Dopelngager

Dopelngager

Пикабушник
Дата рождения: 22 октября
8780 рейтинг 41 подписчик 33 подписки 24 поста 7 в горячем
Награды:
5 лет на Пикабу
3

Нужна помощь с часами

Пикабу, прошу помощи. Может кто сталкивался уже с этим?

Суть такова, имеются у меня часы наручные, которые служили верой и правдой, но они потерлись, пошарпались и жена с подругой решили сделать мне подарок на день рождения и в одной из сетей магазинов часов приобрели мне часы 19.10.2019. Решили подарить мне их заранее и вручили мне 21.10.2019 вечером. Утром я их надел и благополучно пошел на работу, первый неприятный звоночек прозвенел когда я зашел в офис и у меня часы упали на пол, они не повредились (на полу линолеум) - мягко так сказать упали.... не придал этому значения, поднял, одел и занялся своими делами. Так как работа сидячая пол дня было все нормально, потом решил прогуляться до магазина за плюшками. На обратном пути часы падают, бьются об асфальт и я получаю скол на стекле. Этим же вечером поехал в магазин и сказал так и так "часы слетают", показал скол....

В магазине на это не особо отреагировали и сказали руки у тебя кривые мол дак ты не "дозащелкивал" ремешок - в этом и проблема. Продавец всяко крутила ремешок, пыталась сделать "нестандартные движения" - типа смотрите, даже так не раскрывается, руки тем более так не гнутся, да и защита у защелки двойная - оно просто не может расстегнуться. Ну всякое бывает, подумал сам дурак, сказал день похожу еще и посмотрю.


P.S. под "дозащелкиванием" продавец подразумевала, что после одевания браслета я должен взять ремешок пальцами в районе защелки и плотно "дозащелкнуть", типа нужно больше усилий чтоб его защелкнуть.


Стоя в магазине, при продавце я "дозащелкнул" и поехал домой, домой захожу и в прямом смысле слова ловлю часы в воздухе, они опять отцепились.

Как сука так то? - подумал я и решил делать стандартные движения, так как "нестандартных" я уж точно не делал. Взял в руки часы и пальцами начал делать обычные движения туда-сюда посередине браслета, причем делал это не сильно и немного несогласованно, что напоминало бы движение на руке.

Естественно я получил ожидаемое и увидел как крепление второго контура пошло вверх...

.. и это никак не мешало открыванию первого контура защиты, т.е. второй контур раскрываясь приподымал первый....НО! Есть же еще "третий контур" - как мне позже сказали в магазине, "зацепы"....- спросил действительно ли им нужно продемонстрировать как часы легко улететь с зацепов могут, ибо они тоже были слабы - проверять не захотели.

Вернулся я в магазин 24.10.2019 показал как браслет раскрывается, в процессе с продавщицей выяснили, что сам браслет еще оказывается и не "дозащелкивается" с первого раза, видимо защелка деформирована и забрали у меня часы на экспертизу.

5.11.2019 вернулся в магазин, мне починили защелку, поменяли батарейку, а стекло? - какое нахуй стекло?

Гарантия только на механизм мне сказали в магазине, а с браслетом мы пошли вам на встречу (стоит отметить, что починили браслет хорошо), но я блять недоволен, мне продали кривой браслет и у меня сейчас разбитое стекло из за скрытого дефекта.

Спросил, почему так то? - вроде ж вместе все продается, товар есть товар и он может быть бракован. Стоят на своем - гарантия только на механизм и все тут, стекло можно всегда повредить при ношении и поэтому гарантия на него не распространяется (как бы намекают, что херакнуть я его и сам мог и плевать что я доказал что браслет говно).

Поискал в интренетах, подобные истории заканчивались ровно ничем.

Прошу дать советов лиги юристов, может у кого просто есть подобный опыт, куда идти? Что делать? Есть шансы как-то исправить данное дело или победить в нем? Я не хочу ничего от них, я хочу рабочие часы без дефектов за свои деньги.

Я бы даже наверное забил и отдал бы шлифануть стекло, но проблема в том, что стекло минеральное и часовщики сказали - такое не шлифуется и только под замену.

