<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>О всяком: дописи з тегом рабочее</title>
<link>https://words.lopar.space/tags/rabochee/</link>
<description>О том, о сём…</description>
<author></author>
<language>uk</language>
<generator>Aegea 11.3 (v4134)</generator>

<itunes:subtitle>О том, о сём…</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>О дочерних темах в Wordpress</title>
<guid isPermaLink="false">123</guid>
<link>https://words.lopar.space/all/o-dochernih-temah-v-wordpress/</link>
<pubDate>Thu, 29 Mar 2018 23:38:48 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/o-dochernih-temah-v-wordpress/</comments>
<description>
&lt;p&gt;Прошло много лет и многое изменилось. Заметка себе, что сейчас надо сделать, чтобы дочерняя тема завелась с пинка. Создаётся папка в &lt;i&gt;/wp-content/themes&lt;/i&gt;, туда бросаются два обязательных файла:&lt;/p&gt;
&lt;pre&gt;style.css&lt;/pre&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;/*
Theme Name: ...
Description: ...
Version: ...
Author: ...
Author URI: ...
Template: main-theme-name
*/&lt;/code&gt;&lt;/pre&gt;&lt;pre&gt;functions.php&lt;/pre&gt;
&lt;pre class="e2-text-code"&gt;&lt;code class=""&gt;add_action( &amp;#039;wp_enqueue_scripts&amp;#039;, &amp;#039;theme_enqueue_styles&amp;#039; );
function theme_enqueue_styles() {
    wp_enqueue_style( &amp;#039;main-theme-name&amp;#039;, get_template_directory_uri() . &amp;#039;/style.css&amp;#039; );
}&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;Остаётся понять как играться с локализацией…&lt;/p&gt;
</description>
</item>

<item>
<title>Meltdown и Spectre</title>
<guid isPermaLink="false">116</guid>
<link>https://words.lopar.space/all/meltdown-i-spectre/</link>
<pubDate>Thu, 25 Jan 2018 13:33:14 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/meltdown-i-spectre/</comments>
<description>
&lt;p&gt;Многое уже обсуждалось по этим уязвимостям. Microsoft выпустили патчи &lt;b&gt;КB4056890&lt;/b&gt; (для Win Serv 2016) и &lt;b&gt;KB4056898&lt;/b&gt;.  Но указанные обновления принесли проблемы. После их установки на сервера терминалов 2012 и 2016 перестаёт работать теневое подключение к сеансам RDP: &lt;i&gt;«Ошибка теневого доступа. Неопознанная ошибка»&lt;/i&gt;, в английском варианте &lt;i&gt;«Shadow error. Unspecified Error»&lt;/i&gt;. А после удаления указанных патчей — перестает работать часть программного обеспечения.&lt;/p&gt;
&lt;p&gt;Причем проблема не единичная, в русском сегменте пока только пара подтверждений, а вот в англоязычном больше откликов. И да, подключение не работает ни через диспетчер серверов, ни через командную строку...&lt;/p&gt;
&lt;p&gt;Решением проблемы оказался новый кумулятивнй патч:&lt;br /&gt;
Накопительное обновление для Windows Server 2016 для систем на базе процессоров x64, 2018 01 (&lt;b&gt;KB4057142&lt;/b&gt;).&lt;/p&gt;
</description>
</item>

