История болезни
MMM
дневник заведен 22-01-2003
постоянные читатели [199]
закладки:
цитатник:
дневник:
хочухи:
местожительство:
Москва, Россия, Санкт-Петербург
интересы [21]
море, деньги, секс, Питер, горы, хакер, ценные бумаги, шиповник, активный отдых, рыба, шипение
антиресы [10]
ложь, снобизм, недосказанность, некомпетентность, бесперспективняк
[2] 24-07-2025 15:10
Pro деньги

[Print]
Кассиопея
Суббота, 9 Августа 2025 г.
15:19 Костолом: Make America fuck again
Коротко напишу для тех, кто не особо в теме кухоных измельчителей пищевых отходов (диспоузеров): не покупайте дорогущее американское брендовое говно InSinkErator. Купите в три раза дешевле китайское говно. И оно будет точно не хуже, а может даже и лучше.
А теперь подробнее. Начну издалека, всю историю с начала. Мое практическое знакомство с диспоузерами началось в 2010 году. Тогда я поставил себе первый. До этого момента видел, трогал, но у меня дома не было. В 2010 году выбор производителей этого железа уже был, но не настолько богатый как сейчас. И признанным лидером считался InSinkErator, ага. Ну, как же - столько лет на американском рынке, в США в каждом доме, других и не используют почти совсем.
Издох года через три или четыре, точно не помню. Отвезен в гарантийный ремонт, где обещали вернуть к жизни, но посоветовали купить модель из этой же линейки, но самую мощную. Так и сделал: тут же купил новый, установил, а старый после ремонта продал.
Новый прослужил примерно столько же. Сначала очень изредка подглючивал при запуске (примерно раз в пару месяцев приходилось его родным ключом снизу чуть провернуть, чтобы запустился), а когда мы с той квартиры уехали и пользоваться им стали раз/два в месяц - он совсем встал (при попытке запуска срабатывала встроенная защита от перегруза, ротор ключом провернуть почти невозможно - закис, видимо). К тому моменту в новой квартире уже стоял такой же новый InSinkErator - та же самая мощная в линейке модель.
И вот прошло пять лет, и эта дрянь тоже заглючила. Стала при запуске вырубать УЗО. Сначала по чуть-чуть: включишь обратно УЗО - со второго или третьего раза запустится. Потом один раз вышибло все автоматы. Все, сука, автоматы, Карл! Прям вот по линии: тот, что после УЗО на этой ветке электропроводки, общий входной в моем электрощите, и в общем коридоре около счетчика. При последующих попытках запуска просто срабатывало УЗО.
Для диагностики проблемы втыкал диспоузер в другие линии (от других УЗО и автоматов), тоже вырубает УЗО при старте. То есть проблема не в линии питания, а в банальной утечке тока именно в этом устройстве. Это поддается лечению при не самых кривых руках. Решил быстренько снять, вскрыть, посмотреть. Быстренько - потому что без диспоузера жить на кухне нельзя: мало того, что пищевые отходы придется куда-то в другое место сгружать и выбрасывать чаще, так еще и дырка в мойке без диспоузера стока в канализацию не имеет, а значит водой пользоваться нельзя.
Снял, промыл, протер, осмотрел. К движку не подобраться без хирургического вмешательства в трудноразборную конструкцию корпуса. Но место подвода электропровода и контакты доступны - чистенькие, сухие, вообще как новые. Включил - все работает, сука. 100500 раз проверил - работает. Поставил на место, подключил обратно слив в канализацию, перелив мойки, слив посудомойки. Включил - работает. Еще 100500 раз проверил - работает.
Но веры в его у меня уже не было. И правильно - к вечеру этого же дня опять стал выбивать УЗО. Уже в ночи стал искать ему замену в магазинах, чтоб сразу забрать, а не ждать доставки более суток. И вот тут меня должно было настичь прозрение. Но не настигло внезапно, а просто уверенно подтвердило мои предположения, что некогда хваленый американский InSinkErator - унылое говно. Мои аргументы такого вывода:
  • Еще на этапе попытки самостоятельное реанимации (выше, там где писал про трудноразборную конструкцию корпуса) я гуглил как это сделать. И нашел видосик с потрохами InSinkErator. Разумеется, мой экземпляр снаружи идеально блестящий, а внутри такой же ржавый как и в видосике (фото через горловину сливного отверстия прицеплю ниже). Предполагаю, что где-то проржавело настолько, что вода просачивается к движку, через нее при запуске и идет утечка на корпус, на которую возбуждается УЗО, защищая население моей квартиры от неприятных контактов с электричеством.
