Zobrazit příspěvky

Tato sekce Vám umožňuje zobrazit všechny příspěvky tohoto uživatele. Prosím uvědomte si, že můžete vidět příspěvky pouze z oblastí Vám přístupných.


Příspěvky - Petr Krčmář

Stran: 1 ... 16 17 [18] 19 20 ... 193
256
Software / Re:Stažení zvukové stopy v mp3 z YouTube
« kdy: 17. 04. 2021, 16:40:37 »
YouTube přímo neposkytne mp3, protože ji nepoužívá. Umí ale poskytnout samostatný zvuk ve formátu m4a. Pokud je potřeba mp3, tak je možné samozřejmě snadno konvertovat. Jsou k tomu potřeba utility youtube-dl a ffmpeg.

Kód: [Vybrat]
$ youtube-dl -f 140 https://www.youtube.com/watch?v=VOV02yMBPLw
$ ffmpeg -i vstup.m4a -acodec libmp3lame vystup.mp3

257
Sítě / Re:HTTP/HTTPS vyhradne len s proxy
« kdy: 16. 04. 2021, 10:54:52 »
Verze s DNS a DHCP je mnohem jednodušší. DHCP není třeba instalovat, to už máte a v síti může být stejně jen jeden server. Tomu stačí změnit konfiguraci, aby předával info uživatelům, že DNS je teď jinde.

Na tom „jinde“ se nastaví DNS resolver, což je jednoduchá akce. V jeho konfiguraci se pak vyjmenují výjimky na zóny, které se budou odbavovat lokálně a budou prázdné. Je to jednoduché, používám to tak na blokování některých domén v síti. Na internetu se dají najít hotové seznamy domén rozesílajících reklamy. Stačí hledat „unbound adblock“.

258
Sítě / Re:HTTP/HTTPS vyhradne len s proxy
« kdy: 16. 04. 2021, 09:48:02 »
Jak píše kolega, nastaví se to v DHCP serveru v routeru. Z toho berou klienti informace o síti, včetně DNS resolverů, které mají používat. Takže se jim automaticky nastaví třeba 192.168.1.100, kde běží to Raspberry a je to.

Uživatelé si to samozřejmě můžou v konfiguraci změnit, ale tohle nemá být bezpečnostní řešení, ale blokační. Nepředpokládám, že si manželka, děti a tchyně na návštěvě budou měnit DNS resolver, aby viděli nechtěné domény.

259
Sítě / Re:HTTP/HTTPS vyhradne len s proxy
« kdy: 16. 04. 2021, 09:20:43 »
To je zbytečně komplikované řešení zahrnující inspekci provozu HTTPS. Ta sice možná je, ale je potřeba do všech zařízení nainstalovat kořenové certifikáty vlastní autority a je s tím dost práce.

Mnohem jednodušší je nainstalovat si v síti vlastní DNS (třeba Unbound) a blokovat nechtěné domény. Je to snadné na konfiguraci, nezatěžuje to nijak ten server a není třeba zasahovat do klientů.

260
/dev/null / Re:Je to plnohodnotná veřejná adresa?
« kdy: 12. 04. 2021, 13:32:00 »
Na tom zařízení samozřejmě veřejná IPv4 adresa přidělená není. Je ale vyhrazená někde na hraničním směrovači poskytovatele a odtud je provoz překládán na cílovou adresu. Říká se tomu NAT 1:1. Příchozím paketům se prostě bezestavově přepíše cílová IP adresa na tu místní. Stejně tak zpět u odchozích.

Dělá se to z několika důvodů. Jednak je to velmi jednoduché na konfiguraci, není třeba skrz síť routovat speciální rozsah pro jednoho klienta. Druhou výhodou je, že tím poskytovatel použije jen jednu adresu. V případě běžného dělení sítě na podsítě dochází nutně k využití více adres na každou síť, typicky při /30 se použijí ve skutečnosti čtyři adresy. Dá se to řešit, ale nic není tak jednoduchého jako NAT 1:1.

Nevýhody to má jen drobné a vlastně jste je zmínil. Server nemá přímo na rozhraní skutečnou veřejnou IP adresu. Obvykle to ale vůbec nevadí.

261
Distribuce / Re:Instalace LaTeX na RHEL 8
« kdy: 08. 04. 2021, 23:16:32 »
Na takovou otázku se dá odpovědět jen „mám“ nebo „nemám“. Lepší by byl popis konkrétního problému, na který může někdo skutečně reagovat a poradit.

262
My máme striktně oddělené obchodní a obsahové oddělení, má to tak většina rozumných vydavatelů. Proto redakce nemá možnost nijak zasahovat do reklamy a naopak.

263
Reklama je zablokovaná.

264
Bohužel je to přesně tak, tahle reklama přišla z reklamního systému Google a ten tyhle problémy prostě neřeší. Takže to předám kolegyni, která to umí zpětně zablokovat. Nedokážeme s tím ale udělat nic jiného, ani tomu nijak preventivně předcházet.

265
Desktop / Re:Ubuntu live spuštěný ve Virtualboxu
« kdy: 30. 03. 2021, 09:10:16 »
Mně to ve Virtualboxu funguje samo, bez přídavků pro hosta. Ty jsou totiž už tři roky součástí jádra a není třeba je doinstalovávat. Třeba Slax naskočí v 800×600, ale já si ho klidně přepnu do vyššího rozlišení:

Kód: [Vybrat]
# xrandr -s 1280x960

266
Distribuce / Re:Přihlášení na SSH v Xubuntu 20.04.2 LTS
« kdy: 28. 03. 2021, 10:24:50 »
Pokud je tam výchozí server Dropbear, tak ten má u sebe utilitu dropbearkey, která umí generovat klíče.

Podle toho výpisu to ale vypadá, že je problém na síti. Není mezi vámi VPN nebo nějaký tunel? Co udělá to SSH po přidání parametru -c aes128-ctr ?

267
Distribuce / Re:Přihlášení na SSH v Xubuntu 20.04.2 LTS
« kdy: 28. 03. 2021, 08:48:36 »
Když zlobí SSH klient, je třeba použít parametr [-vvv] a tím zapnout debugovací režim, ve kterém bude vidět, kde se to zaseklo.

268
Já jsem začal před lety kupovat výhradně telefony z řad Nexus (ukončena), Pixel a Android One. Tam je to vyřešeno, každý měsíc přijíždějí bezpečnostní záplaty a jednou za rok aktualizace systému na novější verzi. Podpora je minimálně tři roky.

269
Vybírat školu podle obtížnosti nedává smysl. To ji vůbec nemusíš dělat a můžeš jít rovnou do praxe.

270
/dev/null / Re:Kniha- Riecan
« kdy: 21. 03. 2021, 16:19:09 »
Taková nabídka jistě není licenčně v pořádku. Zamykám.

Stran: 1 ... 16 17 [18] 19 20 ... 193