Петък, Декември 28, 2007

Тъп бизнес модел по .бг

Българската простотия няма край, особено що се отнася до заведения... Решихме днес да седнем някъде с Dean обаче навсякъде беше заето или затвоерно (май по-добре да се емигрира към Македония или Босна и Херцеговина, а?) и затова се запътихме към заведението с гръмогласното име Funky House - ееее, честно ви казвам по-кофти посрещане никъде не съм срещал, още от врата те посреща сервитьорка и ти казва - "Тук е заведение за хранене и не сервираме кафенца и колички". Така го каза все едно сме последните клошари на тая планета и нямаме пари да си позволим едни пържени картофи примерно... Абе ей, кой олигофрен ще приложи подобен бизнес модел? На запад може и да върви, ама на запад си има и квартали за богаташи и квартали за бедняци, нали? Ебаси изродите, няма да просъществува дълго това заведение.. Като исакте да не се консумират само напитки направете ги по 3-4 лева или сложете някакъв куверт - 5 лева да речем дето включва бира и някакво мезе и така. Какви са тия клошарски истории: "Ама вие не можете това, не можете онова да си поръчате" ай сиктир... само най-дивия селянин може да измисли такава политика, дето довчера е копал на лозето... Еми някакъв тъп фейс контрол да бяха сложили поне, то сервитьорката ти се изцепва кат на последния прошлек... ай довиждане, лека вечер, лека нощ в такъв случай... Така ме изгубиха като постоянен клиент, дори ако искам да хапна някъде навън надали бих отишъл там...

Ебахти идиотщината в тая държава, честно... Дано такива заведения биват взривени от ислямски фундаменталисти...

PS. Става въпрос за Funky House дето е на мястото на бившето "Нямам-си-и-на-идея-как-се-казваше", на ъгъла срещу доходното сдание... Ако идвате в Русе преосмислете дали исакте да го посетите..

Сряда, Декември 26, 2007

Вие...

дето се юрвате да купувате де що видите по празниците сте лицемерни идиоти
дето надувате цените предпразнично, ей така, щото "ден година храни" са казали хората, сте алчни идиоти
дето говорите за .бг колега и така нататък само преди празниците сте, отново, лицемерни идиоти
дето тайничко си мислите, че другите са лицемерни идиоти ама не си го признавате сте идиоти (не знам какъв тип обаче :))
Целия народ са лицемери!

Аз съм идиот, че в 04:00 не спя...



Преинсталирах си windows-а, който не беше пипан от година и 6-7 месеца *мрън*



Наоколо няма никой, спокойно е, само 1 кофичка от изядено Активиа. Обичам такива вечери( сутрини) :)

Вторник, Декември 25, 2007

Мдам, Коледа е най-доброто време когато човек може да свърши малко работа или по-скоро да реши някой друг проблем. Деня беше весел - започна се с презаписване на MBR, мина се през разглабяне на захранването и почистването на вентилатора, че почна за мирише на изгоряло, след което компютъра не искаше да ми засече лан картата, та отнесе един десен прав в резултат на което му се пукна пластмасата, но след един куп псувни реши да тръгне.

*I love the smell of napalm early in the morning!!*

Сигурно още гадости ще се случат преди да е изтекъл днескашният ден, а да не говорим, че и не съм почвал да уча по нищo. И в този ред на мисли - ваканциите и отпуските не са ли човек, за да си почине от работата/училището? Каква е логиката да съм във ваканция и всеки даскал да дава някакви домашни, мислейки че той ще е единственият и така се натрупва доста повече материал, от колкото ако съм на училище? То по-добре изобщо да няма ваканции... Абе българска работа...


Неделя, Декември 23, 2007

IPoDNS how-to

IPoDNS

Както винаги съм обичал да казвам - Скуката е майка на прогреса/еволюцията. И преди да започна - shoutz към Paid0, че отдели от времето си да тества!

Не нося отговорност, ако компютъра ви се гътне и отиде на "оня" свят или за подобни случаи ;-) Ако смятате да се захващате с това, то по-добре да имате идея от това какво правите. И цялото нещо ще работи само ако има dns позволяващ рекурсия ;-)

Сега да видим за какво става на въпрос.

