Evaggelos Balaskas - System Engineer

The sky above the port was the color of television, tuned to a dead channel

Blog
Posts
Wiki
About
Contact
rss.png twitter linkedin github gitlab profile for ebal on Stack Exchange

Next Page »
  -  
« Previous Page
Jun
22
2012
libvirt hotplug usb device
Posted by ebal at 14:01:34 in planet_ellak, planet_Sysadmin

You need to attach a usb device to a libvirt domain without rebooting the virtual machine.

Lets figure this together:

  1. Locate the usb device:

# lsusb -v

  idVendor           0x0781 SanDisk Corp.
  idProduct          0x5567 Cruzer Blade

  1. Build the below XML:

usb_device.xml


    <hostdev mode='subsystem' type='usb' managed='yes'>
      <source>
        <vendor id='0x0781'/>
        <product id='0x5567'/>
      </source>
    </hostdev>
  1. Attach device

# virsh attach-device VIRTUAL_MACHINE usb_device.xml

and if you want to de-attach:

  1. De-attache device

# virsh detach-device VIRTUAL_MACHINE usb_device.xml
Tag(s): libvirt
    Tag: libvirt
  • 1 comment
Jun
18
2012
democracy crisis
Posted by ebal at 12:00:10 in blog

Περιμένω να πάρω καφέ κι ακριβώς μπροστά μου ανταλλάσσουν απόψεις δύο συνάδελφοι.

Ο ένας δε είναι λίγο χαζούλης (δύο μέτρα ύψος, γεροδεμένος, αλλά κινείται μονότονα σε έναν δικό του ρυθμού), ο έτερος μοιάζει λίγο … τυπάκος (hipster).

  • (hipster) Εάν έπρεπε να διαλέξεις ποιος θα ζήσει, εσύ ή κάποιος μετανάστης, τι θα επέλεγες;
  • (goofy) Φυσικά θα επέλεγα να ζήσουν και οι δύο.
  • (h) Μα πρέπει κάποιος να πεθάνει.
  • (g) Δεν πρέπει να πεθάνει κανένας.
  • (h) Δεν έχεις άλλη επιλογή, πρέπει να διαλέξεις ποιος θα ζήσει και ποιος θα πεθάνει. Εσύ ή κάποιος αλλοδαπός;
  • (g) Με την βοήθεια του Θεού, θα ζήσουν και οι δύο.

Αμέσως ένιωσα τους σφυγμούς μου να ανεβαίνουν.
Προσπάθησα να τους μετρήσω και προσπάθησα να γυρίσω το κεφάλι μου αλλού, μήπως και καταφέρω να ηρεμήσω τους χτύπους της καρδιάς μου.
Τα νεύρα μου όμως ήταν αρκετά τεταμένα κι αναγκάστηκα να δαγκώσω την γλώσσα μου, να σφίξω σε γροθιές τα χέρια μου και να κοιτάζω επίμονα τον τιμοκατάλογο για να μην εκραγώ.

Γιατί ρε αλήτη η δική σου ζωή, η δική σου ψυχή να αξίζει παραπάνω από έναν άλλο άνθρωπο;
Γιατί δεν προσπαθείς να μιλήσεις ως ίσος στον φίλο που νοητικά φαίνεται να είναι τελικά ανώτερος από σένα;

Πριν από λίγες μέρες, έγραψα στο stevyland ένα πολιτικό σχόλιο για τα τεκταινόμενα:

α.

” Καμία παγκόσμια κρίση δεν οφείλεται για το γεγονός ότι τα λεφτά από τα δημόσια ταμεία έχουν κάνει φτερά επειδή μια χούφτα ατόμων με την δική μας συναίνεση (ψήφο) τα έχουν κλέψει. “

β.

” Δεν έχουμε την παιδεία και την μόρφωση, την ηθική και τον σεβασμό, και δυστυχώς στεκόμαστε ανερυθρίαστοι μπροστά στο αποτέλεσμα των προηγούμενων εκλογών. “

γ.

” Σας παρακαλώ, μην ψηφίσετε πολιτικούς που με τις μέχρι τώρα αποφάσεις τους, προσβάλουν την νοημοσύνη σας. “

Αυτά ήταν τα key notes της απάντησής μου και πήρα την εξής απάντηση:

” Ευάγγελε, φλερτάρεις επικίνδυνα με τον φασισμό. Η ιδέα ότι η αλλαγή επέρχεται με την ηθική και την αλλαγή νοοτροπίας είναι μισανθρωπική, ρατσιστική και οικονομικά παρανοϊκή. “

Με λίγα λόγια, η γνώμη μου ότι υπάρχει παγκόσμια ηθική κρίση, το γεγονός ότι πιστεύω με βάση αποδείξεις ότι τα λεφτά μας έχουν κλαπεί κι η άποψή μου ότι όλοι άνθρωποι είναι ίσοι με κάνει φασίστα!

Πιστεύω με όλες τις ρανίδες (κι όχι μόνο την τελευταία μου) τους αίματός μου, ότι η μόρφωση και η παιδεία είναι που έχουν εν τέλη χαθεί. Η οικονομική κρίση που διανύουμε είναι απλά αποτέλεσμα της ηθικής κρίσης.

Στην δουλειά μου, χαίρομαι το γεγονός ότι με χαρακτηρίζουν:

  • Αναρχικό
  • Αριστεριστή
  • ΚΚΕετζή
  • Φασίστα
  • Δεξιό

το μόνο που δεν με έχουν πει ακόμα είναι σοσιαλιστή, παρότι που (συγνώμη για αυτό) στα πρώτα μου χρόνια ψήφισα πασοκ.

Tag(s): politics
    Tag: politics
  • 1 comment
Jun
13
2012
Make Strong Passwords
Posted by ebal at 11:02:19 in blog, planet_ellak

Πριν από λίγες μέρες αναρτήθηκαν στο διαδίκτυο τα “ανάλατα” hashed συνθηματικά των χρηστών από κάποια δημοφιλή site (linkedin, last.fm, eharmony).

