Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Evgeny M. Zubok wrote: Oleksandr Gavenko gave...@bifit.com.ua writes: Наступил еще на одну прискорбную проблему. Перевожу UTF-8 docbook (*.xml) с английского на руссий. В 21.4 не работает поиск русского текста (occur, search-forward, etc)! Суть Emacs - isearch, возмутимо. Это все та же проблема класса «переключалка emacs vs переключалка X». emacs21 в этом месте крив. Пока пишешь текст, используя емаксовую переключалку, то и ищется русский текст через емаксовую переключалку (C-s, а потом C-\). Если же текст открыт из файла в utf-8 или набивается через иксовую переключалку, то уже фиг -- ищется только через иксовую переключалку. Проверил лишний раз перед ответом. Все таже проблема внутреннего представления. Ага - знакомые симптомы! Вот скомпилил с http://ftp.gnu.org/pub/gnu/emacs/ emacs-22.2.tar.gz и emacs-22.3.tar.gz Проблема с поиском осталась, но вот если буффер - это файл в UTF-8, то при сохранении не предлагает хрень: iso-2022-jp-2 x-ctext iso-2022-7bit raw-text emacs-mule no-conversion ctext-no-compositions iso-2022-8bit-ss2 iso-2022-7bit-lock iso-2022-7bit-ss2 tibetan-iso-8bit-with-esc thai-tis620-with-esc lao-with-esc korean-iso-8bit-with-esc hebrew-iso-8bit-with-esc greek-iso-8bit-with-esc iso-latin-9-with-esc iso-latin-8-with-esc iso-latin-5-with-esc iso-latin-4-with-esc iso-latin-3-with-esc iso-latin-2-with-esc iso-latin-1-with-esc in-is13194-devanagari-with-esc cyrillic-iso-8bit-with-esc chinese-iso-8bit-with-esc japanese-iso-8bit-with-esc а просто конвертит в utf-8, делаеш revert-buffer - и наслаждаешся поиском! Все от того что в число разработчиков Emacs не входят ru_RU.people, а en_EN.people нас очень часто путают с японцами (видно АБВГД очень похожо на スキーに行くのが好きです). -- С уважением, Александр Гавенко. Компания БИФИТ. Сайт: www.bifit.com.ua Тел:+38 (0562) 23-23-14, 23-31-00 E-mail: gave...@bifit.com.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Oleksandr Gavenko wrote: Вот скомпилил с http://ftp.gnu.org/pub/gnu/emacs/ emacs-22.2.tar.gz и emacs-22.3.tar.gz Проблема с поиском осталась, но вот если буффер - это файл в UTF-8, то при сохранении не предлагает хрень: Обшибся - проблемы поиска для буферов с UTF-8 ушла с = Emacs 22.1, но вот с copy/paste осталась - с лечебным зельем: а просто конвертит в utf-8, делаеш revert-buffer - и наслаждаешся поиском! -- С уважением, Александр Гавенко. Компания БИФИТ. Сайт: www.bifit.com.ua Тел:+38 (0562) 23-23-14, 23-31-00 E-mail: gave...@bifit.com.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Oleksandr Gavenko - debian-russian@lists.debian.org @ Fri, 19 Dec 2008 10:06:08 +0200: OG Обшибся - проблемы поиска для буферов с UTF-8 ушла с = Emacs 22.1, OG но вот с copy/paste осталась - с лечебным зельем: а просто конвертит в utf-8, делаеш revert-buffer - и наслаждаешся поиском! Решение этой проблемы тут недавно пробегало: (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: r...@jabber.ran.pp.ru Чем отличается свобода от независимости? Независимость - это когда за тебя не платят. А свобода - когда за тебя не думают. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
В Птн, 19/12/2008 в 10:30 +0300, Александр Владимирович Екимов пишет: Добрый день, All! Целый год гулял в интернете по ноуту через настольный ПК и беды не знал. Настольному говорил: iptables -t nat -A POSTROUTING -s 10.22.99.0/24 -o eth1 -j MASQUERADE Соответственно ноуту давался ip из диапазона 10.22.99.0/24 Внезапно тырнет на ноуте отвалился. tcpdump на настольном при попытке получить что-нибудь из интернета ноутом пишет: listening on wlan0, link-type EN10MB (Ethernet), capture size 96 bytes 10:22:18.041971 IP unix-mobile.local.57091 lbox.local.domain: 38073+ A? weather.noaa.gov. (34) 10:22:18.044092 IP lbox.local.domain unix-mobile.local.57091: 38073 1/3/2 A weather.noaa.gov (139) 10:22:18.150625 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:18.150717 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 2.99.22.10.in-addr.arpa. (41) 10:22:18.155304 IP unix-mobile.local.mdns 224.0.0.251.mdns: 0*- [0q] 1/0/0 (Cache flush) PTR[|domain] 10:22:18.274606 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:18.274694 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:19.278605 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:19.278709 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:21.282601 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:21.282700 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:23.040281 arp who-has loop.local tell unix-mobile.local 10:22:23.040300 arp reply loop.local is-at 00:18:f3:95:e2:0e (oui Unknown) 10:22:23.044301 IP unix-mobile.local.57091 lbox.local.domain: 38073+ A? weather.noaa.gov. (34) Эти магические записи до конца я не понимаю. Есть идеи? DNS? -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
Покотиленко Костик wrote: В Птн, 19/12/2008 в 10:30 +0300, Александр Владимирович Екимов пишет: Добрый день, All! 10:22:21.282700 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:23.040281 arp who-has loop.local tell unix-mobile.local 10:22:23.040300 arp reply loop.local is-at 00:18:f3:95:e2:0e (oui Unknown) 10:22:23.044301 IP unix-mobile.local.57091 lbox.local.domain: 38073+ A? weather.noaa.gov. (34) Эти магические записи до конца я не понимаю. Есть идеи? DNS? А не zeroconf вдруг заработал? mdns -- это же вроде что-то от Avahi? Надо бы посмотреть чего с интерфейсом творится. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Друг ой случай
On Fri, 19 Dec 2008 10:30:03 +0300 Александр Владимирович Екимов toeki...@gmail.com wrote: Добрый день, All! Целый год гулял в интернете по ноуту через настольный ПК и беды не знал. Настольному говорил: iptables -t nat -A POSTROUTING -s 10.22.99.0/24 -o eth1 -j MASQUERADE Соответственно ноуту давался ip из диапазона 10.22.99.0/24 Внезапно тырнет на ноуте отвалился. tcpdump на настольном при попытке получить что-нибудь из интернета ноутом пишет: listening on wlan0, link-type EN10MB (Ethernet), capture size 96 bytes 10:22:18.041971 IP unix-mobile.local.57091 lbox.local.domain: 38073+ A? weather.noaa.gov. (34) 10:22:18.044092 IP lbox.local.domain unix-mobile.local.57091: 38073 1/3/2 A weather.noaa.gov (139) 10:22:18.150625 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:18.150717 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 2.99.22.10.in-addr.arpa. (41) 10:22:18.155304 IP unix-mobile.local.mdns 224.0.0.251.mdns: 0*- [0q] 1/0/0 (Cache flush) PTR[|domain] 10:22:18.274606 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:18.274694 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:19.278605 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:19.278709 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:21.282601 IP6 fe80::218:f3ff:fe95:e20e.mdns ff02::fb.mdns: 0[|domain] 10:22:21.282700 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:23.040281 arp who-has loop.local tell unix-mobile.local 10:22:23.040300 arp reply loop.local is-at 00:18:f3:95:e2:0e (oui Unknown) 10:22:23.044301 IP unix-mobile.local.57091 lbox.local.domain: 38073+ A? weather.noaa.gov. (34) Эти магические записи до конца я не понимаю. Есть идеи? -- Александр Владимирович Екимов На ноуте винда. Которая похоже для разрешения имен запрашивает не стандартный сервис через 53 порт, а что-то свое, по мультикасту. Надо с ней и разбираться: что на ней указано в качестве днс-серверов? Чтобы убедиться что проблема связана именно с разрешением имен надо из виндовой консоли попинговать что-нибудь по IP-адресу. Адрес можно узнать с линукс-машины, например так: host www.ru -- Roman S. Gushcha tron.subscr...@gmail.com -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
