Доброе утро.
Мне херово прям. Вчера было херово и сегодня ещё не прошло. Но. Я уже не плачу.
Какая то дичь, так отреагировать на то, что человек просто пошел выпить пива с какой то бабой. А я сделать ничего не могла, я была очень злая, я хотела её убить за то, что у меня отняли выходной, ( еще один выходной, это важно) но убить естесна никого не могла и поэтому ревела.
Сегодня я просто лежу в апатии и безразличии, у меня болит голова и организм напряжен, будто при испуге, только не отпускает.
Алсо открытым текстом была послана еще одна его подруга, с которой я уже несколько раз не нашла общий язык, а вчера она влезла со своим ебучим советом, хотя сама уже блядь месяц бегает вокруг мужика который её даже на хую вертеть не хочет🤷♀️
Я думал, думал и все понял! Что бы выставить наружу мастодон я просто подниму второй реверс прокси отдельный на внешнем интерфейсе. Уже голову ломал со всякими сложностями. Не надо сложностей, проще, лучше.
Главное, что напрягает это сеть, придется всю маршрутизацию самому ваять, надо будет разбираться.
И все же подниму наверное кубер...почти надумал. Хочу все в контейнерах и при этом будет просто парочка без контроллера жить что бы не рестартовалась постоянно и все. Рядом же всякие стейтлес штуки будут обитать под контроллером. Зато юай один прицеплю к всему и развлекуха.
При прошивке орандж пи 5 я вместо бтрфс все же использовал f2fs, оно на флешки ориентировано, пусть будет без снапшетов, зато флешка дольше проживет. Плюс армбиан и так раз в 10с сбрасывает состояние на диск и прочее там предусмотрено относительно голой убунты. Так что сразу одноплатник не загнется наверное. Хранилище же данных будет на отдельном ссд, так что с этим проблем не будет, там и обычной ext4 хватит...если не передумаю.
Оказалось, что для днс+впн уже есть готовая сборка на диджитал океане pi-hole vpn. Как раз с вайргардом унутре. Так что все и тут будет не сложно пока не понадобится выставить через реверс проксю мастодон из впн...но разберусь поди. Надо признать iptables я знаю плохо, придется почитать доки, вспомнить чем маскарад от маршрутизации отличать.
Подключил клавиатуру к этому orange pi 5b, подключил монитор. Клавиатуру оно не видит ни под каким соусом. Выдает приглашение логина и молчит. Оказалось, что как белый человек ты не могешь, надо обязательно по ssh сначала десктоп поставить и только потом оно все видит. Причем для 5b еще и опцию надо писать что бы блютус завелся...правда прям в доке написано какую. Прошил, все пашет, что делать дальше не знаю, думал будет сложно и долго :)
В Twitter конкретный пи$дец. Всем абсолютно похер на всё, где не едят людей или говно.
Абсолютно невозможно зажечь какую-то беседу за адекватную тему, — наука и технологии, что-то развивающее, никого не интересует — вообще! Все хотят крови и жести. Тоже самое в Telegram.
Go в Mastodon, там ещё есть адекватные люди благодаря ручной модерации.
Кстати, благослови бог изобретателей и производителей антидепрессантов, и всех добрых психотерапевтов, благодаря труду которых я сейчас иду в бассейн, а не бесконечно сплю, ем и плачу.
Обычно я не говорю с водителями такси. А тут пара вопросов насчёт цены за поездку, разговорились. Я ему разрешила курить айкос, он мне историю:
Знакомый водитель взял доставку от Москвы до Твери. Яндекс насчитал ему 3к за поездку, он в упор — это мало за 4 часа езды.
Докинули ещё 500 рублей.
Он сцепился с поддержкой, поддержка стоит на своём.
Заказ на доставку был корпоративный, и все так зашло в разговорах, что с водителем связался директор фирмы, сделавшей заказ. И показал водителю сколько им стоил заказ.
9к.
Яндекс выставил водителю 3.5к
И взял процент.
Нормально живут ребята, с каждого водителя в месяц сдирают московскую зарплату, получается.
Всем спасибо, классно посидели)
На следующей неделе стрима не будет, я в это время буду на конфе)
За это время можно подумать, что будем делать дальше.
План минимум мы выполнили, но расширять проект можно до бесконечности.
С другой стороны, это уже не похоже на учебный проект для джунов. Оч сложно. А смысл всего этого движа - помощь новичкам.
Уязвимости в прошивках AMI MegaRAC, позволяющие удалённо выполнить код на уровне BMC-чипа
Исследователи из компании Eclypsium выявили две узявимости в контроллерах BMC (Baseboard Management Сontroller), оснащённых прошивками MegaRAC от компании American Megatrends (AMI), которые применяются многими производителями серверов для организации автономного управления оборудованием. Уязвимости позволяют неаутентифицированному атакующему, имеющему доступ к HTTP-порту управляющего интерфейса Redfish (пришёл на смену IPMI), получить доступ к управляющему окружению BMC и выполнить свой код на уровне прошивки. Как правило доступ к BMC открывается только для локальной сети или сети датацентра, но случается, что его не закрывают и для обращения из глобальной сети. Эксплуатация уязвимостей в BMC также может быть произведена при наличии доступа к локальной системе с целью повреждения оборудования. Проблемы устранены в обновлениях прошивки AMI MegaRAC BMC SPx_13.2 и SPx_12.4.
Медитирую, люблю смотреть научпоп лекции в ютубе, гулять. По субботам хожу в баню потом сижу в кондитерской и читаю. Обожаю музеи современного искусства. Предпочту посидеть у озера и посмотреть на горы. Этот инстанс мой. Еще есть канал https://youtube.com/@user-tc9eq9pz2q?si=uPmChHjU3UyZIDET
Демократы, либералы, либертарианцы, анархисты, исламисты, христиане и представители прочих религий никогда не перестанут конфликтовать до тех пор пока не поймут что добрососедские отношения намного ценнее всех их религий.
Я (с)