#kontrabanda

8
303

Ci, którzy zdążyli zauważyć, wiedzą, że prowadziłem też inny projekt -- wyszukiwarkę internetową pn. Peekr. Jednak z uwagi na to, że został on przeze mnie zamknięty, postanowiłem ten profil przekonwertować do takiego stanu, żeby móc obsługiwać również subskrypcje cykliczne dotyczące „Kontrabandy”.


Choć wiem, że nie prowadziłem profilu na Hejto odnośnie Peekra, mimo wszystko informuję, że osoby, które subskrybowały w przeszłości / dalej subskrybujące ten profil (dot. osób które posiadały subskrypcję przed wrześniem 2025) zainteresowane zwrotem pieniędzy mogą się ze mną kontaktować na adres oliwier.jaszczyszyn(at)kontrabanda.net.

Na profilu trzymam łącznie ~110 PLN (po odliczeniu wszystkich prowizji), które łącznie udało mi się zarobić przez kilka miesięcy istnienia profilu Peekra na Patronite.

Jeżeli jednak chcecie wspierać naszą obecną działalność za pomocą Patronite'a -- możecie to robić w tym miejscu: https://patronite.pl/kontrabanda.net

Zależy mi na przejrzystości wobec osób obserwujących naszą działalność -- stąd ten wpis nie ma między innymi z tego względu typowo reklamowego charakteru.

#kontrabanda

Zaloguj się aby komentować

Drobne zmiany:

-- od teraz jeżeli chcecie obserwować „Kontrabandę” na Fediwersie, możecie to robić za pomocą profilu @[email protected], który udało mi się ogarnąć za pomocą wtyczki ActivityPub;
-- co dalej z PeerTube'em i Bluesky'em -- tego nie wiem, przynajmniej to drugie jest powiązane z kontem „Kontrabandy” na pol.social, które z kolei jest martwe od kilku dni. Szkoda, ponieważ na Bluesky też powoli zaczęliśmy zdobywać jakichkolwiek obserwujących i nie wiem, jak Bluesky by zareagowało na to, że źródło wpisów będzie inne (a żeby było tego mało, podpiętą tam mamy naszą domenę).

#kontrabanda

Zaloguj się aby komentować

Taka drobna porada dla webmasterów.

Jeżeli utrzymujecie listę zbanowanych user agentów w NGINXie, to z jakiegoś durnego powodu user agenty takie jak meta-externalagent czy facebookexternalhit były w stanie dotrzeć na stronę.

Dlatego postanowiłem założyć (profilaktycznie) blokadę także na subnety należące do Mety -- przynajmniej w przeszłości roboty indeksujące Mety nie respektowały zasad robots.txt, ale że jest to Meta Platforms, to nie można im w tym kontekście ufać, że się zmienili.


W głównym pliku konfiguracyjnym (nginx.conf) wpisuję „include /usr/local/etc/nginx/offenders.conf” (należy nadmienić, że serwer, na którym utrzymywana jest „Kontrabanda”, posiada zainstalowany system FreeBSD, stąd dodatkowe /usr/local), w tym samym miejscu tworzę plik o nazwie offenders.conf, a jego zawartość jest następująca:

deny 31.13.24.0/21;

deny 31.13.64.0/18;

deny 57.144.0.0/14;

deny 45.64.40.0/22;

deny 57.141.0.0/24;

deny 57.141.2.0/24;

deny 57.141.4.0/24;

deny 57.141.6.0/24;

deny 57.141.8.0/24;

deny 57.141.10.0/24;

deny 57.141.12.0/24;

deny 66.220.144.0/20;

deny 66.220.144.0/21;

deny 69.63.176.0/20;

deny 69.63.184.0/21;

deny 69.171.224.0/19;

deny 74.119.76.0/22;

deny 102.132.96.0/20;

deny 103.4.96.0/22;

deny 129.134.0.0/17;

deny 157.240.0.0/17;

deny 2a03:/32;

deny 2a031000::/36;

deny 2a032000::/36;

deny 2a033000::/36;

deny 2a035000::/36;

deny 2a037000::/36;

deny 2a03f001::/48;

deny 2a03f003::/48;

Oczywiście najpewniej nie są to wszystkie subnety Mety Platforms, ale przynajmniej na początek powinno wystarczyć.