В Чтв, 18/12/2008 в 23:37 +0300, Alexey Pechnikov пишет: Hello! Примерно так: у каждого датацентра есть по своей внутренней управляющей сетке, только внутри которой разрешены ssh (и иные вещи типа telnet-ов на коммутаторы и Security is Not My Problem (SNMP), например). А в эту сетку уже пускает openvpn с (назовем её так) машины-файрвола. Хотя у меня немного не так - машина-файрвол через openvpn пускает меня в свою сетку, с которой пускает меня на _свой_ ssh (да, через ssh-agent), а оттуда я уже попадаю в управляющую сетку и захожу на необходимые мне сервера. Если у вас на одной машине и openvpn и openssh то вы тратите время на иллюзию защиты. Установив на одном сервере больше софта, вы теряете в управляемости и получаете больше уязвимостей. В перспективе, да. Но, если в VPN нужен, как без него? -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
В Чтв, 18/12/2008 в 20:56 +0300, Denis B. Afonin пишет: Здравствуйте. On Thu, 18 Dec 2008 17:05:22 +0300 Artem Chuprina r...@ran.pp.ru wrote: DBA Именно поэтому после него идет аутентификация по PKI ;) Угу. А теперь подумай, что будет, если этот shared secret скомпрометирован (украли одну из машин, которая его знала). Правильно, ситуация становится эквивалентной ситуации его нет вообще на время, необходимое для доведения нового секрета до всех остальных машин _по альтернативному каналу связи_. Либо, если угроза проникновения с украденной машины выше, все остальные лишаются доступа на то же самое время. Согласен. Shared key - фактически лишь защита от флуда и от посторонних глаз, больше никак её рассматривать нельзя. И с этой задачей он справляется вполне неплохо. Я лишь предлагаю использовать openvpn для доступа к некой промежуточной сети, из-под которой уже можно входить на ssh серверов. Контролировать одну маленькую внутреннюю сеточку намного проще, чем весь интернет.. Народ, Вы тут правильные вещи обсуждаете. Предлагаю, только раз и на всегда определиться в тем, что VPN и SSH это разные вещи, они решают разные задачи, поэтому сравнивать их можно ТОЛЬКО в контексте вариантов решения конкретной задачи. SSH: даёт доступ на машину VPN: даёт доступ в сеть Разные ведь они. Слои безопасности тоже разные, очень зависит от задачи. -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
On 2008.12.19 at 12:10:58 +0200, Покотиленко Костик wrote: В перспективе, да. Но, если в VPN нужен, как без него? Вообще-то openssh начиная с версии по-моему 4 сам умеет быть VPN -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Не ходит FTP траффик.
Настраиваю раздачу интернета. HTTP траффик добровольно пошёл через SQUID, ICQ, IRC, Jabber - тоже. Почту пробросил через NAT. А вот с FTP какая-то заминка. Дело в том, что через браузер ftp ходит элементарно, впрочем, через клиента тоже ходить начал. С одним условием - без авторизации. Причём, ходит одинаково успешно и через SQUID и через NAT. А вот с авторизацией - никак. Вроде даже подключается, но список файла с сервера получить не может. По NAT 20-21 порты открыты. Причём, если не писать таблицу filter, а просто поставить маскарад: *iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE то FTP ходит как миленький. И с авторизацией и без оной. Прикрепляю свой конфиг для ip-tables (внешний ip вписал с потолка ;-) ) * # Generated by iptaues-save v1.3.3 on Wed May 24 19:07:19 2006 *mangle :PREROUTING ACCEPT [0:0] :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] :outtos - [0:0] :pretos - [0:0] -A PREROUTING -j pretos -A OUTPUT -j outtos -A outtos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08 -A outtos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08 -A pretos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08 -A pretos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08 COMMIT # Generated by iptables-save v1.2.7a on Sat Apr 26 13:03:17 2003 *nat :PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] #ÐÑеобÑазование вÑÐµÑ Ð²Ð½ÑÑÑÐµÐ½Ð½Ð¸Ñ Ð°Ð´ÑеÑов во внеÑний 88.86.93.170 коÑоÑÑй виÑÐ¸Ñ Ð½Ð° eth0 -A POSTROUTING -o eth0 -j SNAT --to-source 123.123.123.123 #Ðе нÑжен, Ñак как Ñо же Ñамое, но Ð´Ð»Ñ PPP-ÑÐ¾ÐµÐ´Ð¸Ð½ÐµÐ½Ð¸Ñ # -A POSTROUTING -o ppp0 -j MASQUERADE COMMIT # Completed on Sat Apr 26 13:03:17 2003 # Generated by iptables-save v1.2.7a on Sat Apr 26 13:03:17 2003 *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] # -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #ÑазÑеÑÐ°ÐµÑ Ð¾Ð±ÑаÑаÑÑÑÑ Ñ Ð²Ð½ÑÑÑеннего поÑÑа 3128 (SQUID) на ÑоÑÑеÑ, Ð´Ð°Ð±Ñ Ð¿ÑокÑÑ ÑабоÑаÑÑ Ð¼Ð¾Ð³Ð»Ð° -A INPUT -i eth1 -p tcp --dport 3128 -j ACCEPT -A INPUT -i eth1 -p tcp -m multiport --dports 21 -j ACCEPT #-A INPUT -i eth0 -p tcp -m multiport --dports 21,25,80 -j ACCEPT #ведение логов ÑабоÑÑ Ð¸ подклÑÑений -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable # -A INPUT -i eth1 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable # -A INPUT -i ppp0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable #ÑазÑеÑение ÑлÑжебки, Ñипа пингов и обÑаÑÐµÐ½Ð¸Ñ Ð½Ð° внеÑний DNS -A FORWARD -s 192.168.1.0/24 -p icmp -i eth1 -j ACCEPT -A FORWARD -d 192.168.1.0/24 -p icmp -o eth1 -j ACCEPT -A FORWARD -s 192.168.1.0/24 -p udp -m udp --dport 53 -i eth1 -j ACCEPT -A FORWARD -d 192.168.1.0/24 -p udp -m udp --sport 53 -o eth1 -j ACCEPT #РазÑеÑение опÑеделÑннÑÑ Ð¿Ð¾ÑÑов Ð´Ð»Ñ NAT, по оÑÑалÑнÑм бÑÐ´ÐµÑ ÑÑбиÑÑ -A FORWARD -s 192.168.1.0/24 -p tcp -m multiport --dports 20,21,25,110,995,587 -i eth1 -j ACCEPT -A FORWARD -d 192.168.1.0/24 -p tcp -m multiport --sports 20,21,25,110,995,587 -o eth1 -j ACCEPT -A FORWARD -p ! icmp -m state --state INVALID -j DROP -A FORWARD -p ! icmp -m state --state INVALID -j DROP #Убиваем лиÑнее -A FORWARD -o eth0 -j DROP #-A FORWARD -i eth0 -j DROP -A FORWARD -o eth+ -j DROP #-A FORWARD -i eth+ -j DROP #-A FORWARD -o ppp+ -j DROP #-A FORWARD -i ppp+ -j DROP COMMIT # Completed on Sat Apr 26 13:03:17 2003
