Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - _Jenda

Stran: 1 ... 4 5 [6] 7 8 ... 100
77
Windows a jiné systémy / Re:Notebook s polskou verzi Windows
« kdy: 02. 09. 2023, 20:10:42 »
Koupený počítač z druhé ruky chceš stejně přeinstalovat, cožpak věříš, že to předchozí majitel neměl zavirované?

Licence na Win10 je už snad všejazyková, tj. stačí stáhnout českou instalačku z webu MS a bude to fungovat.

78
Distribuce / Re:Uloženie konfigurácie Grubu do EFI partície
« kdy: 02. 09. 2023, 14:50:34 »
Tu si študent doplní svoje identifikačné údaje
Kód: [Vybrat]
menuentry 'Debian GNU/Linux 4R IST Janko Hrasko' --class debian --class gnu-linux --class gnu --class os $menuentry_id_option 'gnulinux-simple-c7addd3a-2070-401f-93b3-ffbc8facd1f9' {
        echo    'Loading Linux 6.1.0-11-amd64 ...'
        linux   /boot/vmlinuz-6.1.0-11-amd64 root=UUID=c7addd3a-2070-401f-93b3-ffbc8facd1f9 ro  quiet
        echo    'Loading initial ramdisk ...'
        initrd  /boot/initrd.img-6.1.0-11-amd64
}
Co se stane při aktualizaci až se kernel bude jmenovat 6.1.0-12-amd64? Tam dej alespoň ten symlink co to dělá /vmlinuz - ten vždy ukazuje na poslední…

79
Distribuce / Re:Uloženie konfigurácie Grubu do EFI partície
« kdy: 01. 09. 2023, 22:23:21 »
  • Debian inštalátor sa nepýta kam sa má grub inštalovať. Bootuje sa z USB klúča cez EFI, aby som to mohol nasekať na veľa partícií
To jsem nečekal (osobně debianí instalátor nepoužívám a instaluju přes debootstrap -- což si teda myslím že by pro studenty mělo mnohem větší edukační hodnotu, alespoň mně tohle před 15 lety když jsem začínal s Linuxem strašně pomohlo, protože jsem pochopil, jak věci sakra fungují), každopádně tak si udělej třeba PXE image kterej ten grub.cfg na EFI oddíle obnoví a vlastně tam rovnou může to menu se jmény studentů (podle /etc/hostname nebo username nebo whatever).

80
Sítě / Re:Kontaktuje WireGuard peera vždy?
« kdy: 01. 09. 2023, 06:08:54 »
Tím spíš, když koncové zařízení je za NATema výpadek trvá déle než  2 minuty. pak by vysílal VPS UDP do "černé dírky", jelikož NAT ISP už rozetnul spojení.

U UDP se neresi spojeni, to jsou individualni pakety - datagramy.

Vrat se do skolky.
Ale aby fungovalo přes NAT, tak si connection tracking NATu drží UDP „pseudospojení“. Jak jinak by věděl, když přijde „odpověď“ na nějaký UDP paket, komu ve vnitřní síti ji má doručit?

81
Distribuce / Re:Uloženie konfigurácie Grubu do EFI partície
« kdy: 01. 09. 2023, 01:55:56 »
Asi bych na to šel tak, že bych ty žákovské Debiany vůbec nenechal sahat do konfigurace na EFI oddílu (IMHO se to zařídí tak, že když se GRUB při instalaci ptá, na který disk se má nainstalovat, tak řekneš, že na žádný), jenom ať se vygeneruje konfiguace do /boot/grub/grub.cfg. Následně bych si udělal ručně menu na tom EFI oddílu a tam si žák přidá svoji položku, která nasourcuje to /boot/grub/grub.cfg daného Debianu.

Další možnost je dát jim patchnutý os-prober/skript v /etc/grub.d co hledá ty jiné Debiany, který do menu položky uvede hostname, aby si poznali co je co. Ale tohle (i současné řešení) podle mě musí strašně narážet na to, že to jeden z žáků rozbije a pak je celý stroj nebootovatelný.

A osobně mi teda přijde divné „sedět u serveru fyzicky“ a nechal bych je nainstalovat virtuál (kdekoli) a pak ho spravovat po síti, tak jako se to dneska normálně na světě dělá. Navíc jim může běžet pořád a ne jenom když si na tom jednom konkrétním počítači zrovna ten jeden systém nabootují (to jako můžou pracovat jen při hodině a třeba domácí úkoly nemají?).

