Re: Востановить раздел диска ....

2004-03-22 Пенетрантность Sergey Pahomov
В сообщении от 21 Март 2004 02:01 Alexander GQ Gerasiov написал(a):
> Привет Sergey,
>
> 19 марта 2004 г. было написано:
>
> SP> Доброе время суток, уважаемый ALL.
> SP> Случилась  беда - вчера,в конце тяжелого дня, не вовремя
> SP> дрогнула рука, в результате отформатировал не тот раздел диска.До
> SP> завершения форматирования прервал его по Ctr-С.Есть ли возможность
> SP> восстановить то что было ?
> Подробности?
> Что за ФС была до того?
> Какой командой все убил?
>
> Вообще можно посоветовать спасти образ раздела в файл (на всякий
> случай, чтобы было с чем экспериментировать) (man dd), а затем
> смотреть в сторону всяких e2fschk и пр.
>
>
> --
> Best regards,
>  Alexander GQ Gerasiov <[EMAIL PROTECTED]>
>
> Кука: Требуются для несложной работы люди, находящиеся в федеральном
> розыске. Звонить по тел. 02. Заключаем долгосрочные договора.

Была ext3, убил - обычным mke2fs -j  /dev/sdb3 ( набрал вместо sdb4)



Re: load balancing scripts

2004-03-22 Пенетрантность Dmitry Fedoseev

Algis St пишет:


Хочу сделать load balancing на два канала провайдера, почитал linux
advanced routing howto и есть пара вопросов:
1. Куда правильно бы было записать команды 'ip' :

ip route add $P1_NET dev $IF1 src $IP1 table T1
ip route add default via $P1 table T1
ip route add $P2_NET dev $IF2 src $IP2 table T2
ip route add default via $P2 table T2
*
ip route add default scope global nexthop via $P1 dev $IF1 weight 1 \
nexthop via $P2 dev $IF2 weight 1

и т.п. в дебиан ?


Я думаю про /etc/network/if-up.d/ . Может есть другой вариант ?
 

Так делать можно, но не всегда удобно: неясно, какому интерфейсу 
сопоставить последний (default global)
маршрут. Если этот интерфейс не поднимается, то маршрута по умолчанию 
тоже не будет?


Если линки к провайдерам могут "мерцать" (а это неизбежно), то 
/etc/network/interfaces недостаточно:

не отслеживается реальное состояние линков.

Поэтому я делаю в /etc/network/interfaces минимальное конфигурирование, 
gateway - на того провайдера,
которому доверия больше. А по cron проверяю состояние линков (ping'ом) и 
переустанавливаю таблицы
маршрутов в соответствии с актуальным состоянием линков. Можно обойтись 
без cron/ping,

используя вывод "ip monitor", но я пока не готов.


Еще интерестно что делать с /etc/network/interfaces .. Можно ли комбинировать 
'ifconfig' с 'ip'
Например локальную сеть поднять из /etc/network/interfaces, а сети провайдера с 
помошью 'ip' ?
 

Можно. Я использую ip в /etc/network/interfaces для создания туннелей 
(pre-up скрипты).




2. Будет ли ХОРОШО работать балансировка загрузки и  переключение на 
вторую линию в случае сбоя первой на стандартном ядре 2.4.24 ?
 

В стандартном ядре вроде бы переключение при сбоях линков не делается. 
См. выше.


Обсуждаемое - не совсем балансировка загрузки. Входящее по линку 
провайдера 1 соединение не будет использовать
линк к провайдеру 2 никогда, т.е. загруженность линков не учитывается. В 
этом смысл приведенных Вами команд "ip route"
Исходящие соединения будут распределяться между провайдерами только в 
момент установления соединения,
после этого удачный маршрут запоминается в кэше и используется также без 
учета загрузки.


Дмитрий Федосеев.



