Re: cyrus imapd

2023-11-18 Tema obsahu Ivo Hazmuk
Ahoj, já to mám zprovozněné v konfiguraci s package cyrus-sasl-saslauthd ve velmi jednoduché konfiguraci, kdy saslauthd se opírá o pam. Zatím package cyrus-imapd30, ale chystám se na přechod na novější verzi (alespoň Cyrus imapd 3.2) V /etc/rc.conf.local je: saslauthd_enable="YES" saslauthd_

Re: mail server

2023-10-15 Tema obsahu Ivo Hazmuk
Ahoj, On 10/15/23 18:41, cizek.mi...@seznam.cz wrote: mě se líbila a osvědčila kombinace postfix, dovecot, opendkim, postgrey, spamassasin... Samozřejmě nastavení reverzů, SPF, těch DKIMů. jsem zvyklý na kombinaci Sendmail+SASL+MILTER+..., MIMEDefang (milter), OpenDKIM (milter), Cyrus Imap,

Re: jak spustit...

2022-08-22 Tema obsahu Ivo Hazmuk
Ahoj, On 8/22/22 7:51 AM, Jindrich Fucik wrote: Ahoj, o víkendu u nás zase nešla elektrika a tak jsem si vzpomněl, že domácí server má špatnou baterku v hodinách. Normálně si toho moc nevšimnu, protože po startu nastavuje čas z NTP a je to. Ale když nejde v celé ulici, tak se nestihnou probud

Re: Antivirus pro FreeBSD

2021-12-09 Tema obsahu Ivo Hazmuk
mají něco o bsd. https://www.kaspersky.com/about/press-releases/2001_protect-freebsd-with-kaspersky-anti-virus Dne 1.12.2021 v 19:48 Ivo Hazmuk napsal(a): Ahoj, tak jsem se naštval na ClamAV a začal se znovu rozhlížet po antiviru pro FreeBSD. Jenže od posledního hledání vhodného řešení se

Antivirus pro FreeBSD

2021-12-01 Tema obsahu Ivo Hazmuk
://www.kaspersky.com/about/press-releases/2001_protect-freebsd-with-kaspersky-anti-virus Dne 1.12.2021 v 19:48 Ivo Hazmuk napsal(a): Ahoj, tak jsem se naštval na ClamAV a začal se znovu rozhlížet po antiviru pro FreeBSD. Jenže od posledního hledání vhodného řešení se situace změnila a jediný AV

Antivirus pro FreeBSD

2021-12-01 Tema obsahu Ivo Hazmuk
Ahoj, tak jsem se naštval na ClamAV a začal se znovu rozhlížet po antiviru pro FreeBSD. Jenže od posledního hledání vhodného řešení se situace změnila a jediný AV, který jsem pro FreeBSD našel je ruský Dr.Web. Shrnu, co vím. - RAV byl před lety koupen Microsoftem a skončil. - ESET podporuje p

Re: redirect IP a portu v IPFW

2021-10-13 Tema obsahu Ivo Hazmuk
On 10/13/21 6:45 AM, Dan Lukes wrote: On 13.10.2021 8:20, Ivo Hazmuk wrote: podle mě má jít o in-kernel NAT - "ipfw nat X config" Tahle varianta me nenapadla ;-) Pozor na IPv6. Teď už nevím jestli je to aktuální nebo to byl problém nějaké starší verze FreeBSD, ale natování IP

Re: redirect IP a portu v IPFW

2021-10-12 Tema obsahu Ivo Hazmuk
Ahoj, On 10/12/21 10:11 AM, jerry.my...@email.cz wrote: dle howto se redirect portu provede redirect_port tcp 192.168.0.3:80 80a redirect IPredirect_address 192.168.0.2 128.1.1.2co ale když chci redirectovat IP i port současněnapř.192.168.0.2:80 128.1.1.2:je to možné?Díky HTML zpráva se

Re: redirect IP a portu v IPFW

2021-10-12 Tema obsahu Ivo Hazmuk
Ahoj, On 10/12/21 9:21 PM, Dan Lukes wrote: On 12.10.2021 12:11, jerry.my...@email.cz wrote: dle howto se redirect portu provede redirect_port tcp 192.168.0.3:80 80 a redirect IP redirect_address 192.168.0.2 128.1.1.2 co ale když chci redirectovat IP i port současně např. 192.168.0.2:80 128.1.1

Re: upgrade BSD 10.0

2021-09-23 Tema obsahu Ivo Hazmuk
On 9/23/21 6:16 AM, Dan Lukes wrote: Takze moznosti: a) stahnout si balicek ipmitool rucne a nasilne (pkg add ...) nainstalovat b) stahnout strom portu, cd /usr/ports/sysutils/ipmitool; make ; make install jenze pod FBSD 10.x uz porty moc nefunguji. Spis bych rekl, ze jeste neco mozna funguj

Re: upgrade BSD 10.0

2021-09-22 Tema obsahu Ivo Hazmuk
Ahoj, co se tak podivat, jestli nekde jeste nejsou instalacni ISO obrazy? Osobne jsem na jednom stroji s FreeBSD 10.x pred aktualizaci nasel ca_root_nss-3.32.1.txz a ca_root_nss-3.19.2.txz. Mam ti je nejak dorucit? I. On Thu, 23 Sep 2021, cizek.mi...@seznam.cz wrote: Ahoj, mám tu jeden ne

