<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Заметки on Евгений Подолинский</title><link>https://evgen.info/blog/</link><description>Recent content in Заметки on Евгений Подолинский</description><generator>Hugo</generator><language>ru-RU</language><lastBuildDate>Tue, 21 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://evgen.info/blog/index.xml" rel="self" type="application/rss+xml"/><item><title>GRUB на программном RAID: как не остаться без загрузки при вылете диска</title><link>https://evgen.info/2026/07/grub-na-mdadm-raid-legacy-bios/</link><pubDate>Tue, 21 Jul 2026 00:00:00 +0000</pubDate><guid>https://evgen.info/2026/07/grub-na-mdadm-raid-legacy-bios/</guid><description>Разбираемся, почему mdadm не зеркалирует загрузчик, куда именно ставить GRUB в Legacy/BIOS-режиме и как проверить, что сервер действительно поднимется с оставшегося диска.</description></item><item><title>[Часть 4]Три дня без policy-сервера: как iRedAPD умирает молча</title><link>https://evgen.info/2026/07/chast-4-tri-dnya-bez-policy-servera-kak-ired-admin-umiraet-molcha/</link><pubDate>Mon, 20 Jul 2026 10:03:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-4-tri-dnya-bez-policy-servera-kak-ired-admin-umiraet-molcha/</guid><description>&lt;p>Я собирался поставить rate limit на один почтовый адрес после &lt;a href="https://evgen.info/posts/mail-bomba/">мейл-бомбы&lt;/a>. Для этого в iRedMail есть iRedAPD с плагином &lt;code>throttle&lt;/code>. Полез настраивать и обнаружил, что policy-сервер не работает. Уже три дня.&lt;/p>
&lt;p>История поучительна не столько поломками — они тривиальны, — сколько тем, как незаметно они прошли.&lt;/p>
&lt;h2 id="первый-признак">Первый признак&lt;/h2>
&lt;p>Смотрю конфиг Postfix и вижу закомментированное:&lt;/p>
&lt;pre tabindex="0">&lt;code>smtpd_recipient_restrictions =
 reject_non_fqdn_recipient
 reject_unlisted_recipient
 # check_policy_service inet:127.0.0.1:7777
 permit_mynetworks
 ...
&lt;/code>&lt;/pre>&lt;p>При этом cron исправно гоняет &lt;code>/opt/iredapd/tools/cleanup_db.py&lt;/code> — служебные скрипты iRedAPD на месте. То есть кто-то (я, при разборе другой проблемы) отключил обращение к политике, чтобы почта ходила, и забыл.&lt;/p></description></item><item><title>[Часть 3] Мейл-бомба через Google Groups: когда антиспам работает против вас</title><link>https://evgen.info/2026/07/chast-3-mail-bomba-cherez-google-groups-kogda-antispam-rabotaet-protiv-vas/</link><pubDate>Mon, 20 Jul 2026 10:02:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-3-mail-bomba-cherez-google-groups-kogda-antispam-rabotaet-protiv-vas/</guid><description>&lt;p>Разбирая логи почтового сервера по другому поводу, я наткнулся на четырёхминутный всплеск: пятнадцать писем на один адрес. Дальше стало интереснее.&lt;/p>
&lt;h2 id="как-это-выглядит-в-логе">Как это выглядит в логе&lt;/h2>
&lt;pre tabindex="0">&lt;code>from=&amp;lt;pz+bncAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA@attacker.example&amp;gt;
from=&amp;lt;pz+bncBBBBBBBBBBBBBBBBBBBBBBBBBBBBBBB@attacker.example&amp;gt;
from=&amp;lt;pz+bncCCCCCCCCCCCCCCCCCCCCCCCCCCCCCCC@attacker.example&amp;gt;
...
