Re: Внутренний сертиф икат предприятия

2010-07-09 Пенетрантность Slava Astashonok
Stanislav Vlasov wrote: > 6 июля 2010 г. 18:11 пользователь Denis Feklushkin > написал: >>> Как принято добавлять свой корневой сертификат в систему, чтобы >>> броузеры не ругались на сертификат, выпущенный на основе добавленного? >>> Положить корневой в /usr/share/ca-certificates, прописать в >>>

Re: expand raid

2006-11-01 Пенетрантность Slava Astashonok
Pavel Ammosov wrote: подавать ;) Те, что мне доводилось видеть - нет. Да и сам линукс этому совсем недавно научился. >>> >>>А где пишут вот как раз "про это" ? >> >>2.6.17/drivers/md/Kconfig: >>config MD_RAID5_RESHAPE >>bool "Support adding drives to a raid-5 array (experimental)"

Re: expand raid

2006-10-31 Пенетрантность Slava Astashonok
Nick 'TARANTUL' Novikov wrote: >>подавать ;) Те, что мне доводилось видеть - нет. Да и сам линукс этому >>совсем недавно научился. > > А где пишут вот как раз "про это" ? 2.6.17/drivers/md/Kconfig: config MD_RAID5_RESHAPE bool "Support adding drives to a raid-5 array (experimental)"

Re: expand raid

2006-10-31 Пенетрантность Slava Astashonok
Nick 'TARANTUL' Novikov wrote: > Да это сейчас только ленивый не умеет. > У меня конкретно вот такой: > Areca Technology Corp. ARC-1160 16-Port PCI-X to SATA RAID Controller Нууу, если за $1K тогда конечно... Оно ещё и кофе в постель должно подавать ;) Те, что мне доводилось видеть - нет. Да и са

Re: expand raid

2006-10-30 Пенетрантность Slava Astashonok
Nick 'TARANTUL' Novikov wrote: > Hola amigos! > Имеем машинку с кучей дисков в аппаратном raid5. Но пришли тяжелые > времена, и места перестало хватать. По этой причине RAID легко можно > расширить до нужных размеров насовав ему еще дисков. Но вот тут вопрос, > как потом бы уговорить linux понять

Re: Объединение свобо дного места на жестки х дисках

2006-10-13 Пенетрантность Slava Astashonok
3DRaven wrote: > Здравствуйте. > У меня есть много машин с 80 Гб HDD. При этом на них занято > всго по 5-10 Гб. На каждой из машин стоит Win XP или Win(2000-2003). > Хочется объединить > свободное место в один виртуальный раздел и пользовать как единое целое. > В качестве объединяющей машины долже

Re: spamassassin выедает памя ть

2006-10-03 Пенетрантность Slava Astashonok
Konstantin Kubatkin wrote: > > есть следующая почтовая система: > > Debian/Sarge, Exim 4.63 + Spamassassin 3.1.4 (собрал из пакетов для Etch) > На спам письма проверяются с помощью exiscan и размером не более 30к > > в последнее время spamd стал кушать память как не в себя > за час работы есть о

Re: pppd и своё имя инте рфейса

2006-09-30 Пенетрантность Slava Astashonok
Artem Chuprina wrote: ПК> При некоторых условиях при падении ADSL канала, pppoe не правильно ПК> отрабатывал и после нескольких попыток пересоединиться ppp просто делал ПК> exit(). Это фича. RTFM. Какое место FM уточнить не затруднит? И persist, и maxfail 0, а pppd, зараза, и на pppoe и

Re: rc.local

2006-09-27 Пенетрантность Slava Astashonok
Alexander Vlasov wrote: > 1) В каком смысле "сделать собственный"? В том, что я не знаю в каких дистрибутивах ещё нет аналога rc.local > 2) Вообще говоря, полезность rc.local находится под большим сомнением > уже давно. Давно, давно - я в курсе. Только теперь, очевидно, правильно говорить "было

Re: rc.local

2006-09-27 Пенетрантность Slava Astashonok
Mikhail Gusarov wrote: > You ([EMAIL PROTECTED]) wrote: > > SA> 13 лет понадобилось дебиану чтобы таки сделать собственный > SA> rc.local. Ржунемогу. ;-) > > 13 лет не сдавались под натиском идиотов. Ой ли. Отсутсвие rc.local в дебиане скорее объяснялось не идеологией, а тем, что сделать собс

rc.local

2006-09-26 Пенетрантность Slava Astashonok
13 лет понадобилось дебиану чтобы таки сделать собственный rc.local. Ржунемогу. ;-) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Re: pppd иногда сдаётся