Re: Velka odchylka systemoveho casu ve VM

2021-07-19 Tema obsahu Ivo Hazmuk
Ahoj, On 07/19/21 13:14, Zbyněk Burget wrote: Dne 19.07.2021 v 2:17 Dan Lukes napsal(a): Kdyby to bylo o zonach, byl by rozdil v nasobcich hodin, nikoliv "temer pul hodiny". No, mohlo by byt - ntpd synchronizaci casu nedela skokove, ale hodiny "zrychli" nebo "zpomali" tak, aby se cas postup

Re: Sendmail + STARTTLS

2019-06-24 Tema obsahu Ivo Hazmuk
pre mna je to posledne riesenie, ak predosle neodhalia pricinu. > Jsme to pochopil tak, ze ma problem, kdyz je server, takze klient je ten > druhy. ano, problem mam len pri prijimani sprav, odosielam bez problemov --

Re: Sendmail + STARTTLS

2019-06-21 Tema obsahu Ivo Hazmuk
Dne 21.6.2019 v 20:44 Dan Lukes napsal(a): On 21.6.2019 19:22, Ivo Hazmuk wrote: Musím s Danem mírně nesouhlasit ve věci workaroundu s ad-hoc vypínáním STARTTLS. V poslední době se nám množí případy, že se spolu snaží navázat spojení No, jestli s eneco posunulo uplne cerstve, al eme si jest

Re: Sendmail + STARTTLS

2019-06-21 Tema obsahu Ivo Hazmuk
Ahoj, Dne 21.6.2019 v 15:01 Peter Rosa napsal(a): prosim o radu s nastavenim Sendmailu. Davnejsie som spojazdnil STARTTLS + SMTPAUTH. Odvtedy pri pripojeni na port 25 (alebo 587) a EHLO objavia (okrem ineho) odpovede:    250-AUTH DIGEST-MD5 LOGIN    250-STARTTLS Port 587 vyuzivam hlavne ja

Re: Chroot SFTP, noFTP, noSCP, noSSH

2019-05-15 Tema obsahu Ivo Hazmuk
Ahoj, Dne 15.5.2019 v 0:01 Miroslav Lachman napsal(a): Ivo Hazmuk wrote on 2019/05/14 21:33: Horší je to s povolením SFTP s chrootem. 1) Nainstaluj si scponly shell a do /etc/shells přidej cestu k scponly. Nejspíš "/usr/local/bin/scponly". scponly neni potreba pro chrootovan

Re: Chroot SFTP, noFTP, noSCP, noSSH

2019-05-14 Tema obsahu Ivo Hazmuk
Ahoj, Dne 14.5.2019 v 19:38 Jozef Drahovsky napsal(a): Ahojte, mam jednoduchu otazku, ale riesenie zrejme nie je jednoduche. Server ma vela kont kde sa uzivatelia bezne pripajaju cez SSH, SCP, SFTP alebo FTP. Mam aj takych, ktori maju konto len s pristupom cez FTP s chroot pre kazdeho do ineh

Re: nastavení výchozího DNS

2019-03-06 Tema obsahu Ivo Hazmuk
Ahoj, mrkni na 'man nsswitch.conf'. The configuration file controls how a process looks up various databases containing information regarding hosts, users (passwords), groups, etc. Each database comes from a source (such as local files, DNS, NIS, and cache), and the order

Re: denyhosts-2.6_7 Script to thwart ssh attacks

2019-01-17 Tema obsahu Ivo Hazmuk
Dne 17.1.2019 v 18:06 Tomáš Drgoň napsal(a): Po restarte servera sa uz logy neplnia utokmi. Tak neviem ci prestali, alebo zafungoval TCP wrapper. Když zafunguje TCP wrapper, můžeš v logu najít: Jan 17 20:35:12 main sshd[98898]: refused connect from 46.33.abc.xyz (46.33.abc.xyz) Viz man tcpdu

Re: denyhosts-2.6_7 Script to thwart ssh attacks

2019-01-17 Tema obsahu Ivo Hazmuk
Ahoj, On 01/17/19 13:23, Dan Lukes wrote: Tomáš Drgoň wrote on 17. 1. 2019 11:13: co pouzivate na blokovanie utokov na SSH ? používám fail2ban. Je to velký lachtan v Pythonu. Leccos je tam nachystané (SSH, Sendmail, ...). Musel jsem vyřešit, jak použít ipfw. To nebylo nachystané. Ale teď mi

Re: problémy se spuštěním amavisu

2018-12-21 Tema obsahu Ivo Hazmuk
Ahoj, Dne 21.12.2018 v 13:22 jaroslav.votr...@dvorec.eu napsal(a): On 21.12.2018 10:10, Vlasta Zeman wrote: Kontroloval jsi, že v době, kdy zkoušíš pustit, ti pořád neběží, resp. nemá bindnutý socket ? Jen pro jistotu ;-) A kdyz uz jsme u tech trochu zoufalych pokusu "projistotu", tak pred sp

