‏הצגת רשומות עם תוויות Debian. הצג את כל הרשומות
‏הצגת רשומות עם תוויות Debian. הצג את כל הרשומות

יום שישי, מרץ 06, 2026

כל הכבוד ל guido התרעות ה CB חזרו לעבוד עם modem-manager ו phosh 0.46

שאפו ענק לגווידו גונתר , מספר שעות אחרי דיווח באג שהתראות מסוג CB הפסיקו לעבוד , הוא שיחרר שני תיקונים שוגרמים לזה לחזור לעבוד.
 
הבאג היה שפתאום המערכת אצלנו הוסיפה פאדינג של 00, מה ששבר את הפיענוח הקיים.
מה שקרה שההתראה הראשונה בשבת הופיעה, אולם ההתראות האחרות אחריה והתראות השחרור לא הופיעו על המסך ב phosh.
 
הפוסט הזה קשור לאנשים שמשתמשים ב modemmanager  ו phosh , כלומר מכשירי האורן (pinephone) ו חמישיה חופשית (librem5).
 
על מנת לקבל את ה צריך למשוך את הפאטצ' הזה על מנהל המודם.
גם למשוך את השינויים של פוש .
 
על מנת לקבל את השינויים בphosh  מספיק לבצע apt-get source phosh  וגם clone ל #123 ואז להפעיל dpkg-buildpackage -us -uc בשביל לבנות את החבילה. כאשר בונים את החבילה יכול להית שהקומפיילר יתעופף (כמו שהיה אצלי) , לא לחשוש ולנסות שוב , זה כנראה משהוא שקשור לעבודה שאני בניתי את זה ישירות על הטלפון.
 
על מנת להתאים את הפאטצ' במנהל המודם  צריך להשתמש ב quilt  ולבצע מספר שינויים מקומיים.
 
פאטצ' הquilt החלקי שלי  מול דביאן יציב היה  :
 
 
 
cat mm-cbm-part-convert 
Description: partial apply of https://gitlab.freedesktop.org/mobile-broadband/ModemManager/-/merge_requests/1432/diffs?commit_id=3745ab3b296293908bc4000f893485edec03be7d
 This is a partial apply to unblock CB by using guido's code from https://gitlab.freedesktop.org/mobile-broadband/ModemManager/-/merge_requests/1432/diffs?commit_id=3745ab3b296293908bc4000f893485edec03be7d
Author: Guido Gunter
Origin: upstream, https://gitlab.freedesktop.org/mobile-broadband/ModemManager/-/merge_requests/1432/diffs?commit_id=3745ab3b296293908bc4000f893485edec03be7d
Reviewed-by: Boris Shtrasman <user@example.com>
Last-Update: 2026-03-04
---
This patch header follows DEP-3: http://dep.debian.net/deps/dep3/
--- a/src/mm-cbm-part.c
+++ b/src/mm-cbm-part.c
@@ -190,9 +190,24 @@
                                log_object,
                                error);
     if (!text) {
+        int i;
+        for (i = len; i > 0; i--) {
+            text = mm_sms_decode_text (&pdu[offset],
+                                       i,
+                                       cbm_part->encoding,
+                                       0,
+                                       log_object,
+                                       NULL);
+            if (text) {
+                break;
+            }
+        }
+    }
+    if (!text) {
         mm_cbm_part_free (cbm_part);
         return NULL;
     }
+    g_clear_error (error);
     cbm_part->text = g_steal_pointer (&text);
 
     return cbm_part;

הבדל חשוב שאני לא משתמש ניהול הזכרון החכם שגוידו השתמש בו, מכיוון שרציתי לבצע את המינמום השינוים שיש ,כפי שרואים אני גם לא הוספתי את קוד הבדיקות (כי התעצלתי). 
 
הוספתי גם מקטע ב chanelog ויצרתי תת גרסה חדשה 1.24.0-1+deb13u2 חשוב תמיד לדאוג לשים תת גרסה "עדכנית" יותר, אבל גם לזכור שכשיהיה גירסה חדשה לדאוג לבצע התקנה בכוח (כי אם מישהוא אחר ייצר בדיוק את הגרסה הזאת כברירת מחדל זה  לא יותקן).
 
לאחר שנשמר ה changelog והquilt אפשר לבנות את החבילה שוב פעם עם  buildpackage -us -uc.
 
כאשר אנחנו צריכים לשנות חבילות דביאן אנחנו משתמשים ב quilt https://wiki.debian.org/UsingQuilt , אבל כאשר משנים את ה changelog בדר"כ רק משנים את זה ב git. אבל מכיוון שפה זה על המחשב לשי בלבד לא הייתי צריך לשמור את השינויי הנוסף ב git.

עכשיו צריך שאיזה שהוא מפתח דביאן יאשר ויחבר את השינויים של פוש, ויעשה backport כמו שאני עשיתי למנהל המודם.
לי לא ברור האם דביאן ישארו תיקון באג כזה, אבל אני חושב שזה מאוד חשוב שזה ייצא בדחיפות.
 
נ.ב.
 
אני חושב שראיתי אנגלית, ערבית, רוסית(?) ועברית בהתראה על פוש, אם קיימות שפות נוספת אני פספסתי.
כאשר המסך נעול ב 0.46 , אז הודעת ה CB מוצגת בחצי מסך , וצריך למשוך אותה מעלה בשביל לקרוא את כל ההודעה.
 
ההודעה הראשונה בשבת , הופיעה ללא בעייה, עם התיקונים הללו גם הודעת השחרור וגם הודעת האזהרה מופיעות כמו שצריך. 
 
 

יום ראשון, פברואר 09, 2025

Debian left X as they feel X doesn't reflect Debian shared values yet debian social admin describe Hamas videos as Israeli propaganda, shares call for BDS on the debian platform, claim IDF are monsters etc

I would have rather not writen this, but as Debian social shared yet another video which effectivally says that people should be living as Dhimies I dedcided it's a good time to vent.

So debian recently announced "The Debian Publicity Team will no longer post on X/Twitter. We took this decision since we feel X doesn't reflect Debian shared values as stated in our social contract, code of conduct and diversity statement. X evolved into a place where people we care about don't feel safe. You are very much invited to follow us on bits.debian.org , on micronews.debian.org/ , or any media as listed on wiki.debian.org/Teams/Publicit "

Ever wondered what kind of messages are allowed on their own platform, for the last year and a half ? 

Few amazing examples by fast scrolling pleroma.debian.social:

Debian social admin annoucment post Oct 7 attacks :

"The people who unconditionally support Israel are in the same league as people who supported Apartheid in South Africa, a MAGA American or other types of trash people.

I want nothing to do with them and they're not my friend. If someone can't manage to maintain a very minimum baseline of humanity, then they can go fuck off for all that I'm concerned."
 

 

Debian social admin described that videos of the slaugher by Hamas as Israeli propganda

"I really find the obscene level of blatant propaganda by the Israeli government deplorable. How can anyone support this and still sleep at night?"
 

While that link is dead for me, you can use the internet archive to watch what it had , that stuff is NSFL, (example https://web.archive.org/web/20240401154522/http://www.hamas.com/ ), do not visit that link if you are under 18 or have trouble seeing gore or violance. that is real life footage from the Oct 7'th attack.

Debian social admin have a  claim that Israelies are commiting genocide,:

"Germans are fucking weird, they'll so "No Nazis" but then blatantly support Israel who are also committing a genocide against a people."


described people as journalists , even when the data showed otherwise:

"It's shocking how there's not more outrage against the killing of journalists in Gaza, in recent years, over 20 journalists have been murdered there, since October 7, another 50, and it's continuing at an unprecedented rate according to DM: https://www.youtube.com/watch?v=9hZh3grX_UI"
 
 
The debian social admin had shared support for BDS on the offical debian debian social platform: 
 
you need to scroll down to see the share
 


Debian social admin  says anyone who support the IDF is a monster, ,that civilians are targeted by IDF.


Debian social admin  seem to have some odd relation to Jews, who would be a REAL vs fake jews.


And If you wonder that user was the Debian Project leader (when sending some of these messages) on an offical debain social site, and currently the Debian Social team site admin. 

