[07:17] jjutro [09:52] dan [10:22] http://i.imgur.com/XccA3ei.gif [10:25] https://www.youtube.com/watch?v=SEGLhUZRZdY # da ovi 'oce napraviti koncert negdje blizu :( [11:12] muffin to slusas ? [11:14] rut: Judas Priestse ? Rado! Inace ne slusam metal, ali ima tih par bendova koji mi se povlace po favoritima od mladosti [11:15] ma ti si puko .. [11:15] To nije vezano uz glazbu :) [11:16] https://www.youtube.com/watch?v=7mKnLVqDCIM [11:16] ja bi rade ovo slusao [11:16] tj gledao [11:17] I sad sam ja puk'o .) ovu mogu gledat' ili bez zvuka ili s Judasima u pozadini [11:18] pa vidi kak mrda bokovima .. a noge uff [11:18] I nema golisave slike/filmove na internetu ? Ajme, chedno djevojche :) [11:51] kak njubi administratorici objasnit kaj je to ioscheduler [11:52] i zasto masina ima load.avg. 150 sa defaultnim cfq, a sa daeline radi normalno [12:00] jel zgodna ? [12:06] da [12:13] Onda se fokusiras na krivi problem, jelly :) [12:20] fokusiram se na onaj koji donosi novce, a ne na onaj koji trosi novce... [12:20] nije u sholdima sve ! [12:21] nesto ima i u zlatnim polugama [12:21] Kak vi enterprajzlije vodite brigu o accountima koji se mogu sudoat' ? Ono, tko smije, sto smije, gdje smije ? [12:21] Nisam nasao nekakav alat za centralizirani management [12:23] to bi i ja [12:24] sve sto citam vodi na trag toga da sudo treba odjebat' i upotrijeviti neku vrstu autentifikacijskog servera oji ce se onda pobrinuti da imam least-privilege za ono kaj mi treba [12:25] BotaniCar: nikak. To je prije bilo u NIS+ ali vise niko ne koirsti NIS [12:26] jelly: LDAP ili nekaj takvo ? Vidim da u MS svijetu ima cudo toga, sve se na AD naslanja [12:26] AD je super [12:26] AD je nadostukani LDAP, super nadostukan, ali jos nije nesto prilagodjen hibridnoj okolini [12:27] problem s ldapom je da stvari moraju raditii kad je dostupnost ldapa problem, MS to odlicno rjesava lokalnim credential cacheom [12:27] Da. [12:32] BotaniCar: jesi ovo citao? https://code.facebook.com/posts/365787980419535/scalable-and-secure-access-with-ssh/ [12:36] vileni_: nesto takvo sam si setupirao i nije mi bilo od pomoci, i opet se svodi na to da si "dobio roota", a ja bi htio da "Pero" moze samo restartati web server na masinama iz grupe 1, a na masinama iz grupe 2 smije pokrenuti i nekaj drugo, [12:38] dakle treba ti ldap [12:38] O, izgleda da sam u krivu , "You can do some pretty cool stuff with certificates, such as having one that only allows running a specific command" [12:38] kako ce razlikovati certifikate po stroju? [12:39] Mozes drugacije pitati ? [12:39] ili ces po stroju definirati sto koji cert moze? [12:39] pa certifikat(user) je entity nekakav, kojem dopustis da moze nesto [12:39] Koliko vidim, oni koriste bastion servere za autentikaciju. I imaju security zone. Meni je to pre kompleksno. [12:39] kako razlikovati sto koji moze na kojem stroju [12:40] Pa imam jedan cert za restartanje apacheta, a drugi za torrentanje [12:40] mi imamo bastion ali nemamo security zone [12:40] Meni izgleda kao da oko menazerije svega toga imam vise posla nego da puppetom distribuiram konfiguraciju za sudo. [12:40] u principu, mogli bi se razlikovati po ssh keyu, ali opet bi morao remotely davati dopustenja po userima [12:41] da [12:44] BotaniCar: u isti sudo fajle mozes staviti razlicite dozvole za istog usera ovisno o hostnameu [12:45] jelly: ali menazirat +100 sudo fajlova za +100 usera mi je drama, nadao sams e besplatnom i totalno ergonomicnom rjesenju ( nisam, ali ne skodi pitati ) [12:48] BotaniCar: jedan isti sudo fajl, po svim strojevima [12:48] Ispricavam se, krivo sam te procitao. [12:48] Da, neku takvu monstruoznost bi mogao sloziti. [12:49] e sad da li zelis da ti funkcionalnost sudo naredbe ovisi o kerberosu, ldapu, NISu ili necem samo zato da ga ne bi morao syncati na svaki