Re: úplná odinstalace php

2018-12-04 Tema obsahu Ivo Hazmuk
Ahoj, Dne 4.12.2018 v 18:41 Jarda napsal(a): mám takovej problém. Pro instalaci postfixadmina potřebuji PHP. Měl jsem předtím nainstalovaný PHP72, ale jedna z php knihoven potřebná pro běh postfixadmina je dostupná pouze pro verzi 71. PHP bylo instalováno přes make install, takže jsem přes mak

Re: IPv6 blok, zadna "vnejsi" adresa

2017-03-30 Tema obsahu Ivo Hazmuk
On 03/30/17 09:43, Dan Lukes wrote: Ivo Hazmuk wrote: IPv6 only síť je v dnešní době příliš "progresivní". Kdyz uz jsme u toho IPv6 na FreeBSD - na rozdil od IPv4 by tady melo byt teoreticky mozne nedostat zvlastni adresu pro "vnejsi" interface. Tedy, router by si mel v

Re: OT nastavení IPV6 a přenastavení systému

2017-03-30 Tema obsahu Ivo Hazmuk
Ahoj, On 03/30/17 09:02, Dan Lukes wrote: jerry.my...@email.cz wrote: V případě IPV6, co mám kde zažádat, co kde nastavit. Primarne potrebujes adresy - to se od ctyrky zasadne nelisi. NO a ty pak napises do rc.conf Jak presne se v case mirne vyvijelo, takze se neodvazuju z hlavy vymlasknout

Re: OT nastavení IPV6 a přenastavení systému

2017-03-30 Tema obsahu Ivo Hazmuk
Ahoj, kniha v češtině od Pavla Satrapy je ke stažení zde: https://knihy.nic.cz/files/edice/ipv6_2012.pdf Tou začni. IPv6 se od IPv4 v mnohém liší. Třeba DHCP je úúplně jinak a nejen podle mě dost naprd. Není ARP, ale ICMPv6. On 03/30/17 07:39, jerry.my...@email.cz wrote: Nastal mi prob

Re: Dvě brány pro síť

2017-01-20 Tema obsahu Ivo Hazmuk
Dane, Dne 20.1.2017 v 21:28 Dan Lukes napsal(a): On 01/20/17 20:54, Ivo Hazmuk wrote: options ROUTETABLES=4 setfib -F 1 route delete default setfib -F 1 route add default 10.8.0.5 ipfw add setfib 1 ip from 10.0.0.20 to any Aniz bych chtel tvrdit, ze je na tomhle reseni neco

Re: Dvě brány pro síť

2017-01-20 Tema obsahu Ivo Hazmuk
Ahoj, Dne 20.1.2017 v 16:23 Vilem Kebrt napsal(a): Multiple routing table, ale to bohuzel vetsinou znamena kernel compile. do konfigurace kernelu jsem přidával: options ROUTETABLES=4 A následuje výroba vlastního jádra. Další věci odpovídají FBSD 8.4. Tam to provozuji i nyní. 1) Napl

Re: freebsd a hyper-v ATA problem

2016-12-04 Tema obsahu Ivo Hazmuk
Ahoj, Dne 4.12.2016 v 18:36 Peter Sedivy - PeSe napsal(a): priprevadzke FreeBSD nad Hyper-V som narazil na problem, ktory je popisany tu: https://reviews.freebsd.org/D7693 Ten problem sposobuju 2 KB, ktore sa naistalovali v ramci critical windows updates. Ake mam riesenie: 1) prevadzkovat na

Re: Syslog a podvržená zpráva

2016-11-24 Tema obsahu Ivo Hazmuk
Ahoj, jsem si to po sobě nepřečetl. Ve výchozím nastavení jsou akceptovány pouze datagramy z portu 514. Jinak platí, co jsem napsal. I. On 11/24/16 14:48, Ivo Hazmuk wrote: On 11/24/16 14:41, Milan Cizek wrote: Ha trefa. Tady to vidět je... 1.1.1.1.5 > bsd.syslog: [no ck

Re: Syslog a podvržená zpráva

2016-11-24 Tema obsahu Ivo Hazmuk
On 11/24/16 14:41, Milan Cizek wrote: Ha trefa. Tady to vidět je... 1.1.1.1.5 > bsd.syslog: [no cksum] SYSLOG, length: 58 Facility daemon (3), Severity info (6) Msg: telnetd[4489]: connection from f...@hell.org.universe\0x0a 0x: 3c33 303e 7465 6c6e 6574 645b 3434

Re: Syslog a podvržená zpráva

2016-11-21 Tema obsahu Ivo Hazmuk
Ahoj, On 11/22/16 04:22, Milan Cizek wrote: ve své seminárce o syslogu bych rád demonstroval zaznamenání zprávy podvrženým UDP paketem (s falešnou source IP která projde). Vyšel jsem z tohoto ukázkového kódu, který jsem upravil na aktuální struktury dle ip.h a udp.h. http://insecure.org/sploits/