  • Второй аргумент - неадекватная стоимость InSinkErator. И вообще, и на текущий момент в особенности. Например, старшая модель InSinkErator Evolution Plus 1000EC (ну, еще не промышленная, но самая мощная из бытовых), которую я хотел бы купить, предлагается в среднем около 90 тыр. 90 тыр, Карл! За моментально ржавеющий кусок говна! Параллельный импорт, без гарантийной поддержки и обслуживания.
    В итоге выбрал, за час купил и еще за час установил откровенно китайский аналог, который дешевле в три раза. В три раза, Карл! Такой вот Bone Crusher BC 910. И еще за те же деньги можно было купить не китайщику, а японский пОмойкири. Но выбрал китайщину, потому как эта модель ориентирована именно на американский рынок (и, видимо, туда успешно поставляется), и в отличие от японских вариантов имеет не свои проприетарные крепления, а полностью совместимые с InSinkErator. А это значит, что мне не потребовалось пересобирать всю сантехнику по новой: просто отщелкнул издыхающий InSinkErator и на его место к его же креплениям пристегнул Bone Crusher (в вольном переводе - костолом). Профит.
Ну, и повторюсь: не покупайте больше никогда американское одноразовое говно. Это дорого и глупо. Make America fuck again.
Вторник, 29 Июля 2025 г.
16:16 Танцы с бубном или NAS 2.0

Пока меня тут от работы плющит и колбасит понадоехали до меня разные полезные железочки для сборки новой версии домашнего сервера "All-in-One". Напомню текущую конфигурацию, которую я хочу воспроизвести примерно в таком же виде, но на новом железе и, возможно, с некоторыми дополнениями:
  • OS (она же система виртуализации) - Proxmox, под которым уже все нижеперечисленное;
  • сервисные вспомогательные сетевые инстансы типа Nginx Proxy Manager и AdGuard Home;
  • сервер безУмного дома (Home Assistant);
  • NAS в виде Xpenology (а там уже всякие PlexServer, TorrServer, Transmisson и облака всех мастей);
  • несколько пользовательских виртуалок с разными осями (обычно потушены, запускаются иногда для разовых задач, в отличие от выше перечисленного не работают 24/7).
Из возможных (но не обязательных) дополнений, если руки дойдут поковыряться, просто интересно:
  • что-нибудь типа роутера/маршрутизатора (может RouterOS, может pfSense) - мама с 4 Ethernet портами, можно придумать, как их использовать по максимуму;
  • что-нибудь типа Frigate в качестве видеорегистратора, но для него надо будет докупить Coral'овский сопроцессор (присматриваюсь к наиболее дешевой PCIe-версии).
Пока собрал и запустил новое железо на коленках, с целью проверки его работоспособности из коробки, а также теста проброса PCIe-девайсов в виртуалки (собственно, ради последнего все и затевалось, чтобы реализовать правильно Xpenology, а в последствии, возможно, и Frigate на сопроцессоре в формате PCIe).
Ну, и тут уже пришлось поплясать с бубном. Мама имеет 2 разъема М.2 под NVMe + слот PCIe + у меня есть переходник PCIe->M.2. Итого считай 3 штуки M.2. В один, понятно, идет SSD. В другой куплен адаптер ORICO M.2 на 6 портов SATA. Который, собственно, и надо пробросить целиком в Xpenology. И вот тут пришлось поплясать. Разумеется, с первого раза ничего не получилось. Со второго (после изучения и применения всех нагугленных мануалов) - тоже. Помогла установка этого адаптера в другое место:
  • сначала через адаптер в слот PCIe - пробросился успешно, но в такой конфигурации втыкаемые в адаптер кабели SATA выпирают за габариты корпуса и мешают установить его крышку на место;
  • потом просто поменял местами SSD и этот адаптер (два родных гнезда M.2 на маме рядом) - и все тоже получилось, видимо, так и оставлю.