Now if you are wondering how public or offical that site is


Announcing Debian Social



## Introduction
###############

The Debian Social Team maintains a variety of services under the
debian.social domain. These services aim to make it easier for Debian
contributors to share content and collaborate.
 - https://wiki.debian.org/Teams/DebianSocial

Here are some examples of services that the Debian Social Team intend to run:

 * Pleroma, a federated microblogging platform. Similar to Mastodon, Gnu Social
   and Statusnet.
 * Peertube, a federated video publishing platform. Debian contributors can use
   this to share content like howtos, interviews, podcasts, etc. It will also
   be a friendly interface for browsing and viewing the DebConf videos and from
   other Debian meetings.
 * Pixelfed, a federated image publishing platform. This is a friendly and
   modern site that makes it easier to share photos at Debian events where they
   can be easily found by other Debianites (as apposed to Signal, WhatsApp,
   Facebook, Instagram which has sadly become a norm for those).
 * Jitsi meet, a web-based videoconferencing site (currently needs no
   authentication).

Federation means that these services can communicate with other instances on
the Internet. From a pleroma account, you can follow videos on peertube or
images on pixelfed, or other accounts anywhere in the fediverse and leave
comments on them. Not only can they interface with other instances of the same
software, but also with completely different software (if based on
ActivityPub.)

Here's a nice video that explains both Peertube and the Fediverse:
 - https://peertube.debian.social/videos/watch/c008c78b-3c9a-44bc-bf86-6d2039a1acc4


## How to get an account on debian.social services
##################################################

It's still early days for us and there's still a lot of work that needs to be
done. If you're a brave soul who doesn't mind occasional errors, crashes,
explosions and even (brace yourself...) spelling mistakes, then you can help us
test these services before we open then up for wider beta testing.

Long-term, we plan to authenticate these services against the salsa.debian.org
service. Some services are part of the way there, others may take some more
time and collaboration with upstream.

In the meantime, you can request an account for one or more of the services by
creating a ticket in salsa.debian.org:
 - https://salsa.debian.org/debiansocial-team/sysadmin/accounts/issues/new
You need a salsa account in order to do this, your username on Debian
Social platforms will match your salsa account. We'll gradually add
accounts as we feel more confident in the service on a first come, first
serve basis.

Now if you thought it was a one time  thing, then no , even right now they have posted a video saying how it was a mutual hostage exchange (as if the released terroists from Israeli prisons are hostages, or as if there is any symatery in that thing at all),  as if Israel had commited and directed assult against civilians. "Israel is the a state for Jews only from the river to the sea". Israel had commited  mass displacement in 1947-1949 ... Israelies can not live under their own rule in areas they designate as non Israeli (aka Dhimmis my words not theirs) and few more gems.


This is the type of content that is shared on the debian social server.

Now , I wouldn't care if that had been done on their private server, OUTSIDE of the debian umbrella,  as private indivudals, but NO! , they had to make that under debian.social and that is the actual issue.

p.s. sorry for the venting.

Edit: I don't have a mastodon account or a server, sorry.

יום שישי, מרץ 15, 2024

it is possible to run mobian without tow-boot on a pinephone pro, you just need to reinstall rk2aw after you flush mobian, and remember, when you flush a new image on the pinephone pro that had rk2aw you must have a bootable uSD

אתמול סייעתי להתקין מובייאן על אורן משובח מתת הזן מטייל (Pinephone Pro Explorer Edition), התהליך דרש די הרבה מאמצים בהשוואה לאורן המצויי, אבל האמת זה יותר מפחיד מאשר שזה באמת, האורן המשובח בשונה מהאורן מצויי מכיל את rk2aw במערכת השורשים שלו,והrk2aw מגיע במקום ה tow-boot שהיה מותקן על ה spi flash של המכשיר, באורן המצויי בשונה מהאורן המטייל היה לנו tow-boot מותקן על ה eMMC ישירות. למה המשכתי עם ה rk2aw ולא חזרנו ל tow-boot כי בעל המכשיר לא לקחת סיכון נוסף.

ה rk2aw בשונה מה tow-boot מצפה שיהיה שורש יונק (das u-boot) מותכן בבסיס השורשים, ואם לא יהיה אחד אחלנו אותה, לא יהיה ניתן לבצע איתחול. בהתחלה ניסיתי לכתוב קובץ איתחול בצורה ידנית (באמצעות dd ) בשביל לבצע טעינה, אבל זה לא הצליח לאחר מכן מצאתי את ההסבר שהיה במדריך להתקנת מספר הפצות שניתן להתקין את rk2aw מחדש שהוא כבר יכיל את השורש היונק. זה היה קצת מלחיץ , כי אם הייתי  שובר את ה rk2aw אז ייתכן והייתה למישהוא משקולת נייר במקום טלפון פתוח. אבל זה הצליח. 
 
נקודה חשובה שבעוד אין בעייה למצוא את קוד המקור של tow-boot המבוסס על u-boot,  לא הצלחתי למצוא את קוד המקור של rk2aw! אבל רישיון השימוש של rk2aw הוא MIT אז אני מניח שיש איפשהוא גישה לקוד המקור.
 
והאמת מדובר במשהוא די מלחיץ כי מדובר בסופו של יום במשהוא שנראה סגור לחלוטין בשבילי (כי אין קוד מקור ואין דרך לבנות אותו מקוד המקור).

את התהליך ביצעתי בצורה הבאה: 
  • הפעלתי את המכשיר ועברתי לusb to emmc וחיברתי אותו למחשב.
  • כתבתי הפצה מהמחשב שלי להתקן החדש שנוצר, שימו לב שבתהליך הזה נחמק הטוען מה eMMC ומרגע זה חייבים שיהיה microsd שיש לו u-boot מותקן.
  • הפעלתי את המכשיר מμsd שהכיל מספר הפצות (שימו לב שצריך sd של 64 ג"ב לפחות כשעושים פלאש של התמונה המלאה ) .
  • עשיתי chroot למוביין שישב על ה emmc, בצורה הרגילה שאנחנו chroot כולל טעינת כל המחיצות הנדרשות.
  • הפעלתי את spinor-flash-initial-setup.sh מתוך ה chroot.
  • הפעלתי מחדש.

לאחר כיבוי המכשיר והוצעת ה μsd  ובדקתי שהמכשיר עולה ומצליח.

יום שישי, יוני 30, 2023

GDBus.Error:org.freedesktop.ModemManager1.Error.Core.Unauthorized: PolicyKit authorization failed: not authorized

תודות ל policykit הנהדר, כברירת מחדל אם תנסו לבצע פעולות מרוחוקות על ציוד embdeded תקבלו את התושבה המדהימה הזאת.
 
אני הולך לפגוע פה באבטחה, ולאשר לבצע פעולות ע"ג ssh למשתמש מרוחק ,ניתן לבצע זאת ברמת משתמש בודד או קבוצה שלמה שהתחבר מרחוק.
 
זה מדיע לפתור בעיית הרשאות כמו: 
chatty-mm-chat[ 4908]:   DEBUG: mm_chat_send_message_cb():328: Error sending message: GDBus.Error:org.freedesktop.ModemManager1.Error.Core.Unauthorized: PolicyKit authorization failed: not authorized for 'org.freedesktop.ModemManager1.Messaging'
את השגיאה הזאת תקבלו אם תנסו להפעיל את chatty ע"ג ssh -X.

אחד הפתרונות לזה הוא לייצר קובץ הגדרות ל policy kit שיאפשר למשתמש שהתחבר לבצע את הפעולות גם מרחוק :
  cat /var/lib/polkit-1/localauthority/50-local.d/51-org.ssh-chatty-messaging.pkla 
[Remote SSH chatty]
Identity=unix-user:mobian
Action=org.freedesktop.ModemManager1.Messaging
ResultAny=yes
ResultInactive=yes
ResultActive=yes
לאחר שעורכים את הקובץ צריך להפעיל מחדש את השד של פוליסיקיט.

עכשיו ניתן להפעיל את chatty דרך ssh -X ע"י דרך הרשת:
  ssh -X mobian@mobian "GDK_BACKEND=x11 chatty"
11:36:14.6958   chatty-application[ 6386]: WARNING: Experimental features enabled
11:36:16.1449            GStreamer[ 6386]:CRITICAL: gst_element_message_full_with_details: assertion 'GST_IS_ELEMENT (element)' failed
11:36:16.1459            GStreamer[ 6386]:CRITICAL: gst_element_message_full_with_details: assertion 'GST_IS_ELEMENT (element)' failed
Oops, secure memory pool already initialized
11:36:21.2403                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:22.0671                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:22.6730                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:22.8483                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.0277                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.1551                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.1787                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.3065                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.4609                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.6109                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.7654                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed
11:36:23.8896                 GLib[ 6386]:CRITICAL: g_str_has_prefix: assertion 'str != NULL' failed

  
ועכשיו ניתן לשלוח ולקבל סמסים דרך ssh דרך האורן  שלכם שנמצא בצד השני של העולם.

