Про файрволлы
Sep. 19th, 2025 08:46 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Вот задумался над тем что применить на новой vds-ке для управления файрволлом.
Раньше у меня был iptables-persistent, но сколько можно, iptables уже лет пять как deprecated.
В Debian умолчательным способом считается юнит nftables, который просто загружает вручную напсанный конфиг. Есть еще nftables-persistent, который работает так же как iptables-persistent т.е. сохраняет конфигурацию, а потом ее загружает, но средствами nftables.
Есть ufw, который использует bsd-шный синтаксис, а есть firewalld, который имеет крайне развесистую схему конфигурации. Насколько я понял firewalld, это попытка сделать из linux андроид, т.е. передать контроль над ситуацией от пользователя/сисадмина авторам приложений. Впрочем как я почитал ченджлоги systemd 258, идея сделать из линукса андроид потихоньку овладевает массами.
Мне, естественно, концепция firewalld не понравилась. Тем более что в имеющемся наборе конфигов как-то путаница между приложениями и протоколами. Например для imap, imaps, и managesieve - разные конфиги. Хотя сервис один и тот же.
Вот теперь думаю, nftables или nftables-persistent. Первый заставит выучить новый синтаксис (вообще-то давно пора), со вторым можно по-моему договориться, используя синатксис iptables (через iptables-nft).
X-Post to LJ
Отчет
Sep. 19th, 2025 05:17 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
События - немного, но есть.
По медицинской части - дошли до стоматолога. Продолжение следует.
По бытовой части - игра прошла, отчет пишу, когда-нибудь напишу. Надеюсь. Ка-Мышь добыла иудейские календари на следующий год. Все-таки обе крайности (что обычные календари, появляющиеся за полгода, что иудейские, появляющиеся за неделю) мне не нравятся (правда, в этом году календари появились за 2 недели). А больше - ничего нового...
По финансовой части - до пенсии еще недели 2-3, так что там без изменений: на карте 20.000 и долг 54.000.
На той неделе (вечером 22.09) наступит иудейский новый год (Рош-а-Шана) и тот период, когда записывается судьба каждого человека на ближайший год. Так вот, счастливого вам и сладкого нового года и хорошей записи! Да будет Вс-вышний к вам так же милосерден, как вы были к нам!
Годовщина усыновления
Sep. 18th, 2025 07:00 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
( https://andrey2052.livejournal.com/ ) отдал мне свой аккаунт (возможно, один из нескольких), за что ему спасибо. Так с ним и существуем с 2017 года, уже 8 лет...
Но все же я предпочитаю вариант блогоплатформы (типа ЖЖ), а не соцсети. Потому, что на блогоплатформе что читать - выбираю я, случаи типа "ой, френд N, оказывается, написал кучу постов, а во френдленте я их не вижу!" там - исключение, в то время как в соцсети (типа ВКонтакте или, говорят, Фейсбука) это - норма. И потому, что если на блогоплатформе ты волен писать как хочешь: реагировать будут твои френды (в крайнем случае - отпиской), в то время как в соцсети реагируют алгоритмы: есть в посте ссылка - покажем мало кому, нет картинки - покажем мало кому... Что характерно - на эти проблемы жалуются многие. Но практически никто не возвращается на блогоплатформы. Даже чтобы просто копировать туда посты ВКонтакте...
Но аккаунт ВКонтакте "теперь" у меня есть, а значит, его надо поддерживать в живом состоянии. Так что он получает по посту в день и ответы на текстовые комментарии в нем (если таковые случаются).
Особой статистики для отметки на косяке я там не нашла, знаю только, сколько "друзей" (кажется, взаимных - т.е. они, теоретически, читают меня, а я - их): 183. И 5 человек получают уведомления о моих постах (интересно, кто?). 103 сообщества, которые я читаю (и 2, в которые я имею право писать - и, как ни странно, этим правом пользуюсь).
Что ж, ползем дальше...
Переезд равен половине пожара
Sep. 17th, 2025 09:11 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Начал понемногу переносить содержимое wagner.pp.ru на новый сервер. Процесс идет медленно, поскольку за время существования сервера у меня там столько барахла скопилось, что прям разгребательство авгиенвых конюшен получается.
Тем более, что я сначала себе заказал виртуалку с Debian 13, а потом стал понемногу туда переносить конфиги и данные с бэкапа виртуалки, работавшей под debian 12, причепм многие из конфигов и скриптов там не редактировались со времен Debian 10, если не 9.