Стоимость часов в районе 4 т.р. если кого-то интересует. Обидно просто, вместо подарка получил проблем.

Огромное спасибо заранее тем, кто не прошел мимо.

Показать полностью 5
23

Фильтруем и управляем подключением Skype

Добрый день.

Многие наверное подумают - что это немного не тот сайт и не стоило сюда писать, но решил поделиться данной наработкой. Думаю кому-то эта статья будет полезна.

Вопрос с управлением доступом к Skype - это больная тема многих сетевиков и администраторов. В попытках найти решение в интернете многие собирают статистику подключений Skype и открывают доступ полностью в весь пул сетей - но анализ этой чудо программы показал что это не вариант, так как я не очень люблю как работают некоторые вещи для меня непонятным образом, решил что нужно принимать какие-то меры. Так же многие упоминают про Layer 7 protocol - но в случае с L7 у Вас получится только корректно заблокировать доступ, но не управлять им. Для понимания: Skype - очень противное приложение в плане сетевого взаимодействия, ломится на кучу IP-адресов и хостов по куче портов среди которых и 80 и 443. Решение есть и оно довольно простое, мы будем использовать метки DSCP (TOS) и делать будем это средствами самой Windows. О самих же метках лучше почитать внимательно в интернете.


Немного теории


Имеем доменную машину, с Skype на борту, через групповые политики добавляем DSCP(TOS) метку на приложение, маршрутизатор в свою очередь принимая метку маркирует соединение и на основе access-листа разрешает, либо запрещает соединение.

Собственно будем пытаться сделать как на схеме. Метку при этом я выбрал 32 - она довольно распространенная даже среди провайдеров, но мы не будем лезть в входящий и исходящий трафик, мы лезем только в "проходящий мимо". Почему 32? - а у нее просто очень хорошее число, в бинарном виде DSCP передается как 100000, а TOS 100 - дело в том что некоторые старые устройства не понимают что такое DSCP и метку обрезают с конца до TOS и число 100000 превращается в 100 - такую метку наш роутер тоже поймет. Еще бывает коммутаторы промежуточные срезают метку поставленную роутером - не доверяют типа роутеру, для этого надо на примере коммутаторов SNR добавлять строку на интерфейс mls qos trust dscp. Ладно, хватит теории, к делу.


Практическая часть


Сначала нам надо повешать метку на приложение - открываем редактор локальной групповой политики

Переходим Конфигурация компьютера -> Конфигурация Windows -> QoS на основе политики

Нажимаем правой кнопкой мыши Создать новую политику. Добавляем профиль политики я ее назвал skype_dscp, следом нужно указать значение (от 0 до 63) и частоту передачи - я выбрал значение 32 и частоту передачи 2 Мб/с.

Далее нам надо выбрать приложение или URL-адрес приложения, URL как мы поняли нам неизвестен, собственно поэтому эта статья и написана, выбираем только к приложениям с именем исполняемого файла - в данном случае указываем skype.exe.

Далее нам следует указать IP-адреса, но нам опять же они неизвестны, да и не интересно собственно, в целом у нас итак будет возможность управлять им на роутере, поэтому ставим к любому исходному IP-адресу и к любому конечному IP-адресу.

Далее нужно указать протоколы и порты подключения, нам они опять же неизвестны, но известно что Skype использует как TCP так и UDP соединения, поэтому надо выпадающий список поставить TCP и UDP.

Нажимаем Ок и наша политика готова.

Для раскатывания политиками или добавления вручную достаточно добавить значения в ветке реестра:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\QoS\skype_dscp

Далее нам надо отмаркировать это дело на нашем микротике, заходим IP -> Firewall -> Mangle и добавляем новое правило:

Консольный вариант:

add action=mark-connection chain=forward comment=DSCP_32_mark_skype_connection_except_allow_all dscp=32 new-connection-mark=DSCP_32 passthrough=no src-address-list=!allow_all

У меня маркируется трафик Skype, кроме тех, кто в адрес-листе allow_all - это люди, которым дан полный доступ в интернет - нет смысла маркировать то, что итак доступно.


