Debian partial mirror

2006-10-12 Пенетрантность Andrey Chernomyrdin

День добрый,

Не подскажет ли кто как сделать честичный mirror дебианвских пакетов, 
конкретно хотелось-бы только i386 и только testing.

Кто как это делал/делает с помощью чего и каковы тонкости.
И сколько сейчас занимает i386/testing ?

--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Вопрос про TopPlan Office E dition 2006

2006-09-12 Пенетрантность Andrey Chernomyrdin

День добрый,

Хотелось-бы узнать у общественности вот такую вещь:
Начальство хочет купить TopPlan Office Edition 2006 ( 
http://www.topplan.ru/dis/versions/office_spb.html )

У меня возникает вопрос - возможно-ли это чудо поставить на самбу ?

Может-быть кто-то в курсе этого продукта.

Да, если есть что-то аналогичное и бесплатное (подробная карта Питера и 
области) клиенты должны бить и под windows. ;-(


--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



PALM under Debian

2006-08-25 Пенетрантность Andrey Chernomyrdin

Have a nice day,

Тут возник вопрос - появился Palm (старенький Sony SJ-20)
Хотелось-бы идеалогически правильно синхронизировать его с линуксом...
Насколько я понял правильнее всего это делать с использованием Evolution.
То есть поставить Evolution потом gnome-pilot и синхронизировать.

У меня возникло несколько вопросов:
1. Кодировки: под linux-ом у меня koi8-r а на Palm-е windows-1251.
2. Установка всяких .prc файлов в palm

Заранее благодарен

--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Вопрос про совмес тимость с ubuntu

2006-06-21 Пенетрантность Andrey Chernomyrdin

Nikita V. Youshchenko wrote:
  

День добрый,

Хотелось-бы узнать насколько совместимы системы пакеты/названия пакетов
в debian и ubuntu,
Так например, если я хочу установить что-нибудь достаточно глобальное
(смассой зависимостей) из убунту в дебиан в виде бинарного пакета.
И второй вопрос - если я хочу собрать этот-же пакет из исходняков и
.diff-файла из ubuntu.

Просто есть программа которая может облегчить жизнь gnome-bluetooth,
которой нет в debian-е, но есть в ubuntu



К сожалению с совместимостью дела обстоят хуже, чем хотелось бы.
Лучше собрать пакет из исходников в дебиановской среде.
  
Это я уже понял - качаю многие -dev пакеты, а их оказалось дофига для 
двух не очень-то и больших пакетов, ну плюс еще и всякие вспомогательные 
библиотеки которых не оказалось в debian-е.


Вопрос:
   Что и как прописать в source.list для того что-бы все что есть из 
исходняков бралось debian-овское, а чего нету из ubuntu репозитория.
   Короче хотелось как-то автоматизировать весь этот процесс, а то 
выкачивание .orig.tar.gz и .diff.gz с ubuntu как-то надоело.


  



--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Вопрос про совмест имость с ubuntu

2006-06-20 Пенетрантность Andrey Chernomyrdin

День добрый,

Хотелось-бы узнать насколько совместимы системы пакеты/названия пакетов 
в debian и ubuntu,
Так например, если я хочу установить что-нибудь достаточно глобальное 
(смассой зависимостей) из убунту в дебиан в виде бинарного пакета.
И второй вопрос - если я хочу собрать этот-же пакет из исходняков и 
.diff-файла из ubuntu.


Просто есть программа которая может облегчить жизнь gnome-bluetooth, 
которой нет в debian-е, но есть в ubuntu


P.S.
   на www.apt-get.org - ничего свежего не нашел ;-(

--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



wi-fi под unstable

2006-06-12 Пенетрантность Andrey Chernomyrdin
День добрый,

Хотелось-бы узнать у общественности касаемо запуска на unstable hostapd
В качестве самой карточки - что-нибудь из madwifi.

Да и вообще комментарии о функционировании wi-fi хозяйства под linux-ом
приминительно для unstable.

Заранее большое спасибо.

-- 
Andrey Cheromyrdin


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



USB-stick и файловая сист ема

2006-06-08 Пенетрантность Andrey Chernomyrdin

День добрый,

Хотелось задать вопрос про USB-диски (flash)
Сейчас пользую один такой (Pretec 512M Wave. ID 4146:ba01 USBest 
Technology Intuix Flash Drive) для переносов обновления системы 
(apt-zip) с работы домой, и кое-какие данные тоже таскаю.


Вопросы:
- Сейчас в качестве файловой системы использую vfat, хотя и на работе и 
дома он подключается к linux-машинам, что создает некоторые проблемы с 
правами на файлы, поэтому хотелось-бы сметить тип файловой системы на 
что-то другое (например ext2), но ведь есть специализированные файловые 
системы заточенные под flash, может-быть использовать их ?


- В качестве автомонтирования использую сейчас usbmount. В принципе 
удобно, вставил и оно смонтировалось в /media/usb[0-7], то ножет-быть 
можно как-то зафиксировать за каждой конкретной флешкой мето ее 
монтирования и опции ? понятно что нужно курить в сторону udev, но может 
куда конкретнее ткнёте ?


--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: USB-stick и файловая си стема

2006-06-08 Пенетрантность Andrey Chernomyrdin

Artem Chuprina wrote:

Andrey Chernomyrdin - debian-russian@lists.debian.org  @ Thu, 08 Jun 2006 
12:20:44 +0400:

 AC  - Сейчас в качестве файловой системы использую vfat, хотя и на работе и 
дома
 ACон подключается к linux-машинам, что создает некоторые проблемы с 
правами
 ACна файлы,

Это не те, которые решаются чтением man mount до слов dmask и fmask?
  
Нет, большей частью связанна с symlink-ами, так что приходится tar-ом 
все делать.
Потом ограничение на кол-во файлов в корневой директории (чисто 
фатовская заморочка)

Изредка хочется перенсти владельцов файлов, но это так сказать экзотика...
Есть проблемы с массой маленьких файлов, так как они занимают не столько 
сколько их размер а больше, и порою существенно ( то есть там, где 
reiserfs выигрывает )

 AC поэтому хотелось-бы сметить тип файловой системы на что-то другое
 AC(например ext2), но ведь есть специализированные файловые системы
 ACзаточенные под flash, может-быть использовать их ?

AFAIR нету.  Да и откуда бы им взяться?

  



--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: USB-stick и файловая си стема

2006-06-08 Пенетрантность Andrey Chernomyrdin

Artem Chuprina wrote:

Andrey Chernomyrdin - Artem Chuprina  @ Thu, 08 Jun 2006 13:36:13 +0400:

   AC  - Сейчас в качестве файловой системы использую vfat, хотя и на работе 
и дома
   ACон подключается к linux-машинам, что создает некоторые проблемы с 
правами
   ACна файлы,
 
  Это не те, которые решаются чтением man mount до слов dmask и fmask?

 AC Нет, большей частью связанна с symlink-ами, так что приходится tar-ом все

 AC делать.
 AC Потом ограничение на кол-во файлов в корневой директории (чисто фатовская
 AC заморочка)
 AC Изредка хочется перенсти владельцов файлов, но это так сказать экзотика...
 AC Есть проблемы с массой маленьких файлов, так как они занимают не столько
 AC сколько их размер а больше, и порою существенно ( то есть там, где reiserfs
 AC выигрывает )

Ну, положим, с массой маленьких файлов выигрывает однозначно
.tar.gz...  Он же на ура носит владельцев и права.  Рассматривать его
как файловую систему умеют многие.  Особенно - когда r/o.
  

Это да, но порою хочется сделать что-то типа
cp -a -u tree /media/flash/tree/
выглядит существенно проще чем
tar -uf /media/flash/tree.tar tree/

Да и отдельными файлами пользоватся проще...

--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Про новое железо

2006-06-06 Пенетрантность Andrey Chernomyrdin

День добрый,

Вот тут вот обновил наконец железо, переписал систему на новый диск - 
все вроде-бы хорошо, осталось несколько _но_

Так как видяха nVidia 7600GS, хотелось-бы знать
- возможно-ли по загрузке включить режим frame-buffer, а то на 19 
монитре текстовый режим смотрится достаточно комично

- Xorg - есть какие-то подводные камни ?

--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Вопросы про racoon + l2tp для связи с Windows-XP

2006-04-15 Пенетрантность Andrey Chernomyrdin
 эксперементов, если разрешить использование EAP для PPPD, то лог 
pppd выглядит:


Apr 15 21:10:17 vpn pppd[15056]: using channel 15
Apr 15 21:10:17 vpn pppd[15056]: sent [LCP ConfReq id=0x1 mru 1400 
asyncmap 0x0 auth eap magic 0xb9b65849 pcomp accomp]
Apr 15 21:10:17 vpn pppd[15056]: rcvd [LCP ConfReq id=0x0 mru 1400 
magic 0xe903653 pcomp accomp callback CBCP]

Apr 15 21:10:17 vpn pppd[15056]: sent [LCP ConfRej id=0x0 callback CBCP]
Apr 15 21:10:17 vpn pppd[15056]: rcvd [LCP ConfAck id=0x1 mru 1400 
asyncmap 0x0 auth eap magic 0xb9b65849 pcomp accomp]
Apr 15 21:10:17 vpn pppd[15056]: rcvd [LCP ConfReq id=0x1 mru 1400 
magic 0xe903653 pcomp accomp]
Apr 15 21:10:17 vpn pppd[15056]: sent [LCP ConfAck id=0x1 mru 1400 
magic 0xe903653 pcomp accomp]

Apr 15 21:10:17 vpn pppd[15056]: sent [LCP EchoReq id=0x0 magic=0xb9b65849]
Apr 15 21:10:17 vpn pppd[15056]: sent [EAP Request id=0xd8 Identity 
Message Name]
Apr 15 21:10:18 vpn pppd[15056]: rcvd [LCP Ident id=0x2 magic=0xe903653 
MSRASV5.10]
Apr 15 21:10:18 vpn pppd[15056]: rcvd [LCP Ident id=0x3 magic=0xe903653 
MSRAS-0-NC6000]

Apr 15 21:10:18 vpn pppd[15056]: rcvd [LCP EchoRep id=0x0 magic=0xe903653]
Apr 15 21:10:18 vpn pppd[15056]: rcvd [EAP Response id=0xd8 Identity 
Name nc6000]
Apr 15 21:10:18 vpn pppd[15056]: sent [EAP Request id=0xd9 MD5-Challenge 
Value 17 04 36 0d 80 1d d7 05 c5 8f 3b f8 f3 ba a0 1d 8a a5 d8 47 df
Apr 15 21:10:18 vpn pppd[15056]: rcvd [EAP Response id=0xd9 Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:18 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:18 vpn pppd[15056]: sent [EAP Request id=0xda MD5-Challenge 
Value c0 12 29 1d 4a 05 1f b5 c0 58 52 65 0e c3 03 dd a6 78 72 67 72
Apr 15 21:10:18 vpn pppd[15056]: rcvd [EAP Response id=0xda Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:18 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:18 vpn pppd[15056]: sent [EAP Request id=0xdb MD5-Challenge 
Value 65 2c 6c 99 d4 f8 c6 c6 07 e8 01 8e da 2f ee 13 d0 Name vpn
Apr 15 21:10:18 vpn pppd[15056]: rcvd [EAP Response id=0xdb Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:18 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:18 vpn pppd[15056]: sent [EAP Request id=0xdc MD5-Challenge 
Value 68 69 98 c1 d1 fe 7a 45 66 44 71 82 6e 32 66 3e 3d Name sou
Apr 15 21:10:19 vpn pppd[15056]: rcvd [EAP Response id=0xdc Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:19 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:19 vpn pppd[15056]: sent [EAP Request id=0xdd MD5-Challenge 
Value 36 6f d7 54 ea 88 7b 77 4b d2 7c 41 84 8e 6e fd 2a 51 51 f1 
Apr 15 21:10:19 vpn pppd[15056]: rcvd [EAP Response id=0xdd Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:19 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:19 vpn pppd[15056]: sent [EAP Request id=0xde MD5-Challenge 
Value 74 b1 53 35 88 88 0f 34 a1 bc c9 8a e6 93 eb 6d b9 ec Name 
Apr 15 21:10:19 vpn pppd[15056]: rcvd [EAP Response id=0xde Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:19 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:19 vpn pppd[15056]: sent [EAP Request id=0xdf MD5-Challenge 
Value 9a 75 42 9b eb 86 ac 2e 3e 7a 96 1e 28 b3 d7 af Name vpn
Apr 15 21:10:19 vpn pppd[15056]: rcvd [EAP Response id=0xdf Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:19 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:19 vpn pppd[15056]: sent [EAP Request id=0xe0 MD5-Challenge 
Value dd f0 31 4f 67 66 36 be 7c c8 0b 46 4c bd 17 a8 cb e6 92 Nam
Apr 15 21:10:19 vpn pppd[15056]: rcvd [EAP Response id=0xe0 Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:19 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:19 vpn pppd[15056]: sent [EAP Request id=0xe1 MD5-Challenge 
Value a2 ac b0 cf 3f 83 d3 30 9c 5b ed 7a 70 59 4d 50 72 Name vpn
Apr 15 21:10:20 vpn pppd[15056]: rcvd [EAP Response id=0xe1 Nak 
Suggested-type 0d (TLS)]

Apr 15 21:10:20 vpn pppd[15056]: EAP: peer requesting unknown Type 13
Apr 15 21:10:20 vpn pppd[15056]: sent [EAP Failure id=0xe3]
Apr 15 21:10:20 vpn pppd[15056]: sent [LCP TermReq id=0x2 
Authentication failed]
Apr 15 21:10:20 vpn pppd[15056]: rcvd [LCP TermAck id=0x2 
Authentication failed]



Может кто боролся с этим ?
Или какие советы может дать ?

Искал в гугле на эту тему - ни чего не нашел, типа с такими-же конфигами 
должен завестись и все.


--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Выбор железа

2006-03-21 Пенетрантность Andrey Chernomyrdin

День добрый,

Тут возник еще один вопрос - какой блок питания должен быть на домашнем 
кмпьютере из расчета 3 винчестера и один DVD-RW видяха не самая плохая

Какой мощности должен быть блок питания ?
Сейчас смотрю в сторону 400W.
Что из фирм производителей порекомендуете ?
InWin, еще какие-то есть из приличных...

--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Выбор железа

2006-03-17 Пенетрантность Andrey Chernomyrdin




Evgeny Yurkin wrote:

  В сообщении от 16 марта 2006 18:45 Sergey Chumakov написал(a):
  
  
Hi Andrey,

У меня i386 стоит. Не терзайся, думаю тот, кто ставит amd64 точно знает
зачем это надо и что он теряет.

  
  ну у меня стоит amd64
из отличий с i386 я бы сказал что нету flash и openoffice  (хотя можно их 
запускать из chroot i386)  остальное все живет нормально
а вообще читать тут
http://www.us.debian.org/ports/amd64/
там и HOWTO/FAQ  есть внятные
  

Понятно - просто у меня тут окончательный зоопарк получается:
на работе два SUN-а с linux-ом, сервер на Xeon-aх и мой будущий
домашний компьютер на amd64...

Просто для моего хилого канала две архитектуры - более чем достаточно,
а третья... не знаю... (меня терзают смутные сомненья).

