Linux Journal в Питере

2003-03-27 Пенетрантность Alexandr E. Bravo
Добрый день,

Прошу прощения за оффтопик, просто у меня случайно
образовалось три экземпляра Linux Journal за март
этого года. Если кому в Питере нужно - пишите, подарю.

С уважением,
Александр Браво
[EMAIL PROTECTED]



Re: squid

2003-03-27 Пенетрантность Viktor Vislobokov

[EMAIL PROTECTED] wrote:


День добрый!
есть у меня маленькая проблема...! 
надеюсь на вашу помощь
пытаюсь с помощью сабжа ограничит по трафику виртуальных 
пользователей. имеется компьютер с установленной vmware и 
запущенны 2 виртуальные машины (192.168.196.128 (windows), 
192.168.196.131 (Linux)). так вот машину с виндовс 
ограничить аолучается :))) !!! (регетом с моего 
(192.168.196.1) фтп'ка ч/з мой же прокси), а вот в линуксе 
я
тяну с помощью mc (с вкл. always use proxy ...) а тянется 
как будто не ч/з прокси... скорость доходит до 4 Mb|s


вот кусок squid.conf...


По этой проблеме в Inet'е материалу - подавиться можно. Читай - нехочу:

http://linuxnews.ru/docs/showdoc.php?id=4668&thread=4668
http://cisco.opennet.ru/base/net/delaypool.txt.html

Наконец
http://squid.opennet.ru/

Все на чистом русском языке

Виктор



Бардак со шрифтами

2003-03-27 Пенетрантность Viktor Vislobokov

Привет всем!

  Ничего не понимаю, что твориться у нас со шрифтами. Уникодными я имею
в виду.
  Берем последний IceWM. Все вроде круто - но русских букв нигде нету.
  Берем обычный (не Type1) шрифт у которого 10646-1. Русские в нем 
точно есть,

потому что тот же Evolution их показывает. Ставим это дело в IceWM - болт от
Братской ГЭС! Шрифт поменятся - но русских букв по прежнему нету.
   Перебираю еще пяток разных шрифтов и плюю с досады - не работает!

  Наконец вспоминаю, что какая-то добрая душа мне советовала шрифт Nimbus
(он правда Type1) в gnome-terminal, когда другие шрифты (тоже кстати как бы
с русскими буквами) нифига не работали . Ставлю его - и вот они родные!

   Челюсть падает на пол с громким стуком - в голове полная каша!

   Но черт возьми, Холмс, как?...

Виктор



Re: Бардак со шрифтами

2003-03-27 Пенетрантность Vlad Harchev
On Thu, Mar 27, 2003 at 11:53:10AM +0500, Viktor Vislobokov wrote:
> Привет всем!
> 
>   Ничего не понимаю, что твориться у нас со шрифтами. Уникодными я имею
> в виду.
>   Берем последний IceWM. Все вроде круто - но русских букв нигде нету.

А вместо русских букв пробелы или крякозябли?

>   Берем обычный (не Type1) шрифт у которого 10646-1. Русские в нем 
> точно есть,
> потому что тот же Evolution их показывает. Ставим это дело в IceWM - болт от
> Братской ГЭС! Шрифт поменятся - но русских букв по прежнему нету.

Ну может IceWM пытается AA применять? Сейчас это модно..

>Перебираю еще пяток разных шрифтов и плюю с досады - не работает!
> 
>   Наконец вспоминаю, что какая-то добрая душа мне советовала шрифт Nimbus
> (он правда Type1) в gnome-terminal, когда другие шрифты (тоже кстати как бы
> с русскими буквами) нифига не работали . Ставлю его - и вот они родные!
> 
>Челюсть падает на пол с громким стуком - в голове полная каша!
> 
>Но черт возьми, Холмс, как?...

Может быть либы, отвечающие за АА неправильно настроены?
-- 
 Best regards,
  -Vlad



Re: общий буфер для qt шных и gtkшных программ

2003-03-27 Пенетрантность Vlad Harchev
On Wed, Mar 26, 2003 at 11:16:15PM +0100, Госсен Алексей wrote:
> Привет all
> 
> Как заставить kde и gnome программы использовать общий буфер обмена?
> 
> Если я пишу в гномовском редакторе, то могу, например, копировать текст 
> и вставить его в кдешный, но не наоборот. Подобная проблема возникает, 
> по моим наблюдениям, во многих программах и не только в текстовых 
> редакторах. Сам я ни в kde, ни в gnome не сижу.
> 
> У кого есть мысля, где здесь собака зарыта?

Проблемы в Qt. Qt очень криво работает с буфером обмена - из-за чего вся
эта беда и возникает.

Слышал в последних Qt-3.x стало лучше - посему если мешает попробовать перейти
на kde3.x (до этого -  попросить попытаться воспроизвести проблему кого-либо
у кого стоит kde3.x).
-- 
 Best regards,
  -Vlad



Re: Нужен совет в выбо ре диска.

2003-03-27 Пенетрантность Vlad Harchev
On Wed, Mar 26, 2003 at 11:09:13PM +0100, Alex Riesen wrote:
> Mikolaj Golub, Tue, Mar 25, 2003 12:19:27 +0100:
Hi,

> > Здравствуйте,
> > 
> > Вот собрался себе новый диск покупать. Смотрю на вот эти три штучки:
> > 
> > WD Caviar SE 40 GB WD400JB
> > 
> > Seagate 40 GB Barracuda 7200.7 ST340014A
> > 
> > Maxtor DiamondMax +9 40 GB 6Y040L0
> > 
> > Пока что больше всего первый нравится. Он хоть и самый шумный, но у
> > него в 4 раза больше кэша! Встречал пока что только положительные
> > отзывы о нем (типа: диск супер, в плане производительности самый
> > лучший...). Но, может, не все так хорошо? Может ли кто-то что-то
> > плохое о нем сказать, что заставило бы меня на другие посмотреть.
> > 
> 
> Maxtor 34098H4. Почти 2 года уже. Тихий.
> 
> на 2.4.20+:
> 
> ~ hdparm -tT /dev/hda
> 
> /dev/hda:
>  Timing buffer-cache reads:   128 MB in  0.77 seconds =166.23 MB/sec
>  Timing buffered disk reads:  64 MB in  2.27 seconds = 28.19 MB/sec
> 

Хочу заметить что некоторые современные и не очень винты (не старее полутора
лет) на ata66 (или как там) шлейфе дают 40 метров/сек. 

-- 
 Best regards,
  -Vlad



PseudoColor under X

2003-03-27 Пенетрантность Egor Tur
Hi.
Есть программа - работает только с 8 бит цветом и с классом PseudoColor.
Пускаю голые Х:
$ Х :2 -сс 3 -depth 8
Пускаю в них эту программу - неправильно работает с цветом.
При этом программа работает на видеокарте ATI, встроенной ATI.
Не работает на S3 и i810 чипе.
Это как-то объясняется? Пробовал XFree86 4.1, 4.2, 4.3.
На XFree86 версии 3.3.х работала на всех видеокартах.
Кто что может сказать?
Thanx.



Re: Бардак со шрифтами

2003-03-27 Пенетрантность Andrei Sosnin
Thu, 27 Mar 2003 11:53:10 +0500
"Viktor Vislobokov" <[EMAIL PROTECTED]> wrote (написал/а):

> Привет всем!
> 
>Ничего не понимаю, что твориться у нас со шрифтами. Уникодными я
>имею
> в виду.
>Берем последний IceWM. Все вроде круто - но русских букв нигде
>нету. Берем обычный (не Type1) шрифт у которого 10646-1. Русские в
>нем 
> точно есть,
> потому что тот же Evolution их показывает. Ставим это дело в IceWM -
> болт от Братской ГЭС! Шрифт поменятся - но русских букв по прежнему
> нету.
> Перебираю еще пяток разных шрифтов и плюю с досады - не работает!
> 
>Наконец вспоминаю, что какая-то добрая душа мне советовала шрифт
>Nimbus
> (он правда Type1) в gnome-terminal, когда другие шрифты (тоже кстати
> как бы с русскими буквами) нифига не работали . Ставлю его - и вот они
> родные!
> 
> Челюсть падает на пол с громким стуком - в голове полная каша!
> 
> Но черт возьми, Холмс, как?...