Далее по плану вторая и третья части марлезонского балета танцев с бубном по железу:
  • Буду пилить корпус, потому как новый покупать влом. Корпус хоть и старый, но хороший (и даже когда-то был не дешевый): под miniITX, но с корзиной/местом под установку такого анахронизма, как 5-дюймовый оптический дисковод. Так вот если в раме этого корпуса выпилить нахрен эту корзину, то можно будет комфортно на ее место поставить четыре 3,5-дюймовых HDD - то, что нужно для NAS. Должен получиться компактный черный ящик "All-in-One".
  • Буду менять родной блок питания на какой-нибудь Peak PSU. Ну, чтобы внутри воздуха было побольше и потише. А блоков питания для Peak PSU у меня накопилось много на выбор (после отказа от родных ноутбучных в пользу универсальных GaN).
Короче, вот такие у меня планы на тот случай, если когда-нибудь получится выспаться и/или от отпуска останется свободное время. Еще, конечно, по безУмному дому много железок лежит в ожидании установки, но сейчас мне новый NAS интереснее.
Пятница, 25 Июля 2025 г.
20:44 Нет предела совершенству. И стабильности тоже нет.
Опытным путем установил, что изредка у меня встречающиеся подтормаживания запросов (при открытии новых страниц в браузере, при запуске видеороликов всяких и т.п.) вызваны некогда нормальными, но ныне протухшими upstream-серверами, через которые у меня DNS-over-HTTPS настроен. Сходил, поискал, обновил, все полетело. Для сравнения: из статистики видно, что один настолько скурвился, что ответа можно было 2 секунды ждать. А пара новых менее чем за 100 ms отвечают.

Пятница, 4 Июля 2025 г.
00:14 РКН головного мозга
Опять Journals забанили что ли? Совсем не открывается. Но через Амстердам - летает.
Косорукие рукожопы.
Среда, 2 Июля 2025 г.
18:57 Заустал

Подзаустал я что-то. Какая-то апатия. Хочется либо спать, либо жрать, либо рубиться в плюйстейшн - что угодно, лишь бы не грузить мозг. Потому что он забит под завязку. Моя идеология пустой головы (GTD), которую я освоил лет 12 назад, не выдерживает такого количества дерьма, которое мне вливают в мозг - просто не усеваю фильтровать и выбрасывать из головы все поступающее (нужное - на внешние устройства хранения информации, не нужное - в помойку). И вишенкой на торте - сраная погода. Постоянно мерзну.
Попробую чуть разгрузиться - записать тезисами что как. В терапевтических целях.
  • Работа. Устал быть многоруким шивой и затыкать собой все дырки. Пипец, это бесперспективный путь к выгоранию. Ресурсов на развитие в каком-то одном/двух направлениях нет - постоянно надо затыкать что-то по всему периметру. Созрел поговорить с руководством о том, что текущее состояние производственного процесса меня не устраивает, что надо что-то делать. Либо им (перераспределять задачи в команде), либо мне (искать другую команду). Ибо многозадачность в условиях highload и overload - это не мое. Как и чайка-менеджмент.
    Смотрел онлайн ГОСА Сбера. Вознаграждение членам набсовета в связи с инфляцией проиндексировали на 20%, а зряплату нам - только на 10%. Еще один плюс за вариант искать другую команду.
  • NAS не догонят. В лотерее мне не повезло - не стал я обладателем практически готовой NAS-железки. Шанс был больше, чем 1/4, но все равно не повезло. Придется собирать новый домашний сервачок самостоятельно из розничных комплектующих. Уже заказал маму и M2-SATA адаптер для его проброса из Proxmox в XPenology. Память и диски докуплю потом на месте, корпус и блок питания есть. Разве что последний надо будет замерить на Pico-адаптер (хорошие новые ноутбучные блоки питания валяются без дела давно).