Διάβασα αρκετά άρθρα γύρω από το θέμα, την ασφάλεια των διαδικτυακών ιστοτόπων, την προστασία των χρηστών και διάφορες τεχνικές που χρησιμοποιούνται ευρέως. Δυστυχώς εάν και τεχνικά άρθρα τα περισσότερα ΔΕΝ εξηγούσαν με απλό τρόπο τι έχει γίνει, πως μας επηρεάζει (ως χρήστες του διαδικτύου), τι επιπτώσεις έχει πάνω μας και πως μπορούμε να προστατευτούμε από παρόμοιες περιπτώσεις.

Θα προσπαθήσω μέσα από αυτό το άρθρο, μη μιλώντας πολύ τεχνικά, να εξηγήσω κάποια πράγματα και να διορθώσω τις λανθασμένες απόψεις μερικών “ειδικών” που όπως φαίνεται δεν γνωρίζουν από απλά μαθηματικά! Ο σκοπός αυτού του άρθρου είναι καθαρά ενημερωτικός κι όχι εκπαιδευτικός

The Story

Θα ξεκινήσουμε από το τι ακριβώς έγινε.

Τι ειπώθηκε: “Δημοσιεύτηκαν οι κρυπτογραφημένοι κωδικοί”
Τι εν τέλη έγινε και γιατί αυτό που ακούσαμε/διαβάσαμε είναι λάθος.

Εάν και υπάρχει πολύ μεγάλη (και θεωρητική) συζήτηση πίσω από αυτό το θέμα, θα αρκεστούμε ότι κρυπτογραφία σημαίνει ότι μπορώ και να κρυπτογραφήσω και να αποκρυπτογραφήσω το περιεχόμενο/αποτέλεσμα ενός αρχείου.

Τα συνθηματικά ΔΕΝ αποθηκεύονται κρυπτογραφημένα, δλδ δεν μπορούν να αποκρυπτογραφηθούν.
Αποθηκεύονται μετασχηματισμένα με βάση κρυπτογραφικών αλγόριθμων.
Οι δύο πιο γνωστοί είναι ο md5 και ο sha1 (και φυσικά οι παραλλαγές τους).
Οι μαθητικοί αλγόριθμοι hash (md5/sha1) έχουν την ιδιότητα ότι για οποιοδήποτε είσοδο (ανεξαρτήτως μέγεθος) παράγουν ένα αποτέλεσμα 32 χαρακτήρων (md5) και 40 χαρακτήρων (sha1) αντίστοιχα.

Από το αποτέλεσμα δεν μπορείς να βρεις την αρχική είσοδο.

Ας κάνουμε ένα παράδειγμα:


$ echo -n test | md5sum 
098f6bcd4621d373cade4e832627b4f6

$ echo -n test | sha1sum
a94a8fe5ccb19ba61c4c0873d391e987982fbbd3

Αυτά που κυκλοφόρησαν είναι τα παραπάνω hashed των κωδικών.
Λόγω του περιορισμού των χαρακτήρων (32/40 αντίστοιχα) προκύπτει ότι μπορεί να παραχθεί το ίδιο hash από δύο διαφορετικά συνθηματικά (αδυναμία αλγόριθμου).

Hashes

  • Οπότε αφού δεν αποθηκεύεται clear text το συνθηματικό μου, είμαι ασφαλής;
  • Όχι!

Οι hackers τι κάνουν;

Χρησιμοποιούν λεξικά (όχι μόνο το english.dic αλλά γενικά λεξικά με latin based characters) και με την χρήση των σύγχρονων υπολογιστικών συστημάτων, παράγουν hashes με βάση τα λεξικά. Συγκρίνουν τα hashes με βάση την λέξη εισόδου κι έτσι ανακαλύπτουν τον αρχικό κωδικό. Πλέον αυτά τα προγράμματα έχουν προσαρμοστεί ώστε να παράγουν και τις παραλλαγές των κωδικών αυτών.

Για παράδειγμα, αντικαθιστούν το λατινικό γράμμα l (L) με 1 ή !, ομοίως και το i, κι ούτω καθεξής.
Έτσι για την λέξη: lemon δοκιμάζει και τις παρακάτω παραλλαγές:

lemon
1emon
!emon
l3mon
l#mon
lem0n
lemOn
lem)n

Δυστυχώς δεν έχουμε ακόμα εκπαιδεύσει σωστά τους χρήστες μας, οπότε πιθανά στο site: example.com
τα πιο συνήθη συνθηματικά θα είναι της εξής μορφής:

3x@mpl#

παραλλαγή δλδ του ίδιου domain!

Εμείς θεωρούμε ότι έχουμε ένα δύσκολο (για να θυμόμαστε) κωδικό ενώ αντιθέτως οι hackers έχουν ήδη τον κωδικό στο λεξικό τους! Συγκρίνοντας τα unsalted hashed μπορούν να βρουν τους κωδικούς μας.

Salted Hashes

Αφού διευκρινίσαμε ότι δεν υπάρχει μεγάλη ασφάλεια με τα unsalted hashed (εάν φυσικά διαρρεύσουν), ας προχωρήσουμε με το τι είναι τα salted hashes.

Τα salted hashes είναι τα αλφαριθμητικά που προκύπτουν από την προσθήκη τυχαίων χαρακτήρων στο αρχικό συνθηματικό. Η προσθήκη γίνεται όμως πάντα με τον ίδιο τρόπο (αρχή ή τέλος). Κάθε προγραμματιστής που σέβεται τους χρήστες του, θα πρέπει να ακολουθεί το παραπάνω μηχανισμό. Από την στιγμή που αλλάζει δυναμικά το συνθηματικό, στην βάση αποθηκεύεται πλέον το salted hash κι αυτό δεν έχει καμία σχέση με το αρχικό μας συνθηματικό.

Να το δούμε λίγο πρακτικά με ένα πολύ απλό παράδειγμα.

Εμείς δίνουμε τον κωδικό: test
Προστίθεται το “αλάτι” : “f0c8454f070d1a”

Γίνεται δυναμικά : “test + f0c8454f070d1a”

Τώρα συγκρίνουμε τα hashes:


$ echo -n test | sha256sum -
9f86d081884c7d659a2feaa0c55ad015a3bf4f1b2b0b822cd15d6c15b0f00a08  -

$ echo -n testf0c8454f070d1a | sha256sum -
fdcbbbbf0081199f46fa0629c0faa06a6a99cf22a5ff63f17b0ebb88e355c6e5  -

Τώρα εάν διαρρεύσει η βάση με τα συνθηματικά είμαστε πιο ασφαλής, καθώς δεν μπορεί να γνωρίζει κανείς πως έχει προκύψει το salted hash και ποιος είναι ο κωδικός μας.