82
Software / Re:Čáry ve videu
« kdy: 26. 08. 2023, 20:36:00 »
V případě např. přehrávače mplayer/mpv je potřeba vyzkoušet různé video výstupy - xv, gpu (opengl)…

83
Byly tady o tom skvělé články, ale implementovat to od nuly je tak na rok práce imho.

https://www.root.cz/clanky/jazykove-modely-pro-vyhledavani-naucte-stroj-chapat-vyznam-jazyka/
https://www.root.cz/clanky/rychla-oprava-dotazu-ve-vyhledavaci-pomoci-neuronovych-siti/

Lemmatizér byl nějaký fakt dobrý od ÚFALu, ale nevím jestli český model k tomu nebyl jen pro nekomerční použití.

84
/dev/null / Re:Co se to deje s Wedosem?
« kdy: 24. 08. 2023, 19:56:36 »
kdo si vazne myslel, ze ma ukrajina sanci proti rusku, stejna blbost jako mexiko proti usa, kdyz to ma byt jen s mistnimi vojaky.
Ano, také si myslím, že Rusko nemá co na Ukrajinu posílat vojáky, na tom se tu snad všichni shodneme.

kdo si vazne myslel, ze ma ukrajina sanci proti rusku
Já jsem si to opravdu první dny nemyslel a teď mi přijde skvělé že už rok a půl vzdorují a že se z Rusko vybarvilo a místo „země která je tak nějak mlhavě špatná ale vlastně nevíme přesně proč“ je jednoznačný agresor.

Mimochodem zrovna na téma války na Ukrajině a USA: https://cepa.org/article/its-costing-peanuts-for-the-us-to-defeat-russia/

valka na ukrajine mi pripomina inkluzi v nasich skolach.
A to teprve když si představíš jak drahé by bylo kdyby Rusko Ukrajinu sežralo a pak začlo žrát Maďarsko a tzv. Slovensko.

Použití určitých označení zemí nebo území neznamená žádný soud autora příspěvku ohledně právního postavení těchto zemí nebo území, jejich orgánů a institucí nebo vymezení jejich hranic.

Tak nějak bych si tipnulm, že ten plat z Šumavy bude spíš za plat indický než americký...
Záleží, třeba GitLab byl známý svým location-specific wage theft ("we pay location based salaries, to adjust for cost of living" so, you pay disabled people more? "no" what about single parents? also no" what about people who've paid off their mortgage, they get less, right? "as if" ok, so you adjust the cost of living adjustments, right? "maybe we will. if it goes down"), ale několik mých kamarádů pracuje full remote pro západ za západní prachy, takže to jde a není to ojedinělý případ. Ale úplně samozřejmé také ne.

85
Odkladiště / Re:Statistiky bezpečnosti operačních systémů
« kdy: 21. 08. 2023, 23:47:25 »
Nezpochybňuji to, vím, že technicky to samozřejmě lze, ale jaké byly konkrétní příklady v praxi.
Nějaký se řešil tady na Rootu https://forum.root.cz/index.php?topic=10546.0, viz též Google na "kdeinit4 backdoor" co najde maďarské fórum. Bohužel se asi nezjistilo, kudy se to tam dostalo.

Bývaly nějaké backdoornuté balíčky v NPM a možná i v PIPu, a pak je populární backdoorovat rozšíření do prohlížečů, což se stalo třeba stylishu

86
tak ho přece odešle tak, že nebude vybízet server adresáta ke kontrole DMARC?
Server adresáta se nevybízí ke kontrole DMARC, on ji prostě udělá. Když mi někdo doručuje mail s obálkovou From adresou někdo@root.cz, tak můj server automaticky zkontroluje TXT záznam pro _dmarc.root.cz a tam se dozví co má udělat.

87
Hardware / Re:Hardware pro server domů
« kdy: 18. 08. 2023, 15:12:24 »
Zaujal mě ten KVM over IP. Prosím o rozvedení  toho jak to funguje, v těchto věcech se vůbec neorientuji a jak by to muselo být zapojené v mém případě ->  na Intel NUC zmíněný výše.
Funguje to tak, že to emuluje klávesnici a monitor, a můžeš se dívat na obraz a psát na klávesnici přes web nebo jiným podobným způsobem. Plus to často umí připojit mass storage (=snadné nabootování záchranné distribuce, jinak bys musel řešit netboot) a udělat reset „zmáčknutím tlačítka“.