  • Юный милитарист решил, что хреново написал ЕГЭ по русскому. И завтра пересдает. А тетка из ЦНИИТОЧМАШ уже пишет и ждет от него документы и результаты экзаменов для оформления целевого обучения в Бауманку. Объяснил ей, что придется подождать. На что она сказала, что может предложить пару мест без конкурса. Если в ту же Бауманку - только на специальность, смежную с той, что выбрал юный милитарист. А в Тульский универ - даже на ту, что он выбрал. Ну, чо, хорошо иметь резервный вариант. Но мне кажется, что его можно будет рассматривать только в случае, когда/если юный милитарист окончательно просрет все минералы.
  • Вопрос. А вот куда бы вы предпочли поехать в отпуск на недельку, если бы самолеты были недоступны? В приоритете - комфорт, тишина и минимум людей. Рассматриваю пару вариантов: какой-нибудь пафосный в ближайшем заМКАДье (типа Сберуниверситета, пафосный, чтобы без быдлососедей, которые нас просто выбесили прошлым летом в обычном глэмплинге); либо какие-нибудь Пятигорск-Кисловодск с чисто туристической целью и удобной транспортной доступностью (ночь в поезде).
Четверг, 26 Июня 2025 г.
00:16 Pro AI
Я реально не понимаю вот этого вашего помешательства на AI. Как и беспокойства, что AI заменит вас на работе. Если вы будете с его помощью продалбывать свое время вместо того, чтобы развиваться самому, шевелить мозгами, повышать собственный скилы - то да, заменит. Картинка в тему, для привлечения внимания.
Суббота, 21 Июня 2025 г.
14:36 Реанимация 2.0 (итоги)

Ну, что хочу сказать - не понравились мне результаты установки LinuxMint на MacBook. Два аспекта совсем не устраивают, и оба они связаны с супер-пупер экраном Retina:
  • При подключении второго монитора не реально добиться сопоставимого масштаба. Если, конечно, второй монитор не максимально близок к тем же 2560x1600 dpi. В чем это выражается: если настроить удобный масштаб на одном мониторе, то на втором все либо слишком крупное, либо слишком мелкое. Не настроить отдельное масштабирование для каждого экрана. И при перетаскивании окна с экрана на экран работать вообще не возможно.
  • В полноэкранном режиме LinuxMint на огрызке нихрена не справляется на разрешении ретины (2560x1600). Не скажу, что прям тормозит, но выжирает все ресурсы, сразу начинает жужжать вентилятором и даже иногда начинает лагать мышь. Тестировалось одним из сыновей на геймплее Minecraft, результаты сравнивались с точно такой же установкой на такой же престарелый ультрабук Samsung с таким же LinuxMint.
Короче, фотофиксация на память, и переходим к следующему бесчеловечному эксперименту.
Вторник, 17 Июня 2025 г.
23:22 Реанимация 2.0

Продолжаем бесчеловечные эксперименты над старинным железом. Второй пошел - ставим православный linux вместо macOS на витин MacBook Pro (успешно):
System:
Kernel: 6.8.0-60-generic arch: x86_64 bits: 64 compiler: gcc v: 13.3.0
Desktop: Cinnamon v: 6.4.8 tk: GTK v: 3.24.41 wm: Muffin dm: LightDM
Distro: Linux Mint 22.1 Xia base: Ubuntu 24.04 noble
Machine:
Type: Laptop System: Apple product: MacBookPro10,2 v: 1.0 serial: <superuser required> Chassis:
type: 10 v: Mac-AFD8ххххххEA4843 serial: <superuser required>