<item>
<title>О безопасном извлечении флешек</title>
<guid isPermaLink="false">109</guid>
<link>https://words.lopar.space/all/o-bezopasnom-izvlechenii-fleshek/</link>
<pubDate>Thu, 28 Sep 2017 20:37:16 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/o-bezopasnom-izvlechenii-fleshek/</comments>
<description>
&lt;p&gt;Все обращали внимание, что при использовании функции безопасного извлечения устройств в WinXP светодиод на флешки/диске гас, а начиная с Vista — светится по-прежнему. Причина описана в &lt;a href="ttp://support.microsoft.com/kb/2401954/en-us"&gt;этой заметке&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Это так называемый &lt;i&gt;Soft Removal&lt;/i&gt;. Казалось бы, ну и что. В Vista+ эта функция гарантирует, что данные на флешку/диск уже не записываются и не считываются, можно без проблем выдернуть, на то он и USB с hot-plug.&lt;/p&gt;
&lt;p&gt;Но нет. Чувак на технете провел эксперимент. И без правки реестра показатель &lt;i&gt;S.M.A.R.T. /192 C0 Power-off retract count&lt;/i&gt; Число циклов выключений или аварийных отказов (включений/выключений питания накопителя)/ увеличивался на его WD на единицу каждый раз. После правки реестра, либо при ручном отключении USB hub в диспетчере устройств (то есть тоже самое, что делает правка реестра) счетчик замирает. Как не растет он в WinXP изначально.&lt;/p&gt;
&lt;p&gt;Такие дела. Фикса нет и не будет. MS не считает это проблемой. Полагаю, они исходят из того, что флешки устареют морально раньше, чем будут выведены из строя из-за того, что питалово вовсю подается на устройство, когда его выдергивают. А в случае HDD, возможно, исходили из того, что все производители давно научились парковать головки аварийно.&lt;/p&gt;
&lt;p&gt;Как вернуть поведение WinXP? Создать &lt;i&gt;DWORD (32-bit) DisableOnSoftRemove&lt;/i&gt; в &lt;i&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\usbhub\HubG&lt;/i&gt; Это глобальная настройка. Вот &lt;a href="http://support.microsoft.com/kb/2401954/en-us"&gt;статья&lt;/a&gt;, в которой описано, как сделать это поведение и для отдельных устройств, если нужно.&lt;/p&gt;
</description>
</item>

<item>
<title>Длина ключа шифрования</title>
<guid isPermaLink="false">107</guid>
<link>https://words.lopar.space/all/dlina-klyucha-shifrovaniya/</link>
<pubDate>Mon, 15 May 2017 00:43:34 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/dlina-klyucha-shifrovaniya/</comments>
<description>
&lt;p&gt;Грубо говоря, длина ключа, используемого при создании шифра, определяет, сколько времени потребуется для взлома с помощью прямого перебора. Шифры с более длинными ключами требуют значительно больше времени для перебора, чем более короткие («брутфорс» означает перебор всех возможных комбинаций, пока не будет найдена верная).&lt;/p&gt;
&lt;p&gt;Сейчас почти невозможно найти VPN-шифрование с использованием ключа длиной менее 128 бит и все сложнее найти 256-битное шифрование в предлагаемых OpenVPN-решениях, ключи которых бывают даже 2048 бит. Но что означают эти цифры на практике, 256-битное шифрование действительно более безопасное, чем 128-битное?&lt;/p&gt;
&lt;p&gt;Краткий ответ таков: при практическом применении — нет. Это правда, что взлом 256-битного ключа потребует в 2128 больше вычислительной мощности, чем взлом 128-битного ключа. Это означает, что потребуется 3.4х10^38 операций (количество комбинаций в 128-битном ключе) — подвиг для существующих компьютеров и даже в ближайшем будущем. Если бы мы применили самый быстрый суперкомпьютер (по данным 2011 года его скорость вычислений 10.51 петафлопс), нам потребовалось бы 1.02х10^18 (около 1 миллиарда) лет, чтобы взломать 128-битный AES-ключ путем перебора.&lt;/p&gt;
&lt;p&gt;Так как на практике 128-битный шифр не может быть взломан путем перебора, было бы правильно говорить, что ключа такой длины более чем достаточно для большинства применений. Только настоящие параноики (например, чиновники в правительстве, имеющие дело со сверхсекретными документами, которые должны оставаться в тайне в течение следующих 100 или более лет) могут использовать 256-битное шифрование (правительство США, например, использует сертифицированный NIST 256-битный AES-шифр).&lt;/p&gt;
&lt;p&gt;Так почему же все более часто встречаются VPN-провайдеры, предлагающие 256-битное шифрование (не говоря уже о 2048-битном)? Особенно если учесть, что использование шифрования с 256-битным или более длинным ключом требует больше вычислительных ресурсов. Ответ прост — &lt;b&gt;маркетинг&lt;/b&gt;.&lt;/p&gt;
</description>
</item>