Кстати, To ALL:
Вот тут с сотрудниками/друзьями/знакомыми поговорил получается 
Процессор + Материнка (Цена) / Производительность см. http://www.ixbt.com/cpu/method-2005-overall.shtml

Вариант Intel
Socket
775 1024k FSB 533 Intel(TM) Pentium(TM) 4 Processor 2.933 Ghz
(Processor 516) +
  MSI
915PL Neo-V Socket775, i915PL, DDR400+, FSB800, PCI-E, AGR, Sound,
USB2.0, SATA, LAN, ATX
  Biostar
I915P-A7U Socket775, i915P, DDR400, FSB800, PCI-E, SATA, Sound, LAN,
USB2.0, ATX
( $195.5 ) / 16.5

Вариант AMD 64
AMD
Athlon 64 3000+ Venice Socket 939 [ADA3000DAA4Bx] +
  ECS
KN1 Lite Socket 939, nForce4 Ultra, DDR400+, HTT2000, PCI-E, Sound,
USB2.0, SATA Raid, LAN1000, ATX
( $217.3 ) / 16.3

Вариант Sempron
[BOX]
AMD Sempron 3400+ Palermo Socket 754 (400MHz, 256k, 64bit SDA3400AIO3BX)
+
  MSI
K8N Neo3-F [7135] Socket 754, nForce4, DDR400, FSB800, PCI-E, Sound,
USB2.0, SATA Raid, LAN1000, ATX
( $192,4 ) / 16.2


То есть intel тут вполне конкурентоспособоен при не на много дороже чем
Sempron, но более производительный за счет в четыре раза большего
размера кеша.

  
Best regards,
Sergey Chumakov 2:450/77[.43]

  


-- 
Andrey Chernomyrdin




Re: Выбор железа

2006-03-16 Пенетрантность Andrey Chernomyrdin




Andrey Chernomyrdin wrote:
День
добрый,
  
  
Тут пришло время для upgrade-а домашнего железа соответственно
хотелосьзбы выслушать мнение почтенной публики по этому поводу.
  
Что лучше брать из чипсетов intel/nVidia/ATI/SiS/VIA
  
И с какими интерфейсами лучше брать винчестеры ? P-ATA или S-ATA ?
  
Так-же интересует видео-карта что с наименьшим количеством танцев с
бубнами заведется под Debian (testing) ?
  
  
Если есть хорошие рекомендации по конкретному не сильно дорогому железу
- пишите.
  
  
Заранее большое спасибо.
  

Понятно, тут посмотрел в сторону связки nForce + AMD, вот чего нашел:
CPU: 
[BOX]
AMD Athlon 64 3000+ Socket 754 [ADA3000Axx4xx]

Motherboard:
Foxconn
NF4K8AB-RS Socket 754, nForce4, DDR400, FSB1600, PCI-E, Sound, SATA
Raid, USB2.0, LAN, ATX

Память:
DIMM
DDR400 PC3200 0512Mb Hynix ORIGINAL China

Video:
128Mb
PCI-E 6800XT TV DVI [MSI NX6800XT-TD128E 128bit] OEM

HDD (S-ATA):
250
Gb 7200rpm 8Mb cache Seagate 7200.8 ST3250823AS NCQ

CD/DVD
NEC
DVDRW+CD/RW ND-4570A [double layer] Silver IDE OEM или
  NEC
DVDRW+CD/RW ND-4551A [double layer] Silver IDE OEM

Осталось несколько вопросов:
 - Насколько работоспособен nForce4 под последними ядрами ?

Просто крайне не хотелось-бы плясков с бубном и сторонними патчами ядра.

-- 
Andrey Chernomyrdin




Re: Выбор железа

2006-03-16 Пенетрантность Andrey Chernomyrdin




Andrey N. Demushkin wrote:

  Hello Andrey,

Thursday, March 16, 2006, 10:45:17 AM, you wrote:

  
  
 
 Понятно, тут посмотрел в сторону связки nForce + AMD, вот чего нашел:
 CPU: 
 
[BOX] AMD Athlon 64 3000+ Socket 754 [ADA3000Axx4xx]
Foxconn NF4K8AB-RS Socket 754, nForce4, DDR400, FSB1600, PCI-E,
Sound, SATA Raid, USB2.0, LAN, ATX
 Память:
DIMM DDR400 PC3200 0512Mb Hynix ORIGINAL China

  
  Кстати, ты бы про бюджет рассказал сразу.
Например, почему 754, а не 939 сокет?
  

Да чего-то посмотрел, чуть дороже получается, хотя если взять 
ECS
KN1 Lite Socket 939, nForce4 Ultra, DDR400+, HTT2000, PCI-E, Sound,
USB2.0, SATA Raid, LAN1000, ATX или
ECS
NFORCE4-A939 Socket 939, nForce4, DDR400+, HTT2000, PCI-E, Sound,
USB2.0, SATA Raid, LAN1000, ATX и
AMD
Athlon 64 3000+ Venice Socket 939 [ADA3000DAA4Bx]

То получится 217 (84+133.3) или 205 (72+133.3),
Если брать на 754, то 199,9 (84+115.9)

Хотя пожалуй что 5 долларов особой роли не сыграют, ну а возможность
upgrade - достаточно призрачна, так как AMD пеходят на другой сокет.
В общем сижу и маюсь что выбрать...

А бюджет - получается что-то около $600 за системный блок, не больше.

-- 
Andrey Chernomyrdin




Re: Выбор железа

2006-03-16 Пенетрантность Andrey Chernomyrdin




Sergey Chumakov wrote:

  
Motherboard:

   Foxconn NF4K8AB-RS Socket 754, nForce4, DDR400, FSB1600, PCI-E,
   Sound, SATA Raid, USB2.0, LAN, ATX
   http://www.spb.ultracomp.ru/common/good_ex.php?site_id=42small=1id=56302

  
  
Я б не брал Foxconn. Оно уже может и ничего, но осадок остался
  

А что брать - Abit, Asus - дорого. Microstar, Gigabyte ? Я предпочитаю
MSI, но там где я собрался покупать не всегда есть материнки на нужном
чипсете.

  
  
  
HDD (S-ATA):

   250 Gb 7200rpm 8Mb cache Seagate 7200.8 ST3250823AS NCQ

  
   с этой
			мамой точно не
			надо
  

Просвятите непросвященного - что они значат, эти буквы.

  
  
  
Осталось несколько вопросов:
- Насколько работоспособен nForce4 под 
последними ядрами ?

  
  
IDE/SATA/NET работает, вроде нормально
  

Ок. А то просто некоторое время назад была дискуссия по проблемам с
nForce.
Да, кстати тогда получается что придется ставить amd64 версию Debian,
насколько оно беспроблемное ?


-- 
Andrey Chernomyrdin




Выбор железа

2006-03-15 Пенетрантность Andrey Chernomyrdin

День добрый,

Тут пришло время для upgrade-а домашнего железа соответственно 
хотелосьзбы выслушать мнение почтенной публики по этому поводу.

Что лучше брать из чипсетов intel/nVidia/ATI/SiS/VIA
И с какими интерфейсами лучше брать винчестеры ? P-ATA или S-ATA ?
Так-же интересует видео-карта что с наименьшим количеством танцев с 
бубнами заведется под Debian (testing) ?


Если есть хорошие рекомендации по конкретному не сильно дорогому железу 
- пишите.


Заранее большое спасибо.
--

Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



I need help ;-)

2006-03-10 Пенетрантность Andrey Chernomyrdin

День добрый,

Тут случилось... :`(~~
Короче есть 486-компьютер с 32M, на котором стоит unstable - несколько 
извратная ситуация, но бывает  и хуже.
Там стоит ядро 2.6.14 с чем-то, достаточно давно стоит, и тут как на 
грех решил обновить тулзы для initrd, и как следствие получил компьютер 
который не может загрузится.


То есть initrd грузится, потом говорит, что мол нету udevd потом не могу 
смонтировать корневую систему (что понятно). пытался сделать все руками, 
но... почему-то не запускается LVM, то есть vgcahge -a y выдетает с 
ошибкой о нехватке памяти ;-(

а usr находится на LVM ;-(

Из средств к восстановлению системы есть только флопик и MSDOS на другом 
партишене, как следствие все что есть приносится на флопике и 
загружается через loadlin.


Собственно просьба - может у кого есть ядро и initrd для 486-компьютера 
;-) Хотелось-бы что-бы в initrd была поддержка ide и lvm, и файловых 
систем. Так-же приветствуется ссылка на то как можно такую систему 
поднять - не хотелось-бы везти ее винчестер в какое-то другое место.


P.S. 
   Я раньше обновлял систему по сети, но сейчас сети нету а по сети не 
получается загрузить систему.


--
Andrey Chernomyrdin


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



пакеты с nginx

2005-11-17 Пенетрантность Andrey Chernomyrdin

День добрый,

Ни кто не собирает ngnix в debian-пакеты ?
А то хотелось-бы попробывать, но изобретать велосипед (создавать diff 
файл) особого желания нет, может кто-то делал ?


--
Andrey Chernomyrdin



Re: отправка SMS

2005-10-25 Пенетрантность Andrey Chernomyrdin

Dmitry Baryshkov wrote:


Коллеги,

Поделитесь, пожалуйста, опытом, кто что использует для отсылки SMS с
серверов? Пока что смотрю в сторону gnokii + какой-нибудь б/у nokii.

После длительныйх эксперементов пришел именно к такой связке. Работает 
достаточно стабильно, доставка гарантированная. Иногда правда при 
отправке массы сообщений захлебывается то трубка, то оператор, но при 
интервале отправки ~30 сек. все нормально.

Только в качестве gnokii использую gammu (продолжение gnokii)


--
Andrey Chernomyrdin



посоветуйте литера туру

2005-10-17 Пенетрантность Andrey Chernomyrdin

День добрый,

Вот тут попросили поставить сервер (почта, самба, прокси), но после 
установки народ хочет сам его освоить и рулить им
Что-бы не отвечать на какие-то совсем тупые вопросы хотелось-бы книжку 
им дать на тему рулением linux-ом.


Посоветуйте что из _бумажной_ литературы на _русском_ есть и что-бы там 
рассматривалось настройка debian.
А то я полистал что продается у нас в Питере, вроде-бы и дебиан есть, но 
в качестве MTA ставят sendmail (хотелось-бы exim)


Хотелось-бы не слишком дорогую но реально толковую книгу.

--
Andrey Chernomyrdin



quagga, BGP and two uplink

2005-07-15 Пенетрантность Andrey Chernomyrdin

День добрый,

Хотелось-бы доброго совета по настройке quagga.

Есть:
 Компьютер с debian-ом на котором установлена quagga
 Канал к первому ISP (основной)
 Канал ко второму ISP (резерв), трафик дорогой
 AS-система и блок IP адресов.
Особенности:
 Основной ISP дает full-routing
 Запасной ISP не дает full-routing

Хотелось-бы анансировать свой блок адресов через обоих провайдеров, 
причем на резервный с очень длинным путем, что-бы через него не шли 
входящие пакеты (трафик по этому каналу дорог), но через этот канал 
можно ходить ко всем сетям (блокам IP адресов) AS этого провайдера (так 
как путь через основной канал до этого провайдера достаточно длинный). 
Ну с что-бы при пропадании основного канала все нормально работало через 
резервный.


Наличие full-route на машине где поднята quagga не обязательно.

--
Andrey Chernomyrdin



Re: прием динамически х маршрутов по RIPv2

2005-07-15 Пенетрантность Andrey Chernomyrdin

Roman Shiryaev wrote:


Здравствуйте,

таблица маршрутизации в сети рассылается RIP-маршрутизатором по
протоколу RIPv2 (в широковещательных UDP-пакетах с 520 порта).

Хотелось бы эту таблицу как-то подхватывать (listen) и
использовать по назначению, без последующей рассылки таблицы в
сеть. Как я понимаю, в Linux задача решается с помощью демона
маршрутизации c соответствующими настройками (только приём
таблицы). Посмотрел как это сделано в Windows XP - примерно
также: добавляется некий RIP Listener из стандартной поставки и
после перезагрузки все начинает работать так как надо без доп.
ухищрений.

Из routing daemon`ов в Sarge нашел: quagga (бывший zebra-pr), mrt
и bird. Посмотрел все - ни один не удалось заставить работать :(
Да и довольно мудреные конфиги у них, не могу осилить, не являясь
специалистом по этой части.

Прошу помощи. Если кто-то имел опыт настройки - отзовитесь.


Какие конфиги используете ?
Интересует zebra.conf и ripd.conf







--
Andrey Chernomyrdin



Re: Проблемы с SSH

2005-07-12 Пенетрантность Andrey Chernomyrdin

Andrey Chernomyrdin wrote:


День добрый,

Тут сталкнулся с проблемой - не могу зайти по ssh на компьютер, делаю:
$ ssh -l nina 127.0.0.1
Password: *
Read from remote host 127.0.0.1: Connection reset by peer
Connection to 127.0.0.1 closed.

В syslog-е вот такая фигня:

linux sshd[26708]: (pam_unix) check pass; user unknown
linux sshd[26708]: (pam_unix) authentication failure; logname= uid=0 
euid=0 tty=ssh ruser= rhost=127.0.0.1 linux sshd[26710]: (pam_unix) 
check pass; user unknown
linux sshd[26708]: Accepted keyboard-interactive/pam for nina from 
127.0.0.1 port 34716 ssh2

linux sshd[26712]: (pam_unix) session opened for user nina by (uid=0)
linux sshd[26712]: fatal: PAM: pam_setcred(): Permission denied
linux sshd[26712]: (pam_unix) session closed for user nina

То есть что-то не совсем правильное с PAM,
PAM у меня настроен для авторизации через LDAP, с ним проблем не 
возникает - telnet входит без пробллем


[...]


Может-быть кто-то сталкивался ?


Всем спасибо - проблема разрешилась, оказалось что все дело в директиве:
PermitEmptyPasswords yes

Просто у меня конфиг по машинам размножался копированием, ну и на эту
опцию особо как внимания не обращал.
Решилось все построчным сравнением конфигов на работающей машине (а там
стояла версия 4.1p1-3)

--
Andrey Chernomyrdin



Re: Проблемы с SSH

2005-07-11 Пенетрантность Andrey Chernomyrdin

Anatoly Pugachev wrote:


On Fri, Jul 08, 2005 at 01:45:44PM +0400, Andrey Chernomyrdin wrote:


Dementiev Vyacheslav O. wrote:


что выдает ?
getent passwd nina 


Выдает строчку:
nina:x:2020:1000:Nina:/home/users/nina:/bin/bash

То, что хранится в LDAP-базе.
Да, и еще информация к размышлению - по открытому ключу ssh нормально 
пускает. Как впрочем нормально работают все сервисы использующие PAM. На 
соседней машине стоит версия 4.1p1-3 и все нормально, а вот на 4.1p1-5 и 
4.1p1-4 эти грабли.




а попробуйте сделать diff для этих версий 4.1p1-3 и 4.1p1-4
и посмотреть что поменялось в плане pam'a.


Хорошо, попробую скачать исходные тексты и посмотреть.


Кстати у вас UsePAM yes в sshd_config ?


Да.

--
Andrey Chernomyrdin



Re: Проблемы с SSH

2005-07-11 Пенетрантность Andrey Chernomyrdin

Pavel Ammosov wrote:


On Mon, Jul 11, 2005 at 10:34:28AM +0400, Andrey Chernomyrdin wrote:


Anatoly Pugachev wrote:


а попробуйте сделать diff для этих версий 4.1p1-3 и 4.1p1-4
и посмотреть что поменялось в плане pam'a.



Хорошо, попробую скачать исходные тексты и посмотреть.



текущий для sarge кстати 1:3.8.1p1-8.sarge.4, для unstable 1:4.1p1-6


Кстати у вас UsePAM yes в sshd_config ?



