[01:21] <BlessJah> jacekowski: zapuszczam programy na złożoność, z tego co widzę, dwa procesy mogą dotrwać do rana
[01:23] <BlessJah> jacekowski: 4 procesy, z czego dwa procesorożerne, a dwa mniej
[01:31] <jacekowski> BlessJah: 3GB ramu?
[01:31] <jacekowski> BlessJah: cos slaby ten algorytm
[01:31] <BlessJah> nie, właśnie o to chodzi
[01:32] <BlessJah> nie powinno przekroczyć 4GiB na zasobożerny i pare megabajtow na procesorozerny
[01:34] <jacekowski> w ogole, tesco otwarte 24h to genialna rzecz
[01:35] <BlessJah> o ile jest gdzies blisko
[01:36] <BlessJah>  a nie na przyklad 2km za miastem pozbawionym komunikacji miejskiej
[01:36] <jacekowski> 7 mil
[01:36] <BlessJah> ty masz samochpd
[01:37] <jacekowski> bo obudzilem sie i stwierdzilem ze sie musze napic
[01:37] <jacekowski> poszedlem do samochodu zobaczyc czy czegos jakims cudem nie mam
[01:38] <BlessJah> mam w szafce ze dwa litry mocnych zmiekczaczy i kilka puszek słabszych
[01:38] <BlessJah> dowody wdziecznosci
[01:38] <jacekowski> no ja zawsze mam napoje i jedzenie
[01:38] <jacekowski> ale wypakowalem wszystko przed wyjazdem do francji
[01:39] <jacekowski> i nie mialem czasu zapakowac
[01:40] <BlessJah> no to ja mam napoje :]
[01:40] <BlessJah> będąc abstynentem lepsze zapasy od niektórych alkusów mam
[01:41] <jacekowski> ja rzadko (w ogole) pije w domu
[01:42] <jacekowski> wiec jak jakis alkohol mi sie trafi w domu bo ktos przyniesie to potem juz tak zostaje
[01:45] <BlessJah> heh, juz sie skonczyl?
[01:46] <BlessJah> jeden z procesow skonczyl sie minimum godzine przed czasem
[01:47] <BlessJah> no nic, implementacja kopca była zła
[01:56] <jacekowski> dobrz ze podwozie nie bylo zle
[10:27] <ftpd> Cz.
[10:27] <ftpd> Ej, pomóżcie mi wykombinować jakieś fajne pytania na test dla admina.
[10:27] <ftpd> ;-)
[10:27] <ftpd> (sys)
[10:38] <jacekn> zrob plik "/-rf *"
[10:39] <jacekn> i popros zeby usunal
[10:40] <jacekn> ftpd: pytania troche zaleza o jakim poziomie mowimy
[10:43] <noneo> odzyskać skasowany plik, który podczas kasowania był otwarty i pisał do niego np. Apache
[10:44] <noneo> jakim cudem może brakować miejsca na partycji jeśli suma wielkości plików jest znacznie mniejsza niż jej wielkość
[10:44] <noneo> na jakim porcie nasłuchuje ICMP?
[10:45] <noneo> fizzbuzz
[10:45] <noneo> admin powinien sobie poradzić z fizzbuzz-em
[10:46] <noneo> wyciągnąć z passwd jakieś pole, albo fragment pola
[10:47] <ftpd> [12:44:39] <noneo>	 na jakim porcie nasłuchuje ICMP?
[10:47] <ftpd> Hehe.
[10:47] <ftpd> To jak 'w której części pakietu TCP znajduje się ttl' ;-)
[10:48] <ftpd> A co do miejsca na partycji - sam takie dałem. Pokazałem wynik z df i zapytałem, czemu no space left on device.
[10:48] <noneo> co to jest aXJjOi8vaXJjLmZyZWVub2RlLm5ldC8jdWJ1bnR1LXBsCg==
[10:48] <ftpd> W sumie przyjmę dwa rozwiązania :P
[10:48] <ftpd> noneo, Nie, to jest test na kartce, nie będę mu kazał w locie base64 dekodować :P
[10:49] <jacekn> ktos na serwerze jako root zrobil: "chmod 444 /bin/chmod" jak to odwrocic?
[10:49] <noneo> no to różnica między ', " i """
[10:49] <ftpd> E tam, chmod 444 /bin/chmod. Od razu chmod -x /bin/*
[10:50] <ftpd> O, to o różnicy fajne.