Ж-)

"Ох, уж эти сказки! Ох, уж эти сказочники!.." (из м/ф "Падал
прошлогодний снег...") :-)

Я все настраивал с кодировкой KOI8-R... Работает. И Enligthenment, и
Blackbox. 

С консолью гномовской мне помогла установка всех кириллических шрифтов и
выбор, например, cronyx-шрифтов. Работает...

От UTF-8 после РедХет 8.0 у меня до сих пор горький привкус на языке...
Не то, чтобы Юникод плох - наоборот - скореее из-за кривоватой поддержки
оного, по крайней мере, на тот момент и в том дистрибутиве (РедХет
8.0)...

Всего хорошего,

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



Re: обфускатор для пер ла

2003-03-27 Пенетрантность Dmitry A. Fedorov
On Wed, 26 Mar 2003, Andrei Sosnin wrote:

> > Если тебя наняли, то программа не твоя. Ты договариваешся только о
> > цене себя.
> 
> Если принципиально - это решается в трудовом договоре. Ты в праве

> Тем более, речь шла об инкорпорации, а не о продаже авторских или иных
> прав на программу. Это разные вещи, не так ли?

Да, я имел в виду другое.

-- 
Если виртуальная память закончилась, она не настоящая.



Re: обфускатор для перла

2003-03-27 Пенетрантность Dmitry A. Fedorov
On Wed, 26 Mar 2003, Victor B. Wagner wrote:

> > > Короче говоря, если даже "он" это гений маркетинга вроде Билла Гейтса
> > > ему выгоднее тебя нанять чтобы ты твою программу бы развивал, а он бы
> > > продавал. То есть честно поделить и работу, и доходы.
> > ^^^ ^^
> > 
> > Ты работаешь, а он продает. Он получает доходы, а ты зарплату.
> > Это не может называться "честно поделить доходы". На этом капитализм
> > стоит.
> 
> Однако ж он стоит. И стоит гораздо успешнее чем некоторые социальные
> эксперименты любителей "честно поделить". Из чего следует, что раздел
> таки честный. 

Относительно честным он может быть только тогда, когда ты будешь
получать не зарплату, а долю. По настоящему этого сейчас нигде нет и не
было.

Упомянутый социальный эксперимент (который вовсе не эксперимент)
ничего в этом не менял.

-- 
Если виртуальная память закончилась, она не настоящая.



Re: Бардак со шрифтам и

2003-03-27 Пенетрантность Viktor Vislobokov

Vlad Harchev wrote:

On Thu, Mar 27, 2003 at 11:53:10AM +0500, Viktor Vislobokov wrote:


Привет всем!

 Ничего не понимаю, что твориться у нас со шрифтами. Уникодными я имею
в виду.
 Берем последний IceWM. Все вроде круто - но русских букв нигде нету.


А вместо русских букв пробелы или крякозябли?


Пусто вместо русских букв, в логе сообщения о том что не найден глиф с 
таким-то

номером.

 Берем обычный (не Type1) шрифт у которого 10646-1. Русские в нем 
точно есть,

потому что тот же Evolution их показывает. Ставим это дело в IceWM - болт от
Братской ГЭС! Шрифт поменятся - но русских букв по прежнему нету.


Ну может IceWM пытается AA применять? Сейчас это модно..


А gnome-terminal тогда что пытается применить? Ему же тоже ни один шрифт
с русскими буквами, кроме этого Nimbus'а не подходит - вместо русских
букв также пусто.


  Но черт возьми, Холмс, как?...


Может быть либы, отвечающие за АА неправильно настроены?


Тогда объясните мне как их правильно настроить? У меня GNOME весь
зализанный через этот АА и менюшки, что характерно вполне на русском

С уважением, Виктор



Re: Бардак со шрифтами

2003-03-27 Пенетрантность Vlad Harchev
On Thu, Mar 27, 2003 at 12:42:32PM +0500, Viktor Vislobokov wrote:
> Vlad Harchev wrote:
> >On Thu, Mar 27, 2003 at 11:53:10AM +0500, Viktor Vislobokov wrote:
> >
> >>Привет всем!
> >>
> >> Ничего не понимаю, что твориться у нас со шрифтами. Уникодными я имею
> >>в виду.
> >> Берем последний IceWM. Все вроде круто - но русских букв нигде нету.
> >
> >А вместо русских букв пробелы или крякозябли?
> 
> Пусто вместо русских букв, в логе сообщения о том что не найден глиф с 
> таким-то
> номером.

Скорее всего проблемы с АА.
 Наверно надо обновить все fontconfig и прочее - тут недавно кто-то жаловался
на подобное - так и вылечил.. Можно поискать в архивах.

> >> Берем обычный (не Type1) шрифт у которого 10646-1. Русские в нем 
> >>точно есть,
> >>потому что тот же Evolution их показывает. Ставим это дело в IceWM - болт 
> >>от
> >>Братской ГЭС! Шрифт поменятся - но русских букв по прежнему нету.
> >
> >Ну может IceWM пытается AA применять? Сейчас это модно..
> 
> А gnome-terminal тогда что пытается применить? Ему же тоже ни один шрифт
> с русскими буквами, кроме этого Nimbus'а не подходит - вместо русских
> букв также пусто.

Фиг знает. Лучше это спросить в gnome-users. (Слышал что gnome-terminal
вообще с i18n не дружит и его надо пересобирать с vte).
 
> >>  Но черт возьми, Холмс, как?...
> >
> >Может быть либы, отвечающие за АА неправильно настроены?
> 
> Тогда объясните мне как их правильно настроить? У меня GNOME весь
> зализанный через этот АА и менюшки, что характерно вполне на русском

К сожалению помочь не могу - IceWM и gnome-terminal2 не пользуюсь.

-- 
 Best regards,
  -Vlad



Re: обфускатор для пе рла

2003-03-27 Пенетрантность Sergey Spiridonov

Victor B. Wagner wrote:

On 2003.03.26 at 12:02:48 +0600, Dmitry A. Fedorov wrote:



Ты работаешь, а он продает. Он получает доходы, а ты зарплату.
Это не может называться "честно поделить доходы". На этом капитализм
стоит.



Однако ж он стоит. И стоит гораздо успешнее чем некоторые социальные
эксперименты любителей "честно поделить". Из чего следует, что раздел
таки честный. 


Финансовая или экономическая успешность не равнозначна честности, 
справедливости и не даёт никаких _духовных_ или _моральных_ привилегий. 
Ибо не хлебом единым.


Но как справедливо замечено, то умный и предприимчивый найдёт способ 
заработать и на GNU софте (если конечно поставит такую цель). А ленивый 
и на закрытом разорится :)

--
Best regards, Sergey Spiridonov






Re: DBI::Interbase in .deb

2003-03-27 Пенетрантность Serge Olkhovik
Разумеется, я прекрасно знаю и про apt-cache, и про www.apt-get.org (сам
оттуда java и hpt выяснил).

Там нет, поэтому и спрашиваю.

Видать, придется собирать самому..

On Wed, 26 Mar 2003, [EMAIL PROTECTED] wrote:

> apt-cache search
> если нет - то www.apt-get.org
> 
> 
> On Wed, 26 Mar 2003 15:58:15 +0200
> Serge Olkhovik <[EMAIL PROTECTED]> wrote:
> 
>> 
>> Может уже есть такое готовое?

-- 
Serge Olkhovik <[EMAIL PROTECTED]>
ISD Configuration Management Team <[EMAIL PROTECTED]>



Re: Бардак со шрифтам и

2003-03-27 Пенетрантность Viktor Vislobokov

Andrei Sosnin wrote:


"Ох, уж эти сказки! Ох, уж эти сказочники!.." (из м/ф "Падал
прошлогодний снег...") :-)


Сказками не увлекаюсь, см. ниже


Я все настраивал с кодировкой KOI8-R... Работает. И Enligthenment, и
Blackbox. 


Это оригинально. Делать выводы о работе IceWM по работе
с Enligthenment, и Blackbox.


