=== chaky_ is now known as chaky [07:42] yutro [08:52] dodobas, i tebi :)0 [08:59] Mmike, i koji je magican broj danas ... trazim da uplatim loto :) [09:00] dodobas, koji loto je danas? [09:01] pa uplatit cu 7/39 :) [09:01] ili euromillions ...ne znam jos [09:02] `Players must select five main numbers between 1 and 50, followed by two additional Lucky Star numbers between 1 and 12.` [09:04] hmm, ili Euro-jackpot ... jer euro-millions nije dostupan u rH [09:34] pa reci koji oces [09:34] pa ti izgatam brojeve [09:52] EJ je u petak [09:53] https://www.random.org/quick-pick/?tickets=2&lottery=5x50.2x10 [09:54] nikak da napravim bota koji čita iz chata i uplaćuje automatski [09:56] https://www.lutrija.hr/eurojackpot?numbers=10,20,30,40,50,1,2,1,11,21,31,41,3,4,2,12,22,32,42,5,6&systype=0,0 - ovak se šalje listić, npr. [10:02] mario@enchilada:~/lutrija$ ./lutrija.py 7 39 [10:02] Za igrati: [4, 21, 25, 28, 31, 32, 34] [10:02] :D [10:02] ja imam bota, al' nije on-line :D [10:05] shuf -i 1-39 -n7 | sort -n [10:05] jel to? [10:07] /exec -o shuf -i 1-39 -n7 | sort -n | tr '\n' ' ' [10:07] 7 10 20 21 28 31 35 [10:10] ne [10:10] moje je malo sofisticiranije :) [10:11] u pitonu :D [10:11] ovo tvoje je veca fora :D [10:11] mozda zato ne dobijam!? [10:11] imaš samo 2 broja djeljiva sa 7, treba biti barem 4? :-) [10:20] Jel? :) Shto? :D [10:25] jel knezi smartaju broj 4 da je smrt/nesreca ... jednostavno je Mmike :) [10:27] 4 se izgovara isto kao smrt, na japanskom, shi, možda je u kineskom isto [10:31] EuroMillions is played in nine countries, namely Ireland, Austria, Belgium, France, Luxembourg, Portugal, Spain, Switzerland (Los), Switzerland (Romande) , and the United Kingdom [10:32] Švicarska se broji kao najmanje dvije zemlje [10:34] hrvoje, ti možeš igrati EuroMillions? [10:43] > You can play EuroMillions abroad if you are visiting one of the participating nations, but you will have to claim any prizes won on those tickets in the country in which you bought them. [14:46] jelly: taman da na euromillions ne dobijem nista isto kak ne dobijem ni na jednom drugom :D [14:59] da :-D [15:32] ivoks, si vidio ovo: https://www.tesla.com/solarroof ? [15:41] Mmike: jes ti rento teslu ? nesto si prico da bi rento i malo se voziko ? [15:46] ne [15:46] necu sad dok je vrijeme zakurac [16:08] jelly, trebam napravit ssh bastion tak da ekipi ne moram slagat vpn nego mi oni samo daju svoj ssh kljuc i ja ga uturim u auth_keys i vozi [16:09] jel' ima nacina da svaki key ima svoj account, a da u biti nekak svi idu u isti account, tak da ne moram provisionat accounte? [16:09] Mmike, zasto bi to radi ? koji problem rjesavas? [16:09] ha, mozda samo logiranje popravim, pa vidim koji se key kad ulogirao [16:09] dodobas, kaj sad, nit abecedu vise ne znamo? :) [16:10] dodobas, natipkam (cak necu nit copy pasteat) opet: da ne moram ekipi slagat vpn, htio bih im dati ssh bastion [16:10] * Mmike si misli da dodobas ima alias /mike-pitao, i cim ja nesto, on odmah to :D [16:11] a svi znamo da je vpn fakat zajebano za slozit, pogotovo ipsec [16:12] obrut, tako je :) [16:13] ugl, ak povecam verbosity logova ovaj ce zalogirat key fingerprint [16:13] to bi moglo bit ok [16:15] Mmike, al zasto bi ikome davao VPN il sta vec ? [16:16] dodobas, velis, bolje da ga preselim u datacentar i nek radi od tamo? :D [16:16] ah Mmike, koji problem rjesavas ? [16:17] pa napisao sam gore :) [16:17] koji dio ti ne pase? [16:17] Mmike: auth.log ti