Re: Cross-plaform upgrade 8.4 i386 na 10.3 amd64

2016-09-20 Tema obsahu Ivo Hazmuk
Ahoj, On 09/20/16 03:27, Miroslav Lachman wrote: Vytahnul jsem tenhle 6 let stary e-mail, jen tak pro zajimavost. Dnes jsem tenhle typ upgrade provedl (nejprve ve virtualboxu a pak na produkcnim stroji). V minulosti jsem se tomu vzdycky nejak vyhnul tim upgradem na rozdelenem gmirroru. info niz

Re: pomalá komunikace směrem od routeru s BSD

2016-05-27 Tema obsahu Ivo Hazmuk
Ahoj, jaroslav.votr...@dvorec.eu wrote: Prosím o radu ohledně velmi pomalé komunikace směrem ven od mého domácího serveru, který funguje jako router ( a vlastně holka pro všechno). Před 2 měsíci jsem musel dát nové sítovky, protože mi je vypálil blesk. Na venkovním rozhraní je docela drahá 3

Re: AV pro FreeBSD 10 64-bit a FreeBSD 8 32-bit

2016-02-26 Tema obsahu Ivo Hazmuk
kze antivir nema moc sanci s tim neco udelat. Tam uz to chce nejaky IPSko (zrovna zkousim suricatu :-) Petr Macek Dne 26.2.2016 v 10:32 Ivo Hazmuk napsal(a): Ahoj, v současné době používám pro AV kontrolu na FreeBSD CLAM AV. A už nějakou dobu jsem nespokojen s detekcí virů tímto AV progr

AV pro FreeBSD 10 64-bit a FreeBSD 8 32-bit

2016-02-26 Tema obsahu Ivo Hazmuk
Ahoj, v současné době používám pro AV kontrolu na FreeBSD CLAM AV. A už nějakou dobu jsem nespokojen s detekcí virů tímto AV programem. Začal jsem se rozhlížet po náhradě. Výsledky nejsou zatím nijak oslnivé. ESET 4.5 - podporuje pouze FreeBSD 8 a 9 32-bit, ale s rozběhnutím na FreeBSD 8 boj

Re: Redundance routeru

2016-02-20 Tema obsahu Ivo Hazmuk
Ahoj, Zbyněk Burget wrote: Dne 20. 2. 2016 v 7:42 Ivo Hazmuk napsal(a): podivej se na CARP http://www.freebsd.org/doc/handbook/carp.html Je to varianta VRRP (Virtual Router Redundancy Protocol. Tohle vypada celkem zajimave a je to v base systemu, takze by to mohlo i fungovat :-) Pokud jsi

Re: Redundance routeru

2016-02-19 Tema obsahu Ivo Hazmuk
Ahoj, Zbyněk Burget wrote: mam jednu mozna zaludnou otazku. Potreboval bych vyrobit redundantni router (firewall, NAT, OSPF). Tedy tak, aby v pripade vypadku stroje ten zalozni prevzal jeho roli a pracoval dal. podivej se na CARP http://www.freebsd.org/doc/handbook/carp.html Je to varianta VR

Re: Plny /usr

2015-07-17 Tema obsahu Ivo Hazmuk
Ahoj, Peter Rosa wrote: prosim, poradite mi, ako spravne presunut /usr/src a /usr/ports na inu particiu alebo na novy disk? Vsetky moje pokusy (tar, dump|restore, ln -s) zlyhali bud pri pokuse o aktualizaciu stromu alebo pri pokuse o kompilaciu. Pokud muzes udelat novy svazek, sel bych cestou:

Re: DHCP / DHCP6

2015-05-05 Tema obsahu Ivo Hazmuk
Jan Dušátko napsal(a): Dne 5.5.2015 v 21:40 Ivo Hazmuk napsal(a): Jan Dušátko napsal(a): Diky clankum na lupe a rootu jsem si dal par veci dohromady, ted si ctu dalsi knizky a dokumentaci. Zacinam mit pocit, ze IPv6 byla na zacatku Podivej se na knizku Pavla Satrapy. Je prubezne

Re: DHCP / DHCP6

2015-05-05 Tema obsahu Ivo Hazmuk
Jan Dušátko napsal(a): Diky clankum na lupe a rootu jsem si dal par veci dohromady, ted si ctu dalsi knizky a dokumentaci. Zacinam mit pocit, ze IPv6 byla na zacatku Podivej se na knizku Pavla Satrapy. Je prubezne aktualizovana a ted je k dispozici treti revize. CZ.NIC ji nabizi po IPv6 zadarm

Re: DHCP / DHCP6

2015-05-05 Tema obsahu Ivo Hazmuk
Dan Lukes napsal(a): On 05/05/15 16:37, Ivo Hazmuk: fc00 je obsolete, a nikdy se poradne pouzivat nezacalo, uz bych s tim v nove siti nezacinal (bez velmi dobryho duvodu) a z venku by ti nic takovyho prijit nemelo. Jen pro upřesnění. Jsou Site Local IPv6 adresy FEC0::/10, které jsou v RFC

Re: DHCP / DHCP6

2015-05-05 Tema obsahu Ivo Hazmuk
Ahoj, také bych zkusil přispět svojí troškou do mlýna. Dan Lukes napsal(a): mam trochu obsahlejsi dotaz, tykajici se DHCP/DHCP6 a isc-dhcpd-server balicku. V soucasnosti pouzivam tento balicek pro pridelovani IPv4 adres a chci zacit zkouset pridelovani IPv6, kde bych si chtel overit nektere cho