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
AC Угу. Мне удобно. День я уже потратил. Теперь лечу за 5 минут :-) Но AC один день - это единовременная трата, а может быть подправить AC пакет - это каждый раз, когда мне захочется странного. Я не хочу делать себе из дебиана LFS. Ты предлагаешь, по сути, именно это. Выкиньте наработанную инфраструктуру и собирайте софт лично себе криво на коленке. Ты можешь думать и так, никто тебе не запретит. Но не рассчитывай, что я соглашусь с твоими оценками типа LFS, криво на коленке и проч. Остальное напористое я поскипал, ибо отвечать бесмысленно. Из позы человеки только сами выходят, со временем, такова уж их поганая природа. -- Best regards, Aleksey Cheusov. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
В Птн, 19/12/2008 в 13:31 +0300, Victor Wagner пишет: On 2008.12.19 at 12:10:58 +0200, Покотиленко Костик wrote: В перспективе, да. Но, если в VPN нужен, как без него? Вообще-то openssh начиная с версии по-моему 4 сам умеет быть VPN Вы про что? Если про -L -R, то это не VPN, а какой-то VPP (Virtual Privat Port). -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
В Птн, 19/12/2008 в 13:05 +0300, Dmitry Marin пишет: Покотиленко Костик wrote: В Птн, 19/12/2008 в 10:30 +0300, Александр Владимирович Екимов пишет: Добрый день, All! 10:22:21.282700 IP loop.local.mdns 224.0.0.251.mdns: 0 PTR (QM)? 251.0.0.224.in-addr.arpa. (42) 10:22:23.040281 arp who-has loop.local tell unix-mobile.local 10:22:23.040300 arp reply loop.local is-at 00:18:f3:95:e2:0e (oui Unknown) 10:22:23.044301 IP unix-mobile.local.57091 lbox.local.domain: 38073+ A? weather.noaa.gov. (34) Эти магические записи до конца я не понимаю. Есть идеи? DNS? А не zeroconf вдруг заработал? mdns -- это же вроде что-то от Avahi? Надо бы посмотреть чего с интерфейсом творится. Так или иначе, проблема похоже в разрешении имён. -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Oleksandr Gavenko wrote: Вот скомпилил с http://ftp.gnu.org/pub/gnu/emacs/ emacs-22.2.tar.gz и emacs-22.3.tar.gz Проблема с поиском осталась, но вот если буффер - это файл в UTF-8, то при сохранении не предлагает хрень: Обшибся - проблемы поиска для буферов с UTF-8 ушла с = Emacs 22.1, но вот с copy/paste осталась - с лечебным зельем: О каком зелье идет речь? Отлично работает copy-paste. (setq selection-coding-system 'ctext-with-extensions) Или поясни, что имеется ввиду. -- Best regards, Aleksey Cheusov. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
Покотиленко Костик пишет: - Народ, Вы тут правильные вещи обсуждаете. Предлагаю, только раз и на всегда определиться в тем, что VPN и SSH это разные вещи, они решают разные задачи, поэтому сравнивать их можно ТОЛЬКО в контексте вариантов решения конкретной задачи. SSH: даёт доступ на машину VPN: даёт доступ в сеть Разные ведь они. Слои безопасности тоже разные, очень зависит от задачи. ..а всё начиналось с sudo vs root.. ;) -- -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
On Friday 19 December 2008 13:10:47 Roman Gushcha wrote: On Fri, 19 Dec 2008 10:30:03 +0300 Александр Владимирович Екимов toeki...@gmail.com wrote: Добрый день, All! Целый год гулял в интернете по ноуту через настольный ПК и беды не знал. Настольному говорил: iptables -t nat -A POSTROUTING -s 10.22.99.0/24 -o eth1 -j MASQUERADE Эти магические записи до конца я не понимаю. Есть идеи? -- Александр Владимирович Екимов На ноуте винда. Которая похоже для разрешения имен запрашивает не стандартный сервис через 53 порт, а что-то свое, по мультикасту. Надо с ней и разбираться: что на ней указано в качестве днс-серверов? Еще сегодня утром эта винда называлась Debian lenny. IP ДНС сервера она принимает по dhcp(поднятый мной соответсвенно). Это ДНС моего провайдера Чтобы убедиться что проблема связана именно с разрешением имен надо из виндовой консоли попинговать что-нибудь по IP-адресу. Ноут пингует только себя( 10.22.99.2) и настольный ПК( 10.22.99.1) С ноута я могу зайти по ssh на десктоп и все ОК. А дальше все глухо. Не локалки моего провайдера, не тырнета не видит. Повторюсь. До этого около года все работало. Грешу на какие-то апдейты. -- Александр Владимирович Екимов, н.с. ООО НПО СПЕКТРОН
Re: Не ходит FTP траффик.
#Разрешение определённых портов для NAT, по остальным будет рубить -A FORWARD -s 192.168.1.0/24 -p tcp -m multiport --dports 20,21,25,110,995,587 -i eth1 -j ACCEPT # ответный траффик, в т.ч. от ftp -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT -A FORWARD -p ! icmp -m state --state INVALID -j DROP -A FORWARD -p ! icmp -m state --state INVALID -j DROP -- Best regards, Mikhail signature.asc Description: This is a digitally signed message part.
Re: Пропал NAT: Другой случай
Александр Владимирович Екимов wrote: Ноут пингует только себя( 10.22.99.2) и настольный ПК( 10.22.99.1) С ноута я могу зайти по ssh на десктоп и все ОК. А дальше все глухо. Не локалки моего провайдера, не тырнета не видит. cat /proc/sys/net/ipv4/ip_forward на десктопе единицу дает? -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Не ходит FTP траф фик.
Mikhail A Antonov пишет: #Разрешение определённых портов для NAT, по остальным будет рубить -A FORWARD -s 192.168.1.0/24 -p tcp -m multiport --dports 20,21,25,110,995,587 -i eth1 -j ACCEPT # ответный траффик, в т.ч. от ftp -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT -A FORWARD -p ! icmp -m state --state INVALID -j DROP -A FORWARD -p ! icmp -m state --state INVALID -j DROP Строку -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT дописал, не помогло. Настроеный до этого и работавший Тотал отвалиается на команде PORT, а анонимка продолжает пахать -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Не ходит FTP траффик.
-[ veresk 19/12/2008 14:06 (GMT +3) Mikhail A Antonov пишет: #Разрешение определённых портов для NAT, по остальным будет рубить -A FORWARD -s 192.168.1.0/24 -p tcp -m multiport --dports 20,21,25,110,995,587 -i eth1 -j ACCEPT # ответный траффик, в т.ч. от ftp -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT -A FORWARD -p ! icmp -m state --state INVALID -j DROP -A FORWARD -p ! icmp -m state --state INVALID -j DROP Строку -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT дописал, не помогло. Настроеный до этого и работавший Тотал отвалиается на команде PORT, а анонимка продолжает пахать Покажи вывод iptables-save, а так же ip a и ip r И еще, в фтп-клиенте должен быть включен пассивный режим. Если не хочешь светить - можно в личку. Можно в jabber: ant...@stopicq.ru А вообще, на фриноде (irc.freenode.net) есть канал #iptables. Англоязычный правда. Там вполне можно получить помощь. -- Best regards, Mikhail signature.asc Description: This is a digitally signed message part.