С консолью гномовской мне помогла установка всех кириллических шрифтов и
выбор, например, cronyx-шрифтов. Работает...


У тебя версия GNOME какая? Уменя чтоб ты знал 2. И gnome-termianl 
соответственно

2.0.x. С GNOME 1.x у меня все работало чудесно с KOI8-R это правда


От UTF-8 после РедХет 8.0 у меня до сих пор горький привкус на языке...
Не то, чтобы Юникод плох - наоборот - скореее из-за кривоватой поддержки
оного, по крайней мере, на тот момент и в том дистрибутиве (РедХет
8.0)...


$ echo $LANG
ru_RU.KOI8-R

Виктор



Re: exim и удаленный smtp

2003-03-27 Пенетрантность Serge Olkhovik
On Wed, 26 Mar 2003, [EMAIL PROTECTED] wrote:

> Имею: выход в сеть через nat, smtp на tut.by с smtp auth, локально
> exim. Экспириментировал со smarthost и авторизацией, но ничего толкового
> не получилось - может ли мне кто-нить дать пример рабочего конфига, чтобы

Вот это не смотрел - сам хочу, потому как у меня есть один сервак, которому
запрещено релеить почту наружную, но мне нужно иногда снаружи (через
провайдера) отправлять почту, а в OE жестко прописывается smtp-сервак на
account.

> почта ходила или хороший (желательно русский) RTFM по этой теме. Надо
> чтобы я мог делать mail [EMAIL PROTECTED] и почта уходила через tut.by и
> только. Кроме того, хотелось бы знать, можно ли накрутить exim так, чтобы
> он при отсутсвии соединения хранил почту, а затек при наличии связи ее
> отправлял всю?

Так это легко, затравка на это в стандартной поставке есть ;)

exim -qqff

и queue_smtp_domains сотоварищи..

Вот мне бы еще научить exim делать rewrite только для наружной почты..

-- 
Serge Olkhovik <[EMAIL PROTECTED]>
ISD Configuration Management Team <[EMAIL PROTECTED]>



Re: exim и удаленный smtp

2003-03-27 Пенетрантность Elena Egorova
Здравствуйте,

On Wed, Mar 26, 2003 at 10:12:37PM +0200, Bogdan wrote:
> Имею: выход в сеть через nat, smtp на tut.by с smtp auth, локально exim.
> Экспириментировал со smarthost и авторизацией, но ничего толкового не
> получилось - может ли мне кто-нить дать пример рабочего конфига, чтобы
> почта ходила или хороший (желательно русский) RTFM по этой теме. Надо
> чтобы я мог делать mail [EMAIL PROTECTED] и почта уходила через tut.by и
> только. Кроме того, хотелось бы знать, можно ли накрутить exim так, чтобы
> он при отсутсвии соединения хранил почту, а затек при наличии связи ее
> отправлял всю?

Почитать внимательно документацию, например, на exim.org. Особенно обратить
внимание на domainlist router и retry configuration.
реально в качестве роутера оставляете одну запись:

tut_by:
  driver = domainlist
  transport = remote_smtp
  route_list = *  (A запись вашего tut.by)  bydns_a

--
Elena Egorova



Re: DBI::Interbase in .deb

2003-03-27 Пенетрантность Alexander Danilov
On Thu, 27 Mar 2003 09:59:57 +0200
Serge Olkhovik <[EMAIL PROTECTED]> wrote:

> Разумеется, я прекрасно знаю и про apt-cache, и про www.apt-get.org (сам
> оттуда java и hpt выяснил).
> 
> Там нет, поэтому и спрашиваю.
> 
> Видать, придется собирать самому..
> 

в этом может сильно помочь dh-make-perl 
Я когда-то собирал сие поделие(DBD::Interbase),
рекомендую воспользоваться вместо него odbc, причем сильно рекомендую,
odbc драйвера можно найти на гугле

-- 
Alexander Danilov
UIN: 164825399

* Origin: If you can't do it in Perl, you don't want to do it.



Связь через USB...

2003-03-27 Пенетрантность Denis A. Egorov
Привет всезнающий, All!

Есть у меня ноутбук Sony VAIO, на нем есть USB, вот у меня вопросик
можно ли сделать сетку чере USB.

С уважением.
-- 
Denis A. Egorov 



Re: firewalls (was: ipchains)

2003-03-27 Пенетрантность Nickolay Kondrashov

Denis A. Kulgeyko wrote:

А зачем писать их все руками?



Когда-то был написан один, а в дальнейшем все остальные писались с него 
исправлениями под конкретные нужды. ;)

Надо было очень быстро поставить firewall'ы на несколько хостов.
Там одна RH7.x была, так я посмотрел на тот default'ный шкрыпт для firewall'а 
(shell'овый), что там есть .. так жутко стало. Одноразовый он больно. Тяжело 
его перенести на другой хост, а тем более на его базе сделать сразу для 
нескольких.
А потом уже просто написал один базовый, с которого уже всегда дописываю под 
конкретные нужды.


В ferm мне синтаксис очень понравился. Очень наглядный и понятный. И писать 
проще.
Один из рабочих вариантов приложу к письму, поизучайте, кому будет интерестно, 
может и пригодится. ;)
Это прямо со своей машинки ("woody",2.4.18), у нее реальный ip. forwarding'а 
нет. Там еще мне было лень вправлять локальные порты в соответствии с 
"http://www.iana.org/assignments/port-numbers"; - работает, и так сойдет. :) 
Некогда. И не охвачены tcp с флагом "rst", но они бывают очень редко, пока 
сильно не допекало. :) До других (более навороченых) конфигов для ferm просто 
сейчас "стучаться" долго.


Эо не как самое универсальное решение (хотя по крайней мере для меня в 
большинстве случаев так), просто как вариант. :)




Конфиг кидается в /etc, перестраиваем firewall только руками (генерим,
проверяем, запускаем, сохраняем), а для woody используем
/etc/init.d/iptables load/save :)




Я имел в виду так: текущий firewall хранится в /var/lib/iptables/active, 
Оттуда грузится при загрузке хоста, туда сохраняется вместе со счетчиками.
ipac-ng запускается после iptables. Иначе ip-accounting на нем нормально 
работать не будет.
Если надо что-то исправить - вправляю /etc/ferm.conf, потом генерю, проверяю, 
если что-то очень критично и работаю удаленно - то на at или cron вешаю 
восстановление оригинального firewall'а минут эдак через 15, чтобы себя не 
заблокировать, если все нормально - /etc/init.d/iptables save active.




А вот на эту фичу я посмотрел, почитал комментарии мейнтейнера и
последовал его совету - не использовать, а использовать что-нибудь
другое.



А можно линку где он это пишет или хотя бы направление поисков ? Я только что 
попробовал - сам не нашел. А стало интерестно. Не спроста ж ведь он так :)




В данном случае развил свой старый /etc/init.d/firewall



IMHO, в potato. Потому как там специальных скриптов для менеджмента firewall'а 
(типа /etc/init.d/iptables) не видел - потому свой писать надо.




Впрочем ferm в набор рекомендуемых ВМЕСТО /etc/init.d/iptables
инструментов вполне себе входит.



Большой "минус" - медленно генерит правила. Потому как perl.
При загрузке хоста это время может оказаться критично.
И еще один - если в момент изменения firewall'а произойдет краш (мало ли .. 
питание отключат а в УПС в этот же момент "боинг" попадет), то есть риск что 
firewall будет частично недостроен из-за ошибок в конфиге (сохранили еще не 
доделаный), а последствия могут быть самые разные, от "ничего" вплоть до 
весьма неприятных.


  WBR, Burzumie.




Здравствуйте

Вопрос:
Для чего у вас в цепочке INPUT таблицы filter правило "interface $IF_WAN 
daddr ! $NET_LAN {LOG "..."; DROP;}"? Ведь оно никогда не срабатывает, 
или я чего то не понимаю?


Заранее спасибо.

