Re: Поиск контекста в файлах (дополнение)

2004-03-21 Пенетрантность Victor B. Wagner
On 2004.03.21 at 00:07:09 +0400, Dmitry-T wrote:

> > LANG=ru_RU.CP1251 grep -l `echo шабло|iconv -t cp1251` файлы
> 
> А зачем указывать LANG=ru_RU.CP1251? - у меня и без этого работает.

Без этого ключик -i у grep не работает. И character classes.

> Вопрос возник после поиска в вордовских файлах: для iconv пришлось
> указывать UNICODELITTLE и не понятно, мне нужно создать такую локаль?

Не нужно. Нужно вордовские файлы сначала в текст преобразовать, например
catdoc-ом.



RE: Срубил ветку на которой сидел

2004-03-21 Пенетрантность Alexey Buistov
Dmitry!

Попробовал положить такой пустой скрипт в /mnt/var/lib/dpkg/ (где /mnt - 
примонтированная линуксовая партиция) но эффект нулевой... В смысле сообщение 
такое же самое получаю.

-Original Message-
From: Dmitry Astapov 
Sent: Wednesday, March 17, 2004 1:48 PM
To: debian-russian@lists.debian.org
Subject: Re: [despammed] RE: Срубил ветку на которой сидел



Evening, Alexey. 

"Alexey Buistov" 09:26 17/3/2004 wrote:

 AB> Дмитрий, а что должно быть в этом самом скрипте libc6.postrm? Я
 AB> проверил, у меня такого нету...

Это самый обычный shell-скрипт. В частности, он может состоять из одной
строки "#!bin/sh". Что там должно быть в реальном пакете - не сильно важно,
для твоих целей (побыстрее восстановить libc6) может сгодиться и пустой
скрипт 




postfix и "серые списки"

2004-03-21 Пенетрантность Shilov Vladimir
Hello!

Есть ли уже готовые решения по прикручиванию "серых списков" к Postfix'у?
если есть - то где искаить?

какии есть еще решения, столь же эффективные? (spamassassin что-то не
нравиться)

-- 
Vladimir, [EMAIL PROTECTED]



невозможно залогин иться

2004-03-21 Пенетрантность Shilov Vladimir
Hello!

Debian Sarge, kernel 6.3.0, uptime ~10 days.

началось с того, что клиенты пожаловались на то, что невозможно подключиться
по pppoe - в винде висело окошко коннекта с надписью о том, что происходит
проверка имени и пароля, а через некоторое время отваливается с
сообщение о том, что на удаленной машине сервис не отвечает.

сервер продолжал работать - почто ходила, сквид, апач, все работало.
попробовал залогиниться - ввел имя, пароль... - в ответ тишина.
на соседнюю консоль - по другим юзером - тоже самое.
по ssh - тоже самое.

пришлось перегрузить.
после перезагрузки - все нормально.

вопрос - что это было? я сначала грешил на pam, но каким местом к нему pppoe +
pppd + freeradius+nibs + mysql?

-- 
Vladimir, [EMAIL PROTECTED]



Re: невозможно залогиниться

2004-03-21 Пенетрантность Alexander

> Hello!
>
> Debian Sarge, kernel 6.3.0, uptime ~10 days.
>
> началось с того, что клиенты пожаловались на то, что невозможно
подключиться
> по pppoe - в винде висело окошко коннекта с надписью о том, что происходит
> проверка имени и пароля, а через некоторое время отваливается с
> сообщение о том, что на удаленной машине сервис не отвечает.
>
> сервер продолжал работать - почто ходила, сквид, апач, все работало.
> попробовал залогиниться - ввел имя, пароль... - в ответ тишина.
> на соседнюю консоль - по другим юзером - тоже самое.
> по ssh - тоже самое.
>
> пришлось перегрузить.
> после перезагрузки - все нормально.
>
> вопрос - что это было? я сначала грешил на pam, но каким местом к нему
pppoe +
> pppd + freeradius+nibs + mysql?
/var/log/messages
/var/log/auth.log
...и соответственно логи радиуса и всех остальных.
А логин по POP нормально или не пробовал/не бегает ?
может просто какой-либо раздел переполнен? auth этого не любит.



problem with smbfs

2004-03-21 Пенетрантность Dolphin Melkiy

Приветсвую господа.