stroj posebno... [12:49] to smo pokrili iznad, treba nesto neovisno o mrezi. [12:50] Iako, ni distribucija azurne sudo konfe nebu isla bez mreze [12:50] mi smo se pomirili s tim da je DNS infrastrukturni sustav, i da je bolje ovisiti o njemunego hardkodirati IP adrese [12:50] Nda, manje zlo. [12:51] mislim da se cemo se uskoro pomiriti i s tim da je AD infrastrukturni sustav :-) [12:51] :) Kad ljeni ljunaxasi ne znaju napraviti bolji imenik ! :) [12:52] pa... pada mi na pmaet to tutnes sudoers u dns nekak :-) [12:52] Kak su prosli oni tvoji povremeni eksperimenti s LDAP schemama ? Dugo nisi na tu temu rantao :) [12:52] jelly: ahahahahahahaha :) [12:53] ak u dns mogu ici ssl certifikati, ssh host keyevi, zas ne i ovo [12:54] err, kaj u DNS ne idu samo key fingerprinti ? [12:54] eh, skoro isto ;-) [12:55] Nisam siguran kako bi sudoers fajl turio nutra,,a da ne izlozim previse toga bilo kome tko pita DNS server za zdravlje [12:55] A jos sam manje siguran zakaj sam stavio dva zareza za redom, inace to mrzim :) [12:56] pa recimo ovako, jel ti bitno da djuro zna da pero smije restartat tomcat [12:56] bilo bi dobro da Djuro NE zna da Pero to moze [12:57] treba vam vise povjerenja u firmi...! [12:57] Fora je u tome sto po svemu s cim imam posla petlja vise firmi [12:57] Ne da nema povjerenja nego .. [12:57] ah,VENDORI [12:58] ups, caps [12:58] "partneri" :) [12:58] U redu je uzviknuti ime vendora svoga :) [12:58] moram istreci smece iz tipkovnice, zapinje mi space i casp [12:58] Ja nemam izgovora :) [13:07] fali mi komad plastike za space tipku, zzssssssssssssssssssssssssssssssssssssssssssssssssssssssxfvaljda [13:08] Sjetio si me, frend je nasao mehanicku tipkovnicu za 40$ negdje, moram ga traziti URL, doma mi vise tipaka ne radi nego radi :) [13:11] oops [13:12] ne znam otkud ono "valjda" [13:27] BotaniCar, kad cemo se druzit? [13:27] radis od doma sutra? [13:31] kak se cita OpenSUSE s obzirom da je zuse njemacki a oupn engleski [13:37] Mmike: radim, i jos te ceka ona crvena boca, da te gledam kako se mucis dok pijes :) [13:37] Mmike: dodjes ? bas sam cistio mobitel i nasao sliku di sam te slikao kak delas z moje terase u 8. mjesecu prosle godine :) [13:37] Sto bi reklo da je previse vremena proslo ! [13:42] crvena boca? [13:43] jelly, lik koji je tamo radio je to izgovarao 'openzjus' ili 'opensjus' (amer je, iz salt lakea) [13:43] drugi kolega koji je radio tamo, cileanac, veli 'openzusi' [13:43] Mmike: johny setac, crveni, rekao si da je mukica :) [13:44] sad moram i viski nosit [13:44] ok, donijet cu i viski [13:44] Hahahahaha ;) [13:44] BotaniCar, ok, cujemo se, nakon bazena dodjem :) [13:44] Znas kaj, idem drito s posla u sesvetski pandan vrutkui kupujem flasu bilo cega sto smrdi na ugl^Ctreset [13:44] ! [13:44] Cujemo se [13:45] ne [13:45] kupi nekaj kaj je tebi fino [13:46] BotaniCar, kupi Glenmorangie. Ili HighlandPark (ok, taj je mrvu dimljen). Glenmorangie je lagano slatkast/vocnjikav [13:46] Meni je fino da pricam s nekim odraslim, a ne s sestgodisnjakom, bebom ili vlastitom zenom :) [13:46] Nemoram ni piti :9 [13:46] rotfl :) [13:46] dete i zena su doma jos? [13:46] osim filipa, anravno? [13:46] Veli iskustvo da se zene necu rijesiti nikad, a klinaca prije 30-e, ako me to pitas :) [13:46] Doma su, beba je 3mj tek :) [13:48] Ahaha, kolegica je nekaj zasrala ( nenamjerno) i tvrdi da nije. Utrljam joj u nos da je zasrala, uz opasku da uopce nje vazno jer je bez zle namjere i da drugi put razmotri opciju da je sjebala, koka se demonstrativno ustane i ode doma :) [13:48] Ahwell, nek' se navikne :) [13:48] rekllo bi se da nisi bas taktican :D [13:48] Nemrem biti, mladja je i bez radnih navika, nema nacina da joj ih usadim ako joj ne ukazem i na pogresku i na to da razmislja krivo ako se smatra nepogresivom. Nek me mrzi tri