journalctl -u micro
93 subscribers
2.17K photos
210 videos
287 files
1.44K links
Esperienze e consigli di uno sviluppatore tech−unenthusiast

creation — 2021-04-29
owner — @Microeinstein

networks
@sigma_hub Σ
@ageiroumena
Download Telegram
Comunque ho letto che in caso di board arrivata danneggiata, in teoria l'azienda può provvedere ad inviarne una nuova
Per quanto riguarda ZimaOS, sempre ieri sera mi sono rivisto dei video di MorroLinux sull'argomento che confermano i miei presentimenti.

È una distribuzione embedded custom fatta con Buildroot, la root è in sola lettura, non ha package manager e si aggiorna con un singolo file che viene installato su una seconda partizione (sistema A/B come android (e steamdeck?)).

Questo perché è pensata per utenti interessati agli argomenti NAS / homelab / privacy / data sovereignty, ma comunque poco tecnici o avversi a configurazioni manuali (come biasimarli).

Peccato che delle funzioni che vende, raggiunge poco; il sistema sembra in costante alpha —
• puoi configurare i permessi delle condivisioni samba ma funziona solo guest pubblico (non aggiunge gli utenti con smbpasswd),
• i parametri di rete sono modificabili solo in parte, per extra bisogna usare NetworkManager,
• non avvisa se un disco del RAID sta fallendo
• e come mi era successo in passato sul mio pc, se si attiva lo sleep automatico dell'HDD poi viene riacceso dai controlli SMART periodici (disattivabili solo da ssh).

Infine c'è una funzionalità opzionale per connettersi alla rete della board da internet tramite il loro ZimaClient, che esiste per Windows, macOS, Android ...ma non linux. Tale funzionalità più il client non sono altro che un rebrand di ZeroTierOne (possono farlo? non è FOSS per usi commerciali).

Detto questo, mi sa che farò un backup del sistema e installerò Arch
👍1
journalctl -u micro
L'altro giorno faccio per accendere la zimaboard con un HDD SATA, un tastiera e un adattatore mini DisplayPort / HDMI ...non si accende. Preoccupato, scollego l'adattatore video e l'HDD pensando che richiedano troppa corrente ...niente. Smonto tutto, apro…
Ecco i risultati dei test (povera board l'ho torturata a forza di accendi-spegni...)
• spenta da web e scollegato tutto

• solo power
accesa, ma al secondo tentativo

• power + miniDP adapter (senza monitor)
accesa

• power + miniDP w/o mon + usb keyboard
accesa

• power + miniDP w/o mon + usb keyboard
+ usb flash
accesa

• power + miniDP w/ monitor
niente

• power + sata solo dati
accesa

• power + sata
accesa, ma al secondo tentativo

• power + sata + miniDP w/o mon + usb keyboard
+ usb flash
accesa
Provider in cui mi sono imbattuto per caso
(??????)
Sfiga vuole che sia il mio portatile di lavoro Lenovo, sia il mio portatile personale Acer, abbiano esattamente la stessa maledetta scheda wifi Qualcomm Atheros QCA9377. Su Linux questa scheda fatica a superare gli 1.5MB/s con ogni condizione di rete, anche quando in casa si ha una connettività di 12MB/s...

Fin'ora non me ne sono mai accorto per il semplice fatto che ho sempre usato l'ethernet per entrambi. Ora sto cercando di disattivare ricompilando wpa_supplicant una feature di sicurezza (Protected Management Frames) mal supportata dal chipset e causa del problema.
1
journalctl -u micro
Detto questo, mi sa che farò un backup del sistema e installerò Arch
Scaricata e avviata l'iso, come ottengo la connettività? Dopo qualche tentativo manuale con un cavo ethernet diretto al pc e comandi ip, tramite NetworkManager è stato sufficiente creare un profilo con modalità "Condividi con altri computer" ed ha funzionato subito (fa anche da dhcp server).

Ho fatto un dump con dd + zstd + sshfs (64GB > 9GB) ed ho preparato le partizioni. Poi ho provato per la prima volta archinstall — una favola.

Una TUI per scegliere tutte le opzioni di installazione senza flusso avanti avanti avanti, supporta la gestione partizioni, scelta bootloader, utenti, scelta mirrors, vari set di pacchetti predefiniti, import + export di tutte le opzioni in un file json, e molto altro. In 5min si installa tutto.

Ora manca solo personalizzare /etc
👍1
Interfaccia pubblica google per verificare i DNS lato loro
https://dns.google/
script.sh
1.3 KB
certbot + docker + myaddr.tools
con rinnovo automatico senza web server attivo
❤‍🔥1
journalctl -u micro
compose.yaml
Con questo servizio potete anche assegnare IP privati ai vostri domini, così da rendere facilmente raggiungibile una macchina da tutti i dispositivi in LAN e solo da essa, senza ulteriori servizi DNS server o configurazioni manuali su tutti i client.

Contro: serve una connessione ad internet.
RAGAZZI AGGIORNATE LE VOSTRE CUFFIE WIRELESS

https://whisperpair.eu/

E' stato trovato un exploit che permette a un hacker di collegarsi liberamente al cuffie wireless che supportano la funzione "fast pair" di google.
Possono fare molto con la falla che hanno trovato :
- cambiare il tuo volume e mettere qualsiasi audio che vogliono
- ascoltare l'audio trasmesso dalle cuffie
- se le cuffie lo permettono, possono tracciare la loro posizione con la funzione "find my device" di google

Fortunatamente ho visto che le mie sony xm4 hanno gia; fuori l'aggiornamento. Hanno trovato 3-4 giorni fa questa falla, quindi forse non e' uscito un aggiornamento a tutti.

Nel sito che ho linkato potete vedere se le vostre cuffie sono vulnerabili o meno!
👍1
👍2