באותה הצורה ניתן גם לאפשר גישה כללית למודם עבור modemmanager בשביל לפתור התראות על org.freedesktop.ModemManager1.Device.Control ע"י יצרה של קובץ:
  cat /var/lib/polkit-1/localauthority/50-local.d/50-org.ssh-remote-device-control.pkla 
[Remote SSH device control]
Identity=unix-user:mobian
Action=org.freedesktop.ModemManager1.Device.Control
ResultAny=yes
ResultInactive=yes
ResultActive=yes

יום ראשון, יוני 18, 2023

מפגש שחרור גרסא

בשבוע שעבר יצא לי להפגש עם מספר אנשים שלא ראיתי כבר מספר שנים, וגם מספר אנשים חדשים. היה נחמד ואפילו זכיתי לצפות במתקפת חולדות המעופפות. היה מעניין שהחולדות המעופפות לא היו מהסוג הרגיל של יונת הסלע או יונת עצים ובאופן די מפתיע החולדות המעופפות לא התייחסו לניסונות שלי להרחיקם.

הרכבת הפתיעה כמו תמיד, היה רשום שתהיה רכבת ב 8:48 שהיא אומנם הגיע אבל בפועל יצאה רק בשעה 9:06 (אם אני זוכר נכון), אז איחרתי קצת (גם התברברתי קצת בדרך).
 
במפגש למדתי מספר דברים חדשים מעניינים כמו למשל שחולצות כותנה לא באמת נותנות הגנה מהשמש, ושצריך לבדוק למקדם הגנה בחולצות, ואני במשך שנים לובש חולצות ארוכות וחשבתי שזה נותן לי איזו שהיא הגנה נוספת.
 
לצערי לא הצלחתי למצוא קבצי stl שאוכל להדפיס אותם ולחלק, למתחילים כמוני ממליץ על cura שפשוט עובדת בצורה נוחה, נו שווין לא נורא.

היו מספר דיונים אז מספר רפרנסים לנושאים שאני העליתי (היו גם נושאים אחרים):
  • debvm שהיא חבילה העוטפת מספר כלים כמו qemu ו mmdebstrap. היא מאפשרת בניית מכונות וירטואליות כחבילה, ועטופה בצורה די יפה. מדובר על מעטפת קלה ונוחה שלא דורשת bootloader. פתרון נחמד אם צריך לבנות משהוא בצורה מהירה וקלה לARM64. נכון שיש לנו הרבה פתרונות אחרים, אבל זו  מעטפת שיש לנו עכשיו בדביאן.
  • synapse החבילה בדביאן שמאפשרת לנו שרת מטריקס , האמת אני די מופתע שהוא לא נמצא ב bookworm, כמובן שיש לנו הרבה bridges (כולל אפילו ל discord) , אצלי הבעיות במטריקס היו להשיג כתובת ipv4 קבועה, אותה אנו צריכים במטריקס בשביל לתמוך בשיחות קוליות. אני אינני משתמש בהם. אני כל הזמן משתעשע בראיון של להריץ שרת מטריקס על האורן שלי, אם זמין אז זמין ואם לא ? לא קרה שום דבר נורה. גם ככה זה מיועד למספר חשבונות מצומם.
  • pidgin הישן והטוב שפשוט עובד, כולל על אורן. הפלאגינים ששאלו אליהם היו לגבי teams ו skype שאני עובד עם שניהם.
  •  irssi ו hexchat ל IRC.
  • ארון נעול בחדר סגור, שבמזל תיקנו אותי שהיה צריך להגיד בית שימוש שלא בשימוש, אני חייב להגיד כל הכבוד לאנשים על הזכרון המדהים שלהם.
  • קטרינה הגדולה והיהודים ומושב היהודים במזרח אירופה.
  •  ההצעה המקורית לפסל של חמלניצקי.
  • שימוש בשמן צמחי כדלק לרכבים ישנים, והיום עם המחירים של הדלק שמן קנולה שהוא 5.60 וליטר סולר עולה 9.23 המחיר של הסולר הוא לא כזה יותר עדיף :D הבעיה שצריך יותר שמן מאשר סולר בשביל אותה הנסיעה, גם ניקיון השמן לוקח זמן ולא בכל מקום ניתן להשיג שמן בחינם. צריך גם להזהר לגבי נסיעות ליד העיר תל אביב כי אנשים יכולים להתעצבן אם אתה מפזר ריח של המבורגרים בשכונה.
  • צריכת יתר של מי תהום שהשפיע על ציר כדור הארץ,בדיעבד אמרתי טעות קולוסלית וטעיתי בתזוזה פי כמעט מאה.
  • התחלתי לדבר על ups לבית, על החישוב הצריכה וכמה נפח צריך בשביל המצברים - שיהיה ברור לא עשיתי זאת בגלל מגבלות חוקיות (אני לא יכול להקצות חדר שלם למצברים כי המבנה לא בנויי לכך וגם אין לי חדר פנויי). בזמנו בדקתי את upside וחשבתי לבקש מחברים שיש להם רישיון לעסוק בחשמל לבנות אחד בשבילי, אבל הזמן טס וכבר לא צריך את זה.

למדתי קצת על הקשיים המיוחדים להביא את דבקונף למקומות מסויימים, הופעתי ממש לטובה שלא הייתה לחות גבוהה מדי בשבילי והמצב שם היה דווקא מספיק נוח בשביל להסתובב בנוחות. נזכרתי ששלחתי פאטצ' ל mmsd לפני חצי שנה ועדיין לא תיקנתי בו משהוא קטן.

יום שבת, יוני 10, 2023

מפגש שחרור דביאן תולעת ספרים

זה הוא הזמן הגיע דביאן תולעת ספרים רשמית יצא.

ועכשיו מתקיים  דיון הייכן לעשות את מפגש השחרור, למי שיש מה להגיד אפשר להגיב אצל הדביאניסט הראשי הייכן אתם מעדיפים. הזמן הנוכחי כרגע הוא יום שישי (לפי מה שאני מבין) , השאלה הנשאלת רק הייכן. תגיבו ואולי המפגש יהיה שם.

שחררו את התולעת !!!

יום רביעי, יוני 07, 2023

חוויות שידרוג לתולעת הספרים - upgrading to bookworm

לא שמתי לב, והופ עברו להם שלושה שנים , מעניין מה קרה בין לבין שהשנים פשוט נעלמו להן.

לאחר 12 שעות שידרוג, כן , זה לא טעות לקח חצי יום לשדרג ,  בשעה טובה הסתיים השדרוג מדביאן בול בעין לדביאן תולעת ספרים, השדרוג עבר בצורה בעייתית בלשון המעטה. זה היה אחד השידרוגים היותר ארוכים שהיו לי עם דביאן, השדרוג דרש 14 ג"ב. זה היה אחת השידרוגים הארוכים ביותר שנתקלתי בהם בדביאן (ושדרגתי המון שרתים בחיים שלי).
 
חלק מהדברים שאני מציין כאן לא מצויינים באזהרות בשדרוג.

במהלך ההתקנה ראיתי הודעות על קבצים שמכילים  את המילה ubuntu  ,במילים אחרות מה לעזאזל ?!

בגלל שלא הסרתי את חבילת aufs ההתקנה של הקרנל 6 נכשלה, הייתי צריך להסיר את חבילת ה aufs בשביל שאצליח להתקין את הקרמל החדש, החבילה הוסרה לפני זמן מה.

חבילות libdvd-css מנעו את ההתקנה ונאלצתי להסיר את החבילות הקשורות בנושא (libdvd-pkg), לבצע הפעלה מחדש עם קרנל חדש והתקנה של החבילות פתרה את הבעיות. עכשיו צריך למצוא כונן DVD מחדש ולבדוק שזה עובד כמו שצריך.

בKDE משהוא נשבר ולא יכלתי להשתמש בקיצור המקשים alt+f2 בשביל להפעיל תוכנות , כשכנסתי להגדרות מצאתי שיש הגדרת מערכת (system settings) ראיתי שקיצור המקשים alt+f2 מקושר לkruner ברמת מערכת ולא application, כשהעברתי את ההגדרה מהגדרת מערכת להגדרת application הקיצור חזר לעבוד (זה עקום וצריך לחזור לעבוד עם זה).