Re: маскарад

2004-03-22 Пенетрантность Alexander Vlasov
On Fri, Mar 19, 2004 at 04:47:04PM +0100, Sergey Spiridonov wrote:
> Alexander wrote:
> 
> >А куда же он денется? Всех обслужит, еще останется, только я к нему доступ 
> >с
> >наружи закрываю (из инета), от греха...
> >
> >Ну, и кроме вкусностей типа автоматической подстройки под hostname который
> >клиент DHCP сообщает (в stable не работает) когда IP просит, внутренних
> >доменов (kompany.i) и т.д.
> 
> Вот в этом и был вопрос, то есть бинд тоже умеет резолвить клиентов 
> которые подсоединились и сообщили своё имя по dhcp? Я думал это надо
> вручную как-то делать...

dhcpd умеет динамически апдейтить DNS, надо только попросить...

-- 
WBR,
 Alexander A. Vlasov
 Debian GNU/Linux user
 JID:   [EMAIL PROTECTED]
 nic-hdl:   ZULU-UANIC



UBS Storage

2004-03-22 Пенетрантность Eduard

   Привет всем!
Не пожет ли народ разобраться с проблемой?

Проблемма в следующем.
# insmod usb-uhci
Using /lib/modules/2.4.25/kernel/drivers/usb/host/usb-uhci.o
#dmesg |tail

usb-uhci.c: Detected 2 ports
usb.c: new USB bus registered, assigned bus number 4
hub.c: USB hub found
hub.c: 2 ports detected
usb-uhci.c: v1.275:USB Universal Host Controller Interface driver
hub.c: new USB device 00:1d.0-1, assigned address 2
usb-uhci.c: interrupt, status 2, frame# 542
usb.c: USB device not accepting new address=2 (error=-110)
hub.c: new USB device 00:1d.0-1, assigned address 3
usb.c: USB device not accepting new address=3 (error=-110)

Нужен хотябы совет как подступиться к проблеме.
Ведро 2.4.25...

Заранее благодарен.




USB Storage

2004-03-22 Пенетрантность Eduard

   Привет всем!
Не пожет ли народ разобраться с проблемой?

Проблемма в следующем.
# insmod usb-uhci
Using /lib/modules/2.4.25/kernel/drivers/usb/host/usb-uhci.o
#dmesg |tail

usb-uhci.c: Detected 2 ports
usb.c: new USB bus registered, assigned bus number 4
hub.c: USB hub found
hub.c: 2 ports detected
usb-uhci.c: v1.275:USB Universal Host Controller Interface driver
hub.c: new USB device 00:1d.0-1, assigned address 2
usb-uhci.c: interrupt, status 2, frame# 542
usb.c: USB device not accepting new address=2 (error=-110)
hub.c: new USB device 00:1d.0-1, assigned address 3
usb.c: USB device not accepting new address=3 (error=-110)

Нужен хотябы совет как подступиться к проблеме.
Ведро 2.4.25...

Заранее благодарен.




samba

2004-03-22 Пенетрантность Николай Сеньков
Здравствуйте!
Есть комп IRCSERV с Samba как PDC поставил Samba на второй комп как рядовой
сервер Хочу его включить в домен IRCMAIN
Набираю
#smbpasswd -j IRCMAIN -r IRCSERV -U Admin
Error connection to PDC ( ping есть)
Unable to join domain DOM
С видовым контроллером все было join 
Хотелось бы на основе второго компа сделать BDC. Подскажите кто знает что в
таком случае нужно изменить если это вообще возможно
Smb.conf (IRCSERV)
# Global parameters
[global]
log file = /var/log/samba/log.%m
ldap ssl = no
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
*Retype\snew\sUNIX\spassword:* %n\n
obey pam restrictions = Yes
logon drive = X:
domain master = Yes
interfaces = 10.5.130.1/255.255.255.0, 172.22.22.22/255.255.255.0
encrypt passwords = true
time server = Yes
logon home = \\%L\%U
passwd program = /usr/bin/passwd %u
passdb backend = tdbsam:/etc/samba/passdb.tdb, guest
wins support = Yes
dns proxy = No
netbios name = IRCSERV
wide links = No
server string = %h server (Samba %v)
logon script = logon.cmd
message command = /bin/sh -c '/usr/bin/linpopup'
dos charset = CP866
unix password sync = yes
logon path = \\%L\profiles\%U
workgroup = IRCMAIN
os level = 64
syslog = 0
panic action = /usr/share/samba/panic-action %d
preferred master = Yes
add machine script = /usr/sbin/useradd -d /dev/null -g machines -s
/bin/false %u
unix charset = KOI8-R
bind interfaces only = Yes
max log size = 1000
domain logons = Yes