IMHO po defaultu ima hash od kljuca koji se spojio [16:17] obrut, yup [16:18] al' ak velim Verbose onda mislim da imam i key name ili sto vec stoji iza u auth-keys [16:18] bujem vidio [16:18] i mogu chroot stavit na sve usere tak da idu u isti direktorij [16:18] i jos im shell zabranim i super [16:18] pa sta ce moci raditi onda [16:19] skocit na drugi host sto i je poanta ocito :) [16:19] vileni, tunelirat se do postgresa ili mysqla :) [16:19] moc ce skocit i na drugi host, da, al' nema drugog hosta pa nema di skocit :) [16:19] Mmike, pa rekao si da treba narpavioti ssh basion... ja pitam zasto [16:19] ili nisam otisao dovoljno 'gore' ? [16:20] ne znam [16:20] mozda samo volis igrati cudne igre :) [16:20] treba mi ssh basstion jer ne zelim ljudima davati VPN [16:20] a zasto bi ljudima davoa VPN [16:20] zasto ne zelis VPN? zato sto politika firme veli da nema VPN tim ljudima jer su ruzni. [16:21] dodobas, a, zassto se obicno ljudima daje VPN? [16:21] da ima das pristup na mreznu [16:21] da mogu na Netflix ovi iz Juzne Koreje, a da se cini k'o da iz Amerike dolaze! :D [16:21] dodobas, eto vidis :) [16:21] meni se wireguard cini kao skroz zgodna opcija za to sto tebi treba :) [16:22] nije opcija, postoji VPN, al' ti ljudi nemogu/neznaju/nece/nesmiju/whocares dobit VPN :) [16:23] a mislim, ako im das bastion, i bastion vec ima pristup do mysql, ne treba ti drugi host uopce [16:23] vileni, koji drugi host? [16:24] aha, to je obrut napisao :) [16:24] ali neznam zasto ih zelis svakog u isti folder/chroot [16:25] vileni napiso sam jer je bastion prakticki jumphost... a ovo nema smisla :) [16:25] dok nas mmike nije razuvjerio i reko da je to na sto se spajaju na istom hostu [16:26] zanimljivo je da je logicnije ljude natjerati da rade ssh port forwadinge nego da kliknu na vpn klijent i gore se spajaju drito :) [16:26] ako se radi o aws-u, onda mi nije cudno [16:28] obrut, nema VPNa ;) [16:28] nemreju dobit VPN access because pizda mater :) [16:29] znaci, mogu dizat svoj VPN kufer [16:29] AWS ima onaj pfsense appliance [16:29] koji je potrgan za windowse [16:29] i neda mi se istrazivat zakaj [16:29] imas i openvpn [16:29] openvpn ili wireguard na ec2 instanci nije opcija [16:29] jer mi se neda to odrzavat [16:29] i ovaj pfsense je muka isusova [16:29] aha ... al ces parast logove ssh konekcija ... to je ok za odrzavat ? :) [16:30] pfsense je fora jer 99% ljudi u firmi koristi Macove za koje imas profil i onda maclije kliknut i dobit VPN access jer OS to native podrzava [16:30] windowsi podrzavaju drek [16:30] Mmike, napravi im accounte. [16:30] ili izmisli pam modul koji skuži account iz ssh keya, nisam siguran da je to jednostavno [16:30] imas i openvpn AS [16:30] obrut, ja ne znam koja je razlika između bastion i jumphost :-) [16:30] obrut, nitko si ne radi port forwarding, to radi aplikacija za spajanje na bazu :) [16:30] zato je SSH bio logicno rjesenje [16:30] jelly, jumphost == bastion :) [16:31] dodobas, zakaj bi parsao logove? [16:31] znam što su baštoni [16:31] dodobas, za kaj tebi daju paru tam di radis? :) dodje zahtjev, a ti onda 5 dana objasnjavas kak je zahtjev u biti debilan? :D [16:31] jel' trebaju jos koga, kladim se da bih bio puno bolji od tebe u tome ! :D [16:31] Mmike, daju mi paru jer nemaju drugu opciju :) [16:31] jelly, da, mislio sam da ima neki pam modul za to, al' nisam nasao nist [16:32] mislim da nije jednostavno, jer ne znam kako ćeš PAM-u proslijediti ssh-specific