wg лоли
»В свете последних событий twitter Илон Маск политика песочница политоты
Twitter Маска
Теперь к покупке Твиттера Маском. Маск который мыслит безусловно иными концепциями, чем классический "правый", однако сама по себе трансформация Твиттера из "левой" либеральной среды в "правую" консервативную (а не праволиберальную) - это плохой знак для западной политики.
Twitter для США - это Telegram с точки зрения политического и медийного влияния.
И в этом контексте прежние довольно жёсткие правила Твиттера позволяли сдерживать крайний популизм, основанный на дискриминации.
Скажем так: то, что Трамп сможет говорить с трибуны Твиттера опять, это не совсем хорошо.
И речь тут не о свободе слова, а о допустимых границах - в том числе священной неприкосновенности Капитолия. Попытка популистского госпереворота от лица человека, который ворует секретную информацию из американских архивов, тем самым давая возможность прессе и агентуре узнать про методы внедрения и работы американских спецслужб, - это несколько звеньев антигосударственного поведения, что граничит с изменой Родине.
Возвращение в Твиттер "бывших изгоев" превратит этот политический рупор в скандальную клоаку правых популистов, которые с правыми идеями не имеют ничего общего.
Вчерашнее обращение Путина - это яркий пример того самого "правого популизма", который базируется на ультраконсервативном подходе к традиционным ценностям.
Путин, ведя политико-военную войну с Западом, для обывателя строит картину "идеологического противостояния" традиционных ценностей (церковь, гетеросексуальность, державность) с "западными" (свобода в проявлении сексуальной, религиозной, культурной, гендерной принадлежности).
Тезисы Путина - при всей их карикатурности - как раз противопоставляют современное западное мышление и российское "правое" движение, базирующееся на чистом популизме.
Путинский традиционализм, трамповский традиционализм и итальянский "правый спектр сил" - это звенья одного и того же движения к античеловеческой среде.
Дело не в "леваках", которые "все хотят поделить", а в том, что правая идея от "невидимой руки" перекочевала в сверхсильную лапу государства, осуществляющего полный контроль над тем, что принято считать социальной нормой.
Новый "свободный" Twitter Маска - это Твиттер, где правопопулистские маргиналы будут накачивать рейтинг правопопулистских маргиналов рассказами про "грязных мигрантов", "долларовую зависимость Европы", "необходимость переговоров с Москвой" и т.п.
Так уж вышло, что Путин с начала прихода к власти спонсировал ультраправые движения в Европе. Фактически Кремль спонсировал открытые агрессивные фашистские организации.
Теперь же приверженцам той же идеологической схемы "другая сторона геополитической доски" - Штаты в лице Маска - открывает доступ к ключевым рупорам.
И проблема не в том, что радикальные левые и радикально правые взгляды одинаково нелепы; сущность катастрофы в том, что правый популизм несёт катастрофические последствия для мирового устройства, в отличие от левого, который ушел из глобальной политической повестки, превратившись в принятие ожирения, волосяного покрова в области паха и подмышек, немытой головы и т.п, став узким оплотом для крайне разрозненных групп, которые не могут идентифицировать для себя "точку слияния" интересов; в свою очередь, у правых популистов такая точка сочленения присутствует - и в неё вчера "бил" Путин, пытаясь привлечь на свою сторону не столько западную элиту, сколько западных маргиналов, претендующих на элитарность.
И переговоры, 8 намеков на которые Путин делал во время речи, Кремль может вести не с нынешними "центристами", а с правыми, которых Москва прокачивает за счёт энергетического, топливного и вооруженного кризиса. Москве для переговоров нужны те, кто идеологически стоит на том же смысловом субстрате, что и Москва. Москве нужна Америка Трампа, Франция Ле Пен, Венгрия Орбана, Сербия Вучича и т.п.
Ведь, как можем заметить, именно с правыми популистами Кремль способен налаживать контакты.
World of Warships Chaos (Wh 40000) Warhammer 40000 фэндомы Imperium реклама
Warhammer 40,000 вторгнется в World of Warships в июне этого года благодаря новому партнерству
World of Warships и World of Warships: Legends объявили о своем первом в истории одновременном сотрудничестве с Games Workshop, которое принесет мрачную тьму далекого будущего в популярную военно-морскую франшизу. В обновлении будет представлен новый контент, такой как тематические скины кораблей, командиры, камуфляжи и многое другое; все основано на популярной вселенной Warhammer 40,000.
Две крупнейшие фракции во вселенной Warhammer 40,000, Империум и Хаос, будут представлены на уникальных и ужасных кораблях под руководством их бесстрашных командиров: Юстиниана Лиона XIII и Артаса Роктара Холодного.