[netlogon]
comment = Network Logon Service
path = /var/smb/netlogon
write list = @ntadmins
browseable = No

[profiles]
browseable = no
writeable = yes
delete readonly = yes
path = /var/smb/ntprofile
force group = ntadmins
create mode = 0660
directory mode = 0770

[homes]
comment = Home Directories
read only = No
browseable = No

[printers]
comment = All Printers
path = /tmp
create mask = 0700
printable = Yes
browseable = No

[cdrom]
browseable = no
locking = No
postexec = umount /cdrom
path = /cdrom
guest ok = Yes
comment = CDROM on Debian box
exec = mount /cdrom
available = no

[files]
read list = @domain
writable = yes
path = /var/filestore
write list = @ntadmins
username = @ntadmins,@domain
force group = ntadmins
force user = www-data
comment = WarezZzZz :)
create mode = 644
case sensitive = Yes

Заранее благодарю,
Николай



Re: USB Storage

2004-03-22 Пенетрантность Dmitry E. Oboukhov
гхм
а что в файлах
/proc/bus/usb/devices и /proc/bus/usb/drivers?
и переключатели на девайсе правильно стоят?

>Привет всем!
> Не пожет ли народ разобраться с проблемой?
> 
> Проблемма в следующем.
> # insmod usb-uhci
> Using /lib/modules/2.4.25/kernel/drivers/usb/host/usb-uhci.o
> #dmesg |tail
> 
> usb-uhci.c: Detected 2 ports
> usb.c: new USB bus registered, assigned bus number 4
> hub.c: USB hub found
> hub.c: 2 ports detected
> usb-uhci.c: v1.275:USB Universal Host Controller Interface driver
> hub.c: new USB device 00:1d.0-1, assigned address 2
> usb-uhci.c: interrupt, status 2, frame# 542
> usb.c: USB device not accepting new address=2 (error=-110)
> hub.c: new USB device 00:1d.0-1, assigned address 3
> usb.c: USB device not accepting new address=3 (error=-110)
> 
> Нужен хотябы совет как подступиться к проблеме.
> Ведро 2.4.25...
> 
> Заранее благодарен.



Re: samba

2004-03-22 Пенетрантность Dmitry Fedoseev

Николай Сеньков пишет:


Здравствуйте!
Есть комп IRCSERV с Samba как PDC поставил Samba на второй комп как рядовой
сервер Хочу его включить в домен IRCMAIN
Набираю
#smbpasswd -j IRCMAIN -r IRCSERV -U Admin
Error connection to PDC ( ping есть)
Unable to join domain DOM
 


Если не ошибаюсь, join нужно делать при остановленных nmbd и smbd.


wins support = Yes
 


Это заставляет конкурировать WINS на IRCSERV и IRCMAIN. Это правильно?


preferred master = Yes
 


Этого на рядовом domain member делать не следует.

Когда получится работоспособный domain member, можно переходить к BDC.

Дмитрий Федосеев.



suid

2004-03-22 Пенетрантность Shilov Vladimir
Hell All!