--


  С уважением,
  Кондрашов Николай,
  ИТ-менеджер
  ЗАО "Автоматика-Север"
  +7(812) 1183238, 3039648
  http://www.avt.com.ru/
  mailto:[EMAIL PROTECTED]




Re: DBI::Interbase in .deb

2003-03-27 Пенетрантность Serge Olkhovik
On Thu, 27 Mar 2003, [EMAIL PROTECTED] wrote:

>> Видать, придется собирать самому..
> 
> в этом может сильно помочь dh-make-perl Я когда-то собирал сие
> поделие(DBD::Interbase), рекомендую воспользоваться вместо него
> odbc, причем сильно рекомендую, odbc драйвера можно найти на гугле

Ого, а почему так, чем родной DBD не нравится?

Тем более, что odbc все равно не поддерживает несколько транзакций на один
коннект - толку мне от него?

И еще - есть _нормальные_ odbc драйверы под IB как для Win32, так и для
Debian/Linux???

-- 
Serge Olkhovik <[EMAIL PROTECTED]>
ISD Configuration Management Team <[EMAIL PROTECTED]>



Re: Архивация и восстановление Linux нужен ли дру гой Linux

2003-03-27 Пенетрантность Ilya S. Sapytsky
On Wed, Mar 26, 2003 at 08:26:35PM +0400, Dmitry S. Telegin wrote:
> Совсем недавно начал осваивать Linux, и интересует такой вопрос: По
> опыту работы с Windows хорошую резервную копию создавал из другого
> Windows WinRar -ом, что бы архивировать и восстанавливать Linux, тоже
> нужно иметь ещё один Linux? Если да, то должен ли он быть
> установленным или можно с дискеты или CD?
для этого у меня например лежит knoppix :)
причем он лежит на РВ, чтобы если что можно было залить
новый.
--

   Sova aka Ilya S. SapytskyDon't worry, be happy!



Re: exim и удаленный smtp

2003-03-27 Пенетрантность Oleg P. Philon
Привет, коллеги.

On Thu, Mar 27, 2003 at 10:33:00AM +0200, Elena Egorova wrote:
> > Имею: выход в сеть через nat, smtp на tut.by с smtp auth, локально exim.
> > Экспириментировал со smarthost и авторизацией, но ничего толкового не
> > получилось - может ли мне кто-нить дать пример рабочего конфига, чтобы
> > почта ходила или хороший (желательно русский) RTFM по этой теме. Надо
> > чтобы я мог делать mail [EMAIL PROTECTED] и почта уходила через tut.by и
> > только. Кроме того, хотелось бы знать, можно ли накрутить exim так, чтобы
> > он при отсутсвии соединения хранил почту, а затек при наличии связи ее
> > отправлял всю?
> Почитать внимательно документацию, например, на exim.org. Особенно обратить
> внимание на domainlist router и retry configuration.
> реально в качестве роутера оставляете одну запись:
> tut_by:
>   driver = domainlist
>   transport = remote_smtp
>   route_list = *  (A запись вашего tut.by)  bydns_a

И не жалко вам бедный задрюченный tut.by ?:>
Он даже бедняг без своего SMTP сервера с напрягом обслуживает.

Раз уж взялся за почтовый сервер, делай не relay, а headers rewrite.
Для получателя будет почти без разницы, а суть SMTP - доставка
напрямую, без посредников - сохранится.

В exim конфиге это последняя секция, нечто вроде:

[EMAIL PROTECTED][EMAIL PROTECTED]  Ffr

> Elena Egorova

Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: DBI::Interbase in .deb

2003-03-27 Пенетрантность Alexander Danilov
On Thu, 27 Mar 2003 12:05:06 +0200
Serge Olkhovik <[EMAIL PROTECTED]> wrote:

> On Thu, 27 Mar 2003, [EMAIL PROTECTED] wrote:
> 
> >> Видать, придется собирать самому..
> > 
> > в этом может сильно помочь dh-make-perl Я когда-то собирал сие
> > поделие(DBD::Interbase), рекомендую воспользоваться вместо него
> > odbc, причем сильно рекомендую, odbc драйвера можно найти на гугле
> 
> Ого, а почему так, чем родной DBD не нравится?
> 
> Тем более, что odbc все равно не поддерживает несколько транзакций на
> один коннект - толку мне от него?
> 
> И еще - есть _нормальные_ odbc драйверы под IB как для Win32, так и
> для Debian/Linux???

про нормальность ничего сказать не могу, так как не проводил
тестирования, но простенькие запросы делал, а искал я эти дрова под
линух на гугле, называются они
Easysoft Interbase ODBC Driver, у меня есть только бинарники, исходников
кажется там не давали


-- 
Alexander Danilov
UIN: 164825399

* Origin: If you can't do it in Perl, you don't want to do it.



Re: exim и удаленный smtp

2003-03-27 Пенетрантность Bogdan
Было принято решение tutby не трогать. А что такое headers-rewrite? Это
что, мой exim будет определять сам по MX какой сервер юзать для этого
домена, открывать smtp session и клать письмо? А что, если в данный
конкретный момент тот сервак будет в дауне? В случае smarthost письмо
просто задержится на relay-сервере или, если он в дауне, на локальном
mta. кстати, это пись,надеюсь, пойдет через smarthost :)))

On Thu, 27 Mar 2003 12:36:03 +0200
"Oleg P. Philon" <[EMAIL PROTECTED]> wrote:

> Привет, коллеги.
> 
> On Thu, Mar 27, 2003 at 10:33:00AM +0200, Elena Egorova wrote:
> > > Имею: выход в сеть через nat, smtp на tut.by с smtp auth, локально
> > > exim. Экспириментировал со smarthost и авторизацией, но ничего
> > > толкового не получилось - может ли мне кто-нить дать пример
> > > рабочего конфига, чтобы почта ходила или хороший (желательно
> > > русский) RTFM по этой теме. Надо чтобы я мог делать mail
> > > [EMAIL PROTECTED] и почта уходила через tut.by и только. Кроме
> > > того, хотелось бы знать, можно ли накрутить exim так, чтобы он при
> > > отсутсвии соединения хранил почту, а затек при наличии связи ее
> > > отправлял всю?
> > Почитать внимательно документацию, например, на exim.org. Особенно
> > обратить внимание на domainlist router и retry configuration.
> > реально в качестве роутера оставляете одну запись:
> > tut_by:
> >   driver = domainlist
> >   transport = remote_smtp
> >   route_list = *  (A запись вашего tut.by)  bydns_a
> 
> И не жалко вам бедный задрюченный tut.by ?:>
> Он даже бедняг без своего SMTP сервера с напрягом обслуживает.
> 
> Раз уж взялся за почтовый сервер, делай не relay, а headers rewrite.
> Для получателя будет почти без разницы, а суть SMTP - доставка
> напрямую, без посредников - сохранится.
> 
> В exim конфиге это последняя секция, нечто вроде:
> 
> [EMAIL PROTECTED][EMAIL PROTECTED]  Ffr
> 
> > Elena Egorova
> 
> Auf Wiederlesenophil aka Д-р Антикоммуний
> --
> Oleg P. Philonhttp://gomelug.agava.ru/articles
> Linux Lab, Gomel, Belarus mailto:[EMAIL PROTECTED]
> http://anticommunist.narod.ru mailto:[EMAIL PROTECTED]
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
> 



? Samba

2003-03-27 Пенетрантность Andrey A. MINEEV
Здравствуйте.

Конфиг samba 2.2.3a-12 woody приведен ниже.