Mobo: Apple model: Mac-AFD8ххххххEA4843 v: MacBookPro10,2 serial: <superuser required>
UEFI: Apple v: 286.0.0.0.0 date: 06/10/2020
Battery:
ID-1: BAT0 charge: 28.6 Wh (43.4%) condition: 65.9/73.9 Wh (89.2%) volts: 11.4 min: 11.2
model: SMP bq20z451 serial: N/A status: full
CPU:
Info: dual core model: Intel Core i7-3520M bits: 64 type: MT MCP arch: Ivy Bridge rev: 9 cache:
L1: 128 KiB L2: 512 KiB L3: 4 MiB
Speed (MHz): avg: 1197 high: 1200 min/max: 1200/3600 cores: 1: 1197 2: 1197 3: 1197 4: 1200
bogomips: 23146
Flags: avx ht lm nx pae sse sse2 sse3 sse4_1 sse4_2 ssse3 vmx
Graphics:
Device-1: Intel 3rd Gen Core processor Graphics vendor: Apple driver: i915 v: kernel arch: Gen-7
ports: active: HDMI-A-1,eDP-1 empty: DP-1, DP-2, DP-3, HDMI-A-2, HDMI-A-3, VGA-1 bus-ID: 00:02.0
chip-ID: 8086:0166
Device-2: Apple FaceTime HD Camera (Built-in) driver: uvcvideo type: USB rev: 2.0
speed: 480 Mb/s lanes: 1 bus-ID: 2-1.1:3 chip-ID: 05ac:8510
Display: x11 server: X.Org v: 21.1.11 with: Xwayland v: 23.2.6 driver: X: loaded: modesetting
unloaded: fbdev,vesa dri: crocus gpu: i915 display-ID: :0 screens: 1
Screen-1: 0 s-res: 2560x2680 s-dpi: 96
Monitor-1: HDMI-A-1 mapped: HDMI-1 pos: top-right model: MSI G2412 res: 1920x1080 dpi: 93
diag: 604mm (23.8")
Monitor-2: eDP-1 pos: primary,bottom-l model: Apple Color LCD res: 2560x1600 dpi: 227
diag: 337mm (13.3")
API: EGL v: 1.5 platforms: device: 0 drv: crocus device: 1 drv: swrast gbm: drv: crocus
surfaceless: drv: crocus x11: drv: crocus inactive: wayland
API: OpenGL v: 4.5 compat-v: 4.2 vendor: intel mesa v: 24.2.8-1ubuntu1~24.04.1 glx-v: 1.4
direct-render: yes renderer: Mesa Intel HD Graphics 4000 (IVB GT2) device-ID: 8086:0166
Audio:
Device-1: Intel 7 Series/C216 Family High Definition Audio driver: snd_hda_intel v: kernel
bus-ID: 00:1b.0 chip-ID: 8086:1e20
API: ALSA v: k6.8.0-60-generic status: kernel-api
Server-1: PipeWire v: 1.0.5 status: active with: 1: pipewire-pulse status: active
2: wireplumber status: active 3: pipewire-alsa type: plugin
Network:
Device-1: Broadcom NetXtreme BCM57786 Gigabit Ethernet PCIe driver: N/A pcie: speed: 2.5 GT/s
lanes: 1 port: N/A bus-ID: 02:00.0 chip-ID: 14e4:16a3
Device-2: Broadcom BCM4331 802.11a/b/g/n vendor: Apple AirPort Extreme driver: wl v: kernel
pcie: speed: 2.5 GT/s lanes: 1 bus-ID: 03:00.0 chip-ID: 14e4:4331
IF: wlp3s0 state: up mac: <filter>
Device-3: ASIX AX88179 Gigabit Ethernet driver: cdc_ncm type: USB rev: 2.1 speed: 480 Mb/s
lanes: 1 bus-ID: 3-3.4:7 chip-ID: 0b95:1790
IF: enx6c1ff7162ba4 state: up speed: 1000 Mbps duplex: half mac: <filter>
Bluetooth:
Device-1: Apple Bluetooth Host Controller driver: btusb v: 0.8 type: USB rev: 2.0 speed: 12 Mb/s
lanes: 1 bus-ID: 1-1.8.1.3:8 chip-ID: 05ac:828c
Report: hciconfig ID: hci0 rfk-id: 2 state: up address: <filter> bt-v: 4.0 lmp-v: 6 sub-v: 229c
Понедельник, 9 Июня 2025 г.
11:32 Не понятный пипец
Какая-то хрень уже месяц творится с imgur.com. Загуглил, оказывается сервис охренел окончательно. Русофобы ебланские. И рукожопые. Разные блокировки по разным фронтам, никакой омниканальности. Кому UI по геопозиции блочат, кому API по диапазону IP - хрен разберешь, как эту хрень обходить.