88
Distribuce / Re:Ovladače Nvidia pro Debian 12
« kdy: 18. 08. 2023, 14:01:22 »
Pokud si přidáš repozitář ze sida, budou se ti chtít aktualizovat všechny balíčky a skončíš s unstable. Je potřeba udělat
Kód: [Vybrat]
echo 'APT::Default-Release "bookworm";' > /etc/apt/apt.conf.d/01
pak se budou balíčky ze sida instalovat jen když to vyžádáš (apt-get -t unstable install) nebo je to nutné kvůli závislostem.

Osobně bych možná šel opačnou cestou a nejdřív zkusil balíček z bullseye. Respektive se během upgradu dívat, jestli ho něco nechce odstranit, a po dokončení upgradu bych ho ručně neodstraňoval. Otázka je jestli balíček ze sida nemá nějaké patche aby fungoval s novějšími kernely, ale to zjistíš když nepůjde zkompilovat modul…

89
Sítě / Re:Router s USB portem pro sdílení internetu z iPhone
« kdy: 15. 08. 2023, 23:16:29 »
https://mikrotik.com/product/hex_s
a nedaří se, vypadá to, že mám smůlu - podle
https://openwrt.org/toh/mikrotik/common
je potřeba RouterOS v6.45.8 nebo starší

Má to jednoduché řešení?
Já vůbec originální RouterOS neřeším, nastavím si adresu 192.168.88.1, píchnu do wan portu, podržím tlačítko při připojování napájení až vidím ve wiresharku že tam přes TFTP tečou data, a při bootu tam nahraju přes TFTP initramfs-kernel.bin image, takhle mám nastavený dnsmasq kterým to tam nahrávám:

Kód: [Vybrat]
dhcp-range=192.168.88.50,192.168.88.150,12h
server=8.8.8.8
tftp-no-blocksize
dhcp-no-override
enable-tftp
tftp-root=/srv/tftp
dhcp-boot=/o.bin
bootp-dynamic
následně přepnu do LAN portu, nasshčkuju se na 192.168.1.1, scp -O *squashfs-sysupgrade.bin 192.168.1.1:/tmp/, sysupgrade -v /tmp/tamto.bin, a pak to tam prostě je nahrané.

Leda že by nový routeros nějak předělal partitions a tohle by fakt nešlo, ale to mě teda překvapuje, i když uznávám že to varování na té stránce zní dost drsně.

Fakt nevím co za verze jsem měl ale ta 6.46 vypadá že je už dost stará (2020) a flashoval jsem i dost nově zakoupené mikrotiky, samozřejmě záleží jak dlouho to leželo ale jako tři roky snad ne.

90
Hardware / Re:Hardware pro server domů
« kdy: 13. 08. 2023, 22:18:09 »
Zajímalo by mě, jak je na tom HPE MicroServer reálně s výkonem, spotřebou i hlučností.
Já používám pro plánování výkonu pro naše aplikace cpubenchmark.net, a docela to vychází. Ale nevím teda když tě zajímá spíš single-thread výkon tak na co koukat. A má to teda malou cache. Na druhou stranu jestli ti to nebude stačit…

Řekl si server a 24/7 a přemýšlíš nad hračkou od intel, bez ECC a ipmi.
Tak jako má to na hraní, ne na spolehlivý remote provoz…

ECC → už to někde u AMD funguje s rozumnou cenou, nebo je to takové to „ECC to jako má, ale chyby to rozumně nereportuje“? Jinak se asi dost prohne…

IPMI → ty vestavěné stejně bývaly strašná tragédie (možná se to zlepšilo?), může si koupit PiKVM/TinyPilot. Jinak samozřejmě NUC-like počítače s „IPMI“ (konzole včetně BIOSu po sériáku + netboot - my to řešíme tak, že u toho máme Mikrotik s OpenWRT, který dělá tu sériovou konzoli a po PXE servíruje záchranný systém) existujou, ale umím je koupit jenom v průmyslové variantě, kde to stojí od 50kKč výš (Cincoze).

Kdyz jdeš do nové hw a jsi posedlý spotřebou, tak by si na Intel měl zapomenout uplne
Jako že si má koupit AMD (IMHO nebude lepší) nebo ARM (ten asi lepší bude, ale on chce provozovat virtuály s widlema)?

Stran: 1 ... 4 5 [6] 7 8 ... 100