&lt;/code>&lt;/pre>&lt;p>Отправители с одного домена, все через &lt;code>mail-*.google.com&lt;/code>, все на один мой адрес. Префикс &lt;code>pz+bnc&lt;/code> — это VERP-формат &lt;strong>Google Groups&lt;/strong>, служебный bounce-адрес рассылочного списка.&lt;/p>
&lt;p>Темы писем выдают схему целиком:&lt;/p>
&lt;pre tabindex="0">&lt;code>&amp;#34;Your request has been received&amp;#34; (Zendesk)
&amp;#34;Potwierdzenie otrzymania wiadomości: NNNNNNNN&amp;#34;
&amp;#34;Ihre Kontaktanfrage an Mars Petcare&amp;#34;
&amp;#34;Servicecenter DB Regio Bus BaWü&amp;#34; (Deutsche Bahn)
&amp;#34;Zenzero ticket #NNNNNNN has been created&amp;#34;
&amp;#34;Encerramento do atendimento - Ticket NNNNNNNNNN&amp;#34; (Odoo)
&amp;#34;Revalize Customer Success Case #NNNNNNNN&amp;#34; (Salesforce)
&amp;#34;[Aktion erforderlich] Bestätigen Sie Ihre E-Mail&amp;#34; (Amazon SES)
&lt;/code>&lt;/pre>&lt;p>Автоответы хелпдесков со всего мира. Немецкие, польские, португальские, испанские.&lt;/p></description></item><item><title>[Часть 2] Релей для iRedMail: почему рассылочный сервис не подходит для корпоративной почты</title><link>https://evgen.info/2026/07/chast-2-relay-dlya-iredmail-pochemu-rassulochniy-server-ne-podhodit-dlya-korporativnoy-pochty/</link><pubDate>Mon, 20 Jul 2026 10:01:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-2-relay-dlya-iredmail-pochemu-rassulochniy-server-ne-podhodit-dlya-korporativnoy-pochty/</guid><description>&lt;p>В &lt;a href="https://evgen.info/posts/sbl-na-ves-blok/">предыдущей статье&lt;/a> я выяснил, что весь &lt;code>/17&lt;/code> моего провайдера лежит в Spamhaus SBL и прямая отправка с сервера невозможна. Значит, нужен релей.&lt;/p>
&lt;p>Казалось бы, задача на полчаса: прописать &lt;code>relayhost&lt;/code>, добавить пароль, перезапустить. На практике всплыли два неочевидных момента — один про архитектуру Postfix, другой про то, чем «сервис отправки почты» отличается от «сервиса рассылок».&lt;/p>
&lt;h2 id="задача">Задача&lt;/h2>
&lt;p>Есть iRedMail на Debian 12, три домена, полноценный почтовый сервер: принимает входящую, держит ящики, отдаёт по IMAP. Ломать это нельзя. Нужно только исходящую наружу отдавать на релей.&lt;/p></description></item><item><title>[Часть 1] Когда в блоклисте не ты, а весь дата-центр</title><link>https://evgen.info/2026/07/chast-1-kogda-v-blockliste-ne-ty-a-ves-datacenter/</link><pubDate>Mon, 20 Jul 2026 10:00:01 +0300</pubDate><guid>https://evgen.info/2026/07/chast-1-kogda-v-blockliste-ne-ty-a-ves-datacenter/</guid><description>&lt;p>Начиналось всё безобидно: я хотел разобраться, что такое «Почтовый сервис» у Selectel и можно ли через него отправлять почту с моего iRedMail. Закончилось тем, что я нашёл на сервере четыре независимых поломки, две из которых тихо лежали несколько дней.&lt;/p>
&lt;p>Эта статья — про первую и самую фундаментальную.&lt;/p>
&lt;h2 id="симптом">Симптом&lt;/h2>
&lt;p>Смотрю лог после того, как настроил релей и отправил тестовое письмо. Оно уходит. И вместе с ним уходит что-то ещё:&lt;/p>
&lt;pre tabindex="0">&lt;code>postfix/selectel/smtp: 4gyhQs2LTQzyb3: to=&amp;lt;user@example.info&amp;gt;,
 relay=smtp.relay-provider.example[...]:1126, delay=71997, ... status=sent
&lt;/code>&lt;/pre>&lt;p>&lt;code>delay=71997&lt;/code>. Это секунды. Двадцать часов. А в следующей строке — &lt;code>delay=116847&lt;/code>, то есть тридцать два часа.&lt;/p></description></item><item><title>Как я переносил корпоративную почту с Mail.ru на свой сервер</title><link>https://evgen.info/2026/07/migracziya-korporativnoj-pochty-s-mail-ru-na-svoj-server/</link><pubDate>Fri, 17 Jul 2026 12:00:00 +0300</pubDate><guid>https://evgen.info/2026/07/migracziya-korporativnoj-pochty-s-mail-ru-na-svoj-server/</guid><description>&lt;p>Задача звучала просто: перенести корпоративную почту с &lt;strong>Mail.ru / VK WorkSpace&lt;/strong> на собственный сервер. Ящиков — несколько десятков, в каждом тысячи писем, накопленных за годы. Условие одно: не потерять ничего.&lt;/p>
&lt;p>Казалось бы, IMAP — стандартный протокол, должны быть готовые решения. Они есть, но каждое упиралось во что-то своё: одни платные и по количеству ящиков, другие не умеют возобновляться после обрыва, третьи ломаются на кириллических именах папок. А обрывы при переносе гигабайтов почты — это не «если», а «когда».&lt;/p></description></item><item><title>Установка 3proxy на Ubuntu с парольной защитой</title><link>https://evgen.info/2026/07/ustanovka-3proxy-na-ubuntu-s-parolnoj-zashchitoj/</link><pubDate>Fri, 17 Jul 2026 11:00:00 +0300</pubDate><guid>https://evgen.info/2026/07/ustanovka-3proxy-na-ubuntu-s-parolnoj-zashchitoj/</guid><description>&lt;p>Небольшая практическая инструкция: как поднять на Ubuntu свой прокси-сервер 3proxy — сразу HTTP и SOCKS5, с доступом по логину и паролю. Проверено на версии 3proxy 0.9.6.&lt;/p>