Поискал альтернативные варианты для инстахваста - и не нашел. Ну, таких, чтоб вот выбрал в смартфоне картинку, нажал поделиться, выбрал сервис - и картинка опубликовалась. Чтобы осталось только ссылку на нее в публикацию вставить.
А я хотел отчет о поездке в Питер забубенить. В этом году очень позитивная (для меня) поездка получилась. А без фоток - ну как?
Через Альпы удалось опубликовать фотку новой пары наушников вместо таких же умирающих (как бы тоже инстахваст), но геморрой с переключением VPN - это не вариант для публикаций, слишком дофига приседаний.
Да, про местное хранилище аттачей знаю (и оно прекрасно своей стабильностью), но насколько я помню, там максимальный объем символический. И тем не менее не понимаю, какого хрена DeadMorozz до сих пор не наваял нам мобильное приложение Juornals.ru?
(ниже картинка, но увидеть ее могут не только лишь все)
Среда, 19 Марта 2025 г.
13:01 Bug report
Обнаружил интересный баг в Journals.ru - то ли счетчик комментариев глючит, то ли отображение скрытых комментариев. В предыдущей записи я вижу только 5 комментариев на данный момент, но в списке постов счетчик показывает семь (опять же на данный момент). Скрытых комментов нет или я их не вижу. Счетчик не прочитанных комментариев их показывал, но не сбрасывался при просмотре. Сбросился только кликом "отметить все прочитанным".
Предполагаю, что баг воспроизвелся при действиях уже не зарегистрированного на данный момент пользователя Vitaliikuk, на первый комментарий которого я ответить успел, а второго уже не увидел (возможно, он удалил два своих комментария, они и дали эти фейковые +2).
Четверг, 27 Февраля 2025 г.
11:19 Галопом

Что-то в последние дни/недели стал задумываться, а чем я живу? Чем занимаюсь? Почему хотелок и планов так много и меньше не становится? Что вообще с моими интересами?
И чтобы ответить на эти вопросы надо это все выгрузить из головы и структурировать. Я почти перестал соблюдать GTD, в нем у меня актуальны только регулярные чеклисты и несколько тематических по планам/хотелкам, которые не покрывают весь спектр интересов.
Надо, наверное, хотя бы записать, что делал и потом сопоставить это с планами и хотелками.
  • Последние пару недель почти каждый день упираюсь в фондовый рынок. Сначала слил почти весь Газпром (и даже интрадей спекульнул на хайпе истеричек). В планах - откупать при коррекции. Позавчера поймал успешный момент для входа в золото. Вчера его закрепил (докупил на внутридневных просадках до 6% от портфеля), его доля уже дала +1% за два дня. Хорошо, но пока хватит. Доля акций в портфеле упала до 25% несмотря рост их стоимости. Это без учета заблокированных. Надо будет вернуть хотя бы до трети от портфеля, но, возможно, что не стоит в этом направлении упираться пока ключевая ставка 21%. То есть тема №1 для меня в текущем моменте - фондовый рынок, и она меня не отпустит пока хохлохайп в активной стадии.
  • БезУмный дом - всегда висит где-то в фоне: всегда есть что улучшить. То любимая жена переколбасит конфигурацию своих террариумов (и под эти изменения надо подправить мониторинг и управление светом), то какая-нибудь интересная новинка проскочит по настолько копеечной стоимости, что приходится покупать и ковыряться просто ради интереса (часто даже без цели и возможности использовать на практике). Вот недавно потестил прямой биндинг и работу zigbee-девайсов в группах. Понравилось. И теперь в планах полностью отказаться от этих убогих и капризных систем защиты от протечек Аквасторожа в пользу более дешевого, универсального и понятного решения. А с учетом освоенного прямого биндинга - не менее надежного в плане автономности (независимости от безУмного дома) и надежности. Доступно даже чайникам с безумными колонками Яндекса (только zigbee).
  • Остальное домашнее железо тоже хорошо бы оптимизировать. Завершить переезд за новый огрызок, подумать, что делать со старыми ультрабуками (отдать малышне или продать за копейки). Но эта тема вообще жрать не просит, потому на нее забил.