2006-09-04 Пенетрантность Slava Astashonok
Покотиленко Костик wrote: > Ещё заметки. Получается, что в /etc/ppp/options не было persist и не > было maxfail 0, что означает использовать по умолчанию maxfail 10. Также > в /etc/ppp/peers/dsl-providerN опция persist была. Значит persist был > включен, а maxfail был по умолчанию равен 10. То ест

Re: Достать файл больше 2 гиг

2006-08-23 Пенетрантность Slava Astashonok
Dmitrii Varvashenia wrote: > wget -c ftp://user:[EMAIL PROTECTED]/dir/file.tar.gz > --11:10:50-- ftp://user:[EMAIL PROTECTED]/dir/file.tar.gz > => `file.tar.gz' > Connecting to server:21... connected. > Logging in as user ... Logged in! > ==> SYST ... done.==> PWD ... done. > ==> TY

Re: hot-swap howto

2006-08-07 Пенетрантность Slava Astashonok
Peter Teslenko wrote: > Ничто так не обогащает жизнь как личный опыт. (с) М.Жванецкий. > > Лучше они в первую очередь тем, что у них на борту свой проц., который и Быстрее 400-го целерона? ;-) > занимается всеми дисковыми операциями. Отсюда произрастает бОльшая > скорость. Большая скорость че

Re: hot-swap howto

2006-08-07 Пенетрантность Slava Astashonok
Peter Teslenko wrote: > softraid вообще зло. Хардовые-то не все живут нормально, а тут софт Это заявление базируется на личном опыте или, как бы это выразиться, чисто умозрительное? Чем же таким хардовые рэйды лучше, не просветите? Опытом мониторинга состояния массивов на контроллерах разных

Re: hot-swap howto

2006-08-07 Пенетрантность Slava Astashonok
Serge Matveev wrote: > При подыхании винта в softraid'е система зачастую виснет. Не всегда. > Закономерности не заметил. Т.е. иногда отрубает винт из raid (что > нормально), а иногда ещё и виснет при этом (точнее падает с kernel panic) > После перезагрузки поднимается нормально (без битого вин

Re: Как можно узнать спис ок локальных пользователе й?

2006-08-04 Пенетрантность Slava Astashonok
Roman Sozinov wrote: > Я ж говорю - данный пользователь, как и ссылка http://server/~пользователь > использовалась только мной. Нигде, никогда не была упомянута. Каким образом > ее можно было вычислить? Твоего среди этих часом нет? ;-) Ко мне непрерывно черви долбятся, без fail2ban список получ

Re: GPG & MUA

2006-07-13 Пенетрантность Slava Astashonok
Vladimir Zolotykh wrote: >> >> Письмо подписано, но AFAIK сейчас принято не создавать inline подписей, а >> >> грубо говоря слать почту как вложение, изменив Content-type у письма на >> >> multipart/signed >> >> VZ> А как это сделать? Ну если не в Sylpheed, хотя мне это интереснее всего, >> VZ> то

Re: Почтовый сервер - - траффик!

2006-07-11 Пенетрантность Slava Astashonok
Pavel Ammosov wrote: Action: teergrubed sender until full configured duration of 120 secs >>> >>>Ну, э. Ты нашёл чего включить, конечно... >> >> Это чем-то плохо? Помогает смотрю. > > ничем оно не помогает. Дурная идея изначально. Помогает, но не себе, а новой потенциальной жертве - тем,

Re: [EXIM] reject not authenticated

2006-07-11 Пенетрантность Slava Astashonok
Ilya Rubinchik wrote: > Здравствуйте, debian-russian. > > Есть лоакльный почтовый домен х.ru. Если некто ломится к эксиму в > гости и говорит что он [EMAIL PROTECTED] и хочет отправить почту юзеру > [EMAIL PROTECTED], эксим эту почту принимает. Как сделать чтобы он принимал > только если [EMAIL PR

Re: Jabber

2006-06-23 Пенетрантность Slava Astashonok
Max Kosmach wrote: >>>Кстати, от этого отучают шифрующие плагины (к тому же Gaim, который есть >>>и под виндой и под *nix'ами). Например, http://www.cypherpunks.ca/otr/ >> >>У smtp тоже tls есть, однако ж это ни коим образом не мешает >>перлюстрировать почту ;-) > > Скорее надо сравнивать с GPG/P

Re: Jabber

2006-06-23 Пенетрантность Slava Astashonok
Igor Goldenberg wrote: >>Народ посоветуйте Jabber сервер ... >>Желательно чтобы он хранил историю сообщений ... > > > Какое-то у Вас нездоровое желание. Переписку уже принято > протоколировать? > > Кстати, от этого отучают шифрующие плагины (к тому же Gaim, который есть > и под виндой и под *ni

