашится.
Начинаю разбираться со шлангом. Ага, ага - таких страдальцев полна макось. Тырю три патча оттуда, натягиваются с трудом, но разобраться можно. Вылезает четвертый глюк, про который в тырнетиках и стонов нет.
Пытаюсь разобраться шо цэ такэ. Ага. Походу разница между gcc'шной libstdc++ и clang'овой libc++, в последней один из методов std::iterator !внезапно стал private. Зачем? Почему? Моя не понимать.
Попытался обкостылить с трех сторон, задолбался по самое нимагу и в конце концов тупо перекинул его обратно в public.
Собролось. Поставилось. Работает.
Напоминаю себе абизяну с очками - а вот если очки в тисках закрепить и на табуретку встать под углом 71 к горизонту - то левый глаз что-то видит! Что? На нос одевать? Не, не пробовал!
Патч с этой порнографией сабмитить откровенно стыдно.

@темы: FreeBSD

23:19 

Есть ощущение...

... что в процессе "втягивания" fuse в базовую систему BSD'шники серьёзно чего-то там отломали.
С fusefs-kmod fusefs-wdfs работала нормально, а с реализацией модуля из базовой системы... ну, гм. Оно в общем-то читается. И даже пишется. Каталоги, по крайней мере создаются. А вот попытка создать (Любым способом, по копирование включительно) любой файл вызывае таки ой. Отладка говорит, что CREATE Function is not implemented.
При том другие файловые системы в юзерспейсе работает совершенно нормально (Проверил на ntfs-3g). По логам коммитов wdfs серьёзно не пилился больше года - т.е. в нем ничего отломать не должны вроде как.
Надо попробовать таки поставить заигноренный fusefs-kmod и покрутить туды-сюды, но леееень же! И - ну как еще чего отвалится?

Ох, чудны дела твои оспыдя. Что-нибудь да отломают.

@темы: FreeBSD

20:53 

Идет 2014 год...

... а в никсах все еще проблемно найти архиватор, поддерживающий unicode в именах файлов. Вот так и живем, ага.

@темы: Жизнь

17:25 

Вся страна, в едином порыве...

... идет протестовать против фашизма. Нас на заводе тоже пригласили, пардон - про-ин-фор-ми-ро-ва-ли. Шеф сообщил, что он "обязательно будет - но с другой стороны", насчет организации ин-фор-ми-ро-ва-ни-я в других подразделениях ничего не знаю, "но осадок остался".
Как-то так.

@темы: Жизнь

20:24 

А вот теперь - не про Украину, нет. Про Россию.

" Одним из самых известных, хотя, к счастью, редко применяемых злых обрядов, является колдовство, в просторечии называемое "порча земли". Название это не отвечает существу, ибо действия малефиков всегда направлены не против ландшафта, но против общины. И все они: осквернение алтарей, отравление колодцев, нарушение границ, проведенных по земле, и границ, установленных законом и обычаем, неизменно связаны с предательством обещаний, данных прямо или косвенно другим людям или Господину Нашему Богу. Наипригоднейшими же для такого являются те преступления, что совершает не сам малефик, но соблазненная им община - ибо тогда она сама отказывается от защиты. Это первый шаг. Следующим будет пролитая кровь - чем невинней, тем лучше, или клятвопреступление столь чудовищное, что даже последний из язычников признает, что оно бесчестит землю. И опять же, малефику куда легче сделать место свое удобным для зла, если дела эти будут вершить сами люди или власть, которую они признают законной. А затем остается только позвать - и не было еще случая, чтобы тьма не пришла.
Вступить на этот путь можно даже невольно: иудеи потребовали казни невинного - и потеряли страну. Греки впали в страсть междоусобицы, пожертвовав ради нее и законом, и здравым смыслом, и узами родства - и на долгие века лишились свободы, которую смогли вернуть, только приняв чужой, трезвый и здравый обычай. Судьба многих и многих была менее счастливой.
Мы можем только заключить, что честность и добрый лад не просто угодны Создателю, но и согласны с законами сотворенного Им мира..."(С)


Хотелось бы, конечно, чтобы нашелся и у нас свой Делабарта-младший, если уж с Валуа-Ангулемом или Чезаре Корво никак не светит, но боюсь, что все, что мы, как ОБЩИНА можем сделать - не участвовать ни в чем подобном ни делом, ни даже словом и не признавать ИХ власти и права распоряжаться над собой. Как-то так.