info [16:32] sve usere chrootam u isti direktorij, velim im da im je shell false, direktorij je taki da se iz njega nemre nist, i voila. [16:33] mislim da je puno jednostavnije automatizirati user database i gotovo [16:33] Mmike, eto ... od pocetka tjedna se bavim detekcijama nasada ljesnjaka ... pa rjesavam probleme tipa ... ako je nasad ljesnjaka razmaknut 2m onda ima jedan spekktralni profil, ako je rzmaknut 2.5m onda ima drugi ... jer se 'probije' vise travnate povrsine izmedju stabala ljesnjaka [16:33] i tako ... [16:33] glupo je sto je to u dockeru, pa moram za svakog novog usera buildat image... ili mozda mogu auth_keys u s3 bucketu drzat? vileni, bil' se to moglo, ima to smisla? [16:33] Mmike: mozes napraviti skriptu da ih povlaci sa s3 [16:33] ili ako koristite github? [16:33] vileni, ti ljudi mozda nemaju github account [16:33] Mmike, al da ... vecinau vermena objasnjavam da to sto od mene traze nije potrebno :P [16:33] to su neki eksterni partneri nesto, stajaznam :) [16:33] dodobas, hoćeš li kasnije preći na detekciju nasada vutre [16:34] dodobas: ak ces ikad radit to sto jelly spominje javljaj ! da se znamo pripremit :) [16:34] jelly, pa treba mi nekoliko true-data lokacija da su vece od 10mx10m ... pa mogu probat :) [16:34] ekstremni partneri? [16:35] pam_bdsm [16:35] Mmike, shvatit ces kad odrastes ... put ka sreci je sto manje debilnog posla ... :P [16:35] dodobas, nah, nije ovo debilan posao, ovo me sprecava da radim debilan posao :D [16:36] ah, to je debilan posao lvl2 ... :) [16:36] tko zna koliko je kornjaca ispod ... :) [16:36] lako kad se radi za drzavnu firmu [16:36] pa imas vremena danima objasnjavat [16:36] ja radim za svoju firmu ... [16:36] dodobas, lol, dobar :) [16:36] i ja isto! :D :D :D [16:36] i mogu birat klijente [16:37] uskoro će debilan 11 [16:38] dodobas, pa si nasao ove drzavne lijencine s kojima se mosh pretvarat da radis :) [16:38] mislim, svaka cast [16:38] i ja bi to [16:38] :) jos ak placaju k'o ovi moji, ihaj-haj :) [16:38] naravno da ne placaju ... :) [16:39] al nije ni bitno ... pokriju hladni pogon ... za sve ostalo tu je bankomat [16:39] *crypto bnakomat [16:40] pusti ti priču, tu se vrte pare, Hrvatske šume svako malo vele "ovo nitko ne koristi, oglasili smo na dnu zaključanog ormara u starom wc-u u podrumu, nitko se nije javio i sad je naše" [16:40] dodobas, point is - beskoristan si :) [16:40] mislim, nisi [16:40] heh, imam bitku s HŠ ... mozda ih tuzim ... ne znam :) [16:40] al' za ove konkretne stvari - jesi, jbg :D [16:41] da mi netko kaze ... da im dizem VPN/SSH bastion sto god ... napisao bi zadatak na upwork.com pa ne neki bangladesanin to odradi ... BMK [16:41] a ako hoćeš dokazati da je jedan dio toga tvoj ne ne, moraš naći _sve_ suvlasnike kojih ima 28 po Australiji i NZ i Kanadi, jer su zadnji put knjige updateane 1880 i ostali nasljednici svaki ima 1/72 - 7/72 parcele [16:42] dodobas, treba smislit neki class action, to je bagra samo takva [16:43] dodobas, velim, beskorisno :D [16:43] osim što... u .hr ne postoji class action suit. U Austriji postoji. [16:43] Mmike, pa da ... da hocu adminat linxe ... ne bih instalirao windows na workstation :) [16:44] dodobas, pa zato velim - beskorisno, samo suma unosis :) [16:44] da ... vjerojatno mogu sve to napravit, al necu iz principa [16:44] 'za kaj ti to treba? jesi siguran da je to najbolji nacin? Jesi pitao lika iz bangladesa....?' :) [16:44] 'to se ne radi tako' [16:44] 'ja imam