Re: маршрутизация

2006-06-13 Пенетрантность Slava Astashonok
Andrey Lubimets wrote: > Дык насколько я понял, проблема в том что при поднимании двух > pptp-линков компьютер виснет. ИМХО без телодвижений на стороне првайдера > в этой ситуации не обойтись. Это подземный стук какой-то. Провайдер тут ни при чём. В любом случае машина виснуть не должна. -- To

Re: маршрутизация

2006-06-13 Пенетрантность Slava Astashonok
Konstantin Matyukhin wrote: >> ага, а конструктивно чего-нидь можно предложить? > > а что тут предложишь? по условиям задачи провайдер предоставляет > только PPP > >> понятно что point to point предполагает одну связь, а тут две. > > а две - это уже не PPP, это что-то другое Да можно выкрутится

Re: Архив ACE

2006-06-05 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > Mikhail Ramendik -> debian-russian@lists.debian.org @ Mon, 5 Jun 2006 > 19:58:57 +: > > MR> Имеется архив с расширением ACE. > > MR> Чем бы его разжать? На sarge. > > p unace - extract, test and view .ace archives > > > не годитс

Re: как imap папки авто матом обучать spamassassin по ночам?

2006-05-25 Пенетрантность Slava Astashonok
Ilya S. Sapytsky wrote: >> ISS> Это то да, но для всех писем не хватает самой первой и >> ISS> самой важной строчки, типа такой >> >>From [EMAIL PROTECTED] Wed Feb 15 10:10:50 2006 >> ISS> а без этого sa-learn орет про неизвестный формат. >> ISS> Как быть? >> >>А не надо делать вид, что это mbox.

Re: chmod

2006-05-23 Пенетрантность Slava Astashonok
Никита wrote: > Как сделать через сабж права для папок 755, а для файлов 644? Интересно, сколько ещё будет вариантов ответа пока вспомнят про флаг X? :-) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Re: как imap папки авто матом обучать spamassassin по ночам?

2006-05-18 Пенетрантность Slava Astashonok
Ilya S. Sapytsky wrote: > Так и не понял как это работает :D > > Я вообще думал, что проще всего imap папку перегнать в mbox > и скормить отсосину. У меня и imap и отсосин откальные > пока. Зачем перегонять? У нас maildir, мы и так уже имеем непосредственный доступ к любому письму, благо courier

Re: как imap папки авто матом обучать spamassassin по ночам?

2006-05-18 Пенетрантность Slava Astashonok
Ilya S. Sapytsky wrote: > ... > Как бы сделать так, чтобы например ночью эти папочки > проходить автоматом и обучать spamassassin с > пользовательскими базами этим папочкам и при этом не > светить паролями пользователя нигде. > ... Ну, с courier-imap это относительно просто. Прежде всего стоит име

Re: GPL MIT LGPL

2006-05-18 Пенетрантность Slava Astashonok
Никита wrote: >> Привет всем. Хочу разобраться с лицензированием :) >> Кто понимает, объясните принципиальную разницу между GPL, MIT и LGPL :) >> >> > > Также расскажите разницу между freesoftware и opensource. http://www.oreilly.com/catalog/osfreesoft/book/ Объём небольшой, изложено простым дост

Re: Несколько инстанц ий одной и той же про ги

2006-05-05 Пенетрантность Slava Astashonok
Max Dmitrichenko wrote: > Вопрос 1: если один и тот же бинарь запущен несколько раз, то память > отведенная под секцию кода будет общая для всех инстанций или нет? Будет общая. Загрузка любого elf-объекта (и программ и библиотек) производится через mmap, который в свою очередь привязывается inode

Re: fprobe-ulog: [ERR]: ipulog_read(): Error during netlink receive

2006-04-27 Пенетрантность Slava Astashonok
Sergey Spiridonov wrote: > Привет > > Вот такое мне fprobe-ulog сыпет в лог, но работает. Чтобы это значило и > как побороть? > > Apr 26 21:10:57 hostname fprobe-ulog[3952]: [ERR]: ipulog_read(): Error > during netlink receive Данное сообщение являтся следствием того, что переполняется буфер, в

install без start

2006-04-14 Пенетрантность Slava Astashonok
До сих пор не знаю. Как установить/обновить пакет так, что бы он не пытался запустить/перезапустить устанавливаемый сервис? Например: я веду в chroot'е образ нужного мне комплекта софта и при обновлении постоянно приходится борться с подобными ошибками: Setting up nfs-common (1.0.7-9) ... Stopping

Re: exim письма несущест вующим юзерам

2006-04-11 Пенетрантность Slava Astashonok
Dmitry E. Oboukhov wrote: > можно ли сделать чтобы всеписьма неизвестным юзерам падали на > определенного юзера, а с другой стороны чтобы пославшему возвращался > отбой с ошибкой? Можно использовать флаг unseen. Например последним роутером ставим такой: rUnknown: driver = r