<item>
<title>Цитата дня</title>
<guid isPermaLink="false">82</guid>
<link>https://words.lopar.space/all/citata-dnya-3/</link>
<pubDate>Fri, 19 Feb 2016 14:38:25 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/citata-dnya-3/</comments>
<description>
&lt;p&gt;&lt;i&gt;Программно-аппаратная платформа удаленного администрирования автоматизированных систем. Сокращенно — ПАПУАС&lt;/i&gt;&lt;/p&gt;
</description>
</item>

<item>
<title>О вирусах и порнографии</title>
<guid isPermaLink="false">65</guid>
<link>https://words.lopar.space/all/o-virusah-i-pornografii/</link>
<pubDate>Thu, 13 Aug 2015 12:45:02 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/o-virusah-i-pornografii/</comments>
<description>
&lt;p&gt;У нашего человека — пользователя ПК сформировалась странная жизненная установка: вирус на компьютер можно поймать исключительно просматривая порнографию. Malware? Нет, не слышали. Не запускать подозрительный файлы? «Но ведь в письме же написано!». Просто жать на всю рекламу подряд — да запросто. А когда приходят с понурыми лицами и говорят о вирусах — все как один краснеют, смотрят в пол и начинают мантру: «Но я же ни-ни-ни! Я порнографию не смотрел! И не смотрю вообще! У меня даже жена есть! Мы только котики и гороскопы! Не пойму откуда вирус взялся. Вот не было и есть. Но никакой порнографии не было. Совсем!».&lt;/p&gt;
&lt;p&gt;Даже странно...&lt;/p&gt;
</description>
</item>

<item>
<title>Это же нелогично!</title>
<guid isPermaLink="false">54</guid>
<link>https://words.lopar.space/all/eto-zhe-nelogichno/</link>
<pubDate>Tue, 27 Jan 2015 15:50:18 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/eto-zhe-nelogichno/</comments>
<description>
&lt;p&gt;Была у нас такая себе железяка с firewall, на которой был насмерть зарезан IPv6 и насмерть выпилено его логгирование. Тем не менее:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://words.lopar.space/pictures/temp_firewall_logs_4cr3x9cx.PNG" width="579" height="313" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;День боролись, пока не нашли феноменальное решение: IPv6 нужно включить и разрешить, а на firewall прописать правило с блокировкой и запретом вести лог. Сработало! Включённый и заблокированный IPv6 в логи не попадает. Выключенный и заблокированный IPv6 в логи исправно пишется. Это совершенно нелогично, но работает!&lt;/p&gt;
</description>
</item>

