Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Я рассуждаю с точки зрения применения Debian в качестве ОС для сервера. А для статических - iptables-restore в pre-up написать в /etc/network/interfaces на интерфейс lo. А потом всегда уточнять, а в какой конф-файл я или кто-то другой обычно сохраняет правила файрволла на _этой_ системе ?

Re: Охранная webcam с J2ME ( телефон) клиентом

2008-06-05 Пенетрантность Alexey Boyko
Wednesday 04 June 2008 06:55:40 Alexander Sashnov написав: да, motion основной претендент на основу для этой системы. Но он сервер поднимает у себя и следовательно требует внешнего IP. Хотелось бы, чтобы система обошлась независимыми внешними xmpp, http, ftp серверами. На ftp motion

Re: ECS P35T-A и etch

2008-06-05 Пенетрантность Alexander GQ Gerasiov
На Thu, 05 Jun 2008 15:27:49 +1100 Vitaliy Nosov [EMAIL PROTECTED] записано: Доброго всем времени суток. Собираюсь приобрести мать ECS P35T-A на P35-ом чипсете. Будет ли оно работать на etch-евском 2.6.18 ядре или придется брать инсталлятор с более поздним ядром? P35 с 18м ядром как

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Mikhail A Antonov
,--[Pavel V. Rochnyack 05/06/2008 10:08 (GMT +3) | Я рассуждаю с точки зрения применения Debian в качестве ОС для сервера. | Я и не говорил что я смотрю на десктопы. Сервера тоже разные бывают. | А для статических - iptables-restore в pre-up написать в | /etc/network/interfaces на

Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Mikhail A Antonov пишет: В _стандартной_ системе нет этого скрипта. А вот pre-up есть. Так я и интересуюсь - почему убрали эту фичу из стандартных ? И что интересно, скрипты, вызываемые при ifup/ifdown, являются более гибким и универсальным решением. Швейцарским ножом на кухне

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Pavel V. Rochnyack - Artem Chuprina @ Thu, 05 Jun 2008 12:31:19 +0700: PVR PS: тема для отдельной ветки: Может быть кто прокомментирует, PVR почему в штатном варианте установки (логирование через syslog) PVR ротирование логов производится через отдельный (перловый PVR по-моему)

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Pavel V. Rochnyack - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 14:27:44 +0700: В _стандартной_ системе нет этого скрипта. А вот pre-up есть. PVR Так я и интересуюсь - почему убрали эту фичу из стандартных ? Она никогда стандартной не была. Если кто был невнимателен... -- Artem

[Q]: Hardware advice needed.

2008-06-05 Пенетрантность Vlad Sirenko
Доброго времени суток! Собираюсь брать новую машину домой, решил поинтересоваться, чем коллеги пользуются и что порекомендуют? Граничные задачи: разработка, web/python/java, базы данных: mysql, psql, oracle, иногда довольно ёмкие. Оперативки планирую брать 2-4 гига. Монтаж/просмотр home

Re: SAMBA таймаут

2008-06-05 Пенетрантность Покотиленко Костик
В Срд, 04/06/2008 в 22:18 +0400, -=Devil_InSide=- пишет: ,--[Покотиленко Костик, Wed, 04 Jun 2008 20:24:28 +0300] |В Срд, 04/06/2008 в 21:15 +0400, -=Devil_InSide=- пишет: | ,--[Покотиленко Костик, Wed, 04 Jun 2008 12:45:33 +0300] | | а в чем сокровенный смысл монтировать с линукса на

Re: Не монтируется ра здел NTFS :-(

2008-06-05 Пенетрантность Shon
Покотиленко Костик пишет: В Срд, 04/06/2008 в 22:50 +0400, -=Devil_InSide=- пишет: [EMAIL PROTECTED]:~$ apt-cache search ntfs-3g libntfs-3g-dev - ntfs-3g filesystem in userspace (FUSE) library headers libntfs-3g24 - ntfs-3g filesystem in userspace (FUSE) library ntfs-3g - read-write NTFS

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Mikhail A Antonov
,--[Oleg Frolkov 05/06/2008 13:20 (GMT +3) | вместо него [/etc/init.d/iptables] рекомендуется пользоваться командами | ... или написать самостоятельный скрипт | Ага... скрипт вызывающий iptables-save как было показано выше. `- Кстати да, я специально для одного товарища

Re: [Q]: Hardware advice needed.