Re: PPPoE

2006-03-30 Пенетрантность Slava Astashonok
Max Dmitrichenko wrote: > Всем хай! > > А кто-нить знает, сабж может работать только поверх ethernet или в принципе > поверх всего чего скажут? Чего-чего? Кто на чём стоял? :) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Re: spamassassin + exim

2005-10-23 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > SA> Эээ? В поскипаных RFC[2]821 что было написано? DSN _должен_ быть послан в > SA> случае проблем с доставкой. Всё. А был он заказан или нет в NOTIFY, > SA> который не обязателен, а лишь _расширение_ стандарта, роли не играет. > > А оно UUCP, или ifmail, или LMTP какой

Re: spamassassin + exim

2005-10-23 Пенетрантность Slava Astashonok
Andrey Melnikoff wrote: > Нет, послать DSN это можно. Только где гарантия, что та сторона его примет? > Вон почта.ру DSN'ы снаружи не принимает, да и много еще кто не принимает. А можно необходимость считать отправителя <> допустимым обосновать апеллируя к здравому смыслу? :) Раз RFC _требует_ о

Re: vpn

2005-10-21 Пенетрантность Slava Astashonok
Dmitry Rojkov wrote: > >>так же интересуетв вопрос UDP или TCP что лучше на перегруженном >>канале > > > если в канале иногда пропадают пакеты, то однозначно UDP. Работа > TCP-сессий в TCP-туннеле при потерях совершенно неудовлетворительная. > Проверял на себе. > > А здесь теория: http://s

Re: spamassassin + exim

2005-10-21 Пенетрантность Slava Astashonok
Pavel Ammosov wrote: >>Кто-то скажет, что раз письмо определено как спам или вирус его можно >>молча дропнуть, и будет не прав! Почтовая система "расписалась" в принятии > > > Пффф, "кто-то". Да тут уважаемые люди прям в рассылке советуют это > делать. > > Читать по теме: http://www.mit.edu/~af

Re: spamassassin + exim

2005-10-21 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > >> RFC 821 - это только SMTP. А мы про доставку почты вообще. Разница > >> понятна? Так покажите стандарт на доставку... > > SA> Демогогия. По делу есть что сказать? > > Ага. С отсутствием гарантированного сообщения о недоставке вам мириться > придется. Миритесь.

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > SA> Ну, хорошо, хорошо, я в случае крайней необходимости почти ничего > SA> не сделаю. Осталось только посчитать на какую почтовую активность > SA> хватит тысячного целерона и увидеть, что техническое решение этого > SA> вопроса (увеличение вычислительных мощностей) буд

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > Протокол SMTP не гарантирует доставки письма получателю. Нигде и никак. > >>> > >>>SMTP гарантирует как минимум, что отправитель узнает о том, что письмо не > >>>было доставлено. > >> > >> Покажие документ, где это написанно. Really. RFC/STD/чёнибудь. > > SA> R

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > SA> Вот это я и ожидал услышать. Выходит, что нужно сразу слать два > SA> письма - одно с вложением и следом второе - с вопросом "ну, что, > SA> получил?". Сама возможность исчезновения письма будет приводить к > SA> тому, что пользователи через минуту после отправки бу

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Andrey Melnikoff wrote: >>>Протокол SMTP не гарантирует доставки письма получателю. Нигде и никак. >> >>SMTP гарантирует как минимум, что отправитель узнает о том, что письмо не >>было доставлено. > > Покажие документ, где это написанно. Really. RFC/STD/чёнибудь. RFC 821 If a server-SMTP

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > SA> А DISCARD работает как-то иначе? > > Ага. Если пользоваться амависом. > > SA> Ну, расскажите, пожалуйста - мы же, надеюсь, не просто плевками > SA> обмениваемся? :) > > Очень просто. Прежде чем сказать 250, он прикопает письмо в карантине. > Откуда, если оно за

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > >> Скрипт будет писать тому, кто прислал ему запрос. > > SA> Подписался на "рассылку" что ли? Или как? Повторяю свой начальный > SA> вопрос: как ламероватый пользователь узнает, что его письмо > SA> содержало вирус и было поэтому прибито? > > Никак не узнает. Но если

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > SA> В том-то и дело, что стоит и ещё как. Этот механизм позволяет > SA> ощутимо разгрузить почтовик потому как мы таким образом откинем > SA> процентов 70 спама и вирусов. Вот так. :) > > Это уже после 90%-го отсева за неподобающий хендшейк? Ага - мы ещё в несколько ра

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > SA> Хорошо. Кому будет писать скрипт? Конкретно. Ответ на этот вопрос мне > SA> хочется знать потому что это ключевой момент. В случае с drweb'ом можно > SA> было научить его слать уведомления для конкретных типов вируса, т.е. > SA> например, червей игнорировать, а про