&lt;p>Отдельно разберу подводный камень, на котором залипают почти все, кто ставит 3proxy впервые: сервис показывает &lt;code>active (running)&lt;/code>, но порты не открывает. Причина неочевидная, а лечится одной командой — об этом ниже.&lt;/p>
&lt;h2 id="что-получим-в-итоге">Что получим в итоге&lt;/h2>
&lt;ul>
&lt;li>HTTP-прокси на порту &lt;code>3128&lt;/code>&lt;/li>
&lt;li>SOCKS5-прокси на порту &lt;code>1080&lt;/code>&lt;/li>
&lt;li>Доступ только по логину и паролю (&lt;code>auth strong&lt;/code>)&lt;/li>
&lt;/ul>
&lt;h2 id="установка-из-deb">Установка из .deb&lt;/h2>
&lt;p>Начиная с версии 0.9.6 у 3proxy есть готовые &lt;code>.deb&lt;/code>-пакеты — компилировать из исходников больше не нужно.&lt;/p></description></item><item><title>Кукловодим через OpenVox. Часть 4. Локальное зеркало репозитория</title><link>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-4-lokalnoe-zerkalo/</link><pubDate>Thu, 16 Jul 2026 16:30:00 +0300</pubDate><guid>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-4-lokalnoe-zerkalo/</guid><description>&lt;p>Четвёртая, дополнительная часть цикла — про то, как перестать зависеть от внешнего репозитория. В &lt;a href="https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-3-roli-profili-i-pravila/">предыдущих частях&lt;/a> ноды качали агент с &lt;code>apt.voxpupuli.org&lt;/code>, и это работало — но медленно, а иногда и с обрывами. Решение простое и знакомое любому, кто держал локальный apt-mirror: поднять своё зеркало и раздавать пакеты из собственной сети.&lt;/p>
&lt;p>Схема получается такая: &lt;code>rsync&lt;/code> тянет пакеты с Vox Pupuli, nginx раздаёт их по HTTP на нестандартном порту, а профиль Puppet прописывает ноды на локальный источник. Всё разворачивается на puppet-сервере (&lt;code>puppet.example.com&lt;/code>) под root.&lt;/p></description></item><item><title>Кукловодим через OpenVox. Часть 3. Роли, профили и правила</title><link>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-3-roli-profili-i-pravila/</link><pubDate>Thu, 16 Jul 2026 15:00:00 +0300</pubDate><guid>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-3-roli-profili-i-pravila/</guid><description>&lt;p>В &lt;a href="https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-1-ustanovka-servera/">первой части&lt;/a> мы подняли сервер, во &lt;a href="https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-2-nastrojka-klientov/">второй&lt;/a> — подключили ноды. Всё это было подготовкой. Теперь начинается то, ради чего вся затея: собственно кукловодство. Будем писать правила, по которым голый сервер превращается в то, чем он должен быть.&lt;/p>
&lt;p>Это самая большая часть цикла, потому что здесь — вся суть. Я разберу, где что лежит, как устроена архитектура, и дам готовые рецепты на частые задачи: добавить пакет, завести пользователя, настроить SSH, подцепить мониторинг. Всё это — примеры из живой инфраструктуры, а не из учебника.&lt;/p></description></item><item><title>Кукловодим через OpenVox. Часть 2. Настройка клиентов</title><link>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-2-nastrojka-klientov/</link><pubDate>Thu, 16 Jul 2026 13:30:00 +0300</pubDate><guid>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-2-nastrojka-klientov/</guid><description>&lt;p>В &lt;a href="https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-1-ustanovka-servera/">первой части&lt;/a> мы подняли сервер управления и научили его раскатывать код из git через r10k. Сервер есть, а управлять ему пока нечем. Пора подключать первых клиентов.&lt;/p>