Security

Άρα είμαστε πλέον ασφαλής.

  • Όχι.

Τα salted hashes μας προστατεύουν μονάχα εάν διαρρεύσει η βάση με τους κωδικούς.
Δεν μας προστατεύει από την αδυναμία του ίδιου μας του κωδικού. Δλδ το πόσο εύκολα μπορεί να βρεθεί.

Όπως φαίνεται οι hackers διαθέτουν (τουλάχιστον) μια βάση με 6 εκατομμύρια unsalted hashed κωδικούς. Κι όλα αυτά μονάχα από ένα site! Είναι αυτονόητο, ότι όσο πιο πολλές βάσεις hack-εύουν τόσο πιο εύκολο γίνεται για αυτούς να “μαντέψουν” το δικό μας αρχικό κωδικό.

  • Τι επίπτωση έχει σε εμάς, εάν διαρρεύσει ο κωδικός από ένα από τα παραπάνω sites;

Εάν έχω τον λογαριασμό ebal σε ένα site με κωδικό test, τότε σε ένα άλλο site θα έχω (πιθανά) test1 ή όνομα χρήστη: ebal1 κι ούτω καθεξής.

Ορίστε πως περίπου είναι οι περισσότεροι χρήστες:

site: username: password
site1: ebal : test
site2: ebal: test1
site3: ebal: test!
site4: Evaggelos: test!
site5: EvaggelosBalaskas: test1!
site6: ebalaskas _at_ ebalaskas _gr_: t3st1!

Με λίγα λόγια, εάν μας “φάνε” τον κωδικό από ένα site, είναι πολύ εύκολο εν δυνάμει να μας “φάνε” τους λογαριασμούς μας κι από τρίτα sites. Αφού έχουν “εκπαιδεύσει” τα προγράμματά τους με τις νέες παραλλαγές κωδικών.

Strong Passwords

Οι άνθρωποι που ασχολούνται επαγγελματικά με το “σπάσιμο” κωδικών, στις μέρες μας είναι εξοπλισμένοι με την τελευταία τεχνολογικά υπολογιστική δύναμη που κάνει την δουλειά τους αρκετά εύκολη. Ενώ πριν μερικά χρόνια ήθελαν μερικούς μήνες, τώρα αρκούν μερικές ώρες. Κατά μέσο όρο, σε περίπου 6 ώρες ένα unsalted md5 hash σπάει, σε λιγότερο από 3 ώρες εάν είναι βασισμένο σε λεξικό, σε λιγότερο από μια ώρα εάν είναι κάτω από 8 χαρακτήρες, σε 15 λεπτά εάν είναι 6 χαρακτήρες. Σε 1 κλάσμα εάν είναι το 123456.

Επίσης με τόσους κωδικούς, μπορούν να παράγουν κι όλες τις δυνατές παραλλαγές. Οπότε το strong>3x@mpl#</strong θέλει περίπου 1.5λεπτό!

Κατ’ εμέ το βασικότερο πρόβλημα στην παραγωγή κωδικών είναι η δημιουργία μικρών αλλά δύσκολων κωδικών.
Εάν πιστεύεται ότι ο κωδικός σας, είναι δύσκολος, έχει γράμματα, έχει κεφαλαία, έχει αριθμούς, έχει σύμβολα και τον θυμάστε δύσκολα, αλλά είναι 8 με 10 χαρακτήρες, τότε κάνετε ένα μεγάλο ΛΑΘΟΣ!

Έχετε δημιουργήσει έναν πολύ δύσκολο κωδικό για ανθρώπους, αλλά έναν πολύ εύκολο για να σπάσει από κάποιο πρόγραμμα!!!

Η πρόταση μου:

Οι κωδικοί πρέπει να είναι αρκετά μεγάλοι (τουλάχιστον 16χαρακτήρες) και να μην βασίζονται σε λεξικά. Εάν θέλω να φτιάξω έναν κωδικό για το email μου τότε το: ” ένας κωδικός για το email μου ” είναι κάτι που μπορώ να θυμάμαι και το αποτέλεσμα με λατινικούς χαρακτήρες είναι το: “enaskwdikosgiatoemailmou” το οποίο θέλει περίπου: 30.11 trillion centuries

Είναι τόσο απλό, οι πολλοί χαρακτήρες αυξάνουν γεωμετρικά την δυσκολία σε ένα κωδικό.
Το “strong>kWdik0sem@il1</strong” ( παραλλαγή του “κωδικός email 1”) είναι πιο εύκολο να σπάσει από το “enaskwdikosgiatoemailmou” !!!

Αυτονόητο είναι ότι με την προσθήκη κεφαλαίων, αριθμών & συμβόλων η πολυπλοκότητα μεγαλώνει, αλλά το κύριο χαρακτηριστικό είναι το πλήθος των χαρακτήρων. Εάν όμως έχετε λέξη από λεξικό, τότε μειώνεται γεωμετρικά την ασφάλεια του κωδικού σας.

Conclusion

Πολύ μεγάλη προσοχή, ακόμα κι εάν δεν είχατε λογαριασμό στα παραπάνω sites.
Ξεκινήστε να αλλάζετε όλους τους κωδικούς σας, σε όλα τα sites που έχετε.
Δημιουργήστε εύκολους κωδικούς που να μπορείτε να τους θυμάστε, αλλά μεγάλους.

ΜΗΝ χρησιμοποιείτε μέρος του site,
ΜΗΝ χρησιμοποιείτε λέξεις από λεξικό,
ΜΗΝ χρησιμοποιείτε λιγότερο από 16 χαρακτήρες

και
ΚΑΛΗ ΤΥΧΗ

ρίξτε μια ματιά στα εξής sites:

Password Haystacks
Strong Password Generator
Password Strength

Tag(s): password
    Tag: password
  • 2 comments
May
25
2012
clone your windows with nfsclone
Posted by ebal at 09:20:28 in wiki, planet_ellak, planet_Sysadmin

In our business there are times that you have to work with windows boxes.
The main problem with that is that they are constantly broken.