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > Slava Astashonok -> debian-russian@lists.debian.org @ Thu, 20 Oct 2005 > 10:02:52 +0400: > > >> В корне эту проблему решает DISCARD. На кой, спрашивается, говорить > >> тому концу, что ты не хочешь принимать письмо с вирусом, если ты е

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > Slava Astashonok -> debian-russian@lists.debian.org @ Thu, 20 Oct 2005 > 10:08:34 +0400: > > >> Угу. DISCARD применяется для вирусов. Кои, собственно, тоже не > >> пропадают, а карантинятся на месяц. RTFM: amavisd.conf. Есть еще >

Re: spamassassin + exim

2005-10-19 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > С sendmail - это milter? Который не позволяет внести в письмо > информацию о том, на что именно выругался spamassassin? Фтопку. Согласен - возмите exim :) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Re: spamassassin + exim

2005-10-19 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > Учитывая, что адреса, о которых идет речь, генерируются случайно (читай: > "повторяются редко" - несомненно. Это только за настоящими он будет > редко ходить. Подумаешь - лишняя SMTP-крннекция, которая длится секунд 5. > >> Идея, как всегда, чем-то красивая, но в целом

Re: psswd hash

2005-10-19 Пенетрантность Slava Astashonok
Cryptomix_Volid_ wrote: > чем можно создать хеши паролей по алгоритмам sha1 ssha1 des md5 blowfish > желательно одной тулзой? openssl, slappasswd -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Re: spamassassin + exim

2005-10-19 Пенетрантность Slava Astashonok
Andrey Melnikoff wrote: > Протокол SMTP не гарантирует доставки письма получателю. Нигде и никак. SMTP гарантирует как минимум, что отправитель узнает о том, что письмо не было доставлено. > И назвать "DSN NOTIFY=SUCESS,FAILURE,DELEAY" можно только грязным хаком, ибо > a) половина систем его н

Re: spamassassin + exim

2005-10-19 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > DB> В смысле проверку? Имеется проверка отправителя? Но ведь это тоже не > DB> панацея. И потом, увидев в логах достаточно таких проверок, я бы тоже > DB> задумался о подрезании всего почтового трафика с проверяющей машины, как > DB> спам-базо-тестилки. > > Нормальные

Re: spamassassin + exim

2005-10-19 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > Угу. DISCARD применяется для вирусов. Кои, собственно, тоже не > пропадают, а карантинятся на месяц. RTFM: amavisd.conf. Есть еще > скриптик, который по письму на определенный адрес высылает обратно, > когда и от кого письма на запрашивающего были пойманы за вирус. При

Re: spamassassin + exim

2005-10-19 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > В корне эту проблему решает DISCARD. На кой, спрашивается, говорить > тому концу, что ты не хочешь принимать письмо с вирусом, если ты его все > равно уже получил целиком? Чтобы, если это подломанная винда, она на А если это человек, а не червь прислал письмо? Ну завирус

Re: spamassassin + exim

2005-10-18 Пенетрантность Slava Astashonok
Artem Chuprina wrote: > PA> sa-exim отвергает письмо прямо во время smtp-сессии. > PA> amavis же его сначала засасывает, проверяет и потом назад суёт в очередь, > PA> так что > PA> * одно и тоже письмо проходит через МТА два раза > PA> * жрёт в два раза больше ресурсов, > > Гонево. > > P

Re: samba уже подзадолбал а

2005-08-15 Пенетрантность Slava Astashonok
Konstantin Matyukhin wrote: ... > соответствующие системные id. Я закоментировал nobody в passwd и > изменил sambaSID в ldap для nobody на S-x-501. Закоментировал > map to guest = Bad User > и убрал guest из passdb backend. > > В результате 5 часов работы - полет нормальный процесс

samba уже подзадолбала

2005-08-15 Пенетрантность Slava Astashonok
Тут уже описывали похожую ситуацию. Моя заключается в том, что временами (сегодня вообще сразу на четырёх серверах почти одновременно) зависают процессы smbd. Со стороны это выглядит это так, что samba перестаёт отвечать на запросы в результате чего клиенты мучительно тормозят и отваливаются по тай

Re: Где nologin?

2005-07-14 Пенетрантность Slava Astashonok
Alexander wrote: Чудеса да и только! С удивлением обнаружил отсутствие в Debian утилиты nologin. А что заменяет ее в Deb? Веселее всего в качестве шелл сделать fortune с BOFH'овскими отмазками ;) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [

Re: Где nologin?