&lt;p>Звучит как формальность — поставил агент, подписал сертификат, готово. На тестовой ноде так и есть. А вот когда начинаешь подключать &lt;em>живые&lt;/em> серверы, где уже крутятся базы, почтовики и мониторинг, выясняется, что дьявол, как обычно, в деталях. Про эти детали и будет большая часть статьи — я собрал сюда все грабли, на которые наступил сам.&lt;/p></description></item><item><title>Кукловодим через OpenVox. Часть 1. Установка сервера</title><link>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-1-ustanovka-servera/</link><pubDate>Thu, 16 Jul 2026 12:54:00 +0300</pubDate><guid>https://evgen.info/2026/07/kuklovodim-cherez-openvox-chast-1-ustanovka-servera/</guid><description>&lt;p>Первая часть цикла про то, как я приручил парк серверов через OpenVox — форк Puppet, который живёт и развивается, пока сам Puppet потихоньку закрывается. В этой части поднимаем сервер управления на Debian 13, кладём весь код под git и настраиваем автоматическую раскатку через r10k.&lt;/p>
&lt;p>Идея простая: ни одной настройки руками на боевых серверах. Всё, что делает инфраструктуру такой, какая она есть, лежит в git, проходит через ревью в виде коммита и раскатывается одной командой. Хочешь понять, почему сервер настроен именно так — смотришь историю. Хочешь откатить — &lt;code>git revert&lt;/code>. Вот к этому и идём.&lt;/p></description></item><item><title>Windows: Вход в систему выполнен с временным профилем</title><link>https://evgen.info/2024/07/windows-vhod-v-sistemu-vypolnen-s-vremennym-profilem/</link><pubDate>Mon, 22 Jul 2024 23:26:02 +0300</pubDate><guid>https://evgen.info/2024/07/windows-vhod-v-sistemu-vypolnen-s-vremennym-profilem/</guid><description>&lt;p>При работе пользователей в терминальных сессиях иногда всплывает ошибка: &lt;strong>«Вход в систему выполнен с временным профилем»&lt;/strong>. Постоянный профиль при этом не создаётся, все изменения пропадают после выхода.&lt;/p>
&lt;p>Причина почти всегда одна — в реестре, в ветке &lt;code>ProfileList&lt;/code>, остался «осиротевший» раздел профиля или его &lt;code>.bak&lt;/code>-копия. Из-за неё Windows не может подцепить нормальный профиль и подсовывает временный.&lt;/p>
&lt;blockquote>
&lt;p>&lt;strong>Перед правкой реестра сделайте его бэкап.&lt;/strong> Ошибка в &lt;code>regedit&lt;/code> на боевом терминальном сервере обходится дорого, а экспорт ветки занимает несколько секунд.&lt;/p></description></item><item><title>Fix: Can't exec "locale": No such file or directory at /usr/share/perl5/Debconf/Encoding.pm</title><link>https://evgen.info/2023/06/fix-can-t-exec-locale-no-such-file-or-directory-at-usr-share-perl5-debconf-encoding-pm/</link><pubDate>Thu, 29 Jun 2023 18:02:02 +0300</pubDate><guid>https://evgen.info/2023/06/fix-can-t-exec-locale-no-such-file-or-directory-at-usr-share-perl5-debconf-encoding-pm/</guid><description>&lt;p>&lt;strong>Проблема.&lt;/strong> При запуске &lt;code>install&lt;/code>/&lt;code>remove&lt;/code> в apt-get вылезает ошибка:&lt;/p>
&lt;pre tabindex="0">&lt;code>Can&amp;#39;t exec &amp;#34;locale&amp;#34;: No such file or directory at /usr/share/perl5/Debconf/Encoding.pm line 16.
Use of uninitialized value $Debconf::Encoding::charmap in scalar chomp at /usr/share/perl5/Debconf/Encoding.pm line 17.
dpkg: warning: &amp;#39;ldconfig&amp;#39; not found in PATH or not executable
dpkg: error: 1 expected program not found in PATH or not executable
Note: root&amp;#39;s PATH should usually contain /usr/local/sbin, /usr/sbin and /sbin
E: Sub-process /usr/bin/dpkg returned an error code (2)
&lt;/code>&lt;/pre>&lt;p>&lt;strong>Решение&lt;/strong> достаточно простое.&lt;/p></description></item><item><title>Возврат к старой схеме именования сетевых интерфейсов (ethX) в Debian</title><link>https://evgen.info/2023/03/vozvrat-k-staroj-sheme-imenovaniya-setevyh-interfejsov-ethx-v-debian/</link><pubDate>Wed, 01 Mar 2023 22:14:07 +0300</pubDate><guid>https://evgen.info/2023/03/vozvrat-k-staroj-sheme-imenovaniya-setevyh-interfejsov-ethx-v-debian/</guid><description>&lt;p>В Debian 10 и 11 используется схема согласованных имён сетевых устройств: интерфейс называется не &lt;code>eth0&lt;/code>, а, например, &lt;code>enp0s3&lt;/code>.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">nano /etc/default/grub
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;pre tabindex="0">&lt;code>GRUB_CMDLINE_LINUX=&amp;#34;net.ifnames=0 biosdevname=0&amp;#34;
&lt;/code>&lt;/pre>&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">update-grub
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">reboot