у меня на машине нашлись такие программы с суидным битом:
-rwxr-sr-x1 tty  9816 Sep 20  2003 /usr/bin/wall
-rwsr-xr-x1 root22872 Jan 12 01:53 /usr/bin/newgrp
-rwxr-sr-x1 shadow  34936 Jan 12 01:53 /usr/bin/chage
-rwsr-xr-x1 root28056 Jan 12 01:53 /usr/bin/chfn
-rwsr-xr-x1 root28088 Jan 12 01:53 /usr/bin/chsh
-rwxr-sr-x1 shadow  16664 Jan 12 01:53 /usr/bin/expiry
-rwsr-xr-x1 root34872 Jan 12 01:53 /usr/bin/gpasswd
-rwsr-xr-x1 root26584 Jan 12 01:53 /usr/bin/passwd
-rwxr-sr-x1 crontab 26872 Jan 20 00:40 /usr/bin/crontab
-rwxr-sr-x1 mail 9260 Jun  2  2003 /usr/bin/dotlockfile
-rwxr-sr-x1 ssh 57112 Jan  5 01:44 /usr/bin/ssh-agent
-rwsr-xr-x1 root18136 Oct 11 14:46 /usr/bin/traceroute.lbl
-rwsr-xr-x1 root11032 Nov  7  2001 /usr/bin/netselect
-rwxr-sr-x1 mail 7852 Jan  6 18:57 /usr/bin/mutt_dotlock
-rwxr-sr-x1 shadow   9944 Mar 30  2003 /usr/bin/vlock
-rwxr-sr-x1 tty  7960 Feb  4 06:27 /usr/bin/bsd-write
-r-xr-sr-x1 postdrop 7668 Dec  8 23:49 /usr/sbin/postdrop
-r-xr-sr-x1 postdrop 8240 Dec  8 23:49 /usr/sbin/postqueue
-rwsr-xr--1 dip224376 Mar  3 18:50 /usr/sbin/pppd
-rwsr-xr--1 dip 29128 Sep 16  2003 /usr/sbin/pppoe
-rwsr-xr-x1 root 5604 Jan 20 19:29 /usr/lib/pt_chown
-rwsr-xr-x1 root89752 Dec 30 03:12 /usr/lib/man-db/mandb
-rwsr-xr-x1 root84600 Dec 30 03:12 /usr/lib/man-db/man
-rwsr-xr-x1 root   130488 Jan  5 01:44 /usr/lib/ssh-keysign
-rwsr-xr-x1 root13312 Dec 17 17:02 /usr/lib/apache/suexec.disabled
-rwxr-s---1 shadow   7480 Dec 11 13:21 /usr/lib/squid/getpwnam_auth
-rwxr-s---1 shadow  10744 Dec 11 13:21 /usr/lib/squid/pam_auth
-rwsr-xr-x1 root13408 Dec 17 17:02 
/usr/lib/apache-ssl/suexec.disabled
-r-sr-xr-x1 root15000 Jan 12 09:29 /sbin/unix_chkpwd
-rwsr-xr-x1 root35512 Jan 12 01:53 /bin/login
-rwsr-xr-x1 root23416 Jan 12 01:53 /bin/su
-rwsr-xr-x1 root76888 Sep 20  2003 /bin/mount
-rwsr-xr-x1 root39768 Sep 20  2003 /bin/umount
-rwsr-xr-x1 root15244 Nov 19  2001 /bin/ping

с каких из них можно безболезненно этот бит убрать?

-- 
Shilov Vladimir, [EMAIL PROTECTED], #ICQ:287979785



Re[2]: Востановить раздел диска ....

2004-03-22 Пенетрантность Alexander GQ Gerasiov
Привет Sergey,

22 марта 2004 г. было написано:

SP> Была ext3, убил - обычным mke2fs -j  /dev/sdb3 ( набрал вместо sdb4)
Как я уже написал вначале сохранить бэкап в файл, потом попробовать
e2fschk (в надежде, что он поймет, что там было).
Ну а дальше, если не получится ничего, обращаться в специализированные
англоязычные рассылки (по ext2/ext3).

-- 
Best regards,
 Alexander GQ Gerasiov <[EMAIL PROTECTED]>

Кука: Хочешь почувствовать себя звездой - сядь на ёлку!



gnugk

2004-03-22 Пенетрантность Sergey V. Burchu
Добрый день!

Кто-нибудь пользуется gnugk?
Возникла небольшая проблема: при звонках через gk звук идет в одну сторону.

С чем это может быть связано? Был бы рад ссылками на нормальный FAQ,
лучше на русском конечно, но можно и english.

