Bug 44835

Summary: [3.6] join markow@
Product: Team Accounts Reporter: Sergey Markov <sergey>
Component: joinAssignee: Gleb F-Malinovskiy <glebfm>
Status: REOPENED --- QA Contact: Andrey Cherepanov <cas>
Severity: normal    
Priority: P5 CC: ancieg, glebfm, grenka, ldv
Version: unspecified   
Hardware: x86_64   
OS: Linux   
URL: https://altlinux.org/Team/Join
Attachments:
Description Flags
SSH-ключ
none
GPG-ключ
none
RSA-SSH-ключ none

Description Sergey Markov 2023-01-07 17:12:30 MSK
Created attachment 12221 [details]
SSH-ключ

псевдоним: markow
адрес пересылки почты: sergey@markow.su
имя ментора: в процессе поиска

Иногда нужно добавить расширенные версии пакетов, или вообще с ноля какой пакет создать, т.к. в Сизифе их нет, в связи с чем, для своих нужд, создал свой маааленкий Сизиф (собираю на своих машинах[gear, hasher и т.п. для x86_64 и aarch64], выкладываю в свой карманчик пакетов))))). Не знаю насколько такие поделки нужны другим, но раз нужно мне, может нужно и еще кому, тогда этим пакетам место в нормальном Сизифе, а я почищу свой "сервер" )))
Comment 1 Sergey Markov 2023-01-07 17:14:29 MSK
Created attachment 12222 [details]
GPG-ключ
Comment 2 Sergey Markov 2023-01-07 21:19:11 MSK
добавил grenka@altlinux.org как ментора в Подписчики
Comment 3 Grigory Ustinov 2023-01-07 21:58:06 MSK
Сергей, это не так работает. Не вы назначаете себе ментора, а человек соглашается быть вашим ментором, если у него есть время и желание этим заниматься.

Если вы планируете проходить джойн, было бы неплохо ознакомиться с его регламентом.

Можете попробовать заинтересовать меня, показав что-нибудь из ваших пакетов:)
Comment 4 Sergey Markov 2023-01-07 22:14:10 MSK
Прошу прощения, но мне посоветовали Вас указать как ментора, причем без оговорок, практически в приказной форме))))). Видно вышло недопонимание.

А с джоином я ознакомился, иначе как бы этот запрос был создан )
Примеры же, их есть у меня:
https://git.markow.su/markow/web-greeter-theme-basealt
https://git.markow.su/packages/lightdm-webkit2-greeter
https://git.markow.su/packages/komorebi #этот я забросил - слишком напрягает старую технику

Так "собрал" телеграм-десктоп: https://git.markow.su/packages/telegram-desktop
Способ не правильный, но так и не смог собрать телеграм из исходников ((((

+ собрал openssh9 c fido зависимостью, что бы можно было пользоваться ybikey, но я не делал gear проект, так что могу показать только пакеты в своем репозитории:
x86_64:
http://packages.markow.su/altlinux/p10/branch/x86_64/RPMS.classic/
aarch64:
http://packages.markow.su/altlinux/p10/branch/aarch64/RPMS.classic/
noarch:
http://packages.markow.su/altlinux/p10/branch/noarch/RPMS.classic/
Comment 5 Grigory Ustinov 2023-01-07 22:29:12 MSK
Хорошо, я согласен быть вашим ментором. С дальнейшими вопросами можете беспокоить меня по почте, а здесь ждём когда секретарь проверит ваши ключи.
Comment 6 Anton Zhukharev 2023-01-08 14:23:09 MSK
(Ответ для Sergey Markov на комментарий #4) 
> + собрал openssh9 c fido зависимостью, что бы можно было пользоваться
> ybikey, но я не делал gear проект, так что могу показать только пакеты в
Пользоваться YubiKey уже можно и в Sisyphus и в P10 (и FIDO2).