Re: Neocekavana zmena default gateway

2012-12-17 Tema obsahu Ivo Hazmuk
Ahoj, Radek Krejča napsal(a): > asi budu vypadat jako hlupak, ale po x letech pouzivani BSD a motani > se kolem siti jsem narazil na problem, ktery je relativne zakladni, ale > ja na nej neznam odpoved. > > > Jednoducha otazka zni - jakymi vsemi zpusoby se muze ve FBSD zmenit > default route? s

Re: Vylistovani podrizenych interface

2012-11-23 Tema obsahu Ivo Hazmuk
Ahoj, zkusil jsem Danovy konstrukce Dan Lukes napsal(a): > Jo a jeste - ani jednomu nam to nefunguje pokud by ve jmenu sitoveho > interface byla mezera nebo dvojtecka (a nez mi nekdo reknete, ze tam > nikdy nejsou, tak si zkuste udelat > ifconfig lo3 create name "X 2" > > A uplnejm hracickum pak

Re: Vylistovani podrizenych interface

2012-11-23 Tema obsahu Ivo Hazmuk
Ahoj, Dan Lukes napsal(a): > for i in $( ifconfig -l ) ; do > pi=$( ifconfig "$i" | grep 'parent interface' | cut -d: -f3 ); > [ -z "$pi" ] || echo "$i -> $pi" ; > done to je moc pekne. Ja bych to napsal ponekud sloziteji. A=`ifconfig -l` for i in $A do PI=`ifconfig $i|grep 'parent inte

Re: Vylistovani podrizenych interface

2012-11-23 Tema obsahu Ivo Hazmuk
Ahoj, Radek Krejča napsal(a): > pisu si nejaky scriptik pro dohled a potreboval bych zjistit, ktere > virtualni interface je podrizene kteremu fyzickemu. Priklad, mam > fyzickou sitovku em0 a na ni vlan342. Tech sitovek a vlanu je tam > samozrejme mnohem vice a mohou byt na ruznych intefacech. >

Re: multicast routing

2012-11-23 Tema obsahu Ivo Hazmuk
Ahoj, Josef Hrabec napsal(a): > nemate nekdo prosim nejake zkusenosti s routovanim multicastu z jedne > sitove > karty na druhou? Potreboval bych "jednoduse" multicast packety vyskytujici > se na jednom subnetu predat/prekopirovat do druheho subnetu a obracene. > Skompiloval jsem proto jadro s opt

Re: multicast routing

2012-11-22 Tema obsahu Ivo Hazmuk
Ahoj, On Thu, 22 Nov 2012, Josef Hrabec wrote: nemate nekdo prosim nejake zkusenosti s routovanim multicastu z jedne sitove karty na druhou? Potreboval bych "jednoduse" multicast packety vyskytujici se na jednom subnetu predat/prekopirovat do druheho subnetu a obracene. Skompiloval jsem proto j

Re: IPFW a zakaz DNS dotazu typu ANY

2012-09-13 Tema obsahu Ivo Hazmuk
Ahoj, uz jsem reseni nasel. Je treba pouzit netgraph. http://citrin.ru/freebsd:ng_ipfw_ng_bpf Navod je v rustine. Aspon trochu potrenuji ;-) Ivo Hazmuk On Thu, 13 Sep 2012, Ivo Hazmuk wrote: Ahoj, urcite jste zaregistrovali, ze zhruba od poloviny cervna probiha utok proti DNS, kdy

IPFW a zakaz DNS dotazu typu ANY

2012-09-13 Tema obsahu Ivo Hazmuk
ic, co by podobnou konstrukci umoznilo. Diky Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: ntpd ztraci casem servery

2012-06-30 Tema obsahu Ivo Hazmuk
Ahoj, On Sat, 30 Jun 2012, Radim Kolar wrote: jak resite tenhle problem, provozujete vlastni pool, pouzivate ntp servery co pouzivaji windows (time.windows.com) nebo ntpd restartujete? pouzivam tik.cesnet.cz a tak.cesnet.cz. Tyto servery me zatim nezklamaly. I. -- FreeBSD mailing lis

Re: FreeBSD 6.4 + OpenVPN + bridge + VMWare 4.1

2012-05-11 Tema obsahu Ivo Hazmuk
Ahoj, pred casem jsem psal o problemu v $Subject. Pricina je nalezena. Je jim VMWare 4.1. Po presunu do VMWare 5 problem zmizel. Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

UDP reflektor

2012-05-03 Tema obsahu Ivo Hazmuk
Ahoj, a mame tu dalsi problem. Anemometr posila jednou za minutu data v UDP proudu. Umi ovsem poslat data pouze jednomu cili. Uzivatel si vsak preje, aby data chodila na N cilu. Existuje v portech neco jako UDP reflektor, t.j. prijata UDP data beze zmeny rozesle na N cilu? Nebo to budu muset

