воскресенье, 10 апреля 2016 г.

xbmc media server + debian

Конфигурация:

  • Gigabyte GA-C1037UN-EU (MiniITX,HDMI,SATA3,Celeron 1.8, 2 ядра)
  • Crucial DIMM DDR3 2Gb 1600
  • TP-LINK TL-WN851ND pci wi-fi b,g,n
  • FSB ATX-300PNR 300W
  • USB Bluetooth v4.0 Hama (вывод звука сейчас автоматически на наушники)
Выставленные параметры позволяют работать на слабом железе:
В BIOS выставил 256 мегабайт под видео, из 2-х гигов.
Обязательно выставить виртуализацию - иначе тормоза!

Отключить кнопку "переключение окно-полный экран":
Статистика:

Образ системы. Нужна флешка 8 гигов.
sudo dd if=XBMC.img of=/dev/sdX bs=4096
XBMC.img

суббота, 9 апреля 2016 г.

xbmc настройка клавиатуры

  Мне надоело промахиваться, и нажимая не ту кнопку, из полноэкранного режима, ставится оконный - но вот обратно переключить не удается. xbmc установлен без DE.
Приходилось использовать:
killall -9 xbmc.bin

Решил исправить, отключить кнопку "слеш". Редактируем:

sudo nano /usr/share/xbmc/system/keymaps/keyboard.xml

находим строчку:

...

backslash ToggleFullScreen backslash
...

Закоментируем:


<-- p="">

среда, 6 апреля 2016 г.

navitel nx7222hd premium root

  Все же без Рут прав Андроид убогая программка для школьников и домохозяек - ни рекламу не убрать, ни заблокировать авто подписки от операторов навечно...
  Андрод 4.1 отлично выдает Рут KingoRoot (рекомендую качать с 4pda.ru)
Чуть позже добавлю бекапы системных разделов. Выглядит все так:

  system    - /emmc@android
  userdata - /emmc@usrdata
  cache      - /emmc@cache

BACKUP

Консоль на устройстве:
  su
 dd if=/emmc@android of=/storage/sdcard1/system.img bs=4096
 dd if=/emmc@usrdata of=/storage/sdcard1/userdata.img bs=4096
 dd if=/emmc@cahce of=/storage/sdcard1/cache.img bs=4096

Восстановление:
    SP Flash Tool

P.S. (не проверял на этом устройстве.)
 

воскресенье, 3 апреля 2016 г.

hosts > squid ban

  Править файл hosts, тем более на каждой машине очень трудоемки процесс. Даже если копировать\вставить. Почему бы не автоматизировать?
  Мой скрипт скачивает с нескольких сайтов текст вида:
127.0.0.1 ad.mail.ru
...
В таком виде squid его не поймет - ip ему без надобности. Избавляемся от лишнего.
Потом уже есть готовые шаблоны блокировки - используем и их.
С смартфона так же взят файл hosts - AdAway в этом изначально помогал.
Сортируем, чистим от повторов и отправляем обратно, squid
...
ad.mail.ru
mob.beeline.ru
cdp.beeline.ru
mbsrv.ru
...

Adblock и реклама

  Реклама нынче настолько навязчива, что даже в смартфоне люди ее привыкли видеть сотни и сотни банеров. Но меня это не устраивало.
  На смартфоне бороться с рекламой значительно сложнее - единственное решение root получить и исправить файл hosts.
  Однако упростить задачу можно, если поднять прокси. Squid +ssl bump решает проблему шифрования рекламных url. Рекламщики сами виноваты - не надо пользователей за дураков держать.
  Первым идут правила белых списков (нужно, чтобы js скрипты работали на некоторых сайтах). Потому как по умолчанию запрещено.


вторник, 29 марта 2016 г.

Android при включении отсылает наши данные

  Гугл поиск не дал ни каких результатов.
На своем прокси вскрыл https трафик, решив избавиться от рекламы. Попутно выяснил, что смартфон при включении\перед выключением отсылает статистику гео данных (гугл аккаунт не настроен) магазин гугл удален.
  Вот что удалось засечь:

http://208.109.86.45:9090/adreport3/msgrev?
http://connectivitycheck.android.com/generate_204
https://www.googletagmanager.com/r?

Проблему не решить даже фаерволом телефона - до загрузки пользовательских программ отправка происходит. Единственный способ пресечь отправку данных -- отключать сеть перед выключением\перезагрузкой. Только после полной загрузки устройства и проверки правил фаервола можно включать мобильную\вай-фай сеть.

