From 4cceba2a4338f484c2e3af3f86715af7fcf3cc0f Mon Sep 17 00:00:00 2001 From: thest1tch Date: Sun, 2 Jul 2023 12:36:22 +0500 Subject: [PATCH] add ubuntu pages --- docs/blog/posts/ark-config-server.md | 0 docs/blog/posts/ark-myserver.md | 0 docs/blog/posts/factorio.md | 0 docs/images/ubuntu/add-disk.png | Bin 0 -> 70649 bytes docs/software/ubuntu/add-disk.md | 193 ++++++++++ docs/software/ubuntu/add-s3.md | 86 +++++ docs/software/ubuntu/backup/google.md | 40 +++ docs/software/ubuntu/backup/yandex.md | 17 + docs/software/ubuntu/commands.md | 495 ++++++++++++++++++++++++++ docs/software/ubuntu/errors.md | 7 + docs/software/ubuntu/index.md | 46 +++ docs/software/ubuntu/lvm.md | 293 +++++++++++++++ docs/software/ubuntu/proxy-system.md | 86 +++++ docs/software/ubuntu/watchdog.md | 43 +++ docs/software/ubuntu/webdav/google.md | 46 +++ docs/software/ubuntu/webdav/yandex.md | 104 ++++++ docs/software/ubuntu/xrdp.md | 48 +++ mkdocs.yml | 15 + 18 files changed, 1519 insertions(+) mode change 100644 => 100755 docs/blog/posts/ark-config-server.md mode change 100644 => 100755 docs/blog/posts/ark-myserver.md mode change 100644 => 100755 docs/blog/posts/factorio.md create mode 100644 docs/images/ubuntu/add-disk.png create mode 100644 docs/software/ubuntu/add-disk.md create mode 100644 docs/software/ubuntu/add-s3.md create mode 100644 docs/software/ubuntu/backup/google.md create mode 100644 docs/software/ubuntu/backup/yandex.md create mode 100644 docs/software/ubuntu/commands.md create mode 100644 docs/software/ubuntu/errors.md create mode 100644 docs/software/ubuntu/index.md create mode 100644 docs/software/ubuntu/lvm.md create mode 100644 docs/software/ubuntu/proxy-system.md create mode 100644 docs/software/ubuntu/watchdog.md create mode 100644 docs/software/ubuntu/webdav/google.md create mode 100644 docs/software/ubuntu/webdav/yandex.md create mode 100644 docs/software/ubuntu/xrdp.md diff --git a/docs/blog/posts/ark-config-server.md b/docs/blog/posts/ark-config-server.md old mode 100644 new mode 100755 diff --git a/docs/blog/posts/ark-myserver.md b/docs/blog/posts/ark-myserver.md old mode 100644 new mode 100755 diff --git a/docs/blog/posts/factorio.md b/docs/blog/posts/factorio.md old mode 100644 new mode 100755 diff --git a/docs/images/ubuntu/add-disk.png b/docs/images/ubuntu/add-disk.png new file mode 100644 index 0000000000000000000000000000000000000000..3828c8d511f10a83db907707c61e2943568aea66 GIT binary patch literal 70649 zcmV*4Ky|-~P))J&HL8Mq{O7Bg2fRIKC3F*Dx+hp(gar#0ELgDcPa^!K1+ZYjf&~k|PAnaW1q&7|Shz04+oaN8S_TUiELix( z8L!p;(jxro5c>*+mp+0B;0M3C_`l$?zt`f*utVKr&i~4Ee+rk!b7dZ`O#gcGb!8k^ zmXW#ZL&g8^l<`{kn|n?_H9uFTYwkXC*UaVX%5Xn+?@(p-V{-k}`>&OsACr5iGQK=4 zTpj0?{Mdaz<@pTtTrdCqQ|jim;{7Slb*S>YmRxXkISwV4IsYr~yPTi$4p}}3|8oex zFSwu5d6+Kq|NgIuAAguvV(z+tAEtYGyjT9cl54#jmtVV91^KbGuFRLYyqb&u%DkEj zb7e#Eecp#^n6H%ar*yiP-}8O=D`ht)-?d(9b7`1s^saoi=F+{g9u3u?T*;5!e|g&G z@@TG({8*Ypy)#2~6hEcxu8jXmdCXz1u9$ni=AP%Z>iLhQarw2&uQSANbLpE)^n_U3IN<1Di&$txqty@LCqN=o;NmM|(TO=+WrR$s#~zWs9SO16FbgBB2nyPKOCl*x7?#i_rvPYdc&V z?NKNcSj(m8G-`}Ld2v^O+}Z&rM_Z&~6KakA(iO4P21h#?D)rz#d7)H}qk|&~DGX?I zKlGD*Uw;Hx**W55Z-+u5L#tF_5(;s2amCI?fkL4`pjV?c3<@ZcC~$VLVnC(27@rJB z2dB&81F_5sCnqPYcMejP^|6u1&O3%?V zjHjRYEkhMy1A&J8ypoXLkd>Ro+drCeE!tsK3$_wGlrl^PLP_2MPa^Zbji(X4`u3Dc?A z_XSlgD!j99J`ZFN2Wy~$NlH%=&N!Z1fPyR+hs|`7~+(xR8CkVUQ^2uL0+3w6e&%a5K zq?G~X1wQ=U-|6x4=B;<%rM0XSo5(CWSKZ2QS5*SG)Vwk`P!#~S72{ogZ8iBfRBx}MET|HjD%8|FX#7IAhR^!H!jlV|=;rO=w03!fu0 z1U&8C+56s;tUA+zjb9k^=gc6;-I4MGU-Q|9W2mku1F^LqPky)z_m%?s)!nRnt7(YR zGEh-gOwO${u^uSl&kaAv1{7k~9}D6#eoVD3$`i1Kyi!pSWxS+$pu zi=Jmpgb35D=cmgj?@Hvj1`Z@@*{uxBuT8#QCVfUBmV_|ICK(+8A}q z(@aW`BN9v5x8gOvIo$X&}QH zFJ|_iJ|acGlX=f>V9LU~nHcYlNzg>&k^QV~PvWIJl32fNGts%(n9h98;}yrkdlr)9XN$VIm0f_9djRtmK1@c0Beg|GS^CN6WIXmhi-ueC zxA#9_)XWEo7M*6!T`!?jo5-D>&5^G^qZbg#J-F?ThZvXag<2_M+unEi=0G2}-E%vs zf%d2x+W4*$tlc8H_1@b_3v@u$(8l53LHR`DAih4mn9aA{!{Sp_W(!N%eStS$f1HLM z9kU;Qh7d=ntf}SiZ#+grw~kqlJwvD?lvTB`?(?^?^>k&@#JRY7ScAC^#Kwo&^Colj z(0;mG8z?O;zpC>92pBbkzWQ%@^YeWOiIUx@4#tYAI zK{=jB9+*zyA9sSXnQaF))702Tv)F`Dt77+t_c-C=NXD2sc=*{uaUa?Fb7`qL$*DaT zC@C(!s`CJl+s2dNYobT(jJ4cIM4$%+%}vDL{yXkS^+D59%isR=X96eP%`*#9dF$Ta zGLU%>>zBXDi!bkH;TsEZG1wv*XriyHoIgDA2g-hIY;%#sX|qUhI?2ZGA{d+_3m7qN zKAO%#zW#0-<)x)45#Zw_=DTlK(&Imlks&^8Kh=Scvy{W%d``Fj7}7(0*>KHpa{jGkkLfY}^C5=kB{n$-Ra2oIEBcI3pAa5Sok_ zjey>O*wYV@P=LT>#AGso!GPGy4|M(P*>{Yf&=^LHU&t*JLonzKw0HF)^@t!=-^%`8 z9afGW+;!hW49}iNM(%W`C%X-%ff1w8G?<2000vbrCu$8m_42#C`={GTa0$lEpyuF# z!*~TmGJNcO7EFx*qk*=THaugJNE+@+L#GO%R7TRMJno-0mV~&`OwUZk+DsXUd_54B z?dHh`?q<;wf53U{A|f0?*kwee(qI=lgIh;fap=oWI9pmuTiiJA$VjHLa2qEp`YAZH zoDX*tvHsoPP-(D6E;5sd83ZB;3m$on5t*|XKWQp6()>UmAU-3H2WL$nAufyjoD6I* zQD0n7P? z+lG{r3MSGI$Pf4>x)01wK}Rt)hVq>R3E24!C^r)gktj4cog(CG|-5v@jt5l}TZ zv3dI{o_gvj?z?#&FRj>tvhy6vcI&w7)dz?jIL@Xsoq&X_d*^U|%@S(+2ji29TUoc_ zS?+t~6}Ht35D?@$n1)vWgESBe(dn-612F07XlX~O8+sko#@>%<4?aw$aVIOktHIF$ z6n4H$eefZ&*v;n$t8sDwg`*=W@t%D9?prM0+Q;yW_`wKVLdc(#jhlnjU>RuCD0}O8 z^_4gIbk}aeGt;m!(}U>hD{+j7;X=^{-gx;>^a|}kJz!SGuF3-}e*Zl_cz-GK_>nl- z08W8Sn~;N-leuPd5V^Gn6Ysi@DQ?9q*;0s$GxRlp&p2LLwL9;%Se%yb$zi4uAMZ9=PLCp8e~$?5#Xbt3-gk zp^oLBe8ig7$8e2_Ml6+*JUoPxYd_U4WK+{>v+wXkLduvwXo;ezKGex1R zIL*%UHT0=9V343QiLmpY%$;+sdHXM~vU=|c^v1zO5Bu53S^ZAZCV$;KixL1mu zSctX2h}@`0)24wwHHBq+dG(bSdFr9Nm~-pXGz0WE^V#daVQ;Sw`kG=Il*f7J+2xmF zdgqB}+1DyVV9=pA0!BRsgAlO@j0P=Q&EPw1FbELKWe5yfbVk5vKyMHt76JpUtoi8A zJax~blzU~7Vs*8|mKn&6AvOUDXJ>x@^2;~`MB!S~&tB{C1j#CSd_^VqKfjQ;J|nY! zzm?pF?q=!aJCG0P_-6fE41`W4H6w*%Tb^J)ceC`ZAm%;x#$_L>2eA(x&KQ?EUOd`- z$**9~R_?n0NtQ0M#?Yt2!FMX_@B4_Pw1;`;ovG+sYuL2X^@p!&cUI4}GITUI`e z(FAq@2~6^C;l=O%u}19`?$7P_K8#4GN2=}Sy)R2B>Nhar!ADtoiw*i7CC))p_~xmv zNnP*=OXu03>sI0tGMUdlKSZA@iswFjm9>*@qO9Yb*}@9ST);E8kEP^H0%M(BS@Y}^ z%6#YZ`#UC3dODG@E^d7B`^ju-k&!fg0rx!;0NOe}`eOkAu~Q%5wOi%PEI3Rnpl&K6)YwR_*Br4J%!-@%{m@n!xkhiM#Qg5{Qw&$AEA=lt1JvKIxi z<@rp`A2p#KP%`_G2N*drfGLSfSa-644X0c9(_0^7HBioT&zCUJEoH;0W?p&gBNVDi zo_nqYup@H#Ozyn%K_o^!%U*i&Qd-_YK9n85_?^vULakDgci+9FkBVb@@<*&W+Qx?C z=XvfgA7ZDyzzffx1*sLI?|qEC7(YtR?q}_1`!JcT2uqmGU3WZ)#H44{pPt4f5)n2g zkNfU@9GP6h>OX#lLEXpVcNg>AL(h=6pqs5tEtM>UJ`-1SD@bg(P7<_f1d3Ci@T6);`Mi zN-ciFC-Lg5xAF3VJjxr)mpy<+r6hIElS~?ui|W*uytSd274N^p?;d@KrPF)a|LxmU z^_nO=-NBQuFGe8j<%2i30Z>@b#uFF)KK%RO_qkUmFa;LkAH8vVn@>*e_LsKB0K1pFN6O%Co)ZZyr@67!VkmbL_1tpC#Z925e z^!g)tHyqceQmLs#E;p6P<)&h}+$8u9$ltHc2}V^h-4gc&mX$v=sgQpLo?lwA97E?h#2evLA_m2ULg6KC^ceL&wtQRoX$Xqta#Q2?9f$=B7A*Xa@TpWvitr!bf}$-Q$UlwQ zU04<@Sg>Hh!jB;a5DElXTU!Grv>FY1%TmXG93rt4saSwUqxn(oa*;%WNw2#`H~|uw z42ehx7*P+XF#44_oDTAzghV38FCv9o=FVoI;S4Q9=#_}1asqrkNuGE!&ZbU` zdJX+5GmWpziJR_zn2e+-q9fg@FDOGTmf;_s!cB8;!q{3!W0wY*!ihOI-%nb43?oK| z(^`CnE^``qKRF||FGv>_0s;iLN4h<5y4YO{3h*6_r zNz09*z4SDl%B!OjE4;Y*@!vBlCWufkIcE+Zplv5mgK9PXZzhO(;%gGt4%RL zVn>W)WKs~lebww=y_s`8s;fprI-Q#HMF%((8gk8tY1Hcw$i2x-3Z|;tnxcwpoblY> z%+4eG8R+k)OALCwhV#V-IT#eo_qvCAZ67q!*A|p z<(H+5S(J?fRtPoSD7&ipY{?p$%&XT}_%G$BoIq(|XhaW)#V_dP)^tzI;^fiq= zbq@yDD0HV+aH!XffvRH^HMV2Z+l+DeR5ENu>^icYiWVIyap8D)`{3wcN9oaBl(hC> z*WZdRaS~bfQuZF*PED&0A7L|lju(PkIK7p-XtPcvB-oP>Zx1e*wIf3c}*!@Cy$? zd1ea-&b1(cL z$Ed6%P`KeGu4c*S8z^r#l9d_5=@VxOh>1nl+l5i#fU@#9HCyo2{YUddUF z8}8i&blS%fX4}Y;73(Q!)Q~+UiR#iyv_p)Jy(1GaG?ffF1Hoj%F+3LAjw&=J5d|eR zLp*j9Ib#qi0=^|kEpGT#x4yeqY!Tc84lfS`>qOePsG;E z4__xMG#U*WjRsY3J7pEs3}~-j3e}5ki3kb6J17A^>jui}2lu48gbYK`eU91=4JMNb zrE&m=unclM)NDOaj=3CL2PQDmwUf8s`Gh^EOGurNM^8lwQl~IH?1dBmX8QOjYU&1!QW=d}n(LbAzlKJ*NFc+8K_f%rfdTq@ zgct?=oGCfX-rXkw6FRjDgVYN{dj(6^U0_1I1GU==P>bpjiiJeQL2qj-OFpkBFmVhT z?O@Yr(rFP0#0W5*I#563Uxx;-eo zL~2jW=#lv8>)Cd=9~)axnlb6sRCIvV6-WMYw?T(;;OeeMECx~k1-@Cg4=blkrcVrn z!&e(D6p3w#%^FF7sFkhzFQBl6zTT_T)iqXgvcVCRRtLz@8AaH6jvzO~ny;6AgHMJd zekKzjK;b)zc@C#pwr(5QF(wB33)s09hEGohV8wf%p}UqrXAA$8SWY9nF+}%^#V-i$ z?6AA{Ub3=N@m6(UlYR>~XGh}c6-jJdG_kHmq+z3px9{NXRY%F1GKExc0ZP{tM#uS6 z*-%eT?j)k@mDt5iB*CeNw?99^sL7K_^AXeQoJe*`98s}}B*aD&=P5xNlFIP#03v)H zu(1gtAk>GQdk!L!Me)qvA7J3Xca(RVS@;G91_p>u8Oy|Rqe+h&hPtzwDBY8DcViBZ8CR_3Fp|k7SborW^8Iae(u&(pE*rqdkxji^ypbk9i2*hQ#m8Dr;_L?V*jDzc!p+@H+39Qk*<_%-_3>YtCz5> z96gw|;66qtM-desic#G{O+%O2vN0Krm@r{54!sdVEU{)}c0Q9QWRo1_%CSv5=n~qH zKmS2;hDQ+<5spCDMz3`ekKH*5nUyQUv&SQ--a>^L6G}#d{?hD2qtT$%>CL{BLXnKr ztm#adm_u5;H^(+^q17NGZ^6Ti8xc)ZL?lvUJ1xQ}esf)iE0M z-MDz9Fe7gqqejHjesT+^8i9Abx$g^MU$ zxb60Qy2}a~N+shz8$AO8XY!^@!o^t6u7a9NSHv~}%*-FgzRgF`03K24Jn`_IC~Hp8 z(DiHhPG&?cP%w7fWCE-@*m0~9lR!e+^!Y>zo2Y6tzq4;hgi^-c_8VqRNFgC1khW8$ zbQ>WcB8|Mc3vgGTrLskZKqw|}-eXJ}mqOZ@D0-@jY3sdOp;REUXVz1%GI>NK(Ls)s z9Xmo(pZVQC8iABiqo)wzq-4*Db61_S^J56aHjJM-p7ImN=o%QRqDlx$nay(#j;HYS z8Ttlv_@(5KH-0=Ll7cXF*3jIoB|ImOdlpV5A~Xn7R~1cNS|qlPq>q_M-o&wlx(lf& zt23h~WW|I>{>bdCIHH5ysVzJ~ZKrv220DR&#Iz~I`v^FAqL=~ozjjyD<-4#z=FPjXj-AZHsj-~gaR8@?c&u6v zv%AWfDf#g@$*j?;ducD(&u3eTNk|_@T0$V5Z6)maawjpj+>MtAWcG4su3^`fZz)z< zlQwAv>Hb#KSCz5;o9&ph0P;NnF^Sl;mvW&WP`EH<-W{ZR3F$XkA!t0x2VWi}EHQ_S z+&nW2C&2){YCU~5Cup^aAi-b2(pNskYswY8b3Y~j#31M_B&rt;uE zw2qN@iOOjd`;ru5#fsNH#Ub}*CIzV|R@o8jE#&jpmtvPaj~5^F<=rJ;(bBCVFgk(G zqEqw&a(howhsR^P#}CywLVEv2pcU z>IZa$rc7YM$S`Dv7Fs*|*mty#pu_g_0m5-Sw#I zL`X~~oE&TrHK_?0JD15Zp6GfT`1-32xF+N>Z)`N%K3qn-|0te#_#VDmeT?ioC*WX^ zBGLEL-&@a`B`c^M;(P!H_c&~H=V|C1`Tzl+*kls@TRC(}cq#vJ5kc(#>I15!2`tQt z3$xjZ!G|<4e8#W{MPvF+6BRTf@a<}2EG(ndErwB{F0^%Y;1C>%r=XjYRn5eDm{|PL zC!B2-F*+rb(((&e=}H8|q~j+a)G$BWph9Bm$0lGTInkc9wzp#&5QeWz$)SQuA`{~9 z2@geGw2dQ`9f;)~)YKkAtnlFQ?)CWi`=FG$<8G?t(^VU(?vs+47D{1J1qp$+e7N`n zPFAVO%uJxFycu_IU#x{j+(S|k*6pBX=%djIPaBWAypYP4ZqN$x4n^bYdmdQdxQ) z&#*YW!$YyD-_P#Sc4{h1@U#(9=RAz5kzrJv+s3v7h4?v$sdbEHYE(Ft=eBdWun}-& z{PYCQZr??R+CXr|OuX86QmS;|^wxER=1ijU$aWlUq}14iGc6{Dn#%3$K2k|lV-KE= zHuMS5+-<0~3TE1{Vbq`B&bEDL3G#L3(9u)ahi74R{u|D!L%C&28tqMu zXce9$M=Gd1Zz3htnN^=GXaCtI6bd6XrDZ7m;_;6N!@c_`ThF#oRd^C_9~Y|dWP0*& zS}yG5i;V{f4sfNy=uUo03avFe*>SW6L%))^apTZb9H!|~dn!a>XH92aEp;73@3b?@ z9EgbsAs{q?K-)ITE(|KM+6BhqrmCc}WpG5@*V~WWCyB8ka`x;iMrp<cr_faV*q$95UhMIwAGGmslXYyz|@75g`Cq{^tHueXo5(RbjfxWLw(m5iGB z4_)&1ssc7P7UAUQL4ubb_2{VBvyI5Ocuwy+hM%V$x;_fC+VfH(D(SrFsyG2#L=n z)?dxWjfY4Y@A9LCCX$FRjn+JTy>PG+qwmvPcHIh zqUxu$(KIMiUjys*o+E3R3m1wGBlq>kCU6Y-ZfE#%=OGfk0R-3t<}$Sl}gd|4gNNnv=~fcL?RIi|7>Qt6ta5DK1K!&=1J93#kOrt2t)!V zO-#e7>NpDjEM~bBvTD;FGQ&WvQc^PD#G>18r&}V&SPe#{k@F2_*}Zu`TD<|iMhTKg ztk57ZnUHD+XsPQOY?zd-Y+1jXI3?H-a#0CX?w-Ic6Ri1i z?M6n#n7~xR=2Zg1#zq40^~WpG4Pm>>Eh?6Po>G?nh;gqk-uNwYxiw=ZOrZF};HXJ& zlpt4#u#(F#wGE!bTeEKipPsVE$|0Kc3^DaUl)8r zQix3%#fV@x3XkunNoP&+h*XA!1Yqari?_IiQ|Fp73{kV}Ts(+!?B!HtJ9!U0%Y+~; z+xAzIIVqncPuP3#1pbkunKoq{krA$x?bw6LJDmk{#t|JBfTp30okxmDpRth1!yI|< zqYZ>+P9i7Vjw45oQ*`7I?KWYgCr05R>Eh7w0$hT#7?(Mm_>e$E{dH8-Hxn3}%j5~8 z$x2Q|Y-piN7Q(E&9JG~(_|6c*Ba?>V7(0^ONC!Syx(?se@r;RbLKcunZj=+BEM159 zh;fXKcIHe)E2Bq-v2V*EdUS&?v`VdE#I#wY#l{dC>_dIQUZkO;n3Ckp@?~prO&Y`a zSXat>CFIYW&B(+=65_+?sw_hhlgZR%A3pzVEshDfOo(;kRKaP^9yv&@z>AE;7`$yX z96xy&xo0}#MyHS%9*#`YKvi8G?!lv(Iw_mcBhs-JcG0MH8%JVT08S1b1iFb4I0rE$ zJ&v7g*U;~s&g9f!YRb-H8!?HwQ$`UP=1XhwN$Q692$wN#0=38YQTrq2lXV&u{wb5l z&m946MVzhfpw}Q_;`DrSVw^d+XAezXT0(NCF=t{nj&>?e?%zvCub$?XZbsxzB`0kd z{TB{$yrk{wWk6FmGDR#ir;j5eJq4@AqwFhcBrqw55z!&II(gvdX^%kL6!T~15Ebf2-}z#y+I~K3m*3mM0*fa4byH$S6aD9Q;}_m-`r{L~ zo5BNKe{s#pteb8#z4G*Zrs&WcIGfzj&vf@ab4)JsUtSaR=W+^%K-1{-Sd&C}nZHnK z3XDrLJ^tcfO!wZBZF2k%kn_5nKx9gobekzJ`G3W#fW0Yee5T1k`b*34pY1L`6TQTu ziGE$~hi9Vyi|`AN#$Ez#Ewwba{jyr!J|Ph}%EffF)zR2;{a@ppJw4F0H`9NOkL|yD z1Y%sg{qbu6kDE*H|h@-nZx~?|*wU$w)g+VMw+TJ+-mJY;%1q&Ab)A-($ z2@Eb_Svrt^9kvf{lKu5wyjVH?K+S=a#Y1jr0CwrLZ5LX2R#AOg4?M7hoXyU!C zuPY6kfCO?9e6L@~pAm&m47tODhrI3?oI+}f58hE}q=fwV&c}Z>mVxy3F{p`dXNT_t z4={XW5(-@_RgK-hh%okEq0C!&5BJ`^h~x+#`dX@Ky0}|Q>JZ1&@m?I-Rfx#WmuZXc zVRm*pX~~JG>MCgNyT)li3K!#B zlSb4c2c}J(L5OV^TaQ#=5=zOKwSW*~9o6mE^L0i>e9j{NaBn)h4xB`96cUy(jv13C zGcw7auKIIy4hTq`I)}S%n@Vg{AiZ^^wD%j4I=GTMaT@tkCK6z$rlPXxDjf)c*q&Lx zeT^BJ@g#)1aqj408i&w2*NUvk9Y2E@R}H(4m0g$C`GmZQR2)BkO|A3LIFLSO5;x^dA;MEc zd1_1-gFV{LZ$M>4(CM>(K zt{1ThQ1|w-{Lg=;)hB`3slHIDVa%lIBzTD_JAIsOyN}=)_zz8Vy{e5ZYu6D!=TTf+ z_VE77g9MDbnfa+UeD=3};GC8pW$OGgKW6 z95x(9OEI6^}7b4OtuP=nNp{_;J1dsxr3McFutk2jzV$>evl;@PtN3;Lt8858bAPjfXZ*K9x~ zP>?zE4st_n=+}#pbd|DZOAV72Ormz%r))TK0RY>8k=(yv6bDwXLYy#-VWKiB4ZaL_ z)A09CzQ#5po7<-*qf@JpTj^Q<_7b#l6M6Rk7O`x_7o0d;#=`MQoIJOUo=d|>J8pU6 z4oru(u=;S>RSK(v2na|@Bh;aqf-)COfJi1I*3X&s%ipHWDU*e%;Z$xukH4E8Yd-oL zRh^Mcot8xTsuM(|Wut5@W95Cp z(N)uM4V@ORs05OOJ2_k+`iIteWH5WyyhF7tk%gn8DZFqDUteFgEPsEJh zV8#qW!hLD0F6CUU7C&EC1X?YDQK<}6@1>%qjk+EIZc+m(D+l_T&e1CkL>3;5r(Q~G zsy97n%V>3pVq}mbO|7js1V`Z|>g7~*3-R6}7JvLPXPd=jj|io-qSow-Ef7nHOGu!m zxPV^OU^SP>{g^P?kAr&-qtqE0o;8-%Q#+~e*3zpn5E33t<+*aSdUF#|5i#jw=`A|N z`SxC<&Jif$BJk6iNE+cwUu8Wz3y$Gz=%Y0xn`uE_oIJCgGv~WVj0wlq$rU?SPudE1 zaIC5YZ(%=8fmuus_2qQoc8XdZu}g>|K%*x<#UJH`X7-<{z{TAQnNf>dSO!*&+d1E? zqTfCOkA@8_FSo+6`5@ob_Ax9r2Dz;p5k4+7S5(sv#Kp#7@8pcFn-9Gu+bQVrCo;+t zPbXK}ijN_-wPVk&?YLS&t!o1L(GirFZRcoFGvLC6yhKiK-$kd|fO~i%$v%B7S^gEL zFDMy1HI3@x65Q;mmj^mSAsu>8N_Q^9JvM<8yLaO1Ag9JQoc#EB zYAUv~t4xM}dK4ZSBe4m-Xxi0$cl-njCqHaNT5JPH++A^?}Ec z8;t~ohSO7BKvR!_n5b~7iq4{v`jDLLO2LUrtbL=%PERHwCY~^7A*Dx4NzA{K@zJg* ztle>vsHt!2xJm~?>@$oBp$6W6`y+M~6q7tY4|Ua9Op0KfthLBJQwY=@W!J$XB8G)g z(kW!-m~m*D_OtPz3ZKAMj@MYDDp-L&Fzy;!=eCTRHI9y5-*CQX=xu?sAASKBkq)2W zaEz_RR5bJuo0v%5*^~4N-APXMqu_WM61O0-GgFC+Od#4%F{pJu?G9!ndLom#;b8-{ zbuDJJ&LfyKOu_Q^7PI;2X+m?RA-iyf0dXMi4hF@t>)agQ&p^J%G6VVN5d!GcYEJCl&8BbGvGr&LF(W77 z>(Ix6!^gPL{*UFX?%HB@@88df9SRe?^4njHct*F4_hLA8=hm3r>N-NB}QS9~^{g4EiA~ z83{lnlU!EW^;GTJgiU-n=MNmC_hK>FhfZKhU_a{)oxT*Zud#&PyLWTAwEj|Lw!ssa z7OGgA4|T#R1-!!kTGd~04Q6|v3JjI4i*oN(lKf|S5iPpo092MhhLIK5s*WEteCHNAHL)lkeQ93 zXb;sFwaGO~ZHo2SKvNbjGm>Km_fdYf z3HM+`RKYpiP?p2`HEZa$yAeDm+4#Yi_sp+)?LF#-*#RGvnoXSb6#JX6JdO9!Gmo+I zqYa#{JxguNz!rA5phT&W;-yg{7zgt1?6y_B`^G9h-@KP&^|dqu3YV458`tyt2Or~! z%OrfLrASjN!D^GE@=0axf)pwb@8eia1NOmss?;ZO)8Z*?U-dq%RwraO{4R!hgZnz-_x4Dh|J3gla zDZ1!9etdr(@~(FF@7lyrQ@lQ5iOie7fYG_h#AueWcGU-*?DC^HrkD5DwO(ipPVe7E z@{${PC}$!rw~MVGzdh{q6@rJZ)@E|TRB#F=j?E%e8o+CRc#Zh^ODN8dASGusnGs(6 z>bFP8oxO}PT5l|2LF5($bKqzt*;#3%#TxKdW>J*p&9DCJAeqx|V_ZlYDar`^iR9I% zUL<1XV#XFFVC&wFCLo7J^MY}DhoQ5RgPfpL(k)g3y?hDJ@FFcanap?{zy19_qQ)+v zI3k4Y<-JVE@M6;|^%uT|O=k|{Nu15kem0Fhp^K`u>(QrAp=j&~8fs6WADd6UT*CUw zjl_?h$>dR4^hYeg{Ey{Cj=zzjWFP+Yhkb?lByYZwYk>l&a(i25NvX1cZPJ%SvgarnW5$;D?f-lSewg-L2Eb?>u*|@WYbA7RB zod#OJa#wpOw>>S&T~zqouW;{hPPobh%i+dL6gSyOEr6-Bcf0!w_eK;?CG z>+>&ia2U0v5&3DH*!#&4YZ70@VrnI9!u1s7X5&1wmD7z~96VCatR?rNm)Y3-=}G|N z$4_H=Ry?h3=Qy(Ub6mjAwX0dWXciA-kEh|(=Aoz3+-EscQ^1{f-;Y!&qx#TrNCr_h3Rw2JcT02EPaeJV=n8-?JqMxIF?=*?=9l+k;d( zFsksl-5`-7l}ZNOc|4Tf^drUwxp`;x25Re#cs#=`5K0F91Q>7|5R*%W-olQfbzikP z7=|Et@OZu^`vVjB$^2a2d;KFUZW$5;JZ=w2rAQ?g$8MeKZ2$lu07*naRLOJU-UtsM zl}PY-+(;y{!L*PJ#P__ti-u7ixBG&B9*+l!WFT!kaKWt<2Hg($=N5!7?{s}*a3|0A zb#{|%w6Sg5wr$(CZQHhOo1fUWv9X;z`TnZ@FQ0kUGj(rub@#2A>3hz(U5@tm+pDVw zgC(!xug1X(j z3KYo!yL;ymA%_Av?eHLNa(_T)g6I4X3*0<{Xt}Y-fOqXZYi5DO1V> z{pzwe@d8t_^ZEig5bVJKCwk+?1ujP0M6Y`c_{KRwhL~|BD8LzIJ>irmikg`mmW8;S za%S>{y1cd(v{M54w4QqS&|Sv*&c}~OKtqYyS`>*b)2F$EZhw(+g5!*{-23t4(zL%g zr~afhG_(3rjl{d-jo$5FoPT(H5)u;nQjPQNMuvxnkN@rrD~z!erMcpPgNJ|3Cus5A ziSezy$NMo766#?M!ww4z8->NNhdf`0=ln5=$E7kjxxIu#of8%k@~I26#M^@D=R3z*4NFv|H}9gqrK;v`4bj9>S7$=5D&)NadaaR5 z`Rh{1t25XfG;-^nQ7;p2uS|)pL+qg3*@yJNJIU+4^~B>+(iY_seNVAg>YJ-M2K3Q) zbIOvf=2b0;jIJs`s0SN$nGYny7LI7}gXj8czgN({{5>CX!0t<1!;iMvlXz`9)VY2m z(pQp(zE`1Z=G*rRUE)~M7xoA+>=I(JNaM|lq&gmW|0UkWRg+p0dYI6wni-m!As*sJ z)54h5JIE|Ch+WIAwXJ=2UF-m(TtlR#jiE&auruD3aL}D(Jsa(MMO31BCyU^cTJh!A=(C6x~md{9Jz{%fNmjfq=k4 z`hRir6FJQIE_nZYv=X%H|34!wM1%jo(U9x5zfn}Kq)ye9?__UM0z1;s_slEl-JoDD zeKd;;2vX&9X*v!`pS_m+u+ezT(&M0rO577#()JbvZvQPAsozL9{z)q=m ziqiJ-ZNwp0vuDKI1f4Td3 z@}2ky7QMsgz--*gJw_`bE!F-?E?0)m?h4O}6f1JdG08Ynl{fcqc+@?zy~m9SVFLc^ zsWsKS$wQv*$0UkcVBI^Z_w$kX&CB5Ro;O!?elA2+jUY6)Gn}`EmGL$u*M4x7jcc04 z=lQ0#&Z6LD;+_`&+)NlbWwQQA^7S(V<<3MG5PdLG@Q=4&_v?WxntNL+$Cq}Ygcva@ zGZn|vFZ&Y4!9)j;a7$cviTv?6Go!ddOzJt}OqDJdFd{#;^YwvsG6~rLm^2+LIJ@vU z;8(%M5JOD%1&2c2kvbdwThZDx&bzZMzC%n-pcv|~vZF#Lvf(d!ygx{Kg-dd|>GaUA z{mdKO(VHRa)BS~6^nNsoB$1=p{Y(3uy{O-wsn#P+x63I`J`(3J<&3PK!~HCXa(BTr=Wy`gyfMyO<+f`BtrK8ncQvsT~O z=kSB9f2Zgi^-2^?GK96&YW}tg=nxSOFga&ElQ|n}fO_h4_t$9GI3kgSuU8g}>gkCK z_2}p-?N@{zazgjV-YX+jXH@BKhm@}i2oe#FwN6{!5**T)9vlKD5ueY~g)GDda+wR` zlYB?j^kD=A5?xty16G{Y(B@3oJm^T{vo@m~pSxD8%dwLu`ED#m_eLWx3g4G4-}^Sees%xo*)& z7mKN2C`>(*(<{0))o;f!AB2MEJMA$|55K6=HAZ=J-=J|@O>X;yI5{aeZdF!a4y#w_ zDxlIalm}6z8B!+6OkNjaZ}k;9V3RslJ(mX))QP)Zc4F`N4Jmkk@aOY*m30gX`ah{hGGSX$WN-obNx5p^5h11VFqdnFW@aZdDX80v)1(e4orOm zX?%(uhXvOLi@^n-T+#iI71n;@LSWu;{*=ug?z^7#c2y9T&QyTsl2m4PKY3iy*E?a@ z{Z|uXite_e#K9hm&G*E@rv0Y@%5>($;_cZY?rN~=p^(q#Dj`)GC&tVeWS6MyiNB|< zq0<>v%2aNIt|>7fvm-nVcc#|&9vtd8#$PdcQ4GOtKUTKk;w^YGTUCTl6$xd zs3rx!w64WgTloC8aOm^lc{3MxECZW!lqy@AB$-OHC2FU~7b|mdxPFWCG;s{w^Z8TA z`Epk%({k0X%PTQ0hem&+UlAxO*B*7fgH^rdLKW*ShV(C4R+nFb9lPh#1-}?BAT~wH zWXh6O&y08YNtX3aI5J#z$0vK+2Mp4git)bLYRB_8khB?t<48<_#|%!