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div></description></item><item><title>Низкий показатель производительности Битрикс 24</title><link>https://evgen.info/2023/02/nizkij-pokazatel-proizvoditelnosti-bitriks-24/</link><pubDate>Wed, 01 Feb 2023 11:11:55 +0300</pubDate><guid>https://evgen.info/2023/02/nizkij-pokazatel-proizvoditelnosti-bitriks-24/</guid><description>&lt;p>&lt;img src="https://evgen.info/wp-content/uploads/2023/02/Snimok-ekrana-2023-01-25-v-13.02.45-300x129.png" alt="Битрикс 24 низкий показатель производительности">Столкнулся с очень интересной проблемой c коробочной версией Битрикс 24. Виртуальная машина BitrixVM на Xen гипервизоре выдает кошмарные оценки производительности. Техподдержка разводит руками, и требует &amp;ldquo;Меняйте все на аппаратную платформу&amp;rdquo;.&lt;/p>
&lt;p>Решение оказалось достаточно простым.&lt;/p>
&lt;p>По умолчанию всегда включен модуль PHP xdebug, который и заставляет все тормозить. Отключаем его в файлике&lt;/p>
&lt;p>В файле &lt;code>/etc/php.d/15-xdebug.ini&lt;/code> комментируем строку загрузки расширения:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-ini" data-lang="ini">&lt;span class="line">&lt;span class="cl">&lt;span class="c1">; zend_extension=xdebug.so&lt;/span>
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>И перезапускаем httpd:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">service httpd restart
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Проблема решена)&lt;/p></description></item><item><title>Исправляем ошибку в bash "perl: warning: Falling back to a fallback locale ("ru_RU.UTF-8")."</title><link>https://evgen.info/2023/01/ispravlyaem-oshibku-v-bash-perl-warning-falling-back-to-a-fallback-locale-ru_ru-utf-8/</link><pubDate>Tue, 31 Jan 2023 09:53:39 +0300</pubDate><guid>https://evgen.info/2023/01/ispravlyaem-oshibku-v-bash-perl-warning-falling-back-to-a-fallback-locale-ru_ru-utf-8/</guid><description>&lt;p>При работе с консолью сервера по SSH может возникать ошибка:&lt;/p>
&lt;pre tabindex="0">&lt;code>perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
	LANGUAGE = (unset),
	LC_ALL = (unset),
	LC_CTYPE = &amp;#34;UTF-8&amp;#34;,
	LANG = &amp;#34;ru_RU.UTF-8&amp;#34;
 are supported and installed on your system.
perl: warning: Falling back to a fallback locale (&amp;#34;ru_RU.UTF-8&amp;#34;).
&lt;/code>&lt;/pre>&lt;p>Решение простое. В &lt;code>.bashrc&lt;/code> пользователя, под которым работаем, прописываем переменные:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">&lt;span class="nb">export&lt;/span> &lt;span class="nv">LC_CTYPE&lt;/span>&lt;span class="o">=&lt;/span>en_US.UTF-8
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">export&lt;/span> &lt;span class="nv">LC_ALL&lt;/span>&lt;span class="o">=&lt;/span>en_US.UTF-8
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div></description></item><item><title>Обновление прошивки на Juniper SRX</title><link>https://evgen.info/2022/04/obnovlenie-proshivki-na-juniper-srx/</link><pubDate>Sat, 16 Apr 2022 18:04:11 +0300</pubDate><guid>https://evgen.info/2022/04/obnovlenie-proshivki-na-juniper-srx/</guid><description>&lt;p>Маленький мануал для обновления «по-быстрому» — понадобится флешка и несколько часов времени.&lt;/p>
&lt;ol>
&lt;li>Достаём прошивку нужной версии.&lt;/li>
&lt;li>Форматируем флешку в FAT и закидываем на неё tgz-архив с прошивкой.&lt;/li>
&lt;li>Подключаемся через COM-порт к устройству.&lt;/li>
&lt;li>Втыкаем флешку в USB.&lt;/li>
&lt;/ol>
&lt;p>&lt;strong>Подготовка.&lt;/strong> Создаём каталог для монтирования, монтируем флешку, переходим в каталог с прошивкой:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">mkdir /var/tmp/usb
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">mount /dev/da1 /var/tmp/usb
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">cd&lt;/span> /var/tmp/usb
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>&lt;strong>Обновление.&lt;/strong> Заходим в CLI:&lt;/p>
&lt;pre tabindex="0">&lt;code>cli
&lt;/code>&lt;/pre>&lt;p>Делаем резервную копию текущей прошивки и проверяем её:&lt;/p>
&lt;pre tabindex="0">&lt;code>request system snapshot slice alternate
show system software backup
&lt;/code>&lt;/pre>&lt;p>Запускаем обновление и после завершения перезагружаемся:&lt;/p></description></item><item><title>Debian 9 стандартные репозитории</title><link>https://evgen.info/2021/10/debian-9-standartnye-repozitorii/</link><pubDate>Mon, 25 Oct 2021 16:02:28 +0300</pubDate><guid>https://evgen.info/2021/10/debian-9-standartnye-repozitorii/</guid><description>&lt;p>Стандартный &lt;code>/etc/apt/sources.list&lt;/code> для Debian 9 (stretch):&lt;/p>
&lt;pre tabindex="0">&lt;code>deb http://deb.debian.org/debian/ stretch main contrib non-free