Теперь у нас приложение маркируется на роутере. Как узнаем? Да просто: заходим на микротик IP -> Firewall -> Connections, фильтруем по нашему Src.address и видим:

ОГО! И это подключения только с одного компьютера.....

Осталось разрешать или запрещать, создадим 3 правила на основе access-листа.

Создадим разрешающие правила, правило на source:

Правило на destination отличается от source только в вкладке Advanced:

Создадим теперь запрещающее правило - все тоже самое, только в Advanced ничего не ставим, а Action -Drop:

Консольный вариант всех трех правил:

add action=accept chain=forward comment=DSCP_32_allow_source_skype_connection_except_allow_skype_for_user connection-mark=DSCP_32 src-address-list=Allow_Skype_for_User
add action=accept chain=forward comment=DSCP_32_allow_destination_skype_connection_except_allow_skype_for_user connection-mark=DSCP_32 dst-address-list=Allow_Skype_for_User
add action=drop chain=forward comment=DSCP_32_reject_skype_connection_except_allow_skype_for_user connection-mark=DSCP_32

Все готово! Для того, чтобы Skype разрешить пользователю доступ в Skype добавляем адрес компьютера пользователя в IP -> Firewall -> Address Lists название листа Allow_Skype_for_User. Для его запрета просто удаляем адрес из списка. Раскатать массово доменными политиками думаю сложности администратору не составит. На этом настройка закончена.

Рад если кому-то пригодится данный мануал.

Показать полностью 18

Сверлить - это просто! Нужен просто перфоратор.

Друг присматривал перфоратор на многим известном сайте, наткнулся на такую штуку:

Сверлить - это просто! Нужен просто перфоратор.

Улыбнуло если честно. Купил такой и рассказываешь знакомым:

*я купил просто перфоратор и просто просверлил стену*.

29

Аliexpressзаменитель

Вдогонку этому к этому посту https://pikabu.ru/story/kitayskiy_prikol_a_komu_razvod_55919....

Пост не плюсов ради, а предостережения для. Столько шума вокруг нового высера от mail ru group под названием Pandao - который нарекли "Убийцей aliexpress". Стало интересно и решил по-скролить страницу, вот что увидел пролистав несколько страниц:

Ну бывает подумал, видел а усилители китайские по 400 рублей, зачеркнутая цена меня не удивила, а вот новая цена сразу заставила задуматься....

Нука aliexpress расставь все на свои места

Ок. Pandao - не убедили. Смотрим дальше скрины что там

Эм....

Нифига не понятно, прочитаем описание...

Спецификации: Инструмент для перестраиваемого форсунок.С большой разнообразием секций на одной оси.Легко обернуть резистивного провода вручную.Используется для атомизатора RDA намотки.Тип: DIY провода МоталкиМатериал: Нержавеющая СтальРазмер: 10см / 3.94 "(прибл.) Диаметр: 1.5 мм / 2.0 мм / 2.5 мм / 3.0 мм / 3.5 ммПримечания: Из-за света и экрана разница, цвет пункта может быть немного отличается от фотографии.Пожалуйста, позвольте небольшое измерение разницы из-за различных ручных измерений..Пакет Включает В Себя: 1 х DIY провода winder (другие не включены)

Все равно нифига не понятно. Я не особо понял что продают (догадываюсь что какую-то проволоку для усиления сигнала усилителя), но это точно не усилитель.


Листаю ленту дальше

Как поняли из описания - продают не подушку, а наволочку.


Зная как люди у нас не особо любят читать - это может сыграть злую шутку. Те, кому понравился Pandao - просто будьте аккуратнее и читайте внимательно, эти товары для примера - а таких там целая уйма.

Я ни в коем случае не защищаю aliexpress, но там могут возникнуть трудности из за неточности описания - которые можно списать на тупость/глупость/ахуевшесть китайца или трудности перевода, тут же другая ситуация (импортозамещение жеж). Так что спасибо Pandao - но нет, и до статуса "убийцы aliexpress" Вам еще очень далеко, да и цены у Вас нифига не вкусные.