Концепцията за IPoDNS всъщност не е много нова, даже хич. Най-просто казано - идеята е ip пакети да бъдат енкапсулирани в "тялото" на udp DNS заявката. Разбира се, че това не е много лесно, от гледна точка на имплементиране на софт, който да го прави това, защото UDP като цяло не е предназначен за reliable транспорт и всеки софт, имплементиращ IPoDNS, трябва да ре-имплементира някой от възможностите на TCP, за да има поне минимална надеждност. Също така, по своята природа DNS и изобщо UDP базираните услуги са направени по следната схема: (кратък въпрос) <=> (кратък отговор) - питаш-отговарят ти. Нещо което изобщо не е пригодно за пълна, двупосочна, поточна връзка каквато е една tcp връзка например.

За да се имплементира цялата лудория трябва да се напише софт, който в себе си има DNS сървър + още работи - декодиране на payload-а в тялото на DNS заявката, отделно клиента (който също е специален софт) трябва да има механизъм за polling на данните на определен интервал от сървъра, ако искаме да имаме наистина двупосочна комуникация. Но това са технически bla-bla-та и освен ако не сте някой фанатик надали биха ви били интересни.

Реализацията на подобна схема, на която съм се спрял се казва IODINE. В себе си софтуера съдържа клиент и сървър. Има пакети за дебиан, убунту, портнато е за freebsd, има го и на RPM.

Ето какво трябва да направите за да превърнете вашета дебиан машинка в ipodns сървър.
1. Трябва да инсталирате пакета iodine от backports.org хранилището (бел. ред. - този документ приема, че ползвате дебиан etch - тоест стабилната версия. Иначе пакета е в sid хранилището).
1.1 В /etc/apt/sources.list добавете следния ред: deb http://www.backports.org/debian etch-backports main contrib non-free
1.2 Добавете ключа на хранилището, за да сте сигурни че не дърпате подправени и евентуално заразени с някакъв троянец пакет, това става чрез командата apt-get install
debian-backports-keyring
1.3 Инсталирайте пакета посредством - apt-get -t etch-backports install iodine.
1.4 Изпълнете следните команди ако нямате /dev/net/tun:
1.4.1 mkdir /dev/net
1.4.2 mknod /dev/net/tun c 10 200

До тук вече би трябвало да имате инсталиран iodine пакета и сега остава само да настроите една зона, да сочи към публичният адрес на сървъра ви. Регистрирате се

във afraid.org и от там си правите един A запис към публичния адрес на сървъра ви, след което на друг domain, например blabla.somethingelse.com му правите NS запис да

сочи към токущо направения A запис. Тоест нещо подобно:
dns.public-host-from-afraid.org A публичен-адрес
tunell.public-host-from-afraid.org NS dns.public-host-from-afraid.org

След като сте направили това остава само да пуснете демончето:
iodined -f 172.20.20.1 tunel.public-host-from-afraid.org
След което ще ви пита за парола и просто напишете някаква.

А клиента трябва да напише следното:
iodine (локален днс сървър) tunel.public-host-from-afraid.org

Ако всичко е минало добре, трябва да ви се вдигне dns0 интерфейс с частен адрес от мрежа 172.20.20.0/24 след което може да си пуснете NAT и да имате интернет, или да си направите VPN до офиса :)

По подразбиране MTU-то е настроено на 1024 и работи за повечето dns сървъри, вече може да си поиграете със стойността му и да видите как ще се държи. Тъй като максималната големина на един dns пакет е 512 байта, а самото запитване 256 знака, то по-добре да изберете колкото се може по-кратък домейн и поддомейн, за да може да получите максимална пропускливост на трафика.

В много редки случай, ще се наложи да смъкнете MTU-то на около 200-250 ако случайно имате пинг през тунела, но не може да пращате пакети с по-голяма големина - напр. ако се мъчите да закачите ssh, да отворите някакво http etc.

Ами, това е...

Всякаква критика и предложения пращайте като коментар или на адрес dsk (А на маймунски език) bglinux.org


Creative Commons License


This work is licensed under a
Creative Commons Attribution-Noncommercial-Share Alike 2.5 Bulgaria License.



PS. Пуснал съм публикуване и само с openid ;-0

Четвъртък, Декември 20, 2007

Hail to E-Nomine



Първият женски вокал, който ми харесва. HAIL!

