20110831

restore openssh public key from private key

случается, что теряется (удаляется или перезаписывается по ошибке) публичная часть ключа· та, которая обычно имеет суффикс ".pub"·
но если секретная часть жива ("id_rsa" или "id_dsa"), то восстановить публичную — как два пальца:
$ ssh-keygen -y -f id_rsa > id_rsa.pub
или
$ ssh-keygen -y -f id_dsa > id_dsa.pub

20110806

yeeloong hibernate

что-то лень мне стало вводить sudo pm-hibernate при живой-то кнопке fn+f1·
на ней как раз подходящий исламский символ ☾нарисован·
только вот эффекта никакого от нажатия на неё нету·

что понадобилось, чтобы кнопка заработала так, как я хочу?
1. взглянуть на вывод acpi_listen, порождаемый нажатием на эту кнопку:
button/sleep SBTN 00000080 00000000
2. создать файлик в /etc/acpi/events/ (например, sleep-button) нужного мне содержания:
event=button/sleep
action=/usr/sbin/pm-hibernate
3. попросить acpid перечитать конфигурацию:
$ sudo /etc/init.d/acpid reload

20110506

consult vs constult

забавная, наверно, может быть опечатка, если вместо
consult (консультировать)
написать
constult (делать глупости совместно)

20110502

startssl update certificate for ejabberd

давно уже просрочен сертификат на одном из подконтрольных мне ejabberd-емонов.
и вот решил воспользоваться услугой выдачи бесплатного сертификата от startssl.com да и подсунуть этот сертификат ентому самому демону.

процедуру регистрации и получения сертификата я расписывать не буду. и руководства есть и подсказки по ходу дела вполне осмысленные даются.

но вот сгенерировал я свой секретный ключ и сертификат. сохранил их. и что дальше?
ключ выглядит примерно так:

$ cat my.key
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-256-CBC,<шестнадцатиричные циферки>
<много-много шестнадцатиричных циферокок>
-----END RSA PRIVATE KEY-----
сертификат примерно так:
$ cat my.cert
-----BEGIN CERTIFICATE-----
<циферки, циферки>
-----END CERTIFICATE-----
ключ надо расшифровать:
$ openssl rsa -in my.key -out decrypted.key
чтоб выглядел он примерно так:
$ cat decrypted.key
-----BEGIN RSA PRIVATE KEY-----
<много-много шестнадцатиричных циферок>
-----END RSA PRIVATE KEY-----
пароль, естественно, спросят. тот, что вы вводили на сайте при генерации ключа.
последний штрих. нужен (не знаю, зачем, не силён в этих ваших криптографиях) некий сертификат с сайта startssl.com:
$ wget -q http://www.startssl.com/certs/sub.class1.server.ca.pem
$ cat sub.class1.server.ca.pem
-----BEGIN CERTIFICATE-----
<и ещё много циферок>
-----END CERTIFICATE-----

вот теперь всё готово для обновления сертификата.
делаем адскую смесь:
$ cat my.cert decrypted.key sub.class1.server.ca.pem > ejabberd.pem
и подсовываем её ejabberd-емону в качестве certfile.

доп. чтение: http://wiki.flexion.org/GetServerCertificateFromStartSSL.html#5.0

20110427

unixforum.org лежит

судя по выдаче top.mail.ru, где-то с 10:30 msk.
обнаружил только что.
пытаюсь выяснить детали.

upd. 12:44 msk. пошли ping-и.

upd. 12:57 msk. ожил.

20110415

возраст и расстояния до самых древних галактик

предыдущие «самые древние»:
http://www.membrana.ru/particle/11698
http://www.membrana.ru/particle/4536
http://www.membrana.ru/particle/15646

возраст галактик во всех случаях сопоставим с расстоянием до них (столько-то лет, столько-то световых лет).

это не случайно?
in reference to: Найдена первая галактика во Вселенной (view on Google Sidewiki)

350 метров между спутниками

интересно, с июня прошлого (2010 года) что-то изменилось? может, они разошлись или наоборт, столкнулись?

in reference to: Немцы составят самую точную 3D-карту Земли (view on Google Sidewiki)