/etc/sysconfig/vncservers
Во всех мануалах по настройке VNC написано, что *надо настроить файл/etc/sysconfig/vncservers. Но, как известно, этот каталог и файл существует только в RH-based дистрах. Где же тогда прописывают? *
Re: Не ходит FTP траф фик.
iptables-save, только IP заменил на 123.123.123.123 # Generated by iptables-save v1.3.6 on Fri Dec 19 14:25:08 2008 *mangle :PREROUTING ACCEPT [2830:514534] :INPUT ACCEPT [1319:336714] :FORWARD ACCEPT [1511:177820] :OUTPUT ACCEPT [1374:394227] :POSTROUTING ACCEPT [2629:556235] :outtos - [0:0] :pretos - [0:0] -A PREROUTING -j pretos -A OUTPUT -j outtos -A outtos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10 -A outtos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08 -A outtos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08 -A pretos -p tcp -m tcp --dport 22 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --sport 22 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --dport 21 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --sport 21 -j TOS --set-tos 0x10 -A pretos -p tcp -m tcp --sport 20 -j TOS --set-tos 0x08 -A pretos -p tcp -m tcp --dport 20 -j TOS --set-tos 0x08 COMMIT # Completed on Fri Dec 19 14:25:08 2008 # Generated by iptables-save v1.3.6 on Fri Dec 19 14:25:08 2008 *filter :INPUT ACCEPT [647:252836] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [1374:394227] -A INPUT -i eth1 -p tcp -m tcp --dport 3128 -j ACCEPT -A INPUT -i eth1 -p tcp -m multiport --dports 21 -j ACCEPT -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j LOG --log-level 7 --log-tcp-options -A INPUT -i eth0 -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable -A FORWARD -s 192.168.1.0/255.255.255.0 -i eth1 -p icmp -j ACCEPT -A FORWARD -d 192.168.1.0/255.255.255.0 -o eth1 -p icmp -j ACCEPT -A FORWARD -s 192.168.1.0/255.255.255.0 -i eth1 -p udp -m udp --dport 53 -j ACCEPT -A FORWARD -d 192.168.1.0/255.255.255.0 -o eth1 -p udp -m udp --sport 53 -j ACCEPT -A FORWARD -s 192.168.1.0/255.255.255.0 -i eth1 -p tcp -m multiport --dports 20,21,25,110,995,587 -j ACCEPT -A FORWARD -d 192.168.1.0/255.255.255.0 -o eth1 -p tcp -m multiport --sports 20,21,25,110,995,587 -j ACCEPT -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT -A FORWARD -p ! icmp -m state --state INVALID -j DROP -A FORWARD -p ! icmp -m state --state INVALID -j DROP -A FORWARD -o eth0 -j DROP -A FORWARD -o eth+ -j DROP COMMIT # Completed on Fri Dec 19 14:25:08 2008 # Generated by iptables-save v1.3.6 on Fri Dec 19 14:25:08 2008 *nat :PREROUTING ACCEPT [354:32057] :POSTROUTING ACCEPT [1:1459] :OUTPUT ACCEPT [44:4030] -A POSTROUTING -o eth0 -j SNAT --to-source 123.123.123.123 COMMIT # Completed on Fri Dec 19 14:25:08 2008
Re: Какой правильный лазерный принтер?
Hello! В сообщении от Friday 19 December 2008 07:30:12 Murat D. Kadirov написал(а): Очень мало печатаешь :) ..подозреваю, что зрение нормальное Зрение -7, но очень много читаю - печатать 1000 страниц и более в день невозможно. С букридера читать все же легче, чем с ноута. У МФУ есть свои плюсы, но обычный принтер можно засунуть в шкаф в прихожей и беспроблемно им пользоваться, а МФУ большие по размерам и к ним доступ сверху нужен, не только сбоку. Ну и бывает желание сканер с ноутом в сумке таскать :-) Касаемо hp 1022 - надежный и удобный принтер, можно легко и дешево перезаправлять картриджи, но раз он постскрипт не поддерживает, будем полагать его неправильным принтером (смотрю subject), благо от того же hp можно за те же деньги найти принтер с поддержкой постскрипт. Best regards, Alexey. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
В Птн, 19/12/2008 в 14:04 +0300, Dmitry Marin пишет: Александр Владимирович Екимов wrote: Ноут пингует только себя( 10.22.99.2) и настольный ПК( 10.22.99.1) С ноута я могу зайти по ssh на десктоп и все ОК. А дальше все глухо. Не локалки моего провайдера, не тырнета не видит. cat /proc/sys/net/ipv4/ip_forward на десктопе единицу дает? И результат команд в студию host mail.ru и traceroute 65.65.65.65 на десктопе и на ноуте. -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
Покотиленко Костик wrote: В Птн, 19/12/2008 в 14:04 +0300, Dmitry Marin пишет: Александр Владимирович Екимов wrote: Ноут пингует только себя( 10.22.99.2) и настольный ПК( 10.22.99.1) С ноута я могу зайти по ssh на десктоп и все ОК. А дальше все глухо. Не локалки моего провайдера, не тырнета не видит. cat /proc/sys/net/ipv4/ip_forward на десктопе единицу дает? И результат команд в студию host mail.ru и traceroute 65.65.65.65 на десктопе и на ноуте. В приватной переписке выяснилось, что icmp reply от внешних ресурсов приходят и видны на беспроводном интерфейсе десктопа. А вот на таком-же интерфейсе ноутбука их, похоже нет. У меня что-то такое похожее было с ethernet из-за кривого на тот момент драйвера. Переводом интерфейса в promisc.-mode какое-то время лечилось :-) Какие идеи? -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Пропал NAT: Другой случай
On Friday 19 December 2008 14:49:06 Покотиленко Костик wrote: В Птн, 19/12/2008 в 14:04 +0300, Dmitry Marin пишет: Александр Владимирович Екимов wrote: Ноут пингует только себя( 10.22.99.2) и настольный ПК( 10.22.99.1) С ноута я могу зайти по ssh на десктоп и все ОК. А дальше все глухо. Не локалки моего провайдера, не тырнета не видит. cat /proc/sys/net/ipv4/ip_forward на десктопе единицу дает? Да И результат команд в студию host mail.ru и traceroute 65.65.65.65 на десктопе и на ноуте. Десктоп: host mail.ru mail.ru A 194.67.57.226 mail.ru A 194.67.57.26 mail.ru A 194.67.57.126 traceroute 65.65.65.65 traceroute to 65.65.65.65 (65.65.65.65), 30 hops max, 40 byte packets 1 10.11.24.1 (10.11.24.1) 1.228 ms 1.427 ms 1.612 ms 2 cifra-cisco-37.gw.cifracom.ru (10.255.255.37) 1.362 ms 2.661 ms 3.821 ms 3 10.255.255.85 (10.255.255.85) 0.881 ms 0.977 ms 1.187 ms 4 10.255.255.97 (10.255.255.97) 2.576 ms 3.677 ms 3.678 ms 5 10.255.255.3 (10.255.255.3) 1.099 ms 1.086 ms 1.069 ms 6 border.cifracom.ru (195.189.80.33) 1.255 ms 1.586 ms 2.334 ms 7 te-0-2-0-0-2112.spb-bg1.bb.severen.net (93.174.240.241) 8.163 ms 6.079 ms te-0-2-0-0-2108.spb-bg1.bb.severen.net (93.174.240.237) 6.043 ms 8 sap-b2-link.telia.net (213.248.99.153) 1.728 ms 1.753 ms 1.739 ms 9 hls-b3-link.telia.net (80.91.252.246) 8.048 ms 8.040 ms 8.024 ms 10 s-bb1-pos6-2-0.telia.net (213.248.64.101) 15.032 ms 15.057 ms 15.047 ms 11 kbn-bb1-link.telia.net (213.248.65.142) 24.672 ms 24.720 ms 24.706 ms 12 nyk-bb1-link.telia.net (80.91.249.24) 116.071 ms 116.061 ms 117.183 ms 13 nyk-b2-link.telia.net (80.91.250.1) 109.811 ms 109.809 ms 109.768 ms 14 ex2-tg4-0.eqnwnj.sbcglobal.net (151.164.249.73) 108.990 ms 109.002 ms * 15 dist1.10g1-2.rcsntx.sbcglobal.net (151.164.243.182) 160.400 ms * * 16 se1-g5-2.rcsntx.sbcglobal.net (70.245.63.8) 159.025 ms 159.397 ms 159.388 ms 17 * * * [отскипал] 30 * * * ноут: host mail.ru connection timed out; no servers could be reached traceroute 65.65.65.65 traceroute to 65.65.65.65 (65.65.65.65), 30 hops max, 60 byte packets 1 * * * 2 (10.255.255.37) 5.059 ms 7.749 ms 8.014 ms 3 * * * 4 * * * [отскипал т.к. одни звезды] 30 * * * Вот такие пироги -- Александр Владимирович Екимов, н.с. ООО НПО СПЕКТРОН -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Какой torrent клиент это у меет?
