Архив Ноябрь 2008

Открыл сезон катания на сноуборде 08-09

Понедельник, 24 Ноябрь, 2008

В воскресенье 23/11/08 ездил в Лесную республику. покатался)

После первого подъема (да и вообще после лета) думал что несразу ноги вспомнят как надо ехать. Однако поехалось вполне даже нормально, без ошибок и т.д. На трамплины сразу не полез, а вот скорость набрал, с непривычки даже успело стать страшновато.

После третьего подъема думал что 10 спусков взял слишком много, думал что откатаю максимум пять.

Три или четыре раза прыгнул на метровом трамплине. Ошибся только один раз когда в верхней точке разогнул ноги полностью, и то пока дело до касания с землей дошло успел согнуть колени. вообщем ни одного падения.

Откатав 7 спусков, решил оставить жетоны на потом, а желание кататься решил убить подъемом в горку и спуском уже к месту парковки (катался я на самом правом, если смотреть на гору, подъемнике) пару раз упал легонько) а внизу слишком разогнался - думал посшибаю очередь) вовремя отдал доску на заточку кантов - там как раз наледь была, если бы не острый кант - посшибал бы)

Вообщем открытие сезона зачотно прошло, но могло бы быть и лучше)))

Ограничение учетки в Linux (Ubuntu, SUSE, Debian и т.д.)

Вторник, 18 Ноябрь, 2008

Ограничивать будем учетную запись насчет интернета и прочих сетевых благ.

Т.е. компьютером пользуюсь я, но когда меня нет он заблокирован - заведена учетка, но юзер/пасс все знают - она какбы гостевая. но мне бы хотелось применить для нее следующие ограничения -

1. чтобы небыло доступа к системным настройкам

2. чтобы небыло доступа к интернет

т.е. из сетей - только локальная сеть

для реализации сего нужно:

1. настроить политики в программе управлению пользователями и группами

2.дабавить в файл вроде /etc/rc.local (Ubuntu,Debian) следующие команды

iptables -A OUTPUT -p tcp -m owner –uid-owner USER -j DROP
iptables -A OUTPUT -p tcp -d 192.168.0.0/22 -m owner –uid-owner USER -j ACCEPT

первая команда убивает весь сетевой трафик, а вторая разрешает доступ к ип от 192.168.0.0 до 192.168.3.255

для сетей из одной подсети например 192.168.1.х надо написать 192.168.1.0/24

все в учетке USER будет только локалка. в которой и то можно разрешить обращения только к конкретным серверам и исключить вообще интернет шлюз - т.е. даже днс резолвится не будет

Я - пи..датый сноубордист!

Понедельник, 17 Ноябрь, 2008

Чтоб не мучиться бездельем,
Не подохнуть от тоски,
Я к ботинкам для веселья
Привязал кусок доски.

Я оделся потеплее -
Молод, весел и удал,
Настроенье в апогее -
И на гору поскакал

Лыжи - это в прошлом веке!
Палки - лишняя херня!
На доске я! Человеки,
Поглядите на меня!

Горка скользкая, зараза.
Пристегнулся, сморщил лоб,
Чуть поехал, ну и сразу
Уе..ался лбом в сугроб.

Повторил попытку скоро -
Под
немыслимым углом
Я в подьемника опору
Въехал радостным е..лом.

Хоть и больно, я не сдался,
Снова на гору залез,
Пристегнулся, разогнался,
Не свернул - вломился в лес.

Очень лыжники смеялись
Тыча палками в меня,
Когда я, крича, кривляясь,
..опу отдирал от пня.

Смех не слыша бессердечный,
Я собой остался горд!
Так в мученьях и увечьях
Был рожден на свет сноуборд.

Спорт хожу (хромая) славлю!
Пусть раздут
больничный лист!
Я скажу (как зубы вставлю):
“Я - пи..датый сноубордист!”