[global]
 netbios name = SAMBA
 server string = Samba %v on (%L)
 workgroup = SH

 hosts allow = x.y.z. x.y.z1. localhost
 hosts deny = ALL EXCEPT .x.y.ru .x1.y.ru
 interfaces = x.y.z.12/24  
 socket options = IPTOS_LOWDELAY TCP_NODELAY SO_SNDBUF=4096 SO_RCVBUF=4096
 syslog only = no
 
 os level = 34
 preferred master = yes 
 domain master = yes
 local master = yes

 security = user

 encrypt passwords = yes
 unix password sync = yes
 passwd program = /usr/bin/passwd %u
 passwd chat = *Enter\snew\sUNIX\spassword:* %n\n 
*Retype\snew\sUNIX\spassword:* %n\n .
 
 domain logons = yes

 logon path = \\%L\netlogon
  
 logon drive = H:
 logon home = \\%L\%u\.profiles
 
 logon script = %u.bat
 
 add user script = /usr/sbin/useradd -d /dev/null -g 100 -s /bin/false -M %u
 
 preserve case = yes
 short preserve case = yes
 case sensitive = no
 mangle case = no
 default case = upper

 client code page = 866
 character set = KOI8-R

 time server = true
 name resolve order = lmhosts host bcast
 dns proxy = no
  
[netlogon] 
 path = /var/lib/samba/netlogon/%g
 public = no
 writable = no
 browseable = no
# write list = mineev
 
[profiles] 
 path = /home/%u/.profiles
 writable = yes
 create mask = 0600
 directory mask = 0700

[homes]
 comment = %U's Home Directory
 browseable = no
 writable = yes
 guest ok = no
 follow symlinks = yes
 wide links = yes
 dont descend = GNUstep
 hide dot files = yes

[tmp]
 path = /tmp
 comment = Temporary directory
 browseable = yes
 writeable = yes
 follow symlinks = yes
 guest ok = yes

[arch]
 path = /var/arch
 comment = Archive directory
 public = yes
 writable = yes
 printable = no
 follow symlinks = yes
 wide links = yes
 dont descend = GNUstep
 hide dot files = yes
 create mask = 664
 create mode = 664
 directory mask = 775
 directory mode = 775
 valid users = user1, user2
 write list = user1, user2
# admin users = user1, user2

Вопрос:

Почему не могу произвести запись в arch, если 
write list = user1, user2
# admin users = user1, user2

и могу произвести запись в arch, только если 
write list = user1, user2
admin users = user1, user2
или 
# write list = user1, user2
admin users = user1, user2

Sorry, просто не понял :-(

With Best Regards, Andrey A. MINEEV
mailto:[EMAIL PROTECTED], mailto:[EMAIL PROTECTED]
http://izh.com/~mineev



Re: exim и удаленный smtp

2003-03-27 Пенетрантность Elena Egorova
Здравствуйте,

On Thu, Mar 27, 2003 at 12:36:03PM +0200, Oleg P. Philon wrote:
> > реально в качестве роутера оставляете одну запись:
> > tut_by:
> >   driver = domainlist
> >   transport = remote_smtp
> >   route_list = *  (A запись вашего tut.by)  bydns_a
>
> И не жалко вам бедный задрюченный tut.by ?:>

Мне - не жалко. Я вообще не знаю где оно и что оно. Наверняка лучше
нашего офисного сервера, который я без зазрения совести таким образом
эксплуатирую.

> Он даже бедняг без своего SMTP сервера с напрягом обслуживает.
>
> Раз уж взялся за почтовый сервер, делай не relay, а headers rewrite.
> Для получателя будет почти без разницы, а суть SMTP - доставка
> напрямую, без посредников - сохранится.

Нормальные админы закрывают для исходящего трафика 25 порт, открывают только
сервер провайдера, ну, или tut.by в данном случае. Потому что имеется
достаточно большое количество вирусов, которые могут посылать конфиденциальную
информацию через mail.ru, например.

--
Elena Egorova



Re: ? Samba

2003-03-27 Пенетрантность Beket M. Zhapbasbay
Здравствуйте, Andrey.

Вы писали 27 марта 2003 г., 17:26:50:

AAM> Здравствуйте.

AAM> Конфиг samba 2.2.3a-12 woody приведен ниже.

AAM> [global]
AAM>  netbios name = SAMBA
AAM>  server string = Samba %v on (%L)
AAM>  workgroup = SH

Может дело в правах на директории. chown,chmod ?
На первый взгляд, вроде бы все нормально.

-- 
С уважением,
 Beket  mailto:[EMAIL PROTECTED]



sorry, offtopic

2003-03-27 Пенетрантность Госсен Алексей
Ужасно извиняюсь, но у меня горит. А так как здесь, думаю, достаточно 
много студентов, то может и найдется кто-нибудь, кто с проблемой 
сталкивался.




Ищу я pdf файл, учебник, rtfm и.т.п, где подробно и нормальному 
смертному понятно описаны задачи на составление и решение 
дифференциальных уравнений первого и второго порядка. Например, 
описывающие колебания в rlc цепи, колебания маятника. Решать то я их 
умею, но составлять научиться мне ужастно необходимо.


 Искал я на яндексе, плевался он всякой навороченой и накрученой 
информацией для старших научных сотрудников. Согласен, я не долго и не 
основательно искал, кто ищет, тот всегда найдет. Но у меня просто время 
поджимает.


Спасибо заранее.



Re: exim и удаленный smtp

2003-03-27 Пенетрантность Oleg P. Philon
Привет, коллеги.

Прошу простить нормальных читателей, отвечаю до вопроса, как принято у
Богдана.

Headers rewrite дает почти тот же эффект, что и пересылка через
лишний ност. Во всех заголовках письма, в частности, From:
 Return-path:, Reply: будет стоять tut.by

Т.е. получатель разницы не почувствует. Все пожелания насчёт
накопления писем и последующей отправки выполнятся автоматом.
Если почтовый сервер получателя недосягаем, как иногда бывает
с tut.by, попытки доставить продолжатся в след. раз. Если адрес
ошибочен, узнаешь сразу.

On Thu, Mar 27, 2003 at 01:24:47PM +0200, Bogdan wrote:
> Было принято решение tutby не трогать. А что такое headers-rewrite? Это
> что, мой exim будет определять сам по MX какой сервер юзать для этого
> домена, открывать smtp session и клать письмо? А что, если в данный
> конкретный момент тот сервак будет в дауне? В случае smarthost письмо
> просто задержится на relay-сервере или, если он в дауне, на локальном
> mta. кстати, это пись,надеюсь, пойдет через smarthost :)))
 
Auf Wiederlesenophil aka Д-р Антикоммуний
--
Oleg P. Philon  http://gomelug.agava.ru/articles
Linux Lab, Gomel, Belarus   mailto:[EMAIL PROTECTED]
http://anticommunist.narod.ru   mailto:[EMAIL PROTECTED]



Re: Связь через USB...

2003-03-27 Пенетрантность Andrei Sosnin
Thu, 27 Mar 2003 11:29:28 +0200
[EMAIL PROTECTED] (Denis A. Egorov) wrote (написал/а):

> Привет всезнающий, All!
> 
> Есть у меня ноутбук Sony VAIO, на нем есть USB, вот у меня вопросик
> можно ли сделать сетку чере USB.

В продаже существует множество различных устройст связи для USB, в том
числе устройства WLAN. Про Ethernet-устройства я не слышал, но вполне
вероятно, что и они существуют...

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



送你一份出生那天的生日报纸!

2003-03-27 Пенетрантность fds








icq iptables deny

2003-03-27 Пенетрантность Филатов Евгений
Всем доброго дня.
Вопрос как средствами iptables закрыть доступ конкретной машины в сети к icq.
или максимально затруднить ?

Заранее спасибо.

С Уважением, Филатов Евгений



全国最低价,可以验证,每个人都有用!

2003-03-27 Пенетрантность alkj








Re: Связь через USB...

2003-03-27 Пенетрантность Ilya Palagin

Andrei Sosnin wrote:

Thu, 27 Mar 2003 11:29:28 +0200
[EMAIL PROTECTED] (Denis A. Egorov) wrote (написал/а):



Привет всезнающий, All!

Есть у меня ноутбук Sony VAIO, на нем есть USB, вот у меня вопросик
можно ли сделать сетку чере USB.



В продаже существует множество различных устройст связи для USB, в том
числе устройства WLAN. Про Ethernet-устройства я не слышал, но вполне
вероятно, что и они существуют...


Есть адаптеры USB-Ethernet, но к ним нужен драйвер, и есть ли такой драйвер
для линукса - вопрос.