#(smG;b`(W- zw%kD|mF5$jE?EHtn8V1Ffki+Hx98I=uHtAmZw9>^tzYJLj?RV6Or5=*2Is18Q@rQ* z8^Z#W_5~ZelYf(oMwx}xAf*kKdW!{1lg`^GC*Q%CAk*I%y(||_(U_b88=HgZQr~_E z1n?(iojOdFy0l)NdsrKFI9b_7&}J(&`rZIpC64dcQEWBhxuGKD1k_5w;y8R~_FFfQ zx=uM_;{qiyu*uEetJrSDruj*d@g3Pe+X#eCU}XiAr)?jZ9CIO*6v6s}Y*@^y)yXX; z)(ZFCeA4!O@Rlp4-P1<x#LrzflN7RMhS zuA8pj;FYkL@e{>lc6$!)c{?Gh5;P9!AjDU+QwoluQMF3N`VVcdA8-AluLp**jcr88 zM{rL@;^9HADmS^Xn-dLyZ>hPNc|U9Cwqmfcwe|MaMKB6n)%f@iQkd zfy$_AM{1r*=?J2nnFoFS4yCk42cLQR7J6TSU8l(fpck(!k48Fk52xAbFE*5UqbA^N zx+{ZJaeV!Zdo^UFWnpQq)o|2U5<3Px+18Kuws$^}d>7zZurG>ui<3lc?@VXHJvMWI zthnD_7M58oR=E1j(`oVh=ROW=u)bc;bM0mZXAGiJUg8$5jiyB}yq zhK1~(w+P*?c(0FhLcjPYWo<|oe6pZDH|R4hRvk++C!<~}C-CBJgOp0-5X)>zt3N46 zgpjufq{m2dG=0&4aEp1hM_7P5C}A4UA{X31>@+l9E*h!RJgK~TF7a~kLva-xOsI$I z&IL6(zrM)=@6}77ru^pV=uWDc8Qf&a2iO&@3fEag{C9-Om3;{BV-o z>d@m7*iZg+xYic+bKR_+{NtFwq|`MKRYd%gjMOX=O&}-isR%YJ`I&BF<+pe#TG;GA zJ}%MoawyHC(+dl`Ywvouj+@$8+itizq~PWbk8!%24t8~jo4b+56yh9}#l7H0Kx#{_={qc~`3#Y)4$YN@q+j7mgc)KXryD#@j zE>+?ZwFR?jLvDe~tbks|?67$$-KMR;#DihPAXkapwvlnuR$S&BXo5j}^;81&H8Mo1 zUxpQyIkJ-p=Zq=K{e|bNV`<6$gh- znd_7G{o;uni4rSpCn;ynG@6XCs6kxQ@`notVw|6mcFJ!fKTe`g_Fym9*Db0O=am}% z;26H9eKV(XkIFLUqJMS^EJbJC+9JRZ;INThXjV~K*wT(2ODC6>tZ(>oW?kHM|5mAX zX>;-U{(87{iTdGj+nZZB@|&z#NEont!mX70sQkbmE;b4M@W>W7S~Nr|;r=wHd$ZVC ziq1}Af~NYL5~n+MhUKz!N-u9}lNZjk{ZFz;ghX}U0#6)GzdlAw_Z!mlw-08bNp$aS zV5=^HhA31@%$L6L{qtSjU9xH0d1~yw1SRnpYC>ak*T=i=O(*O47!ERL)Px;V4vR+> zi;)T!V&7v)#%IlFXse}s~JpUi>BBIa^^rTyuv_Rgu%7MT_o(?bs4}*?kd$ftW0ofV$?iv-lu1fLft{J#>LW5j$+nYx zPV!8;oTM~5FRko{kYu|Z=|(ZJX@mJF_S23Yy{#t-0TZstX>Ul?>E88VKTOpiO>BTG5dMf!b&$`}`Z!Vly zvqC94t#RswUN5`Jtmf#GeRGT`3o5tdrW;n^WMbplgPZDzXsOskrkJdA23Tn7$SKq# zZVt@N)ht;qU@?7cDKr{=0rmVM242hBo>~CKiSX`C^HL?0*1)!6( z5XXb6I>pnwL&vDY(UB+(c|<|5y57kwnXIgv&uEdRGI~ZHzXJwG!xJADF?N^FYfT?k ze@B(_=s(A^&|qVBVp9(lPwU@iiA!a1AS*v|uqbb!^Liu1fAs_nAI9w)4!|b?yj!PD z9~)&AQQ7=ANC1sLpvnisiT%pd{irm|;p)kG*|`I}mJ@ew&nqd%llMUQ@%G-oO+NSR zE)eMh3z%%|I@ENAK=(#c1{&TB+NX;{DMM7KYtIDYMpC(?QhiTd$B92=MrBMLhEp|oALaB?X!mL_=t^~9e?+=<%O)Dzz2YD1}GUNSKcqVJ@!7D}JbIkfg8-mFj zh)!9}UumAt2b)Z$2*YdQW=b$Hxn+e{S;6X1DGV)cAOZHAnJ!EDv6+(r?Zr`)V!N~P z-AcLif8i@x1Q2UaN`w#6IrK>oAs5Ox9$-E@!jodg@MwsTsvDEXS#Yo3)-H$EDBVm_ zgL8M-VryzF-abd{cCuF(IjEBu-(3{swf%L+rBbG8j2{+n&8B_&*SAc`v|V`7#cz|4 zVnk2a#ygVFz=4qO@ty>DS*@L5J9FF9NEdn(LD;wy#k zW?XZSRlZiP%g=uaD7@ZxC%(pt<_cR}msC&4$jJdo$nsA8f!glz@apcqVY_fjw>w>W&>|LsI5?I)Zd1BXSpuq0)%ik=S0VEdNuo8m5oRDrb^xhEN zGd3M37S+G!-!EYPyw1jKoKjZFTrHWmdfuDN=U5-&&HNi^NPs597WU=C>gH${Q_#!# z?P`blIhNXeyPnCiKdH2%7*|*y3(}Zn6Eb1-_Yo*}p!C1}sTt=ATnOakbc7 z1d3BAnuEjK0EZ^4Eb!SD&A%e#-HX^g>NBO;|6)ka$OGa|h`i9YAc+_IS*bzGn~8=U zi;{(TFa^-BU;brBI2=)zt07}D$*HhkUmQgNku-_^I;byyLiVfuwtYw`(xEy^*x1=(OFpOF%6_3VhM3(jH5l=2Da`f$@XLh=Wr zHh>|kS%2~Hh;g}aL}#ypmHtW6z&(tydHXZ?2o=M}i54=r99UoInP>A4c&?nt$r+IYm3E2>CdSfa| zWA-i(@0-UYTd~G(uO%_KIv0%k2hMm(CJ>M}{KU3X7MERQl!@FN&kV%tp3!k@(o>eq z(=%7-Rj3<566XbLCjCb;aF{1i{N%qQ)tCo#mYD=Q0RaVE{H17JCnA@mNXW-JUi`T) zUR#B;5blToNcG zfBT2hp%_-tbW1>_0kx$EV_UsGBZktJrh~!3wuHJpu?rm3MirCt`-Ov=0o4A?kQ_U6 zB7R2qcy|rQ$N{>T(Uy=@I4#Z~7Gd=TzDSD_ZjWZRwhEQ5y#5`t6b^PKKi=b3Y* zn#ZR$8J2X{%YMEsJjBmD+>gdy?TE(!GNY4CI;vE-wn%108{NLF3O>PHz84jH6(g>UxxA z%>%MwdDuppf)nYkHi8=TQ1-TtxZb~DAWb&MgPd%?zMfIxiGFQ5eOry|`sNafOwbur zijifEf9xY+ahsNvml@y3d)!H$(6cZHEmsUyeOY1pxHGEJkq0Mgw%|om;^m#d=`Ox9 zIDV0J{jyuo>Pe1m$s#DvOFBE4r)S1B-s;pG?R*8CzP*FTMDv-H=}!SF%UdbLDbt1~ zA<~_iQW~!=rNtUb>fAJ7B>LtyMlxErF;?eXAn?(Psd91vem&`-%j4NzUG-U~7vYmx zNx{QT2{SsnvKw&q&K&RT-cF1?_3~uKgRmIH3gr6w5J<>}^ZzOaX4S=? zXTClOJ!Wiy9oEXocOpnQAd?OBP9l_!i|RdqF?l&f*Ec!IVgh9;X`X3n%xIt@6KOtd zS+n;(WqAre6_%{RL87~pQ*(5MMOX500ye}i!>vaN2q0Ac4oMR@E;yJlZm=%G^PU5u zB;)S(>L*&6&ASl9V&(Q&)bc&`SYaH9$BLoIC1LYB+XGm6HwC5_U!}$$Oz$ga45KIx zpEgqJd=A7TP-KYoW@#M{=vAuMr2w;?`9H8o2;VU>+NayvLweL?gx*QY3_V(BzX?Bv zvR{(}@%v@H8wRZX_@ZFk6rbyeQ;Lajz4wlY1!o=|Jy5AqFbf&v;23Qg{WIeJX7+jK6B6<6UocTHNDz~$1tO{qw_9h^H zL_QTcRNC%adeir2sqDD%`oX25qayo`I}jCZCZCkVEPCypwN1jr#H#DPVB~8Dg)sb% zYqV^h@~D_A(_u_pd21Cp7V6AKWoNd~wPm>Yl+ez{!z1W>yZ}J7>Ydnp6SkVC$Es(S zk6A2{LRVpf8k-@5p$IDeIgfatJzlk-qC-4-g&94kU8fdWRJNHRWI6(6o&G&J4eu+| zp#&`v4CUqJWm9YG!t%P5pd;p!;U&AkvCmed59Wo?bay=omQ+U@|~yLqR^B zeZjNLC!)c$k$3<#%8DJO)se?m+S|7h^#~1Dmi*}qy zcRr|&>rHc)R(>@RNbMY&C=o&tLr!h#6Sx~;y9ar7dC`P|)IhKad9%zoO6(%jz~;h0 z*_CVIT(+2}Y5xP9ENzma2yi0>M(pS%H7dO476LM5Gw-D)S1io9#)&W?oJg%dZB}T1 zMU=R42nG`5m9b4mYi#MTgZn|0Ed=PDm3HC#jOhcYpo9OuU|4nWuc*!ai7vDiFPD$)F7%c~Z>(nlo`Jjud2kEQfSGcm>^gnhJ|uv#~mI_0NUM zo29P(%&uZC)Kr0sI}vf?*}oW!m!A&~F{nu$1c^Mi9aZc%@RxKK&(9sPci|$TeqwX$7YW2f3V-!3Mx-5lHxdT!20Mg%wsW%hTe8#?uhZ zF$r0d#V{j`=c}SM64Q^Ub26Gyd>$?!QC~2aow<+RcayobIoa`|SCDiTdG4U!4TI~# znwlHI0KI=03UgA$PbPcN6Qfg7`DJv`$6K6b*YITNJ!$p9>_j4e4jj_XRE}>>XHe&? zuL$)AeiL-EI5u25d~Z(65Ew>~QH&B<3h`7N2PU=hJ%urODN+0uK!i|Dw|gUIwAFy{ zROyziltoc=2w;=9N6?-m8z+gzr;(C;^#4SA>k*!zCb$C@D!7M*chWg=Ep|I)%pA+& zO3nF4OQ-S68fZaeq`_oE-{=Wvy%P)M&zZc3)kB-I8)bgwMu5yo=+IKAVvX=#!@Nxk zBHU@L1X`Ud{@>=D`2iu8OD-llj$1anjzhAf+4XgpGVs6m`7^WpwG-S~t7cuFH}~=f z_8g~7uKRWnWnG`(H}ZsSS!$hAtH#?uyOy(7r`gC1JzP+05vXk+k1k~gE*sA55g05S z2n$=?2Of;97@ZC&6b6Y>dPc^enHKD#=H}>W7)F^`kmhC7?(5X2*%yS}QejB&fY7U& z7}^zN8i7m9FrCVx&Pw29l~{o~{fi5c{N?=TxqX*MeHIsJcZVva5xAQM~&r7>5>!)<-x1)!rzyV-Q9iaX?mFSg%{BnLabT+@Yu&W<@CdhG; z*TK4TQTmMmMi)bb$@#E<+w-KiO_>+06XCH=9rYvgh8G#E+9YVPzkIgEKv9oj2tRGe zd%pV3kbZl!ph}b@hT@4<0tuS3T4dwc7W0{!qB1no_H0uSxt%h!EU<2F=KlcFabXcb zgK^4S@nX2N8Piw?LubpiuKz*Qcff)deE*RiglZt<(;Nx&v4ZNA?y^Yd}+3fLbFU!JwV@MsM6 zb;GcaN4SY06glr(B&68=;3R;R9zS^EOu?haICXZq8y;!KDzo_ZNaZz3!Z4vplQ=T1 zEc`Lg`bTa@Y%2%Ox*wijo(PFoosbfi@EXVatBcae`&k0@i2FP4o-x?~7 zEiP*FW8_q+t6UEdA}DmbV-Ptxv*(z;+r!MA-((j8qf%x(d(u@ny#@+S8pP$|wVH(~ zM^!x84j-}Jjb4%Q9&`cN0i#wOrEX3J&F!^qJyvq9<$z2FTG!BLP&9P^a(ikwK?;U!|OH~OD|OTlAg^-b28 zoE+*jG1hL*{xqC?gKHnqY_B(;lB35W-sKm{wYDcyvPqMKqzOAP-ws6jf`zg?ex|o}`i4 zJ&eI7+ZWk2WuNR3;Wlm*p|g9<3QalKQ0s0?Df)nrqLJud^ookcy(F?7t2TRk1CN0b zv?$Zx%6Mdw_!!M)%iL$9{t>V>+Pu$El4yu&{1SH{%zXq}2O^nClk`~iv+3;qarN!U zyje6DA1O9uQM!8_r;cOs2UTnUt5toR)oISW@}o)!*s6Lv>2yP$DxrdhNoztPF!{Piq7f}ngpkkUh=vdJ9)^%qq3xe8Zjj}v&}1MNl*MkYa)ftzwnjq zWVR5dxHMlbO+>6UVoKW;O6p3{xS+)3<`w?rc(=#s+n>lC%xR0f&iyc!~ zkvRI(=8(cR0b&0pQo?XbuNmmkWObfBy|Un!sG9*&arH>H8|RE4le&ofR>Zz z3r_h8NrcpF^=15BEfG+Uw~`7>{X2N<>tgMN{jEx&z|83JWCLQ7qL7Ie#?%xTx2rLN zrU-->mEP6?$HEkm`H^IN=7HXFS#6T^$zdHuP$kSCrIk0`zQ@Y@K#-#lN?i_4Dp6a; z$uDb)mRC}AQOriYA+6bRMM2x}aHL*cY4Q4SqM+1xeV$#6;;FvA%LeTc6G9_4-Brgs zFl6}(s>GDS)c`hz=>FqMAe>M3#3$!llvzK~wuoprGTD>%n$Kw7O@zdAVP`f5`W3Z>q1LH_PomcVY7wz58CMy0yc zI}LloV&{i6Fok7xhSfq<8LY$O{cK2K(c1<1VZG>Zd=`>-o^Bg?>ax@FzT@-=H>Smv z;FbV~n@Dx=epXkzU8F!grv{-&o2u9l)YNG3s5eIYEyhdHO5__nW@g=h(7V17Ja9fC zGL{FCJ@y?DwOo-bd*9GY?_BnYA7T=K%9Z^d#pTV}|1hFLfqD?POT#R$;E?nfb3POf zsP74B&b`k2Hw3W`K|&=VYZ{B?ERJrdc%RP544Scii%p-Qqzj>}tUS6eN@s3`(!5kU z7PfG6%Q^A-U-e_v8J^J2ud$xcl}4S zR_s9+2_nK9j5(aOcb&Xl+ePx1Hl;4EjEsLy>%f*t2P zH7n!GO%wMKLZzkBon9vtA(^J_*JzA%CVjV4sy%9M-4Vq}>T6E~v&-C&Lz>w?hA^bV zuqZF*ifP*EV>d)q5r%^~PD~&g9t|8+~1w^Lzrj@`1{^K(NVViPn*%euS>}YVn{3 z#H!jA2unDapfQU+@3uVe%HR$*oGsKpE-Ki&;o78Thqw@;xPv>~lW%r_kem!Vv~)yx zgysyhN(*0O4j&eP|CG*0PN}64J*pkBsp>aNE|{P+wh768!vQso_441a9?YQ&*f5z9 zKCLx84}osucDcB1-(>NmLD0lLiBjpXl-&y-CnZ1K&q~@YUdmI^+N)9Q7u1BM>UgEW z`8X1kq6Eht$q2n0B(*!+M?X8!lYO04WJtKN6TtqX(tZDDf>%fMUlZt11wWm$qHha^ zs2n{Mly~`BD|V|y#4vA&W^L!M?xOUCDF>_;3Kv!=CfpA=RWTx;!R?$%5?c*=YR*?aY%(^Gpo=YEEtE(0ff1^R2*ys#<>q5|Zg!D3+?hvdY_^3`5G23ys?zAOSrCrOl{ z0?JcILKGh?8r7Is0^SNe>ne@ViZpDx&qRkTqmx$L<0LUx<<5&vhA29m{6RdRDPu;T zLD>JA1#i5)n=|7UKRuu$IG`rPR~0pU{7u>RDN68%G&sNPH;C7_Wasyr&y;cH1-N3D zn%xp*JY5JE%Ht)5E=aSYM1o4b@^Jjaj2kMW&nhn}9Q03Z!YrP~Ek|k-ni8yp%v*3n z2p!}p3_ckE@@=i@9tht8HRXyY%4hB4A%{q7``2Qw!;k)bmbP`?xZdvwt-1O{j-27_(xPO? zM08zi!Xz=urysL*fnU)Zo52{@)AeeEmI5Q(mc)_tp~3wf$KXS&EsKVz2YoVob|S^P zGyKt&5Xe8B_$3oYVS(kw`3!YeR5lP^wFonGFlee!5I+^~R^0HaNTs9_NiyOtM1WSS!BaGo&$7lu;L_MxtA7K;@pId?{j7B11MY-u_rpAs z%RT{cH*MN^;rho`xG~l{d|pM^ttWpwmzm)ba)UO`^zJL5)k0ncR)mY=&z6QXnFq5; zS^4hkXWUF|c>^e-iCKvTryB)Fq;V7b+6I&?Tx|;TJx`f2CsAT@xku7f5Mhd%)D~Yr zhvnMzkS;@?7mP0fqBpzto$yNdNz_?0>Dsvlk#YM^S%xbd!2g=SwP?UNd9`JApJ)5S zynN%%2={SvIjsLGNRl>_{*1sLE-Ou1A?Z)_dTQ7yQBpRk`Lj$(5neWsukY`VCO0CD z1Sm*|#PnCUS1`Ae=zKEDmla9=$KPRrozr z;Lp&{hDwKL?f3Dp$3ezRWQhpJ!4$orHJ`8u9S5vxG8OtnYr8_2^qCCzm9SP_(*!wN z)!A{7GVNlzF&1$fT4J+L)}ejOw*wLOGS(qNChweIB6a^>2OX^hKerg2e6c2~CO zqji-oA15$a?7Jx-C_+51EUdU7bjotwmmoK~A7!cq+^5C;n<6jFoEs*Dcw9NSzK+(| z7eL7x?P{pEdf%ny_}!46bUYY82w-n8gesjxFxXEFyZyJX_lp0!Pz3&>QlL~}Ze@+H zu{^nH^USCepb)1hC8GgXjRK)qg0x_7K>8kpmSQBFA0cbFTtt7N`N$HzjhuG%XYNRmB&0VJc8H6robP!!bO>0O=*b-7^hWtca&K#Z=gw8MP#^MWBbL6~)m z-$vs%Ar!+YyN{pZC3jR#M;tvUJCW$0UHj*Gi`av3UE0ExMe&!i^ddJH`>xwN`LJCE zI3#%~eHjAt_E(SxCHvi|=&k{&Bpg=%y|JK5YBgm1$z1NhjHzq+s|eG(FmM@F>`*_f zaf!%qSb0UqL-1;DLE0)*+3cv>8ybtAi_kX?V{D(EZxIgIND54sV89$1 zkyBIC?kx=7sA%+VgW=f)Ua`}kg8?Kf4!Pj+YUsdn;FCCsV+ALlUoY<#Ke#BGl*on5 zuV!7K{vHgF)Igg?h|JAYz3xAjqMY0awgaC?Of4?^sBl5kl0102nw%`HNVYrvFf-=Y z{j1C39%oA93czb^?`$JaE`R?J%7jPk?!qZ4psHm0Db&qx&oTZSxyHZ{$T@-FcGN5@ z|023e*g9u%N{q(_UR)ZB5{RCxA{*DsDieyVXbEQa2?4zbz5To?BN~hSJqzxnztLZD^|alck@-(_yWc*x4RVEGK{Cfs+m>mE-G4(%+)~1Z`%GZ zn2^5*1M>h;<)$x%x=I$h0fAoqM|s`N*kEvIDBgQCw?3AnBR2k{H$P&BljvwCXh)_9 ziAzbjJX!{=G-zw54epm77q zfsc<4A8DOMNuQOxCDqU4oU=(3xB&s5aUNNL&Le@oYD^qQyW0DoKSc$xg@VAe(_C6y zT4v`MAHXH^=i#x6e*PU6tStbW*8`+vSluEry0*Ly?I4+h;WC9IMoa{AFNk@Hv&I$x z{Cnb6-AEAFtrC{W?(djRAYU~v(ukm7MHBdvko5{drRBfOAKzDK^!ga`JQV+AaSJ|_ zCYaw5Q`2Q^FU9}v91F!?b1EQ*xBpbpy%V&{TL#KwTk0Q7})x4J_sqAsUP)jGC;V+sB%I{zjW2p z76>YA+msGi&*S<8m|VC)j9uTUs?g{=Clt5M)UdYsIVZi@wED3o)s*L(4j~iS)-DC{ z-PN((_E@o8s-h=pO0z{SrLv!qd;BYVqs@!7Pn>|Z$omy5rq>SGyddP58B<*=!GD2k zdi#AD{E__u4STCZ{T!*VMZ;la4Q>Vt8bo{KK6eL|crtnBOB@3$Fpf(vw+qU=0$F_LCA9M@IZ{*%Qybqe z2!nesm*Dp)9B(n-5skn!LImX0*s^o;X)>cLGnllOChP90{+8hh#InAL$CG6HLm)K0 zw^S=v@=i?j$gdXgkWxKMb|1Wsvd{CC;~=s5|au-lwWsp`JF=4S3T3R~c$=?}0>zT$pnt!=h*%_{X9Gg4_aL}+A3WunSD z-Z}85gBDk5^h6PngJ_GuTyhIdy^)G%a80!ovX0rP^&gusd+KoTO&2IHqL$Hbbxigj zpsIhooW!wd8y%S-=KeGO_BTwsW;h!*$JiY{$vFx)<(ZkYo?*Q839z6qroO**(H_DI zQ&{f+&o+wk{g{J7VyZT}TxapAznpz<4E4!$nf@(7yl`>P2MEj+yl(HGc&AC!XigJF zJ=uLG#g}cWzdx~!Z!tr>Z2txGB&^P$3%I?!R%mhqtvIvkT6;t?54iX^V@c3tty_dM zQK%x`a!=H~?%`8Vr<8R&Yv^#%fJ#KW?jGMZROQPr@m|uPXm%x7E`4YB8lKvp z77>Z*=|Ah)z&(AKS7D){Jer*LKFvtYw}0G~qAnFOIYPC?8KJXfro?R8gxRyd8{hc= zw;z#M!gdFB?XLwR;ejP?{E+FufV`jS(!{!{MnA=Z-mj^ zH&XR8)?9bHPM_m&fUqp^|Ebgp=KIN#Kkl-uLY^K)5`Tt!(#%~7VZ3sCWC(* z4s}V4ae>I))&Bf{#9Il6jy^Q->Cct-XcB2=FzmZvG5`~7Kw^>8=!MB5QtNz0jR%EFb>+!t0XVBc%G; z7W0fVT03!q;i&hI%m^Vj*Z09r+;U6&QwEbx)24NTB#$*Sx*K3593&gf)P{9={aCpw zLy>QYerURzbgV235b;Xv)ceZSZKmGoMOcxTO8!qRjAqXz{nrW+Sj%+}KmsXX27}&@ zNnYAo66*du!oFR57ZuSt6CEQX&*N6*pJN{f{lFgL3HrbD!T3B4L0VR62`ZD`F4NpUajBLsA(N z32p0)zxl+?@d;IF_kcZYoDCC82olA4JhC`T)zs7m`kFTwYc701$+0WdwKN9brrF83 z`8(cf2<|5fG`hk`*E8!i0O|EIi4{qOl+=PX%Y-nK470w7>82>|8zMPc9dMoAS@xAl zhcQc3)YTo{T)Ie+oPML0#%5+%)`KMLl74=P^05eGL-H<<@8Hu9hEAH|D&z5%mF5-I zL=ZQgCgKVdbIC~rvNOc=Y*Rss;Y^Z}hJxJm2hbn=bSE>p1o(#{>up)3Do(r4QoA=G z{ze&@kZnG%PxrPa^6b^g1TEc9ke#$?YHza&MLp*GJ>=US2gWU1c7>4X`1pv8?U;^K z>0goWqcv3q9(9pHZa{NcEIh3q%yWGptRwqIRF`?(7BJ_kEBO)RX)Yab?O9RLG5EAQ zed`o>7e8w71Uk=j)eh~^i`F!!H2ATEIMd`=hT0S)yo+>!irGAB3W0cKKMn@rTH^Ra zF6<>{=g~=4yTrcN!gsN_;V=}|oA$>{@v!u?hF3e7&47Vdq*C8gY(Wi?Kj!1HXE+g} z=}!{whmN`jojb3F9RIGjv5_K$+Pv~J#T4)z6M?hZeV!*(476d^N2%UhddDW-W92v6 z!@Gpw*uBw6Me$0rr=rKAT(SxA)nj-Y<4Rk21Wfj+3>O^sZ{cg!jwW?>LSOME!@>>jPmQfgmbCAHtFS`Aj;+PzkB^BFUV;&&t`Mpe7 z*kc1xKewQk)ymt&5(;KsfdL;^q?Dg95_{hs2ZxuVFgU`3Eh?i+3(%+&)gugj{KPj}`X-NclN2o7TZDlj^Pmn;z`LJ0DS)AfayuNP;=Bt?WofE5@3 zDygPYN{SN=2N4`Tau75KPY@5DFBhao6j72FHHEDVB8czBgDY>0j+vV5@G*30_O6D- zv=k}7K||+6nxU1W5#+ocHh9@@h~+PY9iBk9CkGb`2qc9gKnT~%?Uq?t!wJX-*GWy} z?u?;7hk;W@YSed!CXLM{K!St^e>-FMg!!y6E(6#yz(W?wsn)j{!tBYRm9hp&{Z>d% zaw8HT+Z{ZBLVy7c7adGEK48h{Ca+S8$Z6fzLAFhvfIWVhZclVyI-%L?qum%_sV%}UTJqKmjN*95PuyOz z!<#kM*LU2nu-?~H@1hjd?fXrI`v~>chMf3BQ8fF_15^KnspfvkhiKWo^c?+xVu5U9 zz2Rd}F+=;!9y$a0C^IrKp_Kl+sZ2E9R@lTTX*Q0LG4GRG(1D;2otW$OZ**-xB|Fx6 zrtFNYzt9WlW5nOS~92%@=`e3{jRS*500$-`ZDUI;+J2m%Deugt?j(TrVh zs^0>y>yK4cvv!{j1m8mc#|4=BB#Tsyi-*TQu4hDyg%gdaae>E7b`J}rTi%%3YFMIR z=0KscD(q^5yKOkiVzUo`u%)2P5WetkiG4P(@tn@t^%reXNMRL<=!yF>+_(w7x>bgc z-AiMVuW84ARMt$E^&lE(>Ges;dP=q`qah)u%oV0?{`l1WA{KwtESG#@$Vm&~;g04` z{482@l9QL`ms9HBAAbB8{C@it?%2XWswrO46!egmwDWPQ-k`y;s-^5dxE3jdM66jW znwlJ5QkS+#9b1U%&i*QsHnNN`KA>nc6*BjaNi7Z!T&C+W~meS>jnUUw55~Qtr%qN2OFd26% zxLkAW*7|!7we_Eiy82T$g*_63g({QK?m4PH_md^VKsQfuWZs1qrv1aiqayJo!b-{` zi&6Ipl+exgM`TWA(loLTdFNb4!*b@MSy8G5gGA18`pZJGV1dR&G_Y2imL^?P&y}f! zjukhJW(8^`pJqN^Tw`Wkb7C_49VNUrXaQV3L&c62oqyjF3 zB0Ro_73btADgR|`8K)+J!TE$@H|I;E7D7>tSkx;xLG zKr|98qd{v5rLEyyZ(=*5m+k6IoJ1-FA5XTgO@#3tU^n@~3yOy@q=9bQ1hc+(GJ_~7 z5G@6dJ$L>@Dlz;k>-C>-;dlhSs3;1hFFM>`BkBI8T98XwGQue#f0aTjO-cTm2Wb

re`15Zj3lq;vg!e=8ETPTityMsNZL^(`?MTO%p*76NSc)0K1jC`T`uTqW( z^4y#}rHQpR`Kzi9d@@y9+@sprP%-|LUqvzbr!!Wn%VrT2`KEak-Tm_nrOt%7Bf$PW zqw%~v3bTWpSaF;mtJ9`dQt>jtFfmCnRx_%I(AnByNqKO{PBs}QwZ-&=<((ziQ*CHLDUnY!(%x;p=jT#Xjt0I|3 zu%1N%oQ3@;4&?|+fScpEskdfRHD*wu+8t%6$D<_69hZ+XdfYlEtS~!`ALDs{&`G&e z3VE#hBNC~f97Tg=YS|kqh(|uAC}O#L{$bQLG`epc+UvdXx-l|&tW=ok_UWpSP?R%Q zM2;?ABPVBkFRpkBKddO_;N?vrx%VWBs;mZISU4^jS2rvj%WCxlEzV*ZKt)a!>|^P# zHT4s19YMg!m-%lX!jiQ_)t?W1Q1jyB@jf%*NF)GZhVDViP$3hcMX19nVF8t{Strx)z^P$BTOi*V=rVVyIgN+g_039! zHvLZkjdFY_&rjH&PY{2%>m*cXrZFDJakScOalPCwsmQgY)ZeAqOwhrJtb`qte@dE! z1@)Q0ui`syO+6c)2~2*-kQ3tyX?LeyXkDK13SU~e zJx|zZp%@u-)Pr^>uM2H6c7wON;|BR(CNs!us*@2~uLAXtj5Dlgy-Ngyzon z{ziUOgcFpA*?gk18Ua+(eSdAq4;blxv(eyoEDY?hFI{3J^d2&o8#zz;R;FEYVjBqG zw*xpdC|Q3y8Y_CH$WN0!JSm;l#qdNBY;+N4R|Zvm>`3f#!LUNLXZSvHLJMT7nSKKg z)Rx@3*FA*#)Om>)QCVbJ6BX+eUMx(8DU)9)^{QoRT4paHV(d}t2;XJ9XtJIJ|5?lF zk(XpflG zL~-40$&vRTj}_lsxDic;yuxo#KAI-+onfI-aApPlX8vDcz&T3jb>wzx@c$&1EzzRKgG7G zw|CfE;Y2-Fr$$UfdmIEum={%^gn^p4USh&|NOZiS`mc4K!R=`pMg+PRdt(?FX4z^( z4;WMvE{&H;2g_F^*R#!`WplQbU?GyHDrwKANZ+cEZ=yd>>BtCp*8--nNzmX?u3BnV ztbgFS%`>kgy?MP9uwlR&Acke(`x(YQr$B%C^z8}9w83WSnPe*t&Dd=7GNlMz$Rp~it{wMrA&PuuRUVXBo$np;&;uYF|{7u@&PPK?B5Z65uJfLuiy$xv~) zpaAZ5dBlSI1PqL6MU^O*(Fm%hZygdNM=Rtwx7r?#9_)!OjP;DA2m4WO!pWjGT5xP5 zzlJ^#(w1)aPuMtKkgyh#6qVFP02>fk4O0i>Q5|Bn_wxyfhE2%IN^J?8R*P46CI&mH zj1@;W;Uio-`+bt)(W-ucDs!;_==B!Zvv-D<3#wU3lU*(&x^;g&5f zX(FQNRzE5M8@XY8It8Yx494e+oX$*^eLRZ+YcP{qP>je`hb4Bt0r!N7>sI2-f5G2K zS7hinwf63q5IQB1X)A#Dd_-eAe2ZU_Z+voZE`Nd&7kezlET)4j7JI4|k0iv8mq7+% z9z!hvWt@8`kd)lw`8l7;A6&FhvoxxG9K%>xu+EH}-FF%vu{aS<%-@zuVhFY1(0EvW zP=GT`v^|f-j6!tTe2gOc-+p@bCVLtNjjTb0Y6%e>aP(Q{h2;1pSmdo9& zh4Z3Y(U3%IKhMrRj6&`Q&x(Z@q%T#(UO%SR{^_iJ+OO2e0_D;~c5Z~Y6IM|q6B=dSzvmOc0$&y{*l4F zGQxXx0lZ7}|76MeiV6#Uzy}oq4hrJ0ki9`5Gc_`YnxCI6eDL^I5zzj8e4UU-$~w<$q^^(!Mr^4%Z6kfjrO z{L*&DKO0bK2`7`h5QpblvsaLe`yerFr#aI4Ku7VFoVm04d&r}$O5Feso_ejX6zA+8 zAhyA3@CJIHVpp7tOj#_HZ2R3!Iya;T|NZ$d8fi2K)2Vae~u0#u5G#_?3E+?IN%eO9mY|@+doyqJaT+HbolhqkgY%W)!H*Gm3v?er+9IsgXx}pL$^o=k^2O&Dt7o$2uNI zv6!FAW1oy`F2^R8T29!mws*aeGWmM)^+v-cIqQE+6jWA5-7vs4$?D@_yVQCsp=-gj z;4=OOF#y1$oH56QvgMa&asp?@?(_d2%Z*#x9i$0_U4ACRE7coQ&mq3sJ)9!{af)L6>yeF?vIN9Rw%G zxoY{Sjh`OTB66o;4Gb2kzx4D7F+C|)I1zrQ8w4I`3$8xXYjJILPp3f1S)l8vGv^d? z1YiKjX7-I2E00My(Ma07NnKjdsI0$AV^`)nUF)*NiABiDZqd>JIist{M=X2JI%RU* z!GFBC`2C$0gU<2t{5YrsvO;5?@d?=LQw;;q$udS-y;y`9*KKM2+siYE$K?>uRw#?% zSMn}sg76h($yph_eYjdjO4yYRtj&pYbfkJ{#i!&Ka2#~YFn0|W#7fO_O8d_;oHR5w z=@Dd6kn05jR>PRcBO%*12eWyju`**TS*L!T5Fp9U@ns6-2!!$q%P&=+<_ch^9}0 zun%&=`dZ3<_Qxo0c81M&qwu+1=6e~Y6{|}4W+kb-HnP)K|R#!S{ad!uOMYcIdh}~lRM|otXUP?W&AeYPsZ+B!fc zt?L>tx(-L4t&d5!mHKv+)0Ck7b~64sF5tkPn2q{mMtcMo${?B)2)XO|mp2ICAg@yq zxOK2Q-(ri#agZ=r)WZKosVh7@*;DiW*=}|vVK~*78puQW#K;xezt>NIG?~#X#L^Mi zeRpo-P!zyEG-cxE-t2q~O{nledWucQvv4Yu_AjTsF==&G+tLc8n2{c(%23qEl%8jo z)t{Ci4?KDB_${sd9AM|0T+}#kOvE8PJ#{>%LDCX~mzwF+wA)W+L_kWL=yX_Dn-@R{ z_--mWC!i?7Na>MEgF$QUX-(f~0h7zY$m>EzFGK+9%6nIcuoYZj0TME#O6Ip>7rJ0zLz>8vGM>QJDGceLqf&bZI zYa9#9zGw79@I`Hrb88dYc(fEzm){*uMobK-9VJO2LK%q;FWyZormu*Un~$8Rq+U#} z#9(y3r+`+?Ln0S0U-8GCpomLMNsXK^obRaEM#3xlQ9{HMHTvf}Vk9)G2Ghe=`}0vo z2sX?_E!qs+&ddOC0;t3&%ChGGX79)X7Z1s=GF|Zt$li$);VyTN8@B77RTg-IV7?a-7i z`Tj$U-oKt@uHZpXpK0p9%2r^vCNruiA$}5t{q8ttu0FCb@i%`X-A1k4_@-s2Tx`7o zIz0SQoYP}!jIS*iFGI|%CJ!dVcBYQ*F+d0O(ROtSYI(yN&8z-?j;1L}Q^FzVJw!+! zEHq_th7>MjEr@TvZQ&GHJ*W5VdqjrnY9Si?eFunp=xTKqE@C@&`NVaMi6^UC9HbPKB=!r1C)>N1y1lKjv)7)4*s zlP}y*)=o?QM>9bwWe_;&o`gLKQ}aFRu;HA~K9qz1xgV>(qpQ2H@}HAFE!WmYH0!tR zo#Dw2hGP0(1UM!%e3FW}Bq~LF@_d2lTvT=8Wz-6>nMoqb%J8)Cv}jeKx<1fFn=hmx zOmcP4J&_R#?NO9RJ4bd|c}2cI@z+X^d`|I7fOT(&8eP3QHBph`w9adLrYFu69d1GW z0G4lkPTCY?r&*+Bs^T05+>qgJ&W0G z9r7YKB|JQU1WUEg_O%WzZ1MTcFioefSPlGoR7(o)5lfGcGc5pw7RajDSX|>JnJKmc zo$;hMRh-nX5W1U>@Z@`h{HwZs$EOl(wY_Ja*IKfxKN|6rjfQ*g1J+^}xnlY`$km~c zy7@N12FXuxSzqKUP zvS5pH!