 
Ситуация: есть шлюз Planet VIP-400.  На нем настроено использование 
gatekeeper`а.
Кроме того настроен номер (ex. 9 strip=1) которой направляется на gk 
x.x.x.x:1720.
К шлюзу подключен (через FXS) телефонный апарат. На gk регистрируется 
пользователь
(ex. alias 1000, NetMeeting). Я с телефонного апарата набираю 91000, на gk 
посылается
номер 1000, NetMeeting звонит, ползователь отвечает, но звук идёт только от 
микрофона
пользователя в динамик телефона. Обратно ничего не слышно.

В общем вот:
gatekeeper.ini
---
[Gatekeeper::Main]
Fourtytwo=42
 
[GkStatus::Auth]
rule=allow
 
[RoutedMode]
GKRouted=1
 
[RasSrv::GWPrefixes]
808535=300
[RasSrv::RewriteE164]
808535=300
 
[Gatekeeper::Acct]
FileAcct=required;stop
 
[FileAcct]
DetailFile=/home/pavel/gnugk/cdr.log


-- 
Burchu Sergey.



Re: gnugk

2004-03-22 Пенетрантность Orehov Pasha

Sergey V. Burchu wrote:

Добрый день!

Кто-нибудь пользуется gnugk?
Возникла небольшая проблема: при звонках через gk звук идет в одну сторону.

С чем это может быть связано? Был бы рад ссылками на нормальный FAQ,
лучше на русском конечно, но можно и english.

 
Ситуация: есть шлюз Planet VIP-400.  На нем настроено использование gatekeeper`а.

Кроме того настроен номер (ex. 9 strip=1) которой направляется на gk 
x.x.x.x:1720.
К шлюзу подключен (через FXS) телефонный апарат. На gk регистрируется 
пользователь
(ex. alias 1000, NetMeeting). Я с телефонного апарата набираю 91000, на gk 
посылается
номер 1000, NetMeeting звонит, ползователь отвечает, но звук идёт только от 
микрофона
пользователя в динамик телефона. Обратно ничего не слышно.
для начала попробуй позвонить на железку тойже фирмы. Например на саму 
себя. Netmeeting замени на openphone. Потом и думай. Ибо все оно 
работает в достаточно прямых руках.


--
Orehov Pasha
PAO2-RIPE

+7 3832 323759
+7 3832 323762

Палач не знает роздыха,
но все же черт возьми
-работа то на воздухе,
работа то с людьми!



Re: UBS Storage

2004-03-22 Пенетрантность Victor B. Wagner
On 2004.03.22 at 11:47:53 +0300, Eduard wrote:

>Привет всем!
> Не пожет ли народ разобраться с проблемой?
> 
> Проблемма в следующем.
> # insmod usb-uhci
> Using /lib/modules/2.4.25/kernel/drivers/usb/host/usb-uhci.o
> #dmesg |tail
> 
> usb-uhci.c: Detected 2 ports
> usb.c: new USB bus registered, assigned bus number 4
> hub.c: USB hub found
> hub.c: 2 ports detected
> usb-uhci.c: v1.275:USB Universal Host Controller Interface driver
> hub.c: new USB device 00:1d.0-1, assigned address 2
> usb-uhci.c: interrupt, status 2, frame# 542
> usb.c: USB device not accepting new address=2 (error=-110)
> hub.c: new USB device 00:1d.0-1, assigned address 3
> usb.c: USB device not accepting new address=3 (error=-110)

У меня была аналогичная проблема с usb-контроллером на материнской плате
SuperMicro ServerWorks. Вылечилась при очередном апгрейде ядра.
В 2.4.22 - не работало, в 2.4.23 usb драйвер не грузился вообще, по
причине того что ACPI для него отрицательное IRQ возвращало, а в 2.4.24
взяло и заработало. 

То есть проблема крайне похожа на непоодерживаемый USB-контроллер.
Советую попробовать для начала с другими девайсами. Если все они ведут
себя так же, значит точно контроллер.

> Нужен хотябы совет как подступиться к проблеме.
> Ведро 2.4.25...