Да.



А если privsep выключить тоже не работает?

Да, те-же самые проблемы, видимо что-то сильно не нравится в самом 
вызове pam_setcred. Сегодня буду создавать тестовую програмку для 
трассировки этого вызова. Так как чуство такое что именно там сабака 
порылась.


Просто обидно то, что по ключу нормально все входит и работает а через 
keyboard interactive - сплошной облом. Да и проблем с другими сервисами 
не наблюдается.


--
Andrey Chernomyrdin



Проблемы с SSH

2005-07-08 Пенетрантность Andrey Chernomyrdin

День добрый,

Тут сталкнулся с проблемой - не могу зайти по ssh на компьютер, делаю:
$ ssh -l nina 127.0.0.1
Password: *
Read from remote host 127.0.0.1: Connection reset by peer
Connection to 127.0.0.1 closed.

В syslog-е вот такая фигня:

linux sshd[26708]: (pam_unix) check pass; user unknown
linux sshd[26708]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=127.0.0.1 
linux sshd[26710]: (pam_unix) check pass; user unknown

linux sshd[26708]: Accepted keyboard-interactive/pam for nina from 127.0.0.1 
port 34716 ssh2
linux sshd[26712]: (pam_unix) session opened for user nina by (uid=0)
linux sshd[26712]: fatal: PAM: pam_setcred(): Permission denied
linux sshd[26712]: (pam_unix) session closed for user nina

То есть что-то не совсем правильное с PAM,
PAM у меня настроен для авторизации через LDAP, с ним проблем не возникает - 
telnet входит без пробллем
[/etc/pam.d/ssh]
auth   required pam_env.so # [1]
@include common-auth
@include common-account
@include common-session
sessionoptional pam_motd.so # [1]
sessionoptional pam_mail.so standard noenv # [1]
sessionrequired pam_limits.so
# session  required pam_selinux.so multiple
@include common-password

[/etc/pam.d/common-auth]
authsufficient  pam_unix.so nodelay likeauth shadow nullok
authrequiredpam_ldap.so try_first_pass

[/etc/pam.d/common-account]
account sufficient  pam_unix.so
account requiredpam_ldap.so try_first_pass

[/etc/pam.d/common-session]
session optionalpam_mkhomedir.so skel=/etc/skel umask=0022
session sufficient  pam_unix.so
session requiredpam_ldap.so try_first_pass

[/etc/pam.d/common-password]
passwordrequiredpam_unix.so md5 nullok obscure min=0 max=32

[/etc/pam_ldap.conf and /etc/libnss-ldap.conf]
base dc=sats,dc=lan
uri ldap://ldap.sats.lan/
ldap_version 3
rootbinddn cn=admin,dc=sats,dc=lan

Может-быть кто-то сталкивался ?

--
Andrey Chernomyrdin



Re: Проблемы с SSH

2005-07-08 Пенетрантность Andrey Chernomyrdin

Dementiev Vyacheslav O. wrote:

что выдает ?
getent passwd nina 


Выдает строчку:
nina:x:2020:1000:Nina:/home/users/nina:/bin/bash

То, что хранится в LDAP-базе.
Да, и еще информация к размышлению - по открытому ключу ssh нормально пускает. Как впрочем нормально работают все сервисы 
использующие PAM. На соседней машине стоит версия 4.1p1-3 и все нормально, а вот на 4.1p1-5 и 4.1p1-4 эти грабли.


--
Andrey Chernomyrdin



Re: Проблемы с SSH

2005-07-08 Пенетрантность Andrey Chernomyrdin

Dementiev Vyacheslav O. wrote:

В Птн, 08/07/2005 в 13:40 +0400, Andrey Chernomyrdin пишет:


Pavel Ammosov wrote:



On Fri, Jul 08, 2005 at 12:37:41PM +0400, Andrey Chernomyrdin wrote:


linux sshd[26708]: Accepted keyboard-interactive/pam for nina from 
127.0.0.1 port 34716 ssh2

linux sshd[26712]: (pam_unix) session opened for user nina by (uid=0)
linux sshd[26712]: fatal: PAM: pam_setcred(): Permission denied

То есть что-то не совсем правильное с PAM,
PAM у меня настроен для авторизации через LDAP, с ним проблем не возникает 
- telnet входит без пробллем




Вероятно разница в том что telnet обращается к PAM из под root, а ssh
запускает для авторизации отдельный, непривилегированный процесс в
chroot (UsePrivilegeSeparation включён по дефолту).  Проверь что
необходимые конфиги для pam_ldap и nss_ldap он может читать.



Проверено - читает. Более того, практически все сервисы что пользуются 
PAM работают нормально например ftp-server.
Там по логу понятно - что сессия начинается, пользователь 
авторизируется, а вот на момент вызова pam_setcred() возникают какие-то 
проблемы...


Я запускал sshd в режиме отладки и использовал strace - ни чего не 
понятно, а с помощью gdb ковырятся в sshd особого желания нету.




 локально через login или su
под юзером заходишь
??

Без проблем, что через su, через login (telnet), через ftp (vsftpd)


проблемы могут быть в том что используются разные методы хеширования при
задании пароля и при его проверке
Да нет к методу шифрования тут претензии нету - так как другие службы работают через этот-же PAM, проблема именно в том, что что-то 
SSHD еще с PAM делает, кроме как авторизовавается. Так как если0бы я пытался залогинится с неправильным паролем диагностика былоа-бы 
другой, как впрочем и поведение ssh - он бы переспросил пароль, а тут он принимает пароль, а дальше где-то в потрохах PAM возникает 
ошибка.


--
Andrey Chernomyrdin



Re: Проблемы с SSH

2005-07-08 Пенетрантность Andrey Chernomyrdin

Mikolaj Golub wrote:

On Fri, 08 Jul 2005 14:50:18 +0400 Andrey Chernomyrdin wrote:

 AC Да нет к методу шифрования тут претензии нету - так как другие службы
 AC работают через этот-же PAM, проблема именно в том, что что-то SSHD еще
 AC с PAM делает, кроме как авторизовавается. Так как если0бы я пытался
 AC залогинится с неправильным паролем диагностика былоа-бы другой, как
 AC впрочем и поведение ssh - он бы переспросил пароль, а тут он принимает
 AC пароль, а дальше где-то в потрохах PAM возникает ошибка.

Попробуйте -v и выше на стороне клиента и LogLevel DEBUG и выше на
стороне сервера.

Ok.
Самое интересное, в том, что в самом конце:
debug3: PAM: opening session
debug1: PAM: reinitializing credentials
PAM: pam_setcred(): Permission denied
debug1: do_cleanup
debug1: PAM: cleanup

То есть открывает сессию, а потом - собственно и ошибка...

Со стороны клиента:
- --
$ ssh -v -l nina localhost
OpenSSH_4.1p1, OpenSSL 0.9.7g 11 Apr 2005
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for localhost
debug1: Applying options for *
debug1: Connecting to localhost [127.0.0.1] port 22.
debug1: Connection established.
debug1: identity file /home/andrey/.ssh/identity type 0
debug1: identity file /home/andrey/.ssh/id_rsa type 1
debug1: identity file /home/andrey/.ssh/id_dsa type 2
debug1: Remote protocol version 1.99, remote software version OpenSSH_4.1p1
debug1: match: OpenSSH_4.1p1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.1p1
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server-client aes128-cbc hmac-md5 none
debug1: kex: client-server aes128-cbc hmac-md5 none
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(102410248192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
debug1: Host 'localhost' is known and matches the RSA host key.
debug1: Found key in /home/andrey/.ssh/known_hosts:9
debug1: ssh_rsa_verify: signature correct
debug1: SSH2_MSG_NEWKEYS sent
debug1: expecting SSH2_MSG_NEWKEYS
debug1: SSH2_MSG_NEWKEYS received
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: 
publickey,password,keyboard-interactive
debug1: Next authentication method: publickey
debug1: Offering public key: /home/andrey/.ssh/id_dsa
debug1: Authentications that can continue: 
publickey,password,keyboard-interactive
debug1: Offering public key: /home/andrey/.ssh/id_rsa
debug1: Authentications that can continue: 
publickey,password,keyboard-interactive
debug1: Next authentication method: keyboard-interactive
Password: *
debug1: Authentication succeeded (keyboard-interactive).
debug1: channel 0: new [client-session]
debug1: Entering interactive session.
debug1: channel 0: free: client-session, nchannels 1
Read from remote host localhost: Connection reset by peer
Connection to localhost closed.
debug1: Transferred: stdin 0, stdout 0, stderr 92 bytes in 0.1 seconds
debug1: Bytes per second: stdin 0.0, stdout 0.0, stderr 1108.6
debug1: Exit status -1

Со стороны сервера: (Эквивалентно DEBBUG3)
- --
# /usr/sbin/sshd -ddd
debug2: load_server_config: filename /etc/ssh/sshd_config
debug2: load_server_config: done config len = 765
debug2: parse_server_config: config /etc/ssh/sshd_config len 765
debug1: sshd version OpenSSH_4.1p1
debug1: private host key: #0 type 0 RSA1
debug3: Not a RSA1 key file /etc/ssh/ssh_host_rsa_key.
debug1: read PEM private key done: type RSA
debug1: private host key: #1 type 1 RSA
debug3: Not a RSA1 key file /etc/ssh/ssh_host_dsa_key.
debug1: read PEM private key done: type DSA
debug1: private host key: #2 type 2 DSA
debug1: rexec_argv[0]='/usr/sbin/sshd'
debug1: rexec_argv[1]='-ddd'
socket: Address family not supported by protocol
debug2: fd 3 setting O_NONBLOCK
debug1: Bind to port 22 on 0.0.0.0.
Server listening on 0.0.0.0 port 22.
Generating 768 bit RSA key.
RSA key generation complete.
debug3: fd 4 is not O_NONBLOCK
debug1: Server will not fork when running in debugging mode.
debug3: send_rexec_state: entering fd = 7 config len 765
debug3: ssh_msg_send: type 0
debug3: send_rexec_state: done
debug1: rexec start in 4 out 4 newsock 4 pipe -1 sock 7
debug1: inetd sockets after dupping: 3, 3
Connection from 127.0.0.1 port 40017
debug1: Client protocol version 2.0; client software version OpenSSH_4.1p1
debug1: match: OpenSSH_4.1p1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-1.99-OpenSSH_4.1p1
debug2: fd 3 setting O_NONBLOCK
debug3: privsep user:group 100:65534
debug1: permanently_set_uid: 100/65534
debug1: list_hostkey_types: ssh-rsa,ssh-dss
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug2: kex_parse_kexinit: 
diffie-hellman-group-exchange-sha1,diffie-hellman-group14-sha1,diffie-hellman-group1-sha1
debug2: kex_parse_kexinit: ssh-rsa,ssh-dss
debug2: kex_parse_kexinit

Re: Debian (Sarg) for Sparc Ultra

2004-12-16 Пенетрантность Andrey Chernomyrdin
On 16-Dec-2004, Thu, 08:40:37, Alexander Solosh [EMAIL PROTECTED] wrote:

 С наступающими праздничками, однако :)
 Народ, кто-нибудь имел опыт установки sabj ? Имею железку SunFire V100. 
 И вот жизнь так повернулась, что потребовалось снести солярку и вместо 
 нее установить пингвина. Выбрал Debian. Скачал первый диск с 
 http://ftp.acc.umu.se/pub/cd-images/debian-weekly/sparc/ , прожег, и 
 начал было установку, да во время монтирования CD-ROM наш диалог 
 прервался... Говорит, не могу примаунтить и все тут. Что 
 порекомендуете ? Кроме сетевой установки.
 Жду ваших рекомендация с нетерпением.

Я ставил на Sun Blade 100 и на Sun Netra X1, в обеих слкчаях грузил по сети
через rarpd+tftpd и потом все дальше по сети.

Проблем не было... 
Единственное пришлось потчить ядро для X-ов, там с PCI несколько по другому,
сейчас не вспомню, но если будет интерес - посмотрю.

Да, ставил unstable и ядро 2.6 - полет нормальный. Только в 2.6 пришлось
ядро очень модульным делать - а то какие-то заморочки с загрузкой ядра в
память... Судя по спискам рассылки - лечится перешивкой загрузчика, но решил
не замарачиватся с этим.

С Netra пришлось долгое время подбирать тип serial-порта и ethernet карты.
Там есть тонкости.

 Александр.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: OpenSSH and DES

2004-09-21 Пенетрантность Andrey Chernomyrdin
On 20-Sep-2004, Mon, 20:25:46, Victor B. Wagner [EMAIL PROTECTED] wrote:
 On 2004.09.20 at 18:02:32 +0400, Andrey Chernomyrdin wrote:
 
  No valid ciphers for protocol version 2 given, using defaults.
  no matching cipher found: client
  aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc,[EMAIL
   PROTECTED],aes128-ctr,aes192-ctr,aes256-ctrserverdes-cbc
  
  То есть нельзя принудительно включить DES. Да, со стороны клиента сделать
 
 
 А попробуй принудительно включить протокол версии 1

Пробывал, не получается:

$ ssh -1 -l admin -c des 10.0.0.1
Protocol major versions differ: 1 vs. 2

$ ssh -v -l admin -c des fur-52.bb.sats.lan
OpenSSH_3.8.1p1 Debian 1:3.8.1p1-8, OpenSSL 0.9.7d 17 Mar 2004
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 10.0.0.1 [10.0.0.1] port 22.
debug1: Connection established.
debug1: identity file /home/andrey/.ssh/identity type 0
debug1: identity file /home/andrey/.ssh/id_rsa type 1
debug1: identity file /home/andrey/.ssh/id_dsa type 2
debug1: Remote protocol version 2.0, remote software version 2.0.12 F-SECURE SSH
debug1: match: 2.0.12 F-SECURE SSH pat 2.0.11*,2.0.12*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_3.8.1p1 Debian 1:3.8.1p1-8
No valid ciphers for protocol version 2 given, using defaults.
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
no matching cipher found: client
aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc,[EMAIL
 PROTECTED],aes128-ctr,aes192-ctr,aes256-ctrserverdes-cbc

Так что в том-то все и дело что хочется странного, чтобы протокол версии 2 и
DES. Виндовый putty это умеет, тот который порт под linux крив до безобразия
и порою не хочет работать в принципе.

Хотя putty основан на коде openssh, так я и подумал что можно.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



OpenSSH and DES

2004-09-20 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут столкнулся с проблемой, может кто чего посоветует...
Есть unstable (хотя это видимо не сильно принципиально)
в нем есть:
# dpkg -l ssh
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err: uppercase=bad)
||/ Name  Version   Description
+++-=-=-===
ii  ssh   3.8.1p1-8 Secure rlogin/rsh/rcp replacement (OpenSSH)



# ssh -l admin 10.0.0.1
no matching cipher found: client
aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc,[EMAIL
 PROTECTED],aes128-ctr,aes192-ctr,aes256-ctr
server des-cbc

# ssh -l admin -c des 10.0.0.1
No valid ciphers for protocol version 2 given, using defaults.
no matching cipher found: client
aes128-cbc,3des-cbc,blowfish-cbc,cast128-cbc,arcfour,aes192-cbc,aes256-cbc,[EMAIL
 PROTECTED],aes128-ctr,aes192-ctr,aes256-ctrserverdes-cbc

То есть нельзя принудительно включить DES. Да, со стороны клиента сделать
ничего не могу - это железка и поменять там прошивку будет достаточно сложно
(денег стоит)
Можно-ли как-то заставить ssh использовать DES, так как с putty под windows
таких проблем не возникает - все работает.