So is there a efficient way to build a proper backup image ?

The answer is YES, by using SystemRescueCd and ntfsclone

A simple and mini howto is here: http://wiki.ebal.gr/ntfsclone

Enjoy

Tag(s): sysresccd, ntfsclone
    Tag: sysresccd, ntfsclone
May
15
2012
The importance of asking public
Posted by ebal at 16:30:21 in blog, planet_ellak, planet_Sysadmin

Who s/he claims that knows everything, must be constantly being asked by everyone else.

If you want to ask me something, do it public.

I have some knowledge of linux stuff, but i dont know everything.
This is a well known fact.

If you ask something in public then there will be something magical.

1.
More people could experience the same problem.
They will immediately comment that they have the exact same problem with you.
You will feel that you are not alone in this world!

2.
Some nerds will try to answer you before you even complete your question. Dont pay any attention to them. But your post will be the top of every search in a few seconds. Dont be bias at them. They have good at their heart.

3.
Some geeks will try to answer you with LMGTFY and wikipedia comments. Dont feel sorry about that. You should have read the manual in the first time, so this is your fault. Read them know.

4.
Some guru will answer to you. Be very carefully. Statistics are against you. From time to time you will cry like a baby by these answers. Guru’s have the ability to amplify all problems and resolve them in a way that even you can understand them.

5.
From the moment you asked something public, there is a trace that you exist! People now know you!!! You are the newbi3_1995 (or something).

6.
If you asked something that someone else have already asked, then you feel this magical connection to him. Internet love is true, embrace it. But seriously you have solved your problem with just a few links to the first question (back in 2005)!.

7.
And the most importance of all, is of course that you will not bother me :P

ps: dont afraid to ask me something.

Apr
05
2012
Create a 32bit chroot enviroment inside your 64bit archlinux
Posted by ebal at 17:17:15 in blog, planet_ellak, planet_Sysadmin

As you may already know, you can install a 32bit linux distribution into a 64bit machine.

Many people are keep telling me, that they are still using a 32bit installation cause of some (not always opensource) applications which havent yet built up for 64bit kernel.

Lately i came into a same experience, when trying to access my android mobile through a usb, using google’s android platform tool: adb.

Android SDK has only a 32bit flavor.

Many distros support multi-lib (libraries) repositories that you can add to your linux box and use 32bit libs & applications inside your 64bit installation.

Of course this method isnt only for 32bit but also if you want to have different versions of the same shared object and dont want to rebuild your packages.

I find this method a lot messy and i dis-approve setups like that.

The alternative method is to use GNU’s core utility: chroot.

Change root directory (run command or interactive shell with special root directory) is extremely easy to setup. Till now perhaps you have listened that chroot is to jail exposed services, but in fact you can build your own environments for clean development or testing applications or whatever you have thought.

You dont even need to have an extra partition or even reboot your linux box!

The archlinux package manager aka pacman has a “root device” parameter so in fact you can create a new chroot archlinux enviroment like adding a new package in your existing linux box!

With the below script you will setup a new 32bit enviroment into your archlinux machine:


export ROOT=/arch32

mkdir -pv $ROOT/var/cache/pacman/pkg/ $ROOT/var/lib/pacman/

pacman -v --arch i686 -r $ROOT --noconfirm -Sy base

mount --bind /dev $ROOT/dev
mount --bind /proc $ROOT/proc
mount --bind /sys $ROOT/sys

chroot $ROOT

If you need to open gui apps from your chroot env, you must type:


xhost +

from your primarly OS.

Tag(s): archlinux, chroot
    Tag: archlinux, chroot
Mar
26
2012
Fujitsu Siemens Amilo Si 1520 R2
Posted by ebal at 21:55:43 in blog, planet_ellak

I bought this laptop Fujitsu Siemens Amilo Si 1520

http://www.e-shop.gr … .phtml?id=PER.906260

sometime in 2006.

Its amazing. This laptop is keep working almost every day for a lot of hours without any complains.

Only two problems so far:
a. the screen isnt as clear as in the beginning of my trip &
b. the battery seems to be holding just for an hour or so.

I’ve recently figured it out, that the touchpad can identify multi touch events!!!
And i can now scroll up & down using my two fingers.

And even more recently i tested to see if the cpu is 64bit. And it is!!!!
This dual core cpu is working perfectly on 64bit.

I’ve decided last friday to rebuild my current machine to an arch 64bit core distro.
This time i’ve used lvm and converting my sda partitions to logical volumes wasnt pretty!
A lot of hours (in fact after 3 full days) later my current machine has:

  1. winxp home partition
  2. /boot
  3. lvm
    a. rootfs
    b. swap
    c. encrypted home
    etc
    etc
    etc
    other logical volumes.

Just for a moment remember that i bought this laptop back in 2006, but fujitsu inform me that this build is from latest 2005!!!!

I dont have any SSD disk at the moment (i leave testing to other people) but the magic with this laptop is that it can support natively kvm (Virtualization extensions).

I mean thats a good old fashion laptop.

  • 1 comment
Mar
16
2012
Xmarks does not work for most proxy servers
Posted by ebal at 10:31:19 in planet_ellak, planet_Sysadmin

Unfortunately thats a known fact by xmarks it self.

Is there a work around ?

The disable proxy suggestion isnt a solution, especially if you cant access internet directly.

 

In my research for solution and gazillions test i think i’ve figured it out.

 

a. Using proxychains.

  1. Chain your proxy
  2. use:
    export -p LD_PRELOAD=libproxychains.so

    before running firefox (or alter firefox startup script)

works even with an http proxy!

 

b. Using a socks proxy.

Using a socks proxy, xmarks can connect to your custom (or not) webdav server and sync!

 

So if you arent using an http proxy (directly), xmarks will sync.

Evaggelos Balaskas

Tag(s): xmarks, proxychains
    Tag: xmarks, proxychains
Mar
03
2012
Traffic lights in Center of Athens
Posted by ebal at 16:02:41 in blog

Dont Exist! ή στα ελληνικά: ΔΕΝ υπάρχουν!

Σήμερα (μια πανέμορφη μέρα) χρειάστηκε να μεταβώ στο κέντρο της Αθήνας και πιο συγκεκριμένα στην γειτονιά του Κωλονακίου με το αυτοκίνητο μου.