Приветствую. Сейчас пользую ktorrent, но не нашёл в нём как это сделать. 1. Хочу чтобы torrent-клиент умел сохранять файл туда, куда я ему скажу (ktorrent умеет) 2. Хочу иметь возможность подкладывать torrent'ы по ssh. Так можно поступить с rtorrent, но я не нашёл как ему объяснить, что этот файл я хочу положить сюда, а вот этот в другое место. 3. Возможность тащить не все файлы из torrent'а (ktorrent умеет) -- Peter Teslenko Jabber: pe...@jabber.mcicb.ru -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Какой torrent клиент это умеет?
On Friday 19 December 2008 15:13:49 Peter Teslenko wrote: Приветствую. Сейчас пользую ktorrent, но не нашёл в нём как это сделать. 1. Хочу чтобы torrent-клиент умел сохранять файл туда, куда я ему скажу (ktorrent умеет) 2. Хочу иметь возможность подкладывать torrent'ы по ssh. Так можно поступить с rtorrent, но я не нашёл как ему объяснить, что этот файл я хочу положить сюда, а вот этот в другое место. 3. Возможность тащить не все файлы из torrent'а (ktorrent умеет) Качать выборочно файлы rtorrent тоже умеет. Про раскладывание файлов не в курсе. -- Александр Владимирович Екимов, н.с. ООО НПО СПЕКТРОН
Re: Пропал NAT: Другой случай
On Friday 19 December 2008 15:03:00 Dmitry Marin wrote: Покотиленко Костик wrote: В Птн, 19/12/2008 в 14:04 +0300, Dmitry Marin пишет: Александр Владимирович Екимов wrote: Ноут пингует только себя( 10.22.99.2) и настольный ПК( 10.22.99.1) С ноута я могу зайти по ssh на десктоп и все ОК. А дальше все глухо. Не локалки моего провайдера, не тырнета не видит. cat /proc/sys/net/ipv4/ip_forward на десктопе единицу дает? И результат команд в студию host mail.ru и traceroute 65.65.65.65 на десктопе и на ноуте. В приватной переписке выяснилось, что icmp reply от внешних ресурсов приходят и видны на беспроводном интерфейсе десктопа. А вот на таком-же интерфейсе ноутбука их, похоже нет. У меня что-то такое похожее было с ethernet из-за кривого на тот момент драйвера. Переводом интерфейса в promisc.-mode какое-то время лечилось :-) Какие идеи? Извиняюсь за приват. Давно не пользовался почтовым клиентом и нажал не на ту кнопочку :D promisc результатов не принес. -- Александр Владимирович Екимов, н.с. ООО НПО СПЕКТРОН
Re: sudo ws root
On 2008.12.19 at 12:37:52 +0200, Покотиленко Костик wrote: В Птн, 19/12/2008 в 13:31 +0300, Victor Wagner пишет: On 2008.12.19 at 12:10:58 +0200, Покотиленко Костик wrote: В перспективе, да. Но, если в VPN нужен, как без него? Вообще-то openssh начиная с версии по-моему 4 сам умеет быть VPN Вы про что? Если про -L -R, то это не VPN, а какой-то VPP (Virtual Privat Port). Нет, я про -w. -L и -R были изначально, еще во времена первых версий финского ssh. -- Покотиленко Костик cas...@meteor.dp.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Какой torrent клиент это умеет?
On Friday 19 December 2008 15:13:49 Peter Teslenko wrote: я не нашёл как ему объяснить, что этот файл я хочу положить сюда, а вот этот в другое место. ^O -- С уважением, Константин Матюхин
Re: sudo ws root
Игорь Чумак - debian-russian@lists.debian.org @ Fri, 19 Dec 2008 12:44:45 +0200: Народ, Вы тут правильные вещи обсуждаете. Предлагаю, только раз и на всегда определиться в тем, что VPN и SSH это разные вещи, они решают разные задачи, поэтому сравнивать их можно ТОЛЬКО в контексте вариантов решения конкретной задачи. SSH: даёт доступ на машину VPN: даёт доступ в сеть Разные ведь они. Слои безопасности тоже разные, очень зависит от задачи. ИЧ ..а всё начиналось с sudo vs root.. ;) ... которые тоже, натурально, решают разные задачи. И этого не мог понять вот ровно автор вышеприведенной цитаты... -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: r...@jabber.ran.pp.ru Чайник - это человек, который, наткнувшись на проблему, начинает громко свистеть (c)vitus -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: /etc/sysconfig/vncservers
Abdourazak Osmanov - debian-russian @ Fri, 19 Dec 2008 14:23:48 +0300: AO Во всех мануалах по настройке VNC написано, что *надо настроить AO файл/etc/sysconfig/vncservers. Но, AO как известно, этот каталог и файл существует только в RH-based дистрах. Где AO же тогда прописывают? AO * Я таких мануалов не читал, и УМВР. ЧЯДНТ? -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: r...@jabber.ran.pp.ru Обновление Windows изменило интуитивно ясный интерфейс Вашего компьютера. Загрузите обновление интуиции с сайта Microsoft. (С)энта -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Какой правильный лазерный принтер?
Привет Boris Popov wrote: Что посоветуете? Купил последним ML-2010R за 50 евро. Полностью удовлетворён, в ленни завёлся из коробки. Фотографии правда не печатаю... -- Best regards, Sergey Spiridonov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: /etc/sysconfig/vncservers
19 декабря 2008 г. 16:07 пользователь Artem Chuprina r...@ran.pp.ruнаписал: Я таких мануалов не читал, и УМВР. ЧЯДНТ? И как именно делаете?