P.S. putty для linux не предлогать - мне под консоль нужно.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



win4lin on debian unstable and kernel 2.6

2004-07-26 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут захотелось попробывать установить win4lin под debian. но что-то не
совсем хорошо получается.

Ядро собралось нормально, модуль загрузился проблем вроде-бы как никаких.
Сконвертировал .rpm пакет в .deb тоже вроде-бы сконвертировалось нормально.

При попытке устновить начинаются проблемы: не может толково прописатся в
запуск и по окончании устновки пакета напрочь зависает компьютер.

Где-то видел в интернете рекомендации по этому поводу - ни как не могу
вспомнить - где. Хотелось-бы узнать что и как правильнее всего сделать и как
можно исправить .rpm пакет что-бы хоть немного правильнее устанавливался.

Я кончечно понимаю что /opt/win4lin и /var/win2lin это так и задуманно
разработчиками, но что-то вкрадываются сомения.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: serial port

2004-07-19 Пенетрантность Andrey Chernomyrdin
On 19-Jul-2004, Mon, 10:42:34, Alexander Pytlev [EMAIL PROTECTED] wrote:

 ltb есть  необходимось  постоянноо слушать com порт и писать все в файл, но
 ltb программы   типа   minicom  плохо,  что  посоветуете ? Как это сделать
 ltb максимально просто ?
 У меня этим скриптом читаются данные из миниАТС:
 (взято из pblogan-0.0.1a.tar.gz)
 
 #!/usr/bin/perl -w
 #
 # This perl script is based on a program written by Paul Haas, the original 
 program
 # can be found at http://hamjudo.com/rcx/talkrcx.txt
 #
 #
 
 $port = /dev/ttyS0;
 open(portfh,+$port) || die opening $port for input: $!;
 
 system(stty 9600 -echo parmrk cs8 -cstopb raw  $port);
 while(1) {
 getmsg(portfh );
 sleep( 1 );
 }
 close(portfh);
 
 
 sub getmsg {
 local $portfh = @_;
 local($inbuff,$rin) = ('','');
 
 vec($rin,fileno(portfh),1) = 1;
 while ( select($rin, undef, undef, 0.3) ) {
 $char = '';
 sysread (portfh,$char,1);
 $inbuff .= $char;
 }
 if( length( $inbuff )  0 ){
 open( LOG, /var/log/pbx.log );
 print LOG $inbuff ;
 close( LOG );
 }
 return;
 }

Тогда уж лучше использовать Device::SerialPort, так как болучается немного
более гибко, а то system(stty 9600 -echo parmrk cs8 -cstopb raw  $port);
это конечно здорово, но ...

use Device::SerialPort;

my  $Port   = '/dev/ttyS0';
my  $Lock   = '/var/lock/LCK..ttyS0';

my $port = Device::SerialPort-new( $Port, 0, $Lock )
or die error open serial port $Port - $!;
#   Init port
$port-baudrate( 9600 ) or warn port-baudrate\n;
$port-databits( 8 )or warn port-databits\n;
$port-parity( none ) or warn port-parity\n;
$port-stopbits( 1 )or warn port-stopbits\n;
$port-handshake( none )  or warn port-handshake\n;
#   $port-debug( 1 )   or warn port-debug\n;
$port-purge_all;
$port-read_char_time( 1200 );
$port-write_settings;

Ну а дальше можно через $port-read(...) читать, в принципе можно сделать
tie для STDIN и работать должно, но я не пробывал.

Ну и выводить можно не в файл а в syslog, а уже на уровне syslog
перенаправить это дело в любой файл да и по сети проще пересылать - ни каких
переделок программы не будет.

  Alexander
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: Установка

2004-07-07 Пенетрантность Andrey Chernomyrdin
On 05-Jul-2004, Mon, 18:21:33, Alexander GQ Gerasiov [EMAIL PROTECTED] wrote:

 AC Тут хотелось-бы узнать у народа как можно установить Debian по сети.
 AC То есть есть свежий sarge-i386-netinst.iso, хотелось-бы его поставить на
 AC машину у которой есть только floppy и сетевая карта. Компьютер 
 смонтирован в
 AC 19 корпусе и запихнут в стойку, в стойке есть еще один почти такой-же на
 AC котором уже стоит debian и не нем лежит этот .iso образ.
 AGG Сарж умеет ставиться по сети. Для этого нужно только две дискеты.
 Возможно не совсем понятно выразился... Он может быть установлен не с
 netinst.iso а с двух (или трех, если редкое железо) дискет. Дискеты
 качать с зеркал (оттуда же, откуда и iso можно взять).

К сожалению не нашел где взять отдельные образы дискет, но под рукой был
образ диска, так что вытащил их из образа.

Поставил не совсем так как хотел, так как CDROM который я экспортировал на
nfs я так и не смог по nfs смонтировать что-то командная строка:
mount -t nfs 1.2.3.4:/cdrom /cdrom
не хотела выполнятся - busybox чегой-то ругался, ну да ладно - пришлось
ставить из интернета.

Хотел сделать apt-proxy - но что-то у меня не получилось...
Може-быть поделитесь работающим конфигом, а то как записать что я имею
источники:
deb http://http.us.debian.org/debian unstable main contrib non-free
deb http://non-us.debian.org unstable/non-US main contrib non-free

я так и не понял, то есть первый вроде-бы как работает но на втором
спотыкается...

Но в общем и целом все поставилось - теперь буду разбиратся с apt-proxy, так
как машин уже две, обновлять нужно обе, а тащить одно и то-же неохота.

  Alexander GQ Gerasiov [EMAIL PROTECTED]
 
 Кука: Раньше мои волосы были сухими и безжизненными, но теперь - они сырые и 
 шевелятся.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Установка

2004-07-05 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Тут хотелось-бы узнать у народа как можно установить Debian по сети.
То есть есть свежий sarge-i386-netinst.iso, хотелось-бы его поставить на
машину у которой есть только floppy и сетевая карта. Компьютер смонтирован в
19 корпусе и запихнут в стойку, в стойке есть еще один почти такой-же на
котором уже стоит debian и не нем лежит этот .iso образ.

Физически доступ к этому хозяйству не очень есть и народу крайне неохота
вывинчивать сервер из стойки коточе говоря засунуть флопи в дисковод можно,
а вот винчестер в нем поменять - нет. Интернет там есть но крайне медленный.

Хотелось-бы смонтировать .iso файл через loop, получившееся отдать в сеть по
NFS. Сделать загружаемый floppy загрузившись с которого можно было-бы
сделать NFSroot и установить систему.

Возможно-ли это ?
И если кто делал такое - поделитесь опытом.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



quagga как правильнее поднимать динамическую маршрутизацию.

2004-05-07 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут начал эксперементировать с quagga (бывшая Zebra) и собственно вопрос:

Что правильнее пропичсывать в /etc/network/interfaces когда и как запускать
quagga.

Используется debian unstable

P.S.
  И потом у меня есть несколько друрацких вопросов про использование quagga
  на машине с несколькими интерфейсами... Хотелось-бы с кем-нибудь
  проконсультироватся, так как чтение документации не совсем прояснило
  ситуацию.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: LiveCD

2004-04-20 Пенетрантность Andrey Chernomyrdin
On 20-Apr-2004, Tue, 09:47:39, Николай Сеньков [EMAIL PROTECTED] wrote:

 Хотелось присоеденится к дискуссии по поводу LiveCD. Кноппикс конечно хорошо
 но не все поддерживает У меня на одном сервере scsi контролер не видит
 Вызывали спеца он собирал ядро с поддержкой этого контролера и делал bootfs
 подом делал LiveCD Может есть люди кто подскажет как все это делается с
 ядром более менее понятно а остальное хотелось бы получить пошаговый
 алгоритм действий 

Ну тут начинаются различные разночтения по по-воду как-же правильно все это
сделать и что-бы работало не только на той машине где ты все это делаешь, но
и много где.

В принципе ничего сложного в этом нету.
То есть создается ядро с тем набором железа которое тебе нужно, потом
создаешь для этого ядра initrd, единстаенное _но_ при создании initrd с
помощью стандартных утилит оно ориентировано на загрузку с hdd, то не есть
хорошо, приходится как-то править /linuxrc на предмет того что-бы вычислить
откуда нужно грузить все остальное (где у тебя будет находится /) потом
передается управление /sbin/init, или его заменителю где часть работы
доделывается по размещению будущей файловой системы и потом наконец
запускается оригинальный /sbin/init ну загрузка системы идет как и
задумывалось.

так что все создание представляется примерно так:
1) ядро + initrd (вкоротый входят необходимые модули)
2) весь root каким-либо образом (сcromfs, loop) озапаковывается в  будующий
образ CDROM-а
3) Написание /linuxrc и /sbin/init для initrd что-ыб все это нормально
   поднялось и в нужные места смонтировалось и обнаружилось что из каких
   зап-частей где лежит.
4) Создание iso образа и запись его
5) Загрузка и наблюдение за тем, что пошло не так

Хотя в принципе видел в интернете множество HOWTO как это сделать, но не
видел ни одного с помощью которого это можно сделать просто и удобно.

 Заранее благодарю,
 Николай
 

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Q: creating custom LiveCD with Debian

2004-04-19 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут понадобилось создать LiveCD для всяких отладочных вещей,
Начал изучать что из стандартнх пакетов это может сделать. Оказалось что есть:
 * bootcd
 * mindi
 * mkinitrd-cd
Кто-нибудь работал с вышеперечисленным и каковы впечатления от этого ?

Что хотелось-бы сделать: Есть установленная и работающая система хотелось-бы
создать на ее основе LiveCD (по-типу как делает dpkg-repack), но не со всеми
пакетами, а только с тем что я укажу (плюс что-бы оно само отслеживало
зависимости) и перед записью очень хотелось-бы перенастроить какие-то вещи
(отредактировать файлы в /etc/ например)

В принципе этому отвечают bootcd и mkinitrd-cd, но настроек там достаточное
количество и прежде чем разбиратся с ними хотелось-бы узнать у
общественности что лучше/хуже.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



routing daemon

2004-04-06 Пенетрантность Andrey Chernomyrdin
Hi,

Хотелось-бы узнать у общественности кто что использует для динамической
маршрутизации (RIPv2 и OSPF) использует

в дистрибутиве нашел какой-то bird ( http://bird.network.cz/ ), насколько он
работает ?

Необходимо получтать по одному интерфейсу (eth0) анансы по RIPv2 и в
соответствии с этими анонсами корректировать таблицу маршрутизации.

В дальнейшем очень хотелось-бы перейти с RIP на OSPF

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



mnogosearch + php

2004-03-25 Пенетрантность Andrey Chernomyrdin
Have a nice day.

Тут такой возник вопрос по совместному использованию mnogosearch и php,
Просто на сайте mnogosearch рекомендуются пересобрать php с поддержкой
mnogosearch, но ни как не могу сообазить как это можно сделать так как в
mnogosearch нету -dev пакета ;-(

Не совсем понял как пользоватся тем что имеет название mnogosearch-php - там
какой-то достаточно древний backend, но что-то не получилось его настроить
совместно с mnogosearch-mysql...

Може-быть у кого-нибудь есть опыт эксплуатации этого зверя.

P.S.
  Меня тут видно или как уже третье письмо пишу и все не уверен доходят или
  нет (ответ по e-mail)

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



mnogosearch + php

2004-03-23 Пенетрантность Andrey Chernomyrdin
Have a nice day.

Тут такой возник вопрос по совместному использованию mnogosearch и php, 
Просто на сайте mnogosearch рекомендуются пересобрать php с поддержкой
mnogosearch, но ни как не могу сообазить как это можно сделать так как в
mnogosearch нету -dev пакета ;-(

Не совсем понял как пользоватся тем что имеет название mnogosearch-php - там
какой-то достаточно древний backend, но что-то не получилось его настроить
совместно с mnogosearch-mysql...

Може-быть у кого-нибудь есть опыт эксплуатации этого зверя.

P.S.
  Меня тут видно или как уже третье письмо пишу и все не уверен доходят или
  нет (ответ по e-mail)
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



то-ли лыжи не едут, то-ли..., проблемы с unst able, 2.6.4, iptables

2004-03-12 Пенетрантность Andrey Chernomyrdin
Hi,

Хотелось-бы узнать это у меня так или...

# uname -a
Linux blade 2.6.4 #17 Fri Mar 12 09:30:28 MSK 2004 sparc64 GNU/Linux

# dpkg -l iptables
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err: uppercase=bad)
||/ Name   VersionDescription
+++-==-==-===
ii  iptables   1.2.9-5Linux kernel 
2.4+ iptables administration tools

# iptables --append FORWARD -j ULOG \
--ulog-nlgroup 1 \
--ulog-cprange 48 --ulog-qthreshold 50 \
--ulog-prefix FORWARD
iptables: Invalid argument

# lsmod
Module  Size  Used by
ipt_REJECT  7808  1
ipt_LOG 6272  4
ipt_state   2432  1
ipt_limit   3264  0
ipt_ULOG8984  0
iptable_mangle  3520  0
iptable_nat27722  0
ip_conntrack   40656  2 ipt_state,iptable_nat
iptable_filter  3456  1
ip_tables  20672  8 
ipt_REJECT,ipt_LOG,ipt_state,ipt_limit,ipt_ULOG,iptable_mangle,iptable_nat,iptable_filter
sungem 36120  0
crc32   5504  1 sungem
sungem_phy  9920  1 sungem
reiserfs  349568  1
xfs   550408  2
dm_mod 44688  5
unix   34600  28

# _

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Xfree in unstable

2004-03-09 Пенетрантность Andrey Chernomyrdin
Hi,

Столкнулся с проблемой - после обновления unstable поменялись X-ы
то есть запускатся видимо запускаются, но уходят в какой-то режим не совсем
правильный - монитор пишет:
141.9 kHz/ 176 Hz
Хотя в конфиге там четко прописанно - 
Section Monitor
Identifier  Monitor
HorizSync   30-86
VertRefresh 50-140
Option  DPMS
EndSection
на самом деле монитор може больше, но и на этом должно запускатся нормально.
Конфиг стандартный правил только на предмет того что-бы переключатель xkb
работал.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



HELP RST.b virus on libc5 based system

2004-03-02 Пенетрантность Andrey Chernomyrdin
Hi,

Вот тут древний роутер с libс5 зацепил RST.b вирус
Система достаточно далеко (другой город) и канал туда не важный% по  SSH
доступ есть но особо ни чего не зальешь, так что хотелось-бы узнать как
можно RST.b очистить ?

на www.qualsys.com рекламируют лекарство, но ничего не дают, может-быть
как-нибудь руками (исходные тексты приветствуются)

Желательно по-быстрее.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



unstable + 2.6.x: squid vs. oops

2004-02-12 Пенетрантность Andrey Chernomyrdin
Hi,

Хотелось-бы спросить - что лучше ставить на unstable с ядром 2.6.x squid или
oops.

Последний написан с использованием threads и по-идее должен лучше работать
на ядрах 2.6 так как ьам нити болеее правильные (быстрые)

Хотя squid является более стандартным и совместимым.

Насколько я понял из доки на сайте oops - он очень критичен к thread-ам,
собственно вопрос как оно будет жить на 2.6.x и glibc от unstable.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



exim + courier + ldap

2004-02-12 Пенетрантность Andrey Chernomyrdin
Hi,

Хотелось-бы узнать как правильнее настроить для совместной работы:
 - ldap
 - exim4
 - courier-(pop3|imap)
 - samba (v.3)

Для администрирования пользователей в LDAP сейчас используется
ldap-account-manager (LAM) 
С samba проблем не возникло - тоже все авторизируется (или авторизуется)
нормально - проблем нет. Courier - тоже без проблем берет авторизацию из
LDAP.

