В Пнд, 31/08/2009 в 21:15 +0600, Sergey Korobitsin пишет:
> Sat, Aug 29, 2009 at 01:53 +0400 Mishustin Alexey воздействовал на энтропию:
> > --
> > С уважением,
> > Алексей Мишустин
> > ---
> > Еште дерьмо. Сто миллионов мух не могут ошибаться.
> > (с) Victor Wagner
>
> Эмм. А где Витус такое писа
В Сбт, 29/08/2009 в 01:30 +0400, Dmitry Semyonov пишет:
> 2009/8/28 Mishustin Alexey :
> > Разве мой вопрос относится к компетенции SIPNET?
>
> Проблемы с SIP-связью существенно быстрее решаются, если есть доступ к
> клиентским и серверным трейсам/логам/настройкам, а также чёткое
> представление
В Птн, 28/08/2009 в 01:42 +0400, Dmitry Semyonov пишет:
> 2009/8/26 Mishustin Alexey :
> >
> > Этчевская екига в чруте выдала такую же ошибку. Никогда ее не было в
> > самом этче. Говорит ли это о том, что вы правы (и дело в моем ленни
> > где-то ближе к выходу в сеть)?..
>
> Проблема может быть в
Hello!
On Thursday 27 August 2009 18:25:48 Artem Chuprina wrote:
> AP> Как я понимаю, в чруте нельзя ограничить io и использование
> AP> процессора, т.е. сервер может "вынести" рядовой юзер в
> AP> чруте. Равно как и разослать спам. В таких условиях безопасность в
> AP> чруте уже отсутствует
Hello!
On Thursday 27 August 2009 16:06:47 Artem Chuprina wrote:
> А вот если хочется поднять тему по использованию чрута для безопасности,
> то ее разумно поднять отдельной веткой, нес па? И там советы Витуса
> будут уместны, и там я, может быть, расскажу ему, чего он еще не учел...
Как я поним
Hello!
On Thursday 27 August 2009 14:50:37 Artem Chuprina wrote:
> VW> Если программа не может быть легко пересобрана с библиотеками
> VW> основной системы и приходится рассматривать такие извраты как
> VW> chroot, значит программа либо кривая, либо проприетарная (и, скорее
> VW> всего, внутри
Hello!
On Thursday 27 August 2009 12:51:56 Victor Wagner wrote:
> Положение может спасти bindmount /tmp, но вот этого, по-моему, как раз
> лучше не делать, ибо несекьюрно.
Имхо если у пользователя в чруте есть root, то никакой секьюрности и не будет,
а если рута нет, то лишнего он и не прочитает
Hello!
On Monday 24 August 2009 17:07:35 Victor Wagner wrote:
> Легко. X - по определению сетевой протокол. Только разрешить X-серверу
> слушать tcp и выставит в chroot дисплей localhost:0 вместо :0
Почему localhost:0 - так секьюрнее или без этого не работает? Для виртуальных
иксов Xvfb работать
В Срд, 26/08/2009 в 00:13 +0400, Dmitry Semyonov пишет:
> У меня Ekiga из Lenny работает с SIPNET'ом без проблем.
> (Об этом же написал и в ту самую багу -- http://bugs.debian.org/530254)
> Так что проблема, скорее всего, твоя локальная.
Этчевская екига в чруте выдала такую же ошибку. Никогда ее
В Срд, 26/08/2009 в 00:10 +0400, Mishustin Alexey пишет:
> # chroot /mnt/etch /bin/bash
Нашел подсказку. Забыл сделать
# mount --bind /home chroot/home; mount --bind /tmp chroot/tmp; grep
shumkar /etc/passwd >>chroot/etc/passwd;
--
С уважением,
Алексей Мишустин
---
Audacious is stopped
Ру
В Срд, 26/08/2009 в 00:13 +0400, Dmitry Semyonov пишет:
> 2009/8/25 Mishustin Alexey wrote:
> >
> > 8/25/2009, "Victor Wagner" вы писали:
> >
> >>On 2009.08.25 at 08:41:36 +0400, Mishustin Alexey wrote:
> >>
> >>> То работает, то не работает с SIPNET (иногда выдает Registration
> >>> forbidden, и
В Пнд, 24/08/2009 в 17:07 +0400, Victor Wagner пишет:
> On 2009.08.24 at 16:10:34 +0400, Mishustin Alexey wrote:
>
> >
> > "Запуск Х-программы из chroot окружения"? Это лучше, чем в полноценной
>
> Легко. X - по определению сетевой протокол. Только разрешить X-серверу
> слушать tcp и выставит в
Hello!
On Monday 24 August 2009 17:07:35 Victor Wagner wrote:
> > виртуальной машине (VirtualBox)?
>
> Конечно лучше. Полноценная виртуальная машина имеет весьма заметный
> оверхед на виртуализацию. А в chroot никакого оверхеда нет (ну кроме
> того, что лишний комплект системых библиотек в памяти
8/25/2009, "Victor Wagner" вы писали:
>On 2009.08.25 at 08:41:36 +0400, Mishustin Alexey wrote:
>
>>
>> >> Возникла необходимость установить в Lenny Etch-евскую версию программы
>> >> (Ekiga)
>> >
>> >А чем не устраивает версия, поставляемая с Lenny?
>>
>> То работает, то не работает с SIPNET (и
>> Возникла необходимость установить в Lenny Etch-евскую версию программы
>> (Ekiga)
>
>А чем не устраивает версия, поставляемая с Lenny?
То работает, то не работает с SIPNET (иногда выдает Registration
forbidden, и все тут). А Etch'евская работала, как часы.
С уважением,
Алексей Мишустин
--
T
On Mon, Aug 24, 2009 at 05:07:35PM +0400, Victor Wagner wrote:
> On 2009.08.24 at 16:10:34 +0400, Mishustin Alexey wrote:
>
> >
> > "Запуск Х-программы из chroot окружения"? Это лучше, чем в полноценной
>
> Легко. X - по определению сетевой протокол. Только разрешить X-серверу
> слушать tcp и вы
Вариант не слишком корректрный, но иногда срабатывает - когда
прописывают слишком строгие зависимости, от них можно отказаться -
нажать "!" в aptitude.
--
Sincerely,
Nicholas
--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble?
8/24/2009, "Victor Wagner" вы писали:
>On 2009.08.24 at 16:10:34 +0400, Mishustin Alexey wrote:
>
>>
>> "Запуск Х-программы из chroot окружения"? Это лучше, чем в полноценной
>
>Легко. X - по определению сетевой протокол. Только разрешить X-серверу
>слушать tcp и выставит в chroot дисплей localh
8/24/2009, "Artem Chuprina" вы писали:
>Пакет: libpt-dev
>Зависимости: libc6-dev, libexpat1-dev, libldap2-dev, libpt-1.10.10 (=
> 1.10.10-2), libsasl2-dev, libsdl1.2-dev, libssl-dev
>
>-dev-пакет всегда тянет по зависимостям соответствующий рантайм. А вот
>тот факт, что екига нервно
8/24/2009, "Alexander Tiurin" вы писали:
>24 августа 2009 г. 14:03 пользователь Mishustin Alexey написал:
>>
>>
>> Тогда получается - попробовать пересобрать libpt и libopal, а за ними уже
>> - екигу. Все - параллельно штатным в отдельном префиксе?
>
>Вот это весьма муторное занятие, неизвестно,
8/24/2009, "Artem Chuprina" вы писали:
>Mishustin Alexey -> debian-russian@lists.debian.org @ Mon, 24 Aug 2009
>11:18:00 +0400:
>
> >>Если ты пересоберешь пакет из etch в своей системе, то зависимости у
> >>него будут от твоих библиотек.
>
> MA> Зависимости пакета. А я говорю про зависимости с
Есть еще вариант
dpkg --force-downgrade -i
, но в этом случае, как сказал мантейнер, не будет работать часть
функций. Что, конечно, лучше, чем сейчас, когда временами не работает
вообще ничего. Но хотелось бы, чтобы работало все...
С уважением,
Алексей Мишустин
--
To UNSUBSCRIBE, email to
8/24/2009, "Ilya Demianov" вы писали:
8/24/2009, "Ilya Demianov" вы писали:
>24 августа 2009 г. 10:15 пользователь Mishustin Alexey
>написал:
>
>>
>> Или есть возможность поставить не параллельно, а вместо (сделать обратный
>> бэкпорт)?
>>
>>
>Думаю что вам нужно правильно настроить /etc/apt/p
8/24/2009, "Artem Chuprina" вы писали:
>Если ты пересоберешь пакет из etch в своей системе, то зависимости у
>него будут от твоих библиотек.
Зависимости пакета. А я говорю про зависимости сборки. В Build-Depends
прописаны Etch'евские либы...
С уважением,
Алексей Мишустин
--
To UNSUBSCRIBE,
24 matches
Mail list logo