Re: FreeBSD 6.4 + OpenVPN + bridge + VMWare 4.1

2012-05-03 Tema obsahu Ivo Hazmuk
Ahoj, On Thu, 3 May 2012, Dan Lukes wrote: On 05/03/12 21:53, Ivo Hazmuk: muj problem se tyka stareho FreeBSD 6.4 Mate nekdo nejaky, jakkoliv sileny napad, co zkusit? Me v tuto chvili Az vyzkousis ostatni silene napady a stejne to nezacne fungovat, pak zkus upgrade na neco soucasnejsiho

Re: OT: sendmail - zmena hlavicky Reply-To

2012-05-03 Tema obsahu Ivo Hazmuk
er("Reply-To", "list\@domena.cz"); } } Jenze, pokud MIMEDefang nepouzivas, tak jeho rozbehnuti se blizi rozbehnuti Mailmana. Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

FreeBSD 6.4 + OpenVPN + bridge + VMWare 4.1

2012-05-03 Tema obsahu Ivo Hazmuk
a rozhrani em0 a dale ne. Pokusy se sysctl bridgem dopadly stejne. Mate nekdo nejaky, jakkoliv sileny napad, co zkusit? Me v tuto chvili invence dosla. Dekuji Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: Problem s ntpd

2012-02-03 Tema obsahu Ivo Hazmuk
Ahoj, Cizek Milan napsal(a): >> nestudoval jsem cely thread, ale ntpd se nerozbehne, pokud pocatecni >> localni cas pocitace je prilis vzdalen casu sitovemu. T.j. ma s casem >> hybnout o vetsi delta t. > > to mas pravdu, nicmene to nevede k padu a tento fakt zaloguje. to je pravda. ntpd sice bez

Re: Problem s ntpd

2012-02-03 Tema obsahu Ivo Hazmuk
bych zacal studovat zdrojak ntpd. ntpdate /etc/rc.d/ntpd start Ivo Hazmuk Dan Lukes napsal(a): > Radek Krejča napsal/wrote, On 02/03/12 12:56: >> kdyz si zapnu tcpdump, tak se vubec nepokusi na portu ntp o pripojeni. > > Cist ejen pro jistotu - NTP je UDP protokol. Takze

Re: ISC DHCP Server 4.2.3 at FreeBSD

2011-11-24 Tema obsahu Ivo Hazmuk
Ahoj, Ivan Dolnák napsal(a): > prevádzkujem ISC DHCP Server na FreeBSD 8.2R a už som si prešiel > viacero zdrojov dokumentácie (knihy, web, man). > > Stále som však nedokázal nájsť odpovede na niekoľko svojich otázok. > Týmto vás prosím o prípadné tipy, linky, ktoré by mi mohli pomôcť. > > Otázk

Re: FreeBSD a XEN

2010-02-19 Tema obsahu Ivo Hazmuk
Dan Lukes wrote: On 02/19/10 11:54, Ivo Hazmuk: Zprovozňoval jste někdo FreeBSD jako hostitelský OS pro XEN? Google mi našel, že to je snad možné až od FreeBSD 8.0. A uživatelé by to chtěli/potřebovali mít v pondělí na počítači s FreeBSD 6.4. Nepřehlédnul jsem něco? Jo. Smlouvu, kterou se

Re: FreeBSD a XEN

2010-02-19 Tema obsahu Ivo Hazmuk
Radim Kolar wrote: Tvari se to sice slusne, nicmene je problem ze si to uplne presne nerozumi s tim xenem jak by melo na urovni komunikace s virtualnim diskem... tak proc nejedete vmware, ten je naprosto bez problemu. protože si chtějí koupit nějaké CRM a nechtějí kupovat nový HW na Linux. T

FreeBSD a XEN

2010-02-19 Tema obsahu Ivo Hazmuk
Dobré dopoledne, kdy že to má být hotové? Dnes? Ha ha ha ... Zprovozňoval jste někdo FreeBSD jako hostitelský OS pro XEN? Google mi našel, že to je snad možné až od FreeBSD 8.0. A uživatelé by to chtěli/potřebovali mít v pondělí na počítači s FreeBSD 6.4. Nepřehlédnul jsem něco? Dík

Re: jak pripojit proc

2009-08-04 Tema obsahu Ivo Hazmuk
Dobry vecer, Jack Hokus napsal(a): pokousim se pripojit proc. do fstabu jsem pridal tento radek proc /proc procfs rw 00 mezi oběma znaky "0" by měla být mezera. Nicmene, konci to z hlaskou fstab: /etc/fstab:1:inappropriate file type or format Jak tedy spravne pripojit /proc? a je podpora

Re: hack serveru (spam zombie?)