Εάν ρωτήσετε γιατί δεν πήρα τα μέσα μεταφοράς και χρησιμοποιήσα το αμάξι μου, είναι γιατί κουβαλούσα ένα μεγάλο και βαρύ μηχάνημα που έπρεπε να εγκαταστήσω σε μία εταρεία.

Μέχρι εδώ όλα καλά. Ξεκινώ να φύγω (προς hsgr - που αλλού;) οπότε ο συντομότερος τρόπος είναι δια των οδών του κέντρου της Αθήνας.
Αλλά δυστυχώς ΔΕΝ υπάρχουν φανάρια. Μην ακούτε τα media που λένε ότι είναι σπασμένα από τους ανθρώπους που κάνουν πορείες (γιατί άραγε κάνουν πορείες, δεν αναρωτιέται κανένας) αλλά γιατί δεν υπάρχουν λάμπες στα φανάρια!!!

Το πρόβλημα γίνεται έντονο σε μεγάλες διασταυρώσεις κι όταν φυσικά ο κόσμος θέλει να περάσει από την μία άκρη του δρόμου στην άλλη.
Δυστυχώς εκτός από φανάρια, δεν υπάρχουν ούτε καν τροχονόμοι για να ρυθμίσουν την κίνηση.

Έτσι λοιπόν πέρασα μια πανέμορφη μέρα, εντός του αυτοκινήτου μου, στο κέντρο της πρωτεύουσας για περίπου μία ώρα,
μέχρι να φτάσω στο hsgr (αγ. ελευθέριο).

Δεν υπάρχουν δικαιολογίες. Οι πορείες προστατεύονται από δύο ή τρεις διμοιρίες ΜΑΤ & αστυνομικών, δυο ή τρεις ομάδες αστυνομικών με μηχανάκια και μερικά περιπολικά που έκλειναν τους δρόμους (μπροστά και πίσω). Κι όλα αυτά για 100 ανθρώπους που δεν φώναζαν, δεν είχαν πανό, απλά έκανα δημοκρατικά μια πορεία.

Εγώ ήμουν στο απέναντι ρεύμα, που όλα ήταν ανοιχτά κι ελεύθερα.
Φανάρια ΔΕΝ υπήρχαν & τροχονόμοι.

Στο κέντρο της Αθήνας.

Tag(s): politics
    Tag: politics
Feb
08
2012
privoxy - polipo via tinc (vpn)
Posted by ebal at 19:19:05 in blog

The last couple days i was intrigued to test a HTTP Proxy via a VPN solution.
The reasons are a. security & b. free time!

I use privoxy for filtering & black-listing with polipo for caching and all of that through a tinc-vpn server!

papaki is just the test i need, cause (lets face it) it has a lot of files in first page (ugly design).

A. Without any Proxy or VPN


[ebal@mylaptop tmp]€ wget -nv -d -p http://www.papaki.gr/

FINISHED --2012-02-08 20:58:06--
Total wall clock time: 5,0s
Downloaded: 62 files, 544K in 0,8s (684 KB/s)

Okei, first impressions: 62 files for first page in 5 seconds.

B. With Proxy via VPN (best compression - not fast)

(privoxy-polipo via tinc with lzo compression)


[ebal@mylaptop tmp]€ wget -nv -d -p http://www.papaki.gr/

FINISHED --2012-02-08 21:00:09--
Total wall clock time: 19s
Downloaded: 40 files, 488K in 3,5s (141 KB/s)

Impressions: Speed is …. is slow! Okei but server is in Uk so …
But it’s 22 files less !

C. Proxy via VPN with less compression (for speed)


FINISHED --2012-02-08 21:04:39--
Total wall clock time: 20s
Downloaded: 40 files, 488K in 2,8s (176 KB/s)

D. Proxy via VPN with medium compression


FINISHED --2012-02-08 21:07:25--
Total wall clock time: 20s
Downloaded: 40 files, 488K in 4,5s (109 KB/s)

It seems that i need to test more and more to find the best effort solution.
I’ll try in a couple days with a greek (local) server to report stats.

Tag(s): polipo, privoxy, tinc
    Tag: polipo, privoxy, tinc
Nov
28
2011
Respect
Posted by ebal at 07:12:11 in microblogging

Realize that people define you, as you define your self. Respect your self to gain respect by others. Respect others and you gain respect of your self.

Nov
27
2011
How to setup Http Authentication on a mercurial project
Posted by ebal at 13:32:37 in planet_ellak, planet_Sysadmin

Mercurial has an excellent built-in extension for serving your code to other via http.

hg help serve

but hasnt have any authentication method.

You can, of course, use ssh to control access to your project, a http server (or wsgi).

Searching on Extensions wiki page, i’ve came up with hg-textauth!

In a few minutes i had textauth extension in my linux box.

Lets get started with:

A.

~/.hgrc


[extensions]
textauth = /FULL_PATH/textauth.py

[textauth] 
file= /FULL_PATH/text.auth

B.


touch /FULL_PATH/text.auth
hg authedit -v -c ebal

Enter password: ******
Verify password: ******

That’s it!
Now test it

C.


hg serve

And in another shell (machine/whatever):

D.


hg clone http://example.com:8000 myproject.hg
requesting all changes
http authorization required
realm: mercurial

user: ebal
password: ******

adding changesets
adding manifests
adding file changes
added 1 changesets with 4 changes to 4 files
updating to branch default
resolving manifests

getting ToDo
getting help.html
getting image.png
getting myproject.py
4 files updated, 0 files merged, 0 files removed, 0 files unresolved

Tag(s): mercurial
    Tag: mercurial
Nov
21
2011
TinyCoreLinux on Alix3d3
Posted by ebal at 20:28:08 in planet_ellak, planet_Sysadmin

This afternoon at hackerspace we’ve booted up via PXE, tinycorelinux on alix3d3!

we didnt have any usb keyboard, so we used xvkbd for screen keyboard and then we downloaded firefox, openssh-server, x11vnc & mpd. Using mpc from our laptops we were listening streamed music from alix.

And all of that in only a 500Mhz cpu with only 256Mb Ram!!!