Re: /etc/sysconfig/vncservers
Abdourazak Osmanov - debian-russian@lists.debian.org @ Fri, 19 Dec 2008 16:19:44 +0300: Я таких мануалов не читал, и УМВР. ЧЯДНТ? AO И как именно делаете? Пользуюсь x11-vnc на сервере, когда оно мне надо, и xvncviewer 3.3.7 на клиенте. Ничего никак не настраивалось. -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: r...@jabber.ran.pp.ru Parentheses? What parentheses? I haven't noticed any parentheses since my first month of Lisp programming. I like to ask people who complain about parentheses in Lisp if they are bothered by all the spaces between words in a newspaper... -- Kenny Tilton -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: /etc/sysconfig/vncservers
Abdourazak Osmanov wrote: Во всех мануалах по настройке VNC написано, что *надо настроить файл /etc/sysconfig/vncservers. Но, как известно, этот каталог и файл существует только в RH-based дистрах. Где же тогда прописывают? * Какого результата вы хотите добиться ? Если речь идет о kvm машинах, то к ним можно обратиться через vnc без использования этого файла. например так: kvm -daemonize -vnc 192.168.1.1:3 -m 256 -hda vm.qcow2 после чего можно подключиться к терминалу kvm с помощью vncviewer 192.168.1.1:3 . или так: http://www.mail-archive.com/debian-russian@lists.debian.org/msg83461.html -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
Hello! Неверно. Во-первых, у меня не смартфон, а максимально простой телефон на S40. Но там есть midpssh, и если очень нужно, то можно. Так что linux на клиенском устройстве - совершенно необязателен для того, чтобы там был ssh. Не знал про midpssh, это интересно. Стирать надо уметь. Если уж приносишь туда файл ключей, не поленись заодно и какой wipefile перетащить. Тогда - пусть хоть обвосстанавливаются. Не верю я виндам в этом вопросе - запросто где-то в темпах может оказаться временная копия файла, который был скопирован или просто прочитан с флэшки. Ну а про линукс в интернет-кафе не слашал даже. Проблема в том, что делать голографические мониторы, покзывающие изображение в воздухе, еще не научились. Соответственно, размеры и вес машины, пригодной для серьезной работы - с 19 и более дюймовым экраном все равно сделают её нетранспортабельной. Так что зачем платить больше и покупать 8-килограммовый ноутбук, когда можно использовать обычный десктоп, который будет вместе с монитором стоить как был не столько, сколько 8,9 нетбук. Пересел с десктопа на ноут как раз когда на десктопах были 15 дюймов мониторы, соответственно такой же или меньше моник на всех ноутах, которыми пользовался. Большие мониторы видел, но это в основном для игрушек или дизайнеров/картографов, для работы они не нужны. Вопрос - достаточно ли надежно использование пассфразы, чтобы хранить ключ в каком-то несекьюрном месте? Скажем, в гуглмейл и т.п. Рекомендую все-таки прочитать PKCS#5 и посмотреть какие там меры принимаются для усложнения brute-force пассфразы. Еще можно посмотреть кое-какие лингвистические работы по количеству энтропии в естественном языке. Я б рискнул хранить в гугль-мейле только ключ, пассфраза которой требует для своего подбора не менее 2^56 степени попыток. DES с такой сложностью брутфорсится. Но все навороты PKCS#5 дадут разницу в 4-5 порядков, этого как раз достаточно. Идея понятна. Best regards, Alexey. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste д ля emacs (compound-text-with-extensions).
Aleksey Cheusov wrote: Решение этой проблемы тут недавно пробегало: (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) О каком зелье идет речь? Отлично работает copy-paste. (setq selection-coding-system 'ctext-with-extensions) Или поясни, что имеется ввиду. Спасибо что ткнул носом. Резюмируя - что бы решить проблему copy/paste и поиска в UTF-8 русского текста надо: * обновить Emacs минимум до 22.x * в скрипт инициализации добавить 2 magic field (setq selection-coding-system 'ctext-with-extensions) (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) Спасибо всем в оказании помощи! -- С уважением, Александр Гавенко. Компания БИФИТ. Сайт: www.bifit.com.ua Тел:+38 (0562) 23-23-14, 23-31-00 E-mail: gave...@bifit.com.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Доступ к рассылке чере з news сервер.
Какой news сервер вы могли бы порекомендовать, для доступа (rw) к этой рассылке, что бы на нем был архив, хотя бы за последние 5 лет ? До недавнего времени пользовался news.gmane.org , но он стал забывать сообщения слишком быстро. Нужен именно news сервер, потому как html интерфейс не очень нравится, а на ajax пока ничего не видел, хранить же архив локально, в виде почты, - и негде и клиентские машины разные. Спасибо. -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Twas brillig at 16:22:25 19.12.2008 UTC+02 when gave...@bifit.com.ua did gyre and gimble: OG (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) А это нужно? В 23 значение по умолчанию этой переменной - (UTF8_STRING COMPOUND_TEXT STRING), а TEXT - это не тот тип, который вообще стоит трогать в трезвом виде. P.S.: 22 под рукой нет, проверить, не изменилось ли умолчание, не могу. --
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Mikhail Gusarov wrote: Twas brillig at 16:22:25 19.12.2008 UTC+02 when gave...@bifit.com.ua did gyre and gimble: OG (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) А это нужно? В 23 значение по умолчанию этой переменной - (UTF8_STRING COMPOUND_TEXT STRING), а TEXT - это не тот тип, который вообще стоит трогать в трезвом виде. P.S.: 22 под рукой нет, проверить, не изменилось ли умолчание, не могу. В 21.4 x-select-request-type не определено (по C-h v нет доки и C-x e ругает Debugger entered--Lisp error: (void-variable x-select-request-type))! В 22.3 x-select-request-type есть в доке. Вырезка от туда If the value is nil, try `COMPOUND_TEXT' and `UTF8_STRING', and use the more appropriate result. If both fail, try `STRING', and then `TEXT'. ... If the value is a list of them, try each of them in the specified order until succeed. Мне получается порекомендовали явно в UTF-8 сначала - а не выбирать лучший вариант (раньше я не знал о этой штуке - потому nil по умолчанию). Что такое TEXT? -- С уважением, Александр Гавенко. Компания БИФИТ. Сайт: www.bifit.com.ua Тел:+38 (0562) 23-23-14, 23-31-00 E-mail: gave...@bifit.com.ua -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
On 2008.12.19 at 17:07:01 +0300, Alexey Pechnikov wrote: Не верю я виндам в этом вопросе - запросто где-то в темпах может оказаться временная копия файла, А я не верю, я знаю. Для виндов я тоже программирую. И что нужно сделать с ключом, чтобы он никуда там не попал, более менее представляю. Потому что ровно такое я тоже писал, и даже сертифицировал. же или меньше моник на всех ноутах, которыми пользовался. Большие мониторы видел, но это в основном для игрушек или дизайнеров/картографов, для работы они не нужны. Ну, на вкус на цвет - товарища нет. Лично я предпочитаю когда у меня видно минимум полсотни строк исходника, а еще остается место на пару man-страниц и окно выполняемой программы. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Twas brillig at 16:54:10 19.12.2008 UTC+02 when gave...@bifit.com.ua did gyre and gimble: OG Что такое TEXT? Тип selection, в котором передаётся просто последовательность байт, без указания кодировки. Помутнение в сознании создателей ICCCM (впрочем, они, похоже, принимали тяжёлые наркотики в течение всего процесса разработки). --
Re: sudo ws root
Twas brillig at 17:07:01 19.12.2008 UTC+03 when pechni...@sandy.ru did gyre and gimble: AP Большие мониторы видел, но это в основном для игрушек или AP дизайнеров/картографов, для работы они не нужны. Дада. А теперь объясни мне, почему мне не нужно для работы видеть три файла с исходным кодом на всю высоту экраан одновременно. --
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Mikhail Gusarov - Debian-russian List @ Fri, 19 Dec 2008 20:28:13 +0600: OG (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) MG А это нужно? В 23 значение по умолчанию этой переменной - MG (UTF8_STRING COMPOUND_TEXT STRING), а TEXT - это не тот тип, MG который вообще стоит трогать в трезвом виде. MG P.S.: 22 под рукой нет, проверить, не изменилось ли умолчание, не могу. Видимо, изменилось. Поскольку от такого присваивания изменилось поведение. -- Artem Chuprina RFC2822: ran{}ran.pp.ru Jabber: r...@jabber.ran.pp.ru Ошибка в мигель-ДНКазе -- Mike Novikoff in 1127957...@p73.f133.n5020.z2.ftn -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