Осталось дело за малым - правильно настроить exim, но из всех HOWTO которые
я нашел в internet-е ни одно с другим практически не пересекаются, то есть
все они по разному используют поле mail в ldap базе.

Хотелось-бы узнать как идеалогически правильно все это совместно использовать.
Так-же интерестно кто что использует для администрирования пользователей в
LDAP базе.

Изученные URL:
 - http://www.bastard.net/~kos/mailrouter/
 - http://lists.netisland.net/archives/plug/plug-2003-09/msg00049.html
 - http://www.wlug.org.nz/EximNotes
 
 /usr/share/doc/exim4-base/spec.txt.gz - читал, но там принципы как что
прописывать (это как раз понятно), а вот что и как правильно - не понял.

Более конкретные вопросы (и возможные ответы)

 - Если есть пользователь в ldap базе и не имеет mail и mailbox аттрибутов
   (доставляем почту в ${home}/Maildir)
 - то-же что и выше, но есть mailbox
   (доставляем почту туда куда указывает аттрибут mailbox, причем если
   начинается с '/' то это абсолютный путь если нет - то вычисляем его
   положение относительно ${home})
 - если есть аттрибут mail и то что у него после @ является локальным доменом.
   (см два предидущих правила)
 - то-же что и выше, но домен не локальный
   (отпавляем на указанный в аттрибуте mail адрес)

Потом если в качестве средства для редактирования пользователей использовать
administrator, то там можно зажать более сложные правила доставки почты -
как поддержать их.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



XFree86 and user profile question

2004-01-14 Пенетрантность Andrey Chernomyrdin
Hi,

Хотелось-бы узнать как где правильнее расположить индивидуальную настройку
X-ов, например запуск xmodmap или чего-нибудь аналогичного

Насколько я понял это может быть либо .xinitrc который переопределяет
стандартный либо .xsession который так-же переопределяет стандартный
/etc/X11/Xsession.

Хотелось-бы не переопределять а добавить, так например меня полностью
устраивает все что есть, но мне хотелось-бы запустить еще xmodmap с
переопределением некоторых клавиш и xgamma.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Debian on SunBlade-100 with 2.6.0 kernel

2004-01-09 Пенетрантность Andrey Chernomyrdin
Hi,

Вот чуток помаявшись - запустил, правда не обошлось без _но_ собственно
хотел по этому поводу пообщатся со знающими людьми, что не работает или
работает совсем не так:

 1. /proc/bus/pci/ теперь имеет вот такенный вид:
total 0
dr-xr-xr-x2 root root0 Jan  9 11:43 :00
-r--r--r--1 root root0 Jan  9 11:43 devices

Как следствие lspci не находит ни одного устройства:
pcilib: Cannot open /proc/bus/pci/00/00.0
pcilib: Cannot open /proc/bus/pci/00/03.0
pcilib: Cannot open /proc/bus/pci/00/05.0
pcilib: Cannot open /proc/bus/pci/00/07.0
pcilib: Cannot open /proc/bus/pci/00/08.0
pcilib: Cannot open /proc/bus/pci/00/0c.0
pcilib: Cannot open /proc/bus/pci/00/0c.1
pcilib: Cannot open /proc/bus/pci/00/0c.2
pcilib: Cannot open /proc/bus/pci/00/0c.3
pcilib: Cannot open /proc/bus/pci/00/0d.0
pcilib: Cannot open /proc/bus/pci/00/13.0
lspci: Unable to read 64 bytes of configuration space.

И так как X-ы так-же ищут свои железки в /proc/bus/pci дисплея они не
находят ;-(
 2. Клавиатура
Почему-то поменялась раскладка, то есть одна кнопка в раскладке -
backslash/bar теперь выдают keycode 84 ;-(
Из хорошего заработали дополнительные кнопки которые на Help, Stop,
Again, ... Cut Правда выдают не совсем понятные Keycodes:
нажимаем Help
keycode   0 press
keycode   1 release
keycode  10 release
keycode   0 release
keycode   1 release
keycode  10 release
Нажимаем Cut
keycode   0 press
keycode   1 release
keycode   9 release
keycode   0 release
keycode   1 release
keycode   9 release
Что с этим делать - еще не знаю. У меня подключена Sun Keyboard Type6
USB (с русской раскладкой), пока так и не понял как добратся до
светодиода Lat/Рус который есть на клавиатуре, и из под X-ов и в консоли

Причем если попробывать загрузить какие-нибудь type5/Type6 из поставки
Debian (unstable) клавиши оказываются неизвестно где, проверено и в
консоли и в X-ах.

 3. Сообщения из dmesg
Начали появлятся странные сообщения, как то:
PCI: device :00:02.0 has unknown header type 58, ignoring.
PCI: device :00:0a.0 has unknown header type 58, ignoring.
...
PCI: device :00:1e.0 has unknown header type 58, ignoring.
PCI: device :00:1f.0 has unknown header type 58, ignoring.
и при попытке поменять что-либо в области hwclock получаем сообщения:
ioctl32(hwclock:60): Unknown cmd fd(3) cmd(4b50){00} arg(ec48) on 
/dev/vc/1
ioctl32(hwclock:65): Unknown cmd fd(3) cmd(4b50){00} arg(ec38) on 
/dev/vc/1
ioctl32(hwclock:68): Unknown cmd fd(3) cmd(4b50){00} arg(ec48) on 
/dev/vc/1

 
 Вот в принципе и все что определилось на первый взгляд.
 В остальном система работает достаточно стабильно даже не смотря на мои
 нечеловеческие попытки по подбору конфигурации тех или иных Sun-овских
 железяк (звук, i2c)
 
 В принципе переход на новое ядро прошел практически в лет пришлось лишь
 доставить lvm2 и module-init-tools, и с конфигурацией ядра пришлось
 помучится, так как загрузчик не хотел его грузить.
 
 Если у кого есть опыт в постановке linux-а на Sun - дайте знать что и как.
 
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Вопросв про Sun

2003-12-23 Пенетрантность Andrey Chernomyrdin
Hi,

Вот все-таки возгромоздил на SunBlade-100 debian, есть несколько вопросов.

1) Почему-то не хочер грузится 2.6.0. то есть ядро начинает
разкомпресироватся, потом говорит что памяти не хватает, видимо что-то не
правильно сделал, хотя в ядре всего по-минимуму.

2) Не получается использовать фирмкнную клавиатуру Sun которая type6 USB под
XFree86, так как не смотря на то, что прописываю type6/type5 кнопки не на
месте.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Debian on SunBlade-100

2003-12-15 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот во-второй раз попытаюсь спросить - как проще всего поставить Debian на
SunBlade.

Понятное дело что Solaris там будет предпочтительнее, но с ним придется
сильно разбиратся...

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



еще раз вопрос про DocBook

2003-12-11 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут потихоньку разбираюсь с docbook-xml, и написанию документации в нем.
На данный момент из DocBook-a генерится HTML (либо одинарный, либо chunked)
все нормально, с кодировками - ни каких проблем, что в случае koi8-r что в
UTF-8.

В качестве XSLT процессора использую xsltproc.

Хотел попробывать сконвертировать DocBook в RTF, установил docbook-dsssl и
jade - не получается, выдает странные ошибки вида:
- --
jade:/usr/share/sgml/entities/xml-iso-entities-8879.1986/ISOamsa.ent:40:19:E: 
X21B6 is not a function name
jade:/usr/share/sgml/entities/xml-iso-entities-8879.1986/ISOamsa.ent:41:19:E: 
X21B7 is not a function name
- --
Хотя все делаю по-инструкции и вроде-бы должно все делать.

Так-же есть вопрос по chunked html output, как его заставить резать
получившийся файл только на главы, а не как попало ?

По single-file html тоже вопрос: по-умолчанию он генерит под-оглавление для
каждой главы, как это отменить, мне достаточно одного - в самом начале.

Есть еще пара/тройка глуппых вопросов, которые в документации освещены
достаточно скупо.

Если кто-нибудь видел достаточно толковую доку на русском по docbook-xml -
подкиньте ссылочку, через google ни чего не нашел, только самые банальные
примеры. Хотелось-бы попытатся внедрить docbook на местах, а то народу в
принципе все равно в чем писать доки, пусть привыкают к хорошему.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: LKM rootkit или нет ?

2003-12-05 Пенетрантность Andrey Chernomyrdin
On 05-Dec-2003, Fri, 19:20:01, Sergey Spiridonov [EMAIL PROTECTED] wrote:

   Как однако взлом дебиановских серверов всех напугал!
 
 Да не только дебиановских, женту и саванну тоже поломали. Так что 
 действительно есть над чем задуматься.

Да, было достаточно интерестное обсуждение на 
http://www.linux.org.ru/profile/_blue/view-message.jsp?msgid=438455
Действительно очень показательный цели которые выбирают себе взломщики.

   Да не так что-бы сильно напугал - было ясно, что взлом произошел не через
   сеть, а через дырку которая доступна с локального шела.
  
   Ну а на эту машину с которой я разбирался только небольшой круг 
 доверенных
   людей ходит.
 
 А как тебе эта цитата из женту рассылки?
 
 Rsync version 2.5.6 contains a vulnerability that can be used to run
 arbitrary code. The Gentoo infrastructure team has some reasonably good
 forensic evidence that this exploit may have been used in combination with
 the Linux kernel brk vulnerability (see GLSA 200312-02) to exploit a
 rsync.gentoo.org rotation server (see GLSA-200312-01.)
 
 Please see http://lwn.net/Articles/61541/ for the security advisory released
 by the rsync development team.

не использую rsync особенно в качестве сервера, вполне хватает nfs/ssh

 Best regards, Sergey Spiridonov
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



DocBook

2003-12-05 Пенетрантность Andrey Chernomyrdin
Have a nice day,

вот тут нужно будет документацию сделать для одной системы.
Начитавшись интернету понял что скорее всего будет правильнее ее сделатьс
использованием DocBook, тем более что на последнем сборище SPBLUG эту
технологию демонстирировали и сказали что это удобно, хорошо и правильно.

Вот решил проверить это на действительности.

Хотелось-бы узнать у людей которые используют технологию DocBook под Debian
кое-какие мелочи.

Так например мне нужно что-бы результатом компиляции моего DocBook-a
являлись html страницы, но когда я попытался поставить docbook с поддержкой
HTML output, мне зачам-то пначал ставиться jatex и прочее.

Собственно вопрос что из пакетов мне нужно поставить по минимуму что-бы я
смог создавать docbook документы и генерировать из них HTML ?

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



LKM rootkit или нет ?

2003-12-04 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут на одной из машин кажется rootkit, хотелось-бы проконсультироватся...
просто проверка:
- --
% /usr/sbin/chkrootkit -x lkm
ROOTDIR is /'
###
### Output of: ./chkproc -v -v
###
PID 3: not in ps output
CWD 3: /root
EXE 3: /root
PID 4: not in ps output
CWD 4: /root
EXE 4: /root
PID 5: not in ps output
CWD 5: /root
EXE 5: /root
PID 6: not in ps output
CWD 6: /root
EXE 6: /root
You have 4 process hidden for ps command

% ps axu
USER   PID %CPU %MEM   VSZ  RSS TTY  STAT START   TIME COMMAND
root 1  6.2  0.2  2444 1388 ?S23:56   0:09 init
root 2  0.0  0.0 00 ?SW   23:56   0:00 [keventd]
root 0  0.0  0.0 00 ?SWN  23:56   0:00 [ksoftirqd_CPU0]
root 0  0.0  0.0 00 ?SW   23:56   0:00 [kswapd]
root 0  0.0  0.0 00 ?SW   23:56   0:00 [bdflush]
root 0  0.0  0.0 00 ?SW   23:56   0:00 [kupdated]
root 7  0.0  0.0 00 ?SW   23:57   0:00 [kjournald]
root10  0.0  0.0 00 ?SW   23:57   0:00 [kjournald]
root11  0.0  0.0 00 ?SW   23:57   0:00 [kjournald]
root12  0.0  0.0 00 ?SW   23:57   0:00 [kjournald]
root13  0.0  0.0 00 ?SW   23:57   0:00 [kjournald]
root   123  0.0  0.1  2308  708 ?R23:59   0:00 ps axuwwwf

% mount
/dev/hda7 on / type ext3 (rw)
proc on /proc type proc (rw)

% uname -a
Linux (none) 2.4.20 #1 Mon Jan 13 11:19:26 MSK 2003 i686 GNU/Linux
- --

Дает вот такие результаты, система загружена через 
boot: linux init=/bin/sh

смонтирован / и /proc, и все
по lsmod ни чего не выводится

если это LKM, то как определить тип и как от него избавится ?
Понятно что хотеолось-бы полной переустановкой, но... можно-ли без этого
обойтись ?
Какие утилиты для этого есть (в интернете нашел kstat, но он не собирается)

Чего читать и куда смотреть ?
Да, разбирался с fcheck - не нашел ни каких фатальных вещей, если LKM
rootkit и появился то не так что-бы давно буквально несколько дней...


-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: LKM rootkit или нет ?

2003-12-04 Пенетрантность Andrey Chernomyrdin
On 04-Dec-2003, Thu, 23:20:37, Victor B. Wagner [EMAIL PROTECTED] wrote:

  Вот тут на одной из машин кажется rootkit, хотелось-бы 
  проконсультироватся...
  просто проверка:
  You have 4 process hidden for ps command
  
 
 Как однако взлом дебиановских серверов всех напугал!

Да не так что-бы сильно напугал - было ясно, что взлом произошел не через
сеть, а через дырку которая доступна с локального шела.

Ну а на эту машину с которой я разбирался только небольшой круг доверенных
людей ходит.

Так что это было вряд-ли, просто подумал мало-ли какой новый червяк завелся.

 Я тут тоже себе chkrootkit поставил, и ядро сейчас собираю посредством
 наложения 2.4.23-го патча с kernel.org на дебиановский
 kernel-source-2.4.22. Не собралось однако. Если завтра
 packages.debian.org не подымется, придется ручками по режектам лазить.
 Или проще взять upstream sources и наложить на них ACPI-патч посвежее?
 
 
  root 0  0.0  0.0 00 ?SWN  23:56   0:00 
  [ksoftirqd_CPU0]
  root 0  0.0  0.0 00 ?SW   23:56   0:00 [kswapd]
  root 0  0.0  0.0 00 ?SW   23:56   0:00 [bdflush]
  root 0  0.0  0.0 00 ?SW   23:56   0:00 [kupdated]
 
 Вот они родимые. Все четыре. Кернельные нити это. Это известная паранойя
 chkrootkit-а, что он кернельные нити за трояна держит.

Просто это как-то не сильно документировано в chkrootkit. То есть про нити в
2.6 - там написанно, а вот про эти изменения в в procps - еще нет.

Просто на этой машине какой-то странный глюк с mc происходит.
Из под обычного непривелегированного пользователя - все работает нормально,
а вот из под root-а mc виснет при вхождении в директорию (любую). По strace
висит на каком-то select-е и судя по вызовам при зохождении в директорию он
порожденному шелу команды правильные передает и читает от него.

Ладно, на счет mc - буду думать.