PS Shouts към Пламката, затова че успя да счупи едно стъкло с... (!) ЧИФТ ЧОРАПИ (!). Правилно сте прочели, ЧИФТ ЧОРАПИ. Нямам думи просто за качеството на стъклото...

Сряда, Декември 19, 2007

Простащина :)

Дет вика мила "По-добре истинска простотия пред псевдо интелектуализъм", та в тоя ред на мисли: http://85.217.128.171/ako/

Някой песни на орк. Изумруд и Акащи джуджета има много идиотски попадения, изобщо стават, за да се смаже човек. А само за протокола - тия орк. Изумруд правят идиотски кавъри на други песни.

PS. Екзистенциалния въпрос, който ме мъчи от около 10 минути: Абе чудно ми е кога са правени тия снимки на момичетата, дето са в разни тоалетни на заведения и дето ги слагат ся по сайтовете за запознаства - преди или след сексуалния контакт с непознат сд(РОМ)?

PS/2 Циклофренизъм фор дъ уин!!!

Писна ми да мислят вместо мен...

По принцип не съм търпелив човек, но имайки предвид мащабите на ширрещата се глупост не мога да направя нищо, освен да работя по въпроса за емигрирането ми от тази лайняна дупка наречена България или по-актуално би било да се нарече Абсурдистан. Та така де, в тази фекална яма стават абсолютно всякакви пародии и идиотщини - като се почне до публични убийства, разстрели, мине се през фрапиращо ниската култура на масата от населението, правим лек завой към различните етноси, които, както се оказва, имат повече права от българите в собствената им държава, после лек спринт по магистралата за "усвояване", пардон, КРАЖБА на пари посредством данъци и всякакви други подобни и накрая се стигне до... ГЕНОЦИД. Мдам, повтарям, геноцид.

За какво иде реч всъщност. Днес случайно попаднах на следния сайт: www.grazhdani.eu
И малко по-конкретно: Проект за флуориране на водата, първо в София, а после и в останалите градове. Всичко това се прави под претекст, че така хората щели да си добавят необходимият им флуор за зъбите... дрън дрън, та пляс... За някои хора това може и да е така, но за 80-90% от населението надали и това може да има само негативен ефект. Според разни статии, това може и като пропаганда да го счетете, но в крайна сметка всеки сам си преценява в какво да вярва и в какво не, повишените количества на флуор могат да доведат до:

  1. Увеличен шанс за развитие на рак на костите при момчетата
  2. Развиване на флуороза, при хора с бъбречни проблеми (като мен)
И куп други "хубави" работим, за които най-вероятно не подозирам. Да не говорим, че тази практика е, меко казано, остаряла и неадекватна, също както и поведението на всички политици и политически органи, но това друга бира.

Та, писна ми разни хора да мислят за моето здраве, още повече пък това да е правителството... ако толкова го е грижа за тези хора да сключи договор със здравнат каса и да има отстъпки за таблетки с флуор и тем подобни, а не да ме тровят мен и още 2-3 милиона и да помагат на 100-200хил. души. Нека всеки да си знае гьола и да не се меша в работата, и здравето, на другите...

Та и ако вие сте леко "притеснени" , то няма да е зле да разгледате горепосоченият сайт и евентуално да подкрепите петицията. Айнщайн е нямал и на идея колко всъщност безконечна е човешката глупост...

Неделя, Декември 16, 2007

Съвсем друго нещо си е да си на работа до 1 am в Събота вечер, особено ако си отишъл доброволно!

Много хора в .бг гледат как да кръшнат от работа, как да бият кучето и как да им е по-айлячесто :) И съответно КПД-то пада, шефът е недоволен, хора биват съкращавани и изобщо разни лайна се случват. Мисля че този феномен си има едно просто обяснение - сигурно 70% от хората работят нещо просто ей така, защото трябва да се работи и трябва да изхранват семействата си и в повечето случаи не си я харесват. От там идва проблема, човек трябва да има стимул да работи не само заради парите, ами и заради самото удоволствие. Колко човека биха се навили, в Събота вечер до отидат някъде си по работа в извън работно време, камо ли да стоят до 1 сутринта. Отговор - доста малко, знам само за 2-ма които са го правили и са готови да го направят... Лично на мен по ми допада да върша каквото и да е късно вечерта, някак си има по-хубава атмосфера, хората спят, спокойно е, доста по-продуктивно като цяло, а и чувството, което те обзема като видиш това което си правил завършено е просто... неописуемо, а към тази формула като прибавим и едно кило хубава музика - транс + стабилни колеги, готови да жертват личното си време.