  • И на продолжение экспериментов с домашним сервером тоже подзабил. Сегодня с утра написал сосед по дому с вопросом - буду ли я забирать процессор или он мне уже не нужен? Оказывается, когда-то в общедомовом чате зацепились языками и он мне на халяву притащил с работы процессор под старинный сокет из списанной техники. А я забыл. А хотел оживить давно не используемый комплект для тестов.
  • А еще потратил время на бродилку Subnautica: Below Zero - сначала показалась чушью, но затянула и меня, и старших детенышей. Первая часть оказалась глючной. И после очередного провала под текстуру была послана в жопу. Потому как в игре тупая система сохранений и откатиться на предпоследнее состояние невозможно (по крайней мере на PS4, не знаю как на PC). На очереди Detroit: Become Human. То есть хоть я и не геймер, но такой таймкиллер у меня используется. А мог бы сделать что-нибудь полезное в потраченное на игры время.
  • Работа. Вот тут все сложно. Началась активная часть изменений в команде. И пока сложно сказать, насколько эти изменения к лучшему или к худшему. Я даже посмотрел несколько альтернативных вакансий. И даже на одну откликнулся с целью протестировать себя на востребованность. Чувствую, пора набивать себе цену (поглубже погружаться в параллельные и смежные темы, занимать те ниши, которые свободны или сложны для коллег по команде). Авотлень. Но надо. А значит придется. Вот поймаю очередной поток, и попробую.
  • Допишу еще если что в голову придет, а сейчас пойду посмотрю, что там у хохлов на бирже сегодня, и поработаю немного.
  • Update: аблин, еще одну тему забыл - машина уже третий месяц намекает, что настало время планового обслуживания. А мне лень. Даже просто помыть машину лень. Но надо. А потому тоже в планах.
Понедельник, 24 Февраля 2025 г.
23:03 О5 pro развод на аккаунт Госуслуг

Сегодня мудакам почти удалось развести моего старшего.
Сценарий такой:
Звонящий: Здравствуйте, это Василий Пупкин? ОЗОН беспоит, на ваше имя в наш пункт выдачи пришел заказ, забирать будете? ... Не знаю какой заказ, написано что какое-то техническое устройство ... отправитель х/з ... а вот доставка через Пони Экспресс ... ОК, тогда сейчас я подтверждаю этим ПонямЭкспрес, что заказ ваш, они вам пришлют код, скажите его мне и можете приходить забирать заказ.
Приходит код, лох называет его звонящему ... и только тут до него доходит, что папа 100500 раз говорил, что эти коды - как подтверждение личности: предназначены только для того, кому они пришли на телефон, если назвал кому-то этот код - твою личность украли (по крайней мере минимум на период действия кода).
Тут же ему с левого номера пришло СМС с тестом примерно следующего содержания:
Обнаружена попытка входа в ваш личный кабинет на Госуслугах. Если это не вы, немедленно позвоните по ... (и еще два левых номера)
Здесь уже они опоздали - мальчик уже понял, что лоханулся и позвонил папе.
Разумеется, папа все объяснил еще раз, и никто и по каким номерам больше звонить не стал.
Был ли этот код подтверждения каких-то действий на Госуслагах - я х/з. Монопенисуально. Потому как у мальчика нет своего аккауната в Госуслугах еще. И номер телефона, которым он всю жизнь пользуется, не на него, а на папу зарегистририрован.
Но вы не расслабляйтесь, мудаки эволюционируют - на халяву ловить тоже теперь пытаются.
Суббота, 22 Февраля 2025 г.
16:07 Прокопал туннель домой. Как 12 лет назад.
Поковырялся в роутере. Почистил мусорные настройки, оставшиеся после первой попытки одновременного использования двух провайдеров. Донастроил немного. Стало чуть быстрее и, возможно, стабильнее. Но до идеала не довел - ни балансировку, ни резервное переключения, ни каких-либо других сценариев управления трафиком пока не реализовал. И так овердохуя всяких меток на потоках (тут и чтобы ответы на входящий запросы уходили тому же провайдеру, откуда поступил запрос, и маршрутизация заблокированного в Амстердам).