Конфигурацию dovecot пришлось полностью с нуля переписывать. Там синтаксис поменяли во многих местах по мелочи, но несовместимо. Теперь, правда, конфиг начинается с указания версии языка конфигурации. Так что можно будет долго не трогать.
В спамассасине auto_whitelist заменили на auto_welcomelist.
Обнаружил, что у меня скрипт для менеджмента почтовых юзеров и паролей в базе sqlite до сих пор написан на втором питоне. Быстренько поправил и довел до 10 баллов в pylint. В принципе там 2to3 бы справился, но мне было проще руками поправить, чем разбираться с использвоанием 2to3 - скрипт там близок к тривиальному.
Вот вебовский вариант смены паролей надо будет переделать. Я все защищенные области в http пересадил на ту же sqlite-вскую базу, которую использует dovecot.
Матрицу решил выкинуть. Равно как и openid-провайдера. Черт те сколько лет никуда по openid не логинился. А матрица оказалась абсолютно бессмысленной в качестве канала посылки сообщений от роботов на смартфон - пока клиент не откроешь, он не видит что что-то приходило. Чтобы видел, нужно к мобильному клиенту какой-то сервис нотификации прикрутить - либо Google Play, либо ntfy, либо jabber. Так уж проще jabber и использовать без нахлобучек в виде матрицы. Благо веб-клиентов к нему теперь море - он через вебсокеты работать научился, и вебклиенты есть даже в дистрибутиве. И dovecot sasl prosody умеет из коробки. В отличие от матрицы с ее стремлением перелезть на oauth. Но, увы, старых конфигов prosody у меня в бэкапах не сохранилось. Отротировались уже. Придется тоже с нуля делать. Посмотрим, научились ли за последние 5 лет jabber-клиенты аудио-видео звонкам. В начале ковида оно работало как-то плохо.
Годовщина смерти
Sep. 17th, 2025 06:17 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Но меня просветили. Это, оказывается, не совсем Роза. Это Розалия. Розалия Давидовна Рахман, урожденная Белостоцкая (1886.12.09-1972.09.16), жена Евсея Гершевича (Григорьевича) Рахмана, брата прабабушки, Блюмы Гершевны Рахман-Геерман. Моя, соответственно, двоюродная прабабушка. Родом из Умани. (А поскольку Евсей Гершевич был из Малина, свадьбу они играли не в Малине и не в Умани, а на полпути, в Казатине.) Потом они много переезжали: Малин, Екатеринослав/Днепропетровск, Одесса, Казань, Киев, Винница...
Двое детей - Моисей и Елизавета.
Теперь о Розалии Давидовне я знаю заметно больше, но все еще явно мало.
День рождения
Sep. 16th, 2025 04:29 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
У него была (и есть, наверное) дочь, Екатерина. И родился он в 1938 году (хотя, по некоторым слухам, 1 января. Но откуда-то же я взяла 16 сентября!), а умер сравнительно недавно, в 2012. И это все, что я знаю об этом отросточке семейного древа... Но хоть что-то.
Любопытно...
Sep. 15th, 2025 06:38 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Извините, у меня очень странный вопрос. Что, в нынешнем историческом мейнстриме (хотя бы в западном) теперь принято считать, что в блокаде Ленинграда виноваты не нацисты, а только советское правительство, что голод там был искусственным или что блокады вообще не было, а оставаться и голодать - это был свободный выбор ленинградцев?..
Просто недавно вот была годовщина начала блокады Ленинграда, я написала об этом посты в блогах, и эти посты откомментировали (словами, я имею в виду) в основном именно в этом духе. И вот я думаю: то ли я глобально отстала от исторического мейнстрима (что несложно - я хоть и историк, но на очень худшую половину), то ли что...
Увац. Вид снизу, Ледяная пещера и сипы
Sep. 13th, 2025 11:55 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
( Снова многофото )

Увац. Вид сверху, утро
Sep. 13th, 2025 11:25 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Но сначала мы вышли гулять с утра пораньше, смотреть на восход солнца и утренние туманы.