לאחר השדרוג , ישנה שגיאה בקרנל 5.10
Jun  7 07:38:50 pc kernel: [   13.292854] iwlwifi 0000:00:14.3: Not valid error log pointer 0x00000000 for Init uCode
Jun  7 07:38:50 pc kernel: [   13.292886] iwlwifi 0000:00:14.3: Hardware error detected. Restarting.
Jun  7 07:38:50 pc kernel: [   13.292972] iwlwifi 0000:00:14.3: 0xA5A5A5A2 | FSEQ_ERROR_CODE
Jun  7 07:38:50 pc kernel: [   13.541480] iwlwifi 0000:00:14.3: Hardware error detected. Restarting.
למרות השגיאה ניתן להשתמש בויפי בקרנל 5.10.

שליחת קבצים בבלוטות מהמחשב לטלפון סלולארי נכשלה, וגם טיול בקבצים כאשר משתמשים בממשק ה UI של KDE. קבלת קבצים עובדת.

ה theme שלי בkde נשבר.

יום שישי, ינואר 27, 2023

Asus Z690-P no sound for realtek AC897

בלוח אם של חברת אסוס מדגם Z690-P לא הצלחתי לקבל קול בדביאן, הפעולות שעשיתי בשביל לקבל את הקול היו :
 
התקנת firmware מיוחד :
sudo apt-get install firmware-intel-sound firmware-sof-signed
הגדרת המודול
echo "options snd-hda-intel model=dell-headset-multi" | sudo tee -a /etc/modprobe.d/alsa-base.conf
זה אפשר לי לקבל קול בחלק ה AIO של לוח האם אבל לא בכניסה המשולבת. 
 
עד שלא מחברים אוזניות היציאה לא תוצג בpavucontrol! 

הכרטיס מוצג בצורה הבאה: 

00:1f.3 Audio device: Intel Corporation Device 7ad0 (rev 11)
        DeviceName: Onboard - Sound
        Subsystem: ASUSTeK Computer Inc. Device 8814
        Flags: bus master, fast devsel, latency 32, IRQ 165, IOMMU group 14
        Capabilities: [50] Power Management version 3
        Capabilities: [80] Vendor Specific Information: Len=14 
        Capabilities: [60] MSI: Enable+ Count=1/1 Maskable- 64bit+
        Kernel driver in use: snd_hda_intel
        Kernel modules: snd_hda_intel
    

יום ראשון, ינואר 15, 2023

אז איך משתמשים בשירותים חופשיים באורן עד כמה שאפשר?

לפני זמן מה , נשאלתי לגבי שימושים בפתרונות יומימיים במכשיר האורן שלי,ובגדול איך זה לחיות בעולם שהוא לא אנדרויד או iOS. בגלל שכבר שלושה פעמים היה לי את הדיון הזה החלטתי להעביר את הנןשא אל הכתב.

ראשית אציין כי יש לי את הפריוולגיה לבחור את הכלים בהם אני משתמש, לאנשים רבים אין את האפשרות הזאת, ואני מודה שזה לא מתאים לכל אדם. מי שבוחר להשתמש באורן יודע כי הוא דואג לתוכנה חופשית ופרטיות 
 
עבור התראות חירום (PWS),יש לי תסריט שכתבתי ועובד מול הרשויות שמדווחת את ההתראות, אבל זיהוי לפי משטחי מיקום פוליגוני של גוגל לא נתמך כי אני לא יודע איך לדלות את המידע הזה, במהלך התרגילים קיבלתי את ההתראות כמו שצריך, כשהיו התרעות רעידת אדמה ואירוע חומ"ס מהרשויות ב IP קיבלתי וראיתי את ההתראה על המכשיר.

לחדשות אני משתמש ב RSS ו ATOM , במידה ויש אתרים שאין להם ואני צריך את התוכן שלהם, אני בדר"כ כותב סקריפט בפרל שמייצר פיד RSS מהתוכן של ההודעות שלהם (למשל מבזקיים), בגדול שירותים שמכבדים את עצמם מספקים פתרון תקני לקבלת מידע טקסטואלי. שירותי mastodon מאפשרים לכם לקבל RSS מהודעות של אנשים , מטוייטר ניתן לקבל פלט RSS ע"י שימוש ב nitter.

את השירותים הללו אני צורך ב gnome-feeds כאפלקצייה מותקנת, יש לי חברים שהרימו שירות tiny tiny rss בשרתים שלהם בשביל להעביר את האחריות הזאת למקום אחד, מי שצריך קורא RSS בממשק וובי שיש לו גם ממשקים נוספים כנראה tt-rss יספק לו את הסחורה.

מכיוון ש signal לא מסוגלת לעבןד ללא אסיפת מספר הטלפון שלך , ואין לה קליינט לדסקטופ שיכול לעבוד לבד , אינני עובד איתו כלל. אולם אנשים שאוהבים את השירות משתמשים ב singal-desktop ו אקסלוט בשביל לעבוד על האורן החופשי (ישנם מספר באגים / בעיות בשימש בזה).

אני נאלץ לעבוד עם סקייפ וטימס, אבל בגלל שאין פתרון תוכנה חופשית כמו שצריך אני לא באמת משתמש בהם על הטלפון האורן, בדקתי כתוסף לpidgin וזה באמת מספק את העבודה לשליחת הודעות אבל לא לשיחות קול.

תמיכה בעברית כמו שצריך, אני מתבייש להגיד , אבל ב 2023 יש בעיות של כיווניות בחייגן gnome-calls תחת phosh, התקינו מקלדת בשפת הקודש ופתחו את החייגן , והופ הכיווניות כבר אינה נכונה.
 
ככלל כמעט כל תוכנת אנדרויד תוכלו להפעיל תחת anbox ו waydroid , פרט לבעיות כתנות כמו להעביר וידאו (יש באגים פתוחים לנושא) , NFC שלא קיים , הרוב יעבוד, להרבה מהתוכנות שבהם אתם משתמשים יש תחליף כתוכנה חופשית בהם תוכלו להשתמש.

זיהוי QR במצלמה , עובד עבור כתובות בצורה מובנת בתוך megapixels , אבל לא ייצא לי לטעון מידע אחר (או רצון), ניתן לצלם תמונה עם QR ואז להשתמש באחד מכלי ה cli לדלות את המידע הפנימי.

שימוש בעזר ראייה (קריאת שמות התוכנות המוצעות על המסך , קריאת ערכים והודעות שמוצגות על המסך) , לא הצלחתי למצוא אם קיים או לא, מניח שלא קיים ב phosh אבל יש איזה שהוא תסריט או חבילה שניתן להתקין עבור זה.

הגדלת עוצמת השמע מעל המקסימום המוגדר בממשק ה UI, ניתן לבצע. 

IVR שעובד תמיד, מצטער , אבל זה חתיכת בעייה אני מחזיק טלפון נוקיה כשאני משתמש במערכת שעושה בעיות, לא ברור עם מדובר על באג ב firmware , באג ב gnome-calls או modem-manager, כל מי שיש לו מכשיר ויכול לדבג / לפתוח באגים כשהוא מזהה את הבעייה , זו תהיה תרומה מאוד יפה להתקדמות (אני די תקוע בנושא הזה).

אין NFC במכשיר, אני כמעט בטוח שבעבר היה ניתן לרכוש את התוסף שניתן לרכוש ב 19.90, עכשיו אני לא רואה את התוסף כלל.

בגלל שאורן מריץ דביאן, כמעט כל מה שעובד בדסקטופ x86 יעבוד לכם גם פה בarm, יחי דביאן ! 

לדברים שלא נמצאים בדביאן אני משתמש ב flatpak, ומשם יש המון תוכנות שעובדות ללא בעיה ומתאימות לצרכים שלי.
אני השתמשתי ב teams כ plugin ל pidgin , כי לא אהבתי איך teams מתנהג על ה דסקטופ מחבינת פרטיות.

אני לא משמש בwhatsapp , ולמעשה אני אפילו משתדל לא לתקשר עם מכשירים המכילים את התוכנה הזאת בגלל בעיות הפרטיות שהיא חושפת את כולם (אם אתה בעל עסק שמשתמש ב whatsapp אני מבין שמבחינת אבטחת מידע יש לך בעייה) , אבל לאנשים שאין להם ברירה ניתן להשתמש בbridge של whatsapp לבין irc /telegram/matrix או בתאוריה ניתן להתקין תחת waydroid.