«Мы очень рады сотрудничеству с таким знаковым брендом, который собирает невероятно страстную аудиторию», - сказал Филипп Молодковец, исполнительный продюсер World of Warships. «Готическая, мрачная атмосфера Warhammer 40,000 обеспечивает резкое преимущество реалистичной вселенной World of Warships, что делает это сотрудничество еще более интересным».Предварительная продажа, включающая флаги и патчи, начнется с 27 мая. Игроки, которые приобретут пакет предварительной продажи, впоследствии получат специальную бонусмиссию, где они смогут заработать контейнеры Warhammer 40,000, содержащие тематические корабли, командиров и камуфляж.
реактор образовательный самообразование it-безопастность мануал VPN сделай сам системный администратор it длинный пост
Пак знаний, учение свет. #3 Wireguard, поднимаем свой VPN.
Сап джой, будет много текста и картинок, но тебе это понравиться (надеюсь).
Давно хотел написать эту инструкцию, но всё времени не было. Решил заставитьсебя.Немного предыстории, пройдёмся по цифрам и приступим к практике.
Предистория:
Когда я выбирал какой протокол выбрать для поднятия забугорногоVPNсервиса,я ориентировался на то, что-бы туннель обладал высокой пропускной способностьюи не бы чувствителен к небольшой потери сигнала\пакетов (привет мобильноеинтернет соединение).
Тут была инструкция по настройке OpenVPN. Ни в коем случае не хочу приуменьшить вклад анона,так как «я за» любое просвещение людей в компьютерной грамотности. Вот только авторумолчал что OpenVPN достаточно медлителен,и тот же IPSecAES почтив половину производительнее.
Так же любитель пожрать ресурсы хоста.
пруф
Да и скажу честно, в принципе это сложно было назватьинструкцией.
Так же автор забыл о защите самого хоста, а это не мало важно.
Перейдём к практике:
Давайте обновим пакеты, и поставим нужный софт:
sudo apt update && sudo apt upgrade -y && sudoaptautoremove -y && sudo apt install git screen fail2ban mc
Конструкция «sudo apt install git screen fail2ban mc» отвечает за установкунужного нам ПО:
1) git– это апекуха для импортирования проектов из git-репозиториев. Просто навсякий случай.
2) screen– это для того, что бы в случае обрыва sshсоединениявы могли продолжить работать с того же места, где произошёл обрыв.
3) fail2ban–это для защиты второй лини нашего vpnсервиса.
4) MC – (MidnightCommander)это удобный файловый менеджер в «консольной среде», что бы не возится скомандами навигации.
Обновляем и ставим всё это дело, после этого можноперезагрузить хост, и подключиться по SSH.
После подключения набираем команду screen, чтобы в случае обрыва связи, мы смогли вернуться обратнок работе без потерь.
Далее скачиваем деплой-скрипт с github.
curl -O https://raw.githubusercontent.com/angristan/wireguard-install/master/wireguard-install.sh
sudo chmod+x wireguard-install.sh
Запускаеми сразу после старта нас любезно спросят важные для сервера параметры. Давай ихразберём.
Первая строка выводит нам твой внешний (белый) ip-шник к которому мы будемцепляться. Его не меняем, как бы не хотелось. Далее.
Public interface– имя сетевой платы (если по простому) через который будетработать сервер.
Wireguard interface– имя виртуальной сетевой платы. (имя вашего соединения,егонужно запомнить)
Следующие две стоки, внутренние ip-адреса.Здесь вы можете указать удобный для вас диапазон адресов, которое будутприсваиваться вашим устройствам при подключении к серверу.
Далее указываем внешний порт соединения к вашему серверу.
Стандартный порт: 57141.Я бы рекомендовал его сменить и\или запомнить, он пригодится очень скоро.
Последнее два вопроса, это dns сервера. Вы можете указать свои (если знаете какие) у меняже это адреса adguard. Что-бы блокировать рекламу.
Нажимаем Enterи ждём завершенияустановки\настройки. Скрипт начнёт скачивать нужные файлы для сервера.
Длянастройки клиента на Winows\Mac\Linux тебепонадобится файл конфигурации. Он будет находится в директории указанной нижу qr-кода.Вот тут нам и понадобится MC. Запускаем его просто набрав “MC” (илиsudo mc, если хотите запустить с правами суперпользователя, нотогда придётся прогуляться по папкам)
В появившемся окне находим файл .conf именемкоторый мы давали конфигурации, нажимаем F4. Всписке текстовых редакторов лучше выбрать nano. Простоставим цифру, на против которой имя редактора и клацаем enter. Переднами конфигурационные данные, которые мы уже видели при создании пользователя.Скачиваем клиент для вашей ОС (в моём случае это Windows)
Клацаем на треугольник рядом с кнопкой добавить туннель àДобавитьпустой туннель. В открывшаяся окно копируем из ssh сессииданные из файла, сохраняем. Ctrl+x выйтииз редактора и F10 выйти из MC. И впринципе с создание туннеля всё. Весь ваш трафик теперь перенаправляется на вашVPN. На этом можно было бы и закончить, но как я говорил,нужно обезопасить ваш сервер. Но сначала добавим возможность автоматическогозапуска туннеля, так как при перезагрузке сервер не запустится.
sudo systemctl enable wg-quick@имя_вашего соединения (wg0)
Готово.