+xo&q1X2hXR1UCn;k4K2w2LD)vT3^{bXXmLdWGipEnO$b~{7VI+(zaWXR~W z$j$d;s<=G?HWxN~tEGLx9(vfx`*ypVE zwSctix}wh?xGkB4Wj$M%o=F*-X>voe(;O6Ofc1(a5|x0hQi#YYhA6q`)d(TP89mjU z=SPmUOT*vz+3fF|c7iuNInt-7^v7$Pmt6_dMn?UgWTHw+X800YfA{j)uNyNE2g65H`5P z34VYXek2&enA*NBA`(w8Eb^4cjIuIsp4l48ND}|uz$l@RWu~#?;phDbc$~kr^9r;dBAgM(^*==-RW%? z&WQVJ;X`@gVqoH?q@4l0Ez^L=Nk)yRs8TEmjJa2nzGfStKv6X%1mGHG zy5We0q2+N3Vs^YqiyWLp!f74&BN$s6MuvBafYV{0QiBT$8BIy4MT0J+4!)u`Q_{$q zlAHoW)afHq9vrD8^v^2ewzWrJub`+QB(XPjCfzVV{k8uRLKDzX#;X{{PotVzzBTWE zedeMoq<+rE#*f`B;QK1$EKeu z!NWDu;`xF0gE(KU;vb9m-?6@nw$34_Y&kMfaUXtK(?auQDI+zw5@X`kV0q)bqEuJN zQbb;m<@1hUmwf4@kgq!Y^*`*}eeT?Gv|2SXD%p6`Q$$IKx^;qvcn#H1iButqZDUjW zl=50_)gCR|h&CEpMhe=)-NXF&lR>H zz5nETcv(Z$GUS7P{LR|2Kn#Y!$R$A{9wx6tOzk*AfFF^Rrog*lVPgrUW)P0g3>Pk< z+Der1 zHVf@nOIX0%CL%IBAu=HuEr%GrvuOH6k2c0T2CQOIk#Yva`Rke*G3Vu(aQmPt&w;+6H1H9ujJ(~-6McKR+>I!%5_dO!;>Uu=>U7fI200@8AaukU&j4YM@KYB zc1I75{`_cpZjH~q`KHIT(`IP*I=DyK+vK>F1=8^02vTaHtlyDDJc&FT2%7kW9BXgh zHwuS5Q{c)dq;!!5D{Bi_jFXdSH&m8ckrKMUgZ6oE{Pv8mVk5shDlF)%Q& z;*(H}+^dl_NaU3ZqeS$uu44jvI$0qcB&8RWQnJPQ_w$SFA~fGFNR>)e8H1izLVM+H zA0ko12b2na(=s%7RG3fuGj;umpulC%6Mah5zNuAhE|f^U5|T0!sQs6jl@ne0?@IW% zrC=XWT%8V$oBj}EMl<+NeJ3T=&~a3r0Vz1lljCOX)r&wSf{#-5z`VmR;-6d6&R;42 zKWusmxm$tn9XW(j5HD}WwW?%P5-`=ReKc`wv<%baK#wDQ97>F++-Xzg;w4g`2QDGb z0AW zWCfFL<(wQZ5h6B!a*keR%2w`sectgWhN1L?riZF1wf@zW%u*_PwL;Y|@%w*ltQ$zF%L<;2bN_Y>!j>4)txL4^i*3 zU@3DdO>JRaUK|CmJNwl*Q3j|(`1`xIF*?`s`-M@VK$?1*|MRIv?mW-<*%Bij+Z|LJ`$CDY zsab4V{Yu~!rB~p3V8T$Mcy&=JI^R?!Vbsx!PyJe=U;np}3{!N8x%zb&pa`gT+@PXs zXu92nn&9&Ac(rgWT|Ls(4cc&wcQX*|zq>46`lK!FLEtVr<>rVVN#^_cw!dNFkIFj0 zDWlclj3lsx^6J|WBIH1iTvfJn_MrFsutJFV2rv}Obd$a~tz_P9g}Xb!gGccx}TdQk46>EEu)v*8ZTRMGNk#SF<^8?e{!h*ln2r8#J;-*nPi3Ju_PCX%B2}wBZna*pDvQlk_&==iw;4Wq{fU zyg{Gum-7biL=QI;<)yPb4R=>Bd_$omX1Aa&`AP_q?t%_J`~7i%LsW_l-y?e&!-0&B zHV$uX_RhQ|Z#rFQTha3KpzFLG;W%e8a71M!;fbf=^gB~J1aXVHQFLPR=fhg@;wS7# zrFjaY{x9J%_{9W}(?`WQVp-VAx_Zw@xKBNk&0)tl{pO0WYgY%%Ew#tqHwYnqr(2F! zYAg4ba064RW5l7U2bK1J0h~^3+^%Ohb~Y49{<*1fn6Dtuk2cEcm11>gJ8RQaE~ zjXmuMOs30r{!R|$=N~BRY5YeFb8+FsnT@aE>EqyB+P3GGtkjZFv7l26U(-?|-C3?N zNl}BcUTNNb&lkx~(DaX63^u+C3IYp$g_4AncuDbO(L46d7Mm}O>Pe#Ca4QlmmidKi zPc&k(_o)e_Db$FDcI?^xZn=)jzxWe*uTq_0^sUEX#8bQdOJ`56s5mANbdC5h#6$i$ zsnZt4>j(-=}waEZhDJ~OWvBxp_j&#F)tu+P-e^dX9I!1(PK@?N-@p=;7o zw%_-v+&?fHjJ=o6+j8`vTZ2`}bt~$k_Sn&TgL``E+9z`ahC);~X)F&|5eo z^MlSFivbWXwbCaihyP@qx8Xt+!}g!vk(?Q)uEujQc4ug~+S*tZbW#U|K*7(;yOh=+ z7uZ^B+}WJSc7_MJNNA>PS>A?>s6~(p$^r_0_re)@kk;=fOG<$++^(K6jnr9%+&g&< zDJ|{c8yaR?pPzqi+FF)3#@-6#C@jCfjXZvYHB20*MCKiho~EAg46=r26#9$lX5U4k z!+xPfB{p|E+fN03W*B^2v#0n^=Tzjs-XOKM!5m#&m z_$ePu-J9#;6e~T68tLmu4RTw91u9$owiL-s3!OO@F=$LtD@!tN_5BW16;Fehj6gJ0 zcf0xg{P#`H7y8%Z@(7c*80Z8^cBwU1GG3AXujH4ph|J?BMq6krn#VLH&`(*rOQzP= zS1GoM>FXdEB}#(l-%ct)gOpzT5{lAz7|2sI~h75J?&NHz2PVg zYN}Qh?Ab987^-fH`}~;aC2OigQ;?)2mlESAGV$(}RguFSo&MtL2V1i+k{Vw$;&TUg z7^%Dc=Fa<|`4iwm+bm}p2WvurPi=^2a<=FY)$Wvl%9T*L`KRZLXh7HN4NoCe$~AS} z3%!B);kYXWF8Xr0*?5x0i>>QirXKL84fGbZFL<7bX%xIE;#aOP+P|~PAa2o?*qg+{t7wQF*QtLsZUZj$ctzh`*(fN2lG>X6Gu}upp9^~;GvnA9UQdVmN zqm&Z^3*$<#^RCELiXy|WXJS3dcy#07jK?ztb1b=9Unxp6Iq2XJcRgEqFE&9*NZ$xf z93GuH8~!@;Qm|LXj_6mDCtNxg28!%dugfV-T)8D1rMz#)saitjfp*VVftj_bfBstm2ByYri`mcP@08<8%wiiZaBU!RDeKGh^Ia>7w;9m#-Jh&tk+HZq z6hSXvX3_UZ*>oxgK3!R)$iKYV@IGWi2A(jl84KR#=WP1iZn$>&X@g-9`LUE4A0u`t ziFc&>Zyd-r9|J?S?4a4IN$4%NVa!XjO;MEVP@KkQ1TO0wDlUfLM>^~UxM4wP{XtnwW&56v4nWbHu)9d=& zy7WEn&pDC~NcGoyMs$ioF;!<4TNCiRp0K(ICU*TeHI$VEvsY`4bq74Xc@8j=ET+M^ z-)j9FALU5C#60OPUV7!aB3*c3*PT9?gsrhnURlHHnb8gAl(n~fGJF&xW(tG@JBik9 zu?MfEYRk$-!nJW(hOXuB?YGA<{oO3S#VNC^0VEofU6s~ zal7t96QAF|M@z}e8x0zpuNsSB*&Ah~9qvBIH}eA}-{%PU93ybk04FqZLn$2>EJ}#sqYUbkH;k6IyBb|4R z7bQOMC}jnj3!+^^gAwsM`W|{H9i$7Y7%Oa+Dew|< zZhBga@+y1gcZ<_A&w({bzq^>IB<6q(<9a^u3pQjxw101V8E6~)>UE5p+Q0XF)dK7% z%fCip*C+nk76i1QHUiP0&&5!{JA7ObNtk)3ROmY*ASg;xNK!aNo%05g?*lBy$IqT% z^|g3?$4KJiP1?Q6!|U%<_t8-Gi*U=p^FHPGyUaFmMCM=^)LoG|yekgvD|*WN8OK;&sn-cduz9Bk~~al~(Z zjS6kN5ItR~G3fsTN{Pc#VEi|T{;UX@JA?gCT}rSfpv>htpL#@~W)IAA_@yV@5!AA) z<(nSFWjZGF^nkk&g77B(5}Vbaz-a!k>XMPOoS9s={Pr9oi8yYU`tByd9$sJW;fVQg zx@7;>*Rx>NLwUB_RcKuKtv~YV?3Mfs4sxEEjKZF!(A+;6n597lpLZPS`JZ(^Is1 zTB4U=vruv}r%8w`4|@av9x_*m`NiEmkfw60`>>Ir@*x5eh{54@Q!w;HDL2{ieQ{au z_1j#13;%UNRgLwGh&J{(HLnvw-uD|&)oysSO+FcOtkusvNr1HU$?D4NOn7Z41z zz-^hv?N!+4#HP>Skjnz_^HbI?u270SZ`12iFR6`iNZw(Wf~q5qfikd~VQtthnXx-b zkfE9)kRtF-zSU&N!EL>)d~+=#-(ohRaO#bC8Sd}!SH!ll+Q)a#2}px2uZtE?(q+pd z2EhJo{F$jLco)yM^-!Bm#XsYu4oy^E!hwEi%lo?v4_0uSXAF+4_eB~^Q$GJk0s0`g!gA(mB z^V1FkGdVAW3Y&AVOE+RXSgJy^r$VPHw{p3=M&&(}($R5@Z@Iaa@N@l(>l8B#bxIvy z^Lv^j67eOZP`b|OeR@?MqroWf!XcLxj<#h&*J;jdb+i_j#|ep<&2rHeaH?iyVZ~^A zGHsz-g9EohX}#i2cpk(ie=myy46DIl-aEvvDy*6BFR6PEJ&B}@oLhxGrEJ1=mulVd{6o8z!WlUNy>yyR{DP z^1l9BtLbLXR7dF8QuJa5Nl=AG7IoabwABqo(IEfPY?)?LDQrCdXlLGrOj5Qg>DQre zRUI$TOe#!NR>*xj?u!+r+XdP0fjdt~KPVpTJ$s}3eu$7%#Ptt+9XtmSTdvMKE>_X@ zF$DPhYK!^ptlO9iv|)bF__@he$?P)ANtjno5v^C%6{@4xce2hC6$xEj!C<;prf|I( z)z@sy+FuIp!P0z*UeIL88+9p>(SDN7cp~`6rq3a2E2WFIELfdU{o>I*dCJ@o%t@N6 zx!j$8{h&NlM*%AC98O^C14JxHd}ap!83a78uZYGEidl{}h5hk52CiBWRDiby=#Z||`73>Dg>ZQ}8nmA`v-KRET z!IhfEEv~8(>D=xws+r!@4f*YW)zvTJ^ot$ynHEP*!n;m@PTg5qPgzV@`0L8C#QGfi za9sFrJBwVBIe#}-Xcuj!iiH7p0`+z_NX81r6o9XHu=Oh5$%wq1q3xo)eTf6aCQqSSjrOZuh1723&;fkkGm*ZX}GeceKXiKhDr^G5;P=~PEY z5gNiYkyAO&hN8)t5>TQ94Q)1q1`Lx<8d^wUy4oip(Zv%78Fdz{SmAx1L# z6pT-Cb1w=8Yo?3;T_5d1Mg9unNB9u4?b_2%tII=-V*078X(V}&cB*cF;VdW|l;mFU zEl~vG@9hEO4U7^13oQ9AH-KnPFPpP5)zFZTny-05JgYyyU6&+SoSosm-RTesxz7w- z{QRZqa*M60L2d3=h3_GPreUi!*4^^;4W1CLv;YKuHQ~kMS(qIP4mT}MyuRD^h70H- zQR>)z@SoBhWZ>(*EazJiCfluaYi@lBhiBA|#7I?*;Kw2*2>WA>>S9YfvrPu`K=9Au zmQZ&i$3&qC-B^h~PRzFB6v6v^>`^JPK!Of62SXedn%O#CMT7#U*9g;LV$o|^k@(l8 z&>wq};hj9aZ;8-!k*ESk@9$KzK=D3;&AO1?2A!2!-o*EgI&3ZG(H&%kz4#%OBnlI| z?C<7N0!Y5bB4wgrv8Yb9fXk1Ea73WcT#ws&FMqN8-}EFX8G3gaPK@yU!5=>S7TnZ=d`A@jEpUh)#*AtCcCIeIT1Th=i-nbsfeP>%usd?6c?ucyvLd*G1 zo-lkmB?}H+mp+izR!Z;~0wKOSs*^lBOP!>?6Q>j%LQtYv`ydh<73J1Mp(MHM|F{iS^QE8Qw~U3c+`kE zaaNL}yj{`UHQ6a{*IgBf2I(4;2R1Dko?d(^U%${=P6R!q|3(xch4nlZiq{rWyX7Lru`X^>AIAId~L4BF!5bsc9BPsyh zHZ)96N6pC@&yfca^H0^_sgV$}msqdhw*8|Y+5KP`V&a~Mm^wBgNy^^(jBDJ4b4o|y zBNT+hYhg1=iG{?n&L?eVOKVY*YDz^X=wxN$$QxTC<^4yMRumOy_jt&+9|6W@zfjL~ zO){pY6IGclTvBd~j9v;VREY*NR4_~73NGAQ^ z8i}Du?2KhPlB|?@%J?kBQ(K9)O@wl;a4rQcV%UW4N&E@?ccpMqM10~?Kyv=)%V-B@ zd*~1iv5^<6*eKuOtKn}^L8^!+Qc(my!7cLM-nM+Dqpgxe*B;q84h(G_|LCnfvS2b% zR1J%X#Kq>jLuGkT*F1{{2fx7XFV!?E%3TiAAT?zKCo<-zsm%P2I9ll1i0@a`RInv` zI;6tQcsuwvTfH=}{6s?B-jxYi^y`X*to_J%(dQ$oRz7M6PK=~|c;wLlz~&33VfyU; z5`=vH2JH0t5?XMA!Hd^_=F9+nMp?1wOe%4!JcRBjvToc;ji~oEt zH^10eTmB>DtRADhk9gM!T3~aidLl|Tub{a-t$ZFsdTf*xckg36C`P~a@2j0|&v<78|g;C$>*^UJr5yf>0mbQG!Z5rfM_W^t9T4I%p_NRJob>$7I->piGdgZ4lj{XiS?<_>8VL?5jDBgUl;3?j}Lv0K>{@82+eu@;NVwS;K9+jMZbkJ z29_Cl?RWcTJNSZ0f7cOS5#miDQY-Zzb2F`Be0E)#FEqpJ}D!#CoY(W2eM9Go|`J?Uu`CSlXY%AOLBcZ#*Zxz!Qh%E_Y+Yl zzlY~^7OPKZK32(DI$oktgy`xrx0k&jq*rcI;MaKl(W{ZX<^WPp1y|MsxOlT!a_oVt z=CfuWQjxzr1SWOP-y_h&#H46#awIthCND;!=fVTu#$hOq_V%iyvksgeVe9J9pJt4H z4C4s;Aht0NcdytEX8O)fKw}tRwVu11z|YPqUysY8N%Xf{MR`mSH!8_cB=6q3$4Z($ zotxZ!m)pMgOmz(zmXk3ne5Iid_Ip02=3&GQnF#i>#S7^hI1~9(zb|(9OTqpuObo75nd5+ltxY|F)*;`GhRvkU+zv4}^p-&B`cnuhnvLXs`idg(QsZA;nH$ z1vm=5`Xtp6kT^Kg#4kHG6P2~Wk&8hL_$n(M27L5{nXirl^Q*bf2gyLU5wnw z43v>F4g}AjXM8_o&+`7DBCxTu4(?t)r;=htvhnOuvCc@kKOhpH@yU=tw;YVoF6nq2 zoFiZR?V`79Vi=ow-}RakqqZhkQ(Um>3bRJR(QgjVR_qy3(DWi`R;WbCtpQ)mQXIyn z=?f6Ec)}J4$@~LL>VCO9ElKUuQEom%QH4-nF>rHxw-X16O!l^84~PU^qgzM$dBb_eaP?2v-;$ov{{X2xl-6J2bDn?y&mD;>d^K4~@^G z9pC_rP5rs^;94kpOUPfVgLhMi`TNo@i6zPvcXTujH;oF)tYWxL&>W=_*nd6F+3AVd zNcPY;vK&NJA64&ML8suPikQsD|5FxnkF}@iZ{LvXwirMS6D4xouK(^(x&3JIcHj8+@OmIts0q@P;mw}%mo}Be}mVKa^-Cq`Ma0iww+{2+w&)whn zjR^Uog?4bTf@Uvr8CrgZbC-eu2~9gCuc;`cM+;vb#DD9g(lv{Fr~qV%Q6za{CNC`Z z!7TkCb7E;RVN?Z-^|KL|h^EcwiTtt?W3U&#JL3&@atLjk*mP;}A$Z;P-0^|&O9 z!IFTv0+MD5kuU#s!BCr2|H}f{XgDq%*hC<@?C2vJ zn94!5j5S_Oz+B`qsEq$Ld6%hF^P5P1e)*}R)#dy1bg8OAF~DFcr3{`_dY<{qTPHmQ_>;nAq?>2-l&JesDP2$N3U`W7g@pg{_%{ zZa4)*7#mG<-`-@d<`*2k*vtEJG=}E^KCR6qaW+bgh?rILzMi@?0f=LnBN6q%m~t?H z@R7Y!qojYDBV_xrmyx4;CckF9rL^lxM@#ugneF zqFow1GFJQo2M~Cg_R9~f9y#jFKP`;^G*$;Q`+kI57o*gj9-$ZmBWedD*WDMOA?nOi zU7-X8PDTM5x7|M3MT)1p){oz^c~z9524gI#JkknqjAr|xt+V&A&^;;>ub((9&cGKE z`Qw?eKB0u$!}E_2jkK{Z?xWxnNOv)AqQ8Xc>@Ul}!s)W(xl6y-6dV8PCwFveVy5@| zm_ZKduilcq_kNJ`)d5Ub_koQ^2Jgl|?x*om=k_NWaEtR+QF@Fn*!Q6+L-IG7{loWN z8Fj_jGILjZ|M9_vdhC;9Lf07e#qO{qUPpG9ei`E!)zOVnfaEP5`9t0fwDESw zDI3>6_%}@M{T@$j_tUgWL2s9nE%$tpGp~N1S7(a2r!l~RE<5>IaXk0KM;Xy(QzM>c zPxmyNKmQeae(`-?na<znOR(O<4mWuvNFDhgMIGv*JZ~h*4OEI{<%l^;9x)AaD>hGKgijazs=r-B5tel zvHP@b$>UQSvT5sVr>Za&qbU*J>=cUha+bHZP?(jB$7;nROJe2P6_i?3%tzB`sn5ne z?V)uZ)Rg2R_s(Ej2ok5w zpksMEB}M5(XKXk`20B+Sr>d-kqM|&Mz8S1;|B`tYTsmkr`f2g$9k zXG>=x$&H)%{@;I-=BgA@E1LM+`Zl7`D3<0m+;MFKqJ$i7xpgzEZu<+qanDAsSlNg~ zwDgW7NTo%W=_Cns>d5jpKPATEOTW%vytEK(2Te*CBF?khNarN2)qEQWn zomC_Pu^2=}5}Y9`(=Hbai$P+5Sdz@&KlU$d%uo4@;))Rt`tUFDK>8%#tP_tvjc@$r zL#!->fsv)xJMiL<*?xS2KrqDI)FeN7>=(EL5Q|1xdF^c!rlOe8Op9*L^h3NxfimR7?Q-Fr^^#cKOq@oJGVH_cbm5)x zkW|xxMlDAj_Th56@XjodRNF#mVV0+!e1Q#Le2C92SMtUQJH%o{qaYT=QI_Ay))ki% z=UK!(8^@O(_$Jr4s5skqzWicQ5Q*a`$?IV2%1y+3ojm*Gv#hx5uef7f0nPfP+aqA@_EAUC6h zt(R>fMI<66L5kfv%YxNKQcWuW&ph@Lks?V?YlYjpq z-II$L!(z^MpReeg--n#6v?e}x`3>4i zcm55xZ_H(6aOsK@NZ5SmJ>(cvM71eg_mx{I)XTVP%N9}+v}iL+xb|~bAdbZ->$rx_ zt2XlwfAuAp?X$2X}Z{fNo6PMq46Xl6gwtjvq>FOxa_++lW>k5)YG4B4G zZ?Uc;gJ?9K)i+*Go=nOO_iQCY6D1mF=Bm4{#3YVU&~i1MO$BHRo4I*o{cm@I1iuq0 zfJ))T@rk$h?$bvoFDu{+Uuk6fOFI}H=_5buat`hP1-lOP!RxQ{Q-H)8W}%?+fu-=k;P0l?zaC_9b~vVLtV3S*cpsW-81YvaDvVZKd-;>&d2$Sg!^bUl>b2rRjyOP$b0<7lRGH9;X!JW zr5v#SmKz5>oZi2k?klhRmBo`E{+xgK*Qb$W*7L2qZXxCLx0zh(i^~!ca?9AVaV^9!g}XZbnvt9 z`~_z=f1T?#R&e^!vn1d`Q__PoIVY6%)_+n{M)`<@#*zcrZm=Wx*FB7 zH+b>P3;?e`{6p@({T8k-jxasHz|!y8P*Yn+=*UCd{heLhe(#+W^!zJvDjSb{>#rEf zzM8u&@{4TQNSd*mfBVi01c29{c^V9BxPM~}6G!3za8J20`>dQ9bkV#rm5CF(_}BmV zIn$mLB+opD-FOXp&vteno@Uapp0%+veEsFO&L8(*eH+u_bM&6u!)xDvgyVCtEc4sc zT(*`x(K){U^4kEY|MJ^Z>Yw3Ezn#^aiiwTSvoNkB37Gv|PLtp_5?8LcfhK)`Kt=`m zX=XChld+^0v3Bz{oO%AI49QevrkEL@8R7EfE2*fcVC&W|@z-~*M3-bi=IG+P|L_R1 zQasm#=!KVFFhd15UUl@;VCC$gx~TqHpSskz0NjRtb_ zvrz#GbrQuD6{IE^$So`-J6VrfXU3eIL3u?56_pie4Pl}pP&eMl&Q~6$Dc^X}JX`YC z^WAUWjced2;uW{Cxf0xSPWl`nN~@~axGJ6gy?dFrpI=r|S;eL`ne^}7!-B&_?_7YA zsw%Enn??Vg-Nc(rJot?-(O6PLh9!gWLIlJTOuh+T{Q0x&p7wEY`%8GlVid-5O3JD! zOEcj~NVu@x6t6t>EFVn!Ik@cwA_fCr{mc7lDX%5Vl0|qSO3>@#r~mjB{^>{0aQgI7 zjt;r;dAyt*cTreX%~h8b(6@UhB8imD!U_t~Eo9`CkddM%>|Nj&FTROFUra@3GfK@g zz9nLfe`*(V;auu#%Bfhkft=_dc5w;Ws$O1t<#|S&i|CS)NlDM7wqp}{b9;F9^bGo> zWK^V@aIwmJQx=R+)&@}+Nnot5b zMCRG~(lc!9o#W8bPu8 zAyY^8fV_Zz`p(~x5*x;v+RiO&k^#`+W#6mM@=lkPLpxq!21v~>rzAU>l&oU%vdjQ% zf95&nWw}(eHDa(hSqOqcpF>VjBNf>h1ogU$9Nj6xu?DVK(@00_TK@X4{+4R>KKAbI zW6wLk;PFQv<*8@iVOEwvsy4#T7k|R*6A5f;ZzIVt$B~26O;z`xRzIR{d z@yCBgFtLhk{Y6iU;1Wr```Gs$nmyHxF(ZdKg^cUg)p4lT&gr)v<&hmWDoRYmg%)_{ zogFwZ(b-xH^AkM()(0e{_Px84VZWO7?R8`(X<3{bW76p(;2p(d3$knP5f%esGV3?6 zK53Rm-aq|udLnTYQG6P8WhDg1kMPE}1B{IK5z&>gtRV~A;azy-DyD4nwAEzeb;iia zNMYVK#FTvz(4bTWId}L3lM72%CsjHN%hzlm&Ob|>!HmZ_&V)6<`dc3)+x|K~f9oXv z2n5|OY<>l+JDUg(@8rezx|c3}rIv=ywaDhDQN*hlKGu!cSi;&(orG*-DD@VUzB%S% zMv}BTGP80>je}Poe}Z0XjFmThnbP2Ho_O^`d>8rtE;lBVl%U37Oh$*BV@Hl)b$A$Z z1X;Jd6Vc!Y{Cwvqv7nb>dysW2IuQ?jz?1Kf5DR%3as*i0xg6=pE`GLSgrMKgv|mAI zOAS)%4u1OdJ_0f&ne8iSt;oT8>_xU8oFU?0#Oe&u-qD24d6=KRdIF>hGTK+rT9wPp ziI>=Rz(yz-WXdO{qp22^eHV}XY!@GWsV-|;hB6YsKi$QM)y?SaJj*(k6L0;HpT5(N zM6RN3{k3FC97NR?B%vAlho>3rJw;q*IrXVBUViF%roFLGl}jY#WqJnMJ6kC*ih29# zC+V8#$1BdEGAoHQ2Y0g=lOu^Y;XL^s|MIixV?)tA|M`fk3I1Yo^T9v%L+Q`N|+ybhqvD!AR2>7 ztCiZOPE4L2o_O;lp~(5;P;1ppb{%H+LhWhFIz@FuCuVOSPrP}8pwdW2asn!)5mOwT zJ9U`hnE*)*opd&q;~m+-Tkmxfi9y4<>#2&LXI_#-g51m5-U%j0&Ju`Er!7yYt(e+%#oP^^|945-)Z$ zWRp=^l!(gj;H7PcDXgg`yf95fUq*dO1XnD9;B-HuGfsNDUDS1UlAoev-;*!VyAY&x zO)JhmJB3AQ9C_avmyJKzPa;#qR0`=IEVLirgkKDiG}eCemtt3zr2o(7v8U)jIT=i_J(NLY<&TqmrT48qmmo z+fL8|f#9=9>(<{$b=rk#9Kv39@7hk^u+Z7m!f0qIxg{&;XijB*>Nu~wb86}D ztWpKV%Qw-Sr6VCNm&sTEnHNvGmRM0lTJ37CYD__-kn+-he2)Rg?>CxUAP|6bY|6&+ zR5h>c?L%$OL9SMSBA&v6JQ9@W=d23PPvccth>OkBd#aCwymHc%UIv^}vP?3D`o~Gm z%^_wVBWBDdPUNBYWH0f#Wu&VX8TKg2&`0R)nIXF{1K-prVoNS@ff-Kpj$_FwBi$(D z*s)U}Qc+Tq%k0@+Y`%*RSkk3rk)LWH5_I95b24h1$C8;(szHs{VWWR=45cZDf=mN* zqoatl7F0ni6K(~$`N^EGtH$umjM6veKxfV*C*6q8Gs95#DCW{~WT7w`Z5*OSCj)&0 z%!ecxEg9sbC*t$YGIVYPQDPQ_*-1z^-?L}%+&SD!Jm1xcnG|K4kX+cWcW#2dkr@(_ zGRVzL!oN7jP}lIs-I6~k91busaDw!*&tXcCUo?QoRB_all~UNemU)w$vu95;Ftxq*$=4*HteRzOKB*f(4Nh~E>vFH_yI|8V68cMTcy!Gz8lx*D0x}q-L?fGP(Aq`H)cRXQ~w6fP%EGD$SEiuOzyeJ(9uxcheEB4dokvf12frmK63vUS&z z9Ueed&_rjhl3qtV_uYL5+SoWYWf9jj={b0OoVKgBqPHK%)P5rwY6s^ArbsEQW>ZHg zA09r2RGG=&{NO=+d-v1pTIz9n{(-fASrY-j4?{sQZADtf9Z{-^%aO@MB&1{!C-&o# zrgHPOokSCI+0c?tVuGB7Xb#0SCh8hjqLz56F0?S_2(hBE6n`j+CM}&TO&C>HCD&cC z7KdvLxzt3iMag_j#p>pY^XsLilbsO37BX?ub*r$?IxrMBlI%Ih;M}Jl@CoS^Y`v@s z+l&is=`t!+;|zP`tZA<%5R9NqP9t9*V`Rd?QsdmCkuau$N+Q$euq_p#fM_^KB&mYy z)@QRYbd(*(#+N?pQWYi5tLbd0q%tp+iJ>#N{V}4EFvh$JBs1MiIfI1!etLQbSPZKv zE6!o$$O&ebi0Sc3>13xEQ7V-vl}hBI5H{Nkf$*=rH%Jr|G_GbvQzg{}SxgL_#N|7G zY})K{G_GF8>;WR7AU!?(c!F|DiwYS(dK}vlvrwqh>bSBqoBrM*{0b?xxn_n3Y$WED zk!nllHAY_7kmm7Y_BbX* z2tGjyU_HH^chA`I`Y*iJ`&mnmNjVo?weq%G~TI?nMz+y`Kf|9E0OF#4bA#n}>?ZW!#_N zg7xeXMg|6nMxul~{oH%`9iN%$WK%JNefv3bY#4yIfwGnNP}OY0Gdm9i8JLuEdVCC< zUrA2NA}6-L&TB`9Fr}2^*l93wYH6L-(jY_GKz~!h(&^&lO`Z#;Zu|MExN5t z4vE>ldp8LI3+l)W+KhIlM~<@V$QX(^Emv<^L)`KH-|HbJ^7Qd94}OR-*K+Zd0uEmI z;kN)#m^!#(MKxnDAOA!mzicB=nbK%$X~y}%JDhVbot!2qosyE=kN+LC57E`t#r&^V z=R*s;{>VS_I)Ju?n>N%l^335S(^Mv=(9+z3@4z-rJD2V#7z+nDwD&c(y?2NRp!(dM zq@_+$+R{d(ZHfI z!iRfz;8CWtp)7|fn;Vfxgj|)yga3Rp`@j7Ic2C)t%(T;EWqETY)3y-l>7`^FUF_{U z#AIJFJ9h3R77nrCb|8%}K0d7B(&vZ zGhr8_O3T7)pCA~PVlHf;uw;x##7w|B%gls_hP)ioW<@AdGg)+u5tGNG2~P3y%kQ9$ zH_}#8hWy+l;a_`ps^WFT>x{%}6d1Je#7DF&j`WgTnnU_@6saYhfO7=j5)U!4RE9Ch zOrkEHkR=(da~$`=(i6i?4-Nt_cKYHo8*2M-P06Elh-j1cNCVvmpV)Vk!n}2)`(kTW(%K&xd<)Wwx=LXZfK2(?KLKcLop5WM`)0S6eVg ztn|rpu*inl_Vy8qSKf*?UWd-0A+NF>+wMpC*`R{04O+ypQ;ZDgSy8P)WwP+ro&$J= z03s0lP9#|cr4Pv@GBPqUFd4K=4-Qas)t%_w1BjC{h*L;utY+Ib^UcH)#1++`kjIgck%3Ywp|iP$fe9PN zI6XR%o4(O7F+Z+yU;2*rI%aW3wKUh2qlzuE``{6#CvD7xHMG~4 zlb)z2v@k;?J{5hu8k~I`ACJ*gn@RtugM!LBG*K_=I2E&_!%R=xS(I96X{bOGwz2>H zqex|1#EQn0BHdYcBonznjW5_Hy7_}O*GBU6vX*qoK09NOx zN3vV8OVG!~vp8=fHPMJT7NP6(Ic9?fTAHfRik<9x_b^Mfd&@OC>ROj$6nRnW%tU;4 ztaHERL|97*`GU-OKkgvHp)2g-aCxUO%qXMQIuw6q`QllRDmqPgm3s5&%S$tl+0Ar zVlgu|8@j9-GUG#tHG1a9`*Hezi#h!T0>Q_Y97w28sR{cRiNpYr1dUpb*ZVuo7WWx@ z6r)xvS@ixMPon<@8*cvsb*Tw_xa$?R?OmefSRfDx{*Mzzq6-89f#8w|0|^BJfk1Fc zgaGn?k_dG|0t%S~Re~0!Xv|ClIP?Mm!*x&E?uOpVLNYE%Q`u{S8hB%EJxhf8g@{jl=2|kk~ zF(db(%QkMJzPgIy0u%O`DLfbbTi=3@6gAW$cTWE=?fNOFWc_t)UEN4Sdo9C94}D_# zaShE|Z^Ar#j&XO8#JpNAUsjEKX6)15a{nkv$m_V08?We~vAvP0(}!{R#pGAlqVhUe z2>y=Own##5{Teo`Zlk&?8)x?b^HE64t){i17Lj)xhbIh(NXzM9!-fv>QX~wH*oZFG zCNC0`-M*2_mp9S6_HuH9eViIw`p-aT)UD^1>sL|V)PQ^FG`9KQwSTvil2zAGsd3Xk zwbTfGNUK=E#&sRkROR9u9>pFAk+>)V=l}p907*naRFYXqQ&ThQz&JA(E(}v@BbRSl zNnxgfv2iP*UmxRhK}y3qHmz!^ZK&dj_fL_Mo=uWQ%$#+SNt+W@f}ZTG3}hmR1U-xnjgpvK zg4{Dn@0cC6DUO3P_ctXXjwJP?L--I_MpmMx#$AGu1%A=U}vN9Q0}AWf(txh18UZIYGi`S3eO$8aatFhR3HdXXc@n0EC$w z=tq*2fki82>|8$~T`IXra%^5O>y%87jiO9UCyoV%Mki4kGs!R|5b-b2-#bJQ5h|U9 z+zbyfGz)1O*d41Nh_3|m z$zDbZE6Fvh=(qY1OC{9SC2{oN9!wppxxBicSC4$UPn}qj$)+{Uj33^MZG4cvv*-U* zWqfKbnMMs^pOgN2w|1jjExIO-<{W9Dq_c1s=%*dJZBz~>K^w0jtE>@K)JDO|J6OFeg`W3&Xu0Pe{{QywGrFxazxVwY9UHwj0_>e) zlh{O2q$H{rOR`*Lk7qn3(^6(ul5 zs<4Q?_f8NbK#%|l;J&czBx7>2;xn0yefQ@T7uH@I1h6-rz482i|L1tNnSse5*;)B$ zGzu(9X~@??q;0L|#NHZ~B6FDZNqDs}1}5h}a>5!tnH<TEye)O;X4+^P@`GGW z;eqElnk!+&TTQuXmYx9Y-Cl-7ra+&ZOsaO3>1Bb<2cBe4T7p1aOI2|O3B8pg+p}ox z4)M(I`~d~F0HZMv&mJnJv9XO!2fjd+X`JraHMVT7Myr;hbtGd|$M8qx96WFkr8I^y zC7nIn(&-(F@c5I5k?E2+w7nRg&rU+A_}F9U%}(}iEhQx=>jvlR} zzkP(g&wi8I>=>gV8IK;WqWx|M+aCQoJ96SQ-0xyyY>jP4w=>gpkNFSpwoH8Wzx@}A zBjeoY8r^UJNiW|=ebpv5Wq6q!YQ?`4C$_eV+MADKxtHFlWfJi?U2PrsgKMN`6|m6p zfYEhUm6BPDdHQex!+k?UlyZvF9SnAkV9G8f-L1o$UxhW&O;F+F^Pf9RU&B3$4u6G1 zrCRPZCOG_sYV66?6kC_csVrxrv4Ob_I{qYYK7?cW4);4}HmsEK7Vl=?_9F7rlUbPT zW-1UR7Fz{pE}0C{_HY2{X>Vsb5GEf(qBQ35SR->c9Rz%boYQzqEoT?*J8*M#A$;Km^6;1G+jINt(IETko`>wx{vLu5{!r zef;vGW=ZY>x;w6Lzj5%x$BOoSoyuAVOLIXWih81rj;?;DB0I@TTcP0>ukd!`5H4Q{ z{tL6P+eGu#i`X4@TObpoy3&C$Be-0N+kf32H0U%!pg=;Fk|GMv*oO3Jol zO9YV$b|wwbIlb|lX7G8Ly#Fvc7Y#8mGRffRHLgUY5beY0t7WwRHdpVBqBfX0esCwT z=GVB@GJs8fgLfN(7!U7esPh3s#xiz%_5|a1?-N_?qpu@Ie`ykB+v~|nwlLToR|mV3@!CD8%$+x`ZgCYv;y!BfZE1TKt@iQiJt3c_{o(vtUe!^ZZp--JjP5@ zBYt{mZC)hby_2mcPcYlm$bzJo#qcU>do`P^gZ%XM_pdI~3X2(U`bS0+4gw8lN#FGu zRyyBecr1yEr%o{6(!