Если у вас есть YubiKey, то это отлично - а то я пока других людей среди
мейнтейнеров с ним не заметил - буду очень рад помощи в поддержке утилит
для работы с этими токенами. А то что-то грустненько даже одному с ним :)

(Ответ для Grigory Ustinov на комментарий #5)
> Хорошо, я согласен быть вашим ментором. С дальнейшими вопросами можете
> беспокоить меня по почте, а здесь ждём когда секретарь проверит ваши ключи.
Предлагаю изменить название темы на: [1.0] join markow@
Comment 7 Sergey Markov 2023-01-08 14:32:55 MSK
(Ответ для Anton Zhukharev на комментарий #6)
> Пользоваться YubiKey уже можно и в Sisyphus и в P10 (и FIDO2).
> 
> Если у вас есть YubiKey, то это отлично - а то я пока других людей среди
> мейнтейнеров с ним не заметил - буду очень рад помощи в поддержке утилит
> для работы с этими токенами. А то что-то грустненько даже одному с ним :)
ssh 8.6 немного отличается от 9 в части использования fido. Но и я рад, что не только мне это надо )) 
Собственно мой SSH ключ для Yubikey как раз, надеюсь будет работать. Кроме того можно будет еще одни ключ подключить, в будущем, что бы не таскаться с Yubikey`ми?
Comment 8 Sergey Markov 2023-01-08 14:33:24 MSK
(Ответ для Grigory Ustinov на комментарий #5)
> Хорошо, я согласен быть вашим ментором. С дальнейшими вопросами можете
> беспокоить меня по почте, а здесь ждём когда секретарь проверит ваши ключи.

спасибо!
Comment 9 Anton Zhukharev 2023-01-08 16:46:28 MSK
(Ответ для Sergey Markov на комментарий #7)
> Собственно мой SSH ключ для Yubikey как раз, надеюсь будет работать. Кроме
> того можно будет еще одни ключ подключить, в будущем, что бы не таскаться с
> Yubikey`ми?
Технически добавить ещё один SSH-ключ для gitery/gyle можно. Но обычно многим
и одного ключа хватает. За большей информацией необходимо обратиться, например,
к секретарю.
Comment 10 Anton Zhukharev 2023-01-08 16:53:02 MSK
(Ответ для Sergey Markov на комментарий #7)
> Собственно мой SSH ключ для Yubikey как раз, надеюсь будет работать.
Сейчас у нас используется RSA длиной 4096 бит (по крайней мере так недавно
было, см. #43035; другие не поддерживаются - надеюсь, что скоро это изменится).
Comment 11 Anton Zhukharev 2023-01-08 16:55:09 MSK
(Ответ для Anton Zhukharev на комментарий #10)
> (Ответ для Sergey Markov на комментарий #7)
> > Собственно мой SSH ключ для Yubikey как раз, надеюсь будет работать.
> Сейчас у нас используется RSA длиной 4096 бит (по крайней мере так недавно
> было, см. #43035; другие не поддерживаются - надеюсь, что скоро это
> изменится).
Прошу прощения - мой ответ к GnuPG относится.
Comment 12 Sergey Markov 2023-01-29 13:01:45 MSK
Что то этот тикет остановился.... Вроде бы следующий этап проверка ключей?
Comment 13 Gleb F-Malinovskiy 2023-01-31 14:43:50 MSK
И правда, проблема на моей стороне.  Я собирался подумать и обсудить с нашей стороны вопрос о разрешении такого типа ключей, но отвлёкся и совсем забыл, извините.
В целом идея мне нравится, но я не уверен, что хорошая идея использовать этот ключ как единственный, к тому же нужно конфигурировать сервера, обновлять код и документацию.  Я предлагаю завести отдельный баг на Infrastructure и не замедлять этим вопросом ваш join.
Comment 14 Sergey Markov 2023-01-31 20:51:03 MSK
OK, тогда добавлю обычный RSA
Comment 15 Sergey Markov 2023-01-31 20:52:05 MSK
Created attachment 12390 [details]
RSA-SSH-ключ
Comment 16 Sergey Markov 2023-02-05 11:30:55 MSK
Ну как оно? Ключи нормальные теперь? ))
Comment 17 Gleb F-Malinovskiy 2023-02-06 15:41:37 MSK
(In reply to Sergey Markov from comment #15)
> Created attachment 12390 [details]
> RSA-SSH-ключ
Ok.
Comment 18 Grigory Ustinov 2023-02-12 19:13:28 MSK
Предоставьте пожалуйста кандидату доступ к гитовнице.
Comment 19 Gleb F-Malinovskiy 2023-02-13 12:03:39 MSK
ssh ключ на gitery.alt зарегистрирован.
Адрес для пересылки создан.