PS: kiedy na Hejto pojawią się tzw. code blocki?

#kontrabanda #facebook #nginx #przydatne #ciekawostki

@kontrabanda jeśli jesteś administratorem/moderatorem serwisu w nazwie hejto to użyj magii (albo vegety) żeby proponowana nazwa użytkownika która jest niezgodna z polityką serwisu była odrzucana przed rejestracją konta.

pozdrawiam konfiturę i konfidenta jednego z użytkowników z hejto który zgłosił do administracji nazwę użytkownika "moderator hejto" -nazwa użytkownika została zaakceptowana w trakcie procesu rejestracji, zostało to potwierdzone mailem - konto zostało zablokowane

Zaloguj się aby komentować

Zaloguj się aby komentować

OŚWIADCZENIE WS. FELIETONU OPUBLIKOWANEGO PRZEZ REDAKTORA NACZELNEGO „KONTRABANDY”

W związku z ostatnim felietonem na „Kontrabandzie” zostałem oskarżony o „manipulację najwyższych lotów” przez autora ankiety pytającej o to, czy ktoś poparłby odgórną blokadę Facebooka w skali paneuropejskiej, kiedy w rzeczywistości była to reiteracja moich publicznych komentarzy z Mastodona na temat tej ankiety.

Zarzucono mi obronę interesów firmy, która szkodzi ludziom (przepraszam, ale to czysta g... prawda, bo sam mam świadomość szkodliwości Mety, wskazując niniejsze) oraz „łamanie etyki dziennikarskiej «Kontrabandy»”. Po prostu mam prawo twierdzić, że nagłe odcięcie dostępu do adwersarza będzie miało efekt odwrotny do zamierzonego. I proponuję spojrzeć na to, co stało się w UK (masowe ściąganie VPNów) albo Nepalu (krwawe protesty, gdzie niestety zginęli ludzie). Obie te rzeczy to potwierdzone fakty.

Nie chcę dalej komentować mini eseju, który dostałem na Signalu od ww. autora ankiety, bo wszystkie zarzuty wobec mojej osoby w mojej ocenie to stek bzdur.

Szkoda tylko, że publicznie, na Mastodonie, zostało mi napisane co innego, a prywatnie co innego.

I tak, piszę to publicznie, pod swoim imieniem i nazwiskiem oraz rolą na „Kontrabandzie”, gdyż zależy mi na przejrzystości wobec ludzi.

Dla przejrzystości informuję także, że wycofałem publikację felietonu autorstwa publikującego ankietę dotyczącą ewentualnego bana na Facebooka na terenie całej UE.

O ile twierdzę, że każdy ma prawo się wypowiadać na dany temat na swój sposób (i tak długo, jak argumenty są konstruktywne), tak dyskusja pod ankietą na Mastodonie mnie nieco „oświeciła” do dokonania takiej decyzji. Wiem, że dopiero teraz podjąłem tę decyzję (i co niektórzy zarzuciliby mi to, że dokonałem to pod wpływem impulsu), ale z drugiej strony komentarze w serwisie Hejto były głównie krytyczne (na Mastodonie z kolei nie było żadnych komentarzy).

Nie zamierzam siedzieć i dawać się zastraszać przez kogoś, kto z jednej strony promuje FOSS, ale z drugiej strony od wewnątrz niszczy tę scenę, de facto wymuszając na mnie publikację zawartości, która jest kompletnie wyrwana z kontekstu i jest niekonstruktywna (tj. kolaż przedstawiający formularz logowania do konta Google z podmienionym logotypem amerykańskiego giganta na przerobione przedstawienie słowa „genocide”). Według mnie taki kolaż by zniechęcił do sceny otwartego oprogramowania osoby niezaznajomione z nią.

Jeżeli ktoś chciałby się dowiedzieć, co dostałem od autora ankiety, proszę o kontakt przez e-maila/Signala/XMPP (nie chcę pokazywać tej wiadomości publicznie). Dane kontaktowe do mnie znajdziecie na podstronie https://kontrabanda.net/o-kontrabandzie/.