И еще через тот же WireGuard поднял точку подключения извне домой. Ну, бывает, что ты не дома, а надо что-то потрогать, что наружу не выставлено. Прям дежавю какое-то, 12 лет назад (с точностью до дня) копал подобное, но для обхода копропротивных блокировок.
Оставил пока в таком виде на опытную эксплуатацию, понаблюдаю. Пока никто из домашних не жалуется, но я ж понимаю, что это не исчерпывающий критерий.
_______________
Update: пошел гуглить, как wildecard сертификат самообновляемый выпустить и прикрутить к своим доменам, а то задостало на каждый поддомен новый отдельный регистрировать.
Среда, 29 Января 2025 г.
18:03 Про proгнозы
Нет, я, конечно, к Талебу отношусь уважительно. Мозгоемкий мужик. Но вот в своих предостережениях относительно ожидаемых обвалов на фоне падения акций NVidia он не прав, мне кажется. Может просто он не в тренде, и не знает, что кролики NVidia — это не только ценный мех железо для AI, но и три/четыре килограмма мяса.
Короче, я бы на этом падении акции NVidia скорее купил бы, а не слил в панике.
Воскресенье, 19 Января 2025 г.
18:26 O5 Pro железо
Вторник, 14 Января 2025 г.
17:30 DownDetector

Пипец криворукие уроды. Я уже полчаса бьюсь с этим чебурнетом, а они только сейчас говорят, что "масштабный сбой".
При этом через VPN абсолютно все работает.



Воскресенье, 12 Января 2025 г.
15:38 Я не лох
Ну, чо, оказывается, это не я лох, а провайдер уебок. Запутался в сети - это не про меня оказалось. Наоборот даже - я смог вычислить, что 443 порт на вход по моему публичному IP блочится провайдером. Проверил предположение гуглопоиском и нашел подтверждение - было такое у людей.
Провайдер - это Билайн. Это ж каким надо быть таким ушлепком, чтобы при подключенном публичном IP блочить клиенту на вход 443 порт? А нахуа тогда клиент заказывал и оплачивает ежемесячно услугу публичного IP? Для понтов что ли? Более тупых провайдеров я не видел. Даже мой колхозный до такого маразма не додумался. Собственно, благодаря ему проблему и вычислил - переключился обратно с Билайна на старого провайдера (я с ним еще не расстался окончательно) - и проблема с доступом извне к моим ресурсами по https решилась.
B личный кабинет у Билайна - полное говно. Чат поддержки только спрашивает и успешно принимает код проверки, что ты не робот, но ни один запрос до него не долетает. Найти настройки своего тарифа/аккаунта - не реально. Чтобы дойти до опции отключения их сраного firewall'a (должно решить проблему) пришлось минут 20 серфить это самый личный кабинет в поисках. В итоге "заявка выполнена", но порт 443 до сих пор не открылся. Подожду до вечера, и если не откроется, то Билайн пойдет нахуй.

01:56 Дошли руки

В процессе ковыряния с сетевыми настройками выяснилось, что новые версии LXC-контейнеров с NginxProxyManager не хотят работать под управлением старой версии Proxmox (v7.*), требуют v8.*.
А я все откладывал обновление - стремно было по живому. Но вот сейчас нашел полезную инструкцию с готовыми скриптами, с помощью которых обновление гарантировано проходит легко и быстро.
Рискнул, обновился. Успешно. Все виртуалки и контейнеры работают, они ничего не заметили.
Суббота, 11 Января 2025 г.
16:19 Запутался в сети
Хреновый из меня сисадмин. Запутался в сетевой топологии и потерял доступ снаружи к своим домашним сервисам по 443 протоколу (https/SSL/TLS). Home Assistant и все эндпоинты Synology, соединения к которым принудительно установил в https и покрыл сертификатами. По http снаружи все норм, внутри сети вообще все норм.
Пипец, все уже передергал и перепробовал - пропал доступ и все. Видимо, что-то NginxProxyManager чудит - изнутри куда надо https маршрутизирует и сертификаты предъявляет, а снаружи - только http. Что случилось - я ХЗ, работало ж все. И не сказать, что у него настроек богато - не в чем запутаться. Но я смог.

Закрыть