`3qmzlW$E5q|Vcc7YtY>B}eb4(A9F;tksmM2cI(Aq>y)k|Od z1YOmo6jaudl;dOK`~Y$54r+H7F+Vg5z(m_9eL@kjNE2ty+#wE}e-n^v>79vFlxAn* z&U^ge%v}VNiR{7x3XeZVq`QSdWe?4Fdnqlu#zv+1OH5i>l)q*G4ufQ;*Yf^9|m7 z^9rj#?Gs-l#oI|r^>%VKE5rpax;{BqueC8ey_=K+kE5Szr*Ec@@wpLhp7XP6-bMP@ z6{gJj>-Jp(P#AL9RR*X2SNFQDaXxVC)xY4@tAK73&mFI%dGNye`_r2!tk{8LvWW{F z8{DBMptt!9KmYkzR)8%>zeslKJ+xKZD7HadX=llQnX`Ag8Jb$eT=zK1k#4%%CK;L@ znI@JkM*V-(!9) zfmW?Tsnru1y2Fbvzs%KJ9b|6Wgh8)CG1bbcpS;S|Za+GMo`s>?3_NJz#TQ@X#UH%H zrS>5bC~@akke1;f$>AV0vp{T}pVQ||1?@V)Q7iL9`aO?ER=r$IuA^N=briH(HpU=_AFPjKkr;nU+pCFwSaBjx)EM z^h^gHhlj|#AFD49iT@_Aymf}Dr6?Lf;8!*LUY?ytuXz7fd-vlfs7%o@J0HZL)1cLA z3Hy8TdQx#Z95^zvi7bv1Q|Pf6wP=hMghYgQ-@Qy+Z6UAb5bDnJ+?frb)9Q%$M|u6t z3yh6V&@()RpwSQ-zso>-7eD#&OT75QA93b(2lFdq~ z=|`^;NGqY#Zoy!-lU=nRM)pW3Fg z9(y6_$!@YUOF8+(5nL7l-P$xi|LH3X+j1#)*)dwIWR&b6CD_b`o+$*44wKnRT5%nz zp$DAropxvrIC|=_)VVKmcL;&iCn4ViD#c8H$8>oycEnGH{nyx6NqP$X&B*+ z*MCOG#2iXNhu&boms>@#e2BN2hLLM@s1@V1-kZd%*Pu69X})}I!z=WhEtxFbYh?0Q z9LE61o_U($oOBAZlhMcCA8Pbw2X>PVoymsTs0FEmC!aZqM>a}d+)3SL`}#XuY-4Q6 zN{ZKxBQ=){;}TQLspL5Wy!HA^v<%N67j)?KIy`A5>~Jpd^0i*j>d>fWXt^_t*`PsZ zw9s|!2E!Y5lNSBfkeQRLFSrbL+}X)QCiX7j;Y%qd-72TMZwgIfiJ&=yoi&x@ zW@cg&5?s7HPG*W3vqnkJ-Ams;3UQ%1Vm%G$ydm{M_A4M_YQ+#6T0 zV{1B{1AYoCsxeBV7)@HH2l^Nrn2)IsPct|?&g7E7j@k;G1_f8IUSUO(LbAt-DmcL9_7L@T z1t?5TmO3u;;+alz@=`I%Whl%pmb$L;qq7}k=cZtk%kW18s1 z)muujX_q+n>RZT?3t{Ls|8S<2%$yVqayfHr3aV;rD9FqtJ>A2t(`Qhm79$yI;Kef! z$jC{>AeS>XI?T-EBynpdMRu59iZIaILC=(g+HK|JrX-_?&M-1M$>uE5Y2wC} zcbUOMPPzjjJkGg$lkD7CipK6?x$6cmow`qQRw_oN0>S2Hxu=1bPT#|qnTA2BWO`y0 zxvzu*^$?ftjQ+DZ5Di9~f#B%ihI1hCSe)5;8I{##*i`|3@%A+$5*Zcs$H_IWAvb!_ z%9j`lNXblbVm7%*vIq?KJYZtsqgP3ZL0u(OOiHqRO!RaR zS7=b1oJhvo`N`YYu_mWu7E}bL$IzsfQ|OW+)!SJafB$^_C>{Hc?Bw>P^UN>*>U90| zbd1fF<#_ZfoH=!c(CQkcyN*$6PY~C7u<}2q^gMt zHkcn_Jg|Pd9?@@)-$;<~@!$K;Y%;-nXJ6%VL*Kvm)BQ?EzVr>sJzB24`zq(Ib$z^@ z$dv3jT+iTp?=blBJBs{Pk;+tP1u3D>@;@CAat#&xPOz^chuBg#Kl<|*8T*g?CqFK! zg3Y`3v(|ovmhlZbLVl{q&>J;`7lZG2lMspiorpWUl?FlaTl^u3el27cZ`uoc_a9($ zQ6V{*Hs)t02>k~oj1<0p}d;$zS7L~RM>b>)mSHvF@aPA%I`eg@ZE2O}HR zd4A%^$*n)Z(+8@k+_8&I$lv<}CAxWfHki}#7Vcnw{Z@(!(^wuHW|9pOs|rW(P`E;m^5*h?crcuC6)CDDb`GLuWxqU?K}m$_}p{* zDBV&8b3Kgwsz82W1_uxjLl zLm}4dgb-hgvKR_cwzZm;8y6TDpCh^!2PC+P>L^qW@$S7rT=`WT*q+Ya^OvyZY@^%@ zZ3B}V*1HSoTX?*}!S(xnIMcFm=_L3U!zfK|a?+ic%}yK+J>l5^T30IRPCXHsp41dK zt4m?*$!S>B33Lu0Ubl&*nRzs>6f#@}1gjgTPRiUu7=_VEZibuH(DM7~Tdxzf92P@i zkg0H|q?7D%VYl0{=oCa^YEm*&QA8J6ioE{?s4}|9%Jr-8{yQob`nU?n_Oh1`7oQ*Ec+Lc z>K$Zerr@;OvDev*cPESy?_L zE6eDd$+%2P)J7Z0b_0RM5NeZ)%rq|!y9HUqPj_P*Z9T&%HCn=N29V_s{*a z$vinp8L1dpCAhM|04h^axvhqg&fBzi^fR}(#9AW3YBY?Hvz6qvKKiDYkt-GK+Fe0M z^L7M-PRft@f#A@Nb`Cy>69!ihA=ukSX3+Y zG_}*-J%CiHA-a+vDJvcK!}s2#QxXma*F8r7RC*7)tJAo6@g~cw>mT)-D(eZ4->0di zhnYZ-)kK2T=rZxta*C9Lbd0^9Q`vQ}mZ8>r#Im=rMLSOW@OoePZl3wl(?mvkm>lV) zv9TS0cn!hfCEb^VS+61(3Zu0+aq8prH+Rt1-NTwxARdX~NJ}Nj>A-HcV>SvbFD|gb zzb*QNk;T`vFXUCE(0%3-Gip19=_>B^g(=#SkK1e@Z*wJ!Lrtuyt>otAVl$h_EUrSm zHc9@0uduJyP5XPDZ2ihtd9u*Kz}OJD*Y-*(mrVK@75tD_7| z1wJx+pNOpyURfchpn%qfD<57ZNn|SO_wAzj>P2RQ5z6WxVfgl&wDeChI5kaCc@fgvdJDqnz5fJPHdv})P3?!KF9ObxwJNQ zW6v)j*={6zbItq7_NYL~;V}U2f(teNWhj$95v@Lw$iE28U z+DY1Zl6vPHWF4d?TgL6iUTkTFeCCM*==EB5Ri$yeVUU9-zfO7b3Jp!YMAza}?mWUo z>m^2JLTJr)4(_c(uhU{kP9|Nq%AC~8=bqj}EE>g9w3{01G(!uS>^@#haoJvcx+vup zd92E`96wk=Px}-{pZ`N@GS&#$w({IF<@8;AfOFqbzPh)Xfd?(9(>IafHj}Ys2lC0= zOokQY?Rl1Gt6eNODmak3Oydwd_Swf-9%^RzVeccsk;U`R9b%%h1?85Qf{QNMat1HZO5Crof2n^f~{K^ZEV;uNSCtZ5Z3Trn!2Vptbp;A>}E$r4q09| z{>g4;7FUU_MM*evNKXuWIDmAwwK6#u!j)V=Y^0lk*>!>?hJ2nnR>JJqBoVocf=oL@ zZA0j?$|%gR`wo zMper^`G5Z|(f&s61;c3a_ft`2COp4{L=r_l(n@FRUEEVqUOV0NPf7IFfsZ87KlDpy zg~?loBihWlhqvoei3AewZobqxf6&a_YB#~@+|%QwEg`EnI&y23uE^B9@>M`aQmbr4Si}Vr=^EWS`OD~|OqmK-ajm=M-AlUwZ9=doimOw4&+4Z&OkPLTm ztruoj^;DErk)~b-eFn=GXc~(!JUGO_N;jv6b8wm4m=3Hk8B$Pp^m%qZso>_{|1T~D zM)Ak&969*~qK0IqFT6_EtcOSIEBL){rZL-ena;i;S}t8gWj;aPu@l7l+Ub*bK1`T* z5KJ7xZiT@Q!{2lK*_VG8;<1fW*s&GP{pinmS0)9+7M|K$PXAADuDhwyXr;8W7NO%h z*GD(VCP)%Ixb+sV{roafVCR!xB-ztTN?8?o`Y338sBAKB-)>@Xq8jhMM={KF(>v42 z=4qGFcH95 zbDY%Z06lHP3{H)5_u>WSlv`O1y+^M$pTMW(S5*;GnL9!T zz0N{@?NO9%XSq8QM59)t(r8)ey~JPt)&Jnfm)lVb0vfG}+}dLZ9cO8nT12DKq0_3- z%(n51S5I@{Za->4AUV4b_0nyA{K}h*EQC?1RO~u_gtBBE^9u`T1vP3xKrUCZHr>ki zzxO@Pb_MaI>QJZ!mIkl$?f>~d_~C_S)M^1ivBr&yZ}a-a+hi4IA_!{q1~XYzhp-M` z;p)g7f?7Z(7pU5wLFYTSKTMM^&-Y++`mk9{n3A(dgvVHuYETOr)G9ezL4{fn2rYCn z)Z<5^Rw4)jm(N}$BGZ#mz7NlA1Ml@up%!!)bOLIBA7|e@%b9Df2x>Ksv`si9t^DIF zuhKKKfJ&`q+mXX;P1Uow`2Oov2^th~C5ic7e)13B=aq&@QnK~PRT@^t8u|WrzQy0X zc@w2tK%bn6T+pSnOwQ4U%`joxS`wWOZRG@&kfmFZOH zsMpfJZER7G^5(sMq-p_$ zbeQIb5p)_g8ohyr^OrVGn3rV|ymz08f2H{T*wc@b>2;Fkb7Dxmf9z}YCQLd3jn0T( zs|Kl^$4)+pTQWq)ika#n%lbPDv@sU8;C7lYCuNdi2s0baWRqu}pTGPA8V9G4sssd$ zfGce?^`0eOzS2%yC7@DFa{opjdaVjUXQ1WcWies?DI&8aJ6`ZvlStl_Npzx@$>1t} z|1@ctW#qcl^bF2nkc0`@a@k+Moud4F+&T&G-I*XS+lj-Vq3c!~DV3F&4FW?qFES)` zb7<#Qa=Z@K0+X!jOt{nvtf^%rYZf?v<>tCcbgkV-{oefui3nbA5@G)+xJsxtFYxBw ze+nQjPK`4cx3Z^x8_~%Q-a6mF#%*&Ftg21a6$spJ9i?(}E>4S;zFSQ=H*dvmRN=BY zm~1}J_s$Jbx_hCaCIA2vOG!jQR5=r;TE>dniQVEL9GWC2ITf8Efy$A_O4lX6d#0a~ z(kvWC7e>7ltIbzqgiTbCip(UPQ<#Bg5??5}G8Ie(`|3!fb2?7Y?feonT<9xdnAj6+V-Ug~0}9 zB$;fXw+)vrek=rQ^?EAC0RblsY|yJQp(8jI#^wr z#^>>&RST$fGHgaK=`I5U!z*Z1;P$2BZ@_Mc`mNIAu^96~HFdjcaBCKL^NlM+WD05yJx!qvH1>4#iV#DKN(!=lIP5-B zT?U4GnwSWzlQ563FdtB{bI(qSl1p_ppt#W$|u z%FMx`*D^mfh9R?tQlARJ>LxPU!_>NMX!RU8vV&WfE)e)v66UkB5~}NJNH#|~{pLl2 zYcVPho}|JfLvBvRu3x2lI?krN6l|6x(mWQX23i@OUGGeaGBXut`|f&5(rt9U_Y2y_ zhX^Y&*jAEMR{HqX*^&850xcpBlfB zAmI~#@Fx_R5}beMm49;*U7^;Ym9G&9{U023ay5I8*3)_R)TjFDN2U-kXr#<9{Qso# zMXIEH&q1OO-lKVZ{ej}sMUL5`BRC(}aDrVV`b`p(=pvCwB>GrBT}d;MNF);d#)t!m zNF)-8J{EaF&0+FfA5@manCfWYYTGBW=jv}E9Yr-2#HQM5>-pDKW)O))qE8mN*O!EU z`~hW^W!%2gfY0Z^6BbY>mKYnHK;ufms$5|rB*SIVJX~lgL3nG$Q1F!FHPOZRk++9bPt;(#g-R{$n^;FC}Vx2C>>rL z>NN&NXHXe!c&vKjYfCHzmk6$@aoG)oW~NC9CRDKn#^=Kr>~3sYIZF$ECT0Q;pGbi( zGl`|Kas1006tqiZ80~KC1}&PH33FjGZ9P-yjCNdh1FMlmCP$`;Ao=jIwa6-g;0%Gl zMl0EgL?Y2|7g=BHy%#1IBIIUydGFLI?sQJF>*QzIpQoj3T+Z));~S)D=NM6L;`xL5 z#3ULD>JE^))=$fT|06p*^riocLpxlwzS~LF?|hBVlzAB#36Ni0f!k%l=}Up-1#B66 zsM(cA{jPmD?K;ZS^mK=l_{wwpkZ996w!eZ5iwq&Vj3ec4+WVt?>G!`$zAebD=6>S8 z+>l76XZzz{=V+l8!=}AdJ42ARg-5HCY3&K~`LF*WMb0H!$5+|AcP}=xo|K|O>I&`j z1GTa(kdZx%ODHqN2?T5L8Owv1FfvM>{2HOG%VMY>5%T46m|NlUb}i+6t_ zk?50Q-FBWGO}DXnt?Ykh4}CZ8F)-52++vuXrbXU3)kbDmN7BU1y5(Dgy=8VrXFpd08e}&b`Xpje{u7`Q+wq#-m(DCO8>0 zLC-9}IDc^T3&d77E-SWe%4Pi4X)d+-u@xVqE(4qyl}rycaIs+swb9D)gLSAn&(Sv; zptdrXxCU;&{2#m6mPjNL{aZ+p$WW^V6bc1uwGs)SR2e9#J4mGQEG>)6s8tH&N)-yF z3b|Z{TBSs#T)(BWQYk0ecbki+&T{eoFmjcWz-SYFO?UYAx4+Hb{MFxby0MqR-aE`p zhEU2CtOgf3f2A2@N@9~O{LOdXL@3;hM=3|4(o<0T2#WS|+?ih3@OkA%Cj}X5#)nrC zR7#XeB}$c^-0jEEbe-eYL;#gi!BTXd(u^#$S}obxWgOdGhE`A@^>^|&fBP!Zyb^p0 zIo_NS6v6BK;HN)lcwq^J;)Ai)!t?*>t8DXaur4$ZoeE-4NkXf&k(K2|r&O@AID*UJ zLZ{WDbNh%bPouHwNYW1Tx8M0&-n%u9JIV2X_;HFvBGGS-3}ey@`}XcZr&Qs#Dj4Y; zrm$`g^G&DuhpTf`SLNc)2A1&9dCYQrmg{?(8rX zRrz?e3U1wMU|!OdRUN7NiYP{i$qo7lW%lx5l&7?{8$ zNa!1$CYG>}p66n!y_50a`u!#X{t@J!3XaroMmpM##O~z5jRqDZ$s9Yf8?Sze_g=d~ zSS81nwuzlpl{n%PoV#$HC9zMCNF@4%_|yambtWrop*dF80I3|S#Yn*K|Hwci5{X2j zUyo1C03s5JM55m;F-Ry9iA180MI1mxB9Tb+vB*kxJn}+WehRA#V;C~FQdg2hSKsJw zQIUF)=yK>IQ2ui{7Vkr&3qFl@w!?!HMZ&FOY0(R9_lHyd;KRosDv3z#cR*~jX(?2xz z;nu#a5^Ac-G0Q_t`6HwjS5s3_LQb}ex$YsvMd(DLPZxPyrN*aO;!Yx!ryt$RSnFAk zt8qANsO9h9pu|@e8J!Jbw%XAP3RXf3%=#Bl8SPm0a^|MzG1#pnmgZTEsAbe;%pEfP8g<>0lIt#g0)eV<{M5Za#=oFk!bF9wyr%67(}Yzl6qM#cI;98VNEx zHIKpVK^BXlRI4BwW_D(lmGxFelqs;<9cY#B?=c<;5s_&S_5DV@dsBKfB0By$1+NtkNP8f*`gog-D?j32}-RAr&W(6wnBJ0!qS?G9lN&BfA2QB z+&Xq~`MkiQ_J*qBKdt;BXgnGeP1qH6=y447c85F|>%7 zuNR3vePjxQ`31{b09CYjrYO80*{t^!CIe<6GN_nb)u5c%hY_ZeXzsm1?yGgB zu>)v~GJG~4PIZK#iTRH%52`k>{mI|w=}H^MqJ8X2UWL@noZOR3>w`I-{rZ2RIxR-a z@DjWC9VW$NC%w3U9h;LFoHz2-FF%f4aC3NX4f!cX9(0Y7T~$L-hL_yURfLD{K1{Yd z`Lmz?Ip($|8pl7H><2K|92B~AT)lahuri%31saByJpA6D{1KMrZt9-^<@r z8D0m;IhoYg=F@q<6K`q(NiGLQo4{;qE2BXP*%<}+Tn>yj4RdX+j6}5T+*6N6Fp*}{ z(be8Ua7{&CMIE^*4!l+a!-JiK#1dtZ=u<^za3{ZzlahoG5762ZMJ@!G=p6!UCMzwk za6jy1dEg$ZtVgITPeQBKV0W63P7cyB8=dlF{4Oh+b#n^1G*5 zjV0(D9>*wA;@iHJaQhH#J-2Zc)X;bRbuc)%bmEpp!;2BR_^7O{ zBh_xiXiaCi?+pEO0Aa44I#1K^G;14_9IFjhHlF7gl$s*ge%)J{8-0z;_E8qAE z3zvSvU%!5r<#34csFi0=93#uAARPAd;BE`U5ep|z93|VSV0mSpp1xU%D|b@7sffb7 zZ034yu_P_TX&K?I*U!`Xpo9DOI|#*Lr3cqS2ZKvWGVBU&+_=KH!i{^O zgOOD&2OfKl=!4gJ^Wq@es>&Ge@1nDo$&l(Dq`P5aD2!YtLoSmtJKRF|y&HV%Ti@cp|M_3>_WfR@G8w~nUgt0W z@-O(=^LNnlgU_`o#FJwW{_$qs6C3h^E|gE=aI{01cG7AdIK`46s^Y0 z+R6e*)#TM4N85d#8{>1xWHKaD8EX?w{MEN#N7z)1B_1cOpq#|)MgIP!R~T6gBb7-R z?Z3@v|12_@l$FH=PM^QS{Nf}Yn-zsZfnam88kr{+mt#%M$6`^S5sbu_!>p~ddZ<)m zCO1RPP<40qNR4AI;C-H(1s@7y9%=?C=-Mjrd}b8JoCIN2T!t+0dyrAkR!x|z^G zH!72pBfGbA^_ACHFl?nV+XBRiv|i?ae(P^}r)`ez{`-UzaUyM3_?vHihtsWoy8G@i z7ntHl-}RBMVHb;gh1HDFt+mXSc-P^I7mFUe$tgNgMjcG6>nNg^f z=&ebtEJuj0X)t)r#KIvuJ9?Oy4ii=@(7Tmr40;|pSO;rStVR<$`MOoIe45@vkITj!DLSdLqpR@tVKNe=mFd+KNsG(j?`htYtWIrX&1%r zIPaV}&%!!Ct?d5%f1%d4f-$$8Jdcs$qCC($iFLonU%%Ny_4ZQIOacwJZ!;5f^Ymi} zNw@2`eC0AyM==Gt=@=H2k}8=PP*VIj9Ph561d zMmAWAHXaEw64mnACm+M)zst|B4v|s5mm;q~Q{xrZj2<$adius^$=Y{}Lv@>3=swH! zd()uSQh4|Thw3&H>^aA^yZ(+}zqEDiAgM=oVgXO?9ku^Z3!fiJ&F*)<=eP*?t{U=Vat2B#| z_ILT|_fIqX>wSiG9sAlJQRCBb?$l2?cdcu~?eta$vEVe}C?J(#x7(PXon}p}788j? zB0x-{i$o%k=wlLtgd&khB>Gsy0YoGci9{cZIDm*mB9Z805eE>FNF)+{EaCtn5{X2j sk3}3nL?V$$^s$Hoh)5(7i9VM94>k4b4WUlT$^ZZW07*qoM6N<$f(6ogMF0Q* literal 0 HcmV?d00001 diff --git a/docs/software/ubuntu/add-disk.md b/docs/software/ubuntu/add-disk.md new file mode 100644 index 0000000..4b83489 --- /dev/null +++ b/docs/software/ubuntu/add-disk.md @@ -0,0 +1,193 @@ +# Добавление диска + +Потребовалось добавить дополнительный диск в систему, система работает на Ubuntu 22 + +Первым делом посмотрим какие диски у нас есть в системе + +```plaintext +fdisk -l +``` + +![](../../images/ubuntu/add-disk.png) + +## Создаем GPT + +Открываем наш диск утилитой parted: + +```plaintext +parted /dev/sdb +``` + +Откроется интерактивное меню утилиты — нажимаем `p` + +```plaintext +(parted) p +``` + +На экран будет выведена информация о разделах. Если они есть, удаляем командой `rm` + +```plaintext +(parted) rm 1 +``` + +- где `1` — номер раздела. Команду нужно повторить для всех разделов. Их список мы смотрели на предыдущем шаге командой `p`. +- если на разделе есть важная информация, ее нужно скопировать на другой носитель. + +Создаем разметку GPT: + +```plaintext +(parted) mklabel gpt +``` + +После выходим: + +```plaintext +(parted)quit +``` + +## Создадим таблицу разделов + +```plaintext +fdisk /dev/sdd +``` + +Выводим справку по работе с диском, нажимаем (m) + +```plaintext +Действие команды +a переключение флага загрузки +b редактирование метки диска bsd +c переключение флага dos-совместимости +d удаление раздела +l список известных типов файловых систем +m вывод этого меню +n добавление нового раздела +o создание новой пустой таблицы разделов DOS +p вывод таблицы разделов +q выход без сохранения изменений +s создание новой чистой метки диска Sun +t изменение id системы раздела +u изменение единиц измерения экрана/содержимого +v проверка таблицы разделов +w запись таблицы разделов на диск и выход +x дополнительная функциональность (только для экспертов) +``` + +Нас интересует «n добавление нового раздела», вводим `n` + +Далее указываем какой будет создаваемый раздел + +```plaintext +Действие команды +e расширенный +p основной раздел (1-4) +``` + +Указываем как основной раздел, вводим `p` + +```plaintext +Номер раздела (1-4, по умолчанию 1): +``` + +Задаем номер раздела или нажимаем Enter чтобы использовать значение по умолчанию (1), если 1 уже занят, то вводим другое значение. + +```plaintext +Первый сектор (2048-1048575999, по умолчанию 2048): +``` + +Нажимаем Enter используя значение по умолчанию, но можно и в ручную указать значение первого сектора. + +```plaintext +Last сектор, +секторы or +size{K,M,G} (2048-1048575999, по умолчанию 1048575999): +``` + +Нажимаем Enter используя значение по умолчанию, но можно и в ручную указать значение последнего сектора. + +После всех проделанных действий вводим `w` что означает сохранить настройки и выйти. + +```plaintext +Команда (m для справки): w +Таблица разделов была изменена! +Вызывается ioctl() для перечитывания таблицы разделов. +Синхронизируются диски. +``` + +Мы создали раздел на добавленном жестком диске, посмотрим что у нас получилось вводим `fdisk -l` + +Видим что раздел создан. Переходим к форматированию созданного раздела. + +## Форматирование в ext4 + +Воспользуемся командой **mkfs** + +Отформатируем наш `/dev/sdb1` в **ext4**, для этого выполним следующую команду: + +```plaintext +mkfs.ext4 /dev/sdb1 +``` + +Видим что все прошло успешно. Теперь смонтируем устройство к нашей системе. + +Выполним это с помощью команды mount + +```plaintext +mount -t ext4 /dev/sdb1 /usr/data +``` + +- `-t ext4` — указываем файловую систему подключаемого диска +- `/dev/sdb1` — Собственно, сам раздел который мы подключаем +- `/usr/data` — Точка монтирования место куда подключается наш раздел + +для размонтирования диска используем команду umount указав диск + +```plaintext +umount /dev/sdb1 +``` + +Проверили диск работает успешно, теперь сделаем автоматическую монтировку его в систему. + +```plaintext +sudo nano /etc/fstab +``` + +Переходим на новую строчку и добавляем строку такого вида: + +```plaintext +/dev/sdb1 /usr/data ext4 defaults 1 2 +``` + +Информация по строке: + +- `/dev/sdb1` — наш раздел, диск. +- `/usr/data` — точка монтирования, где будут файлы с нашего диска. +- `ext4` — файловая система, на примонтированном диске. +- `defaults `— все опции по умолчанию. +- `1 2` — Вспомогательные числа. + +Описание опций defaults и вспомогательных чисел + +- **defaults** Использовать настройки по умолчанию (rw,suid,dev,exec,auto,nouser,async) +- **rw / ro** — Разрешено чтение и запись / Разрешено только чтение +- **suid / nosuid** — Разрешение / Блокировка работы suid, и sgid бит +- **dev / nodev** — Интерпретировать / не интерпретировать блок специальных устройств на файловой системе. +- **exec / noexec** — Разрешить выполнять двоичные файлы находящиеся на этом диске / Запретить +- **auto / noauto** — Устройство будет устанавливаться автоматически при загрузке / Не будет +- **nouser / user** — Запрещение монтирование от всех кроме root (nouser) / Разрешение монтировать от лица любого пользователя +- **async / sync** — Запись и чтение на диске будут производиться асинхронно / Синхронно + +Вспомогательные числа: + +- 1 число — Возможные значения 0 или 1 — означает, включить/выключить резервное копирование файловой системы при помощи команды dump. Устаревшая опция. +- 2 число — Возможные значения 0, 1, 2, — означает порядок, в котором файловая система должна быть проверена при загрузке: +- 0 — не проверять. +- 1 — должна проверяться первой и использоваться как корневая. +- Для всех остальных систем ставится 2. + +Перезагружаемся и проверяем. + +Выставим права на папку, дабы мы могли туда записывать данные не только под рутом + +```plaintext +sudo chmod -R 777 /usr/data/ +sudo chown -R nobody:nogroup /usr/data/ +``` \ No newline at end of file diff --git a/docs/software/ubuntu/add-s3.md b/docs/software/ubuntu/add-s3.md new file mode 100644 index 0000000..b0eb2b3 --- /dev/null +++ b/docs/software/ubuntu/add-s3.md @@ -0,0 +1,86 @@ +# Добавление S3 хранилища + +В этой статье мы будем использовать S3FS для локального монтирования облачных сервисов хранения на Ubuntu. Их локальное монтирование позволит нам взаимодействовать с облачными провайдерами как с локальной файловой системой. + +!!! note + S3FS — это решение на основе FUSE (файловая система в пользовательском пространстве), используемое для монтирования Amazon S3 или совместимых решений для хранения данных. Как упоминалось выше, мы можем использовать системные команды с этим диском так же, как с другим жестким диском в системе. В смонтированных файловых системах s3fs мы можем просто использовать cp, mv и ls — базовые команды Unix, аналогичные выполняемым на локально подключенных дисках. + +## Обновление пакетов + +Для начала, обновим систему. Затем проверим и удалим существующие пакеты s3fs или fuse. + +```shell +sudo apt-get update +sudo apt-get remove fuse +``` + +## Установите зависимости + +Далее установим зависимости для `fuse` + +```shell +sudo apt-get install build-essential libcurl4-openssl-dev libxml2-dev mime-support +``` + +## Загрузим и скомпилируем последнюю версию S3FS + +Сейчас загрузим и скомпилируем последнию версию s3fs c GitHub. Версия в статье 1.74. После скачивания надо распаковать архив и скомпилировать исходный код в