בשביל מטריקס אני משתמש בfractal, אם אתם בעלי שירות matrix בבית שלכם (או ישר על הטלפון שלכם) הוא עושה את העובדה מספיק טוב בשבילי, גם הוא לא מושלם כי הוא לא יודע לעבוד עם זיהוי שלא מכיל שם משתמש וסיסמא.
 
מיפוי, אני אוהב את marble (גילויי נאות תרמתי לשם קוד אז אני משוחד) יותר מאשר את gnome-maps, שמגיע מובנה עם מערכת ההפעלה, או סתם ב osm עובד די בסדר בשבילי. 

 

GPS תוחן את הסוללה, ובאמת הסוללה באורן היא אחד מעקבי האכילס של המכשיר (ביחד עם המעבד שלו) , הסוללה כה חלשה שאני משתמש ב power bank.

קליטה וגלישה, נכון להיום יש לי כיסויי כמעט בכל מקום, בקרוב מאוד באזורים בהם יש לי רק קליטת 2G ו 3G אני אהיה פתוח לחסדי השם, אנשים מעניינים הולכים לגרום לאנשים לסבול כי הם מבטלים את השירות ב 2G ו 3G ללא שיש כיסוי 4G כמו שצריך דוגמאות מהזמן האחרון ( מדובר על שלושה אזורים : מקום מגורים שאני חושב שמכיל כ 20K תושבים ונוסף אני חושב כ 5K) : 



זה לא שאין תמיכה ב 4G במכשיר , יש גם יש אבל אלו הם רק דוגמאות לחוסר הכיסוי שקיים. 
 
לפני מספר ימים ביקרתי שוב באזורים הללו וראיתי שהייתה קליטת 4G פתאום, אינני יודע מה השתנה שפתאום יש קליטה , אבל האמון שלי בקליטת 4G באזור הזה כרגע לא משהוא (כי רק פתאום הופיע קליטת 4G למרות שלפני כן לא הייתה קליטת 4G במשך תקופה ארוכה מאוד).


כשיש חיבור 3G יש גלישה די תקינה (ייחסית לחיבור 3G), ב 4G הגלישה יותר מסבירה. אין חיווי של 3.5 או 3.75G שזה די מבאס לפעמים.
 
 
הצגת אתרים עם CSS, יש ויש לדוגמה איך נראה לפעמים כשיש בעיות (הממשק לטלפון נראה סביר יותר):
 

 
באתרים אחרים זה נראה יותר טוב.

שאלו אותי עם המכשיר יודע לקבל ipv6, אז כן ללא שום בעייה כל עוד ספק האינטרנט שלכם מספק אותו (יש לי ספק אינטרנט אחד , שלא מצליח לספק את ה ipv6 נכון לעכשיו בקונפיגרוציה מסויימת אבל כן באחרת).
 
שליחת MMS , עובד מצויין כשהספק עובד כמו שצריך.
 
VVM - יש תמיכה ללא בעייה.
 
שיחות וידאו (3G) - לא מצאתי לקוח שמסוגל לעשות זאת כרגע.

לקוח SIP מובנה בחייגן- אני חושב שקיים (לא משתמש בו).

תמיכה במטריקס ו XMPP מלקוח ההודעות המיידיות , קיים ב chatty מהקופסא. אין אפשרות להזדהות מול שירותי מטריקס שלהם יש דרישת הזדהותו שאינה באמצעות שם משתמש וסיסמא.
 
תרמתי קצת עזרה בfirmware הפתוח של אורן, אמנם לא קוד אלא רק דיבאגינג וכיוון לתיקון אבל זה משהוא ;-) , הפירמוור הפתוח עכשיו תומך בהקלטה (ל wav). אם יש לכם אורן ויש לכם אומץ נסו את הfirmware הכמעט חופשי שיש לנו !  

אינני משמתמש בשירותים שהם מוציאים את הרוע מהאנשים, אבל למי שצריך את זה:

לקוח mastodon -  יש oilflant ויש את tootle (ארוז בדביאן) תזהרו מדומיינים פופלארים כמות שיח השנאה שם מזעזעת.

לקוח רדיט - giara (דרך flatpak)

יום שבת, ינואר 22, 2022

importing google's mbox file into dovecot

בעקבות סגירת חבילת ה־G בגוגל נזכרתי שמזמן לא עשיתי גיבוי וטעינה למייל לשרת אחר.
 
לאחר שעושים גיבוי בגמייל ומקבלים קובץ mbox ענק צריך להכניס אותו לשרת ה dovecot
 
אני טוען את כל הגיבוי למשתמש user תחת תת תיקייה, וטוען את התוכן ממערכת הקבצים.

sudo doveadm -D import  -u user\
      /home/user/GmailUser-20220103T083149Z-002.mbox  20220103T083149Z ALL
כשמריצים את הפקודה חשוב שהמשתמש לא יהיה מחובר לשירות ה dovecot ,
אחרת תקבלו שגיאה קריפטית failed: message already expunged(stream). 

שרת המייל הזה מקונפג ברירת מחדל מדביאן:


grep mail_location /etc/dovecot/conf.d/10-mail.conf  | sed -e 's/^[ \t]*#.*$//p'

mail_location = mbox:~/mail:INBOX=/var/mail/%u

את dovecot-imapd התקנתי ללא שום שינוי , וביצעתי חיבור ראשוני באמצעות mutt לכל משתמש : 
mutt -f imap://user@mailserver.local

זה נועד בשביל :
  • לבדוק שהשרת באמת עובד
  • לבדוק שפרטי ההזדהות עובדים
  • ליצור את תיקיות ברירת המחדל שישומשו לאחר מכן
מכיוון שמדובר בשירות גיבוי מקומי, לא הגדרתי שירותי TLS , ואיפילו לא דומיינים חלופיים, מהסיבה הפשוטה שמדובר בשירות גיבוי.

יום שבת, דצמבר 03, 2016

Office365 mount forbidden

לצערי לא ניתן יותר להשתמש ב davfs2 בשביל לעגון תוכן משותף שיושב על office365 (שיתוף ע"ג sharepoint). גם תוכנות קוד פתוח דוגמת cyberduck נכשלות כשלון חרוץ , קונקי וחבריו לא הצליחו לתת לי פתרון סביר ללא מאמץ.

בדר"כ כאשר יוצא לי לעבוד עם מוצרי מייקרוספט אירגוניים, הם בדרך משתפים דברים ע"ג sharepoint או cifs, (יש גם פתרונות אחרים אבל באלא הכי נתקלתי).

מניסיון העבר sharepoint בדר"כ משתמש בפרוטוקול webdav[s] וזה פשוט עובד מהקופסא, גם בויינדוס וגם בדביאן/רד האט.

יש מערכות שאתה צריך להזדהות פשוט ב http basic באחרות קרברוס ויש כאלה שדורשים OAuth. אבל ככל זה פשוט עובד. 

בעבר הייתי משתמש בcadaver ו mount.davfs2 בשביל העיגון :

עבור webdav אני משתמש ב davf2 ובשביל לעגן את החומר המשותף של VSA תחת 9.17.232.196 מספיק לשמור את פרטי ההתחברות ב  ~/.davf2/secrets כמו :

http://9.17.232.196/sites/VSA/ schenzel myPaSSwoRd

ואז פשוט ב cadaver או mount.

הפעם הדומיין שלי הוא example תחת sharepoint.com:

וניסיתי לשמור את הפרטים בצורה של  :
https://example.sharepoint.com/sites/VSA/ schenzel myPaSSwoRd

וזה נכשל עם שגיאה 403, גם ניסיון גישה באמצעות cadaver או אפילו גישה ל webdavs://example.sharepoint.com/sites/VSA בקונקורר נותן וריאציות של 403.

לאחר מלחמה קצרה גיליתי , שמדובר בשיטת הזדהות מבוססת עוגיות שאינה ממומשת ב davfs2 גם התוכנות שאיתן בדקתי התעלמו מהכותרת שמסבירה את הבעייה:

x-msdavext_error: 917656;
 Access+denied.+Before+opening+files+in+this+location%%2c+you+must+first+browse+to+the+web+site

הפתרון ? להתחבר ל https://example.sharepoint.com  באמצעות משהוא שיוכל לשתף עוגיות עם התוכנה איתה אתם מתחברים לרכיב (נגיד konqueror).

במקרה של konqueror מספיק פשוט להתחבר ל https://example.sharepoint.com ואז ניתן לגשת לכל הדברים המשותפים באמצעות webdavs לדוגמא ל:
webdavs://example.sharepoint.com/sites/VSA 

בגלל שמדובר על עוגיות והדומיין של העוגייה הוא example.sharepoint.com אז ניתן להשתמש בעוגיה עבור כל האתרים המשותפים (שנמצאים תחת sites/SITE_NAME). 