Небходимо:
  • Рут
  • Xposed
  • xPrivacy
  • DroidWall
Лишним не будет:
  • AdAway
  • Orbot (поможет не попасть на деньги - т.е. мобильные подписки)

суббота, 26 марта 2016 г.

squid ssl


nano /opt/squid/etc/squid.conf

#
# Recommended minimum configuration:
#

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
acl localnet src fc00::/7       # RFC 4193 local private network range
acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines

acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#
acl blacklist url_regex -i "/opt/squid/etc/blacklist"
#
# Recommended minimum Access Permission configuration:
#
# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports
#
http_access deny blacklist

# Only allow cachemgr access from localhost
http_access allow localhost manager
http_access deny manager

# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
http_access allow localnet
http_access allow localhost

# And finally deny all other access to this proxy
http_access deny all

# Squid normally listens to port 3128
#http_port 3128
http_port 3128 ssl-bump generate-host-certificates=on dynamic_cert_mem_cache_size=4MB cert=/opt/squid/etc/squidCA.pem
always_direct allow all
ssl_bump allow all
# the following two options are unsafe and not always necessary:
sslproxy_cert_error allow all
sslproxy_flags DONT_VERIFY_PEER

# Uncomment and adjust the following to add a disk cache directory.
#cache_dir ufs /opt/squid/var/cache/squid 100 16 256

# Leave coredumps in the first cache dir
coredump_dir /opt/squid/var/cache/squid

#
# Add any of your own refresh_pattern entries above these.
#
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
####

nano /opt/squid/etc/blacklist
...
my\.mail\.ru
...

start squid:
/opt/squid/sbin/squid

 скрипт:

#!/bin/bash
# остановить:
killall -9 squid
# отсортировать правила:
cat /opt/squid/etc/blacklist | sort > /opt/squid/etc/blacklist.txt
mv /opt/squid/etc/blacklist.txt /opt/squid/etc/blacklist
# запустить:
/opt/squid/sbin/squid

минимальная установка Debian и автозапуск xbmc

  Использовал netinstall образ. после поставил X11 xbmc и прочее.

sudo nano /etc/default/grub
...
GRUB_CMDLINE_LINUX_DEFAULT="libata.noacpi=1 rootflags=data=writeback usbcore.autosuspend=-1 xbmc=autostart,noredir"
...

nano /home/xbmc/.xsession

#!/bin/bash
/usr/bin/xbmc-standalone

среда, 23 марта 2016 г.

Backup system

 Restore:
sudo su
blkid
mount /dev/sdX /mnt/backup
mount /dev/sdX /mnt/root

tar --same-owner -xvpf /mnt/backup/debian_8-asus-sda1.tar.gz -C /mnt/root


# # # Backup:
sudo su

tar -cvzpf /media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Backup/Debian-8_23.03.2016.tar /media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/ --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Backup --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/.VirtualBoxVMs --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Видео --exclude=/media/user/e37126d5-4558-4bdb-9ef7-f8ecd06fe9bf/home/evg/Загрузки

понедельник, 21 марта 2016 г.

debian jessie выполнить скрипт

nano /lib/systemd/system/umount-nfs.service

[Unit]
# Название службы
Description=Reconfigure umount_nfs_suspend after resume
# Когда служба должна вызываться:
After=suspend.target
After=hibernate.target
After=hybrid-sleep.target

[Service]
# Тип службы - одиночный запуск (т.е. это не демон,
# который запускается и работает в фоне,
# а просто одноразовый скрипт)
Type=oneshot
# Запуск скрипта umount-nfs.sh
ExecStart=/sh/umount-nfs.sh

[Install]
# Какими службами востребована данная служба:
WantedBy=suspend.target
WantedBy=hibernate.target
WantedBy=hybrid-sleep.target


nano /sh/umount-nfs.sh

#!/bin/bash
sudo umount /mnt/160
sudo umount /mnt/750



systemctl reenable /lib/systemd/system/umount-nfs.service

debian 8.2 cinnamon

  Мне лично лишние пакеты:
sudo apt-get purge iagno gnome-chess gnome-nibbles gnome-tetravex gnome-sudoku gnome-mahjongg gnome-klotski sound-juicer brasero transmission-common

h265.sh

#!/bin/bash file="../mp4" if [ -d $file ]; then         echo "  Директория существует :-) "         for i in *.mp4; do f...