У меня проблема с монитированием 
smb-рессурсов. 
mount //main/movie /mnt/tmp/ -t smbfs -o
username=root,fmask=644,dmask=755,codepage=cp866,iocharset=koi8-r

Раньше это помогало, и работал русский 
язык, теперь же:

fura:~# ls /mnt/tmp/video/
8 Mile.avimatrix_reloaded_p1.avi  , , .avi  ???
.avi??  ??.avi  ???
Moe   matrix_reloaded_p2.avi  ??   
.avi?   ?   ??
New   movie.avi   ?? .avi    ??
?1.avi  ??? ? .avi  ??.avi
VideoOut.avi  ??? ???.avi ?? ??
?2.avi  .avi???.avi
_UNSORT_   ?.avi  ?
??.avi  ?   ?? 60.avi


На main стоит samba 3.0 из debian testing
У меня debian unstable с ядром 2.4.25

не подскажите в чем проблема?




problem with smbfs

2004-03-21 Пенетрантность Dolphin Melkiy
Здравствуйте господа.

У меня проблема с минтированием smb-рессурсов, раньше я делал так 
mount //main/movie /mnt/tmp/ -t smbfs -o
username=root,fmask=644,dmask=755,codepage=cp866,iocharset=koi8-r

И все было нормально, теперь вот что происходит:

fura:~# ls /mnt/tmp/video/
8 Mile.avimatrix_reloaded_p1.avi  , , .avi  ???
.avi??  ??.avi  ???
Moe   matrix_reloaded_p2.avi  ??   
.avi?   ?   ??
New   movie.avi   ?? .avi    ??
?1.avi  ??? ? .avi  ??.avi
VideoOut.avi  ??? ???.avi ?? ??
?2.avi  .avi???.avi
_UNSORT_   ?.avi  ?
??.avi  ?   ?? 60.avi


На main стоит samba 3.0 из debian testing
у меня debian unstable с ядром 2.4.25

Помогите разобраться, в чем проблема?



Re: postfix и "серые списк и"

2004-03-21 Пенетрантность eugene v. samusev

Shilov Vladimir wrote:


Hello!
Есть ли уже готовые решения по прикручиванию "серых списков" к Postfix'у?
если есть - то где искаить?
какии есть еще решения, столь же эффективные? (spamassassin что-то не
нравиться)

А что тут искать ?
прописывай в main.cf

maps_rbl_domains = relays.ordb.org
smtpd_client_restrictions = permit_mynetworks
smtpd_helo_required = yes
smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname, 
reject_non_fqdn_hostname, reject_unknown_hostname
strict_rfc821_envelopes = yes
smtpd_sender_restrictions = reject_non_fqdn_sender, reject_maps_rbl, 
reject_unknown_sender_domain
smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, 
reject_non_fqdn_recipient, reject_unknown_recipient_domain
---
можно еще добавить серверов с черными списками.
но так режется почти весь спам.


begin:vcard
fn:eugene samusev
n:samusev;eugene
org:Nezabudka;IT
adr:;;Maslobazovaya 5;Chelybainsk;SU;454000;Russia
email;internet:[EMAIL PROTECTED]
title:System Administrator
tel;work:+73512624128
tel;cell:+79128976062
x-mozilla-html:FALSE
url:http://www.nezabudka.ru
version:2.1
end:vcard



Re: problem with smbfs

2004-03-21 Пенетрантность Gossen Alexey
On Sun, 21 Mar 2004 13:53:35 +0300
Dolphin Melkiy <[EMAIL PROTECTED]> wrote:

> Здравствуйте господа.
> 
> У меня проблема с минтированием smb-рессурсов, раньше я делал так 
> mount //main/movie /mnt/tmp/ -t smbfs -o
> username=root,fmask=644,dmask=755,codepage=cp866,iocharset=koi8-r
> 
> И все было нормально, теперь вот что происходит:
> 
> fura:~# ls /mnt/tmp/video/
> 8 Mile.avimatrix_reloaded_p1.avi  , , .avi  ???
> .avi??  ??.avi  ???
> Moe   matrix_reloaded_p2.avi  ??   
> .avi?   ?   ??
> New   movie.avi   ?? .avi   
> ???1.avi  ??? ? .avi  ??.avi
> VideoOut.avi  ??? ???.avi ??
> ???2.avi  .avi???.avi
> _UNSORT_   ?.avi  ?
> ??.avi  ?   ?? 60.avi
> _
> ___
> 
> На main стоит samba 3.0 из debian testing
> у меня debian unstable с ядром 2.4.25
> 
> Помогите разобраться, в чем проблема?
в третей самбе переписали работу с кодировками файловых систем

попробуй добавить на сервере и на клиенте
unix charset = KOI8-R
unicode = yes
в smb.conf в [global] секцию и при монтировании не указывать codepage

поиграйся с опцией unicode
 
-- 
Guten Tag, Alexey



вопросы по безопасн ости

2004-03-21 Пенетрантность Shilov Vladimir
Доброе вам всем время суток!