~ Oliwier Jaszczyszyn, redaktor naczelny „Kontrabandy”

#kontrabanda

Zaloguj się aby komentować

Delta Chat planuje rezygnację z nieszyfrowanej wersji e-maila

Delta Chat, komunikator oparty na e-mailu, przeszedł znaczące zmiany w wersji 2.x, wprowadzając domyślne szyfrowanie end-to-end i ograniczając funkcje czatów nieszyfrowanych. Użytkownicy wyrażają obawy dotyczące utraty interoperacyjności oraz trudności w korzystaniu z aplikacji przez osoby, które nie mają Delta Chat, co może wpłynąć na przyszłość projektu.

https://kontrabanda.net/r/delta-chat-planuje-rezygnacje-z-nieszyfrowanej-wersji-e-maila/

#kontrabanda #informacje #cyberbezpieczeństwo #delta_chat #otwarte_oprogramowanie

Zaloguj się aby komentować

[OPINIA] Nie, blokowanie Facebooka nie zniechęci Polaków do Facebooka

Zakazanie Facebooka na terenie Unii Europejskiej przyniosłoby skutek odwrotny od zamierzonego. Pokazują to dobitnie przykłady Wielkiej Brytanii, czy krwawych protestów w Nepalu. Zamiast tego, powinniśmy edukować Polaków, że istnieją lepsze alternatywy dla Facebooka. Lub je samemu nawet tworzyć.

https://kontrabanda.net/r/opinia-nie-blokowanie-facebooka-nie-zniecheci-polakow-do-facebooka/

#kontrabanda #felietony #facebook #polska

@kontrabanda

powinniśmy edukować Polaków

Wątpię żeby zadziałało. Zaraz znajdą się wolno myślący co wyłączyli tv i włączyli myślenie i zaczną krzyczeć że takie edukowanie to "ich" propaganda mająca na celu odebranie wolności.


Lub je samemu nawet tworzyć.

No mamy Albicle przecież.

>No mamy Albicle przecież.
@SpokoZiomek: o której dzisiaj mało kto co już wie, już łatwiej znaleźć doniesienia w mediach o choćby Mastodonie który też nie jest jakiś super popularny

Zaloguj się aby komentować

Związek Miast Polskich planuje ankietowanie samorządów w sprawie sprzętu komputerowego oraz jego zgodności z Windowsem 11

Związek Miast Polskich planuje przeprowadzenie ankiety wśród jednostek samorządu terytorialnego, aby ocenić skalę problemu z komputerami, które nie spełniają wymogów systemu Windows 11. W obliczu zbliżającego się końca wsparcia technicznego dla Windowsa 10, eksperci wskazują na trudną sytuację finansową samorządów oraz rozważają alternatywne rozwiązania, takie jak migracja do systemów Linux.

https://kontrabanda.net/r/zwiazek-miast-polskich-planuje-ankietowanie-samorzadow-w-sprawie-sprzetu-komputerowego-oraz-jego-zgodnosci-z-windowsem-11/

#kontrabanda #informacje #cyberbezpieczeństwo #linux #microsoft #microsoft_windows #ministerstwo_cyfryzacji #otwarte_oprogramowanie #związek_miast_polskich

@kontrabanda jak kończyłem szkołę średnią to przyszły komputery za kasę z unii, z vistą. Zastąpiły takie stare trupy na windows 98. Abym nie wprowadził Cię w błąd wszedłem teraz na stronę tego przybytku i w newsie z listopada 2024 są na zdjęciu.

Ah ten Microsoft tak dba o ekologie, że zmusza do wyrzucenia milionów komputerów na śmietnik mimo, że spokojnie mogły by spełniać swoja funkcje "launchera" do przeglądarki i Office jeszcze przez parę lat. A co do Linuxa to o ile to brzmi fajnie to myślę, że brak MS Office dla urzędów jest jednak barierą nie do przejścia. Nie twierdzę, że alternatywy go nie mogą zastąpić tylko bardziej, że taka pani z okienka z urzędu będzie potrzebować kolejnych kilkunastu lat żeby wiedzieć gdzie co kliknąć xd.

@Catharsis: jak poszedłem do jednego z warszawskich liceów zbierać materiał na pierwszą wersję reportażu o Eduwarszawie, to wszystkie sprzęty były powymieniane na najnowsze. Byleby tam był Windows 11. Co ze starszymi sprzętami, które jeszcze dałoby radę odratować -- kroniki milczą.

