Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Hamparle

Stran: [1] 2 3 ... 25
1
Nevím kam to zařadit, asi je to pro mě vývoj (zdroj), :
co a jak se připojuje k CHROMuLANu,
kde mačká purge
a co provádí tubing a jak se dělá?

2
Windows a jiné systémy / Re:Je Android ohrožen?
« kdy: 21. 07. 2026, 18:29:48 »
Jo, to si  jako znalec používající neinfikovaný Android taky řeknu, že mě se tyhle nesmysly (jednou z EU zákaz tlačítka nahrávat-hovor, podruhé od googlu) netýkají, ale myslím, že "jistá" setrvačnost/tlak  dostat to do AOSP bude...
Třeba příklad (asi měsíc dozadu) kdy vznikl fork systemd kvůli tomu, že tam někdo přidal property pro věk usera. Spustil se FOSS FUD PANIC, že jde o přípravu k ověřování věku uživatelů. (Sám tomu nijak nepřikládám váhu/důležitost)

3
Desktop / Re:Jak často používáte funkční klávesy?
« kdy: 21. 07. 2026, 18:25:41 »
Skoro pořád na notebooku, protože to řady fn kláves do nich výrobci notebooků nahrnuli odložené funkce s .... A v programech
Sroko nikdy nepřemýšlel o tom, aby fn+klávesa byla dosažítelná jednou rukou (palec+malíček u dell na klávese kurzorů je příkladem debilnosti)

Svým způsobem jde o relikt = zbytečnou řadu klávesnice (kromě ESC, backspace), vše by šlo pohodlně ovládat. přes chytře navržené jiné zkratky na písmena nebo číslice s modifikátorem. Pár notebooků (ultraportable pod 12" obvykle tuhle řadu nemají)... Ale pak se z toho snu probudím, někde jsou k nezaplacení.

Programově: tam kde to program vyžaduje.... na to snad není jiná odpověď. total commander/mc/norton/... je příklad, který tento historický design používá.


horní řada  klávesnice současných ntb je španělská vesnice, je to tam naházené jak státy na balkáně., a texty F11 jsou čím dál tím menší.... milimetrová.

4
mě to připadá jako vrtění psem, když si prvoposter založí otázku na kterou následně někomu stojí za to ve 4 hodiny ráno se registrovat a aby přitakával následně

Já tedy do těhle VPN all-in one entertainment balíčků nevidím, nevím v čem mají přidanou hodnotu..

A jaký je účel.... 
Oh wait: umí vůbec mullvad browser doplňky? aby s diskuse o spojen 1+2 nebyla zbytečná.
Běžnému uživateli stačí odehnat to hejno otravných much, což zařídí právě ten ublock... A neřekl bych že stačí spoléhat na integrované filtry... jiosté weby vyžadují určitou péči a třeba youtube je noční můra.
Jakýkoli vpn je zbytečný, ktdyž nechceš být vypátrán ale někde vystupuješ pod svou identitou....

Jen ale nevím jestli tohle je není házení tokenů sviním.

5
Windows a jiné systémy / blackberry passport
« kdy: 06. 07. 2026, 10:09:20 »
Hledám jeden článek na rootu z 2026 máje nebo června, kde v komentářích (/nazory) se někdo rozepisoval o telefonech a padla řeč na blackberry passport, případně nokie. (ve smyslu jak na něj nedá dopustit nebo že ho neprodá). Mohl to být článek od Ježka.... Bohužel hledání v komentářích není.
Vďaka za informácie. Hej kúpilo to BB už cca 6-7 rokov dozadu. Urobili tomu vlastnú dotykovú grafickú nadstavbu a predávali to ako BB 10 OS (predchádzajúce verzie BB OS neboli postavené na QNXe) dali sa s tým kúpiť aj telefóny (Blackberry Z10 a Q10 a aj nejaký Blackberry tablet). Ja som mal Z10. Pri ďalšej generácii - BB Passporte už bolo na výber či chcete QNX alebo Andr

6
/dev/null / Re:Jste připraveni na život offline?
« kdy: 06. 07. 2026, 09:02:48 »
Ono by vůbec nebylo ke škodě, aby člověk měl doma nějakou sbírku filmů, seriálů lokálně na HDD. A to bez ohledu na apokalypsu. Stačí, že vaše oblíbená stremovací služba ten konrétní film/seriál odstraní z nabídky
Sony prý nedávno dělalo čistky. Nebo prý nějaké filmy co máte déle jak 100 dní, vzdáleně "smazalo".

Ale jinak, vicemeně ano,, jen lituju co s tím hardwarem (sitovym)

7
O serveru Root.cz / Re:Neustálé odhlašování Root.cz
« kdy: 06. 07. 2026, 08:55:38 »
Není/ nebyla/ chyba použitím load balanceru,  + více workerů, kdy došlo k modifikaci  adresy+portu requestu( zdroje i cíle)?
Některé webové frameworky co abstrahují user session a login stav mohou vyhodnotit změnu IP adresy (nebo dokonce portu) jako událost k odhlášení ( a nebo jen k měkkému odhlášení=snížení úrovně autorizace (user je pořád přihlášen, může děla obvyklé věci, ale třeba na změnu hesla je se znovu/plně přihlásit))
Případně nespoléhal kód na nějakou server variable(což je blízko cookie), která se měnila vstup do tohoto algoritmu? Tedy pokud hypotéza o přesunu mezi servery platí(příspěvek 30s interval od WIFT,)

8
Server / Re:Nginx mění porty v režimu proxy_bind transparent
« kdy: 06. 07. 2026, 08:48:11 »
Už jsem na to přišel, nginx asi vytváří nové spojení. Je ale možné u soketu zvolit číslo zdrojového portu (tedy aby se shodoval, s tím, který přijde předtím)?