deb-src http://deb.debian.org/debian/ stretch main contrib non-free
deb http://deb.debian.org/debian/ stretch-updates main contrib non-free
deb-src http://deb.debian.org/debian/ stretch-updates main contrib non-free
deb http://security.debian.org/debian-security/ stretch/updates main contrib non-free
deb-src http://security.debian.org/debian-security/ stretch/updates main contrib non-free
&lt;/code>&lt;/pre></description></item><item><title>Debian 10 стандартные репозитории</title><link>https://evgen.info/2021/10/debian-10-standartnye-repozitorii/</link><pubDate>Thu, 21 Oct 2021 15:14:39 +0300</pubDate><guid>https://evgen.info/2021/10/debian-10-standartnye-repozitorii/</guid><description>&lt;p>Стандартный &lt;code>/etc/apt/sources.list&lt;/code> для Debian 10 (buster):&lt;/p>
&lt;pre tabindex="0">&lt;code>deb http://ftp.debian.org/debian buster main contrib non-free
deb-src http://ftp.debian.org/debian buster main contrib non-free
deb http://ftp.debian.org/debian buster-updates main contrib non-free
deb-src http://ftp.debian.org/debian buster-updates main contrib non-free
deb http://security.debian.org/ buster/updates main contrib non-free
deb-src http://security.debian.org/ buster/updates main contrib non-free
deb http://ftp.debian.org/debian buster-backports main contrib non-free
&lt;/code>&lt;/pre></description></item><item><title>Создание файла подкачки в Linux (Create Swap file)</title><link>https://evgen.info/2021/10/sozdanie-fajla-podkachki-v-linux-create-swap-file/</link><pubDate>Thu, 21 Oct 2021 00:52:15 +0300</pubDate><guid>https://evgen.info/2021/10/sozdanie-fajla-podkachki-v-linux-create-swap-file/</guid><description>&lt;p>Быстрый способ добавить swap файлом, без отдельного раздела:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">sudo fallocate -l 1G /swapfile
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo chmod &lt;span class="m">600&lt;/span> /swapfile
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo mkswap /swapfile
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">sudo swapon /swapfile
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">&lt;span class="nb">echo&lt;/span> &lt;span class="s2">&amp;#34;/swapfile swap swap defaults 0 0&amp;#34;&lt;/span> &lt;span class="p">|&lt;/span> sudo tee -a /etc/fstab
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Последнюю строку намеренно даю через &lt;code>tee&lt;/code>: команда &lt;code>sudo echo &amp;quot;...&amp;quot; &amp;gt;&amp;gt; /etc/fstab&lt;/code> не сработает, потому что перенаправление выполняется от вашего пользователя, а не от root.&lt;/p></description></item><item><title>Debian 11 стандартные репозитории</title><link>https://evgen.info/2021/09/debian-11-standartnye-repozitorii/</link><pubDate>Tue, 14 Sep 2021 23:18:59 +0300</pubDate><guid>https://evgen.info/2021/09/debian-11-standartnye-repozitorii/</guid><description>&lt;p>Стандартный &lt;code>/etc/apt/sources.list&lt;/code> для Debian 11 (bullseye):&lt;/p>
&lt;pre tabindex="0">&lt;code>deb http://ftp.debian.org/debian bullseye main contrib non-free
deb-src http://ftp.debian.org/debian bullseye main contrib non-free
deb http://ftp.debian.org/debian bullseye-updates main contrib non-free
deb-src http://ftp.debian.org/debian bullseye-updates main contrib non-free
deb http://security.debian.org/ bullseye/updates main contrib non-free
deb-src http://security.debian.org/ bullseye/updates main contrib non-free
deb http://ftp.debian.org/debian bullseye-backports main contrib non-free
&lt;/code>&lt;/pre></description></item><item><title>Переустановка ОС на MacBook с M1</title><link>https://evgen.info/2021/03/pereustanovka-os-na-macbook-s-m1/</link><pubDate>Wed, 31 Mar 2021 15:05:48 +0300</pubDate><guid>https://evgen.info/2021/03/pereustanovka-os-na-macbook-s-m1/</guid><description>&lt;p>&lt;img src="https://evgen.info/wp-content/uploads/2021/03/1592935799_pochemu-migracziya-mac-na-apple-silicon-bolshe-chem-arm-300x169.jpeg" alt="">&lt;/p>
&lt;p>Иногда на компьютерах с процессором M1 случается неприятность: затирается раздел восстановления, и штатный процесс восстановления ОС становится недоступен. Machine не грузится, а привычный Recovery уже не помогает. Лечится это «оживлением» (revive/restore) через второй, живой Mac.&lt;/p>
&lt;h2 id="что-понадобится">Что понадобится&lt;/h2>
&lt;ul>
&lt;li>Живой компьютер с macOS.&lt;/li>
