Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - WIFT ​​​​​​​​​​

Stran: 1 ... 10 11 [12] 13 14 ... 18
166
Server / Nginx a různé možnosti využití
« kdy: 09. 06. 2022, 20:13:08 »
Zdravím,
předmluva: chápu, že by mě asi někdo za můj dotaz nejraději poslal na školení, upřímně rád bych ho i absolvoval, ale není čas, s nginxem si hraju čistě pro domácí účely a než se tím začnu zabývat nějak vážněji (pokud vůbec kdy, zatím je mým oborem něco jiného), rád bych o tom už aspoň něco drobet věděl.

K věci: vím, že třeba pro nginx se dá docela dobře zautomatizovat získávání Let's Encrypt certifikátů. Zajímá mě jedna věc (vlastně víc, ale popopřadě): umí nginx takovou věc, jako že server bude přebírat klasické nezabezpečené http stránky z nějakého lokálního od vnější sítě odděleného jednoduchého webu na nějakém jiném serveru a publikovat to pod vlastní doménou s vlastním certifikátem jako https? Vlastně jsem přesvědčen o tom, že by to šlo, jeden takový web už tu mám, ale myslím, že by takhle bral ten web odkudkoli i z internetu (ne že bych plánoval to dělat), spíš mě zajímá nějaké rychlé nakopnutí, jak to udělat třeba i tak, že na adrese mojevlastnidomena•cz/jedenweb bude web z jednoho serveru, na adrese moj…cz/druhyweb bude web z dalšího serveru …

Co mě taky zajímá, jestli si nginx touto formou poradí s tím, že nějaký lokální server má self-signed certifikát a prezentuje https web a nginx ho navenek bude prezentovat pod vlastním certifikátem (tedy že bude dělat klienta tomu internímu webu a obsah, v tu chvíli již dešifrovaný, bude prezentovat ven tak, jako by to byl jeho vlastní). Možná jsou to tak banální dotazy, které ani nikdo neklade, tak se mi na ně nedaří najít odpověď (a možná je to tím, že tu otázku neumím pro google správně zformulovat).

Poslední věc, co mě zajímá: uměl by nginx takto (to je to reverse proxy, že?) poslat do světa na libovolném portu libovolnou službu? Ne třeba jen web, ale klidně i ssh, ftp, já nevím, co ještě…? Zatím tohle řeším mikrotikem, jde mi o to, že nginx by to pravděpodobně lépe zvládl i s rozlišením jména, tzn. že jednasluzba•mojedomena•cz by vystavila jednu službu, dalsisluzba•mojed…cz další službu (pokaždé na separe portu, ale pořád pod jednou IP adresu, tedy ano, mám jednu veřejnou pevnou IP). Nebo to už chci moc? (ostatně mikrotiku bych pak stejně musel říct, ať to všechno posílá na server s nginxem).

S nginxem zkrátka začínám a jak postupně zjišťuju, co všechno umí, tak bych rád některé ty scénáře využil, protože mi to přijde jako elegantní řešení. Chybové stavy, kdy třetí strana bude offline, bych řešil až pak.
Díky.

167
Bazar / Re:Prodám: 2v1 Dell Venue 11 Pro 7130
« kdy: 08. 06. 2022, 11:08:17 »
Tak já bych si ho s dovolením vzal za ty 4k + doprava.

168
Server / Re:Databáze na SSD
« kdy: 26. 05. 2022, 23:50:39 »
Aly my sa nebudeme bavit len o nejakom scenari. Ked v consumer sfere sa pouziva bezne uz SSD ale tam kde treba vykon v serveroch by ktosi normalny pouzil HDD? Co ste sa uz pomiatli vsetcia?
Já si naopak myslím, že je to docela zásadní bavit se o nějakém scénáři. Transakční log je fakticky sekvenční záležitost, s čímž u pevných disků není problém (jasně, trochu to zjednodušuju, ale ne moc). OK, pokud to chci mít fakt rychlý, použiju SSD, které i sekvenčním zápisem výrazně překonává jakýkoli pevný disk (typicky nějaký NVMe model), ale kdybychom se měli bavit o SATA rozhraní, tak tam se bavíme o tom, že HDD bude dejme tomu o polovinu pomalejší, spíš tak o třetinu. A to není zas taková hrůza. Obzvlášť při 30 GB denně, to v průměru odpovídá přenosové rychlosti zhruba 2,5×SPEED CD, jestli si to někdo ještě pamatuje, co to znamená :DDD. Datový soubor bych pochopitelně na SSD dal, o tom žádná. Tam se data budou měnit v různých místech a i přístup pro čtení určitě bude více připomínat náhodný než sekvenční.