[10:52] <noneo> testy na Basha - test ([[ -f -d -z -eq itd. ]]), pętle (co robi while:; do; done)
[10:52] <noneo> pokaż mu bash bombę
[10:53] <noneo> raz w życiu zapytano mnie o coś, co wiedziałem, ale NIGDNY nie użyłem: jaki był poprzedni init?
[10:54] <noneo> `who -r`
[10:54] <jacekn> rozniza miedzy "==" i -eq w bashu, w perlu
[10:55] <noneo> jak się wychodzi z vi :D
[10:55] <jacekn> co sie stanie jak caps lock w vi wlaczysz.....
[10:56] <noneo> D i C akurat często używam
[10:56] <shpaq> ależ macie pomysły
[10:57] <shpaq> z icmp jest dobre ;)
[10:57] <shpaq> ftpd: admin od czego?
[10:57] <ftpd> Od linuksów.
[10:57] <ftpd> Mój padawan ;-)
[10:57] <shpaq> ouć
[10:57] <ftpd> Ubuntu/redszmat.
[10:58] <noneo> nie wiem, czy nie za proste - gdzie są hasła? (zakładam, że nie używamy centrify i tak w ogóle to mówimy cały czas o Linuxie/Unixie)
[10:58] <shpaq> noneo: jak to gdzie? w ldapie ofc :)
[10:58] <noneo> :-)
[10:58] <Dreadlish> a /etc/shadow? :<
[10:58] <shpaq> ftpd: jak na kartce to lipa trochę
[10:58] <jacekn> Dreadlish: shpaq: no i fail, sa tam tylko hashe ;)
[10:59] <Dreadlish> oh :<
[10:59] <ftpd> Znaczy to jest taka podstawka, potem dopytka na bieżąco.
[10:59] <noneo> jak działa DNS (np. recursive)
[10:59] <shpaq> tcp.wrappers
[10:59] <jacekn> stany w jakich moze byc process, co znacza
[10:59] <shpaq> jakieś ogólnie znane parametry z sysctl
[10:59] <noneo> VSIZE z ps-a (i inne kolumny)
[10:59] <Dreadlish> /etc/security/limits.conf
[11:00] <ftpd> Jaki zkillować zombie proces!
[11:00] <ftpd> O, właśnie, o limits planowałem.
[11:00] <shpaq> nie zombie a defuncta
[11:00] <ftpd> noneo, O DNS zapytałem, po co mu zarówno tcp, jak i udp.
[11:00] <Dreadlish> hm
[11:00] <noneo> Niezłe
[11:01] <Dreadlish> coś bym jeszcze wymyślił, ale mam za duży burdel na biurku
[11:01] <noneo> to wie jak zrobili atak na Spamhouse'a
[11:01] <Dreadlish> spamhausa*
[11:01] <Dreadlish> ;d
[11:01] <shpaq> każdy wie
[11:01] <Dreadlish> ftpd: może coś z grseca?
[11:02] <shpaq> a listę z zepsutymi ns można łatwo znaleźć w torze
[11:02] <shpaq> Dreadlish: grsec w rhelu?
[11:02] <noneo> no właśnie jak już si wie różne rzeczy, to się zapomina jak to było jak się nie wiedziało :-)
[11:02] <shpaq> prędzej selinux
[11:02] <Dreadlish> oh ._.
[11:02] <ftpd> Selinuksa to ja sam nie umiem, to głupie jest.
[11:02] <ftpd> ciiiiiii.
[11:02] <ftpd> :P
[11:02] <Dreadlish> :D
[11:03] <Dreadlish> jak wydostać się z rbasha możwe
[11:03] <shpaq> ftpd: fajne jest
[11:03] <shpaq> co to rbash?
[11:03] <shpaq> ftpd: dlaczego screen a nie pedalski tmux? [;
[11:03] <Dreadlish> shpaq: zjebany, ograniczony bash ;D
[11:03] <shpaq> aaa
[11:03] <ftpd> shpaq, Dlaczego umrzyj?
[11:03] <noneo> iptables
[11:03] <Dreadlish> TAK IPTABLES
[11:03] <ftpd> Nie używamy firewalli na maszynach :P
[11:03] <Dreadlish> shit :/
[11:03] <ftpd> Mamy do tego aplajansy.