&lt;li>Кабель &lt;strong>USB-C — USB-C&lt;/strong> для соединения двух машин.&lt;/li>
&lt;li>Установленные на живом Mac &lt;a href="https://apps.apple.com/app/apple-configurator-2/id1037126344">Apple Configurator 2&lt;/a> и Xcode.&lt;/li>
&lt;/ul>
&lt;h2 id="порядок-действий">Порядок действий&lt;/h2>
&lt;ol>
&lt;li>На живой Mac ставим &lt;strong>Apple Configurator 2&lt;/strong> и &lt;strong>Xcode&lt;/strong>.&lt;/li>
&lt;li>Соединяем «мёртвый» Mac с живым кабелем USB-C.&lt;/li>
&lt;li>Переводим «мёртвый» Mac в режим &lt;strong>DFU&lt;/strong>.&lt;/li>
&lt;li>В Apple Configurator 2 запускаем восстановление.&lt;/li>
&lt;/ol>
&lt;h2 id="как-ввести-m1-в-режим-dfu">Как ввести M1 в режим DFU&lt;/h2>
&lt;p>Это самый капризный шаг — важно, какие клавиши слева, а какие справа.&lt;/p></description></item><item><title>Проблемы с токенами Сбербанк</title><link>https://evgen.info/2021/03/problemy-s-tokenami-sberbank/</link><pubDate>Tue, 30 Mar 2021 15:53:01 +0300</pubDate><guid>https://evgen.info/2021/03/problemy-s-tokenami-sberbank/</guid><description>&lt;p>&lt;img src="https://evgen.info/wp-content/uploads/2021/03/004-300x169.jpeg" alt="">&lt;/p>
&lt;p>&lt;strong>Наиболее популярные вопросы&lt;/strong>
&lt;strong>1. При установке драйвера выдается сообщение об ошибке с кодом 39&lt;/strong>
Ответ: установите обновление и обновление ОС , затем повторите установку драйвера&lt;/p>
&lt;p>&lt;strong>2. При попытке войти в интерфейс администрирования токена выдается сообщение о том, что он в неактивном режиме, или список учетных записей пуст, или сообщение о таймауте&lt;/strong>
Ответ: Повторите попытку подключить токен 2-3 раза. Если ситуация воспроизводится, необходимо заменить токен&lt;/p>
&lt;p>&lt;strong>3. При подключении токена, вместо страницы логина в браузере открывается текстовый файл &amp;ldquo;SSLGATE.URL&amp;rdquo; примерно c таким содержимым:&lt;/strong>
[InternetShortcut]
URL=&amp;hellip;..
То же самое происходит при кликании на &amp;ldquo;sslgate.url&amp;rdquo; с диска токена.&lt;/p></description></item><item><title>Что просто реализовать на Linux сервере.</title><link>https://evgen.info/2021/02/chto-prosto-realizovat-na-linux-servere/</link><pubDate>Tue, 02 Feb 2021 18:32:34 +0300</pubDate><guid>https://evgen.info/2021/02/chto-prosto-realizovat-na-linux-servere/</guid><description>&lt;p>&lt;img src="https://evgen.info/wp-content/uploads/2021/02/7-best-linux-server-distros-300x200.jpeg" alt="">&lt;/p>
&lt;p>Каждый человек, который живет в Windows окружении спрашивает : «А нафига ваш Линух нужен, если есть винда? Что он может?».&lt;/p>
&lt;p>Самое просто оправдание использования Linux - бесплатность системы, ее гибкость, простота дальнейшего администрирования, легкость обновлений .&lt;/p>
&lt;p>Проблемы с зависимостями уже давным давно в прошлом, собирать из исходников софт так же не нужно. Репозитории содержат актуальные и стабильные версии нужных компонентов, и обновляя необходимый, мы тут же получим полноценное и обновлённое окружение.&lt;/p></description></item><item><title>Несколько полезных команд в Postgres</title><link>https://evgen.info/2021/02/neskolko-poleznyh-komand-v-postgres/</link><pubDate>Tue, 02 Feb 2021 17:40:44 +0300</pubDate><guid>https://evgen.info/2021/02/neskolko-poleznyh-komand-v-postgres/</guid><description>&lt;p>Несколько команд, которые всегда под рукой.&lt;/p>
&lt;p>&lt;strong>Размер базы:&lt;/strong>&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">SELECT&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">pg_size_pretty&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">pg_database_size&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s1">&amp;#39;sample_db&amp;#39;&lt;/span>&lt;span class="p">)&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">);&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;pre tabindex="0">&lt;code> pg_size_pretty
----------------
 36 GB
&lt;/code>&lt;/pre>&lt;p>&lt;strong>Размер таблицы вместе с индексами:&lt;/strong>&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">SELECT&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">pg_size_pretty&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">pg_total_relation_size&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s1">&amp;#39;table&amp;#39;&lt;/span>&lt;span class="p">)&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">);&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;pre tabindex="0">&lt;code> pg_size_pretty