See some pictures

Tag(s): TinyCoreLinux, Alix3d3
    Tag: TinyCoreLinux, Alix3d3
  • 1 comment
Nov
06
2011
What’s your job description?
Posted by ebal at 16:00:57 in blog, planet_ellak

Η μητέρα μου, βρίσκεται σε συγγενικό σπίτι. Εκεί έρχεται σε γνωριμία με κάποιον από τον χώρο της μουσικής και πιο ειδικά από τον χώρο του marketing. Γνωρίζονται και μπλα μπλα μπλα

-Τι δουλειά κάνει ο γιος σας.
-Πληροφορική.
-Ενδιαφέρεται να φτιάχνει site για συγκροτήματα; Είναι τεχνικός ή προγραμματιστής;
-Κάνει τα πάντα, έχει γράψει προγράμματα μπλα μπλα μπλα (μια μάνα καμαρώνει για τον γιο της).

Μετά από δύο/τρεις ώρες μιλάω με την μητέρα μου.

-Σου έκλεισα δουλειά, να φτιάξεις ένα site να κονομισεις.
-Μα δεν φτιάχνω sites, ΔΕΝ κάνω αυτή την δουλειά!
-Τι? Δεν θες να βγάλεις λεφτά; Θα σε γνωρίσουν κι εκεί κι εκεί και μπλα μπλα μπλα μπλα

Οκ, εργάζομαι ως διαχειριστής Unix/Linux συστημάτων σε ISP. Δεν περιμένω ο στενός μου οικογενειακώς κύκλος να ξέρει τι ακριβώς κάνω. Τόσα χρόνια ούτε καν οι φίλοι μου δεν γνωρίζουν με τι ασχολούμαι επαγγελματικά.

Δεν νιώθω απογοήτευση, ούτε μνησικακία. Ίσως λίγο μοναξιά (ώρες ώρες), αλλά από την άλλη υπάρχει και το Twitter. Αλλά ρε γαμώτο να με γειώνει η μάνα μου γιατί δεν φτιάχνω site!!!

Για αυτό από εδώ και πέρα θα απαντώ
-Πιανίστας σε μπουρδέλο

Υγ: δεν απέχει και πολύ από την πραγματικότητα. Μόνο ότι δεν ξέρω πιάνο!

Tag(s): job
    Tag: job
  • 1 comment
Nov
04
2011
How about to mount a live virtual machine to your filesystem?
Posted by ebal at 08:22:05 in blog, planet_ellak

Richard WM Jones is the man behind redhat & fedora Virtualization projects.

One of his recent invention is guestmount!

With guestmount you can mount a live virtual machine and not only you can read the contents but also …. (wait for it) … write into the mounted virtual machine!

So, you can take incremental backups from your host and not your guest operating system!

Redhat has put all of it’s money to virtualization.
Lets see what’s next!

See also guestmount man page
and take a look on guestfs-browser too.

Tag(s): libguestfs
    Tag: libguestfs
Oct
27
2011
Plz outsource Greek Goverment & Banks
Posted by ebal at 11:14:41 in blog

α.
Μου ήρθε κι εμένα να πληρώσω έκτακτη εισφορά.

Για αρκετό καιρό είχα μια προσωπική διαμάχη με τον εαυτό μου.
Να την πληρώσω ή όχι.

Αποφάσισα ότι θα περιμένω μέχρι το τέλος του μήνα (Σεπτέμβρη) κι εάν μου περίσσευαν, θα πήγαινα να την πληρώσω. 2 μέρες πριν κλείσει ο Σεπτέμβρης, πήγα εν τέλη και πλήρωσα την 1η δόση της έκτακτης εισφοράς.

Από τότε περιμένω να μου έρθει ένας 2ος φάκελος με το απόκομμα της 2ης δόσης (κι αποπληρωμής) της έκτακτης εισφοράς. Περιμένω, περιμένω και δεν γίνεται τίποτα. Δεν μου έρχεται τίποτα.

Πηγαίνω στην τράπεζα και ρωτάω εάν μπορώ να πληρώσω την 2η εισφορά με την φωτοτυπία που μόλις εκτύπωσα από το site του taxisnet (http://www.gsis.gr). Μου απαντάνε αρνητικά.

Επικοινωνώ με εφορία και με ενημερώνουν ότι μπορώ να πάω να πληρώσω την 2η δόση στην τράπεζα με την φωτοτυπία κι έχει δοθεί νέα οδηγία.

Για να είμαι σίγουρος, έστειλα ερώτημα εδώ και μια βδομάδα μέσω της φόρμας που έχει στο gsis. Φυσικά από εκεί, καμία απάντηση! Να χαρώ εγώ τα ηλεκτρονικά μέσα.

β.
Κατεβαίνω σήμερα στην τράπεζα.
Ευτυχώς έχει μόνο 25 άτομα μπροστά μου.

Πηγαίνω σε ένα ταμείο, με την φωτοτυπία στο χέρι και ρωτώ:

  • Μπορώ να πληρώσω την 2η δόση με την φωτοτυπία από το taxisnet?
  • Βεβαίως μου απαντάει η υπάλληλος.

Ωραία, παίρνω χαρτάκι (σειρά προτεραιότητας) και περιμένω μία ώρα και κάτι για να έρθει η σειρά μου.

Πηγαίνω στο ταμείο, δίνω την φωτοτυπία και δίνω την διαφορά 240 ευρώ.

  • Κύριε, μου απαντάει, ΔΕΝ μπορείτε να πληρώσετε την δόση εδώ!
  • Συγνώμη, μα πριν από μια ώρα (και κάτι) ήρθα και σας ρώτησα. Σας έδειξα την φωτοτυπία, σας ρώτησα εάν μπορώ να πληρώσω την 2η δόση και μου απαντήσατε ότι ναι μπορώ.
  • Όχι μου λέει, δεν μπορείτε.

κάπου εκεί έχασα την ψυχραιμία μου κι άρχισα να φωνάζω (προσπαθώντας να είμαι ευγενικός).

  • Κοπέλα μου, ήρθα και σε ρώτησα. Σου έδειξα τα χαρτιά. Περιμένω μία ώρα (και κάτι). Τι άλλαξε;
  • Δεν μπορείτε να πληρώσετε δόση, μόνο όλο το ποσό.
  • Μα έχω ήδη πληρώσει την 1η δόση.
  • Δεν γίνεται.
  • Και γιατί ΔΕΝ μου είπες ότι δεν γίνεται; Γιατί με ταλαιπωρείς; Ήρθα και σε ρώτησα, σου έδειξα τα χαρτιά. Σε ρώτησα κάτι συγκεκριμένο.