dana, bude proslo [13:49] Uzas, zvucim k'o da sam joj mama :) [13:56] taj problem ce se sam rijesiti, nakon sto je tri dana nema na poslu bez izgovora, poslodavac ima osnove za izvanredni :-) [13:56] i onda ces dobiti nekog ko je manje bahat [13:58] mi imamo suprotni problem sa ovom, koja svaki put kad nes fula (makar i typo u shellu) se posipa pepelom i veli kak je glupa [14:01] a cura brzo uci i pametna, plus, sysadmin mora grijesiti i probavati stvari bar prvih 12-18 mjeseci [14:07] tako je [14:07] jebo sysadmina koji nije porn.com zaustavio na pol sata jer je umjesto 'rm -rf mysql*' napisao 'rm -rf mysql *' :D [14:10] dileme... ic pedalirat ili kupovat hardvare... nije laka odluka [14:14] obrut, pedalirat do ducana s hardverom :D [14:14] ili koji nije lupio Ctrl-Alt-Del po krivom serveru na KVM-u... [14:15] ili koji nije nikad backupirao fly VM jer je mislio da ima jos 10 admina koji isto svaki nikad nisu backupirali taj VM... [14:15] hbogner++ [14:17] hbogner: dobra ideja, al nece bit kvalitetno pedaliranje :) [14:18] obrut, u sloveniju u ducan [17:30] Mmike: \o/ :) [18:43] https://liliputing.com/2017/04/ubuntu-18-04-feature-gnome-desktop-default-disunity.html [20:31] wait what, odustaje se od junitija? [20:31] ili je gnome vratio dovoljno fichura unutra da se samo konfiguracijom moze dobiti slican setup [20:36] konacno, racunalo! [20:36] ivoks, sad cu da procitam :) [20:37] vileni_, ovaj FD nije nist tisi od hafa, cudno mi je to skroz, s obzirom da je cijeli zvucno izoliran, a HAF je cijeli supalj ;) [20:37] vileni_, sutra di prinesem HAFa, ok? [20:40] ovo sa unity-em mi zvuci kao neki trol :P [20:41] jelly, ili je unity bio potpuni promasaj i rasipanje resurasa :) [20:52] wtf ?!? [20:53] nikad nisam koristio taj unity niti sam planiro, al ovo je onak, neocekivano [20:53] odustaju i od utuntua na telefonima/tabletima ? sto nisu bili na mobile kongresu nedavno i grcili se oko toga ? [20:53] do 18.04 ce i KDE5 biti opet upotrebljiv valjda [20:54] a izgleda odustaju i od MIR-a :P [20:54] no fala kcu, Mir je bio greska [20:54] pa da [20:54] jedino mi je zao sto su odustali od upstarta [20:54] fakat me nerviralo sto su isli drugom pricom od ostalij [20:55] jelly: ti si na KDE-u ? [20:55] ne [20:55] tj. jesam na KDE4 na poslu sa Debian 8, ali doma imam Debian testing sa plasma 5 i to nije upotrebljivo [20:56] (nemoj pitat zasto KDE5 nije KDE5 nego "KDE Plasma 5" [20:56] ja nisam KDE koristio ne znam od kad... [20:57] kde3 je bio ok, pa su odustali od njega, pa je onda kde4 nakon nekog vremena bio ok pa su odustali od njega, ... [20:59] a joooooj, kde :D [20:59] da, ovo sa unity-em mi malo precudno [21:00] sto ivoks ima za reci :D [21:03] vjerojatno cuci u cosku sobe i jeca :) [21:07] :D [21:16] evo shiri se pomalo.. https://arstechnica.com/information-technology/2017/04/ubuntu-unity-is-dead-desktop-will-switch-back-to-gnome-next-year/ [21:17] a 1.4. jec vec proso odavno [21:17] jelly, imas KDE Neon koji je baziran na utunturu (to je KDE distra, jel) [21:17] i ok je [21:17] https://insights.ubuntu.com/2017/04/05/growing-ubuntu-for-cloud-and-iot-rather-than-phone-and-convergence/ [21:17] ja cu preci na to na desktopu [21:17] na laptopima MATE kicks ass [21:17] This is a post by Mark Shuttleworth, Founder of Ubuntu and Canonical [21:17] Mmike: ja MATE koristim i na desktopu/workstationu [21:18] obrut, ti si mudar covjek :) [21:18] uff ljudi, s fluxboxom imam mira vec godinama [21:18] nekad sam koristio onaj gnome-session-failback ili sto vec, al su me nazivcirale zadnje promjene pa eto, MATE radi ok [21:19] i jos ce to ostat mirno godine [21:19] jedino sta se neradi na wayland portu [21:20] Mate je domaće lijepo ime [21:20] jelly: pa da, Mate Miso [21:21] haha jel ono onda gubuntu? [21:22] ayy gnubuntu === _chaky_ is now known as chaky