Абе като цяло беше нещо много добро, хората най-вероятно ще ме помислят за луд ама като харесвам това което правя... :)

Четвъртък, Декември 13, 2007

Най-мразим рекета...

Едно от най-кофти времената на годината е краят и по-точно Коледа и произтичащите празници, не заради друга причина ами всички тъпи лицемери се показват и почват да "мечат" по телевизията дайте да направим сега една .бг коледа aka "Абе дайте си парите, пък ние знаем как да се оправим". Знаете я, тая държава направо я спуквате от "оправяне", та се къса по шевовете. За какво точно написах всичко това, ами много просто - искат пари, пак пари и то пари за глупости.

Мдам, в АГ решили да правят коледен концерт - нищо лошо, нека правят нека се изявяват "талантите" от АГ, малко са, но ги има. Но работата е там, че аз като един човек, който напълно страни от всякакви социокултурни мероприятия, наложени ми от други не искам да давам пари за глупости - за мен са глупости, за вас може да не са.

Живеем в демокрация мама му стара - аз имам правото да кажа "Според мен това не струва, не разбирам изкуството и за мен то е глупост", което не означава, че на практика нещата са така, но за мен са => аз не искам да давам пари за неща, които според мен, не струват. Мой са си парите, да мой, не на майка ми , на баща ми, на кучето на съседа, на филанкишиев, ами мой и само мой, понеже съм си ги изкарал с работа... Всеки човек има право да оперира с парите си както намери за добре и винаги има право да знае къде отиват парите му, само дето в .бг нито данъците знаем де отиват, уупс, знаем - мдаар НАЕМА лицензи за Windows на стойност ~ 70 милиона лева - без коментар.

Та, аз съм в пълното си право да се възмутя как от АГ ми _НАЛАГАТ_ да дам 2.50 за някакъв си билет, защото залата, видиш ли, струвала 300 кинта да се наеме. Еми хубаво бе хора - като нямате парите кеш няма да правите концерта или ще теглите кредит и ще очаквате възвращаемост. Публична тайна е, че света се движи благодарение на кредитите, нищо че кредитната с-ма в сащ рухнала...




А и не мога да си обясня как може да има момичета, които си мислят, че само заради това че са от нежния пол то момчетата трябва да се държат като "джентълмени" и как трябва да сме готови да се жертваме за тях на всяка цена o_O. В една песен се пееше "Take a good look around". Ще се набутвам аз да стоя пред физкултурния салон, а не мога да се чупя от последния час, само за да им е добре



Диагноза "ученик" е страшно нещо - седиш и учиш по междучасията за след 2 дена. Ходиш като побъркан из стаята докато учиш. Като чуеш 2, дори да е в смисъла на "Тоя си е продал ps2ката ли е " се изцепваш - "2-ка ли ще имаш". Направо съучениците, които не са ми толкова близки, освен 2-3, направо се чалнаха нещо в последно време, дано не последвам техния пример. Има опасност да стана инертен зубър, който може да реши и най-сложното модулно неравенство, но питат ли го какво е "консенсусен брак" надали ще може да отговори...



BLOODHOUND GANG - The Bad Touch

Сряда, Декември 12, 2007

Среща на русенските "блогъри"?

В София направиха, а защо да не се направи нещо подобно и в Русе? Не е казано че трябва да е преди Нова година, може и след. За сега идеята е в много ранен стадий и проучвам дали би имало интерес към подобно мероприятие, та ако сте от Русе, блогвате и бихте искали да се срещнете с нови (и непознати) хорица драснете един коментар или пишете на lorddoskias (ат) gmail (точка) com

Понеделник, Декември 10, 2007

Обичайните ми девиации...

Бруталните абсурди, с които щеш не щеш се сблъскваш.