Ссылки на сами товары.

"Усилитель"

"Подушка"


Всем кто дочитал, спасибо. Будьте внимательней и с наступающим Новым Годом Вас.

Показать полностью 10
32

Автоматизация бэкапов.

Может и не совсем интересно, но кому-то может понадобиться такой мануал (ни в коем случае не реклама, только в ознакомительных целях). Мне руководитель поставил задачу на работе и вот так я ее решил....


Представим ситуацию, когда, у нас появилось слишком много филиалов и в каждом стоит роутер "Mikrotik" (в моем случае их 50+), Вы всегда делали бэкапы и сливали конфигурацию...., НО! К примеру, работаете Вы не один - это раз, надоело вручную заходить и делать бэкапы - это два, даже если уверены в своих коллегах - нужно страховаться - это три. При всем этом роутеров много и количество будет рости. *Нужно автоматизировать это дело* - подумаете Вы, этим собственно и займемся.


Нужно:

- UNIX-подобная система (в моем случае FreeBSD)

- Пара роутеров "Mikrotik" для проверки скрипта


Принцип работы скрипта:

- Скрипт будет заходить на каждый роутер указанный в массиве по SSH, под каким-либо пользователем

- Давать команду на создание бэкапа в двоичном и текстовом виде, а именно в расширениях *.backup и *.rsc

- Сливать файлы на наш сервер по SCP

- Удалять созданные бэкапы на самом роутере

- Проверять в папке с бэкапами, чтоб файлы были не старше трех дней, если старше - то удаляем. Другими словами у нас будут бэкапы за последние три дня.


Поехали....

1: Создадим сначала пользователя, с нужными на правами. Заходим на наш микротик, в меню жмакаем System -> Users и переходим в открывшемся окне на вкладку Group, нажимаем на "+", чтобы добавить новую группу (я назвал ее script) и назначаем права как на картинке:

Далее переходим в вкладку Users и там жмем снова "+" вбиваем название пользователя, назначаем нашу созданную группу и пароль. Пусть будет у нас "Валли"

Должно получиться так:

2: Теперь нам нужно сгенерировать публичный ключ - для того, чтобы, скрипт подключался к микротику по ssh не спрашивая пароль т.е. автоматически. Заходим на наш FreeBSD под root'ом (для не знающих команда sudo su) и генерируем ключ командой: ssh-keygen -t dsa.

Будет вопрос в каком каталоге сохранять? я оставляю по дефолту, поэтому Enter, так же будет вопрос о пароле на ключ, оставляем пустой т.е. тоже нажимаем Enter.

Должно получиться так:

Проверить наличие сгенерированного ключа можно так: ls -lh /root/.ssh/ и увидите в списке свой файл, с названием id_dsa.pub.

3: Следом надо залить ключ на микротик. Возвращаемся к микротику, нажимаем IP -> Services и там есть сервис "ftp", если он выключен, то включите.

Возвращаемся на сервер и переходим в каталог с нашим ключом: cd /root/.ssh/.

Подключаемся на микротик через FTP командой: ftp 192.168.88.1

Спросит имя пользователя, вводим нашего: walle, следом пароль от него и увидите приветствие микротика:

Вводим команду передачи ключа: put id_dsa.pub и ....

Это говорит о том, что передача успешна и завершилась, вводим: exit.


4. Теперь надо назначить ключик нашему пользователю, переходим на роутер.

Откройте Files, там увидите свой ключик:

Нажимаем в главном меню роутера New Terminal и вводим такую строку: user ssh-keys import public-key-file=id_dsa.pub user=walle. Команда выполнится молча. Проверяем импортировался ли ключ, переходим System -> Users в вкладке SSH Keys увидите ключ импортированный для пользователя walle.

Ключ мы успешно импортировали и он будет работать.

Переходим на наш FreeBSD и пробуем подключиться по SSH с использованием ключа: ssh walle@192.168.88.1.

При первом подключении вам зададут вопрос: Are you sure you want to continue connecting (yes/no)? - отвечаем: yes. Больше спрашивать не будет.

После увидите приветствие роутера.