P.S.
Касаемо взломов - тут человек один на тестовую машинку под unstable поставил
prelink (по идее должно ускорять загрузку бинарников за счет какой-то
оптимизации библиотек), так эта фиговина в cron прописывается на
еженедельный запуск. Человек благополучно уехал в отпуск, через несколько
дней prelink запустился изменил (с оптимизировал все или почти все бинарники)

Ну а debsums начал выдавать то, что изменились практически все бинарники в
системе - я спешно переставил машину, сохранив конфиги из /etc/ (в том числе
и prelink) и через неделю опять взлом с подменой всех бинарников. В общем
и целом не знал чего и думать, потом посморел что и когда по крону
запускалось - понял что к чему. Так что если решили использовать prelink -
нужно большими буквами писать, что всякие системы IDS основанные на
контрольных суммах файлов будут срабатывать достаточно регулярно.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: Unstable and 2.6.0-test9

2003-11-21 Пенетрантность Andrey Chernomyrdin
On 14-Nov-2003, Fri, 20:57:58, Max Boyarov [EMAIL PROTECTED] wrote:

  В принципе все завелось, _но_
  почему-то не загружаются модули, то есть в /etc/modules.conf прописано:
 используй /etc/modprobe.d/ и update-modules 
 либо смотри /lib/modules/modprobe.conf

Угу. поковырялся - завелось. но остались вопросы.
PS/2 мышь - такой странный глюк/фича - в ядре все что касается мыши есть,
в очновном модулями при загрузке запускается gpm с режимим репитера ни какой
ругани по этиму поводу ни в каких логах нет, но в консоли мыши нету. Дальше
финт ушами:
modprobe psmouse
в syslog-е появляется: input: ImPS/2 Generic Wheel Mouse on isa0060/serio1

и мыша начинает мышшить нормально. и это безо всякой перезагрузке gpm
вот что пишет dmesg по загрузке про перефирию:
mice: PS/2 mouse device common for all mice
serio: i8042 AUX port at 0x60,0x64 irq 12
input: AT Translated Set 2 keyboard on isa0060/serio0
serio: i8042 KBD port at 0x60,0x64 irq 1
То есть опять не загружаются модули, хотя раньше (на 2.4.220 таких проблем
не возникало, единственное на что я могу грешить - название модуля
изменилось и что-то нужно прописывать в alias-ы, но вот что - раньше ядро
ругалось что какой-то иодуль не найден - теперь тишина.

С COm портами - по загрузке в dmesg:

при запуске setserial
Fri Nov 21 13:26:29 2003: Loading the saved-state of the serial devices from 
/etc...
Fri Nov 21 13:26:29 2003: /dev/ttyS0: No such file or directory
Fri Nov 21 13:26:29 2003: /dev/ttyS0: No such file or directory
Fri Nov 21 13:26:29 2003: /dev/ttyS1: No such file or directory
Fri Nov 21 13:26:29 2003: /dev/ttyS1: No such file or directory

скорее всего как и в предидущем случае нужно что то в
/etc/modprobe.d/aliases прописать, но вот что ?
Где можно почитать про все эти заморочки с модулями.

  какие-то проблемы с named: (from syslog)
  kernel: process named' is using obsolete setsockopt SO_BSDCOMPAT
  Насколько это лечится ?
 Если, мне не изменяет память, то требуеться просто пересобрать пакет и
 всё будет нормально.. 
Вот сегодня сдделал apt-get upgrade - вроде-бы как bind9 поменялся - теперь
таких сообщений не выводит.

Из непривычного - в ps перестали видется thread-ы  (например того-же bind-а)

Еще один вопрос остался - как на многопроцессорной машине посмотреть на
каком процессоре что выполняется, как посмотреть загрузку процессоров -
# mpstat -P ALL
я уже знаю ;-) А что-нибудь аналогичное mtop/mps но не для mosix а для
обычного SMP - не знаю.

Существует-ли смысл устанавливать libc6-i686 (GNU C Library: Shared
libraries [i686 optimized]) и дает-ли какой-нибудь прирост
производительности ?

 p.s. 
 uname -a
 Linux pc233 2.6.0-test9-to1 #1 Mon Oct 27 09:43:49 EET 2003 i686
 GNU/Linux
# uname -a
Linux south 2.6.0-test9-smp #4 SMP Mon Nov 17 13:45:31 MSK 2003 i686 GNU/Linux

полет в принципе нормальной, но после загрузки приходится делать 
# modprobe 8250 psmouse

 // Max B.

With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: ldap and hosts

2003-11-14 Пенетрантность Andrey Chernomyrdin
On 07-Nov-2003, Fri, 03:39:47, Slava Astashonok [EMAIL PROTECTED] wrote:

  хм, а как изменить инф-ю о уже заведенных юзерах?
 
 Самописанными сриптами на любимом языке. В принципе, это можно даже 
 онлайново сделать - в случае модификации схем базу перестраивать не надо 
 (100%-ой гарантии, конечно, дать не могу).

Честно говоря не особо как хочется изобретать велосипед, может-быть есть
что-то уже готовое ?

  И заставить какой-нить directory_administrator использовать его?
 
 Его - это самопальный objectclass? Лично я gq использую. Из виденного 
 мне только однин приглянулся: http://cpu.sourceforge.net - действительно 
 юзабельная и достаточно гибкая вещь, ее можно этому научить.

Я вот с ней тоже разбирался, но так и не понял как следать так, что-бы он
мог заводить пользователей для samba, то есть что-бы всякие там правильные
ntpassword, lmpassword, rid и пр. ставить умел.

Просто хотелось-бы некую консольную утилиту что-бы администрировать
пользователей. а то частенько приходится администрить удаленные системы к
которым доступ только по ssh.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Unstable and 2.6.0-test9

2003-11-14 Пенетрантность Andrey Chernomyrdin
Hi,

Вот тут появилось желание и возможность поставить debian на достаточно
навороченное железо (DualXeon with HT + LSI Megaraid 320-1)

Почитав доку про 2.6 понял что хотелось-бы взгомоздить на все это хозяйстов.

Поэтому сейчас установил 
  Debian unsatble
  2.6.0-test9 (с kernel.org, ни каких дополниткльных патчей пока не ставил)
  LVM2+XFS
  
В принципе все завелось, _но_
почему-то не загружаются модули, то есть в /etc/modules.conf прописано:
alias eth0 e100

при ifconfig eth0  - говорит что устройство не найдено. Если перед этим
сделать modprobe e100 - интерфейс нормально поднимаетя.

После поднятия интерфейса все-равно внешний мир не виден, то есть ни чего не
пингуется, хотя если загрузить 2.4.22 - все отлично работает.

какие-то проблемы с named: (from syslog)
kernel: process named' is using obsolete setsockopt SO_BSDCOMPAT
Насколько это лечится ?

Потом попрос с LVM хотелось-бы что-бы под 2.4.22 был LVM1 а под 2.6.0 уже
LVM2 возможно-ли это ?

Хотелось-бы узнать у общественности какие есть тонкости при установке ядра
2.6 и unstable совместно.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: Unstable and 2.6.0-test9

2003-11-14 Пенетрантность Andrey Chernomyrdin
On 14-Nov-2003, Fri, 21:02:56, Sergey V. Burchu [EMAIL PROTECTED] wrote:

  В принципе все завелось, _но_
  почему-то не загружаются модули, то есть в /etc/modules.conf прописано:
  alias eth0 e100
 
 module-init-tools установлен?

Да:

$ dpkg -l module-init-tools 
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err: uppercase=bad)
||/ Name   VersionDescription
+++-==-==-
ii  module-init-to 0.9.15-pre3-2  tools for managing Linux kernel modules

   Burchu Sergey.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: Unstable and 2.6.0-test9

2003-11-14 Пенетрантность Andrey Chernomyrdin
On 14-Nov-2003, Fri, 21:47:03, Victor B. Wagner [EMAIL PROTECTED] wrote:

  Вот тут появилось желание и возможность поставить debian на достаточно
  навороченное железо (DualXeon with HT + LSI Megaraid 320-1)
  
  Почитав доку про 2.6 понял что хотелось-бы взгомоздить на все это хозяйстов.
  
  Поэтому сейчас установил 
Debian unsatble
2.6.0-test9 (с kernel.org, ни каких дополниткльных патчей пока не ставил)
 
 А почему не из дистрибутива? 2.6.0-test9 сейчас есть даже в тестинге, не
 то что в unstable.

Ну пересборку из kernel-source-2.6.0-test9 я пока оставил на следующий раз,
просто хотелось сделать так как я привык - взять исходники,
make menuconfig
make bzImage  make modules  make modules_install

В принципе все получилось вроде-бы как даже запустилось, но вот какая-то
заморочка с загрузкой модулей... Подумал мало-ли unstable не на все 100%
готов для нового ядра - нужно что-то пересобирать из свежих исходняков.

В общем буду пытатся:
 1. собрать из kernel-source-2.6.0-test9 с текущей конфигурацией ядра
 2. отключть smp при сборке ядра
 3. Пересобрать ядро с различными опциями - может я чего не правильно
сконфигурировал

Из открытых вопросов осталось:
Работает-ли 2.6.0-test9 в SMP режиме с процессорами Xeon с поддержкой
HyperThreading и последними чипсетами.

То есть при загрузке ядро обнаруживает 4 процессора это нрмально, а вот
нормально-ли оно работает с внешними устройствами... 

Так как у меня с SMP были проблемы на этом железе на 2.4.22 (пришлось
ставить всякие ac-патчи)

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



need IDE RAID

2003-09-12 Пенетрантность Andrey Chernomyrdin
Hi!

Хотелось-бы у общественности узнать что лучше всего брать из IDE RAID
контролеров (классическое паралельное ATA)

Интересует что-бы сей девайс нормально поддерживался ядром, а тот тут с
каким-то Promice намучился - драйвер к нему только в виде модуля.

Недорогой и что-бы достаточно просто можно было-бы в Питере купить.

Будут полезны любые рекомендации на заданную тему, особенно если реально
работали с той железякой которую рекомендуете/не рекомендуете.

Интересует как отдельный девайс, так и onboard в материнской плате.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Network Monitoring System

2003-09-12 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут потребовалоась система мониторига сети.
В debian-е из того что хотелось-бы видеть в принципе есть, но... Хотелось-бы
спросить у общественности что и как какие плюсы и минусы.

Есть сеть из нескольких десятков аппаратных роутеров (Lucent AccessPoint
300/450) для их нормального функционирования хотелось-бы иметь в сети:
 - TFTP сервер (прошивки/конфигурации/скрипты)
 - NTP сервер (синхронизация времени)
 - SYSLOG (учет событий)
 - NMS (монироринг всего этого хозяйства по SNMP)

Сейчас поставлен unstable (к стабильности ни каких претензий нету, все что
есть работает великолепно)

Из того что что есть в Debian unstable из NMS есть:
 - orca (самая простая, графики с трафиком за день и все)
 - mtrg (видел у кого-то, хвалили, но сам не ставил, хранит много всякого
   что достаточно полезно)
 - remstat (много читал в inet-е, сильно хвалят, говорят что удобнее,
   быстрее чем mrtg)

Собственно хотелось узнать что из mtrg или remstat более удобно для того
что-бы:
 - формировать какие-то еже-(дневные|недельные|месячные) отчеты в виде
   ps/pdf файлов
 - хранить некую статистику по трафику/событиям за сутки/месяц/год в
   отдельных директорях
 - быть модульным и легко расширяемым, что-бы можно было без особых усилий
   сделать то что мне нужно, если эта функция не реализованна...

Так-же интерестно, кто чем пользуется для вышеобозначенных целей.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



FreeS/WAN question

2003-08-04 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут столкнулся с проблемой которорая имеет проблему к Debian только
наполовину.

Есть роутер Lucent (Xedia) Access Point - 300, в нем есть поддержка ipsec, и
собственно хотелось-бы иметь криптованный тунель (ESP) между ним и Debian box,

После прочтения документации на freeswan еще больше запутался, как там
организовать Manual Keying так и не понял. Хотелось-бы что-бы по-проще было,
то есть динамический обменом ключами мне не нужно.

В принципе возможностей pipsecd (из комплекта unstable) вполне достаточно,
но там одна беда - не работает, то есть AccessPoint ругается на длинну
пакетов.

Может-быть у кого-нибудь есть опыт по использованияю FreeS/WAN не промеж
собой а с каким-нибудь железным оборудоманием ? Хотелось-бы узнать в чем
там тонкости...

Заранее благодарен.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



IDE/ATA RAID controller question

2003-07-31 Пенетрантность Andrey Chernomyrdin
Have a nic day,

Хотелось-бы узнать у общественности что лучше всего приобрести из
_недорогих_ внешних IDE/ATA простых RAID контролеров.

Сейчас есть мысли в сторону HPT-370, но может-быть кто-то что-то более
другое присоветует.

Хотелось-бы что-бы оно мог RAID-1/0, и что-бы с него можно было-бы без
шаманских действий загрузится.

Есть печальный опыт использования FastTrak100, так как нормальные драйвера к
нему только те что делает Promise, и есть некоторые проблемы с загрузкой с
них (приходится использовать initrd, который ни как после этого не
освободить, так как с него был сделан insmod FastTrak.o)

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



FastTrack 100 and initrd

2003-07-22 Пенетрантность Andrey Chernomyrdin
Have a nice day!


Вот тут разговор зашел про FastTrak, решил позадовать вопростов.
Не давна решал эту проблему, в принципе решил, но остались кое-какие
неясности.

За основу было взято:
http://www.lesbell.com.au/Home.nsf/0/cc0e36c80bf652c7ca256d33001d5c83?OpenDocument

Там в принципе по шагам написанно что и как.
То есть собрял ядро, собрал модуль, сделал initrd, загрузился, все работает.
Только initrd не хочет размонтировать директорию /initrd после загрузки.

Система unsrable, initrd-tools 0.1.49,
Да кстати пришлось в mkinitrd отказатся от cramfs в пользу проверенного
временем ext2+gzip - а то ядро не опознавало initrd ;-(

Ядро брал 2.4.21-ac4.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



LDAP problem...

2003-05-28 Пенетрантность Andrey Chernomyrdin
Have a nice day,

Вот тут столкнулся с проблемой на LDAP, скорее всего вопрос теоретический,
но все-же: unstable, slapd 2.1.17-2,
В конфиге: schemacheck on

Есть ObjectClass 'account' и  'person',
Почему-то их нельзя назначить одновременно создаваемоу/изменяемой записи в
LDAP ;-(

Хотя в directory-administrator (1.3.5-2), используются потомки этих
ObjectClass-ов для создания пользователей.

Может-быть я чего не так настроил, может файлы схем у меня не правильные
(взяты из поставки) ?

Смысл всей этой затеи - хотелось-бы для управления пользователями
успользовать directory-administrator.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Несколько вопросов

2003-05-15 Пенетрантность Andrey Chernomyrdin
День добрый,

Вот тут очередной раз возникло несколько вопросов, которые хотелось-бы
задать уважаемому обществу:

Есть система на unstable, которая пактически ежедневно обновляется и пакеты
посредством apt-move, укладываются в некий частичный unstable mirror, то
есть там только те пакеты какими я пользуюсь и меня это устраивает, хотя-бы
по той причине что все помещается на один CD (пока помещается) собственно
этот миррор переодически скидывается на CDRW и несется в другое место, где
интернет не настолько толст, что-бы обновлять систему ежедневно.
Собственно хотелось-бы к этому CD приделать инсталятор от stable (woody) то
есть что-бы можно было-бы загрузится, поставить базувую систему и потом
сделать `apt-get dist-upgrade'. Хотелось-бы узнать что нужно положить на CD
для этого. насколько я понял это взять /debian/dists/stable/main/disks-i386/
но оттуда хотелось-бы взять самый минимум что-бы это не занимало много места
на CD

Второй вопрос - тут появилось некое фирменное железо Sun Blade 100, в
принципе на него, как я понимаю, можно поставить Linux, собственно хотелось
предварительно узнать - насколько геморойное это занятие ? и стоит-ли этим
заниматся, а то поработав после нормально настроенного Debian/Linux, при
работе на этой рабочей станции под SunOS 5.8 начинает подташнивать - так как
на клавиатуре две кнопки '|\' и ни одна не работает.
Если кто-то занимался подобной установкой - поделитесь опытом и впечатлениями.