Передстоит выставить на всеобщее обозрение (как в инет так и в локалку)
некоторые сервисы. В связи с этим интересует как можно проверить свой сервер
со стороны интернета? (слышал когда-то, что есть специальный сайт).
чем протестировать на дыры bind9, inn2, ssh, pure-ftpd, apache, postfix?

-- 
Vladimir, [EMAIL PROTECTED]



Re: вопросы по безопасности

2004-03-21 Пенетрантность Alexander

> Доброе вам всем время суток!
>
> Передстоит выставить на всеобщее обозрение (как в инет так и в локалку)
> некоторые сервисы. В связи с этим интересует как можно проверить свой
сервер
> со стороны интернета? (слышал когда-то, что есть специальный сайт).
> чем протестировать на дыры bind9, inn2, ssh, pure-ftpd, apache, postfix?
просканить nmap'ом интересующие междумордия, а дыры...
дыры искать в google на имя сервиса и версии.



lilo

2004-03-21 Пенетрантность Dmitry Skorinko
Люди! Помогите!
НЕ перезаписывается лило.

Сначала перекомпилю ядро, ставлю на ту же метку - не грузится. Полдня
провозился - под разными ошибками типа EDBA too big загрузка виснет.
Потом делую новую метку(lilo.conf) ,кладу в другое место ядро -
/sbin/lilo все нормально пишется(!!), а при перезагрузке старая
картинка!!
Проблема возникла совершенно внезапно - раньше такого не было.
Перекомпилировал ядро много раз.
Разделы правильно прописаны - то есть лило как бы пишется именно туда,
куда надо, но в итоге получается, что не пишется.
менял boot.b - не помогает

-- 
Best regards, Dmitry
ICQ: 200684681



Re: lilo

2004-03-21 Пенетрантность Alexander
Запости:
cat /etc/lilo.conf
fdisk -l /dev/загрузочный

> Люди! Помогите!
> НЕ перезаписывается лило.
>
> Сначала перекомпилю ядро, ставлю на ту же метку - не грузится. Полдня
> провозился - под разными ошибками типа EDBA too big загрузка виснет.
> Потом делую новую метку(lilo.conf) ,кладу в другое место ядро -
> /sbin/lilo все нормально пишется(!!), а при перезагрузке старая
> картинка!!
> Проблема возникла совершенно внезапно - раньше такого не было.
> Перекомпилировал ядро много раз.
> Разделы правильно прописаны - то есть лило как бы пишется именно туда,
> куда надо, но в итоге получается, что не пишется.
> менял boot.b - не помогает



Re: вопросы по безопас ности

2004-03-21 Пенетрантность Gossen Alexey
On Sun, 21 Mar 2004 14:11:02 +0200
Shilov Vladimir <[EMAIL PROTECTED]> wrote:

> Доброе вам всем время суток!
> 
> Передстоит выставить на всеобщее обозрение (как в инет так и в
> локалку) некоторые сервисы. В связи с этим интересует как можно
> проверить свой сервер со стороны интернета? (слышал когда-то, что есть
> специальный сайт). чем протестировать на дыры bind9, inn2, ssh,
> pure-ftpd, apache, postfix?
> 
> -- 

всё есть из коробки. 
apt-cache search nessus

-- 
Guten Tag, Alexey



Re[2]: lilo

2004-03-21 Пенетрантность Dmitry Skorinko
разобрался
прошу прощенья - сам дурак
у меня в мбр - ntloader стоит с прописаным загрузочным сектором


-- 
Best regards, Dmitry
ICQ: 200684681



load balancing scripts

2004-03-21 Пенетрантность Algis St
Здравствуйте 
Хочу сделать load balancing на два канала провайдера, почитал linux
advanced routing howto и есть пара вопросов:
1. Куда правильно бы было записать команды 'ip' :

ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default via $P1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default via $P2 table T2
*
ip route add default scope global nexthop via $P1 dev $IF1 weight 1 \
nexthop via $P2 dev $IF2 weight 1

и т.п. в дебиан ?
 

Я думаю про /etc/network/if-up.d/ . Может есть другой вариант ?
Еще интерестно что делать с /etc/network/interfaces .. Можно ли комбинировать 
'ifconfig' с 'ip'
Например локальную сеть поднять из /etc/network/interfaces, а сети провайдера с 
помошью 'ip' ?

