tgindex
Что мы делаем в IT

Что мы делаем в IT

Статистика
@everydayanykeyрусский

Решение практических задач, возникающих при работе администратора ПК

Последний пост
14 авг.
Последнее чтение
02:50
Постов за неделю
4
Всего постов
169
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
427
0 за 2 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
279
40 постов
Вовлечённость
65,3%
к подписчикам
Постов в день
0,6
всего 169
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
125
1/48двое суток
143
1/72трое суток
154

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • В отпуск пошёл. Количество постов снижено) #humor #meme #useless

  • Переделываем загрузку Debian на EFI. Нужен какой-то раздел на диске, я отжал swap. Можно и boot отжать, только забекапить сначала. Форматируем раздел: apt install dosfstools sgdisk -t 3:EF00 /dev/sda mkfs.vfat -F32 /dev/sda3 Копируем boot: mount /dev/sda3 /mnt cp -a /boot/. /mnt/ umount /mnt Устанавливаем загрузчик: mount /dev/sda3 /boot apt install grub-efi-amd64 grub-install --target=x86_64-efi --efi-directory=/boot --bootloader-id=debian mkdir -p /boot/EFI/BOOT cp /boot/EFI/debian/grubx64.efi /boot/EFI/BOOT/BOOTX64.EFI update-grub Добавляем раздел в fstab: UUID=<uuid sda3> /boot vfat defaults,nofail 0 2 Можно пробовать загружаться через EFI. #linux #debian #boot #grub #efi #fstab

  • Просто устанавливаем ядро от Debian 12 на Debian 10. Переставили диски в новенький сервер, а ядро 4.хх не поддерживает железо... Загружаемся с iso debian. Выбираем recovery, собираем raidы, монтируем root, boot, всё такое. Команды (хотя это можно в tui установщика выбрать): mdadm --assemble --scan mount /dev/md0 /mnt mount /dev/sda1 /mnt/boot for i in dev proc sys run; do mount --bind /$i /mnt/$i; done chroot /mnt Добавляем репозиторий bookworm и устанавливаем ядро: echo 'deb [trusted=yes] http://deb.debian.org/debian bookworm main' > /etc/apt/sources.list.d/bookworm.list apt update apt install -t bookworm debian-archive-keyring apt install -t bookworm linux-image-amd64 Перезагружаемся и получаем Debian 10 с ядром 6.хх #linux #debian #kernel #mount #chroot

  • #humor #meme #useless

  • У нормальных людей видеокарте нужны подпорки, а у меня она вообще не влезает... #diy #hardware

  • #humor #meme #useless

  • 💾 #humor #meme #useless

  • С праздничком всех 🥳 #humor #meme #useless

  • Делаем "Маршруты DNS" на шлюзе с Linux. В новых версиях прошивок Keenetic появилась функция "Маршруты DNS" можно маршрутизировать в интерфейс не подсети, а url. Очень удобно зачем-то это использовать в наши времена. Но как-то так можно сделать и на Linux. Используем dnsmasq, который умеет класть полученные ip в ipset. Для этого нужно, чтоб ваши DNS запросы проходили через dnsmasq, как-нибудь справитесь с этим 😉 Настройка dnsmasq: # DNS bind-interfaces cache-size=10000 all-servers no-negcache server=77.88.8.8 server=8.8.8.8 all-servers no-resolv no-poll stop-dns-rebind # IPset ipset=/site.ru/vpn ipset=/site.com/vpn Настройка маршрутизации через ipset: ipset create vpn hash:ip ip rule add fwmark 100 table 100 ip route add default dev wg0 table vpn iptables -t mangle -A PREROUTING -m set --match-set vpn dst -j MARK --set-mark 100 Предполагается, что раньше была маршрутизация через ip route add и форвардинг и nat у вас уже настроены... Если у вас dnsmasq и vpn на разных серверах, то можно получать ipset с dns сервера (по крону) как-то так: */2 * * * * /usr/bin/ssh -i /root/.ssh/id_ed25519 -o StrictHostKeyChecking=accept-new 192.168.1.2 "/usr/sbin/ipset save vpn" | /usr/sbin/ipset -exist restore >/dev/null 2>&1 и настроить маршрутизацию на сервере vpn. #linux #vpn #route #dns #dnsmasq #ipset #iptables #cron

  • Отключаем лишние окошки Windows 11. Не удаётся открыть эту ссылку "ms-bla-bla-bla" Для открытия этой ссылки вашему устройству требуется новое приложение. 🤮 Как-то я вообще это открывать не хочу и приложений мне хватает... Убрать это можно, зарегистрировав какое-нибудь старое приложение вместо нового 😉 $protocols = @( "ms-contact-support", "ms-gamingoverlay", "ms-gamebar" ) foreach ($p in $protocols) { $path = "HKLM:\Software\Classes\$p" New-Item -Path "$path\shell\open\command" -Force | Out-Null Set-ItemProperty -Path $path -Name "(Default)" -Value "URL:$p" -Force Set-ItemProperty -Path $path -Name "URL Protocol" -Value "" -Force Set-ItemProperty -Path "$path\shell\open\command" -Name "(Default)" -Value 'C:\Windows\System32\cmd.exe /c exit' -Force } #windows #microsoft #block #protocols