Já tu nechci obhajovat HDD, i když je na určité věci používám (typicky pokud preferuji kapacitu nad rychlostí náhodných zápisů), sám bych si taky asi dal i na transakční log SSD (vybíral bych takový, který bych považoval za spolehlivý), ale jsou zkrátka situace, kdy i HDD má svůj význam a není nutné ho automaticky zatracovat jen proto, že „SSD už se v consumer segmentu běžně používají“, tenhle argument mi připadá krapet scestný.

Ono je dobré si uvědomit ještě jednu věc, a tou je způsob odcházení HDD a SSD, zpravidla se to diametráílně líší. Když odejde SSD, tak obvykle naráz a všechna data na něm jsou v háji. HDD odcházejí zpravidla postupně a svým chováním varují, že odchází. A transakční log může v případě pádu zachránit celou databázi, i když ještě není zazálohován. Tahle poznámka je samozřejmě spíš teoretická, protože pokud uživateli na datech opravdu záleží, zvolí pochopitelně nějaké redundantní řešení a ne jen sólo úložiště. Jen tím chci říct, že pro HDD může hovořit ještě právě i tenhle argument. HDD zkrátka nejsou tak out, jak by si možná někdo přál.

169
Server / Re:Databáze na SSD
« kdy: 26. 05. 2022, 11:06:08 »
No neukludnim sa. dokedy neprestanete pisat taketo bludy "plotna výkonově ničemu nevadí"
Můžu se zeptat, čemu plotna výkonově vadí, pokud se budeme bavit o využití pro databázový transakční log při srovnatelných sekvenčních rychlostech zápisu plotny a SSD?

170
Hardware / Re:Vadná klávesnice u Alza: vrátit či vyměnit?
« kdy: 25. 05. 2022, 16:57:48 »
…Pokud teda Alza nemá na reklamace špatně nastavené procesy.
Záleží, čemu říkáte špatně nastavené procesy. To, že si zákazník může při reklamaci počkat až těch 30 dní, je možná pro něj mrzuté, ale v rámci zákonů, které tak rád ctíte, je to úplně v pořádku a těžko by to šlo označit za špatně nastavený proces. Možná proces, který není pro zákazníka příznivý. Ale pořád je podle zákona OK.

Na druhou stranu máte pravdu v tom, že pokud je to vadné, mělo by se to správně reklamovat a ne vracet (navíc tohle je „zjevně vadné“, nejde o nějakou „skrytou vadu“, se kterou by šlo hrát nějaké tanečky). Přikláním se k názoru, že Alza je dost velká na to, aby kolem toho nedělala nějaké vofuky a vymění to rychle. Pokud budou chtít dělat vlny, protože si zákazník nepřiplatil 150 Kč za okamžitou výměnu, myslím, že internet v tom udělá svoje.

Další otázkou je, jak moc na to tazatel spěchá, když se ještě ptá i tady na názor ;).

171
Hardware / Re:Alza - vratit / vymenit
« kdy: 25. 05. 2022, 13:20:10 »
Řešil bych to nejspíš formou vrácení ve 14denní lhůtě a klidně jim u toho zmínil, že mimochodem jedna klávesa nesvítí.

Uvažoval jsem i o variantě „když mi to vyměníte hned, tak vám to nebudu vracet, ale uděláme to formou reklamace“, ale je to per huba a ve finále se to může klidně protáhnout na těch 30 dní. Takže ta první varianta je jistější, pokud člověk nechce čekat.