( Туманы и всякая красота )


Поездка в Увац. Красоты вокруг Златибора
Sep. 13th, 2025 10:14 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
( Пещера, водопад и музей )

Годовщина смерти
Sep. 13th, 2025 04:10 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Член группы "Людены", участник подготовки знаменитого ПСС (и "Неизвестных Стругацких").
Не то чтобы мы с ним дружили - слишком уж разные были мы и наши взгляды. Но мы делали одно дело (и он делу был всяко полезнее меня). А потому - я о нем помню и часто его вспоминаю...

За фото спасибо Сергею Лифанову.
Отчет
Sep. 12th, 2025 06:37 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
События... ну, какие-то были.
По медицинской части - мы таки записались к стоматологу. Это Ка-Мышь подвигла. Правда, собственно к стоматологу. Вставлять выпавший зуб я запишусь когда-нибудь потом... может быть...
По бытовой части - ходили смотреть лунное затмение. Интересно. Сегодня - Международный день вязания крючком, и я его отмечаю. Я вяжу. Игра завтра. Мыслей нет. Об активности меня как ролевика говорит тот факт, что на предыдущую игру я ездила в 2017. А на предпредыдущую - в 2014. Сварщика так и нет. Приближается Рош-а-Шана - новый год по иудейскому календарю, собираемся добывать календари. Вообще-то надо поторопиться, потому что Рош-а-Шана уже на послетой неделе (если кому интересно - вечером 22.09)... Зиланткон приближается тоже, но он дальше. Пока.
По финансовой части - пенсия пришла и дистрибутирована, так что теперь на карте 20.000 и долг 54.000...
Еще раз спасибо вам всем! Я о вас всегда благодарно вспоминаю!
Любопытно...
Sep. 11th, 2025 05:18 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
"Что в принципе происходит сейчас с российской фантастикой, что проповедуют и делают писатели, которые поддержали действия России по отношению к Украине и «русский мир», чем они руководствуются, какие у них аргументы. Ищу какие-нибудь ссылки на статьи и книги, где они публикуют свои манифесты и высказывания, а также, может быть, уже есть тексты, описывающие это явление".
Я честно призналась, что не имею ни малейшего представления, особенно о манифестах, но я спрошу. Вот, спрашиваю. Вы, френды, умные и многознающие, может, найдете, что нам с ним посоветовать?..
Среда
Sep. 10th, 2025 06:10 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Но сначала - две ссылки. Во-первых, https://astroreview.blogspot.com/2025/09/20250907.html - тут хорошо и подробно объясняется, что такое вообще лунное затмение, почему и как оно бывает, какие у него фазы и все такое. Ну и применительно к данному затмению - когда что было. Во-вторых, https://ka-mysh.livejournal.com/1157080.html - у Ка-Мыши фотографии получились гораздо лучше.
Проблема с наблюдением затмения в наших краях та, что "чистого горизонта" не найти. Да и с возвышенностями проблемы. Так что мы решили пойти на эстакаду над железной дорогой, в надежде, что хоть что-то увидим. Впрочем, с затмениями - это как повезет: например, мы долго думали и обсуждали, куда бы нам пойти смотреть солнечное затмение, нашли не очень удобное место, зато в окружении зданий пониже, а в результате очень удобно смотрели его, сидя на ближней автобусной остановке. Предыдущее лунное затмение мы пошли смотреть на возвышенность, с которой когда-то смотрели салюты, потом пошли искать место получше - и нашли его на ближней же автобусной остановке (с другой стороны), а лучший вид на Луну был все равно с середины дороги-дублера (хорошо, что дело было основательно ночью и движение не очень мешало). Но в этот раз затмение было близко к восходу Луны, так что хороший обзор был необходим.
И да, необходимое предуведомление. Мой фотоаппарат в чем-то художник, т.е. он "так видит". Некоторые фотографии делались со вспышкой, некоторые - без, но что и как видеть - выбирал в основном фотоаппарат. Я только нацеливала его в нужном направлении и нажимала на кнопку.

Но заглавной фотографией будет эта. С просторов Интернета. Кстати, интересно, "все знают, что" слоны стоят на черепахе - а на морской или на сухопутной? Turtle она или tortoise? Теоретически, если она плавает в Мировом Океане, то морская, но плавает-то она не во всех версиях...
( Читать дальше )
Эх, теперь бы еще на солнечное затмение посмотреть... полное...
Любопытно...
Sep. 9th, 2025 06:24 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Жабы там не было. Жаба для этого мира сделала лучшее, что могла, - она там отсутствовала.