  • #humor #meme #useless

  • Запускаем игры 16-bit на Windows 11. Flash игры запустили, DOS игры работают через DOSBox, Игры с консолей через эмуляторы... Остались игры под Win 16-bit, которые "This app can't run on your PC" Внезапно, для этого изобрели эмулятор в 16-bit https://github.com/otya128/winevdm Скачиваем релиз, распаковываем, перетаскиваем exe любимой игры под Win 95 на exe эмулятора. А какую вы знаете интересную игру, которая, якобы, "не работает на современных ПК" ? 😀 #windows #winevd #16bit

  • #humor #meme #useless

  • Ставим Flash на Windows 11. Если вам просто .swf посмотреть, то вот современное решение https://ruffle.rs Но оно не помогает запустить старинные игры, работающие через flash.ocx. Придётся ставить настоящий flash как-то так: Устанавливаем вот это https://cdn.cleanflash.org/CleanFlash_34.0.0.330_Installer.exe И на него устанавливаем вот это: https://github.com/darktohka/clean-flash-builds/releases/download/v1.54/ChineseFlash-Patched-Win-34.0.0.376.7z После этого ваши любимые игры на flash из Win98 будут чувствовать себя как дома 👍 #windows #swf #flash #ocx

  • #humor #meme #useless

  • Чиним ввод Linux в Active Directory. Были вот такие ошибки: realm: Не удалось присоединиться к области: Insufficient permissions to join the domain adcli: couldn't connect to domain.local domain: Couldn't authenticate to active directory: SASL(-1): generic failure: GSSAPI Error: An invalid name was supplied (Success) Оказалось, что это (не)срабатывало какое-то развёртывание имени (reverse DNS / SASL canonicalization). И его даже можно отключить: cat << 'EOF' >> /etc/ldap/ldap.conf SASL_NOCANON on EOF cat << 'EOF' >> /etc/krb5.conf rdns = false dns_canonicalize_hostname = false EOF #linux #ad #sssd #krb5 #kerberos #ldap

  • Замультяшиваем фото. Поскольку ComfyUI теперь имеет установщик под win, то даже не нужен отдельный сервер с видеокартой) Вот такой workflow для пожатого FLUX.1 Kontext, вроде должен работать на 8ГБ видеокартах. Lora вот тут https://huggingface.co/Owen777/Kontext-Style-Loras #windows #vs #linux #gpu #comfy #ai #flux

  • Программируем музыку блоками. Если вам, вдруг, нужно учиться программировать не на ардуинах, а на музыке... В общем вот эта штука: https://github.com/sugarlabs/musicblocks Даже устанавливать не нужно, работает просто запуском index.html из папочки. Созданное можно экспортировать в нотную запись. #web #scratch #blockly #music

  • Смешиваем в кучу прокси, vpn... На одном хосте. Нам понадобится пачка vpn и прокси) И установить 3proxy: wget https://github.com/3proxy/3proxy/releases/download/0.9.7/3proxy-0.9.7.x86_64.deb apt install ./3proxy-0.9.7.x86_64.deb Подключаем какие надо WG, но конфиги немного модифицируем, добавляем что-то такое: Table = off PostUp = iptables -t mangle -A FORWARD -i %i -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu PostUp = ip route add default dev %i table 1081 PostUp = ip rule add from IP_НА_ИНТЕРФЕЙСЕ_WG table 1081 priority 1000 PostDown = ip rule del from IP_НА_ИНТЕРФЕЙСЕ_WG table 1081 || true PostDown = ip route del default dev %i table 1081 || true [Peer] AllowedIPs = 0.0.0.0/0 Получается отдельная таблица маршрутизации для каждого WG, если исходящий IP_НА_ИНТЕРФЕЙСЕ_WG. А исходящий IP можно прописывать в 3proxy. Пишем примерно такой конфиг: cat << 'EOF' > /etc/3proxy/conf/3proxy.cfg nscache 65536 nserver 8.8.8.8 nserver 1.1.1.1 config /conf/3proxy.cfg monitor /conf/3proxy.cfg log @3proxy counter /count/3proxy.3cf include /conf/counters include /conf/bandlimiters auth iponly allow * 127.0.0.1 allow * 192.168.1.0/24 socks -p1081 -eIP_НА_ИНТЕРФЕЙСЕ_WG socks -p1082 -eIP_НА_ИНТЕРФЕЙСЕ_WG_2 socks -p1083 parent 1 socks5 10.1.2.3 1080 flush Где parent это вышестоящий прокси для порта 1083, мы же всё в кучу смешиваем) Ну и потом вот это всё можно добавить в автонастройку прокси, указав несколько блоков if для разных прокси... #linux #wireguard #wg #proxy #3proxy #parent

  • Работа над новыми постами идёт уже давно) #humor #meme #useless