2008-06-05 Пенетрантность Evgeny Yurkin
В сообщении от 5 июня 2008 Vlad Sirenko написал(a): Доброго времени суток! Собираюсь брать новую машину домой, решил поинтересоваться, чем коллеги пользуются и что порекомендуют? Интересуют также мысли по корпусу, и блоку питания, в частности. Сам склоняюсь к Chieftec CH-01B-B-SL:

Re: Не монтируется раздел NTFS :-(

2008-06-05 Пенетрантность Покотиленко Костик
В Срд, 04/06/2008 в 22:50 +0400, -=Devil_InSide=- пишет: [EMAIL PROTECTED]:~$ apt-cache search ntfs-3g libntfs-3g-dev - ntfs-3g filesystem in userspace (FUSE) library headers libntfs-3g24 - ntfs-3g filesystem in userspace (FUSE) library ntfs-3g - read-write NTFS driver for FUSE [EMAIL

Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Oleg Frolkov
Pavel V. Rochnyack пишет: [axed] Я как-то слегка новичок в мире Debian, и мне интересно: 1. Что же такого кривого было в скрипте? Фиг знает 2. Почему кривизну не правят, а удаляют ? А смысл? 3. Почему pre-up и post-down считается универсальным лекарством - мне кажется что на рутере,

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Artem Chuprina пишет: Pavel V. Rochnyack - Artem Chuprina @ Thu, 05 Jun 2008 12:31:19 +0700: PVR PS: тема для отдельной ветки: Может быть кто прокомментирует, PVR почему в штатном варианте установки (логирование через syslog) PVR ротирование логов производится через отдельный

Re: [Q]: Hardware advice needed.

2008-06-05 Пенетрантность Alexander GQ Gerasiov
Thu, 05 Jun 2008 11:19:49 +0300 Vlad Sirenko [EMAIL PROTECTED] wrote: Процессор -- сейчас живу на Intel, до этого был AMD. Так что, идейные предрассудки отсутствуют. Важна его надёжность и поддержка в xen, поскольку (para)virtual machines, будут использоваться очень широко, для разработки,

Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Oleg Frolkov пишет: Честно говоря после red-hat based дистрибутивов мне очень понравилась идеология debian. Сейчас когда приходится ковыряться с redhat-based - настоящий кошмар, куча файлов, постоянно перепрыгивать чтобы законфигурить. Настройки интерфейса в одном месте, настройки роутинга в

Re: ECS P35T-A и etch

2008-06-05 Пенетрантность Vitaliy Nosov
Alexander GQ Gerasiov пишет: Собираюсь приобрести мать ECS P35T-A на P35-ом чипсете. Будет ли оно работать на etch-евском 2.6.18 ядре или придется брать инсталлятор с более поздним ядром? P35 с 18м ядром как правило не работает. Как вариант поставиться с [1] а затем поставить 24е ядро

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Mikhail A Antonov
,--[Pavel V. Rochnyack 05/06/2008 14:16 (GMT +3) | Но настройки роутинга, тем не менее, находятся в другом месте, и к ним | придется перепрыгивать так же как и в шапке. `- Это в каком? -- Best regards, Mikhail signature.asc Description: This is a digitally signed

Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Лично у меня примерно в районе rc.local, примерно так: --- cut here --- /sbin/ip ro add default via gw1 dev vlan21 table pw1 /sbin/ip ro add default via gw2 dev vlan20 table pw2 /sbin/ip ro add default via gw2 dev vlan20 table pw2 /sbin/ip ru add lookup main pref 1000 /sbin/ip ru add from all

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Покотиленко Костик
В Чтв, 05/06/2008 в 13:37 +0400, Mikhail A Antonov пишет: ,--[Oleg Frolkov 05/06/2008 13:20 (GMT +3) | вместо него [/etc/init.d/iptables] рекомендуется пользоваться командами | ... или написать самостоятельный скрипт | Ага... скрипт вызывающий iptables-save как было показано выше.