התיקיות שמעניינת אותי  בדר"כ זה (בהנחה שקוראים לsite כ VSA) :

webdavs://example.sharepoint.com/sites/VSA/Shared%20Documents/

במידה ויש לנו notebooks או תיקיות (בממשק השרפויינט) זה יהיה סך הכל תיקייה עם קבצים שאפשר להעתיק מקומית.

יום שני, אוקטובר 17, 2016

מיקום ב isc-dhcp-server

בפוסט שמדבר על קבלת מאפייני מיקום הזכרתי כי ניתן לשלוח את נתוני המיקום בבקשה עצמה, כברירת מחדל זה לא מופעל בisc-dhcp.

יש מספר RFCים שמתארים איך צריך לשלוח מאפיייני civic בבקשות DHCP.

העיקריים הם  :

4776
3825
6225
geopriv-dhcp-lbyr ביחד עם  dhcp-lci-option-03
held 


ב isc-dhcp-server בשביל להפעיל את העברת המידע צריך לאשר את הבקשה ברמת השרת לדוגמה עבור 4776 :

option unknown-99 code 99 = string;
option unknown-99 00:55:53:01:02:49:44:03:06:4D:6F:73:63:6F:77;
הקידוד לפורמט לפי RFC 4776.

את המיקום אפשר להגדיר פר שרת , או אפילו ברמת הsubnet. כמובן שבמקרה שאנו מספקים גישה ע"ג wifi צריך לתמוך ב 6224 ובגישה ל HELD ועדיפות שיהיה לקוח נוסף שיוכל לעדכן מיקום.

בשביל לדרוש לבקש את השדה יש להוסיף ב /etc/dhcp/dhclient.conf את הערך המתאים לפי השם הקנוני או unknown-code כאשר הcode הוא הערך מה RFC לדוגמה : unknown-99 (או geoconf-civic אם נתמך) תחת request או also request.

משום מה לא הצלחתי לראות למה unknown-123  ו 144 לא עבד (פשוט לא נשלח דרך הלקוח).

יום שישי, אפריל 22, 2016

עבודה עם PG דרך ODBC

כשעובדים עם בסיס נתונים אפשר לעבוד קשה ולהשתמש בפקודות הספציפיות לבסיס הנתונים (כמו למשל PGConnect). ואפשר לעבוד בשיטה הסטראדנרטית שימוש ב ODBC.

בשביל לגשת ולהשתמש ב PG תחת ODBC קודם כל נגדיר DSN עבורו בדביאן קודם נתקין את הדריבר (מתוך  odbc-postgresql)

 זה יראה כך במקרה של UNICODE:

[otherdb]
Description         = PostgreSQL connection to otherdb
Driver              = PostgreSQL Unicode
Database            = otherdb
Servername          = 192.168.1.35
UserName            = 
Password            = 
ReadOnly            = No
RowVersioning       = No
ShowSystemTables    = No
Trace               = No 
#uncomment for traces
#TraceFile           = /tmp/psqlodbc.log 

לאחר מכן בקוד שלנו נוכל להתחבר באמצעות התחביר הבא :

"DSN=otherdb;DATABASE=otherdb;UID=%s;PWD=%s"  
את ה %s כמובן מחליפים לפי הנתונים הנכונים.

חשוב לזכור שאת המידע עצמו אנו צריכים לקודד ל unicode בעצמינו, בחלק מהספריות זה כבר יתבצע עבורנו (למשל תחת java) אבל במקרים אחרים נדרש לקידוד עצמאי.

יום ראשון, נובמבר 15, 2015

הגדרה של מספר כתובות IP לcertificate

לפעמים צריך שמכונה תענה עם חתימה למספר כתובות IP שונות , דרך פשוטה לעשות זאת היא ע"י שימוש subjectAltName תחת חותמת ה snakeoil.

הגדרה של חותמות snakeoil למכונה שיש לה מספר כתובות IP,
יש להגדיר את שם המכונה כמו שצריך(לדוגמה כתובת הבלוג):

$hostname -f 
myrtfm.blogspot.com

ערוך את /usr/share/ssl-cert/ssleay.cnf: תחת v3_req צריך להוסיף
subjectAltName=@alt_names
[alt_names]
DNS.1 = myrtfm.blogspot.com
IP.1 = 192.168.1.10
IP.2 = 93.184.216.34
IP.3 = 10.10.10.20
ייצור של החותמות מבוצע כך :
make-ssl-cert generate-default-snakeoil --force-overwrite

בצורה כזאת הגעה דרך כתובת ה IP או כתובת ה DNS תתקבל ביחד עם החותמת הנדרשת.

יום שישי, אוקטובר 23, 2015

שירות מיפוי פרטי

לפני כשנה עבדתי עם מישהוא על הצגת פריטים על מפה,לצערי איבדתי את קוד המקור אם היה כזה (ואני גם לא זוכר ביחד עם מי עשיתי את העבודה).לכן התחלתי מסקראטצ' הפעם - לצערי אינני יודע את הapi של mapi לכן התחלתי מבנייה משרת מיפויי מקומי ע"ג דביאן (אם משהוא מכיר את המבנה וה api שלהם זה יהיה גדול אם הוא יפרסם זאת).


שרת המיפוי משתמש ב mapnik ואני טוען קבצי pbf, כמות המקום הפנויי הדרוש לבניית מערכת בצורה גסה הם כ -32 מ"ב מקום פנויי עבור כל מ"ב של קובץ נטען. לצערי גיליתי בצורה הרעה שאתה לא יכול לטעון כמה אזורים מקבצים שונים קודם כל יש לאחד אותם ורק אז ניתן יהיה לטעון. אז כבוחרים אזור צריך לחשוב טוב טוב. זמן טעינה הוא כ שעתיים לכל ג"ב של מידה (16 ג"ב ראם וכונן SSD) , המפות מרונדרות בעת הבקשה.

שרת המיפויי שלי רץ תחת אפאצי, מבצע הזדהות באמצעות שם משתמש וסיסמה ומגביל גישה לפי אזור גאוגרפי בעל חותמת SSL עם CA פרטי.

מודל המיפוי (mod_tile) מספק שירות תחת geo.

שרת ה מיפויי נקרא geo.local כל לקוח שמחובר לענני מקבל זאת דרת שרת ה DNS הפרטי שלי, אבל מכשירים שאינם מחוברים (נמצאים רק ב VPN בעלי קישור בקובץ hosts).

הגבלת אזור גאוגרפי ע"י $CC הוא סימון המדינה
iptables -A OUTPUT -m geoip --dst-cc $CC -j ACCEPT
iptables -A INPUT -m geoip --src-cc $CC -j ACCEPT




ובתור גיק מצויי, החלטתי שאני רוצה שאפליקציית המיפוי החביבה עלי (marble) תוכל לעבוד עם זה.
(לגרסת האנדרויד לחץ כאן לדיווח באגים לחץ כאן וכן יש גם גירסה לוינדוס)

יצרתי לי קובץ dgml שאיתו אוכל לגרום ל marble לעבוד עם שרת המיפויי האישי שלי  :

הקובץ שמור תחת /usr/share/marble/data/maps/earth/private

יצרתי תמונת private.png ו קובץ תחת 0/0.

אני שם פה רישיון של openstreetmap בגלל שטענתי קובץ pbf שיוצר ע"י openstreetmap.
שם המשתמש הוא tileusername והסיסמה היא  tilepassword.
 לקח לי קצת זמן להבין אבל אם הסיסמה שגוייה או המסלול ממנו צריך לקחת קבצים לא תהיה אינדיקציה ברורה.