Zaloguj się aby komentować

Zaloguj się aby komentować

Po ponad trwającej dobę awarii, w końcu udało nam się przywrócić dostęp do „Kontrabandy”. Oddział wsparcia nas pozostawił na pastwę losu i byliśmy zdani na siebie, sprawdzając przyczyny problemu przez 3,5h. Ale najważniejsze jest to, że problem mamy za sobą.

Jeszcze raz przepraszamy za zaistniałą sytuację.

#kontrabanda

Zaloguj się aby komentować

Wracamy z kolejną informacją dotyczącej trwającej awarii - skontaktował się z nami reprezentant oddziału wsparcia OVH. W odpowiedzi przekazaliśmy informację, co się stało i mamy nadzieję, że w przeciągu najbliższych godzin będziemy mogli ponownie zacząć publikować.


Jeszcze raz przepraszamy za zaistniałą sytuację.


#kontrabanda

@koszotorobur: akurat wpadka z firewallem jest trochę z mojej winy, gdyż nie wiedziałem jak skonfigurować go tak, żeby nie blokował on portu 443. Ale że nie mogłem po restarcie maszyny się zalogować do niej w ogóle przez SSH -- to już zupełnie inna kwestia. Czekam, aż oddział wsparcia OVH cokolwiek odpisze.

Zaloguj się aby komentować

Dowiedzieliśmy się o nagłej awarii naszego firewalla, który zablokował nam dostęp do serwera całkowicie, i „Kontrabanda” przynajmniej przez tę noc nie będzie funkcjonowała poprawnie. Staramy się przywrócić serwer do funkcjonowania.


UPDATE 1: Przywróciliśmy wcześniejszą kopię zapasową, która niestety nie zawierała najnowszego artykułu dotyczącego zmian w PeerTube'ie.


UPDATE 2: jednak jakimś cudem udało nam się odzyskać zawartość artykułu z niezamkniętej karty w przeglądarce. Tyle dobrze.


Więcej informacji i ewentualny post mortem już wkrótce.


#kontrabanda

4d4cc675-4dc0-4817-a033-88357dd9007f

Zaloguj się aby komentować

PeerTube 7.3: tłumaczenia e-maili, planer transmisji na żywo i nowy konfigurator


PeerTube zebrał ponad 77 tys. euro w kampanii crowdfundingowej na rozwój oficjalnych aplikacji mobilnych, a w wersji 7.3 sama platforma otrzymała nowe funkcje, takie jak planer transmisji na żywo czy tłumaczenia e-maili. Udział rodzimej społeczności sprawił, że polskie tłumaczenie platformy zostało znacząco rozszerzone i obejmuje już około 80% interfejsu.


https://kontrabanda.net/r/peertube-7-3-tlumaczenia-e-maili-planer-transmisji-na-zywo-i-nowy-konfigurator/


#kontrabanda #informacje #otwarte_oprogramowanie #peertube

Zaloguj się aby komentować

Okej, poradnik o blokowaniu reklam przez DNSy wygrał (57,5% głosów). Okazało się jednak, że chciałbym pokryć nie tylko NextDNSa, ale i też Adguard DNS czy Pi-hole'a.


Niestety w przypadku Adguarda dostaję błędy o rzekomo „zbyt dużej ilości żądań w krótkim czasie”, zaś w przypadku Pi-hole'a nie mam własnego Raspberry Pi, i na dodatek mój dostawca internetu blokuje możliwość zmiany serwerów DNS.


Jeżeli chcielibyście się przyłączyć do tworzenia tekstu w kontekście Adguarda i/lub Pi-hole'a, swoje teksty możecie wysyłać na [email protected]. Każda osoba, której tekst zdecydujemy się opublikować, otrzyma na początku wskazanego segmentu adnotację o autorstwie. Z góry dzięki za pomoc!


#kontrabanda

Pi-hole.


0) Co będzie potrzebne


Raspberry Pi 3/4/5, karta micro-SD (min. 16 GB), zasilacz 5 V.


Połączenie z routerem (najlepiej kablem Ethernet).


System Raspberry Pi OS Lite (64-bit) lub Docker (jeśli wolisz kontenery).


Dostęp do konfiguracji routera, aby zmienić DNS albo zgoda na uruchomienie DHCP z Pi-hole.