системе. + +```shell +sudo apt install s3fs +``` + +## Настройка ключа доступа + +Для настройки s3fs нам потребуется ключ доступа и секретный ключ вашей учетной записи S3. Вы можете получить доступ к этим ключам из панели управления вашей учетной записи. Получив эти ключи, создайте файл, назвав его `pwd-s3fs`. + +```shell +echo AWS_ACCESS_KEY_ID:AWS_SECRET_ACCESS_KEY > ${HOME}/.passwd-s3fs +### Примечание. Измените AWS_ACCESS_KEY_ID и AWS_SECRET_ACCESS_KEY на ваши фактические значения ключей. +``` +После создания файла паролей мы изменим права доступа к файлу из соображений безопасности. +```shell +chmod 600 ${HOME}/.passwd-s3fs +``` + +### Подключение для AWS S3 + +Наконец, мы можем смонтировать корзину s3, используя следующий набор команд. В этом примере мы используем имя корзины s3 как  `test-bucket` и точку монтирования как  `/s3mnt`. +```shell +mkdir /tmp/cache /s3mnt +chmod 777 /tmp/cache /s3mnt +s3fs -o use_cache=/tmp/cache mybucket /s3mnt -o passwd_file=${HOME}/.passwd-s3fs +``` + +Как только это будет успешно выполнено, вы сможете получить доступ ко всем файлам в тестовом сегменте, просто изменив каталоги на `/s3mnt`. + +### Подключение для других S3 + +Подключение других операторов хранилищ S3 несколько отличается от Amazon. нужно вручную указать конечную точку. Узнать её можно на странице конфигурации оператора. + +```shell +s3fs test-bucket /s3mnt -o passwd_file=/etc/pwd-s3fs -o url=https://url +``` + +## Как размонтировать + +Чтобы размонтировать папки, просто сделайте следующее:  +``` +umount -l /tmp/cache +umount -l /s3mnt +``` + +## Советы + +Если вы используете S3FS для веб-приложения, вам необходимо разрешить apache, www-data или … (пользователь который запускает веб-сервер) доступ к смонтированному S3. Добавьте параметр `allow_other`, чтобы заархивировать это, поэтому команда будет +```shell +s3fs -o allow_other,use_cache=/tmp/cache mybucket /s3mnt +``` + +В большинстве случаев вам нужно, чтобы S3 монтировался автоматически после каждой перезагрузки. Итак, добавьте строку ниже в `/etc/fstab`. Обратите внимание, что `fstab` запускается пользователем `root` , поэтому вам необходимо скопировать `.passwd-s3fs` в корневой домашний каталог, если его там нет (или вы можете использовать `/etc/passwd-s3fs` для общесистемной конфигурации) + +``` +s3fs#mybucket /s3mnt fuse allow_other,use_cache=/tmp/cache 0 0 +``` + +Если у вас есть более 1 корзины для подключения к одной и той же системе, вам нужно будет использовать сценарий запуска вместо fstab, потому что если вы используете fstab, будет смонтирована только 1 корзина. В Ubuntu использование local.rc может быть лучшим выбором для сценария запуска. \ No newline at end of file diff --git a/docs/software/ubuntu/backup/google.md b/docs/software/ubuntu/backup/google.md new file mode 100644 index 0000000..25b0f1c --- /dev/null +++ b/docs/software/ubuntu/backup/google.md @@ -0,0 +1,40 @@ +# Резервное копирования на Google Диск + +Создаем файл скрипта: +``` +nano backup_gdrive.sh +``` +заполняем: +```bash +#!/bin/bash +#удаляем файлы которые старше 7дней с g.drive +/usr/sbin/drive list -q "modifiedDate < '$(date -d '-7 day' '+%Y-%m-%d')'" | cut -d" " -f1 - | xargs -L 1 drive delete -i +rsync -avzr --progress /var/www/html/ /var/www/tmp/backup/ >> result.txt +mysqldump joomla > /var/www/tmp/backup/backup.sql +tar -cvzf backup-$(date +%Y%m%d).tar.gz --absolute-names /var/www/tmp/backup/ >> result.txt +#закачиваем файл на g.drive +/usr/sbin/drive upload -f /root/bin/backup*.tar.gz >> result.txt +rm -rf /root/bin/backup*.tar.gz >> result.txt +echo "Посмотрите файл на наличие ошибок и исправьте их" | mail -a "/root/bin/result.txt" -s "Резервная копия создана" -- ******@gmail.com +rm -rf /root/bin/result.txt +rm -rf /var/www/tmp/backup/* +``` +Запустив скрипт, он выполнился: +``` +sh backup_gdrive.sh + +Removed file 'DSC_2151.NEF' +Removed file 'DSC_2153.NEF' +Removed file 'DSC_2159.NEF' +Removed file 'DSC_2226.NEF' +Removed file 'DSC_2225.NEF' +``` +Проверим наличие файла в Google Drive: +``` +drive list + +Id Title Size Created +1oay3-FAWBZRjHtma1cRTLrOvf3t8hRpD backup-20190904.tar.gz 9.6 MB 2019-09-04 14:43:25 +``` +С веб-интерфейса его так же видно, как и с консоли: +Таким образом мы получаем скрипт, который выполняет проверку на наличие старых бэкапов в облаке Google Диск, удаляет их если они попадают под требования, после чего создает резервную копию сайта и отправляет ее в это же облако. diff --git a/docs/software/ubuntu/backup/yandex.md b/docs/software/ubuntu/backup/yandex.md new file mode 100644 index 0000000..14e536f --- /dev/null +++ b/docs/software/ubuntu/backup/yandex.md @@ -0,0 +1,17 @@ +# Резервное копирования на Яндекс.Диск + +```bash +#!/bin/bash +rsync -avzr --progress /var/www/html/ /var/www/tmp/backup/ >> result.txt +mysqldump joomla > /var/www/tmp/backup/backup.sql +tar -cvzf backup-$(date +%Y%m%d).tar.gz --absolute-names /var/www/tmp/backup/ >> result.txt +find /mnt/yad/ -name "backup*.tar.gz" -mtime +7 -exec rm -f {} \; >> result.txt +rsync -avzr --progress /root/bin/backup*.tar.gz /mnt/yad/ >> result.txt +rm -rf /root/bin/backup*.tar.gz >> result.txt +echo "Посмотрите файл на наличие ошибок и исправьте их" | mail -a "/root/bin/result.txt" -s "Резервная копия создана" -- ****@gmail.com +rm -rf /root/bin/result.txt +rm -rf /var/www/tmp/backup/* +``` +Примеры заданий в кроне: +- `0 0 * * 6 /root/bin/backup.sh` — запускаем скрипт бэкапа каждую субботу в 00-00 +- `0 0 */3 * * /root/bin/backup.sh` — запускаем скрипт бэкапа каждые 3 дня в 00-00 \ No newline at end of file diff --git a/docs/software/ubuntu/commands.md b/docs/software/ubuntu/commands.md new file mode 100644 index 0000000..1ba2f03 --- /dev/null +++ b/docs/software/ubuntu/commands.md @@ -0,0 +1,495 @@ +# Команды Ubuntu + +## Работа с файлами и директориями + +| Команда | Описание | +| --- | --- | +| `ls` | список файлов и каталогов | +| `ls -al` | форматированный список со скрытыми каталогами и файлами +| `cd dir` | сменить директорию на dir +| `cd` | сменить на домашний каталог +| `pwd` | показать текущий каталог +| `mkdir dir` | создать каталог dir +| `rm file` | удалить file +| `rm -r dir` | удалить каталог dir +| `rm -f file` | удалить форсированно file +| `rm -rf dir` | удалить форсированно каталог dir +| `cp file1 file2` | скопировать file1 в file2 +| `cp -r dir1 dir2` | скопировать dir1 в dir2; создаст каталог dir2, если он не существует +| `mv file1 file2` | переименовать или переместить file1 в file2. если file2 существующий каталог - переместить file1 в каталог file2 +| `ln -s file link` | создать символическую ссылку link к файлу file +| `touch file` | создать file +| `cat > file` | направить стандартный ввод в file +| `more file` | вывести содержимое file +| `head file` | вывести первые 10 строк file +| `tail file` | вывести последние 10 строк file +| `tail -f file` | вывести содержимое file по мере роста, начинает с последних 10 строк +| `cd /home` | перейти в директорию '/home' +| `cd ..` | перейти в директорию уровнем выше +| `cd ../..` | перейти в директорию двумя уровнями выше +| `cd ~user` | перейти в домашнюю директорию пользователя user +| `cd` | перейти в директорию, в которой находились до перехода в текущую директорию +| `pwd` | показать текущюю директорию +| `ls -F` | отобразить содержимое текущей директории с добавлением к именам символов, храктеризующих тип +| `ls -l` | показать детализированое представление файлов и директорий в текущей директории +| `ls -a` | показать скрытые файлы и директории в текущей директории +| `ls *[0-9]*` | показать файлы и директории содержащие в имени цифры +| `tree` | показать дерево файлов и директорий, начиная от корня (/) +| `lstree` - +| `mkdir dir1` | создать директорию с именем `dir1` +| `mkdir dir1 dir2` | создать две директории одновременно +| `mkdir -p /tmp/dir1/dir2` | создать дерево директорий +| `rmdir dir1` | удалить директорию с именем `dir1` +| `mv dir1 new_dir` | переименовать или переместить файл или директорию +| `cp dir/* .` | копировать все файлы директории dir в текущую директорию +| `cp -a /tmp/dir1 .` | копировать директорию dir1 со всем содержимым в текущую директорию +| `cp -a dir1 dir2` | копировать директорию dir1 в директорию dir2 +| `ln -s file1 lnk1` | создать символическую ссылку на файл или директорию +| `ln file1 lnk1` | создать "жёсткую" (физическую) ссылку на файл или директорию +| `touch -t 0712250000 fileditest` | модифицировать дату и время создания файла, при его отсутствии, создать файл с указанными датой и временем (YYMMDDhhmm) + +## Просмотр содержимого файлов + +| Команда | Описание | +| --- | --- | +| `cat file1` | вывести содержимое файла file1 на стандартное устройсво вывода +| `tac file1` | вывести содержимое файла file1 на стандартное устройсво вывода в обратном порядке (последняя строка становиться первой и т.д.) +| `more file1` | постраничный вывод содержимого файла file1 на стандартное устройство вывода +| `less file1` | постраничный вывод содержимого файла file1 на стандартное устройство вывода, но с возможностью пролистывания в обе стороны (вверх-вниз), поиска по содержимому и т.п. +| `head -2 file1` | вывести первые две строки файла file1 на стандартное устройство вывода. По-умолчанию выводится десять строк +| `tail -2 file1` | вывести последние две строки файла file1 на стандартное устройство вывода. По-умолчанию выводится десять строк +| `tail -f /var/log/messages` | выводить содержимое файла /var/log/messages на стандартное устройство вывода по мере появления в нём текста. + +## Сеть + +| Команда | Описание | +| --- | --- | +| `ping host` | пропинговать host и вывести результат +| `whois domain` | получить информацию whois для domain +| `dig domain` | получить DNS информацию domain +| `dig -x host` | реверсивно искать host +| `wget file` | скачать file +| `wget -c file` | продолжить остановленную закачку +| `ifconfig eth0` | показать конфигурацию сетевого интерфейса eth0 +| `ifup eth0` | активировать (поднять) интерфейс eth0 +| `ifdown eth0` | деактивировать (опустить) интерфейс eth0 +| `ifconfig eth0 192.168.1.1 netmask 255.255.255.0` | выставить интерфейсу eth0 ip-адрес и маску подсети +| `ifconfig eth0 promisc` | перевести интерфейс eth0 в promiscuous-режим для "отлова" пакетов (sniffing) +| `ifconfig eth0 -promisc` | отключить promiscuous-режим на интерфейсе eth0 +| `dhclient eth0` | активировать интерфейс eth0 в dhcp-режиме. +| `route -n` | вывести локальную таблицу маршрутизации +| `netstat -rn` | +| `netstat -ant \| awk '{print $6}' \| sort \| uniq -c \| sort -n` | показ количества соединений по типу +| `route add -net 0/0 gw IP_Gateway` | задать ip-адрес шлюза по умолчанию (default gateway) +| `route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.1.1` | добавить статический маршрут в сеть 192.168.0.0/16 через шлюз с ip-адресом 192.168.1.1 +| `route del 0/0 gw IP_gateway` | удалить ip-адрес шлюза по умолчанию (default gateway) +| `echo "1" > /proc/sys/net/ipv4/ip_forward` | разрешить пересылку пакетов (forwarding) +| `hostname` | отобразить имя компьютера +| `host www.linuxguide.it` | разрешить имя www.linuxguide.it хоста в ip-адрес и наоборот +| `host 62.149.140.85` | +| `ip link show` | отобразить состояние всех интерфейсов +| `mii-tool eth0` | отобразить статус и тип соединения для интерфейса eth0 +| `ethtool eth0` | отображает статистику интерфеса eth0 с выводом такой информации, как поддерживаемые и текущие режимы соединения +| `netstat -tupn` | отображает все установленные сетевые соединения по протоколам TCP и UDP без разрешения имён в ip-адреса и PID'ы и имена процессов, обеспечивающих эти соединения +| `netstat -tupln` | отображает все сетевые соединения по протоколам TCP и UDP без разрешения имён в ip-адреса и PID'ы и имена процессов, слушающих порты +| `tcpdump tcp port 80` | отобразить весь трафик на TCP-порт 80 (обычно - HTTP) +| `iwlist scan` | просканировать эфир на предмет, доступности беспроводных точек доступа +| `iwconfig eth1` | показать конфигурацию беспроводного сетевого интерфейса eth1 + +## Microsoft Windows networks(SAMBA) + +| Команда | Описание | +| --- | --- | +| `nbtscan ip_addr` | разрешить netbios-имя nbtscan не во всех системах ставится по-умолчанию, возможно, придётся доустанавливать вручную. nmblookup включен в пакет samba. +| `nmblookup -A ip_addr` | +| `smbclient -L ip_addr/hostname` | отобразить ресурсы, предоставленные в общий доступ на windows-машине +| `smbget -Rr smb://ip_addr/share` | подобно wget может получить файлы с windows-машин через smb-протокол +| `mount -t smbfs -o username=user,password=pass //winclient/share /mnt/share` | смонтировать smb-ресурс, предоставленный на windows-машине, в локальную файловую систему + +## Управление процессами + +| Команда | Описание | +| --- | --- | +| `ps` | вывести ваши текущие активные процессы +| `top` | показать все запущенные процессы +| `kill pid` | убить процесс с id pid +| `killall proc` | убить все процессы с именем proc +| `bg` | список остановленных и фоновых задач; продолжить выполнение остановленной задачи в фоне +| `fg` | выносит на передний план последние задачи +| `fg n` | вынести задачу n на передний план + +## Права доступа на файлы + +| Команда | Описание | +| --- | --- | +| `ls -lh` | просмотр полномочий на файлы и директории в текущей директории +| `ls /tmp \| pr -T5 -W$COLUMNS` | вывести содержимое директории /tmp и разделить вывод на пять колонок +| `chmod ugo+rwx directory1` | добавить полномочия на директорию directory1 ugo(User Group Other)+rwx(Read Write eXecute) - всем полные права. Аналогичное можно сделать таким образом `chmod 777 directory1` +| `chmod go-rwx directory1` | отобрать у группы и всех остальных все полномочия на директорию directory1. +| `chown user1 file1` | назначить владельцем файла file1 пользователя user1 +| `chown -R user1 directory1` | назначить рекурсивно владельцем директории directory1 пользователя user1 +| `chgrp group1 file1` | сменить группу-владельца файла file1 на group1 +| `chown user1:group1 file1` | сменить владельца и группу владельца файла file1 +| `find / -perm -u+s` | найти, начиная от корня, все файлы с выставленным SUID +| `chmod u+s /bin/binary_file` | назначить SUID-бит файлу /bin/binary_file. Это даёт возможность любому пользователю запускать на выполнение файл с полномочиями владельца файла. +| `chmod u-s /bin/binary_file` | снять SUID-бит с файла /bin/binary_file. +| `chmod g+s /home/public` | назначить SGID-бит директории /home/public. +| `chmod g-s /home/public` | снять SGID-бит с директории /home/public. +| `chmod o+t /home/public` | назначить STIKY-бит директории /home/public. Позволяет удалять файлы только владельцам +| `chmod o-t /home/public` | снять STIKY-бит с директории /home/public + +## Специальные атрибуты файлов + +| Команда | Описание | +| ------- | -------- | +| `chattr +a file1` | позволить открывать файл на запись только в режиме добавления +| `chattr +c file1` | позволяет ядру автоматически сжимать/разжимать содержимое файла. +| `chattr +d file1` | указавет утилите dump игнорировать данный файл во время выполнения backup'а +| `chattr +i file1` | делает файл недоступным для любых изменений: редактирование, удаление, перемещение, создание линков на него. +| `chattr +s file1` | позволяет сделать удаление файла безопасным, т.