τέσπα, άκρη ΔΕΝ έβγαλα. Δεν νομίζω να έβγαλε και κανείς ποτέ με τράπεζα.

Να γιατί πρέπει να διαλυθούν οι ελληνικές τράπεζες. Γιατί έχουν τέτοιους υπαλλήλους να διαχειρίζονται χρήματα.

Φυσικά κι όλο αυτό το γαϊτανάκι, προέρχεται από την Ελληνική Κυβέρνηση.
Πληρώνω φόρους, κι επειδή εσύ κράτος κλέβεις από τους μισθωτούς & τους συνταξιούχους, εγώ θα πρέπει να πληρώσω παραπάνω.

Πρέπει αγαπητοί πολιτικοί όχι να παίρνεται σύνταξη σε 8χρόνια, αλλά να δημεύεται η περιουσία σας με το που αποκτάτε θέση στην βουλή.

Και προφανώς φταίω εγώ (κι όλοι οι έλληνες) που αφήσαμε αυτή την κατάσταση να φτάσει σε αυτό το σημείο.

γ.

Χθεσινός διάλογος με τον πατέρα μου 60χρονών (συνταξιούχος, μισθωτός υπάλληλος), εγώ 32.

  • Όλα τα περίμενα κι όλα τα είχα υπολογίσει.

  • Δλδ πατέρα;

  • Να, από το μυαλό μου τόσα χρόνια πέρασαν τα εξής:
    α. Μήπως πεθάνω κι αφήσω τα παιδιά μου ορφανά. Να κάνω το κουμάντο μου.
    β. Μήπως χάσω την δουλειά μου. Να κάνω το κουμάντο μου.
    γ. Μήπως σπάσω χέρι/πόδι, να έχω στην άκρη κάποια χρήματα για ώρα ανάγκης.
    δ. Με τα ένσημα, μήπως χαθεί κανένα
    ε. Με το μεροκάματο, να μην έχω περιττά έξοδα.
    στ. Μην χρειαστεί κάποιος δικός μας 1000ευρώ να έχω να του δώσω,
    ζ. Να δω τι θα κάνω με το σπίτι, με το φαγητό

μπλα μπλα μπλα

  • Πατέρα, όλα καλά πήγαν. Μην στεναχωριέσαι.
  • Μα ρε Βαγγέλη, να φτάσω στην πηγή. Να βγω στην σύνταξη, να έχω πληρώσει τόσα χρόνια στο κράτος τα πάντα. Να μην έχω βάλει στην τσέπη μου κρυφά ούτε μισό ευρώ, να πηγαίνω στο χωριό να ψηφίζω, να βοηθάω όπου μπορώ και να φτάσω μετά από 40 χρόνια δουλειάς και τέτοιας ζωής, και να μου κρατάνε την σύνταξη; Αυτό αγόρι μου ΔΕΝ το φαντάστηκα ποτέ ότι θα συμβεί.

Τι να πεις σε έναν άνθρωπο που επί 40 χρόνια δουλεύει εργάτης, πλήρωνε τα πάντα και τώρα το κράτος του λέει: -Τα κλέψαμε τα λεφτά, εσείς ψοφήστε ελεύθερα.

Να γιατί φταίμε ΟΛΟΙ εμείς που αφήσαμε να συμβεί αυτό στους γονείς μας.
Το άφησαν και οι ίδιοι οι γονείς μας γιατί οι μισοί από αυτούς, τόσα χρόνια βολεύτηκαν σε θέσεις.

Να γιατί ο γραφικός αντιπρόεδρος (που έχει έδρα οικονομικών στο πανεπιστήμιο της Σορβόνης) λέει ότι μαζί τα φάγαμε. Γιατί τόσα χρόνια οι γονείς μας, άφηναν αυτοί την κατάσταση να συμβαίνει!

Δυστυχώς η αξιοπρέπεια χάθηκε … ίσως για πάντα!

Tag(s): politics
    Tag: politics
Oct
13
2011
Fujitsu Siemens - Amilo Si 1520
Posted by ebal at 19:08:30 in blog

Check the battery on a 6years old laptop

battery.png

Oct
12
2011
Archlinux Net Install - Video Presentation
Posted by ebal at 21:12:07 in blog, planet_ellak, planet_Sysadmin

Archlinux Net Install from Evaggelos Balaskas on Vimeo.

Tag(s): archlinux
    Tag: archlinux
Oct
07
2011
History of Micronations - Freedom is something that deserve to fight for
Posted by ebal at 12:13:41 in blog, planet_ellak

Σήμερα στις 19.00 στον χώρο του hsgr θα γίνει μια κουβέντα (παρέα με μπύρες) περί ΜικροΕθνοτήτων. History of MicroNations

Ένα από τα μεγαλύτερα προβλήματα ελευθερίας στην Ελλάδα είναι χωρίς αστυνομική ταυτότητα θεωρήσε παράνομος. Για την μη-κατοχή της ταυτότητας, η αστυνομία μπορεί να σε οδηγήσει στο κρατητήριο για την εξακρίβωση των στοιχείων σου.

Χωρίς πολλά πολλά, είσαι παράνομος εάν δεν έχεις την ταυτότητα σου. Όπως γράφει ο νόμος, η αστυνομική ταυτότητα αποτελεί μοναδικό στοιχεία ταυτοποίησης και κανείς δεν μπορεί να ζητήσει κάτι παραπάνω! Από το 1980 και μετά η ταυτότητα είναι υποχρεωτική και όλες οι νομικές ή μη κινήσεις πρέπει να γίνονται με την χρήση της αστυνομικής ταυτότητας.

Κάθε έλληνας πολίτης που κλείνει το φράγμα των 12 ετών οφείλει να βγάλει αστυνομική ταυτότητα κι ως εκ τούτου έχει νομική ευθύνη - για παράδειγμα μπορεί να υπογράψει σε νομικό έγγραφο.

ΔΕΝ είμαι δικηγόρος - μπορεί κάποια πράγματα να τα έχω λάθος ή μπερδεμένα στο μυαλό μου.