[11:04] <shpaq> też mam aplajansy, ale używam na niektórych
[11:04] <Dreadlish> to dlaczego nginx a nie apacz :/
[11:04] <shpaq> na już na pewno używam tcp wrappers
[11:04] <shpaq> piękna rzecz
[11:05] <ftpd> Poważnie używasz tcp wrappers?
[11:05] <ftpd> Stary jesteś :(
[11:05] <ftpd> A teraz, samo sformułowanie.
[11:05] <ftpd> Chodzi mi, żeby koleś napisał 'svn up' oraz 'git pull'.
[11:05] <shpaq> pewnie, że używam
[11:05] <ftpd> Jak sfromułować?
[11:05] <ftpd> Póki co mam tak: "Jak zaktualizować lokalną wersję repozytorium do najnowszej jego wersji zdalnej?"
[11:05] <Dreadlish> jak zaktualizować lokalne repozytorium svn/git?
[11:05] <ftpd> Ale nie brzmi mi to jakoś.
[11:06] <Dreadlish> do najnowszej wersji na zdalnym serwerze
[11:06] <Dreadlish> bettar?
[11:06] <shpaq> jak zaktualizować lokalne repozytorium svn/git?
[11:06] <Ashiren> git pull
[11:06] <shpaq> tyle wystarczy
[11:06] <Dreadlish> Ashiren: readup
[11:06] <ftpd> Cciałem spytać o Kk.
[11:06] <Ashiren> huh
[11:07] <shpaq> o kościół katolicki?
[11:07] <shpaq> to niekoszerne jest
[11:07] <Dreadlish> :/
[11:07] <Dreadlish> zapytaj o stosunek do invitro
[11:07] <Dreadlish> ;D
[11:08] <Dreadlish> albo proste nieproste pytanie
[11:08] <Dreadlish> vim czy emacs
[11:08] <Dreadlish> ;d
[11:09] <shpaq> vima nie ma ani w domyslej instalacji zjebuntu ani w rhelu
[11:09] <shpaq> i to boli
[11:09] <Dreadlish> za to jest nano
[11:09] <Dreadlish> emacsa też nie ma
[11:09] <shpaq> nano ssie i nie połyka
[11:09] <Dreadlish> to co, jak nie vim? ;d
[11:09] <shpaq> na początek vi
[11:09] <shpaq> a potem doinstalowujesz
[11:09] <jacekn> musisz zbudowac super bezpieczny server z ssh i https, co zrobisz jesli bezpieczenstwo to priorytet
[11:10] <shpaq> odcinasz sieć
[11:10] <Dreadlish> :D
[11:10] <ftpd> "Napisz prostego firewalla (iptables), który przepuści tylko ruch wychodzący (wraz z dopuszczeniem transmisji zwrotnej), zezwoli na połączenie do lokalnego sshd oraz zablokuje cały innych ruch przychodzący:" takie dałem o iptables, żeby cokolwiek było.
[11:10] <Dreadlish> a najlepiej prąd
[11:10] <shpaq> nie istnieje coś takiego jak super bezpieczny serwer wpięty do sieci
[11:10] <Dreadlish> ftpd: gud.
[11:10] <shpaq> ftpd: z pamięci bym nie zrobił
[11:10] <shpaq> ;)
[11:11] <ftpd> Ja też nie pamiętam, gdzie jest -, a gdzie -- przy state
[11:11] <ftpd> chyba -m state --state ESTABLISHED,RELATED
[11:11] <shpaq> tak
[11:11] <Dreadlish> ftpd: tak
[11:11] <shpaq> to są nawiązane
[11:11] <Dreadlish> jednoliterowe jeden minus
[11:11] <Dreadlish> więcej dwa
[11:11] <Dreadlish> hm
[11:11] <Dreadlish> bazowa debiana kłamie
[11:12] <shpaq> w sumie łatwe
[11:12] <Dreadlish> BlessJah: =.=
[11:12] <ftpd> No to z głowy. accept na output, accept na input z tym state, drop na input.
[11:12] <Dreadlish> BlessJah: gdzie? ;)
[11:12] <ftpd> A, jeszcze po drodze accept na 22
[11:12] <Dreadlish> as i said - bazowa debianowa kłamie
[11:12] <Dreadlish> vim -> command not found
[11:13] <shpaq> domyślne na input drop
[11:13] <Dreadlish> vi -> VI Improved
[11:13] <Dreadlish> fadq
[11:13] <shpaq> ja bym zapytał jak zrobić ssh proxy na squidzie
[11:13] <Dreadlish> a tego to nie umiem :/
[11:13] <gjm> BlessJah: Właśnie, gdzie?