Re: icq iptables deny

2003-03-27 Пенетрантность Bogdan
Закрыть login.icq.com
Да и вообще, из udp можно оставить толко пакеты идущие с/на 53
порт dns-сервера



On Thu, 27 Mar 2003 18:55:36 +0300
Филатов Евгений <[EMAIL PROTECTED]> wrote:

> Всем доброго дня.
> Вопрос как средствами iptables закрыть доступ конкретной машины в сети
> к icq. или максимально затруднить ?
> 
> Заранее спасибо.
> 
> С Уважением, Филатов Евгений
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact
> [EMAIL PROTECTED]
> 



RE: icq iptables deny

2003-03-27 Пенетрантность Филатов Евгений
вот нашел ... может кому пригодится

iptables -A FORWARD -p TCP --dport 5190 -j REJECT
iptables -A FORWARD -d login.icq.com -j REJECT

http://testweb.oofle.com/messaging/ICQ/index.htm

Филатов Евгений

-Original Message-
From: Филатов Евгений 
Sent: Thursday, March 27, 2003 6:56 PM
To: debian-russian@lists.debian.org
Subject: icq iptables deny


Всем доброго дня.
Вопрос как средствами iptables закрыть доступ конкретной машины в сети к icq.
или максимально затруднить ?

Заранее спасибо.

С Уважением, Филатов Евгений



全国最低价,可以验证,每个人都有用!

2003-03-27 Пенетрантность alkj








Re: Связь через USB...

2003-03-27 Пенетрантность Timur Sattarov

Ilya Palagin wrote:
> Andrei Sosnin wrote:
> 
>> Thu, 27 Mar 2003 11:29:28 +0200
>> [EMAIL PROTECTED] (Denis A. Egorov) wrote (написал/а):
>>
>>
>>> Привет всезнающий, All!
>>>
>>> Есть у меня ноутбук Sony VAIO, на нем есть USB, вот у меня вопросик
>>> можно ли сделать сетку чере USB.


Может быть вот это поможет ?

Help от 2.4.21-pre6

CONFIG_USB_USBNET:


 This driver supports network links over USB with USB "Network"

 or "data transfer" cables, often used to network laptops to PCs.

 Such cables have chips from suppliers such as Belkin/eTEK, GeneSys

 (GeneLink), NetChip and Prolific. Intelligent USB devices could also

 use this approach to provide Internet access, using standard USB

 USB PC2PC support.

 These links will have names like "usb0", "usb1", etc.  They act

like two-node Ethernets, so you can use 802.1d Ethernet Bridging

(CONFIG_BRIDGE) to simplify your network routing.

This code is also available as a kernel module (code which can be

inserted in and removed from the running kernel whenever you want).

The module will be called usbnet.o. If you want to compile it as a

module, say M here and read Documentation/modules.txt.



-- 
Bye
Tim&HisTeam




Re[2]: icq iptables deny

2003-03-27 Пенетрантность sixthfish
Здравствуйте, Bogdan.

Вы писали 27 марта 2003 г., 18:45:52:

B> Закрыть login.icq.com
B> Да и вообще, из udp можно оставить толко пакеты идущие с/на 53
B> порт dns-сервера

ICQ  уже  тысячу  лет,  как  работает по TCP. Закрывать
нужно  5190 порт (tcp). Закрывать login.icq.com особого
смысла нет. Т.к. это пул адресов -- у них прямой dns не
равен  обратному.  Прямой  --  всегда  login.icq.com, а
обратные  имена всегда разные. Посему, что именно будет
отфильтровывать iptables -- трудно сказать. М.б. адрес,
который  проресолвит  на  момент  добавления  правила в
таблицу (не уверен).

Есть  еще  мнение, что login.icq.com хосты слушают чуть
ли  не все 64K портов :)




Re: icq iptables deny

2003-03-27 Пенетрантность Elena Egorova
Здрастсвуйте,

On Thu, Mar 27, 2003 at 07:43:07PM +0300, Филатов Евгений wrote:
> вот нашел ... может кому пригодится
>
> iptables -A FORWARD -p TCP --dport 5190 -j REJECT
> iptables -A FORWARD -d login.icq.com -j REJECT
>
> http://testweb.oofle.com/messaging/ICQ/index.htm

icq великолепно работает через прокси, который может висеть на несколько
нестандартном порту. Как выход - принудительно завернуть все tcp-пакеты на
прокси-сервер, а там фильтровать для данного ip контент и заголовки.
Кроме того, существует вэбовская версия icq, которой ничего, кроме
браузера не нужно.

--
Elena Egorova



Re: icq iptables deny

2003-03-27 Пенетрантность Pasha Kustov

Elena Egorova wrote:

Здрастсвуйте,

On Thu, Mar 27, 2003 at 07:43:07PM +0300, Филатов Евгений wrote:


вот нашел ... может кому пригодится

iptables -A FORWARD -p TCP --dport 5190 -j REJECT
iptables -A FORWARD -d login.icq.com -j REJECT

http://testweb.oofle.com/messaging/ICQ/index.htm



icq великолепно работает через прокси, который может висеть на несколько
нестандартном порту. Как выход - принудительно завернуть все tcp-пакеты на
прокси-сервер, а там фильтровать для данного ip контент и заголовки.
Кроме того, существует вэбовская версия icq, которой ничего, кроме
браузера не нужно.
Нужно. java-апплет там на 5190 коннектится (по крайней мере, так месяц 
назад было)


--
Elena Egorova





--
Pasha Kustovmailto:[EMAIL PROTECTED]
IATP System Administrator Assistant




Re[2]: icq iptables deny

2003-03-27 Пенетрантность sixthfish
Здравствуйте, Pasha.

Вы писали 27 марта 2003 г., 20:40:05:

PK> Elena Egorova wrote:

[snip]

>> icq великолепно работает через прокси, который может висеть на несколько
>> нестандартном порту. Как выход - принудительно завернуть все tcp-пакеты на
>> прокси-сервер, а там фильтровать для данного ip контент и заголовки.
>> Кроме того, существует вэбовская версия icq, которой ничего, кроме
>> браузера не нужно.
PK> Нужно. java-апплет там на 5190 коннектится (по крайней мере, так месяц 
PK> назад было)

Нет. Речь идет имено о "чистых" http клиентах.
Соединение с login.icq.com:5190 открывается на самом
веб-сервере. Данные же клиенту перегоняются в виде
обычных страниц. Таковые icq->http гейты существуют.

Бороться с ними (не руками) достаточно трудно.




Re: обфускатор для пер ла

2003-03-27 Пенетрантность Victor B. Wagner
On 2003.03.27 at 08:55:02 +0100, Sergey Spiridonov wrote:

> Victor B. Wagner wrote:
> >
> >Однако ж он стоит. И стоит гораздо успешнее чем некоторые социальные
> >эксперименты любителей "честно поделить". Из чего следует, что раздел
> >таки честный. 
> 
> Финансовая или экономическая успешность не равнозначна честности, 

Никто и не говорит, что равнозначна. Мой тезис был совсем другой - для
ДОЛГОВРЕМЕННОЙ успешности социального строя он должен обеспечивать
некий уровень справедливости. Терпеть его должно быть выгоднее, чем
свергать.

> справедливости и не даёт никаких _духовных_ или _моральных_ привилегий. 

Привилегий не дает. А вот индикатором - служит. Но только для общества в
целом, а не для конкретных людей. Даже для конкретных компаний это уже
не работает. То есть работает, но только в отраслях режим
функционирования которых квазистационарен. А в нестабильных быстро
развивающихся областях другие факторы могут перевешивать экономический
эффект честности/нечестности.

> Ибо не хлебом единым.
> 
> Но как справедливо замечено, то умный и предприимчивый найдёт способ 
> заработать и на GNU софте (если конечно поставит такую цель). А ленивый 
> и на закрытом разорится :)
> --
> Best regards, Sergey Spiridonov
> 
> 
> 
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact 
> [EMAIL PROTECTED]
> 



Re: Вопросы по emacs

2003-03-27 Пенетрантность Victor B. Wagner
On 2003.03.27 at 05:28:37 +0500, Roman A. Lagunov wrote:

> > "B" ==> Bogdan   writes:
> 
>  B> 5) Где почитать на русском по emacs толком кроме beginner-howto?
> 
>  Я около года назад находил emacs.pdf на русском языке.

вообще оно книжкой вроде выходило. 