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Mikhail A Antonov
,--[Pavel V. Rochnyack 05/06/2008 15:37 (GMT +3) | Лично у меня примерно в районе rc.local, примерно так: | | --- cut here  --- | --- cut here  --- | А у Вас ? `- Как ни странно, в тех же interfaces в простых случаях. В случаях, похожих на указанный (если количество команд

Re: Генератор прави л файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Насколько часто вы делаете ifup ifdown на маршрутизаторах или серверах ? Насколько часто вы изменяете правила файрволла ? Mikhail A Antonov пишет: ,--[Pavel V. Rochnyack 05/06/2008 15:37 (GMT +3) | Лично у меня примерно в районе rc.local, примерно так: | | --- cut here --- | --- cut

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Mikhail A Antonov
,--[Pavel V. Rochnyack 05/06/2008 16:05 (GMT +3) | Насколько часто вы делаете ifup ifdown на маршрутизаторах или серверах ? | Насколько часто вы изменяете правила файрволла ? Когда придется это сделать, ты вспомнишь по это. | А вот что | будет если в твоей конфигурации сделать ifdown

Re: Замерзание бриджей в XE N

2008-06-05 Пенетрантность sergio
Oleg Frolkov wrote: Собака все-таки закопана где-то глубже в логике работы бриджа и vlan. tcpdump потом можно в ваиршарке посмотреть.. -- sergio -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: [Q]: Hardware advice needed.

2008-06-05 Пенетрантность Maxim Tyurin
Vlad Sirenko writes: Сетевые возможности мамы/карт важны, поскольку нужны: локалка, adsl, wifi(беспроблемность этого железа в xen). Важна надёжность, поскольку целый ряд сервисов на этой основе будут работать 24/7. Ну для xen я бы брал AMD. Лучше opteron на матери tyan - но это дороговато

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Покотиленко Костик
В Чтв, 05/06/2008 в 19:05 +0700, Pavel V. Rochnyack пишет: Насколько часто вы делаете ifup ifdown на маршрутизаторах или серверах ? Насколько часто вы изменяете правила файрволла ? Mikhail A Antonov пишет: ,--[Pavel V. Rochnyack 05/06/2008 15:37 (GMT +3) | Лично у меня примерно в

icewm останавливает рабо тающие программы

2008-06-05 Пенетрантность Dmitry Telegin
Вопрос в следующем: если в icewm взять окно за заголовок и начать переносить, то замирают часы icewm-ма, останавливается звук, индикаторы, не обновляется top и т.д., а как от этого избавиться? Эффект хорошо заметен если окно носить долго не ставя на новое место. Если это особенность icewm, то есть

Re: icewm останавливает работающие программы

2008-06-05 Пенетрантность Dmitry Fedorov
5 июня 2008 г. 18:14 пользователь Dmitry Telegin написал: Вопрос в следующем: если в icewm взять окно за заголовок и начать переносить, то замирают часы icewm-ма, останавливается звук, индикаторы, не обновляется top и т.д., а как от этого избавиться? Эффект хорошо заметен если окно носить

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Pavel V. Rochnyack - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 17:21:59 +0700: Ты, кстати, не поверишь, но штатный способ отключения и смены периода ротации у savelog вполне себе есть. Стандартнее, что называется, не бывает. Имеется, в отличие от logrotate, в базовой поставке

Re: Помогите настроить часы

2008-06-05 Пенетрантность Yuri Kozlov
4 июня 2008 г. 21:47 пользователь Покотиленко Костик [EMAIL PROTECTED] написал: В Срд, 04/06/2008 в 23:13 +0700, Pavel V. Rochnyack пишет: Как насчет проблемы select() to /dev/rtc to wait for clock tick timed out , которая описана например по ссылке:

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Покотиленко Костик - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 14:57:40 +0300: А на вызове iptables-save при опускании интерфейса\выключаении компа можно попасть в лужу, заблокировав самому себе доступ случайно. И никакой shutdown -r 5 в соседней консольке уже не поможет. ПК

Re: icewm останавливает работающие программ ы

2008-06-05 Пенетрантность -=Devil_InSide=-
во флаксбоксе так же :) ,--[Dmitry Telegin, Thu, 5 Jun 2008 19:14:56 +0500] |Вопрос в следующем: если в icewm взять окно за заголовок и начать |переносить, то замирают часы icewm-ма, останавливается звук, индикаторы, |не обновляется top и т.д., а как от этого избавиться? Эффект хорошо