[11:14] <shpaq> Dreadlish: bo się nie da
[11:14] <shpaq> squid to http proxy ;)
[11:14] <Dreadlish> wiem, że to http proxy
[11:14] <Dreadlish> ale nie wiedziałem, że to stricte http proxy ;D
[11:14] <jacekn> shpaq: nie mowie ze instnieje ale zapytac mozna zeby zobaczyc jak ktos mysli
[11:15] <shpaq> jacekn: true
[11:15] <shpaq> to niegłupie ale gruby nie jest przeszkolony z rekrutacji
[11:15] <shpaq> jest niemiły i wulgarny
[11:16] <jacekn> shpaq: poza tym to ze nic nie jest w 100% bezpiecznie nie znaczy ze nie trzeba probowac
[11:16] <shpaq> i nie zrozumie jak ktoś myśli jeśli myśli inaczej
[11:16] <shpaq> jacekn: ale ja doskonale o tym wiem, bo tym się między innymi zajmuję
[11:16] <jacekn> shpaq: to jest dobre pytanie, dobry kandydat moze o tym mowic ze 3 godziny
[11:17] <BlessJah> Dreadlish: [6~[6~1303
[11:17] <shpaq> jacekn: nie, dobry kandydat powie o tym w 4 minutu
[11:17] <BlessJah> Dreadlish: 1303
[11:17] <Dreadlish> BlessJah: zmień kodowanie
[11:17] <shpaq> *minuty i zawsze właściwie wszystko co można zrobić ;)
[11:17] <shpaq> pomijając aplajansy i ipsy/idsy
[11:17] <jacekn> shpaq: no nie zgadzam sie :)
[11:18] <shpaq> w sumie w http można trochę poględzić o modułach
[11:18] <gjm> Belzebub: "zjebuntu" już jest spoko?
[11:18] <jacekn> shpaq: wymagania sa proste - ma byc podlaczony do sieci i najbezpieczniejszy jak potrafisz
[11:18] <Dreadlish> BlessJah:
[11:18] <Dreadlish> gjm: tabfejl
[11:18] <shpaq> jacekn: no dobra, z pół godziny gadania
[11:18] <jacekn> shpaq: ok, zalezy jak szybko mowi hahaha
[11:18] <gjm> A, fakt.
[11:18] <shpaq> jacekn: nie, raczej kwestia konkretów
[11:18] <shpaq> bo wodę lać to żadna sztuka
[11:18] <gjm> Za dużo rzeczy naraz robię.
[11:19] <shpaq> konkret i tyla
[11:19] <Dreadlish> gjm: niestety, bidżej tylko kickuje tych, których nie lubi
[11:19] <shpaq> bidżej? od blowjob?
[11:20] <Dreadlish> shpaq: nie wiem skąd on to wziął
[11:21] <shpaq> ftpd: popytaj o porty
[11:21] <shpaq> głupia pamięciówka, ale większość umi
[11:21] <jacekn> shpaq: i od ilosci detali. Nie da sie objac calego zagadnienia bezpieczenstwa w 30 minutach wykladu
[11:21] <shpaq> albo o przeliczenia sieciowe
[11:22] <shpaq> jacekn: całego się nie da, ale tam ma stać www/ssh a nie wszystko ;)
[11:22] <shpaq> jacekn: ja bym się wyrobił w 10 minut przygotowanie i 20 mówienie
[11:22] <shpaq> zakładając, że nie byłoby pytań
[11:24] <shpaq> ftpd: zadaj gościowi/gościówie pytanie które rfc ostatnio czytał i co ciekawego w nim znalazł ;)
[11:27] <jacekn> ftpd: no i dla mnie podstawa to przjrzec CV i pytac o rzeczy z tamtad zeby sprawdzic czy klamie
[11:30] <ftpd> jacekn, Tak tak, to wiem.
[11:30] <ftpd> shpaq, ;-)
[11:31] <ftpd> shpaq, O porty i przeliczenia sieciowe pytam.