@темы: Жизнь

19:48 

Ничего, что я не про Украину?

Да? Спасибо! Не люблю, признаться, материться в письменной речи.
Ну так вот, о чем я - о работе, конечно. Есть у нас Завод (Да-да, именно с большой буквы "З"), на нем УМОТАТЬСЯ сколько всякого-разного оборудования (Нет, можно конечно и посмотреть, но лениво - поэтому просто "умотаться") и все оно, сцуко, периодически ломается, причем в самое неподходящее время. И вот для того, чтобы оно или не ломалось вообще или "ломалось" (Остановочный ремонт, да) в подходящее время есть у нас Информационная Система АСУ ТОиР - "Техническое Обслуживание и Ремонт", содержащее в себе весь умотаться-перечень оборудования, график ППР, степень износа, чек-листы проверок, комплекты ЗИП к нему, технологические схемы, подрядчиков для выполнения работ по штатное расписание включительно и много-много-много еще чего.
Теоретически оно должно работать так - "Чих-пых и магия!" вот есть насос, через три недели надо провести проверку по чек-листу, сделать это должен Иванов из ООО "Рога и Копыта", вот заказ-наряд на работы, вот список запчастей для закупки, то-то, то и это надо будет заменить. Практически же... ну вы понимаете, да? "Рога и Копыта" сейчас уже ЗАО "Честный труд", вместо Иванова - Петров и Сидоров, которые делать нифига не умеют, по этому вот вам Дядь Вася, дайте ему в помоощь два вышеперечисленных резинотехнических изделия и...
А что при этом с АСУ ТОиР делать? Которая ни про Дядь Васю, ни про ... Петрова с Сидоровым знать не хочет? Ах, регистрировать? Переделывать? Еще и через Москву подрядчика по конкурсу выбирать? Да вы о!! И ваш ТОиР ооо! ыыыы! эээ!!! И вообще менять надо не через три недели, а вотпрямщаз, Дядь Вася лучше знает!
Вот и появился в ТОиР'е... виртуальный подрядчик. Не "деньги отмывать", нет - вы не подумайте, его сами кляти москали(ТМ) завели, с Х джамшутами внутри, и контролируют они его о-го-го как строго - чисто для оперативного решения подобных "производственных вопросов". Честно говоря там мно-о-оо-ого таких костылей, но тсссс! Этого я вам не говорил - военная тайна!
Собственно, все это была присказка, а теперь - сказка. Поступает заявка - "не можем завести заказ-наряд на работы, разберитесь" - проверяем. Ну-ууу... да. Система умная, шотрындец, и больше 11 часов на человека в сутки работы на подрядчиков не дает. Трудовой кодекс однако, плюс общая экономия средств.
Ок. Пишем в МСК, согласовываем, слушаем о себе всякое-разное, говорим механикам всякое-разное, меняем.
Через три дня приходит повторный запрос: уберите, пожалуйста, ограничение 24 часа на человека в сутки, работать мешает!
Занавес.

@темы: Работа

18:36 

И еще раз эпично облажался...

... на сий раз уже с шабашкой. Контора, 300+ ящиков, мечтает перехать с собственной эх-чанги (Ми-ми-ми!) куда-то в дальнее (Ми-ми-ми-2, привет госдуре!) или не очень забугорье. ТЗ там, план миграции какая-то контора делала, все чистенько-аккуратненько-красивенько, душа радуется. Опять же, ничего сверхъестественного (!внезапно) не требуют "Просто почтовый сервер. Квоты, списки рассылки, авторизация, шифрование, антивирусная проверка, политики, белый-черный списки, антиспам" - ну, натурально, как у всех. Опять же, деньги хорошие.
Вот только местный админ того-этого - не справился аж до ухода из конторы. Тут бы мне и задуматься, да. Но ить фигня вопрос! Мы такое уже рожали - хошь на postfix+dovecot, хошь (Не-не-не! Не хошь!) на exim+courier - три-дня-работы-неделя-тестирования+выходные на миграцию!
Получаю адреса-пароли-явки, захожу... а там су-ууууубака женского полу! Буй вместо админских прав и полунастроенный SENDMAIL (ЕВПОЧЯ!!!) в качестве MTA!!! И что характерно - адресов-паролей-явок датацентра - нету! И зарегистрировано все на контору, которая всю документашку делала и которую фирмачи решили "красиво прокинуть" подрядив собственного админа (А затем и меня) на выполнение "чиста-технических работ".