Безопасность:
Небуду описывать сколько в интернете ботов и всякого другого дерьма, просто скажу,что их много и надо уметь постоять за себя и свою инфраструктуру. Этом мы ибудем заниматься.
Для начала сменим порт ssh-соединения.Открываем файл конфигурации ssh-сервера. (да, без оболочки. Так быстрее.) Запускаемобязательно с правами суперпользователя (sudo)
sudo nano /etc/ssh/sshd_config
Ищем в файле sshd_config строку «port 22» Она обычно сверху. Убираем #, и меняем цифру на вашпорт, допустим 4422. Не забудьте его! Выходим предварительно сохранивизменения.
Перезапускаем службу ssh, что бы она получила новые параметры из файла.
sudo systemctl restart ssh.service
Перезапускаем ssh-сессию,не забывая сменить порт в подключении и при подключении снова набираем screen. Далеенастраиваем firewall. По умолчанию он выключен в ubuntu. Что бы проверить этонабираем sudo ufo status.И ответом нам будет Status: inactive. Прежде чем включать firewall настроим нужные правила, иначе удалённый хост станетнедоступен для нас по ssh. Вот список команд, просто вставляйте их в консоль:
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 4422 <-- наш ssh
sudo ufw allow 57141 <-- наш Wireguard туннель
В двух словах что мы сделали: разрешили весь исходящий трафик, запретиливесь входящий кроме нашего ssh и нашего Wireguard сервера.
Включаем наш firewall командой:
sudo ufw enable
Вы получите предупреждение:
Command may disruptexisting ssh connections.Proceed with operation(y|n)?
Это означает, что запуск этого сервиса может разорвать текущее ssh соединение.
Можно перезагрузится :)
Так же мы качали такую замечательную вещь как Fail2Ban, еёможно не настраивать так как она прекрасно работает из коробки. Я оставлю всессылки на все полезные ресурсы в конце, если захотите покопаться.
Заключение:
Отсылаяськ началу этой статьи я бы хотел сказать, что OpenVPN неплохой протокол, как это могло показаться. У Wireguard есть 2существенных минуса:
1) При подключении к хосту, клиенты могут видеть друг-друга. То есть вы можетепропинговать ваше соседнее устройство. Это можно исправить настройками firewall’aи не так критично, но из коробки OpenVPNсразуотрезает подобное.
2) У Wireguard легко детектится его трафик, а именно момент обмена хендшейков(handshake) то есть в сам туннель попасть сложно, но вот определитьи прикрыть его можно легко. Нужно делать обфускацию трафика что-бы было сложнееего заметить. Сам я ещё не опробовал, но хочу заюзать socks5 дляпередачи первичной передачи хендшейка. У OpenVPNестьже готовая приблуда так же «из коробки»
Так же стоит упомянуть что я не настроил авторизацию на сервере через ключ-файл потому что мне лень, но я осталю на это линк ниже.
В принципе на этом всё, спасибо что прочитали, все ссылки на полезные ресурсы прилагаю.
Пост написан исключительно для любимого Джояи для тебя анон лично.
Занимайтесь самообразованием, остаюсь с вами на связи в комментах, если что то забыл - дополню там, пока.
Полезные сслки:
настройка Fail2ban
Wireguard клиенты
Мой ssh клиент
Git-репозиторий скрипта
Да, хочу ещё! :) | |
|
334 (53.2%) |
Нет, пшёл вон :( | |
|
37 (5.9%) |
Я картошка | |
|
257 (40.9%) |
Pokémon фэндомы Игры Palworld Pokémon Other
В Steam появилась игра с "точно-точно не покемонами" с пушками.
Сейчас там больше миллиона онлайна...
Отличный комментарий!
Дополню, что игра продалась тиражом в два ляма за сутки. И да, Palworld в теги.
политика Польша новости
Польша выходит из конвенции по борьбе с домашним насилием, выступая против "подмены биологического понятия пола социокультурным
Власти Польши с 27 июля начнут процесс по выходу из Конвенции Совета Европы о борьбе с домашним насилием, которую страна ратифицировала в 2015 году.
По словам главы Минюста, в конвенции есть положения "идеологического характера", которые власти Польши считают "вредными". Речь идет, в частности, о "замене биологического понятия пола человека социокультурным". Как отметил министр, это угрожает "традиционным семейным ценностям".
Зёбро заявил, что польские законы, которые защищают женщин от домашнего насилия, могут служить примером для других стран. Он подчеркнул, что власти страны соблюдают все положения Стамбульской конвенции, а в некоторых случаях делают даже больше того, о чем говорится в документе.
24 июля в Варшаве прошла акция протеста из-за планов властей выйти из конвенции. Свою озабоченность в связи с таким шагом польского руководства выразили и в Совете Европы.
Отличный комментарий!