Жаба стала гораздо лучше понимать Гага. Помните - "Другая мысль меня в тоску смертную вогнала: понял я, что довелось мне увидеть в эту минуту малую частичку настоящего большого мира этих людей. Корней ведь меня в этот мир не пустил, и правильно, наверное, сделал. Я бы в этом мире руки на себя наложил, потому что это невозможно: видеть такое ежеминутно и знать, что никогда ты таким, как они, не будешь и никогда у тебя такого, как у них, не будет, а ты среди них, как сказано в священной книге, есть и до конца дней своих останешься «безобразен, мерзок и затхл»...".
Вот именно это. Жаба в светлом мире - это даже не "дезертир в коммунизме", даже не Вага Колесо или Мээс на Земле, это нечто неописуемое, омерзительное и вредное. Что "никогда не будешь" и "никогда не будет" - это полбеды, и полбеды, что от жабы никакой пользы миру быть не может, проблема в том, что от жабы миру - вред. Причем вред не по желанию, а по жабьей тупости. С реальностью ничего не поделать, ну, досталась ей жаба, увы. С утопическим миром поделать можно - держаться от него как можно дальше. Вот вот-вот будет игра про Ленинград 1947 года, может, там найдется место жабе (хотя, во-первых, не очень вероятно, во-вторых, и этому миру можно сделать хуже, так зачем ему жаба?..).
И вообще, пора осознать, что "публичная оферта" (типа "приглашаем всех") мероприятий и прочего, подразумевающего активность участников, - не есть приглашение жабы в частности. Вот если кто-нибудь скажет "жаба, пошли с нами" - подумать можно. Правда, никто не скажет. И потому, что некому, и потому, что незачем. Да и вообще - чем менее жаба активна, тем лучше. Во всем.
Годовщина
Sep. 8th, 2025 07:08 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
В Петербурге собираются зачитывать имена погибших в блокаду ( https://www.leningrad1941.ru/ ), ну а мы просто вспомним...
О нашей семье в этом плане я тоже ничего не знаю (Катя, Юра и загадочная Соня - подозреваю в ней Щеру Копелевну - были в эвакуации, Израиль Ефимович - в армии), так что просто перечислю людей, которые когда-то жили - а потом умерли - в квартире 6 дома № 68 по улице Марата - в той самой, где жили и Парпаровы.
Бахвалов Виктор Михайлович, 1930 г. р. Место проживания: ул. Марата, д. 68, кв. 6. Дата смерти: февраль 1942. Место захоронения: неизвестно. (Блокада, т. 3)
Бахвалов Сергей Михайлович, 1924 г. р. Место проживания: ул. Марата, д. 68. Дата смерти: февраль 1942. Место захоронения: неизвестно. (Блокада, т. 3) (У этого квартира не указана, но, наверное, он брат Виктора Михайловича и, наверное же, жил в той же квартире.)
Калинина Галина Михайловна, 1941 г. р. Место проживания: ул. Марата, д. 68, кв. 6. Дата смерти: март 1942. Место захоронения: Пискаревское кладб. (Блокада, т. 12)
Калинина Евгения Иосифовна, 1915 г. р. Место проживания: ул. Марата, д. 68, кв. 6. Дата смерти: апрель 1942. Место захоронения: Пискаревское кладб. (Блокада, т. 12)
Кравченко Константин Иосифович, 1921 г. р. Место проживания: ул. Марата, д. 68, кв. 6. Дата смерти: ноябрь 1941. Место захоронения: неизвестно. (Блокада, т. 15)
Лебедева Екатерина Константиновна, 1917 г. р. Место проживания: ул. Марата, д. 68, кв. 6. Дата смерти: март 1942. Место захоронения: неизвестно. (Блокада, т. 17)
(Это сколько же человек жило в той квартире, если еще минимум 1 был на фронте, а минимум 9 - эвакуированы?)
Ну и вот трое Парпаровых (говорят, все Парпаровы - родственники, и одного из них я знаю, насчет другой у меня есть догадки, а вот про третью совсем ничего не знаю).
Парпаров Вульф Шаевич, 1876 г. р. Место проживания: 2-я линия, д. 39, кв. 9. Дата смерти: март 1942. Место захоронения: Пискаревское кладб. (Блокада, т. 23) Вот этого знаю. Это наш очень дальний родственник (были два брата, Ехиль и Копель, внуком Копеля являлся Вульф Шаевич, а правнуком Ехиля - Израиль Ефимович, мой прадедушка).