172
Server / Re:Databáze na SSD
« kdy: 23. 05. 2022, 13:36:25 »
A nezalezi zivotnost SSD aj od zaplnenia kapacity disku? Alebo si to mylim s rychlostou?
Spíš než životnost ovlivní zaplněnost SSD jeho rychlost.

173
Sítě / Re:Ako rozobrat konektor RJ45
« kdy: 10. 05. 2022, 11:00:58 »
…ale to už jsem hodně uhnul od tématu...
To nevadí, četlo se to hezky, díky :).

174
Sítě / Re:Ako rozobrat konektor RJ45
« kdy: 08. 05. 2022, 21:48:54 »
Mě by docela zajímalo, jaká je výhoda tohohle rozebíracího konektoru, resp. kolik stojí, jestli to dává smysl. Ani jsem netušil, že něco takového existuje, znám jen klasiku: nacvaknout krimpovacíma kleštěma jednou a v případě potřeby už jen vyhodit.

175
Sítě / Re:TV headend na Mikrotik ?
« kdy: 04. 05. 2022, 16:43:28 »
Kdyz uz krabicka, tak me se libi takove male - usb+eth sbc:

https://linuxgizmos.com/worlds-smallest-quad-core-sbc-starts-at-8-dollars/
Tohle vypadá velice pěkně pro daný účel :).
Prozatím tam holt frknu RPi 3, co se mi tu válí (z věcí, co tu mám po ruce, to asi bude žrát nejméně).

176
Sítě / Re:TV headend na Mikrotik ?
« kdy: 03. 05. 2022, 22:43:26 »
Myslel jsem si to. OpenWRT tam dávat nechci, protože spousta věcí, co ten Mikrotik dělá, se snáz konfiguruje v něm. Napadlo mě ještě, jestli by nešla znásilnit varianta MetaRouter, ale tu zjevně tenhle model nepodporuje.

177
Sítě / TV headend na Mikrotik ?
« kdy: 03. 05. 2022, 21:30:49 »
Zdravím, zařazuji tuto otázku do kategorie sítí, protože jde o Mikrotik, ale fakticky se moc sítě netýká, předpokládám, že znalci Mikrotiku asi budou vědět (kdyžtak se omlouvám a prosím o přesunutí někam jinam). Zajímá mě: je možnost na Mikrotiku jako jednu z vedlejších funkcí nějak rozchodit TV headend s USB tunerem? Jmenovitě mám RB750Gr3 (USB port má) a zrovna v takovém ideálním umístění, kde jsou vyvedeny i TV antény, tak když už tam ten router trvale běží, jestli by nemohl dělat i tohle. Při hledání Googlem jsem nebyl úspěšný. Že jsem nenašel postup, jsem spíš čekal, ale jasnou odpověď, že to prostě nejde, jsem taky nenašel. Jde mi o to, abych tam nemusel kvůli tomu živit dalšího žrouta energie, beztak to má jen „přehazovat data“ z tuneru do sítě na jiný hardware.

178
Přesně, je to o přístupu. Tuhle jsem koupil na eBay z Itálie jakýsi inhalátor (takové to vysokofrekvenční tvořidlo mlhy - model, který se u nás nedal sehnat). Za méně než dva roky přestal dělat mlhu, tak jsem zkusil oslovit přes web výrobce (tam byl trošku problém, než jsem se dostal ke správným lidem, ale zadařilo se) a ten se vůbec nerozpakoval a rovnou poslal nový kus, starý mám doteď doma na náhradní díly.

Naproti tomu když jsem kdysi řešil reklamaci 80GB WD disku, který byl dle webu výrobce podle sériového čísla ještě v záruce (ale doklad jsem neměl), tak jsem to musel nakonec poslat na vlastní náklady kamsi do Němec, pak teprv přišel nový kus.