<?xml version="1.0" encoding="UTF-8"?>
<!--
     This xml file is free software licensed under the GNU LGPL. You can
     find a copy of this license in LICENSE.txt in the top directory of
     the source code.
-->
<dgml xmlns="http://edu.kde.org/marble/dgml/2.0">
  <document>
    <head>
      <!-- The license here applies to the actual map content, not this dgml file. See the license header above for the dgml file license -->
      <!-- The content that this license refers to is not distributed with this package -->
      <license short="© OpenStreetMap contributor">Source: © OpenStreetMap contributors, License: Creative Commons Attribution-ShareAlike 2.0 (CC BY-SA)</license>
      <name>Private tile server</name>
      <target>earth</target>
      <theme>private</theme>
      <icon pixmap="private.png"/>
      <visible>true</visible>
      <description><![CDATA[<p>A <i>privately owned tile server</i></p>]]></description>
      <zoom>
        <minimum>   900  </minimum>
        <maximum>  3500  </maximum>
        <discrete> true </discrete>
      </zoom>
    </head>
    <map bgcolor="#000000">
      <canvas/>
      <target/>
      <layer name="private" backend="texture">
        <texture name="mapnik_data" expire="31536000">
          <sourcedir format="PNG"> earth/private </sourcedir>
          <tileSize width="256" height="256"/>
          <storageLayout levelZeroColumns="1" levelZeroRows="1" maximumTileLevel="19" mode="Custom"/>
          <projection name="Mercator"/>
          <downloadUrl 
protocol="https" 
host="geo.local" 
port="8080" 
path="/geo/{zoomLevel}/{x}/{y}.png" 
user="tileusername" 
password="tilepassword"/>
          <downloadPolicy usage="Browse" maximumConnections="20"/>
          <downloadPolicy usage="Bulk" maximumConnections="2"/>
        </texture>
     </layer>
      <layer name="standardplaces" backend="geodata">
        <geodata name="cityplacemarks">
          <sourcefile>cityplacemarks.cache</sourcefile>
        </geodata>
        <geodata name="baseplacemarks">
          <sourcefile>baseplacemarks.cache</sourcefile>
        </geodata>
        <geodata name="elevplacemarks">
          <sourcefile>elevplacemarks.cache</sourcefile>
        </geodata>
        <geodata name="otherplacemarks">
          <sourcefile>otherplacemarks.cache</sourcefile>
        </geodata>
        <geodata name="boundaryplacemarks">
          <sourcefile>boundaryplacemarks.cache</sourcefile>
        </geodata>
      </layer>
    </map>
    <settings>
      <property name="coordinate-grid">
        <value>true</value>
        <available>true</available>
      </property>
      <property name="overviewmap">
        <value>true</value>
        <available>true</available>
      </property>
      <property name="compass">
        <value>true</value>
        <available>true</available>
      </property>
      <property name="scalebar">
        <value>true</value>
        <available>true</available>
      </property>
      <group name="Places">
        <property name="places">
          <value>true</value>
          <available>true</available>
        </property>
        <property name="cities">
          <value>false</value>
          <available>false</available>
        </property>
        <property name="terrain">
          <value>false</value>
          <available>false</available>
        </property>
        <property name="otherplaces">
          <value>false</value>
          <available>false</available>
        </property>
      </group>
      <group name="Texture Layers">
        <property name="hillshading">
          <value>false</value>
          <available>true</available>
        </property>
      </group>
    </settings>
    <legend>
      <section name="coordinate-grid" checkable="true" connect="coordinate-grid" spacing="12">
        <heading>Coordinate Grid</heading>
      </section>
    </legend>
  </document>
</dgml>

למעשה אני אישית עדיין מנסה להבין איך עובדים עם המפות של מפי, ניסיתי לחפור אבל לא הצלחתי למצוא את הלוגיקה בהם הם מחלקים את המפות (ולא איך אני מתממשק מולם) . 

יום שלישי, ספטמבר 29, 2015

בניית image מינימלי לעבודה

המזח מדבר תמיד פחות או יותר על בנייה של מכולות מimage בסיס, כאשר כניסה לתוכו תתבצע ע"יnsenter או ssh.

בהערכה גסה לשם הimage  בסיס נצטרך לפחות שלוש פעמים גודל התקנה בסיסית (התקנה של sid = ~569mb)

פעם ראשונה זה עבור ההורדה הראשונית.
פעם שנייה עבור תהליך ביצוע ה tar (במקרה הגרוע ביותר יטפוס גודל מקום זהה).
פעם שלישית כשנטען את הtar  ל docker.

בנייה סטנדרטית מתחילה מimage בסיס איתו נעבוד -

כמו שרבים אחרים אמרו לפני אם אתה רוצה לבדוק משהוא ולסמוך עליו תבנה לבד (דוגמא), אז אני לא מעוניין למשוך מהחנות לסוג מסויים של בדיקות אז אני מתחיל מבבניה מקומית (ואם רוצים לדלג פשוט תעברו על מה שיש פה).

sudo debootstrap --include linux-image-amd64,grub-pc,locales --arch amd64 unstable /srv/docker/ http://mirror.isoc.org.il/pub/debian/

בנתיים זה יתחיל למשוך את הקבצים (בכוונה אני בוחר התקנה מלאה) :

I: Retrieving Release
I: Retrieving Release.gpg
I: Checking Release signature
I: Valid Release signature (key id 126C0D24BD8A2942CC7DF8AC7638D0442B90D010)
I: Retrieving Packages
I: Validating Packages
I: Resolving dependencies of required packages...
I: Resolving dependencies of base packages...
I: Found additional required dependencies: adduser dmsetup insserv libapparmor1 libaudit-common libaudit1 libbz2-1.0 libcap2 libcap2-bin libcryptsetup4 libdb5.3 libdebconfclient0 libdevmapper1.02.1 libgcrypt20 libgpg-error0 libkmod2 libncursesw5 libprocps4 libseccomp2 libsemanage-common libsemanage1 libsystemd0 libudev1 libustr-1.0-1 procps systemd systemd-sysv udev
I: Found additional base dependencies: gettext-base grub-common grub-pc-bin grub2-common initramfs-tools klibc-utils libdns-export100 libffi6 libfreetype6 libfuse2 libgmp10 libgnutls-deb0-28 libgnutls-openssl27 libhogweed4 libicu55 libidn11 libisc-export95 libklibc libnettle6 libnfnetlink0 libp11-kit0 libpng12-0 libpsl0 libtasn1-6 linux-base linux-image-4.2.0-1-amd64 ucf
I: Checking component main on http://mirror.isoc.org.il/pub/debian...
I: Retrieving libacl1 2.2.52-2
I: Validating libacl1 2.2.52-2
I: Retrieving adduser 3.113+nmu3
I: Validating adduser 3.113+nmu3
I: Retrieving libapparmor1 2.10-2+b1
I: Validating libapparmor1 2.10-2+b1
I: Retrieving apt 1.0.10.2
I: Validating apt 1.0.10.2
I: Retrieving apt-utils 1.0.10.2
.
.
.I: Configuring whiptail...
I: Configuring linux-image-amd64...
I: Configuring libgnutls-openssl27:amd64...
I: Configuring iputils-ping...
I: Configuring apt-utils...
I: Configuring tasksel...
I: Configuring tasksel-data...
I: Configuring libc-bin...
I: Configuring systemd...
I: Configuring initramfs-tools...
I: Base system installed successfully.


לאחר שבניית המערכת תסתיים נבנה את ה image שלנו :

sudo tar -C docker -c . | docker import - $USER/sid
0e66f298f7087c2670653954acf2c32c0aa07ba21a80ffbd0cf54cf21eb01a64

לאחר זאת אם נבדוק מה יש לנו נראה שה image אצלנו -

docker images
REPOSITORY          TAG                 IMAGE ID            CREATED             VIRTUAL SIZE
user/sid           latest              0e66f298f708        3 minutes ago       553.3 MB


נבנה לנו קובץ דוקר :

FROM user/sid
RUN apt-get update -y && apt-get install -y \
    gcc \
    wget \
    bash

ADD test.c /tmp/
RUN gcc /tmp/test.c -o /tmp/tester
ENTRYPOINT ["/tmp/tester"]

כ ~/docker/Dockerfile קובץ test.c צריך להיות בתוך /docker

נבנה את ה image הנוצר,

sudo docker build -t="user/sid" .

אם גם אתם חתפתם כמוני מ 226 systemd על דביאן תצטרכו לכבות את docker ולחכות שsystemd יתוקן

ולהפעיל את דוקר בצורה הישנה :

docker -d --exec-opt native.cgroupdriver=cgroupfs

או הצעה לשנות את הקונפיג.

תסמיני המחלה -

[8] System error: open /sys/fs/cgroup/cpu,cpuacct/init.scope/system.slice/docker-$ID.scope/cpu.shares: no such file or directory

מהתוצאה נבנה image חדש (כי זה לבנייה בלבד)

docker commit -m "builder" `docker ps -l -q`  $USER/sid:builder

בשביל להתחבר לתוך הקונטיינר שנוצר מספיק לבצע :(מתוך דף ההסבר ש

PID=$(docker inspect --format {{.State.Pid}} >container_name_or_id<)
nsenter --target $PID --mount --uts --ipc --net --pid

יום ראשון, ספטמבר 27, 2015

כמה מילים על המזח (docker)

בזמן האחרון יש באזזוורד חדש בשם מזח (docker) , וכמו כל פן בוי מצויי הצטרפתי לחגיגה.
 הפוסט הזה זה רק אוסף קטן של דברים על השימוש בו בהם נתקלתי.