Hello! В сообщении от Friday 19 December 2008 18:03:29 Mikhail Gusarov написал(а): AP Большие мониторы видел, но это в основном для игрушек или AP дизайнеров/картографов, для работы они не нужны. Дада. А теперь объясни мне, почему мне не нужно для работы видеть три файла с исходным кодом на всю высоту экраан одновременно. Метод copy-past изучен в совершенстве? :-) Best regards, Alexey. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: sudo ws root
Twas brillig at 18:53:41 19.12.2008 UTC+03 when pechni...@sandy.ru did gyre and gimble: Дада. А теперь объясни мне, почему мне не нужно для работы видеть три файла с исходным кодом на всю высоту экраан одновременно. AP Метод copy-past изучен в совершенстве? :-) Для copy-pastE три файла не нужно и даже вредно. --
Re: sudo ws root
Hello! В сообщении от Friday 19 December 2008 18:00:10 Victor Wagner написал(а): On 2008.12.19 at 17:07:01 +0300, Alexey Pechnikov wrote: Не верю я виндам в этом вопросе - запросто где-то в темпах может оказаться временная копия файла, А я не верю, я знаю. Для виндов я тоже программирую. И что нужно сделать с ключом, чтобы он никуда там не попал, более менее представляю. Потому что ровно такое я тоже писал, и даже сертифицировал. Это хорошо, раз достаточно просто затереть файл на диске. Я не был уверен, потому в винды важные для меня файлы вообще не таскаю. же или меньше моник на всех ноутах, которыми пользовался. Большие мониторы видел, но это в основном для игрушек или дизайнеров/картографов, для работы они не нужны. Ну, на вкус на цвет - товарища нет. Лично я предпочитаю когда у меня видно минимум полсотни строк исходника, а еще остается место на пару man-страниц и окно выполняемой программы. На большом экране приходится взгляд перемещать, 15 - это предел окна, которое можно зафиксировать одним взглядом. Наверное, привычка к книжке, где удобно запоминать страницу целиком, а не бегать по ней глазами. Best regards, Alexey. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Проблема подключения к WI-FI сети при запуске
при запуске не происходит подключение к wi-fi сети. для подключения нужно переподнять інтерфейс #ifdown wlan0 #ifup wlan0 пока сеть била без шифрования все работало. вот что в /etc/network/interface allow-hotplug wlan0 iface wlan0 inet static address 192.168.1.3 netmask 255.255.255.0 network 192.168.1.0 broadcast 192.168.1.255 wpa-ssid shkilna wpa-ap-scan 1 wpa-proto WPA wpa-pairwise TKIP wpa-group TKIP wpa-key-mgmt WPA-PSK wpa-psk ** писать в /etc/rc.local команди ifup/ifdown как-то нехочется. Адаптер DWA-110, хотя проблема не в нем, на другом компе с Intel 2915ABG все так-же. точка доступа работает с отключенной трансляцией ESSID но если изменить параметр wpa-ap-scan на 2 то с точной доступа вообще нет соединения. дистрибутив - lenny. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема с copy/paste для emacs (compound-text-with-extensions).
Резюмируя - что бы решить проблему copy/paste и поиска в UTF-8 русского текста надо: * обновить Emacs минимум до 22.x * в скрипт инициализации добавить 2 magic field (setq selection-coding-system 'ctext-with-extensions) Для клипборда - да. (setq x-select-request-type '(UTF8_STRING COMPOUND_TEXT TEXT STRING)) Вот этого у меня нет, и я не испытываю никаких проблем с клипбордом опять же. x-select-request-type установлена в nil. Из документации мне непонятно, каким боком это имеет отношение к поиску. Что касается X-вой переключалки языка для emacs-а: я бы посоветовал этим не пользоваться. Возможность установить _X-овый_ язык для Emacs-а, отличный от английского, я отключаю в принципе с помощью xxkb (кстати, отличная утилита): ~/.xxkb: XXkb.app_list.wm_class_class.alt_group1: Emacs rdesktop Благодаря xxkb у меня каждое окошко имеет свой язык, поэтому не проблема, что в Emacs-е клавиша другая - C-\. Emacs - это же все равно другая ОСь :-) Чуприна вот делает по-другому, но у него это требует пляски с Window Manager-ом. Спроси его, он раскажет. Или погугли. Что касается поиска. Лично у меня проблема с поиском наблюдается, но она никак не связана с utf-8. Поиск не работает, если открыть файл в кодировке, отличной от той, что по умолчанию с помощью C-x-RET-c charset. У меня, например, по умолчанию ru_RU.CP1251 везде, и файлы емакса открываются в этой же кодировке по умолчанию. Но если открыть другой файл, скажем, через C-x RET c koi8-r RET C-x C-f filename, в нем поиск не работает. При этом тот же поиск прекрасно работает при открытии файла в utf-8 таким же образом. Чудеса в решете просто :-/ EMACS-22.1.1. В emacs-21.4 такого не наблюдалось. Эту проблему я не решил (и не решал по правде говоря), и установка x-select-request-type ее не решает тоже. Да, мои локальные установки тут ни при чем, emacs --no-site-file --no-init-file дает тот же результат. -- Best regards, Aleksey Cheusov. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: /etc/sysconfig/vncservers
19 декабря 2008 г. 17:04 пользователь Nicholas s...@networkgate.usнаписал: Какого результата вы хотите добиться ? Несколько сессий Gnome, для нескольких пользователей, соответственно. Чтобы было понятней, вот ссылка: http://andry.mine.nu/?q=node/15
Re: TechnoTrend TT-budget S1401 и ядро 2.6.2 4 etchnhalf
Kotikov Aleksey пишет: Kotikov Aleksey пишет: Доброго времени суток. Столкнулся с проблемой завести обозначенную в сабже DVB карточку. modprobe dvb-core dvb_shutdown_timeout=0 modprobe budget szap -c /root/.szap/channels.conf -n 1 -x dvbnet -a 0 -p мой_пид ifconfig dvb0_0 hw ether мой_mac ifconfig dvb0_0 up После чего tcpdump -ni dvb0_0 рисует пустоту, а должен поток пакетов показывать. После создания VPN туннеля запросы идут, а отклика нет. На более ранних ядрах из backports работало. Была сходная проблема если не указывать параметр dvb_shutdown_timeout=0 модулю dvb-core. В офтопике на той же машине тоже пашет. Содержимое /root/.szap/channels.conf: Hellisat2:11629:h:1:20500:0:0 Что нужно довернуть в новом ядре? По данному вопросу нагуглил только что В исходниках ядра dvb_shutdown_timeout был переписан, где-то в районе 2.6.22 и сейчас он не работает. Судя по текущей версии ядра, исправлять это не торопятся. Есть какие то варианты это дело обойти? Может кто подскажет другую DVB карточку, с которой новые ядра нормально работают Доброго времени суток. Продолжаю свой монолог :) Проверил - действительно с теми же настройками, но на ядре 2.6.20 завелось без лишних телодвижений. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Проблема подключения к WI-FI сети при запуске
On Friday 19 December 2008, vanessa wrote: va при запуске не происходит подключение к wi-fi сети. va для подключения нужно переподнять інтерфейс У меня конфигурация такая: auto lo wlan0 iface wlan0 inet static address 192.168.1.2 netmask 255.255.255.0 gateway 192.168.1.1 wireless_essid linksys wireless_ap XX:XX:XX:XX wpa-driver wext wpa-proto WPA wpa-key-mgmt WPA-PSK wpa-pairwise TKIP wpa-group TKIP wpa-priority 5 wpa-ssid XXX wpa-psk-file /etc/wpa_supplicant/psk тоже lenny, всё работает. hotplugd и прочие подобные вещи не установлены. Ключ для подключения лежит в /etc/wpa_supplicant/psk (внутри этого файла, если простая строка, то обязательно в двойных кавычках). -- Sergei Stolyarov
Re: Проблема подключения к WI-FI сети при запуске
Sergei Stolyarov wrote: On Friday 19 December 2008, vanessa wrote: va при запуске не происходит подключение к wi-fi сети. va для подключения нужно переподнять інтерфейс У меня конфигурация такая: auto lo wlan0 iface wlan0 inet static address 192.168.1.2 netmask 255.255.255.0 gateway 192.168.1.1 wireless_essid linksys wireless_ap XX:XX:XX:XX wpa-driver wext вот с етим у меня напрочь отказалось работать. как удалил строчку wpa-driver заработало. wpa-proto WPA wpa-key-mgmt WPA-PSK wpa-pairwise TKIP wpa-group TKIP wpa-priority 5 wpa-ssid XXX wpa-psk-file /etc/wpa_supplicant/psk насколько вожен оступ строк после iface ? тоже lenny, всё работает. hotplugd и прочие подобные вещи не установлены. Ключ для подключения лежит в /etc/wpa_supplicant/psk (внутри этого файла, если простая строка, то обязательно в двойных кавычках). -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Какой прави льный лазерный принтер?