е. выставленный атрибут s говорит о том, что при удалении файла, место, занимаемое файлом на диске заполняется нулями, что предотвращяет возможность восстановления данных. +| `chattr +S file1` | указывает, что, при сохранении изменений, будет произведена синхронизация, как при выполнении команды sync +| `chattr +u file1` | данный атрибут указывает, что при удалении файла содержимое его будет сохранено и при необходимости пользователь сможет его восстановить +| `lsattr` | показать атрибуты файлов + +## SSH + +| Команда | Описание | +| --- | --- | +| `ssh user@host` | подключится к host как user +| `ssh -p port user@host` | подключится к host на порт port как user +| `ssh-copy-id user@host` | добавить ваш ключ на host для user чтобы включить логин без пароля и по ключам + +## Поиск + +| Команда | Описание | +| --- | --- | +| `grep pattern files` | искать pattern в files +| `grep -r pattern dir` | искать рекурсивно pattern в dir +| `command \| grep pattern` | искать pattern в выводе command +| `locate file` | найти все файлы с именем file +| `find / -name file1` | найти файлы и директории с именем file1. Поиск начать с корня (/) +| `find / -user user1` | найти файл и директорию принадлежащие пользователю user1. Поиск начать с корня (/) +| `find /home/user1 -name "*.bin"` | Найти все файлы и директории, имена которых оканчиваются на '. bin'. Поиск начать с '/ home/user1' +| `find /usr/bin -type f -atime +100` | найти все файлы в '/usr/bin', время последнего обращения к которым более 100 дней +| `find /usr/bin -type f -mtime -10` | найти все файлы в '/usr/bin', созданные или изменённые в течении последних 10 дней +| `find / -name *.rpm -exec chmod 755 '{}' \;` | найти все фалы и директории, имена которых оканчиваются на '.rpm', и изменить права доступа к ним +| `find / -xdev -name "*.rpm"` | найти все фалы и директории, имена которых оканчиваются на '.rpm', игнорируя съёмные носители, такие как cdrom, floppy и т.п. +| `locate "*.ps"` | найти все файлы, сожержащие в имени '.ps'. Предварительно рекомендуется выполнить команду 'updatedb' +| `whereis halt` | показывает размещение бинарных файлов, исходных кодов и руководств, относящихся к файлу 'halt' +| `which halt` | отображает полный путь к файлу 'halt' + +## Системная информация + +| Команда | Описание | +| --- | --- | +| `date` | вывести текущую дату и время +| `cal` | вывести календарь на текущий месяц +| `uptime` | показать текущий аптайм +| `w` | показать пользователей онлайн +| `whoami` | имя, под которым вы залогинены +| `finger user` | показать информацию о user +| `uname -a` | показать информацию о ядре +| `cat /proc/cpuinfo` | информация ЦПУ +| `cat /proc/meminfo` | информация о памяти +| `man command` | показать мануал для command +| `df` | показать инф. о использовании дисков +| `du` | вывести “вес” текущего каталога +| `free` | использование памяти и swap +| `whereis app` | возможное расположение программы app +| `which app` | какая app будет запущена по умолчанию +| `arch` | отобразить архитектуру компьютера +| `uname -m` | +| `uname -r` | отобразить используемую версию ядра +| `dmidecode -q` | показать аппаратные системные компоненты - (SMBIOS / DMI) +| `hdparm -i /dev/hda` | вывести характеристики жесткого диска +| `hdparm -tT /dev/sda` | протестировать производительность чтения данных с жесткого диска +| `cat /proc/cpuinfo` | отобразить информацию о процессоре +| `cat /proc/interrupts` | показать прерывания +| `cat /proc/meminfo` | проверить использование памяти +| `cat /proc/swaps` | показать файл(ы) подкачки +| `cat /proc/version` | вывести версию ядра +| `cat /proc/net/dev` | показать сетевые интерфейсы и статистику по ним +| `cat /proc/mounts` | отобразить смонтированные файловые системы +| `lspci -tv` | показать в виде дерева PCI устройства +| `lsusb -tv` | показать в виде дерева USB устройства +| `date ` | вывести системную дату +| `cal 2007` | вывести таблицу-календарь 2007-го года +| `date 041217002007.00` | установить системные дату и время ММДДЧЧммГГГГ.СС (МесяцДеньЧасМинутыГод.Секунды) +| `clock -w` | сохранить системное время в BIOS + +## Остановка системы + +| Команда | Описание | +| --- | --- | +| `shutdown -h now` | Остановить систему +| `init 0` | +| `telinit 0` | +| `shutdown -h hours:minutes` | запланировать остановку системы на указанное время +| `shutdown -c` | отменить запланированную по расписанию остановку системы +| `shutdown -r now` | перегрузить систему +| `reboot` | +| `logout` | выйти из системы + +## Архивация + +| Команда | Описание | +| --- | --- | +| `tar cf file.tar files` | создать tar-архив с именем file.tar содержащий files +| `tar xf file.tar` | распаковать file.tar +| `tar czf file.tar.gz files` | создать архив tar с сжатием Gzip +| `tar xzf file.tar.gz` | распаковать tar с Gzip +| `tar cjf file.tar.bz2` | создать архив tar с сжатием Bzip2 +| `tar xjf file.tar.bz2` | распаковать tar с Bzip2 +| `gzip file` | сжать file и переименовать в file.gz +| `gzip -d file.gz` | разжать file.gz в file +| `bunzip2 file1.bz2` | разжимает файл 'file1.gz' +| `gunzip file1.gz` | +| `gzip file1` | сжимает файл 'file1' +| `bzip2 file1` | +| `gzip -9 file1` | сжать файл file1 с максимальным сжатием +| `rar a file1.rar test_file` | создать rar-архив 'file1.rar' и включить в него файл test_file +| `rar a file1.rar file1 file2 dir1` | создать rar-архив 'file1.rar' и включить в него file1, file2 и dir1 +| `rar x file1.rar` | запаковать rar-архив +| `unrar x file1.rar` | распаковать rar-архив +| `tar -cvf archive.tar file1` | создать tar-архив archive.tar, содержащий файл file1 +| `tar -cvf archive.tar file1 file2 dir1` | создать tar-архив archive.tar, содержащий файл file1, file2 и dir1 +| `tar -tf archive.tar` | показать содержимое архива +| `tar -xvf archive.tar` | распаковать архив +| `tar -xvf archive.tar -C /tmp` | распаковать архив в /tmp +| `tar -cvfj archive.tar.bz2 dir1` | создать архив и сжать его с помощью bzip2(Прим.переводчика. ключ -j работает не во всех *nix системах) +| `tar -xvfj archive.tar.bz2` | разжать архив и распаковать его(Прим.переводчика. ключ -j работает не во всех *nix системах) +| `tar -cvfz archive.tar.gz dir1` | создать архив и сжать его с помощью gzip +| `tar -xvfz archive.tar.gz` | разжать архив и распаковать его +| `zip file1.zip file1` | создать сжатый zip-архив +| `zip -r file1.zip file1 file2 dir1` | создать сжатый zip-архив и со включением в него нескольких файлов и/или директорий +| `unzip file1.zip` | разжать и распаковать zip-архив + +## Клавиатурные сочетания + +| Команда | Описание | +| --- | --- | +| `Ctrl+C` | завершить текущую команду +| `Ctrl+Z` | остановить текущую команду, продолжть с fg на переднем плане или bg в фоне +| `Ctrl+D` | разлогиниться, тоже самое, что и exit +| `Ctrl+W` | удалить одно слово в текущей строке +| `Ctrl+U` | удалить строку + +## Монтирование файловых систем + +| Команда | Описание | +| --- | --- | +| `mount /dev/hda2 /mnt/hda2` | монтирует раздел 'hda2' в точку монтирования '/mnt/hda2'. Убедитесь в наличии директории-точки монтирования '/mnt/hda2' +| `umount /dev/hda2` | размонтирует раздел 'hda2'. Перед выполнением, покиньте '/mnt/hda2' +| `fuser -km /mnt/hda2` | принудительное размонтирование раздела. Применяется в случае, когда раздел занят каким-либо пользователем +| `umount -n /mnt/hda2` | выполнить размонитрование без занесения информации в /etc/mtab. Полезно когда файл имеет атрибуты "только чтение" или недостаточно места на диске +| `mount /dev/fd0 /mnt/floppy` | монтировать флоппи-диск +| `mount /dev/cdrom /mnt/cdrom` | монтировать CD или DVD +| `mount /dev/hdc /mnt/cdrecorder` | монтировать CD-R/CD-RW или DVD-R/DVD-RW(+-) +| `mount -o loop file.iso /mnt/cdrom` | смонтировать ISO-образ +| `mount -t vfat /dev/hda5 /mnt/hda5` | монтировать файловую систему Windows FAT32 +| `mount -t smbfs -o username=user,password=pass //winclient/share /mnt/share` | монтировать сетевую файловую систему Windows (SMB/CIFS) +| `mount -o bind /home/user/prg /var/ftp/user` | "монтирует" директорию в директорию (binding). Доступна с версии ядра 2.4.0. Полезна, например, для предоставления содержимого пользовательской директории через ftp при работе ftp-сервера в "песочнице" (chroot), когда симлинки сделать невозможно. Выполнение данной команды сделает копию содержимого /home/user/prg в /var/ftp/user + +## Дисковое пространство + +| Команда | Описание | +| --- | --- | +| `df -h` | отображает информацию о смонтированных разделах с отображением общего, доступного и используемого пространства (Прим.переводчика. ключ -h работает не во всех *nix системах) +| `ls -lSr \| more` | выдаёт список файлов и директорий рекурсивно с сортировкой по возрастанию размера и позволяет осуществлять постраничный просмотр +| `du -sh dir1` | подсчитывает и выводит размер, занимаемый директорией 'dir1' (Прим.переводчика. ключ -h работает не во всех *nix системах) +| `du -sk * \| sort -rn` | отображает размер и имена файлов и директорий, с соритровкой по размеру +| `rpm -q -a --qf '%10{SIZE}t%{NAME}n' \| sort -k1,1n` | показывает размер используемого дискового пространства, занимаемое файлами rpm-пакета, с сортировкой по размеру (fedora, redhat и т.п.) +| `| `dpkg-query -W -f='${Installed-Size;10}t${Package}n' \| sort -k1,1n` | показывает размер используемого дискового пространства, занимаемое файлами deb-пакета, с сортировкой по размеру (ubuntu, debian т.п.) + +## Пользователи и группы + +| Команда | Описание | +| --- | --- | +| `groupadd group_name` | создать новую группу с именем group_name +| `groupdel group_name` | удалить группу group_name +| `groupmod -n new_group_name old_group_name` | переименовать группу old_group_name в new_group_name +| `useradd -c "Nome Cognome" -g admin -d /home/user1 -s /bin/bash user1` | создать пользователя user1, назначить ему в качестве домашнего каталога /home/user1, в качестве shell'а /bin/bash, включить его в группу admin и добавить комментарий Nome Cognome +| `useradd user1` | создать пользователя user1 +| `userdel -r user1` | удалить пользователя user1 и его домашний каталог +| `usermod -c "User FTP" -g system -d /ftp/user1 -s /bin/nologin user1` | изменить атрибуты пользователя +| `passwd` | сменить пароль +| `passwd user1` | сменить пароль пользователя user1 (только root) +| `chage -E 2005-12-31 user1` | установить дату окончания действия учётной записи пользователя user1 +| `pwck` | проверить корректность системных файлов учётных записей. Проверяются файлы /etc/passwd и /etc/shadow +| `grpck` | проверяет корректность системных файлов учётных записей. Проверяется файл/etc/group +| `newgrp [-] group_nam` | изменяет первичную группу текущего пользователя. Если указать "-", ситуация будет идентичной той, в которой пользователь вышил из системы и снова вошёл. Если не указывать группу, первичная группа будет назначена из /etc/passwd + +## DEB пакеты (Debian, Ubuntu и тому подобное) + +| Команда | Описание | +| --- | --- | +| `dpkg -i package.deb` | установить / обновить пакет +| `dpkg -r package_name` | удалить пакет из системы +| `dpkg -l` | показать все пакеты, установленные в систему +| `dpkg -l \| grep httpd` | среди всех пакетов, установленных в системе, найти пакет содержащий в своём имени "httpd" +| `dpkg -s package_name` | отобразить инфрмацию о конкретном пакете +| `dpkg -L package_name` | вывести список файлов, входящих в пакет, установленный в систему +| `dpkg --contents package.deb` | отобразить список файлов, входящих в пакет, который ешё не установлен в систему +| `dpkg -S /bin/ping` | найти пакет, в который входит указанный файл. +| `apt` | средство управление пакетами (Debian, Ubuntu и тому подобное) +| `apt-get install package_name` | установить / обновить пакет +| `apt-cdrom install package_name` | установить / обновить пакет с cdrom'а +| `apt-get update` | получить обновлённые списки пакетов +| `apt-get upgrade` | обновить пакеты, установленные в систему +| `apt-get remove package_name` | удалить пакет, установленный в систему с сохранением файлов конфигурации +| `apt-get purge package_name` | удалить пакет, установленный в систему с удалением файлов конфигурации +| `apt-get check` | проверить целостность зависимостей +| `apt-get clean` | удалить загруженные архивные файлы пакетов +| `apt-get autoclean` | удалить старые загруженные архивные файлы пакетов + +## Манипуляции с текстом + +| Команда | Описание | +| --- | --- | +| `cat file_originale \| [operation: sed, grep, awk, grep и т.п.] > result.txt` | общий синтаксис выполнения действий по обработке содержимого файла и вывода результата в новый +| `cat file_originale \| [operazione: sed, grep, awk, grepи т.п.] >> result.txt` | общий синтаксис выполнения действий по обработке содержимого файла и вывода результата в существующий файл. Если файл не существует, он будет создан +| `grep Aug /var/log/messages` | из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, содержащие "Aug" +| `grep ^Aug /var/log/messages` | из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, начинающиеся на "Aug" +| `grep [0-9] /var/log/messages` | из файла '/var/log/messages' отобрать и вывести на стандартное устройство вывода строки, содержащие цифры +| `grep Aug -R /var/log/*` | отобрать и вывести на стандартное устройство вывода строки, содержащие "Aug", во всех файлах, находящихся в директории /var/log и ниже +| `sed 's/stringa1/stringa2/g' example.txt` | в файле example.txt заменить "string1" на "string2", результат вывести на стандартное устройство вывода. +| `sed '/^$/d' example.txt` | удалить пустые строки из файла example.txt +| `sed '/ *#/d; /^$/d' example.txt` | удалить пустые строки и комментарии из файла example.txt +| `echo 'esempio' \| tr '[:lower:]' '[:upper:]'` | преобразовать символы из нижнего регистра в верхний +| `sed -e '1d' result.txt` | удалить первую строку из файла example.txt +| `sed -n '/string1/p'` | отобразить только строки содержашие "string1" +| `sed -e 's/ *$//' example.txt` | удалить пустые символы в в конце каждой строки +| `sed -e 's/string1//g' example.txt` | удалить строку "string1" из текста не изменяя всего остального +| `sed -n '1,8p;5q' example.txt` | взять из файла с первой по восьмую строки и из них вывести первые пять +| `sed -n '5p;5q' example.txt` | ывести пятую строку +| `sed -e 's/0*/0/g' example.txt` | заменить последовательность из любого количества нулей одним нулём +| `cat -n file1` | пронумеровать строки при выводе содержимого файла +| `cat example.txt \| awk 'NR%2==1'` | при выводе содержимого файла, не выводить чётные строки файла +| `echo a b c \| awk '{print $1}'` | вывести первую колонку. Разделение, по-умолчанию, по проблелу/пробелам или символу/символам табуляции +| `echo a b c \| awk '{print $1,$3}'` | вывести первую и треью колонки. Разделение, по-умолчанию, по проблелу/пробелам или символу/символам табуляции +| `paste file1 file2` | объединить содержимое file1 и file2 в виде таблицы: строка 1 из file1 = строка 1 колонка 1-n, строка 1 из file2 = строка 1 колонка n+1-m +| `paste -d '+' file1 file2` | объединить содержимое file1 и file2 в виде таблицы с разделителем "+" +| `sort file1 file2` | отсортировать содержимое двух файлов +| `sort file1 file2 \| uniq` | отсортировать содержимое двух файлов, не отображая повторов +| `sort file1 file2 \| uniq -u` | отсортировать содержимое двух файлов, отображая только уникальные строки (строки, встречающиеся в обоих файлах, не выводятся на стандартное устройство вывода) +| `sort file1 file2 \| uniq -d` | отсортировать содержимое двух файлов, отображая только повторяющиеся строки +| `comm -1 file1 file2` | сравнить содержимое двух файлов, не отображая строки принадлежащие файлу 'file1' +| `comm -2 file1 file2` | сравнить содержимое двух файлов, не отображая строки принадлежащие файлу 'file2' +| `comm -3 file1 file2` | сравнить содержимое двух файлов, удаляя строки встречающиеся в обоих файлах + +## Анализ файловых систем + +| Команда | Описание | +| --- | --- | +| `badblocks -v /dev/hda1` | проверить раздел hda1 на наличие bad-блоков +| `fsck /dev/hda1` | проверить/восстановить целостность linux-файловой системы раздела hda1 +| `fsck.ext2 /dev/hda1` | проверить/восстановить целостность файловой системы ext2 раздела hda1 +| `e2fsck /dev/hda1` | проверить/восстановить целостность файловой системы +| `e2fsck -j /dev/hda1` | проверить/восстановить целостность файловой системы ext3 раздела hda1 с указанием, что журнал расположен там же +| `fsck.ext3 /dev/hda1` | проверить/восстановить целостность файловой системы ext3 раздела hda1 +| `fsck.vfat /dev/hda1` | проверить/восстановить целостность файловой системы fat раздела hda11 +| `fsck.msdos /dev/hda1` | +| `dosfsck /dev/hda1` | + +## Форматирование файловых систем + +| Команда | Описание | +| --- | --- | +| `mkfs /dev/hda1` | создать linux-файловую систему на разделе hda1 +| `mke2fs /dev/hda1` | создать файловую систему ext2 на разделе hda1 +| `mke2fs -j /dev/hda` | создать журналирующую файловую систему ext3 на разделе hda1 +| `mkfs -t vfat 32 -F /dev/hda1` | создать файловую систему FAT32 на разделе hda1 +| `fdformat -n /dev/fd0` | форматирование флоппи-диска без проверки +| `mkswap /dev/hda3` | создание