----------------
 6341 MB
&lt;/code>&lt;/pre>&lt;p>&lt;strong>Размер таблицы без индексов:&lt;/strong>&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sql" data-lang="sql">&lt;span class="line">&lt;span class="cl">&lt;span class="k">SELECT&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">pg_size_pretty&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="n">pg_relation_size&lt;/span>&lt;span class="p">(&lt;/span>&lt;span class="s1">&amp;#39;table&amp;#39;&lt;/span>&lt;span class="p">)&lt;/span>&lt;span class="w"> &lt;/span>&lt;span class="p">);&lt;/span>&lt;span class="w">
&lt;/span>&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;pre tabindex="0">&lt;code> pg_size_pretty
----------------
 1341 MB
&lt;/code>&lt;/pre></description></item><item><title>Настройка сервера 1С и базы Postgres Pro на Debian 9</title><link>https://evgen.info/2020/12/nastrojka-servera-1s-i-bazy-postgres-pro-12-5-na-debian-9/</link><pubDate>Mon, 28 Dec 2020 18:45:39 +0300</pubDate><guid>https://evgen.info/2020/12/nastrojka-servera-1s-i-bazy-postgres-pro-12-5-na-debian-9/</guid><description>&lt;p>Установка производилась на чистый, свежеустановленный Debian 9.13 без графической оболочки. Каталог &lt;code>var&lt;/code> вынесен на отдельный раздел (в &lt;code>/var/lib/pgpro/&lt;/code> хранятся базы данных). Все команды выполняются под &lt;code>root&lt;/code>.&lt;/p>
&lt;blockquote>
&lt;p>Значительная часть материала опирается на &lt;a href="http://linux-bash.ru/menusistem/120-1cpostgresprodebian.html">статью с linux-bash.ru&lt;/a>. Пароли и IP-адреса в примерах — плейсхолдеры, замените их на свои.&lt;/p>&lt;/blockquote>
&lt;h2 id="добавляем-нужные-локали">Добавляем нужные локали&lt;/h2>
&lt;p>При установке Debian была выбрана &lt;code>ru_RU.utf8&lt;/code> по умолчанию, добавил ещё &lt;code>en_US.utf8&lt;/code>:&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-bash" data-lang="bash">&lt;span class="line">&lt;span class="cl">dpkg-reconfigure locales
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">locale -a
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>После выбора вывод должен быть таким:&lt;/p>
&lt;pre tabindex="0">&lt;code>C
C.UTF-8
en_US.utf8
POSIX
ru_RU.utf8
&lt;/code>&lt;/pre>&lt;h2 id="установка-postgres-pro">Установка Postgres Pro&lt;/h2>
&lt;p>Postgres берём с &lt;a href="https://1c.postgres.ru/">1c.postgres.ru&lt;/a>. Выбираем ОС и версию — на почту прилетит инструкция, как и откуда ставить.&lt;/p></description></item><item><title>Кто такой системный администратор?</title><link>https://evgen.info/2020/11/kto-takoj-sistemnyj-administrator/</link><pubDate>Fri, 06 Nov 2020 00:55:57 +0300</pubDate><guid>https://evgen.info/2020/11/kto-takoj-sistemnyj-administrator/</guid><description>&lt;p>&lt;img src="https://evgen.info/wp-content/uploads/2020/11/sysadmin1-300x230.jpg" alt="">&lt;/p>
&lt;p>Кто такой системный администратор? Лесной маг? Оракул? Гэндальф Синий? Прежде чем дёргать вашего — прочитайте эту статью. Сэкономите нервы и себе, и ему.&lt;/p>
&lt;p>Системный администратор — это &lt;strong>сотрудник&lt;/strong>, который отвечает за работу вашей техники, сети и ПО. Админ вам не друг, не враг и не родственник. Не стоит дёргать его по каждой мелочи: пока он разбирается с чужими пустяками, он не успевает делать собственно свою работу.&lt;/p>
&lt;p>Он может настроить права доступа к файловым сервисам, подключить SIP-телефон, настроить принтер (да, опять принтер), установить рабочую программу и выдать удалённый доступ, если вам нужно работать из дома.&lt;/p></description></item><item><title>Контроллер домена на Samba — CentOS 7</title><link>https://evgen.info/2020/10/kontroller-domena-na-samba/</link><pubDate>Fri, 16 Oct 2020 14:46:08 +0300</pubDate><guid>https://evgen.info/2020/10/kontroller-domena-na-samba/</guid><description>&lt;p>Samba давно умеет быть контроллером домена на предприятии — стабильно и нетребовательно. Да, по функциональности это уровень 2012R2, но далеко не везде нужны серьёзные леса доменов с Exchange и прочими дорогостоящими хотелками. Авторизовать пользователей, хранить о них информацию, играть групповыми политиками и раздавать адресную книгу по LDAP — всё это Samba делает без проблем.&lt;/p>
&lt;h2 id="подготовка">Подготовка&lt;/h2>
&lt;p>Для начала стоит проработать вопрос с IP и DHCP — сервер в начало сети и так далее, тут уже на вкус и цвет.&lt;/p></description></item></channel></rss>