Сделать lspci, посмотреть vendor id и device id своего контроллера,
потом идти на www.linux-usb.org и искать там, может кто про него что
знает. Можно ещё попробовать 2.6.последнее ядро поставить, может там
поддерживается. Но желающему сейчас поставить 2.6 обещаю минимум год
(где-то до 2.6.14) весёлой жизни с апдейтами немедленно по выпуску
каждого релиза, а то и некоторых пререлизов. Как вспомню, как у меня
www.libertarium.ru на 2.2 начиная с 2.2.1 и кончая 2.2.13 жил (после
2.2.13 нормально стало). Там тоже была проблема, что есть хорошее
железо, которое не понимается нормально хорошим стабильным (2.0.36)
ядром - SMP шная эта железка была.



Re: suid

2004-03-22 Пенетрантность Victor B. Wagner
On 2004.03.22 at 12:50:02 +0200, Shilov Vladimir wrote:

> Hell All!
> 
> у меня на машине нашлись такие программы с суидным битом:
[skip]
> с каких из них можно безболезненно этот бит убрать?

C тех, которые ты можешь безболезненно удалить вместе с пакетом их
содержащим. Мейнтейнеры пакетов тоже не дураки, и зря suid и sgid не
ставят.



Re: sata raid - странности (до полнение)

2004-03-22 Пенетрантность Vladimir I. Umnov
On Sat, 20 Mar 2004 21:26:22 +0300
"Vladimir I. Umnov" <[EMAIL PROTECTED]> wrote:

> Очень странно ведет себя fasttrak s150, интегреный в мать на pdc30279.
> Стоит 3 одинаковых винта, kernel 2.6.4:
>   hdparm -t /dev/sda 42
>   hdparm -t /dev/sdb 42
>   hdparm -t /dev/sdc 52
> 
> Винты одинаковые? Почему? Есть еще raid в ich, может перевесить на
> него один?

добавка: s875wp1-e (875p+pdc30279 на PCI 2.3 66MHz), 1Gb, P4 2.4 HT,
винты WDC 160JD

с тех времен поигрался еще, но все еще не очень устраивает варианты:

1) kernel 2.6.4 with sata raid (SR) enabled - см выше, рейд 5 дает 42
метра/с 
2) kernel 2.4.25, SR enabled, все винты ~42, рейд 5 стока же
3) kernel 2.6.4 SR disabled (с помощью sataraid.exe -SATA_ALL): все
винты по 42 (если рейд не поднят), и по 24 если поднят, соответственно
10-15 метров дает рейд (странно очень)
4) kernel 2.4.25: винты по 42, рейд стока же.

* в 1-4 chunksize=128, soft raid-5, raidtools2

Дальше остановился на 4 варианте, менял chunksize от 4кб до 8 метров,
перебирая степени двойки после 4. График очень странный: до 32 растет до
48, на 64 стока же, при 128 42 метра/с, при 256 53 метра, 512 - 35,
дальше падает.

Теперь вопрос, как файловые системы отнесутся к chunksize=256, если буду
использовать xfs, reiserfs3, ext3, swapfs?

Ради эксперимента, пока винты чистые попробовал винты в SR enabled в
strip объеденить, ядро нашло все 3 винта по отдельности. А где обещанный
strip? Под виндой? Выходит софтовый совсем контроллер?

Дальше выключил SR и сделал софтовый raid0, получил 100 метров/с. Почему
так плохо?

У товарища с аппаратным рейдом на 4 винта, на raid5 120 метров/с,
обидно. А еще обидно, что у WD JB 55 метров на ATA100, а у меня JD на
SATA только 42. 

И еще хотелось бы выставить что-то типа readahead, но hdparm не умеет со
scsi устройствами работать, а libata только их и обеспечивает.

На болванке к матери прилагались дрова для RH8 для старого дырявого
ядра. Плохо очень, надо менять политику promise.

Что посоветуете? Юзать kernel 2.4.25 и chunksize=256 и ждать, пока дрова
улучшатся?

Заодно и вопрос про evms. Чем оно лучше lvm?

