🏠: it

Радиаторы

В преддверии летнего сезона, напилил радиаторов для своих микрокомпьютеров (первый служит медиаплеером к телевизору, на втором работает сайт) из радиатора южного моста старой материнской платы. Сейчас температура чипов безо всякого охлаждения от 50 до 60 градусов, летом, полагаю, без радиаторов будет худо.

IMG_20170409_104144.jpg
IMG_20170409_155145.jpg

Да, а ещё я попробовал смывать смазку с радиаторов после распиливания уайт-спиритом, и было ощущение, что я открыл дома бензоколонку. Дома надо использовать только какой-нибудь специализированный degreaser пониженной вонючести.

Избавление от кабельного ТВ

После того, как дома во время игры мы залудили мячом в экран телевизора и у него повредилась матрица, конфигурация с Raspberry PI 3 получила законченный вид.

Эксперимент с edem.tv прошёл успешно, я месяц назад отказался от общедомовой антенны и убрал коаксиальные провода из квартиры. А ещё новые телевизоры поддерживают технологию HDMI-CEC, которая позволяет управлять устройствами, подключенными к разъёму HDMI, так что теперь вся конструкция управляется одним пультом.

Единственное — несмотря на то, что в Raspberry PI 3 есть встроенный wi-fi, пришлось подключать его проводом к роутеру, потому что радиоэфир в моём доме перенасыщен и передавать потоковое видео по воздуху нормально невозможно.

Включение Forward Secrecy для Apache2

Тест SSL ssllabs.com на установленном Owncloud давал рейтинг A- и говорил, что Forward Secrecy не настроен.

Исправить это можно, вставив нижеследующие строки в /etc/apache2/sites-available/default-ssl.conf:

# Set Forward Secrecy
SSLProtocol all -SSLv2 -SSLv3
SSLHonorCipherOrder on

# without RC4
SSLCipherSuite "EECDH+ECDSA+AESGCM EECDH+aRSA+AESGCM EECDH+ECDSA+SHA384
EECDH+ECDSA+SHA256 EECDH+aRSA+SHA384 EECDH+aRSA+SHA256 EECDH+aRSA+RC4 EECDH EDH+aRSA
RC4 !aNULL !eNULL !LOW !3DES !MD5 !EXP !PSK !SRP !DSS !RC4"

После настройки рейтинг стал A+.

fail2ban не блокирует

Кто в пятницу вечером сидит по SSH на удалённом сервере и пытается понять, почему вроде бы только что корректно установленный и настроенный fail2ban не блокирует некорректно набирающего пароль пользователя, при этом в логах всё пишется и конфиги проверены, тот я.

Upd: на следующий день разобрался — оказалось, что Owncloud писал логи в UTC, и fail2ban-то банит, но бан тот уже кончился 2 ч. 50 мин. назад. Добавил в конфиг Онклауда строчку

'logtimezone' => 'Europe/Moscow',

и всё завелось. 🙂

Замена медиаплеера

Купил ещё один Raspberry Pi 3 для замены своего старого плеера ASUS O!Play AIR HDP-R3. Требования — воспроизведение файлов с сетевого хранилища, эфирные телеканалы, Youtube.

Raspberry Pi 3 с пультом управления

Самое очевидное решение — дистрибутивы на основе Kodi, такие как OpenELEC или LibreELEC. Загвоздка была только в ТВ, так как мой провайдер предоставляет ТВ через smotreshka.tv, которую никак нельзя прикрутить к OpenELEC, зато есть приложение для Андроида. Я ставил Андроид на Raspberry Pi, но работает он медленно и нестабильно — пока не появится официальный дистрибутив, заниматься подобной установкой не стоит.

Интерфейс LibreELEC 7 на телевизоре

Для LibreELEC нужен плейлист .m3u, который можно загрузить в плагин IPTV Simple PVR Client, туда же можно загрузить и логотипы каналов с телепрограммой. В интернете есть много бесплатных плейлистов, но они все сегодня работают, а завтра нет, поэтому я нашёл сайт edem.tv, где полторы сотни каналов стоят 1$ в месяц. К слову, я за антенну плачу 85 рублей в месяц, так что если всё будет работать нормально (а оно пока так и работает), буду отказываться от антенны. Каналы высокой чёткости занимают полосу примерно в 1,5 МБайт/сек.

График на роутере во время воспроизведения HD-канала

Также, у этой штуки есть веб-интерфейс, а ещё ей можно управлять со смартфона. Официальное приложение называется Kore, но есть ещё куча разных управлялок, в том числе платный пульт Yatse, который умеет транслировать выбранный на смартфоне файл или видео с Youtube прямо на телевизор, передавая его на плеер.

Веб-интерфейс LibreELEC 7