Тцък

  1. Много ти е тестостерона министАре или просто имаш нищожни количества естроген?. Ти жена ли си, мъж ли си или си херма?
  2. И какви са тия глупости за сървъри дето заемат половина зала. Това да не е в зората на компютрите дето се работело с лампи и 2 килобайта памет представлявали някви тонове железария?Алооо - 21 век сме. Няма се оправи тази държава, не и когато министрите изглеждат като мъже, а всъщност са жени и когато говорят откровени глупост.
  3. Добре че поне си признава, че са откраднали парите, упс, "изхарчени, без да е направено нещо"
  4. Rack-mount, blade - anyone ?!
Без коментар...


Някакви (момичета) от 9ти клас пушат тревица зад блокчетата пред АГ.

Без коментар...

Няк'ва по тв-то "Ами хубава съм, обичам да флиртувам с мъжете ала бала... Не се срамувам да се съблеча пред тях"

Направо спонтанен аборт получих като чух "да се съблеча". На всеки се случва, ама ти си руса бе и си седнала да се показваш по телевизията ми мисли като говориш е!
Срам голям, дано не попадам на такива момичета/жени!


Голям фен съм на Мартин Карбовски. Наистина много го уважавам като човек и в мрежата могат да се намерят много стойностни, макар и вулгарни, ама няма какво да се лъжем - живота е вулгарен и няма смисъл да бягаме от тази простичка истина, есета.

Ето един списък с неща които успях да намеря от него.


PS. 18. Vorwerk - Vietnam.mp3
PS/2 - Новата мания Jumpstyle
PS/3 Утре класно по .lit - голяма простотия - 5 пари не давам какво е казал Ботев по "онова" време, но по-трагичното е че много от нещата за които е писал в стихотворенията си /корупция, .бг се сприятеляват с турците и крадат от народа и etc. etc. (бел. ред "Гергьовден") са валидни с пълна сила и днес.

Неделя, Декември 02, 2007

БМЧК and stuff

Гледам тук из нас се търкаля някакъв флаер на БМЧК за антиспин шоу или нещо подобно което се е провело вчера. И се сещам как някакви 2 девойки от БМЧК (на видна възраст м/у 15-16 години) дойде пред АГ с някакво подобие на контейнер (не за боклук, ами такъв дето бихте заврели учебника по Биология и разни такива (не)нужни "приспособления" за образованието ви) и приканяха хорицата aka учениците да пуснат вътре по една ц'иарка (както обичам да казвам, по-наркомански звучи :)) понеже пушенето убивало и дрън дрън дрън, знаете как е. И естествено върлите пушачи, за да излязат добри душици, водени от някакъв необясним вътрешен порив да излязат праведни пускаха по 1-2 ц'иарки. До тук добре. Но кулминацията дойде когато, същите тези 2 момичета почнаха пафкат ц'иарки, не знам само дали не са били и от събраните ;). И как може такива хора (от БМЧК, а и не само) да казват на другите колко е вредно едно или друго и в същият момент да правят същото нещо което са отричали само преди 3 минути?

Абсурдистан - една абсурдна реалност, където "Няма невъзможни неща"

PS. Must read - МеНеДе и Амфетамини
Нямам думи просто. Представлявате ли си ?!;П

Ps/2 - Руснаците са супер пичове когато са на маса, особено ако са студенти. Добре че се запознах със Сергей вчера :)
Ps/3 - Kristoff - Recorded Live @ The Y, Canada (21 January 2007).mp3

Събота, Декември 01, 2007

OpenVPN с Debian и PAM

Как да подкарате openvpn инфраструктура, използвайки debian за сървърната част и windows клиент.

Подготовка на Дебианa.

1.На първо място трябва да пуснете ip forwarding на дебиана. Това може да стане като
добавите следният ред в /etc/systctl.conf файла: net.ipv4.conf.default.forwarding=1
След което, като root пишете sysctl -p за да прочете наново файла с натройките.

2. И накрая да инсталирате openvpn - aptitude install openvpn

3. Инсталирайте и openssl ако го нямате - aptitude install openssl

До тук с предварителните приготовления. Сега остава да генерирате CA ( Certificate
Authority) файл, който трябва да се намира и на сървъра и на клиента - по принцип този сертификат е публичен, но в дадената конфигурация (не се прави проверка на сертификата на клиента) е препоръчително той да бъде трансфериран до клиентската машина по сигурен канал, за да се избегне MitM атака.