puno dobrih ideja al' ajmo 3 dana razmatrat i onda da imam 2-3 tjedna za implementaciju' :D [16:44] nemam sta pitat, ima zadtak, on mene mora pitat ako mu nesto niej jasno [16:47] /ignore dodobas [16:47] whops [16:47] etoga :) [16:48] :) [16:48] Mmike, to sto ne postavljas dovoljno pitanja samo ukazuje da jos nisi senior ... :P [16:52] nego si ... `peon` - a Spanish American day labourer or unskilled farm worker. [16:52] tak je, kad treba usporiti projekt, samo počneš postavljati neugodna pitanja kojih se nitko drugi nije sjetio [16:53] jelly, sam kaj stvari svijet tak ne radi :) [16:54] stvarni [16:54] dobijes task koji nemres rijesit jer ovi koji smislajju se nisu sjetili, i onda imas par sati da smislis rjesenje jer, eto, jebiga, desilo se kaj se desilo :D [16:54] imas drzavne firme di se sve desava - puzevim korakom [16:55] imas velike firme u kojima se stvari desavaju sporo, ono 2-5 dana, cak i tjedan-dva, ok [16:55] i imas high-paced firme di stvari moraju bit - jucer [16:55] porno firma je primjer toga :D [16:55] sjecam se kad sam dosao i s porno firme u canonical, i sad, dobijem ticket i pitam ja koliko vremena imam za ticket [16:55] pa veli mi mentor, pa nemoj sad da traje pre dugo [16:55] reko, pa kol'ko je predugo [16:56] pa veli lik pa ono, preko dva tjedna je malo pre dugo [16:56] ja reko lol [16:56] veli on kaj - ja reko, pa mislio sam da ono, par sati :) [16:56] veli lik - ma kaj se moze u par sati napravit? :) [16:56] eeee, reko - cuda, cuda! :D :D :D [16:56] Mmike: zasto si otkanto canonical ? [16:57] Mmike, razmisli malo ... oni tebe eksplojtaju ... jer se das, ti zi zrtva i stvarno mi je zao, [16:57] al potrzi strucnu pomoc [16:57] obrut, novci :) [16:57] Mmike: znaci ovdje u mjesec dana zaradis dvije rvacke prosjecne place ? :) [16:57] (godisnje) [16:58] pa ne znam kol'ko je godisnja placa hrvatska :) [16:58] jelly je nesto racuno, ak se ne varam, oko 17K EUR [16:58] mozda bruto [16:58] bruto da [16:58] vajk bruto [16:58] al' dobijem fino vise novaca nego u canonicalu - mislim, ja sam se sjebao kad sam dolazio u canonical jer sam pre malo trazio :) nisam opce imao ideju koliko para da trazim jer je porno firma bila 'blleed-them-dry' :) [16:58] nikad neto! [16:58] a prica se da se u canonicalu toliko zaradi mjesecno :) [16:59] to mozda odabrani :D [16:59] mislim, velim, ja sam tulav bio, pa sam u canonicalu imao dost jadnu placu, za canonical, a povecat placu nije bas bilo jednostavno [16:59] i onda su dosli ovi, ponudili novce, i ja reko, moze :)) [16:59] to su priče navlakuše, ali vjerujem da par genijalnih ljudi ukupno u firmi i zarađuje toliko a da nisu sales manageri [16:59] s tim da sam ja tu AWS segrt o kojem neznam nist i ucim se :) [17:00] koliko nude za aws professional? [17:00] u hrpi firmi je tako, kako bjase na pocetku tako i vazda u vijeke vjekova :) pa moras pazit koliko ispregovaras :) [17:00] jelly, ma, nisu, znam koliko su zaradjivali neki kolege, redovno su imali 30-40% vece place od mene, neki cak i dupllo vece [17:00] obrut, yup, bio mlad, nisam znao :D [17:00] Mmike, nisi pazio [17:01] mislim, i tu su me sjebali, jer sam ja imao jednu ideju koliko bih, a ovi su ponudili jedno 30% vise od toga i ostavili me otvorene vilice : ) [17:01] "pardon, nisam jednu nulu napisao" [17:02] ali veliš netko te cijeni više nego ti sam :-) [17:02] a oni trljaju ruke jer tih 30% vise je i dalje 100% manje nego bi dali :) [17:02] ugl, super je bio canonical - stalno se putovalo, ekipa je super, posao je bio full zabavan, naucio paketirat debian, naucio da su snapovi smece, vidio iznutra kak izgleda razvoj ubuntua [17:02] haha :) tak je frend kad je mijenjao posao... covjek se prekvalificirao u programera i trazio posao kao programer pocetnik... i nije jadan znao koliko bi trazio i na razgovoru reko da ne bi manje od onog sto je do sad imao i kaze koliko... ok, razmotricemo i onda ga nazovu i naravno mu ponude osjetno vecu placu nego sto je trazio :) [17:03] meni frend trazio posao, stovise, preporucio mu posao [17:03] reko javi se tom i tom, ovaj se javi i prodje intervjue sve i kao razgovor za platu [17:03] i ja reko trazi DUPLO od onog sto bi htio [17:03] veli on pa nemrem , to je puno [17:03] reko, trazi DUPLO pa cete se negdje nac [17:03] ak hoces 30k mjesecno, trazi 60k [17:03] dobit ces bar 35k ak ne i 40k [17:04] i ovaj trazi 30k, i dobije 30k [17:04] (izmisljeni brojevi, al' you get the picture) [17:04] reko, nema veze, tak sam se i ja sjebao kad sam iz porno firme prelazio u canonical :) [19:11] Na tapeti je asterisk... [19:13] jel ima netko da mi kaze neke specificnosti za asterisk? [19:15] probaj pitat pa mozda netko zna... nisam se doticnim bavio ima vec neko vrijeme pa sam ispozaboravljo :) [19:17] Da, evo sutra imam iterview za posao u slsolutions, i asterisk je koliko vidim glavna stvar u firmi [19:19] Dogo nisam make install opalio [20:05] slsolucije su nešto radili za nas [20:07] ubi me ak se sjećam što... cloudfax možda? (mail<->fax, to je vezano za voice) [20:10] prvu javnu instancu cloudfaxa u HT-u za vanjske korisnike sam ja napravio :) [21:08] mislim da su ovdje stavljali freeswitch a ne * [22:24] nisam se s tim freeswitchem igrao... u ono doba (2007-me) sam uglavnom sve buildao na asterisku (AGI mi je bio super za programiranje logike) i openser (kasnije se forkao na kamaillo i zaboravio kak se zove drugo) za lightweight SIP routing/transformaciju bez upletanja u voice [22:25] pod 2007-mu mislim kad smo u HT-u u razvojnom odjelu krenuli s hrpom inhouse voip rjesenja [22:26] neke su jos u produkciji i jedino ja znam u detalje kako rade :) hahaha :) [22:27] firmi koja ne zeli placati ljude da ih zadrzi je inhouse razvoj podjednako rizican kao i vendor razvoj [22:27] ali kad je vendor bar nominalno imaju koga uprijeti prstom [22:28] stoga, predstavi se kao vendor i ponudi jeftini ugovor od pola milje kuna godisnje za odrzavanje i support :-) [22:29] nacuo sam da ce ova neka rjesenja sad mijenjati s novim i da ce trazit dobavljace :) [22:31] u biti bi bilo dovoljno migrirati na novi centos i asterisk, ali HT kao HT, trazice kompletno novo rjesenje.. staro je razvijeno prije nekih 13-14 godina :) [22:31] i jos uvijek radi sto je najbolje [22:31] jelly: ovo si jako dobro rekao ... [22:31] inhouse razvoj podjednako rizican kao vendor razvoj ak si skrt prema svojim ljudima [22:32] ma sve bi bilo ok da ljudi koji preuzmu imaju volje za tim i da ih zanima... ali ih ne zanima [22:34] ne znam kaj se njima mora desit da se preobraze u firmu gdje se pametna i dobra ekipa gura ic radit [22:35] fakat je bilo super ekipe, ali sve su uspjeli otjerat [22:42] da, doslovno ono kaj oni zaposle i promaknu dobra firma ne bi dirala ni u covid-odijelu :) [22:42] i tako negativna selekcija na djelu je dovela do toga da im je tehnika nuzno zlo [23:31] well, isprobano i radi :P https://lists.gnu.org/archive/html/screen-devel/2021-02/msg00000.html