2005-07-14 Пенетрантность Slava Astashonok
Anatoly Pugachev wrote: -- #!/bin/bash echo "This account currently not available" logout -- это пишем в /bin/nologin (без --) и ставим права на исполнение (chmod +x /bin/nologin) только наверное в данный скрипт вначале, перед echo, все-таки было бы неплохо добавить trap ""

Re: 2 internet connections

2005-07-14 Пенетрантность Slava Astashonok
Sergey Lutay wrote: проблема в том, что хочеться отвечать на соединения с обоих интерфейсов. то есть пришел пакет на eth0 - днатим внутрь сети, а ответ посылаем обратно через eth0. И также чтоб на eth1. Адреса естественно на этих интерфейсах разные то есть если обращались к.А.А.А.А , то

Re: Как переехать с samba 2.2 на samba 3.0 не п ереподключая компью теры - члены домена

2005-07-08 Пенетрантность Slava Astashonok
[EMAIL PROTECTED] wrote: Спасибо, помогло. Однако есть интересная особенность - в выдаваемых списках пользователей нет пользователей, только группы. Хотя вход в домен происходит нормально. Да, на 3.0.14 у меня аналогичный глюк. Но я точно помню, что на каких-то других 3.0.x я его не наблюдал.

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
Andrey A Lubimets wrote: Вообще (видимо рискую разжечь флейм) хотелось бы услышать более-менее компетентное мнение на тему iptables(ulog) vs libpcap. Ну или кто подскажет что почитать на эту тему. Читать придётся в основном флейм :-D Практически весь он будет посвящён тому, что pcap теряет п

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
[EMAIL PROTECTED] wrote: Я вот что-то не могу понять ? Вам для учета или мониторинга? учет насколько я понимаю - это подсчет. Я использую netacct-mysql - никаких проблем не возникает с ним, есть веб-интерфейс Если для мониторинга , то тут конечно netflow и думать придумывать особо нечего больш

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
Andrey A Lubimets wrote: сам ulog-acctd мне понравился, только вот чем обрабатывать 1.5 гига логов в gzip? Кашмар. Т.е. он просто в текстовый файл всё пишет? 1,5 гига это за какой период/трафик, а то у меня /var всего 1 гиг :-/ Вроде как syslog умеет на другую машину логи пересылать - этим

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
Mikhail Gusarov wrote: AAL> Вроде как syslog умеет на другую машину логи пересылать - этим можно AAL> воспользоваться или нет? Оно по UDP шлет - для подсчета трафика лучше не использовать. И что? У вас на eth такие большие потери? Протокол NetFlow (де-факто стандарт для учёта и мониторинга т

Re: Как переехать с samba 2.2 на samba 3.0 не п ереподключая компью теры - члены домена

2005-07-07 Пенетрантность Slava Astashonok
[EMAIL PROTECTED] wrote: [...] Создал пользователя и машину в ldap, установив для них соответствующие старые sidы. Результат - машина с XP не может пройти аутентификацию в домене по причине отсутствия записи о машине. Скажите кто-нибудь пробовал решать такую задачу? Это возможно или нет? А если

Re: SSH и безпарольный логин

2005-07-04 Пенетрантность Slava Astashonok
Pavel Shurubura wrote: > Max Dmitrichenko <[EMAIL PROTECTED]> wrote: [...] Но насколько я понял, там (на серваке) в конфиге нужно сопоставить этому ключу имя машины, с которой делается попытка логина, и имя пользователя на этой машине. А теперь вопрос: у dial-up соединений dns-имя машины и

Re: Cisco Aironet 340

2005-07-04 Пенетрантность Slava Astashonok
Pavel Shurubura wrote: Не получается сконфигурировать PCI карточку Cisco Aironet 340 series. Ядро 2.4.27 из пакета kernel-image-2.4.27-2-686_2.4.27-8_i386.deb Скачал драйвера с cisco.com, скомпилировал модуль. [...] К чему такие сложности? Заявляется, что стандартный ядерный модуль airo

Re: hdparm не может выста вить DMA

2005-06-21 Пенетрантность Slava Astashonok
Dmitry-T wrote: То есть, как понял, драйвер для NFORCE2 слишком поздно загружается... У меня Sarge, ядро 2.6.8-2-k7 (дистрибутивное). Google советует вкомпилировать нужный модуль в ядро, то есть пересобирать... А есть другие варианты? Забавно то, что в 2.4 модуль соответствующего IDE можно

Re: Ключи mencoder

2005-06-13 Пенетрантность Slava Astashonok
Andrey Vorobets wrote: Если кто разбирался с mplayer/mencoder подскажите пожалуста как перекодировать без потери качества из wmv в mpg1 или mpg2 (со звуком понятно). Огромное спасибо за ответы. Попытка разобратся с толпами ключей самостоятельно пока результатов не дала :-( Да нет там такого

Re: vlan

2005-04-20 Пенетрантность Slava Astashonok
Sergey Matashuk wrote: Посоветуйте где в Debian лучше поднимать vlan? У меня пока 2 варианта: А 3-й чей? ;-) 1. Поправить /etc/init.d/networking 2. Создать /etc/init.d/vlan и запускать его сразу после networking. 3. /etc/network/interfaces c pre-up vconfig add ... 3-й - _штатный_ вариант, его и

Re: Распаковка zip архивов с помощью 7zip

2005-02-03 Пенетрантность Slava Astashonok
Dmitry-T wrote: Пытаюсь распаковать zip`ы созданные в Windows, а там русские имена файлов в кодировке ibm866... У меня cp1251 и естественно распакованное получается кракозяблами. Использую 7za поскольку много форматов поддерживает. Подскажите как нормально распаковвывать zip архивы с русскими имена

Re: Зеркало Sarge

2005-02-02 Пенетрантность Slava Astashonok
Sergey Matashuk wrote: Hi, All Возник следующий вопрос: как сделать локальное зеркало только Sarge? Хотелось бы сохранить структуру каталогов (pool/main/a/???/???.deb) Нужно, чтобы все это счастье можно было бы просто обновлять. Пробовал Брать Packages.gz, grepом доставать оттуда линки, скармливать

Re: modprobe не загружает м одули

2005-01-21 Пенетрантность Slava Astashonok
Timur Elzhov wrote: Доброе время суток. Для проигрывания звука мне нужно загрузить два модуля, ac97_codec.o и i810_audio.o. insmod /lib/modules/2.4.26/kernel/drivers/sound/ac97_codec.o прекрасно работает. Но если вместо этого сазать modprobe ac97_codec, то он не напишет ничего и модуль не заг

Re: modprobe не загружает модули

2005-01-21 Пенетрантность Slava Astashonok
Timur Elzhov wrote: Доброе время суток. Для проигрывания звука мне нужно загрузить два модуля, ac97_codec.o и i810_audio.o. insmod /lib/modules/2.4.26/kernel/drivers/sound/ac97_codec.o прекрасно работает. Но если вместо этого сазать modprobe ac97_codec, то он не напишет ничего и модуль не загрузи

Re: kill -9

2004-12-26 Пенетрантность Slava Astashonok
Artem Chuprina wrote: SA> "Дистабилизируется" тут только пользователь, который испытывает законное SA> раздражение от того, что не может послушать музыку ;-) Вообще говоря, не факт. Глючный драйвер может вырубить всех соседей по контроллеру, а то и вообще всю подсистему. Мы придаём одному

Re: kmail жены

2004-12-25 Пенетрантность Slava Astashonok
Alexander GQ Gerasiov wrote: SA> Хм. su случайно не для этого? ;) Ну если с su то еще колдовать придется чтобы иксы позволили. Колдовать - слишком сильно сказано.

Re: kill -9

2004-12-25 Пенетрантность Slava Astashonok
Gossen Alexey wrote: теперь филосовский вопрос. программы которого делают системные вызовы от пользователя, приводящие к дестабилизации системы, это нехорошая фича, я прав? "Дистабилизируется" тут только пользователь, который испытывает законное раздражение от того, что не может послушать муз

Re: kmail жены

2004-12-25 Пенетрантность Slava Astashonok
Artem Zolochewski wrote: hi all, Подскажите плиз, как бы мне под моей сессией kde запустить kmail жены, чтоб принять ее почту. Ну и в принципе, как запускать X приложение от имени другого пользователя под своей сессией? Хм. su случайно не для этого? ;)

Re: exim4 relay control

2004-12-24 Пенетрантность Slava Astashonok
Dmitry Fedoseev wrote: Здравствуйте! Имеется exim4, через который почта из внутренней сети ходит наружу. Т.е relay разрешен для всех хостов внутренней сети. Полученная почта складывается тут же и читается посредством POP3. Все традиционно. Хочется ввести дополнительное ограничение - часть пол

Re: lvm

2004-12-17 Пенетрантность Slava Astashonok
Artem Chuprina wrote: Таки если я правильно ошибаюсь, initrd при инсталляции пакета делается, а не при компиляции... Если использовать персональный initrd для каждого из хостов, то так оно и должно быть. А если один на все случаи жизни - то при компиляции.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
А зачем на десктопе _инсталлировать_ серверное ядро? Зачем его там собирать, я могу понять... А что такое _серверное_ ядро? ;-) Я такого деления не делаю. Есть "просто" текущее ядро и "просто" текущий initrd, удовлетворяющие _всем_ моим потребностям, одинаковые - и на серверах, и на моём деск

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Э. А dpkg -i kernel-image-2.4.xxx-server_xxx_i386.deb Вы тоже на десктопе делаете? Практически имеенно так. Мне нравится debian'овский ядерный патч, но это лишь часть того, что мне требуется от ядра - оно у меня всё равно самосборное, так что общепринятая технолигия мне не очень годитс