Заранее большое спасибо.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



sylpheed-claws and spellcheck in unstable

2003-05-05 Пенетрантность Andrey Chernomyrdin
День добрый,

Хотелось-бы уточнить у общественности тот sylpheed-claws что в unstable, он
может работать только со словарями от aspell или может как-то использовать
то, что есть в /usr/lib/ispell

а то словари для русского языка есть для ispell, а для aspell - нету.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: clock

2003-03-21 Пенетрантность Andrey Chernomyrdin
On 20-Mar-2003, Thu, 18:51:57, Paul Romanchenko [EMAIL PROTECTED] wrote:

 я в панике.
 на рабочей машине время стало убегать вперёд _очень_ быстро.
 вплоть до того, что ставлю время rdate server, через пять минут:
 # hwclock;date
 Thu Mar 20 18:44:19 2003  -0.200113 seconds
 Thu Mar 20 18:51:09 MSK 2003
 
 что делать???

Таккое бывает, особенно когда много аппаратных прераваний происходит,
особенно на старых ядрах и не быстром железе.

Решений несколько:
 - ntpd -- синхронизируется по удаленному серверу
 - /etc/init.d/hwclockfirst.sh start или /etc/init.d/hwclock.sh start по
   крону - как часто определяется эксперементальным путем -- снхронизируем
   время из CMOS - там оно точнее.
   
 Paul S. Romanchenko (rmrfchik)
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



vim/gvim и кодировки

2003-03-21 Пенетрантность Andrey Chernomyrdin
Have a nice day!

Использую для редактирования файлов с кодировкой windows-1251 следующие
команды:
set encoding=8bit-cp1251
set termencoding=8bit-koi8r

в консоли все работает прекрастно, а вот в gvim нечто полностью не читаемое
и в koi8-r (текущая локаль) и в windows-1251 (то есть в Вопрос не
отображается как бНОПНЯ)

Настройки gvim по умолчанию в unstable.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



gcc and kernel in unstable

2003-01-10 Пенетрантность Andrey Chernomyrdin
День добрый!

Вот после очередного обновления системы обнаружил что gcc по-умолчанию стал:
% gcc --version
gcc (GCC) 3.2.2 20021231 (Debian prerelease)
Copyright (C) 2002 Free Software Foundation, Inc.
This is free software; see the source for copying conditions.  There is NO
warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.

% dpkg -l 'gcc*'
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err:
uppercase=bad)
||/ Name Version
Description
+++--
ii  gcc  3.2.2-0The GNU C compiler.
ii  gcc-2.95 2.95.4-15  The GNU C compiler.

Собственно вопрос - ядро (2.4.20) этим компилятором собирать можно - или
есть какие-то тонкости. Или на первое время оставить gcc-2.95 для сборки
ядра ?

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



vim/gvim

2002-11-28 Пенетрантность Andrey Chernomyrdin
Have a fun,

Вот тут вопрос к знатокам vim. Есть несколько директорий в которых находятся
файлы в windows-1251, и хотелось-бы для этих диекторий сделать:

set encoding=8bit-cp1251
set termencoding=8bit-koi8r

причем что-бы в других директориях перекодировка не включалась.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



GNOME 2 in unstable

2002-11-10 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут после очередного обновления обратил внимани что в unstable
наметилась тенденция перехода на GNOME 2.

В принципе ни чего страшного кроме как то, что конфиги програм теперь из
~/.gnome/ в ~/.gnome2/ переместились.

Хотелось-бы узнать два вопроса:

1. Возможно-ли сделать ln -s ~/.gnome ~/.gnome2 
   Нутром чуствую что это не совсем корректно...
2. Шрифт по умолчанию маленький, где это правится ?

Все выводы сделаны из наблюдений за единственной программой котрую с gnome
перетащили на gnome2 - gnomeicu.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



unstable and 2.5.xx

2002-11-01 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут захотелось странного - попробывать на 2.5 посмотреть. Может-быть кто
на unstable ядро 2.5 ставил ? Есть там какие-либо подводные камни ?

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: Клонирование ПК

2002-10-02 Пенетрантность Andrey Chernomyrdin
Hi!

вот почитал весь thread на счет резервного копирования/восстановления
Почему-бы не воспользоватся пакетом partimage, сервер у него есть что-бы
образы по сети тащить, ну а из клиента сделать загрузочную дискету тоже
прлблемы не представляет. К слову о клиентах - можно сделать загружаемую по
сети с сервера систему что-бы было удобнее.

Лично я использую partimage, но не по сети, а после сохранения образа диска
он записывается на CR-R/RW ну и потом когда приходит новая машина - грузимся
с CD-ROM выливаем образ на винт... Проблем ни каких.

Есть некоторые особенности, так как ставится система (которая в образе
хранится) на совершенно различное железо...

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



zsh for beginers...

2002-09-18 Пенетрантность Andrey Chernomyrdin
Hi!

Вот попробывал поддется на уговоры и сменить интерактивный bash на zsh, но
столкнулся с проблемой - не хотелось-бы терять все настройки для bash, как то:
/etc/profile
~/.bash*

Как ли-о можно подружить их, то есть что-бы zsh при запуске читал bash
конфиги... Чуствую что можно обойтись symlink-ами.

Еще вопрос: привык уже к bash-competition, но как включить подобное в zsh -
пока не понял, то есть что-бы:

apt-catabseatab
получал-бы: apt-cache search 

Заранее благодарен.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



unstable and apache + FastCGI

2002-09-11 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут перестало работать:

||/ Name  VersionDescription
+++-=-==
ii  apache1.3.26-1.1 Versatile, 
high-performance HTTP server
ii  libapache-mod-fastcgi 2.2.12-4   FastCGI module for 
Apache.
ii  libfcgi-perl  0.65-2 FastCGI Perl module
ii  libcgi-fast-perl  5.8.0-12   CGI::Fast Perl 
module.

Перестало работать после обновления perl-5.6 на perl-5.8
Это у меня одного ? 

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: unstable and apache + FastCGI

2002-09-11 Пенетрантность Andrey Chernomyrdin
On 11-Sep-2002, Wed, 20:54:57, Vlad Harchev [EMAIL PROTECTED] wrote:

  Именно на дебиане такую комбинацию не пользую (и пока от перла5.8 берегусь
 везде) - а как эта нерабочесть проявляется?

Нерабочесть представляет собой то, что stdout FastCGI скрипта открывается на
STDERR, но это к perl-у не имеет отношение ;-( Похоже что проблемы где-то в
libfcgi-perl или libapache-mod-fastcgi...

Да, сей баг уже зарепорчен #159741 - будем ждать когда разберутся и исправят
;-) просто не совсем правильно пользовался системой баг-трекинга на
debian.org ;-)

Ну а так после обновления perl-а все работает хорошо, единственная беда -
они поменяли DB_Files теперь он использует libdb3... но есть выход
- db3_upgrade из libdb3-util

Потом что-то не совсем ястное с vicq, но тут я не ловил систему на
конкретных глюках так что не могу сказать что конкретно не работает. Но
чуство какое-то есть.

  Best regards,
   -Vlad
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: ups + software

2002-09-04 Пенетрантность Andrey Chernomyrdin
On 04-Sep-2002, Wed, 14:03:00, devi [EMAIL PROTECTED] wrote:

есть задача посадить роутер (соотв. без монитора
и т.п.) на ups. что порекомендует сообщество ?
 
1) в плане модели (желательно попроще, не hi-tech)
Не знаю, сосвсем-уж dumb-device не хотелось-бы, но что-то класса APC Back
можно (хотя у последнего достаточно забавный сигнал на выходе когда он на
батареях и некоторое железо отказывается с ним работать ;-)

2) как следствие софтину под девайс из п.1 ...
Я использую nut (Network Ups Tools) достаточно удобно, гибко и количество
поддерживаемых UPS-ов достаточно.

см. http://www.exploits.org/nut/library/protocols/

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: что-то с памятью моей случилося...

2002-09-02 Пенетрантность Andrey Chernomyrdin
On 02-Sep-2002, Mon, 00:50:52, Constantin Cherkasoff [EMAIL PROTECTED] wrote:

 Я использую, как видно из X-Mailer, sypheed 0.8.1claws68.
 Последнее время sylpeed пишет что в папке столько-то непрочтенных
 сообщений, при этом в папке ничего нет. 
 У кого-нибудь есть такое?
 Эта баг сборки или бага в 'bleeding edge' sylpheed-clasw?

Не знаю насколько это баг, но лечится достаточно просто - правим в любом
текстовом редакторе ~/.sylpheed/folderlist.xml...

Вот как сделать rescan каталогов официальным путем - я не нащел.

 coxx.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



apt-move in unstable

2002-07-08 Пенетрантность Andrey Chernomyrdin
Hi!

Вот столкнулся с ситуацией...
apt-move которым я успешно пользовался чего-то перестала работать...
во всяком случаее версии 4.1.21 и 4.1.22 ведут себя так. Более ранних версий
я найти не смог ;-(

То есть, возьмем какой-нибудь не обновленный/не установленный пакет и
сделаем такую вещь:
- --
root:~# apt-get -d install ifupdown
Reading Package Lists... Done
Building Dependency Tree... Done
1 packages upgraded, 0 newly installed, 0 to remove and 36  not upgraded.
Need to get 28.8kB of archives. After unpacking 0B will be used.
Get:1 http://http.us.debian.org unstable/main ifupdown 0.6.4-4.3 [28.8kB]
Fetched 28.8kB in 0s (34.0kB/s)
Download complete and in download only mode

root:~# apt-move move

Moving files...
Skipping files:
Moving files:
/var/cache/apt/archives/ifupdown_0.6.4-4.3_i386.deb

All done, exiting.

root:~# apt-get -d install ifupdown
Reading Package Lists... Done
Building Dependency Tree... Done
1 packages upgraded, 0 newly installed, 0 to remove and 36  not upgraded.
Need to get 28.8kB of archives. After unpacking 0B will be used.
Get:1 http://http.us.debian.org unstable/main ifupdown 0.6.4-4.3 [28.8kB]
Fetched 28.8kB in 0s (156kB/s)
Download complete and in download only mode
root:~#
- --

То есть вмесо того того, что-бы переместить файл из cache директории в local
mirror - оно его просто теряет ;-(

Более детальное изследование показало, что оно не совсем правильно вычисляет
приемную директорию local mirror-а ;-( То есть есть такой вспомагательный
кусок apt-move:
- --[ /usr/share/apt-move/move3 ]-- -
#!/usr/bin/perl
...
sub move {
(-l $_[0] || !link($_[0], $_[1]))  system(cp $_[0] $_[1]) and 
return 0;
chmod(0644, $_[1]);
print $_[0]\n;
return 1;
}
...
- --
Если дописать, в эту процедуру первую строчку:
print STDERR Move , $_[0],  to , $_[1], \n;

то получаем:
- --
root:~# apt-move move

Moving files...
Skipping files:
Moving files:
/var/cache/apt/archives/ifupdown_0.6.4-4.3_i386.deb
Move /var/cache/apt/archives/ifupdown_0.6.4-4.3_i386.deb to 
0/dists/unstable/main/binary-/base/ifupdown_0.6.4-4.3.deb

All done, exiting.
root:~#
- --

То есть такое чуство, что ошибка происходит годе-то на стыке
/usr/bin/apt-move и /usr/share/apt-move/move1 но в AWK я не силен, так что
не могу точно сказать что и годе идет не правильно.

Мой конфиг для apt-move прилагается...

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED]
#  Configuration file for the apt-move script.
#
#  You should modify the following configuration to suit your system.
#  See the apt-move(8) manpage for information about these settings.
#
#  The defaults for this file are simply the settings I currently use.

# Configuration for apt-move script --

# The sites in ``/etc/apt/sources.list'' that you wish to mirror.
APTSITES=http.us.debian.org non-us.debian.org

# The architectures that your site contain, separated with spaces.
ARCHS=alpha arm hurd-i386 i386 m68k powerpc sparc

# The absolute path to your debian directory (top of your local mirror).
# This MUST appear as the first entry of your sources.list if you use
# sync or mirror.
LOCALDIR=/home/ftp/pub/linux/debian

# The distribution you want to mirror (see the apt-move(8) manpage for
# details) 
DIST=unstable

# The package types you want to mirror. 
# Possible values are: binary, source, and both (use only one).
PKGTYPE=binary

# The full (absolute) path to your local cache of package files. The default
# will work for the apt-get packages, unless you've reconfigured apt.
FILECACHE=/var/cache/apt/archives

# The full (absolute) path to your local cache of Packages files.  The
# default will work for the apt-get Packages, unless you've reconfigured apt.
LISTSTATE=/var/lib/apt/lists
# LISTSTATE=/var/state/apt/lists

# Do you want apt-move to delete obsolete files from your mirror? (yes/no)
DELETE=yes

# Maximum percentage of files to delete during a normal run.
MAXDELETE=20

# Only move packages if its version matches exactly with the master files.
# (yes/no)
STRICTMOVE=no

# End Configuration --


Re: apt-move in unstable

2002-07-08 Пенетрантность Andrey Chernomyrdin
On 09-Jul-2002, Tue, 00:48:50, Alexander Kotelnikov [EMAIL PROTECTED] wrote:

  On Tue, 9 Jul 2002 00:25:36 +0400
  Andrey == Andrey Chernomyrdin [EMAIL PROTECTED] wrote:

 Andrey Просто я привык что при обновлении пакетов (от версии к версии) 
 выводятся
 Andrey различные предупреждения, типа что сейчас мы переместили какие-то 
 внетренние
 Andrey файлы и для норимальной работы проверьте то-то и то-то. А тут как-то 
 молча
 Andrey раз и все, и не понять почему.
 
 0:46 pts/2 [EMAIL PROTECTED]:~ 15 for i in  /usr/share/doc/apt/changelog.gz 
 /usr/share/doc/apt-move/changelog.gz /usr/share/doc/dpkg/changelog.Debian.gz; 
 do zcat $i | egrep 'urgency|\@' |head -n 2; done
 apt (0.5.4) unstable; urgency=low
  -- Jason Gunthorpe [EMAIL PROTECTED]  Sat, 18 Aug 2001 17:21:59 -0500
 apt-move (4.1.22) unstable; urgency=low
  -- Herbert Xu [EMAIL PROTECTED]  Sun, 28 Apr 2002 12:06:35 +1000
 dpkg (1.10.2) unstable; urgency=low
  -- Adam Heath [EMAIL PROTECTED]  Thu,  4 Jul 2002 21:08:09 -0500
 
 При этом если где что и случилось, то в dpkg...
Да, видимо... Во всяком случае по субъективным впечатлениям именно в то
время начались проблемы сразу после смены dpkg.