2. Будет ли ХОРОШО работать балансировка загрузки и  переключение на 
вторую линию в случае сбоя первой на стандартном ядре 2.4.24 ?
Где то видел патчи к стандарному ядру и длинное руководство для балансировки 
загрузки ... Стоит ли читать все ети руководства или работать со стандартным 
ядром ? 

Благодарствую !



usbflash

2004-03-21 Пенетрантность Dmitry Skorinko
Подскажите, как подмонтировать usb-flash, пожалуйста.

В ядре все что нужно включил и SCSI и USB.
Вставляю флешку, определяется... прописывается в /proc/scsi/scsi.
Садится на /dev/sda

Пытаюсь:
mount -t vfat /dev/sda /mnt/usbflash

говорит нету там фата
auto - тоже самое...

-- 
Best regards, Dmitry
ICQ: 200684681



Re: usbflash

2004-03-21 Пенетрантность Andrey Tatarinov
> Садится на /dev/sda

fdisk -l /dev/sda

> Пытаюсь:
> mount -t vfat /dev/sda /mnt/usbflash
> 
> говорит нету там фата
> auto - тоже самое...



Re: load balancing scripts

2004-03-21 Пенетрантность Algis St
Не выдержал ... Прочитал howto про эти патчи. (
http://www.ssi.bg/~ja/nano.txt)  Все вроде понятно - надо патчить ядро
... Не понял только один момент, там делается упор на NAT, бо внутренние
сети должны натиться .. Это что, если у меня одна из внутренних сетей с
внешними IP и нат для нее неприемлим, то у меня ето работать не будет ??
Испытывать все это дело у меня нет ... Хотелось бы сделать все это
быстро .. очень быстро ;))

On Sun, 2004-03-21 at 20:44, Algis St wrote:
> Здравствуйте 
>   Хочу сделать load balancing на два канала провайдера, почитал linux
> advanced routing howto и есть пара вопросов:
>   1. Куда правильно бы было записать команды 'ip' :
>   
>   ip route add $P1_NET dev $IF1 src $IP1 table T1
>   ip route add default via $P1 table T1
>   ip route add $P2_NET dev $IF2 src $IP2 table T2
>   ip route add default via $P2 table T2
>   *
>   ip route add default scope global nexthop via $P1 dev $IF1 weight 1 \
>   nexthop via $P2 dev $IF2 weight 1
> 
>   и т.п. в дебиан ?
>  
>   
> Я думаю про /etc/network/if-up.d/ . Может есть другой вариант ?
> Еще интерестно что делать с /etc/network/interfaces .. Можно ли комбинировать 
> 'ifconfig' с 'ip'
> Например локальную сеть поднять из /etc/network/interfaces, а сети провайдера 
> с помошью 'ip' ?
>   
>   2. Будет ли ХОРОШО работать балансировка загрузки и  переключение на 
> вторую линию в случае сбоя первой на стандартном ядре 2.4.24 ?
> Где то видел патчи к стандарному ядру и длинное руководство для балансировки 
> загрузки ... Стоит ли читать все ети руководства или работать со стандартным 
> ядром ? 
> 
> Благодарствую !
> 


Re[2]: usbflash

2004-03-21 Пенетрантность Dmitry Skorinko
-=Andrey, you wrote:=-
>> Садится на /dev/sda

AT> fdisk -l /dev/sda

>> Пытаюсь:
>> mount -t vfat /dev/sda /mnt/usbflash
>> 
>> говорит нету там фата
>> auto - тоже самое...


#fdisk -l /dev/sda
Disk /dev/sda: 16 heads, 32 sectors, 252 cylinders
Units = cylinders of 512 * 512 bytes

   Device BootStart   EndBlocks   Id  System
/dev/sda1   * 1   251 642406  FAT16

#mount -t vfat /dev/sda /mnt/usbflash
FAT: bogus logical sector size 20487
VFS: Can't find a valid FAT filesystem on dev 08:00
mount: wrong fs type, bad option, bad superblock on /dev/sda,
   or too many mounted file systems 

-- 
Best regards, Dmitry
ICQ: 200684681



Re: usbflash

2004-03-21 Пенетрантность Nikolai Prokoschenko
On Sun, Mar 21, 2004 at 11:54:45PM +0300, Dmitry Skorinko wrote:

>Device BootStart   EndBlocks   Id  System
> /dev/sda1   * 1   251 642406  FAT16

> #mount -t vfat /dev/sda /mnt/usbflash

Может быть я сильно ошибаюсь, но FAT16=fat, а FAT32=vfat

-- 
Nikolai Prokoschenko 
[EMAIL PROTECTED] / Jabber: [EMAIL PROTECTED]



Re: usbflash

2004-03-21 Пенетрантность Sergey V. Spiridonov

Dmitry Skorinko wrote:

Подскажите, как подмонтировать usb-flash, пожалуйста.