swap-пространства на разделе hda3 swap-пространства +| `mkswap /dev/hda3` | создание swap-пространства на разделе hda3 +| `swapon /dev/hda3` | активировать swap-пространство, расположенное на разделе hda3 +| `swapon /dev/hda2 /dev/hdb3` | активировать swap-пространства, расположенные на разделах hda2 и hdb3 + +## Создание резервных копий (backup) + +| Команда | Описание | +| --- | --- | +| `dump -0aj -f /tmp/home0.bak /home` | создать полную резервную копию директории /home в файл /tmp/home0.bak +| `dump -1aj -f /tmp/home0.bak /home` | создать инкрементальную резервную копию директории /home в файл /tmp/home0.bak +| `restore -if /tmp/home0.bak` | восстановить из резервной копии /tmp/home0.bak +| `rsync -rogpav --delete /home /tm` | синхронизировать /tmp с /home +| `rsync -rogpav -e ssh --delete /home ip_address:/tmp` | синхронизировать через SSH-туннель +| `rsync -az -e ssh --delete ip_addr:/home/public /home/local` | синхронизировать локальную директорию с удалённой директорией через ssh-туннель со сжатием +| `rsync -az -e ssh --delete /home/local ip_addr:/home/public` | синхронизировать удалённую директорию с локальной директорией через ssh-туннель со сжатием +| `dd bs=1M if=/dev/hda \| gzip \| ssh user@ip_addr 'dd of=hda.gz'` | сделать "слепок" локального диска в файл на удалённом компьютере через ssh-туннель +| `tar -Puf backup.tar /home/user` | создать инкрементальную резервную копию директории '/home/user' в файл backup.tar с сохранением полномочий +| `(cd /tmp/local/ && tar c . ) \| ssh -C user@ip_addr 'cd /home/share/ && tar x -p'` | копирование содержимого /tmp/local на удалённый компьютер через ssh-туннель в /home/share/ +| `(tar c /home ) \| ssh -C user@ip_addr 'cd /home/backup-home && tar x -p'` | копирование содержимого /home на удалённый компьютер через ssh-туннель в /home/backup-home +| `tar cf - . \| (cd /tmp/backup ; tar xf - )` | копирование одной директории в другую с сохранением полномочий и линков +| `find /home/user1 -name '*.txt' \| xargs cp -av --target-directory=/home/backup/ --parents` | поиск в /home/user1 всех файлов, имена которых оканчиваются на '.txt', и копирование их в другую директорию +| `find /var/log -name '*.log' \| tar cv --files-from=- \| bzip2 > log.tar.bz2` | поиск в /var/log всех файлов, имена которых оканчиваются на '.log', и создание bzip-архива из них + +## IPTABLES (firewall) + +| Команда | Описание | +| --- | --- | +| `iptables -t filter -nL` | отобразить все цепочки правил +| `iptables -nL` | +| `iptables -t nat -L` | отобразить все цепочки правил в NAT-таблице +| `iptables -t filter -F` | очистить все цепочки правил в filter-таблице +| `iptables -F` | +| `iptables -t nat -F` | очистить все цепочки правил в NAT-таблице +| `iptables -t filter -X` | удалить все пользовательские цепочки правил в filter-таблице +| `iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT` | позволить входящее подключение telnet'ом +| `iptables -t filter -A OUTPUT -p tcp --dport http -j DROP` | блокировать исходящие HTTP-соединения +| `iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT` | позволить "прокидывать" (forward) POP3-соединения +| `iptables -t filter -A INPUT -j LOG --log-prefix "DROP INPUT"` | включить журналирование ядром пакетов, проходящих через цепочку INPUT, и добавлением к сообщению префикса "DROP INPUT" +| `iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE` | включить NAT (Network Address Translate) исходящих пакетов на интерфейс eth0. Допустимо при использовании с динамически выделяемыми ip-адресами. +| `iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22` | перенаправление пакетов, адресованных одному хосту, на другой хост + +## Мониторинг и отладка + +| Команда | Описание | +| --- | --- | +| `top` | отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию (с автоматическим обновлением данных) +| `ps -eafw` | отобразить запущенные процессы, используемые ими ресурсы и другую полезную информацию (единожды) +| `ps -e -o pid,args --forest` | вывести PID'ы и процессы в виде дерева +| `pstree` | отобразить дерево процессов +| `kill -9 98989` | "убить" процесс с PID 98989 "на смерть" (без соблюдения целостности данных) +| `kill -KILL 98989` | +| `kill -TERM 98989` | Корректно завершить процесс с PID 98989 +| `kill -1 98989` | заставить процесс с PID 98989 перепрочитать файл конфигурации +| `kill -HUP 98989` | +| `lsof -p 98989` | отобразить список файлов, открытых процессом с PID 98989 +| `lsof /home/user1` | отобразить список открытых файлов из директории /home/user1 +| `strace -c ls >/dev/null` | вывести список системных вызовов, созданных и полученных процессом ls +| `strace -f -e open ls >/dev/null` | вывести вызовы бибилотек +| `watch -n1 'cat /proc/interrupts'` | отображать прерывания в режиме реального времени +| `last reboot` | отобразить историю перезагрузок системы +| `last user1` | отобразить историю регистрации пользователя user1 в системе и время его нахождения в ней +| `lsmod` | вывести загруженные модули ядра +| `free -m` | показать состояние оперативной памяти в мегабайтах +| `smartctl -A /dev/hda` | контроль состояния жёсткого диска /dev/hda через SMART +| `smartctl -i /dev/hda` | проверить доступность SMART на жёстком диске /dev/hda +| `tail /var/log/dmesg` | вывести десять последних записей из журнала загрузки ядра +| `tail /var/log/messages` | вывести десять последних записей из системного журнала + + + + + + + + + + + + + + + + + + + + + + + + + diff --git a/docs/software/ubuntu/errors.md b/docs/software/ubuntu/errors.md new file mode 100644 index 0000000..5c4f554 --- /dev/null +++ b/docs/software/ubuntu/errors.md @@ -0,0 +1,7 @@ +# Ошибки консоли Unix + +| Текст Ошибки | Решение | +| --- | --- | +| `leapsecond file ('/var/db/ntpd.leap-seconds.list'): expired less than` | `service ntpd onefetch` | +| Ошибки при загрузке ОС, ругается на сегменты | Single mode
`fsck -t ufs -y /dev/da0p2`
Если говорит что используется журнал
`tunefs -j disable /dev/da0p2` | +| | | \ No newline at end of file diff --git a/docs/software/ubuntu/index.md b/docs/software/ubuntu/index.md new file mode 100644 index 0000000..5ff11e3 --- /dev/null +++ b/docs/software/ubuntu/index.md @@ -0,0 +1,46 @@ +# Полезные команды + +## Диски + +**Дата и температура дисков** + +```plaintext +date && hddtemp /dev/sda /dev/sdb /dev/sdd /dev/sde +``` + +где `/dev/sda /dev/sdb /dev/sdd /dev/sde` - список дисков + +**Просмотр SMART диска** + +```plaintext +smartctl -a /dev/sda +``` + +## Plex + +**Добавление сертификата LetsEncrypt в Plex** + +Для тех случаев, если Plex работает не через обратный прокси + +```plaintext +openssl pkcs12 -export -out ~/certificate.pfx -inkey /etc/letsencrypt/live/example.com/privkey.pem -in /etc/letsencrypt/live/example.com/cert.pem -certfile /etc/letsencrypt/live/example.com/chain.pem +``` + +вводим пароль для импорта, после перемещаем в каталог с установленным Plex + +```plaintext +mv ~/certificate.pfx /var/lib/plexmediaserver +``` + +Задаем права + +```plaintext +chown plex:plex /var/lib/plexmediaserver/certificate.pfx +``` + +Рестартим Apache и Plex + +```plaintext +service apache2 restart +service plexmediaserver restart +``` \ No newline at end of file diff --git a/docs/software/ubuntu/lvm.md b/docs/software/ubuntu/lvm.md new file mode 100644 index 0000000..a8a4a79 --- /dev/null +++ b/docs/software/ubuntu/lvm.md @@ -0,0 +1,293 @@ +# LVM - Logical Volume Manager + +Logical Volume Manager (LVM) - это очень мощная система управления томами с данными для Linux. Она позволяет создавать поверх физических разделов (или даже неразбитых винчестеров) логические тома, которые в самой системе будут видны как обычные блочные устройства с данными (т.е. как обычные разделы). + +Основные преимущества LVM в том, что во-первых одну группу логических томов можно создавать поверх любого количества физических разделов, а во-вторых размер логических томов можно легко менять прямо во время работы. Кроме того, LVM поддерживает механизм снапшотов, копирование разделов «на лету» и зеркалирование, подобное RAID-1. + +Если планируются большие работы с LVM, то можно запустить специальную оболочку командой `sudo lvm`. Команда `help` покажет список команд. + +## Создание и удаление + +Большинство команд требуют [прав суперпользователя](https://help.ubuntu.ru/wiki/%D1%81%D1%83%D0%BF%D0%B5%D1%80%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8C_%D0%B2_ubuntu). + +Как уже отмечалось, LVM строится на основе разделов жёсткого диска и/или целых жёстких дисков. На каждом из дисков/разделов должен быть создан **физический том** (physical volume). К примеру, мы используем для LVM диск *sda* и раздел *sdb2*: +``` +pvcreate /dev/sda +pvcreate /dev/sdb2 +``` +На этих физических томах создаём **группу томов**, которая будет называться, скажем, `vg1`: +``` +vgcreate -s 32M vg1 /dev/sda /dev/sdb2 +``` +Посмотрим информацию о нашей группе томов: +``` +vgdisplay vg1 +``` +Групп можно создать несколько, каждая со своим набором томов. Но обычно это не требуется. + +Теперь в группе томов можно создать **логические тома** `lv1` и `lv2` размером 20 Гбайт и 30 Гбайт соответственно: +``` +lvcreate -n lv1 -L 20G vg1 +lvcreate -n lv2 -L 30G vg1 +``` +Теперь у нас есть блочные устройства `/dev/vg1/lv1` и `/dev/vg1/lv2`. + +Осталось создать на них файловую систему. Тут различий с обычными разделами нет: +``` +mkfs.ext4 /dev/vg1/lv1 +mkfs.reiserfs /dev/vg1/lv2 +``` +Удаление LVM (или отдельных его частей, например, логических томов или групп томов) происходит в обратном порядке - сначала нужно отмонтировать разделы, затем удалить логические тома (`lvremove`), после этого можно удалить группы томов (`vgremove`) и ненужные физические тома (`pvremove`). + +## Добавление физических томов + +Чтобы добавить новый винчестер `sdc` в группу томов, создадим физический том: +``` +pvcreate /dev/sdc +``` +И добавим его в нашу группу: +``` +vgextend vg1 /dev/sdc +``` +Теперь можно создать ещё один логический диск (`lvcreate`) или увеличить размер существующего (`lvresize`). + +## Удаление физических томов + +Чтобы убрать из работающей группы томов винчестер `sda` сначала перенесём все данные с него на другие диски: +``` +pvmove /dev/sda +``` +Затем удалим его из группы томов: +``` +vgreduce vg1 /dev/sda +``` +И, наконец, удалим физический том: +``` +pvremove /dev/sda +``` +Вообще-то, последняя команда просто убирает отметку о том, что диск является членом lvm, и особой пользы не приносит. После удаления из LVM для дальнейшего использования диск придётся переразбивать/переформатировать. + +## Изменение размеров + +LVM позволяет легко изменять размер логических томов. Для этого нужно сначала изменить сам логический том: +``` +lvresize -L 40G vg1/lv2 +``` +а затем файловую систему на нём: +``` +resize2fs /dev/vg1/lv2 +resize_reiserfs /dev/vg1/lv2 +``` +Изменение размеров физического тома - задача весьма сложная и обычно не применяется. Целесообразнее и безопаснее удалить физический том, изменить размер раздела и создать том заново. + +## Как просто попробовать + +Если LVM устанавливается не для дальнейшего использования, а «напосмотреть», то диски и разделы можно заменить файлами. Не понадобятся ни дополнительные диски, ни виртуальные машины. Мы создадим виртуальные накопители и будем с ними работать. Например, можно создать 4 диска по 1 Гбайт, но можно создать другое количество большего или меньшего размера как вам хочется. Создаем сами файлы, имитирующие устройства: +``` +mkdir /mnt/sdc1/lvm +cd /mnt/sdc1/lvm +dd if=/dev/zero of=./d01 count=1 bs=1G +dd if=/dev/zero of=./d02 count=1 bs=1G +dd if=/dev/zero of=./d03 count=1 bs=1G +dd if=/dev/zero of=./d04 count=1 bs=1G +``` +Создаем loopback устройства из файлов: +``` +losetup -f --show ./d01 +losetup -f --show ./d02 +losetup -f --show ./d03 +losetup -f --show ./d04 +``` +Дальше поступаем так же, как если бы ми создавали LVM на реальных дисках. Обратите внимание на названия loop-устройств — они могут отличаться от приведённых здесь. +``` +pvcreate /dev/loop0 +pvcreate /dev/loop1 +pvcreate /dev/loop2 +pvcreate /dev/loop3 +vgcreate -s 32M vg /dev/loop0 /dev/loop1 /dev/loop2 /dev/loop3 +lvcreate -n first -L 2G vg +lvcreate -n second -L 400M vg +... +``` +## Смена имени LVM группы + +### Измените имя группы томов + +Утилита [**vgrename**](http://man.cx/vgrename(8)) будет использоваться для изменения имени тома LVM с `nst_localhost` на `nst20`: + +```plaintext +vgrename -v nst_localhost nst20 +``` + +### Обновите файл конфигурации файловой системы: /etc/fstab + +Используйте редактор (например, **nano** ), чтобы изменить имя устройства отображения группы томов LVM в файле конфигурации файловой системы: `/etc/fstab` на новое имя **nst20** для **root** и **swap** логических томов. + +**До:** + +```plaintext +[root@localhost ~]# cat /etc/fstab + +/dev/mapper/nst_localhost-root / ext4 defaults 1 1 +UUID=8c72887d-d7db-4a3d-9b09-0d619fc11d9c /boot ext4 defaults 1 2 +/dev/mapper/nst_localhost-swap swap swap defaults 0 0 +``` + +**После:** + +```plaintext +[root@localhost ~]# cat /etc/fstab + +/dev/mapper/nst20-root / ext4 defaults 1 1 +UUID=8c72887d-d7db-4a3d-9b09-0d619fc11d9c /boot ext4 defaults 1 2 +/dev/mapper/nst20-swap swap swap defaults 0 0 +``` + +### Обновите файл конфигурации Grub2: /boot/grub2/grub.cfg + +Используйте редактор (например, **nano** ), чтобы изменить имя устройства отображения группы томов LVM в файле конфигурации файловой системы: `/boot/grub2/grub.cfg` на новое имя **nst20** для **root** и **swap** . Логические тома для всех соответствующих записей. + +**До** + +!!! note "Примечание" + Для примера показан только один пункт меню Grub2. Необходимо изменить все соответствующие записи. + +??? info + ```plaintext + . + . + . + menuentry " ---------------------NST 20 (64 Bit) Boot Choices---------------------" { + true + } + + menuentry 'Console, Kernel: 3.12.5-302.fc20.x86_64' --class nst --class gnu-linux --class gnu --class os { + savedefault + load_video + set gfxpayload=keep + insmod gzio + insmod part_msdos + insmod ext2 + set root='hd0,msdos1' + if [ x$feature_platform_search_hint = xy ]; then + search --no-floppy --fs-uuid --set=root --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1 --hint='hd0,msdos1' 8c72887d-d7db-4a3d-9b09-0d619fc11d9c + else + search --no-floppy --fs-uuid --set=root 8c72887d-d7db-4a3d-9b09-0d619fc11d9c + fi + echo 'Loading Linux 3.12.5-302.fc20.x86_64 ...' + linux /vmlinuz-3.12.5-302.fc20.x86_64 root=/dev/mapper/nst_localhost-root ro rd.lvm.lv=nst_localhost/swap rd.lvm.lv=nst_localhost/root vconsole.font=latarcyrheb-sun16 crashkernel=auto systemd.unit=multi-user.target + echo 'Loading initial ramdisk ...' + initrd /initramfs-3.12.5-302.fc20.x86_64.img + } + . + . + . + ``` + +**После:** + +??? info + + ```plaintext + . + . + . + menuentry " ---------------------NST 20 (64 Bit) Boot Choices---------------------" { + true + } + + menuentry 'Console, Kernel: 3.12.5-302.fc20.x86_64' --class nst --class gnu-linux --class gnu --class os { + savedefault + load_video + set gfxpayload=keep + insmod gzio + insmod part_msdos + insmod ext2 + set root='hd0,msdos1' + if [ x$feature_platform_search_hint = xy ]; then + search --no-floppy --fs-uuid --set=root --hint-bios=hd0,msdos1 --hint-efi=hd0,msdos1 --hint-baremetal=ahci0,msdos1 --hint='hd0,msdos1' 8c72887d-d7db-4a3d-9b09-0d619fc11d9c + else + search --no-floppy --fs-uuid --set=root 8c72887d-d7db-4a3d-9b09-0d619fc11d9c + fi + echo 'Loading Linux 3.12.5-302.fc20.x86_64 ...' + linux /vmlinuz-3.12.5-302.fc20.x86_64 root=/dev/mapper/nst20-root ro rd.lvm.lv=nst20/swap rd.lvm.lv=nst20/root vconsole.font=latarcyrheb-sun16 crashkernel=auto systemd.unit=multi-user.target + echo 'Loading initial ramdisk ...' + initrd /initramfs-3.12.5-302.fc20.x86_64.img + } + . + . + . + ``` + +### Пересоберите файл initramfs ядра + +Образ ядра [**initramfs**](http://en.wikipedia.org/wiki/Initramfs) необходимо перестроить, чтобы отразить изменение имени группы томов LVM. Для выполнения этой задачи будет использоваться [**mkinitrd**](http://man7.org/linux/man-pages/man8/mkinitrd.8.html), использующий инструмент [**dracut**](https://dracut.wiki.kernel.org/index.php/Main_Page). + +**Пример для ядра: 3.12.5-302.fc20.x86\_64** + +```plaintext +[root@localhost ~]# ls -al /boot/initramfs-3.12.5-302.fc20.x86_64.img +-rw------- 1 root root 11435288 Jan 1 11:07 /boot/initramfs-3.12.5-302.fc20.x86_64.img +``` + +```plaintext +[root@localhost ~]# uname -r +3.12.5-302.fc20.x86_64 +``` + +```plaintext +[root@localhost ~]# mkinitrd -f -v /boot/initramfs-$(uname -r).img $(uname -r) +Creating: target|kernel|dracut args|basicmodules +Executing: /usr/sbin/dracut -v -f /boot/initramfs-3.12.5-302.fc20.x86_64.img 3.12.5-302.fc20.x86_64 +*** Including module: bash *** +*** Including module: i18n *** +*** Including module: ifcfg *** +*** Including module: drm *** +*** Including module: plymouth *** +*** Including module: dm *** +Skipping udev rule: 64-device-mapper.rules +Skipping udev rule: 60-persistent-storage-dm.rules +Skipping udev rule: 55-dm.rules +*** Including module: kernel-modules *** +*** Including module: lvm *** +Skipping udev rule: 64-device-mapper.rules +Skipping udev rule: 56-lvm.rules +Skipping udev rule: 60-persistent-storage-lvm.rules +*** Including module: resume *** +*** Including module: rootfs-block *** +*** Including module: terminfo *** +*** Including module: udev-rules *** +Skipping udev rule: 91-permissions.rules +*** Including module: biosdevname *** +*** Including module: systemd *** +*** Including module: usrmount *** +*** Including module: base *** +*** Including module: fs-lib *** +*** Including module: shutdown *** +*** Including modules done *** +*** Installing kernel module dependencies and firmware *** +*** Installing kernel module dependencies and firmware done *** +*** Resolving executable dependencies *** +*** Resolving executable dependencies done*** +*** Pre-linking files *** +*** Pre-linking files done *** +*** Hardlinking files *** +*** Hardlinking files done *** +*** Stripping files *** +*** Stripping files done *** +*** Creating image file *** +*** Creating image file done *** +``` + +```plaintext +[root@localhost ~]# ls -al /boot/initramfs-3.12.5-302.fc20.x86_64.img +-rw------- 1 root root 11435512 Jan 1 14:20 /boot/initramfs-3.12.5-302.fc20.x86_64.img +``` + +## Перезагрузите систему + +После внесения всех вышеперечисленных изменений используйте утилиту [**systemctl**](https://wiki.archlinux.org/index.php/systemd) для перезагрузки системы: + +```plaintext +[root@localhost ~]# systemctl reboot +``` \ No newline at end of file diff --git a/docs/software/ubuntu/proxy-system.md b/docs/software/ubuntu/proxy-system.md new file mode 100644 index 0000000..29d1b22 --- /dev/null +++ b/docs/software/ubuntu/proxy-system.md @@ -0,0 +1,86 @@ +# Настройка прокси на системном уровне + +Настроить прокси на системном уровне можно и через конфигурационные файлы (True UNIX-way). Для этого нужно открыть на редактирования с правами root файл */etc/environment* (например `sudo nano /etc/environment`). В конец файла добавим строки: + +```plaintext +https_proxy="https://user:pass@proxy:port/" +http_proxy="http://user:pass@proxy:port/" +ftp_proxy="ftp://user:pass@proxy:port/" +socks_proxy="socks://user:pass@proxy:port/" +``` + +Если прокси без авторизации, то строки должны быть вида: + +```plaintext +<бла-бла>_proxy="https://proxy:port/" +``` + +Для применения настроек придется пере-загрузиться, изменения в файле /etc/environment вступили в силу при запуске процесса init - родителя всех процессов в системе и именно от него все дочерние процессы унаследуют настройки прокси в переменных окружения. + +## Chromium-browser + +Также может использовать глобальные настройки и имеет свои. Для того чтобы назначить ему прокси персонально, откройте файл /etc/chromium-browser/default и допишите следующие строки: + +```plaintext +CHROMIUM_FLAGS="-proxy-server=адрес:порт" +``` + +И перезапустите браузер + +## APT + +В новых версиях умеет работать с глобальными настройками, но в более старых мог работать только с персональными настройками. Сообщенные настройки: в файле `/etc/apt/apt.conf `нужно указать: + +```plaintext +Acquire::http::proxy "http://логин:пароль@ip_прокси:порт_прокси/"; +Acquire::https::proxy "http://логин:пароль@ip_прокси:порт_прокси/"; +Acquire::ftp::proxy "http://логин:пароль@ip_прокси:порт_прокси/"; +Acquire::socks::proxy "http://логин:пароль@ip_прокси:порт_прокси/"; +Acquire::::Proxy "true"; +Если сервер без авторизации, то логин:пароль@ нужно убрать. +``` + +## Bash + +Само собой настройка через `/etc/environment` (описано выше в разделе глобальных настроек) будет работать для всех программ запущенных из терминала. Если вы хотите указать настройки персонально для запускаемой программы, то перед ее запуском нужно выполнить: + +```plaintext +export http_proxy='http://логин:пароль@ip_прокси:порт_прокси/' +export ftp_proxy='http://логин:пароль@ip_прокси:порт_прокси/' +``` + +## wget + +Дописываем в файл `/etc/wgetrc` : + +```plaintext +proxy-user = username +proxy-password = password +http_proxy = http://xxx.xxx.xxx.xxx:8080/ +ftp_proxy = http://xxx.xxx.xxx.xxx:8080/ +use_proxy = on +``` + +Если прокси без авторизации, то `proxy-user` и `proxy-password` нужно убрать + +## apt-add-repository + +Многие компании и университеты блокируют все неизвестные порты наружу. Обычно блокируется и порт 11371, используемый утилитой apt-add-repository для добавления репозиториев. Есть простое решение, как получать ключи репозиториев через 80-ый порт, который используется для доступа к web-страницам и чаще всего не блокируется. + +Редактируем файл `/usr/lib/python2.6/dist-packages/softwareproperties/ppa.py` (нужны привилегии root, вместо */usr/lib/python2.6* может быть версия *2.7*). Ищем фразу `keyserver.ubuntu.com`, заменяем + +```plaintext +hkp://keyserver.ubuntu.com +``` + +на + +```plaintext +hkp://keyserver.ubuntu.com:80 +``` + +В версии 16.04 достаточно иметь настроенной переменную окружения + +```plaintext +https_proxy="https://user:pass@proxy:port/" +``` \ No newline at end of file diff --git a/docs/software/ubuntu/watchdog.md b/docs/software/ubuntu/watchdog.md new file mode 100644 index 0000000..c45d388 --- /dev/null +++ b/docs/software/ubuntu/watchdog.md @@ -0,0 +1,43 @@ +# Watchdog для сервера + +Если вам надо перезапускать сервер при сбоях, обратите свое внимание на watchdog. Watchdog в переводе с английского звучит так - «сторожевой пес». То есть это такой «пес», который следит за состоянием ОС (программ) и если вдруг система перестала отвечать, сторожевой пес, инициирует процедуру перезагрузки ПК. + +Есть программные (softdog) и аппаратные реализации watсhdog. Я покажу простой пример программного мониторинга (softdog) сетевой карты, если пинг через эту карту пропадет, сервер будет перезапущен с помощью watchdog. Обычно под аппаратным wathdog'ом понимается специальный USB адаптер, встроенная в мат. плату микросхема или одно-платный ПК типа MX233-OLinuXino. Если внешний USB адаптер, то он соединяется с контактами RESET на материнской плате. Далее демон watchdog через драйвер периодически посылает сигналы USB адаптеру, тем самым говоря ему, что компьютер работает нормально. Как только сигналы перестают поступать на USB контроллер, происходит замыкание контактов RESET и компьютер начинает перезагружаться. + +## Устанавливаем watchdog + +```plaintext +# apt install watchdog -y +``` + +Теперь сделаем простую задачу, будем пинговать сервер 8.8.8.8 (google DNS). Если пинг пропадет, сервер будет перезагружен. + +Откроем файл `/etc/watchdog.conf` и впишем в него настройки: + +```plaintext +PING = 8.8.8.8 +INTERFACE = ENP0S3 +INTERVAL = 20 +``` + +В этом файле я вписал что мы будем проверять командой пинг сервер 8.8.8.8 по сетевому интерфейсу `enp0s3` + +Теперь запустим службу watchdog: + +```plaintext +# systemctl start watchdog +``` + +И поставим на автозапуск во время загрузки: + +```plaintext +# systemctl enable watchdog +``` + +Проверим автоматическую перезагрузку если пропадет пинг на хост 8.8.8.8, отключим адаптер `enp0s3`: + +```plaintext +# ifdown enp0s3 +``` + +После 3-5 секунд видим как перезагружается сервер \ No newline at end of file diff --git a/docs/software/ubuntu/webdav/google.md b/docs/software/ubuntu/webdav/google.md new file mode 100644 index 0000000..75a8771 --- /dev/null +++ b/docs/software/ubuntu/webdav/google.md @@ -0,0 +1,46 @@ +# Google Диск (Google Drive) + +Загружаем клиент Google Drive: +``` +wget -O drive https://drive.google.com/uc?id=0B3X9GlR6EmbnMHBMVWtKaEZXdDg +``` +Перемещаем файл директорию /usr/sbin командой: +``` +mv drive /usr/sbin/drive +``` +Даем права на файл: +``` +chmod +x /usr/sbin/drive +``` +На этом установка клиента Google Drive завершена, нам остается лишь запустить его и пройти авторизацию: +``` +drive +mv drive /usr/sbin/drive chmod +x /usr/sbin/drive drive + + Go to the following link in your browser: +https://accounts.google.com/o/oauth2/auth?client_id=367116221053-7n0vf5akeru7on6o2fjinrecpdoe99eg.apps.googleusercontent.com&redirect_uri=urn%3Aietf%3Awg%3Aoauth%3A2.0%3Aoob&response_type=code&scope=https%3A%2F%2Fwww.googleapis.com%2Fauth%2Fdrive&state=state +Enter verification code: +``` +Нужно скопировать ссылку и открыть ее в браузере на ПК, после чего разрешить доступ к аккаунту. После этого, вам будет предоставлена ссылка, которую нужно будет ввести в консоли Linux: Google Drive подключен, однако он подключен не через WebDav (не поддерживается) , и вы не видите его как отдельную файловую систему и локальный каталог. Все обращения к хранилищу Google выполняются через клиент drive + +Можно проверить какие файлы присутствуют на хранилище Google Диск командой drive list: +``` +drive list + + Id Title Size Created +1hG1VSNM67IOXlYCVQp9YqhJlFYU2g1qw test.txt 5.0 B 2019-09-02 17:01:13 +1ih29E4B4piOho3oupLu2YXWfHZtIA330 DE30EF56-523D-4F90-…EE62DD392E89-1.mov 351.0 MB 2019-08-22 10:41:56 +15qbRDBAZztBkN2rWCBhnYidMArTbaqW3 CALLU_8-7-2019_15-35-28_Private.mp3 83.2 KB 2019-07-08 15:35:40 +1A4BUo_PTVH460SAAkbJKmgDlY1567Hno CALLU_8-7-2019_15-31-7_Private.mp3 1.3 MB 2019-07-08 15:34:10 +``` +Файлы выводятся в виде таблицы с четырьмя столбцами: Id – уникальный код файла Title – название файла Size – размер Created – дата создания + +Для теста можем создать файл и передать его на g.drive: +``` +touch drive.txt && drive upload –file drive.txt +``` +Файл создался, и виден в консоли: +``` +1KbdgtW3jJz46_zZ0Wv-ceBcUSSvEp5n- drive.txt 0.0 B 2019-09-02 17:49:30 +``` +По-умолчанию Google предлагает бесплатные 15 Гб на своем Google Диск. \ No newline at end of file diff --git a/docs/software/ubuntu/webdav/yandex.md b/docs/software/ubuntu/webdav/yandex.md new file mode 100644 index 0000000..9ceb7cb --- /dev/null +++ b/docs/software/ubuntu/webdav/yandex.md @@ -0,0 +1,104 @@ +# Яндекс.Диск через WebDAV + +WebDAV — набор расширений и дополнений к протоколу HTTP , поддерживающих совместную работу над редактированием файлов и управление файлами на удаленных серверах. + +Пакет `davfs2` уже должен быть установлен в системе, но если нет, установим. Нужно подключить репозиторий Epel и установить сам пакет через yum: + +``` +apt install epel-release -y +apt install davfs2 -y +``` +Проверяем, что модуль **fuse** на машине присутствует: +``` +ls -l /dev/fuse +``` +Вывод должен быть примерно таким: +``` +ls -l /dev/fuse +crw-rw-rw- 1 root root 10, 229 Sep 2 09:54 /dev/fuse +``` +Создаем отдельную директорию для нашего облачного хранилища: +``` + +mkdir /mnt/yad/ +``` +Монтируем Яндекс.Диск к созданной ранее директории: +``` +mount -t davfs https://webdav.yandex.ru /mnt/yad/ +``` +После ввода команды, в консоли выйдут поля, где нужно будет указать ваш почтовый ящик на Яндексе и пароль от него +``` +Username: +Password: +``` +У меня диск подключился без проблем: +``` +$ df -h + +Filesystem Size Used Avail Use% +Mounted on +/dev/vda2 80G 1.2G 79G 2% +/ devtmpfs 1.9G 0 1.9G 0% +/dev tmpfs 1.9G 0 1.9G 0% +/dev/shm tmpfs 1.9G 8.5M 1.9G 1% +/run tmpfs 1.9G 0 1.9G 0% +/sys/fs/cgroup +/dev/vda1 240M 109M 115M 49% +/boot tmpfs 379M 0 379M 0% +/run/user/0 +https://webdav.yandex.ru 10G 39M 10G 1% /mnt/yad +``` +По-умолчанию Яндекс предлагает всем своим пользователям бесплатно 10 Гб на облачном Яндекс.Диске. + +И сразу можно убедиться, что содержимое Яндекс.Диска теперь доступно в Linux: +``` +$ ls -la +/mnt/yad/ + +total 39867 +drwxr-xr-x 3 root root 392 Apr 5 2012 . +drwx—— 2 root root 0 Sep 2 11:56 lost+found +-rw-r–r– 1 root root 1762478 Sep 2 11:54 Горы.jpg +-rw-r–r– 1 root root 1394575 Sep 2 11:54 Зима.jpg +-rw-r–r– 1 root root 1555830 Sep 2 11:54 Мишки.jpg +-rw-r–r– 1 root root 1080301 Sep 2 11:54 Море.jpg +-rw-r–r– 1 root root 1454228 Sep 2 11:54 Москва.jpg +-rw-r–r– 1 root root 2573704 Sep 2 11:54 Санкт-Петербург.jpg +-rw-r–r– 1 root root 31000079 Sep 2 11:54 Хлебные крошки.mp4 +``` +Создадим файл в подключеном WebDav каталоге файлы и проверим, что он появился в веб-версии Яндекс.Диска: +``` +$ touch /mnt/yad/test.txt +$ls -la +/mnt/yad/ + + total 39867 +drwxr-xr-x 3 root root 424 Apr 5 2012 . +drwx—— 2 root root 0 Sep 2 11:56 lost+found +-rw-r–r– 1 root root 0 Sep 2 12:08 test.txt +``` +Файл появился, наше подключение к облачному хранилищу Яндекс.Диск работает нормально, локальный файл автоматически синхронизируется с облаком. + +Для упрощения монтирования, добавим его в `rc.local`, чтобы после рестарта сервера, хранилище Яндекс.Диск монтировалось автоматически. + +Для этого, создаем файл `/etc/davfs2/secrets`: +``` +touch /etc/davfs2/secrets +``` +и добавляем туда путь до директории, в которую монтируем Яндекс.Диск и логин/пароль пользователя Яндекс: +``` +/mnt/yad user password +``` +В `rc.local` добавляем следующую строку: +``` +mount -t davfs https://webdav.yandex.ru /mnt/yad/ +``` +Делаем рестарт Linux и проверяем доступность облачного диска: +``` +mount -t davfs _https://webdav.yandex.ru /mnt/yad/ +``` +Если файл `rc.local` не читается при запуске сервера, в таком случае для автозапуска сервиса rc-local выполните следующие команды: +``` +chmod +x /etc/rc.d/rc.local +systemctl enable rc-local +``` diff --git a/docs/software/ubuntu/xrdp.md b/docs/software/ubuntu/xrdp.md new file mode 100644 index 0000000..81933d4 --- /dev/null +++ b/docs/software/ubuntu/xrdp.md @@ -0,0 +1,48 @@ +# Установка xRDP + +Выполняем обновление пакетов + +```bash +apt-get -y update +``` + +Устанавливаем графическое окружение, сервис xRDP: + +```bash +apt-get -y install xfce4 xrdp +``` + +Настраиваем использование сервером установленной графической оболочки по умолчанию: + +```bash +echo xfce4-session >~/.xsession +``` + +Редактируем файл запуска xRDP с помощью любого редактора, например, nano: + +```bash +nano /etc/xrdp/startwm.sh +``` + +Итоговое содержимое файла должно быть таким: + +```sh +#!/bin/sh + if [ -r /etc/default/locale ]; then + . /etc/default/locale + export LANG LANGUAGE + fi + startxfce4 +``` +!!! note + В конце файла необходимо добавить пустую строку. Сохраните результаты редактирования сочетанием клавиш `Ctrl+O` и выйдите из редактора через `Ctrl +X`. Делаем перезапуск xRDP сервера: + +```bash +service xrdp restart +``` + +Перезапускаем виртуальный сервер выполнив команду: + +```bash +reboot +``` \ No newline at end of file diff --git a/mkdocs.yml b/mkdocs.yml index c165bfb..e1b7fca 100755 --- a/mkdocs.yml +++ b/mkdocs.yml @@ -30,6 +30,12 @@ nav: - Valheim: docker/games/valheim.md - Software: - Ubuntu 22: + - software/ubuntu/index.md + - Команды: software/ubuntu/commands.md + - Ошибки консоли: software/ubuntu/errors.md + - Добавление диска: software/ubuntu/add-disk.md + - Добавление S3: software/ubuntu/add-s3.md + - LVM: software/ubuntu/lvm.md - HPE: - Management Component Pack: software/ubuntu/hpe/hpe-mcp.md - MariaDB: software/ubuntu/mariadb.md @@ -37,6 +43,15 @@ nav: - Docker+UFW: software/ubuntu/docker-ufw.md - Монтирование CIFS: software/ubuntu/mount-cifs.md - Ubuntu bash aliases: software/ubuntu/bash-aliases.md + - Установка xRDP: software/ubuntu/xrdp.md + - Использование Proxy: software/ubuntu/proxy-system.md + - Watchdog: software/ubuntu/watchdog.md.md + - Backup: + - Google Диск: software/ubuntu/backup/google.md + - Yandex: software/ubuntu/backup/yandex.md + - WebDAV: + - Google Диск: software/ubuntu/webdav/google.md + - Yandex: software/ubuntu/webdav/yandex.md - Powershell: - software/powershell/index.md - Active Directiry: software/powershell/ad.md