У lvm есть readahead, что с ним делать, если только одна volume group на
raid-5? Как tune-ить файловые системы под raid-5?


Если кто откликнется, буду благодарен.

p.s. что делать, если нашел баг в sarge: если юзать hotplug и
монтировать /usr, то она ругается, что не может открыть /usr/bin/env,
лучше было бы его положить /bin/env?




Re: load balancing scripts

2004-03-22 Пенетрантность Algis St

> Обсуждаемое - не совсем балансировка загрузки. Входящее по линку 
> провайдера 1 соединение не будет использовать
> линк к провайдеру 2 никогда, т.е. загруженность линков не учитывается. В 
> этом смысл приведенных Вами команд "ip route"
> Исходящие соединения будут распределяться между провайдерами только в 
> момент установления соединения,
> после этого удачный маршрут запоминается в кэше и используется также без 
> учета загрузки.
> 
> Дмитрий Федосеев.
> 
По поводу распределения нагрузки все более менее понятно - надо
накладывать патч : http://www.ssi.bg/~ja/nano.txt. Смущает меня только
упор на nat ... Нежели для работы этого патча необходим обязательный nat
локальных сетей ?

Простите Дмитрий, я немного вас не понял, как все-таки быть если я,
например, хочу поднимать eth0, eth1 с помощью ifconfig из
/etc/network/interfaces (с этим мне все понятно), а eth2, eth3
исключительно с помощью 'ip' .. Вопрос куда лучше всего положить скрипты
с 'ip', желательно чтобы они реагировали на /etc/init.d/networking
start|stop ?  if-pre-up.d скрипты выполняются  после каждого старта
ЛЮБОГО интерфеиса или им можно передать какие параметры ? 


Re: USB 2.0

2004-03-22 Пенетрантность Tumyp S. Sattarov

Alexandr Dubinit wrote:

Здравствуйте, Tumyp.

Вы писали 18 марта 2004 г., 9:03:07:

TSS> Привет всем

TSS> столкнулся с такой непонятностью
TSS> тухлые яйца можно кидать напрямую в почту - дельные ответы - лучше в 
рассылку :)

TSS> заранее спасибо.

У меня была похожая проблема пока ядро было 2.4.18 (или более раннее),
как ядро обновил всё стало ОК.



забыл сказать - ядро 2.6.4



Re: suid

2004-03-22 Пенетрантность php-coder
10010100100100101::22.03.2004::011000100100100010000100010

Здравствуйте, Shilov!
Отвечаю на Ваше письмо:

> -rwsr-xr-x1 root76888 Sep 20  2003 /bin/mount
> -rwsr-xr-x1 root39768 Sep 20  2003 /bin/umount

С этих точно можно (я уверен на 99%), т.к. можно разрешить
монтирование/размонтирование пользователям в файле /etc/fstab при
помощи опций user и users.

> -rwsr-xr-x1 root15244 Nov 19  2001 /bin/ping

> с каких из них можно безболезненно этот бит убрать?

Убирать нужно с тех, которыми ты/пользователи не пользуешься(ются)
или которые можно использовать в обход SUID-бита (к примеру,
mount).

Если не используются команды wall (посылает всем пользователям
какое-либо сообщение) или vlock (блокрует терминал), то
соответственно можно и SUID-бит убрать. Тоже и с apache, SSH,
squid, PostgreeSQL. Думается, можно и с chsh убрать - нечасто
приходится пользователям менять shell.

> -r-sr-xr-x1 root15000 Jan 12 09:29 /sbin/unix_chkpwd
  
Не ясно как она тут оказалась - все что находится в каталогах
/sbin, /usr/sbin, пользователю, как правило недоступно - это
системные утилиты и использует их только root.

P.S. Это мое личное мнение => я могу ошибаться :))
  
-- 
  С уважением, php-coder (mailto:php-coder[at]ngs[dot]ru)
  Registered Linux User #327594
  ASPLinux 9 (kernel 2.4.23) & Debian 3.0 r2 (kernel 2.4.18)

010010010010010001010101100::Linux RuleZz!::100010010001000100010001110