Но что-же они настолько могли поменять ? Формат выдачи какой-либо из
многочисленныз dpkg-* программ. Или изменились какие-то форматы фаайлов
которые создает dpkg. Хотя это наверное не столь важно, хотя наверное
было-бы неплохо сообщить Herbert Xu [EMAIL PROTECTED] на счет проблем
совместимости dpkg и apt-move соответствующих версий, но вот что сообщать ?
Опять ситуация с подземым стуком, то есть все лечится с помощью apt-move fsck

 Alexander Kotelnikov
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Reformat HTML files

2002-07-04 Пенетрантность Andrey Chernomyrdin
Hi!

Вопрос - чем можно переформатировать HTML код ?
Из того что я нашел в поставке - tidy и hindent, но они практически не
нестраиваются, то есть как задумали их создатели, так они и форматируют.

Хотелось-бы что-то более настраиваемое, как например indent для C.

Желательно отдельной утилитой, хотя на крайний случай сгодится и
какой-нибудь редактор (подозреваю что это может быть emacs с каким-то
модулем, если да - то название модули и настройки emacs)

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



про мониторинг железа и не только

2002-06-27 Пенетрантность Andrey Chernomyrdin
Вечер добрый!

Вот тутобразовался небольшой сервер на который я водрузил debian, возникло
несколько вопросов.

На сервере установлена материнская плата - Supermicro P3TDLE на ServerWorks
LE чипсете, на метеринке есть аппаратный мониторинг температуры процессоров
и скорости вращения вентиляторов. Насколько я понимаю добратся до показаний
датчиков можно через lm_sensors.

Хотелось-бы узнать у общественности как идеалогически правильно собирать
ядро с различными патчами. А то у меня какие-то непонятности на эту тему, то
lm_sensors не совсем правильно соберется, то не работает, то какие-то
unresolved symbols появляются ;-(

Конкретно установлен kernel-patch-xfs и lm-sensors со всем тем что они
требуют...
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: mp3 ещ CDA

2002-06-25 Пенетрантность Andrey Chernomyrdin
On 25-Jun-2002, Tue, 15:53:29, Acid Wizard [EMAIL PROTECTED] wrote:

 Доброго времени суток6 не подкажите как конвертнуть mp3 в CDA и записать 
 диск? Спасибо

Я использовал 1. mpg123/mpg321 и 2. sox
с помошью 1 конвертим в .wav, а с помощью 2 в .cdr
собственно второй и пишем. А то там какие-то непонятности с выравниванием в
.wav

Хотя возможно можно обойтись и 1.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



testing/unstable in SPB

2002-04-05 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут кто-то интерестовался unstable в Питере:
Так вот если по-прежнему этот вопрос стоит: вот письмо

- --
Вытащил Дебиан который testing. 8 сидюков.
Hа немецком сайте, откуда брал, говорят что образы сидюков обновляются
каждую неделю.
Теперь ищу человека, который заинтересован в получении этого дистрибутива
настолько, что согласен и мне сделать копию на болванках, так как у меня ни
рекордера, ни болванок нет.

Zahar(@spbdept.rbc.ru)
- --

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



exim and antivirus

2002-03-21 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут меня последнее время стали мучать желания странного... 
Конкретно хотелось-бы приделать какой-либо антивирус к MTA exim. MTA менять
у меня нет ни малейшего желания.

Насколько я понят в debian-е (unstable) есть такой пакет как mailscanner -
некий универсальный интерфейс к MTA способный проверять почту неким набором
антивирусов/фильтров, но он делает это несколько своеобрвзным образом... То
есть все пришедшее складывается в очередь, затем по cron-у запускается
скрипт проверки, который переклядывает эти сообщения в другую очередь - на
доставку, плюс по cron-у пускается MTA который разгребает очередь
образовавшуюся после проверки на вирусы.

Хотелось-бы что-нибудь по-легче... Так как есть в хозяйстве пара/тройка
серверов 486dx2-66, правда с небольшим трафиком.

Так-же хотелось-бы проконсультироватся с общественностю на счет
антивирусного софта. Насколько я понял из бесплатных есть только
OpenAntivirus http://www.openantivirus.org/ с которым я еще не разбирался,
но хотелось-бы услышать чтье-нибудь мнение на счет этого антивируса...
Может-быть что-то еще бывает ?

Из коммерческих, что лучше/дешевле/правильнее при использовании в Debian/Linux ?
Из отечественных смотрел AVP и DrWEB второй понравился немного по-больше чем
первый, но первый больше раскручен... Да и по цене AVP - 17Kруб, DrWEB -
14Kруб.

Ну и вопрос, может где есть готовые .deb файлы для всего этого ?

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



/usr/lib/perl5/XML/Parser/Encodings

2002-03-14 Пенетрантность Andrey Chernomyrdin

Есть тоакой каталог как /usr/lib/perl5/XML/Parser/Encodings, который
принадлежит пакету libxml-parser-perl Но там нету windows-1251.enc и
koi8-r.enc... Если хочется что-бы они там были, всегда - нужно писать
майнтейнеру пакета или есть какой-нибудь пакет в котором указанные .enc
файлы содержатся ?

Заранее спасибо.

P.S.
Хотелось-бы позадовать кому-нибудь из людей пользующих XML::Parser
вопросов которые возникают у начинающих пользователей XML, если есть
доброволец - пись откликнется на e-mail.
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: about courier-imap

2002-02-11 Пенетрантность Andrey Chernomyrdin
On 09-Feb-2002, Sat, 13:35:39, Maxim Shevelev [EMAIL PROTECTED] wrote:
 On Sat, Feb 09, 2002 at 06:34:41AM +0300, Andrey Chernomyrdin wrote:
  Hi!
  
  Вот тут столкнулся с проблемой связанной Courier-IMAP, проблема в том, что
  пользователь правильно авторизуется, но ни как не может получить статус
  папки INBOX.
 
 Надо создать ~/Maildir для пользователей.
Дык созданно, если по pop3 - заходить, то все нормально, читает новые
сообщения что лежат в ~/Maildir...
А  по IMAP - TheBat! заходит, спрашивает состояние папки, на что
courier-imap что-то отвечает, после чего TheBat! тихо висит...

Хотелось-бы понять, кто-же неправ ? TheBat! или imap ?

Shevelev Maxim [EMAIL PROTECTED]
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



about courier-imap

2002-02-08 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут столкнулся с проблемой связанной Courier-IMAP, проблема в том, что
пользователь правильно авторизуется, но ни как не может получить статус
папки INBOX.

Использованы:
# dpkg -l courier-imap
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Installed/Config-files/Unpacked/Failed-config/Half-installed
|/ Err?=(none)/Hold/Reinst-required/X=both-problems (Status,Err:
uppercase=bad)
||/ Name Version  Description
+++---
ii  courier-imap 1.4.2-1  IMAP daemon with PAM
and Maildir support

В качестве клиента выступал TheBat! vers 1.53 (на вопрос а ты уверен что он
работает с IMAP - да: с другим IMAP сервером работает прекрастно)

Кто чего может посоветовать ?
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



GAIM and ICQ

2002-01-21 Пенетрантность Andrey Chernomyrdin
Have a nice Day!

Хотелось-бы узнать, кто-нибудь общался с майнтейнером gaim на предмет
перекодировки русских букв в ICQ ?

Или как рещить эту проблему самостоятельно без пересборки пакета ?

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: access

2002-01-16 Пенетрантность Andrey Chernomyrdin
On 16-Jan-2002, Wed, 14:25:16, Roman Kovalenko [EMAIL PROTECTED] wrote:

  Приветствую, абсолютно верно думаеш, точка в конце адреса не нужна
  64.232.234  REJECT -- reject на всю сеть 64.232.234.0/24
 
 ясно, спасибо, поправил.
 а еще несколько вопросов можно? :)
 
 например, есть несколько сайтов, рассылающих спам, типа:
 s0262.pm0.net
 s0221.pm0.net
 и тд.
 как правильно reject'ить их через access по домену .pm0.net ?
 а вообще, где можно почитать про формат этого файла ?
 
 И еще: может кто-нибудь поделится опытом или даст совет по борьбе со спамом 
 при помощи rbl.

В случае если MTA это exim, то все просто:
в exim.conf:
sender_reject_recipients= @@partial-lsearch;EXIM_TABLES/sender_reject

где EXIM_TABLES путь к файлу sender_reject, с записью вида:

#
#
dbase.ru:   *
*.pm0.net:  *
#
#
#
aol.com:emsmith411 : Donna : IntnDirMkg : Mailmasters : 
MstrKey9* :
bizservices : dpmarketing : jay68 : muuruka : suzy1 : 
wuuqoesuu :
trp555 : no-replay8787 : siakol98 : jenimor : amegaplus 
:
armia2001 : kir_html : reklama : amazingbiz : 
santamarija40 :
smiths : ilkatelekom : asbiz6 : irishus80 : irishus81 : 
none :
1166645 : 09873 : 6975628 : veronika-s81 : veronika2002 
:
wickedone66 : sncuizjapr
yahoo.com:  oleg_loginov
#
#

то есть слева домен, справа username из e-mail, и там и там допустимы '*'.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Re: bitchx

2002-01-09 Пенетрантность Andrey Chernomyrdin
On 09-Jan-2002, Wed, 23:05:31, nikita m. kozlovsky [EMAIL PROTECTED] wrote:
 On Wed, Jan 09, 2002 at 10:06:59PM +0300, Alexander Sviridov wrote:
 
  AK /set TRANSLATION RUSSIAN_WIN
  
  AK Только вот когда я его в консоли пытался запустить, это не работало, 
  более того, он ВЫГРУЖАЛ РУССКИЙ ШРИФТ каким-то макаром. То есть при выходе 
  в данном виртуальном терминале я больше ничего не
  AK мог прочитать по русски, пока не выставлю опять русский шрифт с помощью 
  console-tools.
  это лечится проще: 'echo -ne \033(K  /dev/tty*. 
 A на http://free.dia-soft.com/linux/faq.shtml лежит маленький
  инициализационный скрипт для BitchX, который делает это сам.
 
 а сюда его не кинешь? или если большой, то мне на мыло? да у тебя получилось
 его запустить в консоли с русским? не в Xтерме.

Там единственное _но_ слишком уж длинный скрипт написали, можно проще:
~/.ircrc:
exec echo -ne \033(K  `tty`

Ну и как обычно:
/set translation russian
/set eight_bit_characters on
/set CLOCK_24HOUR on
/save
/saveirc

 nmk, 2:5030/529.61, ex-2:5030/1048.9, nmkatlk9877.spb.edu
-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



Gnome Multi Terminal in unstable

2002-01-04 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут решил использовать multi gnome terminal:
- --
$ apt-cache show multi-gnome-terminal
Package: multi-gnome-terminal
Version: 1.3.8-2
Priority: optional
Section: x11
Maintainer: Akira TAGOH [EMAIL PROTECTED]
Suggests: multi-gnome-terminal-doc, mc
Architecture: i386
Filename: dists/unstable/main/binary-i386/x11/multi-gnome-terminal_1.3.8-2.deb
Size: 137816
MD5sum: 592e98a17385e3c3dc1b1e060b6bd687
Description: Enhanced the GNOME Terminal
 Multi Gnome Terminal is an enhanced version of gnome-terminal which
 has the following features added:
 .
 - Many terminals in each window
 - Switch between terminals using shortcuts
 - Execution of user defined commands in new terminals
 - Notification of terminal states (changed, changing, unchanged)
   using different tabs colors
 - Reorderable tabs
 .
 All this extensions are inspired by screen and konsole (the KDE2 terminal)
installed-size: 383
- --

В принципе достаточно удобная вешь (как мне кажется) но то-ли я его
неправильно настроил, то ли это особенность такая - но Control-C не
работает, то есть вводится вводится, но  SIGINT процессу не доставляется ;-(

Хотелось-бы узнать у люлей его пользующих, какие есть тонкости его
использования.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



банальные вопросы

2001-11-29 Пенетрантность Andrey Chernomyrdin
Hi!

Хотелось-бы спросить у общественности несколько банальных вопросов:

1) iconv точнее libc6
   есть список поддерживаемых кодировок, которые iconv вываодит по --list, там
   есть собственно кодировки, а есть alias-ы на них, как например:
   CP1251 - windows-1251, насколько сложно добавить еще один алиас ?

2) vim 6.x
   По выходу из редактора, все fold-ы забываются, можно его как-нибудь
   научить сохранять fold-ы созданные пользователем для каждого из
   редактируемых файлов ?
   
Заранее спасибо.

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



gdm

2001-11-06 Пенетрантность Andrey Chernomyrdin
Hi!

Вот тут вопрос возник про gdm.
если я делаю startx, то в X-ах нармально работает мышь, а когда я запускаю gdm, 
то мыша совсем не правильно работает. Такое чуство, что gdm, берет какой-то 
конфиг отличный от /etc/X11/XF86Config*.

Может-быть кто-нибудь объяснит что и как сконфигурировать gdm, так что-бы он 
использовал настройки из /etc/X11/XF86Config*, и если у пользователя существует 
~/.xinit, то выполнять только его а не то, что запускается по умолчанию.

-- 
With Best,  | http://www.excom.spb.su/~andrey
Andrey Chernomyrdin | mailto:[EMAIL PROTECTED] 



Re: Траблы смышой

2001-10-31 Пенетрантность Andrey Chernomyrdin
On 29-Oct-2001, Mon, 22:10:26, George F. Lotarev [EMAIL PROTECTED] wrote:

 Добрый день господа.
Аналогично.

Решил поделится с общественностью собственными настройками мыши (у меня
Genius NerScrol+ PS/2) нормально работают как GPM так и X-ы, причем совместно.

- --[ /etc/gpm.conf ]-- -
type=imps2
device=/dev/psaux
responsiveness=50
repeat_type=raw
append=
- --

- --[ /etc/X11/XF86Config ]-- -
...
Section InputDevice
Identifier  Genius NetScroll+
Driver  mouse
Option  CorePointer
Option  Protocol  IMPS/2
Option  Device /dev/gpmdata
Option  Buttons   5
Option  ZAxisMapping  4 5
#   Option  Emulate3Buttons   true
EndSection
...
- --

Материнская плата - Gigabyte GA-6VXC7-4X на VIA vt82c694x/vt82c686a
Все работает абслоютно нормально, разве что в консольном режиме колесо
бездействует, но IMHO это нормально.

Версии вакетов - последние из unstable:
gpm - 1.19.3-6
xserver-xfree86 - 4.1.0-9

-- 
With Best,  | http://www.excom.spb.su/~andrey
 Andrey Chernomyrdin| mailto:[EMAIL PROTECTED] 



emacs

2001-10-25 Пенетрантность Andrey Chernomyrdin
Вопрос возник про emacs.

Изучаю emacs, на примере emacs21, который из unstable. Все работает хорошо, 
единственное что меня мчает - это вопрос, есть такой пакет: 

Package: emacs21-el
Version: 21.1-0.1
Description: GNU Emacs LISP (.el) files.

Насколько он полезен ? Исходя из того, что я на данном этапе изучения не 
собираюсь что-либо писать на Emacs LISP-е. Просто описание паекета не совсем 
для меня понятное:
Description: GNU Emacs LISP (.el) files.
 GNU Emacs is the extensible self-documenting text editor.
 This package contains the elisp sources for the convenience of users,
 saving space in the main package for small systems.

Описание: GNU Emacs LIST (.el) файлы
 GNU Emacs расширяемый само-документированный текстовый редактор
 Этот пакет содержит elisp исходные тексты для удобства пользователей,
 сохраняя место в главном пакете дла малых систем.
(перевел на скорую руку, возможно не правильно)

-- 
With Best,  | http://www.excom.spb.su/~andrey
Andrey Chernomyrdin | mailto:[EMAIL PROTECTED] 



  1   2   >