Re: icq iptables deny

2003-03-27 Пенетрантность Victor B. Wagner
On 2003.03.27 at 20:11:00 +0200, sixthfish wrote:

> Здравствуйте, Bogdan.
> 
> Вы писали 27 марта 2003 г., 18:45:52:
> 
> B> Закрыть login.icq.com
> B> Да и вообще, из udp можно оставить толко пакеты идущие с/на 53
> B> порт dns-сервера
> 
> ICQ  уже  тысячу  лет,  как  работает по TCP. Закрывать
> нужно  5190 порт (tcp). Закрывать login.icq.com особого
> смысла нет. Т.к. это пул адресов -- у них прямой dns не
> равен  обратному.  Прямой  --  всегда  login.icq.com, а
> обратные  имена всегда разные. Посему, что именно будет
> отфильтровывать iptables -- трудно сказать. М.б. адрес,
> который  проресолвит  на  момент  добавления  правила в
> таблицу (не уверен).
> 
> Есть  еще  мнение, что login.icq.com хосты слушают чуть
> ли  не все 64K портов :)

Именно поэтому их и надо закрывать. Только не тупо, указанием
DNS-имени в командной строке iptables, а отрезолвив его посредством
host или nslookup, и закрыв все найденные адреса. Причем, вероятно, на
уровне сетей класса C.



Re: icq iptables deny

2003-03-27 Пенетрантность Bogdan
Угу. И вынести при этом значительную часть аоловских сайтов?
см. host login.icq.com, затем whois по ним и напоследоп host оп случайным 
адресам в диапазоне.

On Thu, 27 Mar 2003 22:54:58 +0300
"Victor B. Wagner" <[EMAIL PROTECTED]> wrote:

> On 2003.03.27 at 20:11:00 +0200, sixthfish wrote:
> 
> > Здравствуйте, Bogdan.
> > 
> > Вы писали 27 марта 2003 г., 18:45:52:
> > 
> > B> Закрыть login.icq.com
> > B> Да и вообще, из udp можно оставить толко пакеты идущие с/на 53
> > B> порт dns-сервера
> > 
> > ICQ  уже  тысячу  лет,  как  работает по TCP. Закрывать
> > нужно  5190 порт (tcp). Закрывать login.icq.com особого
> > смысла нет. Т.к. это пул адресов -- у них прямой dns не
> > равен  обратному.  Прямой  --  всегда  login.icq.com, а
> > обратные  имена всегда разные. Посему, что именно будет
> > отфильтровывать iptables -- трудно сказать. М.б. адрес,
> > который  проресолвит  на  момент  добавления  правила в
> > таблицу (не уверен).
> > 
> > Есть  еще  мнение, что login.icq.com хосты слушают чуть
> > ли  не все 64K портов :)
> 
> Именно поэтому их и надо закрывать. Только не тупо, указанием
> DNS-имени в командной строке iptables, а отрезолвив его посредством
> host или nslookup, и закрыв все найденные адреса. Причем, вероятно, на
> уровне сетей класса C.
> 
Угу. И вынести при этом значительную часть аоловских сайтов?
см. host login.icq.com, затем whois по ним и напоследоп host по случайным 
адресам в диапазоне. Я проверял.



Re[2]: icq iptables deny

2003-03-27 Пенетрантность sixthfish
Здравствуйте, Victor.

Вы писали 27 марта 2003 г., 21:54:58:

VBW> On 2003.03.27 at 20:11:00 +0200, sixthfish wrote:

[snip]

VBW> Именно поэтому их и надо закрывать. Только не тупо, указанием
VBW> DNS-имени в командной строке iptables, а отрезолвив его посредством
VBW> host или nslookup, и закрыв все найденные адреса. Причем, вероятно, на
VBW> уровне сетей класса C.


Там  TTL  около  10  минут, если не ошибаюсь. Думаю, не
просто   так.   Впрочем   по  крону  можно  отлавливать
изменения в DNS и править deny-list.

Кажется,  после  коннекта  и  правильной авторизации на
login.icq.com  ,  клиенту дают ссылку уже на конкретный
сервер  icq  (разброс  адресов  куда  больше нежели при
ресолвинге  login.icq.com).  Летом, у AOL были какие-то
неполадки   с  сетью.  Тогда  многие  просто  делились
"прямыми" IPшниками этих самых вторичных icq серверов.
Может быть теперь что-то изменилось.

Все  равно без анализа собственно трафика запретить icq
на 100% не получится.


-- 
С уважением,
 sixthfish  mailto:[EMAIL PROTECTED]




Re: Вопросы по emacs

2003-03-27 Пенетрантность Yuri Nefedov
On Thu, 27 Mar 2003, Victor B. Wagner wrote:

> On 2003.03.27 at 05:28:37 +0500, Roman A. Lagunov wrote:
>
> > > "B" ==> Bogdan   writes:
> >
> >  B> 5) Где почитать на русском по emacs толком кроме beginner-howto?
> >
> >  Я около года назад находил emacs.pdf на русском языке.
>
> вообще оно книжкой вроде выходило.
>
>
 Перевод руководства по emacs:
 http://sourceforge.net/projects/gnu-doc-ru/



user limits

2003-03-27 Пенетрантность Sergey V. Burchu
Добрый день.
Ищу способ ограничить пользователя:
Хотелось бы так: при перегрузке CPU каждый из
пользователей (а не процессов!) получает равную долю CPU.  Если один
пользователь запустил 1 процесс, а другой 100, то у второго процессы
должны работать в 100 раз медленнее.  Т.е. справедливое деление
ресурсов между пользователями -- как это делает CBQ для сетевых
интерфейсов.

Никто не встречал нечто подобное?
-- 
Бурчу Сергей.



DNAT для сервера во вну тренней сети

2003-03-27 Пенетрантность Andrei Sosnin
Здравствуйте!

Требуется  сделать доступным  извне сервер  (Shoutcast)  во внутренней
сети. Порты -  и 6667. Пробовал такую конфигурацию iptables (IP
изменены):

# Это обеспечивает "маскарадинг"
$IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to $EXTIP

# Это должно обеспечивать прозрачный доступ, но не обеспечивает... 
$IPTABLES -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx --dport  \
-j DNAT --to-destination 192.168.15.2
$IPTABLES -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx --dport 6667 \
-j DNAT --to-destination 192.168.15.2

Но  она почему-то не  работает... Похожее у меня для Gnutella настроено,
и она говорит, что-де "я за файрволлом" (порт официальный GNutella -
6436)... Так что же неправильно?

Логи оставляют вот это:

Mar 27 23:36:03 alpha kernel: IN=eth1 OUT=eth1 SRC=192.168.15.2
DST=192.168.15.2 LEN=60 TOS=0x10 PREC=0x00 TTL=63 ID=7028 DF PROTO=TCP
SPT=41469 DPT=80 WINDOW=5840 RES=0x00 CWR ECE SYN URGP=0 

Должен ли я еще что-либо добавлять/изменять?

-- 
[:: Andrei Sosnin ]---[*])
[:: http://zzx.dyn.ee ]-[*])
[it:all:depends:on:your:vision]--[*])



Re: sorry, offtopic

2003-03-27 Пенетрантность Госсен Алексей

Alex Snaga wrote:

Здравствуйте.

Вы писали 27 марта 2003 г., 15:07:58:

ГА> Ужасно извиняюсь, но у меня горит. А так как здесь, думаю, достаточно 
ГА> много студентов, то может и найдется кто-нибудь, кто с проблемой 
ГА> сталкивался.


ГА> Ищу я pdf файл, учебник, rtfm и.т.п, где подробно и нормальному 
ГА> смертному понятно описаны задачи на составление и решение 
ГА> дифференциальных уравнений первого и второго порядка. Например, 
ГА> описывающие колебания в rlc цепи, колебания маятника. Решать то я их 
ГА> умею, но составлять научиться мне ужастно необходимо.


ГА>   Искал я на яндексе, плевался он всякой навороченой и накрученой 
ГА> информацией для старших научных сотрудников. Согласен, я не долго и не 
ГА> основательно искал, кто ищет, тот всегда найдет. Но у меня просто время 
ГА> поджимает.


ГА> Спасибо заранее.