Вот думаю, то ли посылать всех в пешее эротическое - то ли страдать в разных позах со шлимылом, поминая того гомосексуалиста (Да-да, именно тебя, Эрик!) что его придумал?

15:34 

Как маршал Харрис швырнул на Берлин
крылатую смерть с Заката,
как люди Рура сидят под землей,
поют веселую песню:
Лети себе, Томми, лети на Берлин,
а нам под землей не страшно.
Лети себе, Томми, лети на Берлин:
там те, кто орал «Ja!»
А я подвожу итоги стране -
издохшему в корчах краю,
и вижу, что крыс мне жалко всех,
а граждан - процентов десять.
Лети себе, Томми, лети на Берлин,
а мне на земле не страшно.
Лети себе, Томми, лети на Берлин:
там те, кто орал «Ja!»
На Дальнем Юге люди сочли,
что им рабы не помеха -
снаряды рвали их детей,
да их и самих не жалели.
Лети себе, Томми, лети на Берлин,
а мне над землей не страшно.
Лети себе, Томми, лети на Берлин:
там те, кто орал «Ja!»
Конечно, здесь есть и невинный люд -
не меньше, чем каждый сотый;
не я, а Нергал хозяин чуме,
чего же мне брать их в душу?
Гуляй себе, Нергал, гуляй по Москве,
а мне на Москве не страшно.
Гуляй себе, Нергал, гуляй по Москве,
здесь те, кто орал «Дa!»
И если Ты хочешь, чтоб сладкую жизнь
окончил я сладкой смертью,
даруй мне, Боже, моих врагов
и дай умереть, убивая.
Лети себе, Томми, лети на Берлин,
(а мне умирать не страшно),
лети себе, Томми, лети на Берлин:
там те, кто орал «Ja!»

20:21 

Ыыыыы!!!!

22:15:53 Пожалуйста, подождите немного, к Вам присоединится оператор. Расчетное время ожидания ответа оператора 97 сек.
22:15:53 Посетитель: День добрый. Не подскажете ли адреса dns-северов для Перми? Заранее, спасибо.
22:17:04 Оператор Дамир Н. включился в разговор
22:17:14 Дамир Н.: Добрый вечер. Уточните, пожалуйста, Ваш город, адрес или номер договора, а также ФИО владельца договора полностью.
22:17:58 Посетитель: ЭЭэээм... а скан паспорта с номером кредитки для ответа на этот Очень Сложный Вопрос вам не требуется?
22:18:38 Дамир Н.: Днс сервера: 212.33.225.212 и 212.33.224.136 .
22:20:18 Посетитель: Большое спасибо.


Ну вот и поговорили!

@темы: Жизнь

20:15 

Былинно отказал на работе.

Для разнообразия - совершенно самостоятельно.
Пять одинаковых шлюзов сбора данных задеплоил из предварительно настроенного образа, а шестой, который должен подключаться через gprs решил настроить ручками - не развернуть образ и допилить нужное, а - повторение же мать его и перемать учения - поднять с нуля.
Ну и поднял, чО. Первый прикол произошел, когда инит сказал rc.conf 0:not found. Полчаса с ним возился, уже до rc-скриптов дошел - мол, что за фигня-то? Отродясь такого не было, и 0 в rc.conf'е нет никакого, и поиск vim'овский его не видит... только сам vim как-то подтупливает непонятно, курсор не рисует с первого раза, но мало ли - мож клава глючит, или еще чего. А потом я почти случайно нажал на мониторе "автонастройку" и... монитор сместился вниз на одну строчку!!! :0 само собой - попытка перейти на первую строку файла в "подтупливающем" vim'е в режиме редактирования )))
Потом слегонца повозюкался с ppp - ставить mpd счел нецелесообразным (Кто его окромя меня поддерживать-то будет?), решил обойтись userland'ным из базовой системы. В процессе решил, что ipfw kernel nat тут тоже будет overkill'ом и настроил ppp'шную реализацию (Один черт, на том же libalias'e собрана), что сильно упростило набор правил firewall'а (Написать, что ли отдельно... хм..)
Настроил. Проверил. Работает. Но... после установки в Чайковском выяснился "нюанс" - пользователя auser забыл добавить в группу wheel!!! А sshd во фре по умолчанию с permitrootlogin=no сконфигурен! Зайти под юзером можно, но su сделать нельзя, под root'ом залогиниться не получается... обидка-досадка-гневик!
Сервачок-то работает, но если !внезапно понадобиться добавить еще пару параметров в мониторинг или там индекс в db то упс!!!
Вот и думай теперь голова, шапку куплю...

