20111013

что ни говорите, но шпуля жжёт

нетленка

Re: а 10 лет до Путина было просто отлично?

мы нормально жили, у нас была песека и мы продавали мед, потом пришел пути с вертикалью и со всеми проверяющими органами, продал землю иностранцам, те начали поливать химикаты, пчелы начали дохнуть и вообще мед стало не выгодно продавать.

20110928

опять лежим

примерно в 11:30 msk форум перестал отзываться·
traceroute обламывается где-то в сети провайдера, к которому подлючен etersoft·

etersoft оповещён, ждём новостей·

20110908

спаси человека — убей кошку!

я всегда догадывался, что любовь к кошкам — это нечто патологическое·
теперь учёные приоткрыли завесу над страшной тайной: да, это паталогическая реакция, вызванная паразитами, местом половой стадии развития которых и являются эти волосатые чудовища, окружающие нас повсеместно·
воздействие на заражённого человека:
наблюдается замедление реакций, притупление чувства опасности, женщины становятся более откровенными, стремятся к социализации, мужчины, напротив, уходят в себя, теряют интерес ко всему новому. Наиболее опасна токсоплазма для беременных женщин, паразит может привести к гибели плода.

20110831

restore openssh public key from private key

случается, что теряется (удаляется или перезаписывается по ошибке) публичная часть ключа· та, которая обычно имеет суффикс ".pub"·
но если секретная часть жива ("id_rsa" или "id_dsa"), то восстановить публичную — как два пальца:
$ ssh-keygen -y -f id_rsa > id_rsa.pub
или
$ ssh-keygen -y -f id_dsa > id_dsa.pub

20110806

yeeloong hibernate

что-то лень мне стало вводить sudo pm-hibernate при живой-то кнопке fn+f1·
на ней как раз подходящий исламский символ ☾нарисован·
только вот эффекта никакого от нажатия на неё нету·

что понадобилось, чтобы кнопка заработала так, как я хочу?
1. взглянуть на вывод acpi_listen, порождаемый нажатием на эту кнопку:
button/sleep SBTN 00000080 00000000
2. создать файлик в /etc/acpi/events/ (например, sleep-button) нужного мне содержания:
event=button/sleep
action=/usr/sbin/pm-hibernate
3. попросить acpid перечитать конфигурацию:
$ sudo /etc/init.d/acpid reload

20110506

consult vs constult

забавная, наверно, может быть опечатка, если вместо
consult (консультировать)
написать
constult (делать глупости совместно)

20110502

startssl update certificate for ejabberd

давно уже просрочен сертификат на одном из подконтрольных мне ejabberd-емонов.
и вот решил воспользоваться услугой выдачи бесплатного сертификата от startssl.com да и подсунуть этот сертификат ентому самому демону.

процедуру регистрации и получения сертификата я расписывать не буду. и руководства есть и подсказки по ходу дела вполне осмысленные даются.

но вот сгенерировал я свой секретный ключ и сертификат. сохранил их. и что дальше?
ключ выглядит примерно так:

$ cat my.key
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-256-CBC,<шестнадцатиричные циферки>
<много-много шестнадцатиричных циферокок>
-----END RSA PRIVATE KEY-----
сертификат примерно так:
$ cat my.cert
-----BEGIN CERTIFICATE-----
<циферки, циферки>
-----END CERTIFICATE-----
ключ надо расшифровать:
$ openssl rsa -in my.key -out decrypted.key
чтоб выглядел он примерно так:
$ cat decrypted.key
-----BEGIN RSA PRIVATE KEY-----
<много-много шестнадцатиричных циферок>
-----END RSA PRIVATE KEY-----
пароль, естественно, спросят. тот, что вы вводили на сайте при генерации ключа.
последний штрих. нужен (не знаю, зачем, не силён в этих ваших криптографиях) некий сертификат с сайта startssl.com:
$ wget -q http://www.startssl.com/certs/sub.class1.server.ca.pem
$ cat sub.class1.server.ca.pem
-----BEGIN CERTIFICATE-----
<и ещё много циферок>
-----END CERTIFICATE-----

вот теперь всё готово для обновления сертификата.
делаем адскую смесь:
$ cat my.cert decrypted.key sub.class1.server.ca.pem > ejabberd.pem
и подсовываем её ejabberd-емону в качестве certfile.

доп. чтение: http://wiki.flexion.org/GetServerCertificateFromStartSSL.html#5.0