[11:31] <shpaq> ja całe szczęśćie rekrutacji nie muszę robić
[11:31] <shpaq> i się zastanawiać o co pytać ludzi
[16:06] <ZielonaStrzala> Witam.
[16:09] <ZielonaStrzala> Mam mały problem. Ostatnio instalowałem system na penfrive i po kilku tygodniach, padł mi pendrive. Czy to możliwe że od ubuntu?
[16:10] <ZielonaStrzala> Wiadomo że pendrive ma ograniczoną ilość zapis odczyt. Ale że aż tak szybko?
[16:11] <Dreadlish> tak, jak postawisz na nim fs z journalingiem.
[16:14] <ZielonaStrzala> Czytałem że 100 000 operacji odczyt zapis. A to jest niemożliwe by już się zużył. I do tego każdy komórka po tyle. Musiały by terabajty danych zostać zapisane
[16:15] <Dreadlish> wystarczy journal co chwilę
[16:15] <Dreadlish> ew. zwalony port usb albo kontroler ;d
[16:15] <jacekn> moze to jakis dziwny pendrive co nie balansowal normalnie zapisow?
[16:16] <ZielonaStrzala> Dziwne to dla mnie. Zainstalowałem system na innym penie i już miesiąc minął . Dalej chodzi a ma 5lat. A ten co padł kilka miesięcy
[16:17] <jacekn> ZielonaStrzala: no to pewnie pech i tyle
[16:17] <ZielonaStrzala> Mam kingston dtr30 16gb usb 3.0
[16:18] <ZielonaStrzala> Dostałem w drugi w ramach gwarancji. Zobaczymy ile pociągnie
[16:18] <ZielonaStrzala> Nie mam dysku.
[16:18] <ZielonaStrzala> Laptop już stary
[16:22] <ZielonaStrzala> Ssd też miały trwałość 100 000 zapis odczyt a jakos nikomu nie padły
[16:25] <ZielonaStrzala> Dodam że w tym pechowym pendrive księgowanie wyłączyłem a w obecnym działa tym starym
[16:27] <Belzebub> gjm: yyy?
[16:27] <gjm> tabfail
[16:45] <jacekowski> ZielonaStrzala: SSD padaja dosyc czesto
[16:46] <jacekowski> ZielonaStrzala: a poza tym, SSD maja lepszy load balancing
[16:46] <ZielonaStrzala> Dyski mają po 600 000 cykli. To powinny po kilku miesiącach?
[16:46] <ZielonaStrzala> Hdd
[16:47] <jacekowski> co?
[16:49] <ZielonaStrzala> Jeśli pen ma 100 000 cykli zapis odczyt a dysk hdd 600 000 to czemu dysk nie padnie po kilku miesiącach a pendrive po miesiącu?
[16:50] <jacekowski> bo to jest dosyc sporo zapisow
[16:50] <jacekowski> i masz load balancing
[16:50] <jacekowski> tylko ze dyski maja znacznie wieksze mozliwosci jesli o to chodzi
[16:50] <jacekowski> jak rowniez zastepowanie zuzytych blokow
[16:50] <ZielonaStrzala> Sen
[16:50] <jacekowski> a pendrive nie maja takich bajerow i padaja dosyc czesto
[16:51] <ZielonaStrzala> Te nowsze peny to mają jakiś kontroler co równomiernie zużywa bloki
[16:51] <ZielonaStrzala> Tak czytałem
[16:54] <jacekowski> tak, ale sa ograniczenia co do tego jak to dziala
[16:54] <jacekowski> SSD dyski maja duzo zapasowych blokow i inne bajery
[16:55] <jacekn> no i SSD nie sa na USB podlaczone
[16:55] <jacekn> wiec system troche wiecej o nich wie
[16:57] <jacekowski> to akurat bez znaczenia
[16:58] <jacekowski> tzn. usb tu nic nie ogranicza
[16:59] <ZielonaStrzala> To muszę sobie kupić jakiś stary dysk
[17:00] <ZielonaStrzala> Chyba że będę wymieniał na gwarancji ciągle
[17:00] <ZielonaStrzala> Pena
[21:03] <mojzesz> witam
[21:04] <mojzesz> orientuje sie ktos w kwestii kart graficznych Trident Video Accelerator CyberBlade/XP a jego praca w linuksie?
[22:37] <buharin> kurde co mam jakis blad nie wiem ocb
[23:58] <buharin> sa tu programisic java?:D