В ядре все что нужно включил и SCSI и USB.
Вставляю флешку, определяется... прописывается в /proc/scsi/scsi.
Садится на /dev/sda


Ядро какое?

--
Best regards, Sergey Spiridonov



Re: usbflash

2004-03-21 Пенетрантность Tumyp S. Sattarov

Nikolai Prokoschenko wrote:

On Sun, Mar 21, 2004 at 11:54:45PM +0300, Dmitry Skorinko wrote:



  Device BootStart   EndBlocks   Id  System
/dev/sda1   * 1   251 642406  FAT16

^




#mount -t vfat /dev/sda /mnt/usbflash



Может быть я сильно ошибаюсь, но FAT16=fat, а FAT32=vfat


mount /dev/sda1 /mnt/usbflash



Re: usbflash

2004-03-21 Пенетрантность Nikolai Prokoschenko
On Mon, Mar 22, 2004 at 02:17:45AM +0500, Tumyp S. Sattarov wrote:
> >>  Device BootStart   EndBlocks   Id  System
> >>/dev/sda1   * 1   251 642406  FAT16
> ^

> mount /dev/sda1 /mnt/usbflash

М-да, слона-то я и не заметил :)

-- 
Nikolai Prokoschenko 
[EMAIL PROTECTED] / Jabber: [EMAIL PROTECTED]



Re: usbflash

2004-03-21 Пенетрантность Evgeny Yurkin
В сообщении от 22 Март 2004 01:27 Dmitry Skorinko написал(a):
> Подскажите, как подмонтировать usb-flash, пожалуйста.
>
> В ядре все что нужно включил и SCSI и USB.
> Вставляю флешку, определяется... прописывается в /proc/scsi/scsi.
> Садится на /dev/sda
>
> Пытаюсь:
> mount -t vfat /dev/sda /mnt/usbflash

 grep flash /etc/fstab
/dev/sdb1 /flash vfat rw,codepage=866,iocharset=koi8-r 0 0
   ^
>
> говорит нету там фата
> auto - тоже самое...
>
> --
> Best regards, Dmitry
> ICQ: 200684681

-- 
С уважением,
Юркин Евгений


Re: postfix и "серые списки"

2004-03-21 Пенетрантность Eugene Morozov
"eugene v. samusev" <[EMAIL PROTECTED]> writes:

> Shilov Vladimir wrote:
>
>> Hello!
>> Есть ли уже готовые решения по прикручиванию "серых списков" к Postfix'у?
>> если есть - то где искаить?
>> какии есть еще решения, столь же эффективные? (spamassassin что-то не
>> нравиться)
> А что тут искать ?
> прописывай в main.cf
> 
> maps_rbl_domains = relays.ordb.org
> smtpd_client_restrictions = permit_mynetworks
> smtpd_helo_required = yes
> smtpd_helo_restrictions = permit_mynetworks, reject_invalid_hostname, 
> reject_non_fqdn_hostname, reject_unknown_hostname
> strict_rfc821_envelopes = yes
> smtpd_sender_restrictions = reject_non_fqdn_sender, reject_maps_rbl, 
> reject_unknown_sender_domain
> smtpd_recipient_restrictions = permit_mynetworks, reject_unauth_destination, 
> reject_non_fqdn_recipient, reject_unknown_recipient_domain
> ---
> можно еще добавить серверов с черными списками.
> но так режется почти весь спам.

Уже подсчитано, насколько я помню, что эффективность
RBL 50-60%, плюч куча false positives. Greylisting,
насколько я знаю, тоже не панацея. Так что у
spamassassin'а альтернатив нет. Хотя многие
используют rbl на сервере, чтобы уменьшить нагрузку на
spamassassin отрезав самый очевидный спам. Из-за этого,
я несколько раз не мог отправить письма своим
корреспондентам, в последний раз в эти выходные патч,
улучшающий русификацию jpilot (у автора jpilot вообще
используется russia.blackholes.us).
Евгений

-- 
Email: [EMAIL PROTECTED]