<item>
<title>Решение проблемы с незагружаемыми конфигами в Thinstation 5</title>
<guid isPermaLink="false">39</guid>
<link>https://words.lopar.space/all/reshenie-problemy-s-nezagruzhaemymi-konfigami-v-thinstation-5/</link>
<pubDate>Thu, 01 May 2014 04:29:13 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/reshenie-problemy-s-nezagruzhaemymi-konfigami-v-thinstation-5/</comments>
<description>
&lt;p&gt;В пятой версии &lt;a href="http://thinstation.org/"&gt;Thinstation&lt;/a&gt; есть такой очень неприятный баг — загружающийся тонкий клиент работает только на базовой конфигурации и в упор не видит конфигов, которые должен подтягивать по сети. Проблема усугубляется тем, что в интернете нет единственного решения данной проблемы — на разных ресурсах предлагают разные способы, перебирая которые, постоянно меняя настройки, человек случайно решает проблему и надолго забывает про неё.&lt;/p&gt;
&lt;p&gt;В этой мини-статье я хочу собрать те нюансы настроек, которые решают эту проблему.&lt;/p&gt;
&lt;h2&gt;Вводные&lt;/h2&gt;
&lt;p&gt;Итак, мы рассматриваем случай, когда у нас уже установлен &lt;a href="http://thinstation.org/"&gt;Thinstation&lt;/a&gt;, тонкий клиент успешно подключается и работает, но с загрузкой именных конфигов — глухо. Вся первичная настройка производится в двух конфигах: &lt;i&gt;build.conf&lt;/i&gt; и &lt;i&gt;thinstation.conf.buildtime&lt;/i&gt;. Хорошая инструкция по сборке и настройке &lt;a href="http://habrahabr.ru/post/136921/"&gt;есть на Хабре&lt;/a&gt; (сам её использовал), я же остановлюсь на критично важных моментах.&lt;/p&gt;
&lt;h2&gt;build.conf&lt;/h2&gt;
&lt;p&gt;&lt;b&gt;включить&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ts-classic&lt;/li&gt;
&lt;li&gt;ssh (если будете использовать загрузку образов через scp)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;b&gt;выключить&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;networkmanager&lt;/li&gt;
&lt;li&gt;udisks-glue&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Это тот случай, когда система работает при всех вариантах этих опций, и правильный вариант находится либо методом тыка, либо прямым вопросом на мыло разработчику.&lt;/p&gt;
&lt;h2&gt;thinstation.conf.buildtime&lt;/h2&gt;
&lt;p&gt;&lt;b&gt;обязательно&lt;/b&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;NET_FILE_ENABLED=On&lt;/li&gt;
&lt;li&gt;NET_FILE_METHOD=tftp/scp&lt;/li&gt;
&lt;li&gt;NET_FILE_ALTERNATE=хх.хх.хх.хх&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Хотя все подсказки наперебой пишут, что эти параметры можно использовать на любом этапе в любых конфигурационных файлах, их присутствие необходимо именно в дефолтовом конфиге, который вшивается в загружаемый образ. Последний параметр самый обидный: он почти не встречается в документации и примерах конфигов и он должен принимать значение ip-адреса сервера, с которого производится загрузка, вне зависимости от того, используете вы dhcp или нет.&lt;/p&gt;
&lt;p&gt;Всё готово! Теперь тонкий клиент будет бегать и забирать конфиги с сервера, как и задумывалось.&lt;/p&gt;
</description>
</item>

<item>
<title>О поддержке больших проектов</title>
<guid isPermaLink="false">30</guid>
<link>https://words.lopar.space/all/o-podderzhke-bolshih-proektov/</link>
<pubDate>Wed, 04 Sep 2013 09:53:27 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/o-podderzhke-bolshih-proektov/</comments>
<description>
&lt;p&gt;Маркетолог спрашивает программиста: в чём сложность поддержки большого проекта?&lt;/p&gt;
&lt;p&gt;Программист: ну представь, что ты писатель и поддерживаешь проект «Война и мир». У тебя ТЗ — написать главу как Наташа Ростова гуляла под дождём по парку. Ты пишешь «шёл дождь», сохраняешь, вылетает сообщение об ошибке «Наташа Ростова умерла, продолжение невозможно». Почему умерла? Начинаешь разбираться. Выясняется, что у Пьера Безухова скользкие туфли, он упал, его пистолет ударился о землю и выстрелил в столб, а пуля от столба срикошетила в Наташу. Что делать? Зарядить пистолет холостыми? Поменять туфли? Решили убрать столб. Получаем сообщение «Поручик Ржевский умер.» Выясняется, что он в следующей главе облокачивается о столб, которого уже нет...&lt;/p&gt;
</description>
</item>

<item>
<title>Хитрые шельмецы</title>
<guid isPermaLink="false">27</guid>
<link>https://words.lopar.space/all/hitrye-shelmecy/</link>
<pubDate>Tue, 04 Jun 2013 15:03:00 +0200</pubDate>
<author></author>
<comments>https://words.lopar.space/all/hitrye-shelmecy/</comments>
<description>
&lt;p&gt;Нашёл у заказчика на сайте прекрасный счётчик. Не могу не поделиться:&lt;/p&gt;
&lt;script src="https://pastebin.com/embed_js/685LZCEY"&gt;&lt;/script&gt;
&lt;p&gt;Можете загрузить и посмотреть. Нет, как всё таки хорошо и с выдумкой сделано! Счётчик, который собирается из нескольких картинок. Каждый кусочек — ведёт на свой сайт, и ещё один — маааленький — на сам рейтинг. Рядовой пользователь и не заметит. Что греха таить — я бы сам скопипастил и не заметил, если бы мне мои стили не обрамили каждый кусочек картинки в рамочку.&lt;/p&gt;
</description>
</item>


</channel>
</rss>