1) Plan sieci (ustal przed instalacją)


Nadaj Pi stały adres IP, np. 192.168.1.2.


Wybierz sposób działania DNS:


1. Najlepiej – w routerze ustaw DNS na Pi-hole.


2. Jeśli router nie pozwala – Pi-hole przejmuje DHCP i rozsyła siebie jako DNS.


3. Ostateczność – ustaw DNS ręcznie na każdym urządzeniu.


IPv6: jeśli operator wymusza IPv6, trzeba także ustawić Pi-hole jako DNS IPv6 albo wyłączyć IPv6 w sieci.





2A) Instalacja na Raspberry Pi OS (bez Dockera)


1. Wgraj Raspberry Pi OS Lite na kartę SD i uruchom Pi. Zaloguj się.


2. Nadaj statyczny IP (przykład dla 192.168.1.2 i bramy 192.168.1.1):


sudo -s

apt update && apt -y full-upgrade

raspi-config nonint do_hostname pihole

cat >> /etc/dhcpcd.conf <<'EOF'

interface eth0

static ip_address=192.168.1.2/24

static routers=192.168.1.1

static domain_name_servers=1.1.1.1 1.0.0.1

EOF

systemctl restart dhcpcd


3. Zainstaluj Pi-hole:


curl -sSL https://install.pi-hole.net | bash


W instalatorze wybierz:


Serwer DNS (np. Cloudflare, Quad9).


Domyślne listy blokowania.


Panel WWW – tak.


Adres panelu: http://192.168.1.2/admin. Hasło można zmienić: pihole -a -p.





2B) Instalacja w Dockerze (opcjonalnie)


1. Instalacja Dockera:


curl -fsSL https://get.docker.com | sh

usermod -aG docker $USER


2. Plik docker-compose.yml:


services:

pihole:

image: pihole/pihole:latest<br />

container\_name: pihole<br />

hostname: pihole<br />

restart: unless\-stopped<br />

networks: \{ lan: \{ ipv4\_address: 192\.168\.1\.2 \} \}<br />

ports:<br />

  \- "53:53/tcp"<br />

  \- "53:53/udp"<br />

  \- "80:80/tcp"<br />

environment:<br />

  TZ: "Europe/Warsaw"<br />

  WEBPASSWORD: "ZmienMnie\!"<br />

  FTLCONF\_LOCAL\_IPV4: "192\.168\.1\.2"<br />

volumes:<br />

  \- \./etc\-pihole:/etc/pihole<br />

  \- \./etc\-dnsmasq\.d:/etc/dnsmasq\.d<br />

networks:

lan:

driver: bridge<br />

ipam:<br />

  config: \[\{ subnet: 192\.168\.1\.0/24 \}\]<br />

3. Uruchom:


docker compose up -d





3) Skierowanie ruchu przez Pi-hole


Opcja A – DNS w routerze (najlepsza):

W ustawieniach DHCP routera ustaw DNS = 192.168.1.2. Usuń zapasowy DNS.


Opcja B – Pi-hole jako DHCP:

W panelu Pi-hole → Settings → DHCP → włącz serwer DHCP, podaj zakres adresów i bramę. Wyłącz DHCP w routerze.


Opcja C – ręcznie na urządzeniach:

Na komputerach/telefonach wpisz DNS = 192.168.1.2.





4) (Opcjonalnie) Prywatne i bezpieczne DNS


A) Unbound (lokalny resolver)


Instalacja:


sudo apt -y install unbound

sudo wget -O /var/lib/unbound/root.hints https://www.internic.net/domain/named.root


Plik /etc/unbound/unbound.conf.d/pi-hole.conf:


server:

interface: 127.0.0.1

port: 5335

do-ip4: yes

do-ip6: no

do-udp: yes

do-tcp: yes

cache-min-ttl: 60

cache-max-ttl: 86400

qname-minimisation: yes

root-hints: "/var/lib/unbound/root.hints"


Włącz usługę:


sudo systemctl enable --now unbound


W panelu Pi-hole ustaw 127.0.0.1#5335 jako jedyny serwer DNS.