14:46 Fri 19 Dec, Alexey Pechnikov wrote: Hello! В сообщении от Friday 19 December 2008 07:30:12 Murat D. Kadirov написал(а): Очень мало печатаешь :) ..подозреваю, что зрение нормальное Зрение -7, но очень много читаю - печатать 1000 страниц и более в день невозможно. С букридера читать все же легче, чем с ноута. Не верю, что человек со зрением -7 делает распечатки 10м кеглем! :) Я ничего не имею против букридеров, более того, я обеими руками только за. Просто не панацея это и есть случаи когда неудобно (о таблицах и схеамах уже говорил). Правдо я там упустил, что речь была о букридере формата A4, но вот уж чего не приходилось видеть, так это такого большого формата букридеры. У МФУ есть свои плюсы, но обычный принтер можно засунуть в шкаф в прихожей и беспроблемно им пользоваться, а МФУ большие по размерам и к ним доступ сверху нужен, не только сбоку. Ну и бывает желание сканер с ноутом в сумке таскать :-) Касаемо hp 1022 - надежный и удобный принтер, можно легко и дешево перезаправлять картриджи, но раз он постскрипт не поддерживает, будем полагать его неправильным принтером (смотрю subject), благо от того же hp можно за те же деньги найти принтер с поддержкой постскрипт. Best regards, Alexey. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- Murat D. Kadirov pgpyTYltC0va1.pgp Description: PGP signature
Re: sudo ws root
19:00 Fri 19 Dec, Alexey Pechnikov wrote: На большом экране приходится взгляд перемещать, 15 - это предел окна, которое можно зафиксировать одним взглядом. Наверное, привычка к книжке, где удобно запоминать страницу целиком, а не бегать по ней глазами. Вот именно, что скорее привычка. Давече сменил себе 19 на 24, тоже пока не удобно, то что ты называешь не фиксируется одним взглядом. Думаю временно. Best regards, Alexey. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org -- Murat D. Kadirov pgpSmzqOc2l75.pgp Description: PGP signature
dns
Как сохранить прописанные мною настройки днс? После того как я их добавляю в окне сетевые настройки, перезагружаю комп, они исчезают... Это излечимо? -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: dns
Solovev Alexander wrote: Как сохранить прописанные мною настройки днс? /etc/hosts http://tldp.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/chap9sec95.html 9.7. The /etc/hosts file As your machine gets started, it will need to know the mapping of some hostnames to IP addresses before DNS can be referenced. This mapping is kept in the /etc/hosts file. In the absence of a name server, any network program on your system consults this file to determine the IP address that corresponds to a host name. Following is a sample /etc/hosts file: IPAddress HostnameAlias 127.0.0.1localhostdeep.openna.com 208.164.186.1deep.openna.com deep 208.164.186.2mail.openna.com mail 208.164.186.3web.openna.com web -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: /etc/sysconfig/vncservers
Abdourazak Osmanov wrote: 19 декабря 2008 г. 17:04 пользователь Nicholas s...@networkgate.us mailto:s...@networkgate.us написал: Какого результата вы хотите добиться ? Несколько сессий Gnome, для нескольких пользователей, соответственно. Чтобы было понятней, вот ссылка: http://andry.mine.nu/?q=node/15 Для начала, можно посмотреть /etc/default/ если ничего не найдете, попробовать стартануть сервер с аргументами: vncserver --config /etc/vncserver/конфиг.conf и в совсем крайнем случае, посмотреть man vncserver и /usr/share/doc/vncserver/ -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: TechnoTrend TT-budget S1401 и ядро 2.6.2 4 etchnhalf
Kotikov Aleksey wrote: Доброго времени суток. Продолжаю свой монолог :) Проверил - действительно с теми же настройками, но на ядре 2.6.20 завелось без лишних телодвижений. Вот, года четыре назад, почитав подобные рассказы, подумал и купил dreambox - ящик с прошивкой на основе линукса, с компортом (для gprs) и ethernet - и ловить умел, и фишинг, и ключи сам по сети обновлял, и по нфс поток сейвить умел, наверно даже вещание через wi-fi организовать можно было, но я через видео вход avermedia bt878 смотрел, особенно через aatv отлично получалось. И стоил не намного дороже ss1 . Риторический вопрос, зачем в компе DVB, особенно в свете миграции на лаптопы ? Хотя, конечно, удачи вам на этом нелегком попроще... -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: dns
Точнее не так файл /etc/resolv.conf не сохраняется, т.к. после добавления ip адресов DNS, в этом файле появляются записи, а после перезагрузки исчезают, так и должно быть? В Птн, 19/12/2008 в 21:35 -0500, Nicholas пишет: Solovev Alexander wrote: Как сохранить прописанные мною настройки днс? /etc/hosts http://tldp.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/chap9sec95.html 9.7. The /etc/hosts file As your machine gets started, it will need to know the mapping of some hostnames to IP addresses before DNS can be referenced. This mapping is kept in the /etc/hosts file. In the absence of a name server, any network program on your system consults this file to determine the IP address that corresponds to a host name. Following is a sample /etc/hosts file: IPAddress Hostname Alias 127.0.0.1 localhostdeep.openna.com 208.164.186.1 deep.openna.com deep 208.164.186.2 mail.openna.com mail 208.164.186.3 web.openna.com web -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: dns
В общем вопрос превратился в как в дебиан задать dns сервер, чтобы всегда через него имена определял, а то неопредиляет нормально, т.к. маршрутизатор глючит В Сбт, 20/12/2008 в 13:17 +0300, Solovev Alexander пишет: Точнее не так файл /etc/resolv.conf не сохраняется, т.к. после добавления ip адресов DNS, в этом файле появляются записи, а после перезагрузки исчезают, так и должно быть? В Птн, 19/12/2008 в 21:35 -0500, Nicholas пишет: Solovev Alexander wrote: Как сохранить прописанные мною настройки днс? /etc/hosts http://tldp.org/LDP/solrhe/Securing-Optimizing-Linux-RH-Edition-v1.3/chap9sec95.html 9.7. The /etc/hosts file As your machine gets started, it will need to know the mapping of some hostnames to IP addresses before DNS can be referenced. This mapping is kept in the /etc/hosts file. In the absence of a name server, any network program on your system consults this file to determine the IP address that corresponds to a host name. Following is a sample /etc/hosts file: IPAddress Hostname Alias 127.0.0.1 localhost deep.openna.com 208.164.186.1 deep.openna.com deep 208.164.186.2 mail.openna.com mail 208.164.186.3 web.openna.com web -- Sincerely, Nicholas -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org