Známý zase kdysi u Logitechu jednou reklamoval nějakou herní klávesnici, kde nefungovalo nějaké tlačítko, stačila jim fotka zničené klávesnice (což u daného modelu nebylo zrovna jednoduché, byl dost odolný) s jasně čitelným sériovým číslem a poslali novou.

Takže ano, taky se občas bavím obskurními reklamacemi a tazatele tedy tak trochu chápu. Jsem zvědav na výsledek.

179
Tady jsem našel něco ohledně low level formatování pod linuxem, to jsem ale nezkoušel:
https://askubuntu.com/questions/253096/low-level-format-of-hard-drive
Třeba to pomůže...
Nepomůže, to se týká PATA/SATA úložišť podporujících Secure Erase a nedělá to ani tak low level format, jako to spíš pouští interní rutiny firmwaru na přemazání disku. U plotnového disku to trvá desítky až stovky minut podle kapacity, u SSD zpravidla několik sekund až několik málo jednotek minut. Netýká se to klasických USB flash klíčenek, jako je ta, o níž hovoří původní tazatel. Ty tyhle funkce zpravidla nepodporují (výjimky jsou v podstatě jen flashky obsahující konstrukčně fakticky SATA SSD, např. některé Kingstony DT Ultimate nebo asi většina DT Workspace a samozřejmě takové ty klasické SATA SSD v ext USB boxu apod.).

Tazatelova fleška je podle mě v tom Read Only režimu. Setkal jsem se s něčím podobným u microSD karty, ale ta se do něj přepla natvrdo a ani nesimuluje, že by zápis přijala, na zapisovací příkazy vrací chybu, že je read-only.

Osobně bych zkusil program ChipGenius, s jeho pomocí zjistil, co je uvnitř za řadič a podle toho někde na usbdev.ru nebo podobných šílených webech našel nástroj (pokud existuje), kterým by se šlo pohrabat ve firmwaru či jeho nastavení, takové nástroje často umí úplně změnit ID string zařízení, udělat z něj virtuální CD-ROM, přehodit bit removable-media/fixed-disk, vytvářet více virtuálních jednotek (ne partitions, ale fyzicky se to pak po připojení tváří jako víc zařízení, něco z toho může být flash disk, něco virtuální CD-ROM) a další skopičiny. A taky to tím jde kolikrát docela dobře „zcihelnatět“, byť to bývá často nechtěný výsledek :).

180
Sítě / Re:Bezpečnost a soukromí v domácí síti
« kdy: 22. 04. 2022, 14:30:44 »
…K původní otázce (doma to mám takhle):
- untagged + maintanence VLAN (ovládání síťových prvků - switche, ap když to zařízení umí ...)
- VLAN pro kamery (úplně odríznutá od internetu)
- VLAN pro hosty (internet)
- VLAN pro IOT které vyžadují cloud (internet)
- VLAN pro IOT které nevyžadují cloud (bez internetu)
- VLAN pro domácnost (PC, mobily, televize, chromecasty, NAS... - internet)
V brzké době ještě hodlám rozdělit VLAN pro domácnost na tři další (SmartTV a chromecasty mám nový tak jsem se tím ještě neměl čas zabývat):
- VLAN pro PC
- VLAN pro servery - NAS, HomeAssistant
- VLAN pro ostatní prvky (mobily, televize, chromecasty) ... Nevidím jediný důvod proč by mě televize měla šahat na PC. Akorát budu muset zjistit co AndroidTV potřebuje za porty kvůli streamování, mirroru obrazovky...

Všechno dobře ofirewallovat, dovnitř zakázat traffic který není ESTABLISHED, RELATED a traffic potřebný k provozu sítě (speciálně IPV6)…
To je konečně pořádná paranoia! :D. Ale jako odpověď na původní otázku naprosto validní.

Kdyby někoho zajímalo, jak to mám já - nijak. Teda - trochu zabezpečení na vnějším rozhraní je, ale vnitřek nijak neřeším. Není proč. To je jako kdybych si zamykal každou skříň zvlášť heslem, co kdyby se mi domu dostal zloděj.

Stran: 1 ... 10 11 [12] 13 14 ... 18