B) DNS-over-HTTPS (Cloudflared)


wget -O cloudflared.deb https://github.com/cloudflare/cloudflared/releases/latest/download/cloudflared-linux-arm64.deb

sudo dpkg -i cloudflared.deb


Plik /etc/cloudflared/config.yml:


proxy-dns: true

proxy-dns-port: 5053

proxy-dns-address: 127.0.0.1

upstream:

- https://1.1.1.1/dns-query

- https://1.0.0.1/dns-query


Uruchom:


sudo systemctl enable --now cloudflared


W Pi-hole ustaw 127.0.0.1#5053 jako DNS.





5) Listy blokowania i dostrajanie


Domyślne listy wystarczą na start. Popularne dodatkowe: StevenBlack, OISD full. Whitelist – tylko gdy coś się psuje.


Regex – np. (\.|^)adservice\.google\.com$.


Conditional Forwarding pozwala widzieć nazwy hostów lokalnych.





6) Test działania


Na komputerze:


nslookup pi-hole.net 192.168.1.2

nslookup doubleclick.net 192.168.1.2


W panelu sprawdź, czy zapytania rosną i czy są blokady.





7) Aktualizacje i kopie zapasowe


Aktualizacja:


sudo apt update && sudo apt -y full-upgrade

pihole -up


Kopia: Settings → Teleporter.


Jeśli Docker – kopia katalogów etc-pihole i etc-dnsmasq.d.





8) Typowe problemy


Router wymusza DNS operatora → użyj Pi-hole jako DHCP.


Reklamy przez IPv6 → ustaw DNS IPv6 albo wyłącz IPv6.


Portale logowania w hotelach/na gościnnym Wi-Fi → tymczasowo wyłącz Pi-hole (przycisk Disable).


Wolne odpowiedzi przy Unbound – normalne przy pierwszych zapytaniach (cache się rozgrzewa).





9) Jak wyłączyć / wycofać


Przywróć DNS w routerze na automatyczne.


Jeśli Pi-hole działało jako DHCP – wyłącz i włącz DHCP w routerze.


Zatrzymaj Dockera lub sudo systemctl stop pihole-FTL.

@dolitd: fajnie, że przesłałeś swoją propozycję, ale mi bardziej chodziło o tekst, który mógłby nakierować osobę nie mającej zbytniej znajomości z technologią. Choć tekst faktograficznie jest w porządku, to zależy nam na tym, żeby też był możliwie najprostszy do zrozumienia.

@kontrabanda To nie miało być użyte na stronce, tylko skorzystałem z okazji, żeby opisać proces blokowania reklam przez Pi-hole dla użytkowników Hejto.

Zaloguj się aby komentować

O czym chcielibyście, żeby pojawił się poradnik na „Kontrabandzie” w pierwszej kolejności?

40 Głosów

Zaloguj się aby komentować

Może i wczoraj opublikowaliśmy dopiero co dziewiąte wydanie -- ale już przygotowujemy dziesiąte. Dziękujemy za to, że „Kontrabanda Weekend” się wśród Was ciepło przyjęła.


Pozdrawiamy i polecamy się na przyszłość!


#kontrabanda

3148aac6-59cf-49c2-ae1f-7e31f2f9aa89

Zaloguj się aby komentować

Kontrabanda Weekend #9


Po dłuższej przerwie, wróciliśmy z zajawkami podsumowującymi ostatni tydzień w świecie technologii. W dziewiątym wydaniu między innymi o niestabilnej sytuacji w Nepalu po zapowiedzi blokady platform społecznościowych, domniemanym fałszowaniu przez Metę badań o bezpieczeństwie dzieci w światach VR, a także o komisji sejmowej omawiającej petycję o obowiązkowych kanałach RSS.


https://kontrabanda.net/r/kontrabanda-weekend-9/


#kontrabanda #informacje #google #kontrabanda_weekend #meta_platforms #microsoft #nepal #suwerenność_cyfrowa

Wołam: @Fly_agaric @moderacja_sie_nie_myje3 @hdz @Mr.Mars @favien-freize @Giban @Shivaa @Odczuwam_Dysonans @Szlachetkin_Szalony @tmg @Richter @ZohanTSW @Johnnoosh @so_cold @AndrzejZupa @mhu @Opornik @parabole @ataxbras @ErwinoRommelo @cebulaZrosolu @ilan @WujekAlien


(Chcesz lub nie chcesz być wołany/-a? Daj o tym znać.)

Zaloguj się aby komentować