@темы: FreeBSD, Работа

18:46 

Бузинес софт

часть хренадцатая. Есть метеостанция. Расположена в долбенях. В качестве интерфейса, разумеется ethernet. Отдельная программулина для управлябля, все дела.
Есть бузинес софт от отечественных разработчиков. Требования этих... во всех отношениях замечательных людей - "А дайте нам com-порт с метеостанцией, и скажите скорость порта - а дальше мы все-все сами!". Метеостанция. В долбенях. Сервер под вашу супермегасофтину на всю бОшку - виртуальный. Протокол у метеостанции какой-то совершеннейше свой. КАК Я ЕГО ТЕБЕ ДАМ?!
Нуу.... как-нибудь. Вы нам только com-порт дайте и его скорость скажите, а уж дальше мы как-нинаибудь...
И вот так - пол дня. За наши, заметим, деньги. Роди-меня-обратно, ага.

Завтра два человека - в командировку на соседний завод, два на обучении - и кто с этими со всех сторон замечательными людьми общаться будет?
Оооспыдя, дай вытянуть короткую спичку!!!

@темы: Работа

20:25 

Не понимаю, как со всех сторон умные вроде бы люди...

... могут искренне не понимать, что 2*2=4. Вне зависимости от.
А вот глядиж-ты - могут! "Да они там бандиты все!", "Давно пора расстрелять!" - ага, ага.
Даже если все это (И многое, многое другое из "наших" СМИ) полная и абсолютная правда - 2*2=4. Чем бы ни кончилось, а договариваться друг-с-другом ПРИДЕТСЯ, бо всех (Будь они хоть 300 раз виноваты - с той или с другой стороны) не перестреляешь, масштабы не те, а запугать до состояния "контролируемости" !внезапно не вышло, а если и выйдет - то дороговастенько получится, самую-самую малость до "всех расстрелять" не дотянет, а это см. п.1.
Ну даже сбылась голубая мечта русопатриота - Янукович свалил во Львов (Just 4 lulz), а Крым-Одесса-Харьков-Донецк-кто-там-еще с радостью влились в братскую семью народов. Ииииии? Кто от этого лучше жить станет? А когда-аа-а-а-а? 2*2=4, напоминаю. Экономика Украины не в том положении, чтобы с нее "профит" получить - разве что совсем уж разграбить по самое... - так и то, на всех и надолго не хватит, а дальше что? "Хватит кормить хохлов"? Про полноценную интеграцию в приличном обществе лучше и вовсе - в тряпочку. Да, кстати - сколько там процентов от ВВП РФ составляет ведущая в Европу ТРУБА? А где она проходит? Ага, ага.
Но - нет. Вот тут интегралы-с-логарифмами, а здесь 2*2=поросячий хвостик.
Про то, что с обеих сторон - люди, уж и вовсе не вспоминаю, того и гляди - самого в бендеровцы(ТМ) запишут и "по всей стогости революционого правосудия".
Не-по-ни-ма-ю.

20:43 

Что я там про Валечку говорил?

Беру свои слова обратно! Винт на домашней машине накрылся "без объявления войны".
С тоской думаю, сколько всего с бэкапов разворачивать... :shuffle:

@темы: Жизнь

20:00 

Отличный день, чо!