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Artem Chuprina пишет: Pavel V. Rochnyack - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 17:21:59 +0700: Ты, кстати, не поверишь, но штатный способ отключения и смены периода ротации у savelog вполне себе есть. Стандартнее, что называется, не бывает. Имеется, в отличие от

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Покотиленко Костик пишет: Если, как в случае ethernet без dhcp, ничего при поднятии/опускании не меняется, лучше в /etc/init.d скриптом при загрузке запускать. Если меняется, то часть правил надо через /etc/interfaces и /etc/ppp/ запускать. Лично я разработал внутренний стандарт: - правила и

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Pavel V. Rochnyack - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 22:32:12 +0700: PVR Рекомендую посмотреть с точки зрения системного подхода на содержимое пакета PVR sysklogd, в частности на файлы /etc/cron.daily/sysklogd, PVR /etc/cron.weekly/sysklogd, /usr/sbin/syslogd-listfiles, а

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Pavel V. Rochnyack
Artem Chuprina пишет: Pavel V. Rochnyack - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 22:32:12 +0700: PVR Рекомендую посмотреть с точки зрения системного подхода на содержимое пакета PVR sysklogd, в частности на файлы /etc/cron.daily/sysklogd, PVR /etc/cron.weekly/sysklogd,

антивирус на squid - ч то посоветуете?

2008-06-05 Пенетрантность Ed
нужно что-то стабильное, шустрое, с актуальной базой. clamav не устроил - во-первых он всё-таки хорош для почтовых вирусов, а прочие в базу добавляются небыстро (если вообще добавляются). во-вторых не нашёл ни одного нормального решения по работе в связке с squid. так что готов рассмотреть

Re: icewm останавливает работающие програм мы

2008-06-05 Пенетрантность Andrey Tataranovich
-=Devil_InSide=- пишет: во флаксбоксе так же :) ,--[Dmitry Telegin, Thu, 5 Jun 2008 19:14:56 +0500] |Вопрос в следующем: если в icewm взять окно за заголовок и начать |переносить, то замирают часы icewm-ма, останавливается звук, индикаторы, |не обновляется top и т.д., а как от этого

Re: icewm останавливает работающие программ ы

2008-06-05 Пенетрантность -=Devil_InSide=-
,--[Andrey Tataranovich, Thu, 05 Jun 2008 19:18:04 +0300] |-=Devil_InSide=- пишет: | во флаксбоксе так же | :) | | ,--[Dmitry Telegin, Thu, 5 Jun 2008 19:14:56 +0500] | |Вопрос в следующем: если в icewm взять окно за заголовок и начать | |переносить, то замирают часы icewm-ма,

Re: icewm останавливает р аботающие программы

2008-06-05 Пенетрантность Shon
Dmitry Fedorov пишет: 5 июня 2008 г. 18:14 пользователь Dmitry Telegin написал: Вопрос в следующем: если в icewm взять окно за заголовок и начать переносить, то замирают часы icewm-ма, останавливается звук, индикаторы, не обновляется top и т.д., а как от этого избавиться? Эффект хорошо

Re: антивирус на squid - что посоветуете?

2008-06-05 Пенетрантность Shon
Ed пишет: нужно что-то стабильное, шустрое, с актуальной базой. clamav не устроил - во-первых он всё-таки хорош для почтовых вирусов, а прочие в базу добавляются небыстро (если вообще добавляются). во-вторых не нашёл ни одного нормального решения по работе в связке с squid. так что готов

Re: антивирус на squid - что посоветуете?

2008-06-05 Пенетрантность Pavel Ammosov
On Fri, Jun 06, 2008 at 02:54:10PM +1100, Shon wrote: Clamav для любых вирусов хорош. Но как я седня понял. Лучше антивирусные базы не обновлять, потому что система обновления с серверов антивирусных баз была обновлена. Возникнут ошибки. А есть консольная утилита f-prot-installer для

Re: Генератор правил ф айрвола

2008-06-05 Пенетрантность Eugene Berdnikov
On Thu, Jun 05, 2008 at 06:42:12PM +0400, Artem Chuprina wrote: А если у кого действительно сложные правила файрвола, то ему вынужденно придется пользоваться промежуточным языком. Можно пример сложного правила? Правда, в отличие от ferm, промежуточным языком более высокого уровня. Смысл

Re: антивирус на squid - что посоветуете?