Парпарова Маргарита Гиршевна, 1939 г. р. Место проживания: ул. Декабристов, д. 2/13, кв. 23. Дата смерти: февраль 1942. Место захоронения: неизвестно. (Блокада, т. 23) (Вот ее "лично" не знаю, но "знаю" Гирша Парпарова, брата Израиля Ефимовича, прадедушки, и знаю, что он жил там же, где и Маргарита Гиршевна. Вероятно, это его дочь.)
Парпарова Татьяна Борисовна, 1941 г. р. Место проживания: 2-я линия, д. 39, кв. 9. Дата смерти: апрель 1942. Место захоронения: Пискаревское кладб. (Блокада, т. 23) (А вот эту совсем не знаю)
А вот еще трое Парпаровых блокаду пережили. Фридман Гиршевич (этого не знаю, может быть, сын Гирша с ул. Декабристов, но, может быть, и не сын), Рива Абрамовна (эту "знаю", она Парпарова по браку, в девичестве Городина, жена Вениамина, который сын Моисея, который брат уже упоминавшегося выше Вульфа Шаевича) и Татьяна Васильевна (эту тоже "знаю", она дочь еще одного брата прадедушки, Израиля Ефимовича, - Зусмана или Захара; каким образом она стала Васильевной - не знаю).
(Сведения отсюда: http://visz.nlr.ru/blockade )
И бонусом - случайная фамилия из списков погибших в блокаду ( https://visz.nlr.ru/blockade/book )
Поскольку в этом году у нас буква "Б", то...
Бабенкова Тамара Тихоновна, 1939 г. р. Место проживания: Красная ул., д. 23, кв. 3. Дата смерти: март 1942. Место захоронения: Пискаревское кладб. (Блокада, т. 2)
И поскольку в прошлом году у нас была не буква "А", а вообще случайная фамилия, то:
Ашукина Прасковья Дмитриевна, 1897 г. р. Место проживания: наб. кан. Грибоедова, д. 74, кв. 11. Дата смерти: апрель 1942. Место захоронения: Пискаревское кладб. (Блокада, т. 2: 1898 г. р.)
И из списков эвакуированных ленинградцев, захороненных в Вологодской области в годы Великой Отечественной войны ( https://www.booksite.ru/fulltext/rekviemvo/text.pdf , https://www.booksite.ru/fulltext/rekviem/text.pdf ):
1029 Борина Нина Федоровна 21 год г.Ленинград, ул.Международная, д.122 10.03.42 г.Бабаево BOA ЗАГС, 1942, № 165 (номер - ФИО - год рождения/возраст - где проживал до эвакуации - дата смерти - где захоронен - источник информации - примечание).
348 Аносов Николай Петрович 65 лет г. Ленинград, ул. Халтурина, д. 32/31, кв. 18 19.04.42 г. Вологда ВГА ЗАГС, 42-А-4657; ГАВО, ф. 1876, оп. 3, д.10. Зав. Лен. туб. клиникой (номер - ФИО - год рождения/возраст - где проживал до эвакуации - дата смерти - где захоронен - источник информации - примечание)
350 Аносова Вера Петровна 60 лет г.Ленинград, ул.Халтурина, д.32/31, кв.18 09.05.42 г. Вологда ВГА ЗАГС, 42-А-5852; ГАВО, ф. 1876, оп. 3, д. 10 14.04.42 поступила в ВЭГ № 3 (номер - ФИО - год рождения/возраст - где проживал до эвакуации - дата смерти - где захоронен - источник информации - примечание)
Супруги? Или брат с сестрой?
И из захороненных в г. Котельнич Кировской области ( http://visz.nlr.ru/img/pages/blockade_evakuatsia/kotelnich.pdf ):
151 Беккер Анисия Николаевна г. Ленинград 67 лет 10.11.1942 1971 13.11.1942 (номер - ФИО - место жительства - возраст - дата смерти - номер записи - дата записи о смерти)
67 Анцелевич Сергей Александрович г. Ленинград 54 года 06.02.1942 282 09.02.1942 (номер - ФИО - место жительства - возраст - дата смерти - номер записи - дата записи о смерти).