2009-05-27 Tema obsahu Ivo Hazmuk
Ahoj, Cizek.Milan wrote: děje se mi na jednom serveru taková nepříjemná věc. V určitém časovém intervalu se mi spouští nějaké perl skripty - pod uživatelem www, které podle sockstat generují trafic na smtp servery. Ve vypisu procesu je videt vzdy jen 1 podezrely soubor, jehoz nazev je vzdy j

Re: jak ziskat z logu posledni radku odpovidajici vzoru

2009-05-26 Tema obsahu Ivo Hazmuk
Jaroslav Votruba wrote: potreboval bych z logu ziskavat pouze posledni radku odpovidajici vzoru. Zkousel jsem to sedem ,ale nevim jak adresovat tu posledni radku. Grepem by to slo s parametrem -m 1 pokud by ale cetl log od konce (pripadne mu to predat pajpou prevracene najakym programem). Mohli

Re: Prace s diskem

2009-03-26 Tema obsahu Ivo Hazmuk
Radek Krejca wrote: IH> t.j. 4 primární partition. Tak to už žádná další být nemůže. Google IH> odkázal např. na toto URL: IH> http://ubuntuforums.org/showthread.php?t=445736 Aha, tak to me nenapadlo, resil jsem, jak to udelat a nenapadlo me, ze by to vubec nemelo jit. Diky. Poptej se Googlu

Re: Prace s diskem

2009-03-26 Tema obsahu Ivo Hazmuk
Ahoj, Radek Krejca wrote: pripadam si s touto otazkou jako totalni lama, ale zamotal jsem se tu v tom a nemuzu se hnout z mista, proto prosim o radu takhle. V pocitaci jsem mel mensi disk, koupil jsem novy, pres dd vse pretahl na novy. Cili mam nyni disk, kde jsou puvodni partitions v

Re: seriovej port po siti

2009-03-20 Tema obsahu Ivo Hazmuk
Ahoj, Jindra Fucik wrote: Nemate nekdo zkusenosti s programem, kterej by umoznil zdilet seriovej port po siti? (nejlepe mezi ruznejma platformama a operacnima systemama) s programem ne, ale firma Papouch (www.papouch.com) vyrábí převodník RS-232 <-> ethernet. Mají k tomu i program pro Windows

Re: Jednoduchy prechodny redirect TCP

2009-03-19 Tema obsahu Ivo Hazmuk
Ahoj, Miroslav Prýmek wrote: potreboval bych na kratkou prechodnou dobu presmerovat jeden TCP port (X) na vnitrni sitovce stroje A na stroj B:X na stejne (vnitrni) siti. Protoze je to vnitrni sitovka, moc se mi nechce provokovat ho s natd (je to v provozu, vypadek by byl neprijemnej). /usr/p

Re: Klno disku pod FreeBSD

2009-01-28 Tema obsahu Ivo Hazmuk
Ahoj, Peter Rosa wrote: a prosim skusenejsich o radu: ako najjednoduchsie vytvorim klon aktivneho systemoveho disku vo FreeBSD? Dlhsia verzia: 1. mam router, okrem ineho robi aj mailserver a web/ftp-proxy 1. umiera mi v nom HDD, 20 GB, rozdeleny nasledovne: FilesystemSize Mounted on

Re: zablokovani prihlaseni na server uzivatelum

2009-01-15 Tema obsahu Ivo Hazmuk
Dan Lukes wrote: Jaroslav Votruba wrote: Chtel bych se zeptat, jestli je nejaka moznost zablokovat vsem uzivatelum prihlaseni na server za behu stroje. Pripadne jeste prihlaseny uzivatele odhlasit. Na novellu na to mame "login disable". Co jsem koukal, tak nejlepsi by bylo asi pouzit /etc/logi

Re: zablokovani prihlaseni na server uzivatelum

2009-01-15 Tema obsahu Ivo Hazmuk
Jaroslav Votruba wrote: Chtel bych se zeptat, jestli je nejaka moznost zablokovat vsem uzivatelum prihlaseni na server za behu stroje. Pripadne jeste prihlaseny uzivatele odhlasit. Na novellu na to mame "login disable". Co jsem koukal, tak nejlepsi by bylo asi pouzit /etc/login.access. Jeste js

Re: XOrg a česká klávesnice

2008-12-19 Tema obsahu Ivo Hazmuk
A mám to. Problém je s fontem v xtermu. Chtělo to chvíli hodit počítače za hlavu. S pozdravem Ivo Hažmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

XOrg a česká klávesnice

2008-12-19 Tema obsahu Ivo Hazmuk
Ahoj, mám problém s FreeBSD 6, XORG 7.3, fvwm2 a českou klávesnicí. Něco mám špatně nastaveno a nemohu najít co. Bohužel použít funkční konfiguraci z FreeBSD 4.x nepomůže. Spousta věcí se změnila. V X aplikacích jako je seamonkey mi česká klávesnice funguje dobře. Problém mám s aplikacemi ja

Re: Analyza poctu spojeni

2008-12-10 Tema obsahu Ivo Hazmuk
Ahoj vespolek, Zbyněk Burget wrote: neresil nekdo z vas analyzu poctu vygenerovanych spojeni per IP v siti? Nejhezci by bylo to nejak vytahnout z natd - ten to ve syvch tabulkach bude mit hezky vsechno poznaceno - a to jak pro TCP provoz, tak pro UDP. Jde o to, nejakym zpusobem odchytit magora

Re: IP forwarding

2008-12-03 Tema obsahu Ivo Hazmuk
Dan Lukes wrote: Ivo Hazmuk wrote: PROXY ARP. U toho bys ale potreboval aby tiskarny akceptovaly obe IP adresy soucasne (novou i starou) a nezda se mi, ze to je (u tiskaren) uplne bezna schopnost. To mas nejspis pravdu. Uz jsem odchazel z prace a stihnul jsem domyslet pouze prvni cast