2008-06-05 Пенетрантность dr-evil
В Thu, 05 Jun 2008 20:07:44 +0400 Ed [EMAIL PROTECTED] пишет: нужно что-то стабильное, шустрое, с актуальной базой. clamav не устроил - во-первых он всё-таки хорош для почтовых вирусов, а прочие в базу добавляются небыстро (если вообще добавляются). во-вторых не нашёл ни одного нормального

Re: антивирус на squid - что посоветуете?

2008-06-05 Пенетрантность Alexander GQ Gerasiov
На Thu, 5 Jun 2008 21:22:16 +0400 Pavel Ammosov [EMAIL PROTECTED] записано: Это цепи Маркова вышли на новый уровень, чтоли? Да нет, просто ярко выраженная дислексия. А ты еще не добавил правило в прокмейл? :) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe.

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Pavel V. Rochnyack - debian-russian@lists.debian.org @ Thu, 05 Jun 2008 22:56:51 +0700: PVR Рекомендую посмотреть с точки зрения системного подхода на PVR содержимое пакета sysklogd, в частности на файлы PVR /etc/cron.daily/sysklogd, /etc/cron.weekly/sysklogd, PVR

Re: Генератор правил файрвола

2008-06-05 Пенетрантность Artem Chuprina
Eugene Berdnikov - debian-russian@lists.debian.org @ Thu, 5 Jun 2008 21:50:52 +0400: А если у кого действительно сложные правила файрвола, то ему вынужденно придется пользоваться промежуточным языком. EB Можно пример сложного правила? Любой набо правил, задействующий limit или TARPIT,

Re: icewm останав ливает работающие прогр аммы

2008-06-05 Пенетрантность Roman Cheplyaka
* Dmitry Telegin [EMAIL PROTECTED] [2008-06-05 19:14:56+0500] Вопрос в следующем: если в icewm взять окно за заголовок и начать переносить, то замирают часы icewm-ма, останавливается звук, индикаторы, не обновляется top и т.д., а как от этого избавиться? Эффект хорошо заметен если окно носить

Re: Непонятки с сетью 2

2008-06-05 Пенетрантность Artem Chuprina
Andrei Stankevich - debian-russian@lists.debian.org @ Thu, 5 Jun 2008 23:38:01 +0400: AS Здравствуйте. AS Исходные данные: AS 1. Ноутбук Dell Latitude D830 AS 2. Система: Debian Etch AS 3. Ядро 2.6.18 AS 4. Установлен пакет sun-java5-jre. AS Ноутбук используется как на работе, так и

ddrescue+decss?

2008-06-05 Пенетрантность Mikhail Ramendik
Всем привет! Есть ли способ считать (с забиением нулями дефектного сектора, понятное дело) DVD, на котором этот самый дефект присутствует? Причём там присутствует ещё и CSS, поэтому обычный способ с ddrescue вроде как не проходит. -- Yours, Mikhail Ramendik

Re: [Q]: Hardware advice needed.

2008-06-05 Пенетрантность Aleksey Korotkov
On Thu, 5 Jun 2008 14:16:16 +0400 Alexander GQ Gerasiov wrote: AGG кстати твой лично мне не нравится - из-за дверцы. У Chieftec'ов дверцы часто присутствуют. В этой модели не это плохо. Там нет посадочного места на вентилятор на переднюю стенку на вдув. И мощность БП маловата. -- С уважением,

Re: ddrescue+decss?

2008-06-05 Пенетрантность Murat D. Kadirov
23:47 Thu 05 Jun , Mikhail Ramendik написал: Всем привет! Есть ли способ считать (с забиением нулями дефектного сектора, понятное дело) DVD, на котором этот самый дефект присутствует? Причём там присутствует ещё и CSS, поэтому обычный способ с ddrescue вроде как не проходит.