4. Влезте във easy-rsa директорията. На дебиан се намира в /usr/share/doc/openvpn/examples/easy-rsa - ако не може да я намерете изпълнете
следната команда - find / -name easy-rsa
5. Сега първо изпълнете командата . ./vars - да, има две точки, като първата
5.1 Сега изпълнете ./clean-all
5.2 Накрая ./build-ca
Последната команда, ще изгенерира ca.crt файл, намиращ се в keys поддиректорията
на easy-rsa ( /usr/share/doc/openvpn/examples/easy-rsa/keys). Копирайте този файл във /etc/openvpn/keys и в директорията на openvpn на win машината.
6. Сега трябва да направите сертификат за сървъра и dhparm файл.
6.1 Изпълнете ./build-server-key
6.1.1 Тази команда ще създаде два файла във keys/ поддиректорията - server.crt и server.key - копирайте и тези файлове във /etc/openvpn/keys.

*ВНИМАНИТЕ* - server.key е файлът съдържащ частният ключ на сървъра и той *НЕ
ТРЯБВА* да бъде споделян с който и да е било. Този файл не трябва да напуска
машината на която е openvp сървъра защото може да компрометира сигурността, ако
на по-късен етап решите да ползвате сертификати за удостоверяване.

6.2 За dhparm файла изпълнете - ./build-dh - тази команда ще създаде dh1024.pem файл, който също трябва да бъде копиран във /etc/openvpn/keys директорията.

До тук приключихте с приготовленията, сега остава да конфигурирате сървъра и
клиента и ще се закачите. Ето какво представлява един конфигурационен файл на

сървъра:

port 1194
proto udp
dev tun
ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/server.crt
key /etc/openvpn/keys/server.key
dh /etc/openvpn/keys/dh1024.pem
server 10.10.10.0 255.255.255.0
client-to-client
status openvpn-status.log
plugin /usr/lib/openvpn/openvpn-auth-pam.so common-auth
client-cert-not-required



Накратко това пуска сървъра да слуша на 1194 порт. Ползва udp като транспортен
протокол. dev tun указва да се ползва routed (layer 3) VPN. След което имаме пътищата
до файловете, които направихме преди малко. Server опцията указва от кой сегмент да
се вземат адреси - в случаят ще взема от 10.10.10.0/24. Какъвто и адрес да е,той
трябва да е описан в rfc 1918. client-to-client указва, че ако имате няколко клиента те ще се виждат помежду си, иначе ще виждат само сървъра. Следващата опция указва само къде да се записва моментния статус на сървъра. Предпоследния ред указва кой
плъгин да се ползва при автентикация - в случаят - openvpn-auth-pam.so. Common-auth e опция към плъгина (разгледайте сорса ако се интересувате). client-cert-not-required указва да не се иска сертификат от клиента, тъй като ще ползваме само системни потребители на системата.

Сега да видим един конфигурационен файл на клиент:


client
port 1194
proto udp
dev tun
remote [ IP адреса на сървъра ]
ca "C:\\Program Files\\OpenVPN\\bin\\ca.crt"
auth-user-pass


И тук няма нищо сложно. Указваме че искаме да сме клиенти, порта, транспортния
протокол. Remote директивата указва публичният адрес на сървъра, към който искате
да се закачите. ca е пътят до Certificate Authority файла, който направихме по-рано. И
последния ред казва на опенвпн да пита за потребител и парола. Така направената инсталация, позволява на хора да се логват към VPN-а ви, използвайки системните потребители на машината. Тоест, добавяте си n на брой потребители с шел /bin/false и те ще могат да ползват VPN-a ви.

Ами накратко - това е. Дано на някой му бъде полезно

Всякаква градивна критика е добре дошла.

Статията е написана от LordDoskias и е лицензирана под CC. Ако искате да
публикувате някъде, моля пратете едно писмо на dsk [at] bglinux.org


Creative Commons License


This work is licensed under a
Creative Commons Attribution 2.5 Bulgaria License.


PS. Форматирането на блогър смуче адски много. Почвам да се замислям дали да не мина на wordpress.com
И вече е официално - имам фетиш към момичета с очила - DAMN! ;-)