Αλλά η καθημερινότητά μου, μου δίνει παραδείγματα ότι πλέον η Ελλάδα δεν είναι μέρος που μπορεί κανείς να ζήσει ελεύθερος. Οι πολιτικοί που έχουν κυβερνήσει τα τελευταία 30 χρόνια έχουν κυριολεκτικά καταστρέψει την χώρα. Οικονομικά & πολιτικά.

Είναι πλέον αποδεκτό το γεγονός ότι η φοροδιαφυγή και η κλοπή, εις βάρος των μισθωτών & συνταξιούχων είναι πλέον η καθημερινότητά μας. Είναι κρίμα να μην μπορώ να κυκλοφορήσω ελεύθερος στους δρόμους που γεννήθηκα και μεγάλωσα. Είτε επειδή δεν έχω την αστυνομική μου ταυτότητα - είτε επειδή πλέον δεν έχω χρήματα για να ζήσω.

Κι εγώ θεωρώ τον εαυτό μου από τους τυχερούς! Έχω ακόμα δουλειά!

Είναι πραγματικά πολύ κρίμα να νιώθω έτσι στα 31 μου. Δλδ όσο υπάρχω σε αυτόν τον κόσμο - πριν γίνω κι εγώ σκόνη - δεν έχω δει την Ελλάδα ελεύθερη και τους ανθρώπους ευτυχισμένους.

Μην με παρεξηγείται - δεν είμαι μοιρολάτρης. Ούτε πιστεύω ότι εγώ προσωπικά ΔΕΝ φταίω για την κατάσταση της χώρας που γεννήθηκα. Γιατί καμία σχέση δεν έχει με την χώρα που πλέον ζω.

Μέσα από το hsgr προσπαθώ να δράσω, μαζί με μια χούφτα ακόμα πυροβολημένους σαν κι εμένα, δημιουργώντας ένα εργαστήρι που να στηρίζεται στις βασικές αρχές του opensource. Για φαντάσου! Στο hsgr κάνουμε ελεύθερα εργαστήρια και μαθήματα, πληρώνουμε από το (πραγματικά) υστέρημά μας όλα τα έξοδα - χωρίς να είμαστε εταιρεία, σύλλογος ή κοινότητα ή κάτι παρόμοιο.

Στην πραγματικότητά, έχουμε κι εμείς δημιουργήσει το δικό μας έθνος. Κάτι το οποίο πρεσβεύει τις αρχές του opensource. Κάτι για το οποίο νιώθουμε περήφανοι.

Φυσικά θέλουμε κάθε βοήθεια, χρειαζόμαστε κάθε βοήθεια.

Περάστε από το hsgr, ελάτε να μας γνωρίσετε. Σίγουρα με την 1η ματιά δεν θα σας γεμίσουμε το μάτι. Μα οι ιδέες μας, σίγουρα θα σας κερδίσουν.

Περάστε λοιπόν σήμερα να μιλήσουμε για μικρο-έθνη. Κι ίσως ….. ίσως αποφασίσουμε να φτιάξουμε κι εμείς ένα δικό μας!

Sep
30
2011
benchmark - find & delete
Posted by ebal at 11:12:33 in planet_ellak, planet_Sysadmin

I usually use find to search for files and analyze the output.

Reading the manual page i learned about nouser & nogroup test expressions.

So i’ve tried some test to find the quicker (or a better way) to remove files with find.

First, lets create a demo dir and a lot of files


# cp -ra /usr /usr.test
# chown -R 10101.10101 /usr.test

How many files do we have ?


# time find /usr.test/ -xdev | wc -l 
124298

real    0m0.575s
user    0m0.243s
sys 0m0.363s

Ok, 124.298 files are a lot!

If i want to delete the entire directory via rm, the running time will be:


# time rm -rf usr.test/

real    0m5.883s
user    0m0.287s
sys 0m5.063s

5.88 seconds !

A walk through entire tree path:


# time find /usr.test/ -xdev -nouser > /dev/null

real    0m6.480s
user    0m2.763s
sys 0m3.660s

6.48 secs. It’s faster to remove them!

We now have a base to compare our results.
We will try 3 methods:

a. -delete find option
b. -exec find option
c. xargs via pipe

First Method


# time find /usr.test/ -xdev -nouser -delete 

real    0m12.739s
user    0m2.826s
sys 0m9.513s

12.74 secs. Thats the twice amount of time

Second Method


# time find /usr.test -xdev -nouser -exec rm -rf {} ; 

real    0m6.307s
user    0m0.253s
sys 0m5.516s

6.3 secs. Same as rm (that was expected by the way).

Third Method


# time find /usr.test/ -xdev -nouser | xargs rm -rf

real    0m4.666s
user    0m1.117s
sys 0m3.426s

4.66 secs!

So xargs is the faster way for the above methods

  • 3 comments
Next Page »
  -  
« Previous Page

Search

Admin area

  • Login

Categories

  • blog
  • wiki
  • pirsynd
  • midori
  • books
  • archlinux
  • movies
  • xfce
  • code
  • beer
  • planet_ellak
  • planet_Sysadmin
  • microblogging
  • UH572
  • KoboGlo
  • planet_fsfe

Archives

  • 2026
    • July
    • June
    • May
    • April
    • March
    • January
  • 2025
    • December
    • October
    • September
    • April
    • March
    • February
  • 2024
    • November
    • October
    • August
    • April
    • March
  • 2023
    • May
    • April
  • 2022
    • November
    • October
    • August
    • February
  • 2021
    • November
    • July
    • June
    • May
    • April
    • March
    • February
  • 2020
    • December
    • November
    • September
    • August
    • June
    • May
    • April
    • March
    • January
  • 2019
    • December
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2018
    • December
    • November
    • October
    • September
    • August
    • June
    • May
    • April
    • March
    • February
    • January
  • 2017
    • December
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2016
    • December
    • November
    • October
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2015
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • January
  • 2014
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2013
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2012
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2011
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2010
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
  • 2009
    • December
    • November
    • October
    • September
    • August
    • July
    • June
    • May
    • April
    • March
    • February
    • January
Ευάγγελος.Μπαλάσκας.gr

License GNU FDL 1.3 - CC BY-SA 3.0