На работе походу вслед за тюменскими соседями попали под достаточно мощный DDOS почтовика. !Внизапна выяснилось, что Insufficient resources выдает вполне себе железячный контент-фильтр от сискиной АСЫ, а не всякие там самолепные TMG. Мелкомягкий продукт, !внизапна такую нагрузку держит не напрягаясь, а вот типа-железная сиська говорит "упс!".
Выяснение источника проблем превратилось в почти двухчасовой квест: а чо там у чанги в очереди? Да чисто. Внутри ходит. Место есть. Рестартить MTA-транспорты пробовали. Давай апдейты накатим? Ну, давай. Ребут. Ой, а чой-та чанга лежит, а SMTP-диалог телнетом проходится? А! Сука! Опять твой TMG косячит! А ну отрубай все параноидальные контент-фильтры! Да там всего 2к соединений висит, держит он столько! Отрубай, убью! Тыдыщ! Ты что, TMG вальнул? Надо было один SMTP-транспорт класть, сейчас полконторы без тырнета! Не, та же фигня - недостаточно ресурсов... Каких ресурсов? TMG все еще не ребутнулся!!! Эмммм... а что за почтовый сервер мне тогда отвечает? А... Э... Что там у нас? С!!!!иська! ...ля.
Впрочем, работа есть работа - косяк-на-косяке, а вот от родного телефона полной кирпичизации "без объявления войны" как-то не ждешь. Сел в машину - тело работало, вышел из неё - упс! Даже на зарядку светодиодом не реагирует. Будем проходить квест "Выбери себе телефон", итерация н+1...

Спасибо тебе, Валечка! И Кириллу с Мефодием - тоже спасибо!

@темы: Жизнь, Работа

09:40 

Бузинес софт, часть не помню какая.

Разворачиваю в тестовом классе "систему моделирования с виртуальной реальностью"(ТМ) мэйд бу ридна нЭнька Вукраина. Система принята, под актом моя лично подпись - проверял, мамой клялся - работает. Ну, писана инопланетным яйцекладом, но это уже в общем-то, привычно.
Запускаю сервер - и оп-па! Все шесть серверных процессов сегфолтятся "без объявления войны". Гм. Ну, на всякий случАй - ребучусь. Та же хрень.
40 минут танцев с отладчиком - и оп-па! Облом оказывается из-за сбоя коннекта к БД. Блин, как, как, КАК можно было родить сегфолт в бузинес-софте на 80%+ написанном на net.framework?! Он же, если мне память не изменяет, в принципе ТРЕБУЕТ handle'ить exception'ы на подключение к БД! Как, как, КАК!?!
А вот смогли. Ну и причина обломанного коннекта - тоже доставила. Локальный юзверь, локальный пароль, галка про "устаревания" не снята.

Видимо конкретный студент-троечник писавший данную соПтину вместо учебы на майдане стоял.

@темы: Работа

07:37 

Кто бы мог подумать...

... что главной (Пока?) олимпийской "залипухой" 2014го года станет КЁРЛИНГ?
Ну, мужики в офисе понятно - "болеют за красивую игру", а вот во время мужской игры "Россия-Норвегия" образовался любопытный лингвистический казус - найти сколько-нибудь точный аналог мужскому "ябывдул" мы не смогли даже с привлечением девчонок из логистики ;). Литературный вариант by Сапковский\Вайсброт ЕВПОЧЯ народ не устроил :shuffle:

@темы: Жизнь

20:29 

Возвращение в задроттенланд

В связи с достижением поставленных в спортзале целей пришлось некоторым образом пересмотреть программу тренировок.
С набора массы перешел на усушку-утруску - малые веса, большое количество повторений и практически никакого отдыха.
Почувствовал себя тем еще дрищом - первый подход туды-сюды (Хотя организьма привычно говорит на 12 примерно повторении "Может хватит насяльника?!"), а вот дальше - стыд, позор и поношение.
И хрен бы с результатами - оно просто БОЛЬНО ).
Вот ей-ктулху, чужие прозрачные лосины !внезапно стали наименьшей из моих проблем опять же, времени чтобы их разглядывать не осталось... %(

@темы: Жизнь

08:03 

Странные чувства...

... вызывает слово "оутсорсинг" в резюме кандидата на должность системного администратора...

@темы: Работа

Танец-с-саблями на граблях

главная