9
Server / Nginx mění porty v režimu proxy_bind transparent
« kdy: 12. 06. 2026, 15:17:26 »
pánové, proč se mi neshoduje při proxy_pass s proxy_bind $remote_addr transparent číslo portu vysokého portu jdoucí na proxy a číslo portu jdoucí na upstream? IP v 4 adresy se shodují.

Druhá věc:
dostávám hlášku v nginx logu alert setsockopt(IPV_TRANSPARENT) failed 92: protocol not available....
Tomu rozumím tak, že se snažím narvat režim transparent pro buďto pro ipv6-ipv6 proxying, (což nechci) a nebo z ipv6 na ipv4 (což taky nejde)   
(logicky chci dělat proxy pass v módu  transparent jen pro ipv4, ale mám to teď v jednom conf souboru s jedním server{} blockem mající čtyři listeny (80+443) x (v4+v6) )
Co poradíte na tohle? rozdělit na 2 bloky server, u 6tkového ubrat proxy_bind ?

10
Sítě / Re:Přesměrování UDP přes iptables
« kdy: 06. 04. 2024, 08:59:28 »
Trví tazatel na tom, aby viděl cíl  skutečnou IP zdroje místo DNATované?

PAk v tom případě není možné použít SNAT/(MASQUERADE??).
Pak se to dělá přes iptables -t mangle prerouting -j fwmark (nevím, jestli connmark, mám zkušeosti jen s UDP) a tuším že je ntutné i do PREROUTING přidat resoremark, ale to bych chtěl objasnit. Bez něj mi to nefungovalo
A to hlavní přidat ip rule add  (selektor) table 3455  a ip route add default table 3455
 
Existuje lepší řešení, jak ajistit přes ip route+rule vracení přes správné rozhraní? Takhle je tam interface zadrátovaný napevno. ALe existuje nějaká konstrukce typu: odešli paket na stejné rozhraní, jako ze kterého přišel?

Taky bude nutné pořešit rp_filter, pokud je strict.

11
Sítě / Do jakého směru přidat pravidlo --clamp-mss-to-pmtu
« kdy: 06. 04. 2024, 08:50:17 »
Dobře, tak ještě jednou a srozumitelněji. Na počítači za routerem provozuji serverovou službu , port  je tam forwardovaný z VPS přes VPN.

Tedy,  je zadefinován směr: spojení bude probíhat z internetu přes vps, přes router, na PC.

V jakém směru zadat pravidlo -clamp-mss-to-pmtu na routeru či vPS?
A) ve směru router->PC (tedy v příchozím směru... například pro úplně první paket TCP spojení - SYN)
B) ve směru z PC pryč do internetu (tedy  pro paket SYN ACK)

12
Nevstoupil facebook do nějaké aliance?
 scontent.fprg3-1.fna.fbcdn.net (A) 217.75.217.75 (3:1) jindy.18,jindy 17

Ale ptr 217.75.217.cokoli je facebook.fna.ispalliance.cz (256:1)

A dokonce : facebook.fna.ispalliance.cz (A).  Je nic

Mimojiné, cítite tam.tu asymetrii?
Co se děje ?
Proč má faceook pro jednu doménu tolik adres?? A ostatní suší hubu dynamickou ip ja k na orloji?

13
Sítě / Kam patří iptables --clamp-mss-to-pmtu
« kdy: 01. 04. 2024, 13:34:08 »
Mam wireguard spojení do   vnitřní sitě (jednou přes port forwarding: transparentně, podrhè přes  wg na na dalšim zařízení(road warrior), tedy 2 wg  stálé a třetí  - nutnio chapat jako 2 metody pristupu ).  wg tunel jde z routreru  do vps d veřejnou ip. Do jakeho chainu patří vyše zmíněné pravidlo(forward -o wg, forward -i wg,  nebo {forward -i wg  plus forward -o wg })? A na jaký pc takové pravodli nastavit?


A pro zajimavost, jaké mtu má ssh -w ?


tedy : -
- pro jakou situacu clamptopmt u řešit(port forward/road warrior, nic,oboje)
-na jakém konci tunelu mít pravidlo clamp (router či vps
- s jakym předpisem iptables (-i, -o, -i + -o)

14
Sítě / WireGuard posílá ICMP Redirect Host
« kdy: 29. 03. 2024, 10:14:15 »
Mam wg mezi 3 pc , prostredni b. Krajni a ma pridanou lokalni sit 192, kterou kdyz pinguju taky z c ,10.5.0.140 tak.mi to hazi toto, ale funguje.

Ve zkratce ,proč mi to hazi z obou koncu 
10.5.0.1 (10.5.0.1) 56(84) bytes of data.             64 bytes from 10.5.0.1: icmp_seq=1 ttl=63 time=627 ms      From 10.5.0.2: icmp_seq=2 Redirect Host(New nexthop: 10.5.0.1)


Ping z a:10.5.0.2: icmp_seq=2 Redirect Host(New nexthop: 10.5.0.130)
From 10.5.0.2: icmp_seq=3 Redirect Host(New nexthop: 10.5.0.130)

?

Naopak ping z pc zsite za a  (192 pinguje 10.5.0.140)

15
Studium a uplatnění / Re:Intriky při výpovědi
« kdy: 23. 02. 2024, 21:33:31 »
Nejradši bych se už v práci neukázal (prachy nechci, hlavně co nejrychleji pryč), ale poškodilo by to mojí pověst u kolegů a v mém oboru se určitě v kariéře ještě potkáme.

tak zustaň dobu, jakou považuješ,za dostatečnou pro nepokažení

Stran: [1] 2 3 ... 25