T/J/S -> 2.3.
Comment 20 Sergey Markov 2023-02-14 21:25:27 MSK
(Ответ для Gleb F-Malinovskiy на комментарий #19)
> ssh ключ на gitery.alt зарегистрирован.
> Адрес для пересылки создан.
> 
> T/J/S -> 2.3.

А какой адрес Вы создали? что то я не могу ни как проверить его. Использую:
markow@altlinux.org
Comment 21 Sergey Markov 2023-03-16 10:04:18 MSK
День добрый, Григорий!

Прошу прощения за задержку, + oolite оказался крепким орешком.

Я закончил с oolite, по крайней мере, в первом приближении. Пакет устанавливается, ярылк создается, приложение запускается и работает.

Проблему конкретной версии libpng решил добавлением нужной версии исходников в git репу с oolite, и сборкой статической либы перед сборкой oolite. Сам oolite изменил, что бы он собирался со статической libpng.

1. $ ssh gitery find-package oolite
/people/markow/packages/oolite.git    1678005579
...
2. собирал так, ни как не могу понять, что не так с sisyphus-check, без него не собирается:
gear-hsh -v ~/.hasher --target=x86_64 --no-sisyphus-check

3. пакеты в моей репе: http://packages.markow.su/altlinux/p10/branch/SRPMS.classic/oolite-1.90-alt1.src.rpm
http://packages.markow.su/altlinux/p10/branch/x86_64/RPMS.classic/oolite-1.90-alt1.x86_64.rpm

каковы дальнейшие шаги?

с уважением,
Сергей
Comment 22 Grigory Ustinov 2023-03-26 08:02:50 MSK
Что-то я забыл про этот моментик. Прошу выдать кандидату доступ к сборочнице.
Comment 23 Gleb F-Malinovskiy 2023-03-28 14:47:52 MSK
ssh ключ на gyle.alt зарегистрирован.
Пакет alt-gpgkeys обновлён.

T/J/S -> 3.5.
Comment 24 Gleb F-Malinovskiy 2023-12-05 19:13:25 MSK
Адрес подписан на devel@.

T/J/S -> 3.6.
Comment 25 Gleb F-Malinovskiy 2024-11-12 21:38:27 MSK
Ещё актуально?
Comment 26 Sergey Markov 2024-11-13 11:24:00 MSK
> Ещё актуально?
Задача выполнена, на сколько я понял ))
Resolved по идее.
Comment 27 Gleb F-Malinovskiy 2024-11-13 15:47:37 MSK
(In reply to Sergey Markov from comment #26)
> > Ещё актуально?
> Задача выполнена, на сколько я понял ))
> Resolved по идее.
Процедура join ещё не завершена, поэтому и вопрос, есть ли актуальность и прогресс за прошедшее время.
Comment 28 Sergey Markov 2024-11-14 11:17:43 MSK
>Процедура join ещё не завершена, поэтому и вопрос, есть ли актуальность и прогресс за прошедшее время.

Разве? В какой то момент всех в процессе join`a скопом добавили в команду. Нет?
Comment 29 Grigory Ustinov 2024-11-14 14:00:14 MSK
Уважаемый секретарь, а теперь представьте, сколько ещё людей решили так же?=)

2markow@: Нет, это так называемый полу-join. Вы по-прежнему не можете самостоятельно собрать что-то в репозиторий. Только с одобрения одного из участников тим.
Comment 30 Gleb F-Malinovskiy 2024-11-14 23:50:15 MSK
(In reply to Grigory Ustinov from comment #29)
> Уважаемый секретарь, а теперь представьте, сколько ещё людей решили так же?=)
Ну, я понял, что надо было написать, что поменялась процедура и поэтому подписка devel@.

> 2markow@: Нет, это так называемый полу-join.
Почему полу-?  Просто одна из стадий, как и было раньше, просто решили на devel@ подписывать.