Не совсем понял что нужно конкретно?
Если по "составлению" дифуров (т.е. имеем 3 шарика нужно описать их
движение или 40 конденсаторов и индуктивностей связать в колебательный
контур)то физику тебе в руки. :->

А если по решению то могу выложить на паб пару тройку книг с диска R&C
Dynamics запакованных в DJVU



именно на составление. тяжелые ли файлы и что такой за формат?



Re: Urea Formaldehyde Molding Compound(granular,injection & compression)

2003-03-27 Пенетрантность QG group
debian-russian:您好!

We are QINGFENG GROUP CO.
We manufacture & export:Urea Formaldehyde Molding Compound (Type: Injection 
& Compression; 
Granular & Powder; Comply to the standard of GB 13454-92, JIS K6911 and 
UL-94);  
   Melamine Molding Powder; Glazing Powder (Over-Lay Resin);  
   Phenolic Molding Compound (Bakelite Powder; Type: Injection & Compression).
   Welcome you visit our website   http://www.qingfenggroup.com to know more 
about our products.

Contact:  Zhou Yong 
Tel:  86-510-8868289 2711504
Fax:  86-510-2711504
Email:[EMAIL PROTECTED]





新加坡酷站!

2003-03-27 Пенетрантность alkj


新加坡,亚洲小龙之一,东南亚的中心,中国以外唯一华人为主的国家。
十年来中国人旅居海外,其中大部分都来到了新加坡。
欢迎你了解更多关于新加坡、在新加坡的中国人、在新加坡工作、在新加坡经商

《大中华用户网》 联系中国与新加坡以及东南亚地区的最佳桥梁
国际交友、国际人才、国际商务尽在其中,欢迎你访问 http://ChineseUser.Com
---
交友中心(中英文版)--仅限个人用户使用
http://coldfusion.ChineseUser.Com/sglove
http://coldfusion.ChineseUser.Com/sglove_EN

***
人才中心(中英文版)
http://coldfusion.ChineseUser.Com/job
http://coldfusion.ChineseUser.Com/job_EN

***
商务中心(中英文版)--仅限单位团体用户使用
http://coldfusion.ChineseUser.Com/business
http://coldfusion.ChineseUser.Com/business_EN

---
联系电话:0065-6918  手机:0065-96258102
传真号码:0065-67762841
[EMAIL PROTECTED]

欢迎参观访问与合作





Re: Нужен совет в выборе диска.

2003-03-27 Пенетрантность Evgeny
26 Март 2003 17:40, Michael Shigorin написал:
> On Tue, Mar 25, 2003 at 12:19:27PM +0100, Mikolaj Golub wrote:
> > Вот собрался себе новый диск покупать. Смотрю на вот эти три штучки:
>
> Сижу сейчас на барракудах.
согласен 
мне тоже нравятся барракуды
-- 
Юркин Евгений



Re: Дайте пожалуйста совет по железу

2003-03-27 Пенетрантность Evgeny
26 Март 2003 19:01, Vladislav Skraschuk написал:
> Доброго времени суток
>
> Не подкажет ли кто как поведёт себя такое железо с linux и в частности с
> Debian Woody:
>
> 1. материнка Intel Server board SE7500CW2
> 2. SCSI адаптер Tekram U3W/SCSI DC-390U3D dual
> 3. сетевухи встроенные на материнку, некие Intel Pro 100+
>
> и каковы в работе харды от IBM - IBM 36Gb Ultra2 Wide SCSI (68 pin) (к
> сожалению точного номера модели не знаю)
>
> Спасибо
>

не знаю как ibm сейчас делает scsi но года два назад у меня сдохли почти все  
(отработали около года ) сказевые ibm осталось их у меня штуки 2 или 3  это 
были винты по 18Gb
теперь покупать стараюсь сигейт чита
проблем не вижу
> Влад.

-- 
Юркин Евгений



Re: Нужен совет в выборе диска.

2003-03-27 Пенетрантность Evgeny
27 Март 2003 04:09, Alex Riesen написал:
> Mikolaj Golub, Tue, Mar 25, 2003 12:19:27 +0100:
> > Здравствуйте,
> >
> > Вот собрался себе новый диск покупать. Смотрю на вот эти три штучки:
> >
> > WD Caviar SE 40 GB WD400JB
> >
> > Seagate 40 GB Barracuda 7200.7 ST340014A
> >
> > Maxtor DiamondMax +9 40 GB 6Y040L0
> >
> > Пока что больше всего первый нравится. Он хоть и самый шумный, но у
> > него в 4 раза больше кэша! Встречал пока что только положительные
> > отзывы о нем (типа: диск супер, в плане производительности самый
> > лучший...). Но, может, не все так хорошо? Может ли кто-то что-то
> > плохое о нем сказать, что заставило бы меня на другие посмотреть.
>
> Maxtor 34098H4. Почти 2 года уже. Тихий.
>
> на 2.4.20+:
>
> ~ hdparm -tT /dev/hda
>
> /dev/hda:
>  Timing buffer-cache reads:   128 MB in  0.77 seconds =166.23 MB/sec
>  Timing buffered disk reads:  64 MB in  2.27 seconds = 28.19 MB/sec

в догонку
барракуда
Model=ST340016A
~# hdparm -tT /dev/hda
/dev/hda:
 Timing buffer-cache reads:   128 MB in  0.47 seconds =272.34 MB/sec
 Timing buffered disk reads:  64 MB in  1.65 seconds = 38.79 MB/sec

-- 
Юркин Евгений



Half-duplex

2003-03-27 Пенетрантность Зуев Денис Александрович
Title: Сообщение



Приветы!
 
Есть Linux на ядре 
2.2.*. По техническим условиям необходимо одну из его карточек перевести в 
half-duplex. Карточка Compex-я на чипе RTL8139. Доки порыл - ничего не нашёл. 
insmod 8139 duplex=half не помогает - ругается на слово duplex. Кто-нибудь решал 
подобную задачу?
 
Заранее 
спасибо.
 
==
С уважением, Денис Зуев
Компания АСК, Екатеринбург
т. (3432) 
71-44-44
ICQ#: 35177372
 
 


Re: DNAT для сервера во внутренней сети

2003-03-27 Пенетрантность Evgeny
28 Март 2003 03:47, Andrei Sosnin написал:
> Здравствуйте!
>
> Требуется  сделать доступным  извне сервер  (Shoutcast)  во внутренней
> сети. Порты -  и 6667. Пробовал такую конфигурацию iptables (IP
> изменены):
>
> # Это обеспечивает "маскарадинг"
> $IPTABLES -t nat -A POSTROUTING -o eth0 -j SNAT --to $EXTIP
>
> # Это должно обеспечивать прозрачный доступ, но не обеспечивает...
> $IPTABLES -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx --dport  \
>   -j DNAT --to-destination 192.168.15.2
> $IPTABLES -t nat -A PREROUTING -p tcp -d xxx.xxx.xxx.xxx --dport 6667 \
>   -j DNAT --to-destination 192.168.15.2
>


а как в цепочке FORWARD ?

надо еще в ней прописать что то вроде

iptables -A FORWARD -p tcp -m tcp -d 192.168.15.2 --dport :6667 -j ACCEPT

разрешаем трафику всетаки доходить до 192.168.x.x

iptables -A FORWARD -p tcp -m tcp -s 192.168.15.2  -i $INT_IP --sport 
:6667 -j ACCEPT

и выходить с него

по моему как то так 

> Но  она почему-то не  работает... Похожее у меня для Gnutella настроено,
> и она говорит, что-де "я за файрволлом" (порт официальный GNutella -
> 6436)... Так что же неправильно?
>
> Логи оставляют вот это:
>
> Mar 27 23:36:03 alpha kernel: IN=eth1 OUT=eth1 SRC=192.168.15.2
> DST=192.168.15.2 LEN=60 TOS=0x10 PREC=0x00 TTL=63 ID=7028 DF PROTO=TCP
> SPT=41469 DPT=80 WINDOW=5840 RES=0x00 CWR ECE SYN URGP=0
>
> Должен ли я еще что-либо добавлять/изменять?

-- 
Юркин Евгений