Re: IP forwarding

2008-12-03 Tema obsahu Ivo Hazmuk
Ciernik Tomas wrote: Mozno by mi stacilo len nasmerovat, co vlastne hladam, potrapim sa dalej uz sam a sem pastnem vysledok. PROXY ARP. Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: seriove porty

2008-04-17 Tema obsahu Ivo Hazmuk
Ahoj, On Thu, 17 Apr 2008, Jindra Fucik wrote: > resil jsem nedostatek seriovych portu ve svem pocitaci. A zjistil, ze je > celkem jednoduche si poridit 4 port karticku co se pripojuje do LPC. To je > dobra zprava pro zacatek. tuto ulohu jsme resili pred par lety nakupem karet Kouwel. Typ si nevz

Re: IPFW omezeni sluzeb z inetu

2008-02-26 Tema obsahu Ivo Hazmuk
rikazem. Tedy i LIST. Vyse uvedena vec by mela fungovat pouze, pokud existuje anonymni FTP uzivatel. To se totiz nmapu podari prihlasit a pozadat o data. S pozdravem Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: Prenos uzivatelu

2008-02-14 Tema obsahu Ivo Hazmuk
na tohle nejaky sikovny figl nebo mi opravdu > nezybde, nez to natvrdo prekopirovat? prenest /etc/passwd, /etc/master.passwd, /etc/pwd.db, /etc/spwd.db a /etc/group. Pozor na prava. Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: Kontrola paru MAC-IP

2008-01-08 Tema obsahu Ivo Hazmuk
any via jmeno_sitovky allow log logamount 1 ip ... S pozdravem Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: sendmail - bind adress

2007-08-12 Tema obsahu Ivo Hazmuk
Ahoj, On Sun, 12 Aug 2007, Jindra Fucik wrote: > Resim takovej problem. Mam pocitac, kterej ma dve ip adresy. > Obe jsou na jednom interface - tedy adresa a jeji alias. > A muj problem je v tom, ze bych chtel donutit sendmail, aby jako defaultni > odchozi adresu nepouzival tu primarni, ale prave t

Re: pripojeni velkeho USB disku formatovaneho FAT nebo NTFS

2007-06-01 Tema obsahu Ivo Hazmuk
ikazem configure jsem dostal tuto odpoved: > > # config WWW_LARGE_DISK > WWW_LARGE_DISK: unknown option "NMBCLUSTERS" NMBCLUSTERS je nastaveni, ktere uz neni podporovano. Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: balancing via nizky TTL?

2007-03-23 Tema obsahu Ivo Hazmuk
IP nevysela po vsech certech ve vyrovnavacich pametech zbytecne dlouho. A pozor na NCACHE TTL. S pozdravem Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: shell script

2007-03-08 Tema obsahu Ivo Hazmuk
Jaroslav Votruba wrote: > vzhledem k výpadku paměti u mého mozku si nemohu vzpomenout jak udělat > následující. > > mám script "script.sh " a pokud jej spustim s parametrem "a" chci aby > udělal nějakou věc a s parametrem "b" aby udělal druhou věc. > jak na to ,postrčte mě prosím shell je sh > d

Re: zajimava informace o procfs/pseudofs

2007-03-02 Tema obsahu Ivo Hazmuk
Ahoj, Divacky Roman wrote: > zrovna jsem narazil na zajimavou informaci. kdyz mate v kernelu > (tj. loadly modul nebo staticky v kernelu) pseudofs (pouzity na ruzne > procfs atd.) tak se pomerne dost zpomali exit kazdeho procesu. mohl bys uvest zdroj informace? Jinak je zdrojem agentura JPP. > d

Re: zablokování internetovych radii

2007-01-23 Tema obsahu Ivo Hazmuk
zmineno. Bez podpory vedeni se poustite na tenky led. Ivo Hazmuk -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

wdrain

2006-12-20 Tema obsahu Ivo Hazmuk
Ahoj vespolek, muze mi nekdo vysvetlit, co znamena, kdyz je proces ve stavu wdrain. Mam velmi intenzivni pocit, ze to neni dobre. Ale odpoved jsem zatim nevygoogloval. Diky I. -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: reboot sytemu jako user

2006-11-06 Tema obsahu Ivo Hazmuk
Milan Lysa wrote: > Dobry den, > Potreboval bych umoznit reboot systemu pro uzivatele, ale nerad bych mu > dal heslo roota. Je to mozne? ano, podivejte se na sudo. Dále může existovat uživatel reboot, který má jako shell program reboot. S pozdravem Ivo Hažmuk -- FreeBSD

Re: cron nechce cronovat

2006-10-11 Tema obsahu Ivo Hazmuk
Jaroslav Votruba wrote: > >> 5****root/usr/sbin/ntpdate -s ntp.bts.sk >> >/dev/null 2>&1 >> >> spolahlivo funguje. na rdate by som sa moc nespoliehal, navyse ntpdate >> je v base systeme. >> >> j. >> > > >> o tom ntpdate jsem nevedel,ale me slo spis o to co muze bejt