5. Необходимо на нашем FreeBSD создать папку для бэкапов, сделал я вот такой командой: mkdir /var/mikrotik_backups/.

Назначил полные права папке chmod 777 /var/mikrotik_backups/.


6. Необходимо создать сам файл скрипта: перехожу в свой каталог cd /usr/home/Dopelngager/ и создаем файл скрипта: touch backup_mikrotik.

Назначаю точно так же полные права chmod 777 backup_mikrotik.


7. Пришли теперь к основному, а именно к написанию скрипта.

Открываем файл скрипта командой: ее backup_mikrotik

и записываем в файл вот это:


#!/usr/local/bin/bash
routers=( 192.168.88.1 )
backupdir="/var/mikrotik_backups/"
privatekey="/root/.ssh/id_dsa"
login="walle"
DATE="`date '+%Y-%m-%d'`"
for r in ${routers[@]}; do
cmd_backup="/system backup save name=${r}.backup"
ssh ${login}@$r -i $privatekey "${cmd_backup}" > /dev/null
sleep 2
cmd_backup="/export file=${r}"
ssh ${login}@$r -i $privatekey "${cmd_backup}" > /dev/null
sleep 5
scp -i $privatekey ${login}@${r}:${r}.backup ${backupdir}$r-$DATE.backup
scp -i $privatekey ${login}@${r}:${r}.rsc ${backupdir}$r-$DATE.rsc
ssh ${login}@$r -i $privatekey "/file remove \"${r}.backup\""
ssh ${login}@$r -i $privatekey "/file remove \"${r}.rsc\""
done
find $backupdir* -mtime +3 -exec rm {} \;


Если у вас не один роутер, то, шаги с 1 по 4 нужно сделать с каждым и в скрипт добавить роутеры в строку "routers", между скобок. ОБЯЗАТЕЛЬНО!: добавлять роутеры через пробел и пробелы около скобок тоже должны быть! Для примера добавим еще один роутер:

routers=( 192.168.88.1 192.168.88.2 ).

Проверим наш скрипт, вводим команду: ./backup_mikrotik

Должен пойти процесс скачивания и сохранения файлов.


8. Остался последний шаг - это добавить скрипт в планировщик.

Вводим команду открытия планировщика Cron: ее /etc/crontab

Добавляем строки:

#backup Mikrotik routers

* 21 * * * root /usr/home/Dopelngager/backup_mikrotik

Сохраняем и необходимо перезапустить cron: /etc/rc.d/cron restart.


Таким образом я запланировал работу скрипта ежедневно в 21 час, еженедельно, ежемесячно, ежегодно. ВАЖНО! Соблюдайте пробелы и табуляции при добавлении записей в файл, cron чувствителен к этим вещам. А лучше про него подробнее почитайте в интернете.


У меня все, надеюсь было полезно. За ошибки и шакальные картинки простите. Unix-подобные системы знаю плохо, только учусь - так что сильно не придирайтесь. Если у кого есть вариант улучшить скрипт или его работу - обязательно приму во внимание.

А вот кстати результат работы срипта:

Показать полностью 10
10

Один из ответов, на вопросы.

Увидел пост https://pikabu.ru/story/bolshe_voprosov_chem_otvetov_5418282 и вспомнил такую картину из детства.


Был у нас мужик во дворе и звали его даже дети  - Андрюха. Подарил Андрюха как-то своей жене машину, ВАЗ 2105 красного цвета.

Спустя пару месяцев, стоим как-то около подъезда, общаемся с друзьями и наблюдаем картину: ВАЗ сильно шумит мотором и горцует по полю из стороны в сторону, останавливается...следом разгоняется до довольно неслабой скорости ~70 - 80 и на ходу выпрыгивает оттуда тело в кусты, а сама машина направляется прямиком в стоящее дерево в поле. Подходим....

- Андрюха, че за херня?

/*А Андрюха в говно пьянющий*/

- Я прикололся ёпт


Как выяснялось, ему изменила жена, он нажрался и решил уничтожить все, что с ней нажил - для машины выбрал вот такой странный способ.... Возможно на картинке подобная история.

Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества