Re: ssh bruteforce

2011-07-08 Пенетрантность Stanislav Maslovski
On Fri, Jul 08, 2011 at 10:54:57AM +0400, Mikhail A Antonov wrote: > 08.07.2011 10:30, Stanislav Maslovski пишет: > > On Fri, Jul 08, 2011 at 06:30:52AM +0400, Mikhail A Antonov wrote: > >> 08.07.2011 06:13, sergio пишет: > >>> On 07/08/2011 05:52 AM, Mikhail A Antonov wrote: > >>> > iptables

Re: Копирование загрузчика?

2011-07-08 Пенетрантность alexander barakin
2011/7/8 Artem Chuprina : > Помогло dd if=/dev/sdc of=/dev/sdb всегда было интересно, существуют ли объективные причины использования dd вместо cp (в подобной ситуации, конечно)· и если существуют, то как они звучат? -- wbr, alexander barakin aka sash-kan.

Re: ssh bruteforce

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:18 AM, Oleg Litvinov wrote: > fail2ban понравился чем? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e16bad7.3000...@sergio.spb.ru

Re: bind и dnssec

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:16 AM, Artem Chuprina wrote: > Как практически любая прикрутка безопасности к существующей системе сбоку > - будь то SMTP или HTTP. А что имеется ввиду под "боком" для SMTP или HTTP? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subjec

Re: ssh bruteforce

2011-07-08 Пенетрантность sergio
On 07/08/2011 06:30 AM, Mikhail A Antonov wrote: > 3 коннекта за минуту. Тебе надо больше? Очень плохо понимаю тех, кому надо меньше. Я вообще себя не ограничиваю, могу хоть с десяток открыть. А если добавить scp и конструкции типа ssh host command... -- sergio. -- To UNSUBSCRIBE, email to de

Re: Свой репозитори й

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:02 AM, Andrey Rahmatullin wrote: > On Fri, Jul 08, 2011 at 05:11:14AM +0400, sergio wrote: >> И ещё. В каких случаях имеет смысл использовать pbuilder/cowbuilder > Когда хочется нормальных пакетов. А чем они будут ненормальны без pbuilder? >> а не собирать пакет руками (в чруте).

Re: Свой репозиторий

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:11 AM, Artem Chuprina wrote: > pbuilder сам подтаскивает зависимости. Включая те, которые только что собрал > сам. Какой-нибудь apt-src тоже это сделает, разве нет? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscrib

Re: ssh bruteforce

2011-07-08 Пенетрантность Oleg Litvinov
Здравствуйте, sergio Ответ на Ваше письмо от 08.07.2011 11:07 fail2ban понравился чем? гибко настраивается, шлет алерты, работает -- Oleg -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archiv

Re: system monitor

2011-07-08 Пенетрантность Max Kosmach
08.07.2011 4:29, sergio пишет: Всем привет. Кто что использует для мониторинга системы и почему? collectd, zabbix, xymon, nagios, cacti, что ещё? Данные по производительности (загрузка сети, процессора, памяти, vpn/etc) - collectd Доступность сервисов - nagios/icinga -- To UNSUBSCRIBE, emai

Re: system monitor

2011-07-08 Пенетрантность Артём Васильев
Для мониторинга локалхоста - munin, его даже настраивать почти не надо, для более серьезных вещей - zabbix 08.07.2011 04:29, sergio пишет: > Всем привет. > > Кто что использует для мониторинга системы и почему? > collectd, zabbix, xymon, nagios, cacti, что ещё? > -- To UNSUBSCRIBE, email to deb

Re: bind и dnssec

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 12:13 +0400, sergio wrote: > On 07/08/2011 10:16 AM, Artem Chuprina wrote: > > > Как практически любая прикрутка безопасности к существующей системе сбоку > > - будь то SMTP или HTTP. > > А что имеется ввиду под "боком" для SMTP или HTTP? ИМХО, Артем имел ввиду ситуацию, ко

Re: ssh bruteforce

2011-07-08 Пенетрантность Mikhail A Antonov
08.07.2011 11:31, Stanislav Maslovski пишет: > On Fri, Jul 08, 2011 at 10:54:57AM +0400, Mikhail A Antonov wrote: >> 08.07.2011 10:30, Stanislav Maslovski пишет: >>> On Fri, Jul 08, 2011 at 06:30:52AM +0400, Mikhail A Antonov wrote: 08.07.2011 06:13, sergio пишет: > On 07/08/2011 05:52 AM,

Re: Свой репозиторий

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 12:30 +0400, sergio wrote: > On 07/08/2011 10:11 AM, Artem Chuprina wrote: > > > pbuilder сам подтаскивает зависимости. Включая те, которые только что > > собрал > > сам. > > Какой-нибудь apt-src тоже это сделает, разве нет? А он вообще жив еще? Я когда-то им пользовался

Re: Свой репозитори й

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 12:25 +0400, sergio wrote: > On 07/08/2011 10:02 AM, Andrey Rahmatullin wrote: > > On Fri, Jul 08, 2011 at 05:11:14AM +0400, sergio wrote: > >> И ещё. В каких случаях имеет смысл использовать pbuilder/cowbuilder > > Когда хочется нормальных пакетов. > А чем они будут ненормаль

Re: Свой репозитори й

2011-07-08 Пенетрантность Andrey Rahmatullin
On Fri, Jul 08, 2011 at 12:25:47PM +0400, sergio wrote: > >> И ещё. В каких случаях имеет смысл использовать pbuilder/cowbuilder > > Когда хочется нормальных пакетов. > А чем они будут ненормальны без pbuilder? Собраны в хрен знает каком окружении. > >> а не собирать пакет руками (в чруте). > > Ну

Re: ssh bruteforce

2011-07-08 Пенетрантность Mikhail A Antonov
08.07.2011 12:22, sergio пишет: > On 07/08/2011 06:30 AM, Mikhail A Antonov wrote: > >> 3 коннекта за минуту. Тебе надо больше? > Очень плохо понимаю тех, кому надо меньше. Я вообще себя не ограничиваю, могу > хоть с десяток открыть. А если добавить scp и конструкции типа > ssh host command... >

Re: ssh bruteforce

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 12:55 +0400, Mikhail A Antonov wrote: > 08.07.2011 11:31, Stanislav Maslovski пишет: > > Это нынче не играет, так как у заинтересованных лиц в сети любого > > крупного провайдера есть свои боты. Исходящий IP подделывается и > > вперед. > > > Всемирный заговор!!! > Речь изнача

Re: system monitor

2011-07-08 Пенетрантность Aleksey Voronov
On Fri, 08 Jul 2011 04:29:44 +0400 sergio wrote: > Всем привет. > > Кто что использует для мониторинга системы и почему? > collectd, zabbix, xymon, nagios, cacti, что ещё? > Во время администрирования зоопарка из Linux, Solaris, HP-UX, AIX использовался xymon (он же в бытность свою hobbit). На

Re: ssh bruteforce

2011-07-08 Пенетрантность Artem Chuprina
> > 3 коннекта за минуту. Тебе надо больше? > Очень плохо понимаю тех, кому надо меньше. Я вообще себя не ограничиваю, могу > хоть с десяток открыть. А если добавить scp и конструкции типа > ssh host command... Если у тебя действительно такой режим работы по ssh, то тебе давно пора дочитать man ss

Re: Свой репозиторий

2011-07-08 Пенетрантность Artem Chuprina
> > pbuilder сам подтаскивает зависимости. Включая те, которые только что > > собрал сам. > > Какой-нибудь apt-src тоже это сделает, разве нет? И давно у apt-src появилось понятие "которые только что собрал сам"? -- на вопрос "как дела?" отвечать "304 Not Modified" -- http://bash.org.ru/quote

Re: Копирование загрузчика?

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 11:54 +0400, alexander barakin wrote: > 2011/7/8 Artem Chuprina : > > Помогло dd if=/dev/sdc of=/dev/sdb > > всегда было интересно, существуют ли объективные причины использования > dd вместо cp (в подобной ситуации, конечно)· > и если существуют, то как они звучат? Имеется

Re: ssh bruteforce

2011-07-08 Пенетрантность Vitaliy Fust
июля 2011 г. 12:06 пользователь Mikhail A Antonov написал: > Менять порты не удобно - есть кривой софт который бывает не знает ни про > то, что порт может быть другой, ни про ~/.ssh/config Такого софта не видел, а результат очень понравился - за два года ни одной попытки входа. А вот fail2ban оче

Re: ssh bruteforce

2011-07-08 Пенетрантность sergio
> Если у тебя действительно такой режим работы по ssh, то тебе давно пора > дочитать man ssh до слова Master. Круто, не знал. А в чём смысл, кроме дополнительного геморроя? -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Troubl

Re: Свой репозитори й

2011-07-08 Пенетрантность sergio
On 07/08/2011 01:05 PM, Andrey Rahmatullin wrote: > А зачем вообще чрут? Систему не загаживать. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e16d5

Re: Свой репозиторий

2011-07-08 Пенетрантность sergio
On 07/08/2011 01:26 PM, Artem Chuprina wrote: > И давно у apt-src появилось понятие "которые только что собрал сам"? Если "которые только что собрал сам" выкладывать на свой репозиторий, который прописан в sources.list, то я не вижу проблемы. -- sergio. -- To UNSUBSCRIBE, email to debian-r

Re: про rfc1413

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:50 AM, Stanislav Maslovski wrote: > Фича полезна в реальных мультипользовательских системах (например, > сеть в университете). Так как и exim, и indentd не находятся под > контролем простых пользователей, информация, которую identd > предоставляет, может быть использована для борь

Re: ssh bruteforce

2011-07-08 Пенетрантность Alex Mestiashvili
On 07/08/2011 02:20 AM, sergio wrote: Всем привет. Кто что использует для уменьшения загаженности логов от попыток подобрать пароль по ssh? denyhosts, fail2ban, sshguard? port knock? pam-abl ? http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=356733 Regards , Alex -- To UNSUBSCRIBE, ema

Re: Свой репозиторий

2011-07-08 Пенетрантность Alex Mestiashvili
On 07/08/2011 03:11 AM, sergio wrote: Всем привет. Что лучше использовать для содержания своего маленького репозитория? мне понравился reprepro . http://inodes.org/2009/09/14/building-a-private-ppa-on-ubuntu/ dak, как я понимаю, используется для официальных репозиториев и при этом отсут

Re: system monitor

2011-07-08 Пенетрантность Vasiliy Misharev
On Fri, Jul 08, 2011 at 04:29:44AM +0400, sergio wrote: > Кто что использует для мониторинга системы и почему? > collectd, zabbix, xymon, nagios, cacti, что ещё? rrdtool, потому что задача попытаться после понять что это было. -- /druid -- To UNSUBSCRIBE, email to debian-russian-requ...@list

Re: mysql vs pgsql

2011-07-08 Пенетрантность Vasiliy Misharev
On Fri, Jul 08, 2011 at 10:04:08AM +0400, Artem Chuprina wrote: > > Хочу поговорить про сабж. Что лучше в мускуле, а хуже в постгресе и > > наоборот? Для чего лучше использовать постгрес, а для чего мускуль? Чем > > руководствоваться при выборе? > В остальном... Я не знаю, насколько хорошо в мыск

Re: mysql vs pgsql

2011-07-08 Пенетрантность sergio
On 07/08/2011 10:04 AM, Artem Chuprina wrote: > Если такой вопрос стоит, то значит, особенности постгреса (как то попытка, не > знаю насколько успешная, сделать его "объектно-ориентированной" базой с > наследованием, или геометрическая библиотека) не интересуют. Иначе вопрос бы > не стоял. Честн

Re: mysql vs pgsql

2011-07-08 Пенетрантность Andrey Rahmatullin
On Fri, Jul 08, 2011 at 02:39:13PM +0400, sergio wrote: > > Если такой вопрос стоит, то значит, особенности постгреса (как то попытка, > > не > > знаю насколько успешная, сделать его "объектно-ориентированной" базой с > > наследованием, или геометрическая библиотека) не интересуют. Иначе вопрос

Re: mysql vs pgsql

2011-07-08 Пенетрантность Артём Васильев
08.07.2011 14:39, sergio пишет: > On 07/08/2011 10:04 AM, Artem Chuprina wrote: > >> Если такой вопрос стоит, то значит, особенности постгреса (как то попытка, не >> знаю насколько успешная, сделать его "объектно-ориентированной" базой с >> наследованием, или геометрическая библиотека) не интересую

Frühbucher-Special für Ihre Veranstaltungen

2011-07-08 Пенетрантность fruehbucher2...@dinnerkrimi.de
*** Mit Bitte um Weiterleitung an die Veranstaltungsabteilung *** Für eine Vollbild-Darstellung geben Sie bitte folgenden Link in Ihr Browserfenster ein: http://www.dinnerkrimi.de/newsletter/nl233.html Wenn Sie keine Post mehr von DinnerKrimi erhalten möchten, kopieren Sie bitte folgenden Link

Re: mysql vs pgsql

2011-07-08 Пенетрантность sergio
On 07/08/2011 02:42 PM, Артём Васильев wrote: > А почему в мускуле плохо с бекапами? Их там просто нет. Я имею ввиду горячие, на лету. -- sergio. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org

Re: system monitor

2011-07-08 Пенетрантность Alex Mestiashvili
On 07/08/2011 02:29 AM, sergio wrote: Всем привет. Кто что использует для мониторинга системы и почему? collectd, zabbix, xymon, nagios, cacti, что ещё? перехали с nagios на zenoss ... но это в основном алерты и т.д. питон не люблю , но zenoss работает сносно , рюшечки при нем . для гр

Re: mysql vs pgsql

2011-07-08 Пенетрантность Kirill Spitsin
On Fri, Jul 08, 2011 at 02:53:10PM +0400, sergio wrote: > On 07/08/2011 02:42 PM, Артём Васильев wrote: > > > А почему в мускуле плохо с бекапами? > Их там просто нет. Я имею ввиду горячие, на лету. Для этой цели репликацию можно использовать. -- Kirill Spitsin -- To UNSUBSCRIBE, email to de

Re: Копирование загрузчика?

2011-07-08 Пенетрантность Artem Chuprina
> > > Помогло dd if=/dev/sdc of=/dev/sdb > > > > всегда было интересно, существуют ли объективные причины использования > > dd вместо cp (в подобной ситуации, конечно)· > > и если существуют, то как они звучат? > > Имеется в виду почему не cp /dev/sdc /dev/sdb? Скорее всего, только по > историчес

Re: ssh bruteforce

2011-07-08 Пенетрантность Artem Chuprina
> > Если у тебя действительно такой режим работы по ssh, то тебе давно пора > > дочитать man ssh до слова Master. > > Круто, не знал. А в чём смысл, кроме дополнительного геморроя? В отсутствии оверхеда на установление нового соединения - не только TCP'шного, хрен бы с ним, а ssh'ного хендшейка с

Re: про rfc1413

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 14:18 +0400, sergio wrote: > On 07/08/2011 10:50 AM, Stanislav Maslovski wrote: > > > Фича полезна в реальных мультипользовательских системах (например, > > сеть в университете). Так как и exim, и indentd не находятся под > > контролем простых пользователей, информация, котор

Re: Копирование загрузчика?

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 15:43 +0400, Artem Chuprina wrote: > > > > Помогло dd if=/dev/sdc of=/dev/sdb > > > > > > всегда было интересно, существуют ли объективные причины использования > > > dd вместо cp (в подобной ситуации, конечно)· > > > и если существуют, то как они звучат? > > > > Имеется в в

Re: Копирование загрузчика?

2011-07-08 Пенетрантность Andrey Rahmatullin
On Fri, Jul 08, 2011 at 11:54:53AM +0400, alexander barakin wrote: > > Помогло dd if=/dev/sdc of=/dev/sdb > всегда было интересно, существуют ли объективные причины использования > dd вместо cp (в подобной ситуации, конечно)· Почему не наоборот? > и если существуют, то как они звучат? Лично я когд

Re: Свой репозитори й

2011-07-08 Пенетрантность Victor Wagner
On 2011.07.08 at 12:25:47 +0400, sergio wrote: > On 07/08/2011 10:02 AM, Andrey Rahmatullin wrote: > > On Fri, Jul 08, 2011 at 05:11:14AM +0400, sergio wrote: > >> И ещё. В каких случаях имеет смысл использовать pbuilder/cowbuilder > > Когда хочется нормальных пакетов. > А чем они будут ненормальн

Re: про rfc1413

2011-07-08 Пенетрантность Victor Wagner
On 2011.07.08 at 14:18:17 +0400, sergio wrote: > On 07/08/2011 10:50 AM, Stanislav Maslovski wrote: > > > Фича полезна в реальных мультипользовательских системах (например, > > сеть в университете). Так как и exim, и indentd не находятся под > > контролем простых пользователей, информация, котору

Re: system monitor

2011-07-08 Пенетрантность Michael Shigorin
On Fri, Jul 08, 2011 at 04:29:44AM +0400, sergio wrote: > Кто что использует для мониторинга системы и почему? > collectd, zabbix, xymon, nagios, cacti, что ещё? collectd, monit; пассивный распределённый + активный локальный. -- WBR, Michael Shigorin -- Linux.Kiev http://www.linux.k

Re: про rfc1413

2011-07-08 Пенетрантность Michael Shigorin
On Fri, Jul 08, 2011 at 05:42:34AM +0400, sergio wrote: > *) Как лучше реагировать на входящий колбэк? Поставить демон, >который будет отвечать. Говорить что порт закрыт. Или не >париться и дропать (как яндыкс), всё равно их никто не шлёт? Угу, iptables -A INPUT -p tcp -m tcp --dport 113 -

Re: про rfc1413

2011-07-08 Пенетрантность sergio
On 07/08/2011 04:07 PM, Stanislav Maslovski wrote: > Не в локальных сетях, а во многопользовательских системах, где один > только IP адрес не определяет однозначно конкретного abuser-a. > Причина та же - знать, кто конкретно из многих локальных пользователей > инициировал коннект. Для этого суще

{SPAM?} Re: про rfc1413

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 17:44 +0400, sergio wrote: > On 07/08/2011 04:07 PM, Stanislav Maslovski wrote: > > > Не в локальных сетях, а во многопользовательских системах, где один > > только IP адрес не определяет однозначно конкретного abuser-a. > > > Причина та же - знать, кто конкретно из многих л

Re: про rfc1413

2011-07-08 Пенетрантность Stanislav Maslovski
Ха! Идиоты местные админы: X-IT-Coimbra-MailScanner-SpamCheck: spam, SpamAssassin (not cached, score=5.042, required 5, BAYES_50 0.00, FH_DATE_PAST_20XX 3.19, MIME_BASE64_TEXT 1.75, RDNS_NONE 0.10) Вот пример, где даже SMTP авторизация не спасает от идиотизма. Интересно, на какое

Re: про rfc1413

2011-07-08 Пенетрантность Andrey Rahmatullin
On Fri, Jul 08, 2011 at 03:27:50PM +0100, Stanislav Maslovski wrote: > Ха! Идиоты местные админы: > > X-IT-Coimbra-MailScanner-SpamCheck: spam, SpamAssassin (not cached, > score=5.042, required 5, BAYES_50 0.00, FH_DATE_PAST_20XX 3.19, > MIME_BASE64_TEXT 1.75, RDNS_NONE 0.10) > > Вот

Re: про rfc1413

2011-07-08 Пенетрантность Stanislav Maslovski
On Птн, 2011-07-08 at 20:46 +0600, Andrey Rahmatullin wrote: > On Fri, Jul 08, 2011 at 03:27:50PM +0100, Stanislav Maslovski wrote: > > Ха! Идиоты местные админы: > > > > X-IT-Coimbra-MailScanner-SpamCheck: spam, SpamAssassin (not cached, > > score=5.042, required 5, BAYES_50 0.00, FH_DATE_PAS

Re: про rfc1413

2011-07-08 Пенетрантность Andrey Rahmatullin
On Fri, Jul 08, 2011 at 03:53:03PM +0100, Stanislav Maslovski wrote: > > > X-IT-Coimbra-MailScanner-SpamCheck: spam, SpamAssassin (not cached, > > > score=5.042, required 5, BAYES_50 0.00, FH_DATE_PAST_20XX 3.19, > > > MIME_BASE64_TEXT 1.75, RDNS_NONE 0.10) > > > Вот пример, где даже SMTP автор

Re: mysql vs pgsql

2011-07-08 Пенетрантность Vasiliy Misharev
On Fri, Jul 08, 2011 at 02:42:45PM +0400, Артём Васильев wrote: > В 9 версии постгреса сделали наконец-то нормальную репликацию, в 8 > версии приходилось совершать разные странные телодвижения, да. как говорят разработчики, к этой репликации пока не хватает обвязки, по крайней мере для части стан

Re: mysql vs pgsql

2011-07-08 Пенетрантность Vasiliy Misharev
On Fri, Jul 08, 2011 at 01:59:14PM +0300, Kirill Spitsin wrote: > > > А почему в мускуле плохо с бекапами? > > Их там просто нет. Я имею ввиду горячие, на лету. > > Для этой цели репликацию можно использовать. можно, но далеко не всегда удобно. -- /druid -- To UNSUBSCRIBE, email to debian-ru