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Alexander N. Kogan wrote: Неправильно. Этим управляет параметр ROOT=... в /etc/mkinitrd/mkinitrd.conf или ключик -r ... для mkinitrd. Если Вы заметили, в моем примере я указывал /dev/forward_vg/home_lv, что есть отнюдь не /, а /home. Ему для дого, чтобы понять какие операции производить в init

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Блин! Некуда их прикладывать! HINT был написан для того, чтобы посмотреть на этот файл, и понять, что там все уже сделано! Действительно сделано, но как: чтобы загрузиться с lvm-root нужно сделать initrd, загрузившись с lvm-root. Что-то это мне напоминает. ;-) Я сразу предпочёл сделать единый

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
А это уже в качестве самостоятельной работы. Продолжительность работы - 1.5 минуты. ;-)) HINT: vi /usr/sbin/mkinitrd Вот я об этом и говорю - всё равно руки нужно приложить. А про плагиновость mkinitrd я не знал.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
и активировать lvm. Для evms код действительно, как я убедился, есть, но для стандартного lvm'а-то нету. Смотрим и удивляемся. [EMAIL PROTECTED]:~% uname -a Linux forward 2.4.27-1-686-smp #1 SMP Fri Sep 3 06:34:36 UTC 2004 i686 GNU/Linux [EMAIL PROTECTED]:~% sudo mkinitrd -o initrd -r /dev/

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
если прописать ROOT=/dev/evms/root_volume в /etc/mkinitrd/mkinitrd.conf, то postinst скрипт kernel-image-...'a сделает initrd для evms, в который включится evms_activate (естественно, при установленных пакетах evms*). Либо сказать mkinitrd -r /dev/evms/root ... . Когда я писал про root= имел

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Alexander Kogan wrote: Это почему это забыть? initrd этому не мешает А зачем примеры initrd? Дебиан его автоматически вполне нормальный делает Блин, опечатался. Потому, что root=/dev/mapper/vg00-root ядро не поймёт, а кода активации lvm-томов я в debian'овском initrd не видел.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Alexander Kogan wrote: Это почему это забыть? initrd этому не мешает А зачем примеры initrd? Дебиан его автоматически вполне нормальный делает Потому, что не root=/dev/mapper/vg00-root ядро не поймёт, а кода активации lvm-томов я в debian'овском initrd не видел.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Угу, доку скачал, буду читать. А инсталлятор про него еще не знает? А ядро, с которым он грузится? На предмет загрузки с root=...? Про root= придётся забыть. Нужно делать более продвинутый initrd. Могу поделиться примером.

Re: flow-tools

2004-12-14 Пенетрантность Slava Astashonok
Yuri Kozlov wrote: То есть в протоколе NetFlow не заложено подтверждать. Именно, никаких подтверждений. Максимум, что можно узнать - это сколько записей не дошло до коллектора. Я точно не знаю почему NetFlow реализован через UDP - возможно, по тем же причинам, что и SNMP: UDP значительно про

Re: flow-tools

2004-12-14 Пенетрантность Slava Astashonok
А сервер не шлёт подтверждения о получении/неполучении пакетов? Я ж и говорю: _чистый_ UDP

Re: flow-tools

2004-12-14 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: Привет всем. Может быть вопрос немного не верный. Но где и как регулировать, при сборе статистики с циски по NetFlow, таймаут после которого статистика будет дропаться? Хотелось бы определить и установить нужное время некритичного пропадания связи с сервером собирающи

Re: swap & software RAID5

2004-12-10 Пенетрантность Slava Astashonok
Для того чтобы записать один блок на RAID5, надо считать эквивалентные блоки на соседних дисках и высчитать коды восстановления. Например, для массива из четырёх дисков надо считать 3 блока для каждого записываемого. Там-то оно и тормозит. Для того чтобы записать блок (stripe) на RAID5 достат

Re: один почтовый сер вер на два домена

2004-11-02 Пенетрантность Slava Astashonok
Andrew V.Statsenko wrote: Возможно ли попросить спикок более-менее надежный bl? Если конечно не сложно :) Обычные: bl.spamcop.net, list.dsbl.org, dnsbl.njabl.org dsl/dialup: dynablock.njabl.org, dul.dnsbl.sorbs.net -- "It's not just a computer -- it's your ass." -- Cal Keegan

Re: один почтовый сер вер на два домена

2004-11-02 Пенетрантность Slava Astashonok
Artem Chuprina wrote: Угу, и добавляющие адреса не глядя среди них тоже есть... Я это не к Зачем же такими пользоваться? %) тому, что не стоит пользоваться bl. Я это к тому, что делать это надо осторожно, а то можно половину корреспондентов просто посеять. Кстати, На счёт осторожности с

  1   2   >