נתחיל מדברים קטנים המזח עליו רבים ממליצים דורש שינוי מחשבה בבניית תוכנה, אם בעבר בניתי תוכנה והשתמשתי בכל יכולת של מערכת הפעלה ולא ממש היה אכפת לי אם אני רץ תחת מכונה וירטואלית או מכונה אמיתית כאשר מגיעים למזח המצב שונה.

אחד הדברים הנוחים שתמיד היה זה שמוצר תוכנה מורכב מהרבה תהליכים (לא משנה עם ע"י forkים או ע"י הפעלה של execv או אפילו system לשם העניין) שדיברו אחד עם השני במגוון דרכים הייתי משתמש במערכת ההפעלה שתספק לי בסיס עבודה מול מערכת קבצים לשם העניין גם מודול fuse שמספק ממשק מערכת קבצים שדוחף קבצים לאמזון זה גם הסתמכות על מערכת ההפעלה.

הדברים טיפה שונים בדוקר -

המחשבה בדוקר (ואולי בעוד מערכות מבוססות קונטיינרים) אומרת כי צריך רק מופע אחד בודד של תהליך, והתהליך אמור לקבל הוראות דרך איתות (?) (signal) או דרך כתיבה לקובץ (כאילו socket אבל לא באמת). אתה רוצה מספר תהליכים זה לא טבעי אבל אפשרי דרך munit.

העבודה עם volume מזכירה שיטת עבודה עם vmware בו אתה מעגן את ה vmdk ומבצע העתקה מתוכו.

התרגלתי מאוד שלא משנה מה אני אריץ, זה לא יהיה תחת root ויהיה לי ממשק נוח לניהול המקום הפיזי שזה תופס אבל המצב אינו כזה במזח. לטוב ולרע הדמון רץ כרוט ואם יש איזה שהוא באג בהגדרות שלך אתה יכול לעשות צרות להוסט בלי לשים לב.וזאת בהשוואה לעבודה בתוך virtualbox/qemu בדר"כ הנזק המקסימלי שתעשה היא להרוג את ה guest שלך (אם אתה משתמש בהגדרות ברירת מחדל).

במזח יש תהליך שרץ תחת root ובנוסף יש פיטצר מדהים - יש נטיה לדוקר לאכול את כל המקום הפנויי שלך בלי שתשים לכך לב. מה שעשיתי היה חיבור כונן פיזי נפרד ועגינה תחת המקום שדוקר שומר מקום. אמנם ציפתה לי הפתעה מאוד רעה (docker אינו מסוגל לעבוד הייטב אם מערכת הקבצים מעל היא ntfs).

יום חמישי, אוגוסט 20, 2015

אני ועוד חבר שהיינו באוגוסט פינגווין האחרון שמנו לב לתופעה "מוזרה" לאחר שהתחברנו לרשתות אלחוטיות, ה DNS הלוקלי בו עבדנו לא תפקד היטב.

שמנו לב שכאשר dhcpclient מופעל במקום למשוך את ה domain מהשרת מתקבל shenkar.local.

אם זה נשמע שאין אם זה שום בעייה, צריך להזכר שלפעמים אנו לא מפיצים את ה DNS שלנו לכל העולם אלא רק עובדים בתוך הרשת הפרטית שלנו תחת ה .local, בגלל שזה לא יענה נכונה ההודעה תמשיך לISP שלנו לחפש את הכתובות הדרושות.

הבעייה הייתה ב /var/lib/dhcp/dhclient.leases שם הופיע shenkar.local עבור lease בפועל, מחיקת ה lease פתרה את הבעייה.

יום שישי, אוקטובר 17, 2014

systemd הולך לעוף ?

בסלאדשוט דיווחו שבדביאן בוחנים בוחנים מחדש את systemd.

הופתעתי לטובה שבדביאן systemd עדיין לא הדביק יותר מדי חבילות לא קשורות (החבילות שפה יחסית קשורות למערכת).


apt-cache rdepends systemd | grep -vvv systemd
Reverse Depends:
  tuxonice-userui:i386
  udev:i386
  tuxonice-userui
  udev
  solaar
  sogo
  pcscd
 |mate-power-manager
  lighttpd
  libvirt-daemon-system
 |libguestfs0
  init-system-helpers
  gummiboot

יום רביעי, דצמבר 19, 2012

איך לחבר את המחשב האישי לרשת המשרדית מבוססת וינדוס

יש לי מחשב נייד שמריץ דביאן והייתי צריך להעביר חלק מעבודת הפיתוח ממכונה שמריצה win7 לדביאן.


על מנת לעבוד ברשת המשרדית ראשית נדרשתי ליכולות צפייה במחשבים שמשתפים תכנים באמצעות cifs (windows share) לבצע זיהוי מחשבים לפי wins ולגשת לפנקס הכתובות של שניתן ע"י active directory פעולה זו התבצעה ע"י :

זיהוי מכונת ה AD שרצה ברשת הפנימית :
 nmap 192.168.1.1-254 (או כל רשת פנימית אחרת)

הרבה שרתים אבל מה שאני מחפש זה משהוא שיתן לי גם kpasswd וגם ldap:

 

Nmap scan report for 192.168.1.7

Host is up (0.68s latency).

Not shown: 956 closed ports

PORT      STATE SERVICE

25/tcp    open  smtp

53/tcp    open  domain

80/tcp    open  http

88/tcp    open  kerberos-sec

135/tcp   open  msrpc

139/tcp   open  netbios-ssn

389/tcp   open  ldap

445/tcp   open  microsoft-ds

464/tcp   open  kpasswd5

636/tcp   open  ldapssl

3268/tcp  open  globalcatLDAP

3269/tcp  open  globalcatLDAPssl

 
5060/tcp  open  sip
 
5061/tcp  open  sip-tls
 

מה שמעניין פה במיוחד זה הldap ו kpasswd ופורט 53
פה נבצע הזדהות על גבי קרברוס כנגד Active Directory


לאחר התקנה של krb5-user עורכים את קובץ /etc/krb5.conf ובו מוסיפים מידע עבור הרשת שלנו.
הדומיין הכללי נקרא foobar.com על כן נוסיף ל דומיינים את השרת שלנו:

 
       [realms]
       FOOBAR.COM = {
                kdc = 192.168.1.7
                admin_server = 192.168.1.7
        }  
לאחר פעולה זו נבצע
 
   user@laptop$kinit username@FOOBAR.COM
   kinit username@FOOBAR.COM
   Password for username@FOOBAR.COM:*****
התקינו את המינמום הנדרש מסמבה אצלי זה :
 

sudo apt-get install               \
                python-samba       \                                
                samba-common       \                                
                samba-common-bin   \                               
                samba-dsdb-modules \                              
                samba4-common-bin  \
                winbind 

נכון לרגע אם הכל עבר חלק אתם בעלי יכולת לבצע הצגה של מחשבים ברשת. ממשיכים לקובץ nsswitch.conf ומוסיפים בו wins בשורת ה hosts:

 
hosts:          files dns wins

בקובץ /etc/samba/smb.conf אנו מוסיפים מי יפרסם לנו את שמות המחשבים עלמנת שנוכל לגשת עליהם לפי שם ה netbios שלהם

 
  [global]

  password server = 192.168.1.7
  wins server = 192.168.1.7


בנקודה זו יש לנו יכולת לבצע זיהוי והתחברות לשירותים של שיתוף קבצים , מדפסות וכן הלאה.

ממשיכים לפנקס כתובות מרבית הסיכויים שה dn שלכם הוא אני מניח שאתם משתמשים בפנקס כתובות שיש לו תמיכה ב ldap :

cn=Users,dc=foobar,dc=com
וה basedn שלכם הוא :
CN=John Doe,cn=Users,dc=foobar,dc=com

שימו לב שזה case sensitive, ה CN היה מורכב מ John Doe (כמובן מלאו פה את השם שלכם) ולא שם המשתמש כמו בשרתים קודמים.

בשביל לאתר שרת ה VoIP שלכם חפשו מחשבים שמספקים SIP (בדוגמה שלי מדובר באותו מחשב)