Re: xfonts-bolkhov-*

2023-02-14 Пенетрантность Nicholas Guriev
On 14.02.2023 23:24:38 MSK Eugene Berdnikov wrote:
>   Добрый вечер. Кто-нибудь может пояснить, отчего в testing (bookworm)
>  болховитяновских шрифтов нет, хотя в stable (bullseye) они присутствуют?
> 
>  Например, xfonts-bolkhov-isocyr-75dpi:
>  https://packages.debian.org/search?suite=bullseye=xfonts-bolkhov-i
> socyr-75dpi
> https://packages.debian.org/search?suite=bookworm=xfonts-bolkhov-i
> socyr-75dpi По всем пакетам xfonts-bolkhov-* ситуация такая.
> 
>  В unstable (sid) фонты опять появляются.

Здравствуйте!

К сожалению, пакет исходников xfonts-bolkhov остался без сопровождающего, и
некому было исправить в нём критичный для выпуска дефект [1].

Хотя код сборки [2] этого пакета выглядит усложнённым, думаю, будет
осуществимой задачей добавить в d/rules строчки с обязательными целями
build-arch и build-indep, как требуется согласно актуальной Политике Debian,
раздел 4.9. Наподобие:

build-arch:
build-indep: build

 [1]: https://bugs.debian.org/999281
 [2]: 
https://sources.debian.org/src/xfonts-bolkhov/1.1.20001007-8.2/debian/rules/


signature.asc
Description: This is a digitally signed message part.


Re: Я хочу попробовать себя мейтенером.

2022-02-06 Пенетрантность Nicholas Guriev
On Вс, 2022-02-06 at 11:43 +0500, Leonid . wrote:
> Ну я имел в виду, что собирать я должен "системным" GCC, а не clang или
> чем-нибудь подобным?
> (Просто некоторые проекты рекомендуют использовать конкретный
> компилятор.)

Сперва стоит попробовать собрать компилятором по умолчанию в Debian -
GCC. Если всё-таки требуется какая-то особая функциональность Clang,
скажем -fblocks, то придётся задействовать его. Надо учитывать, что у
LLVM в Debian более низкий уровень поддержки по сравнению с дефолтным
инструментарием. Например, на днях я столкнулся с тем, что Clang не
способен собрать рабочие исполняемые файлы для IBM System z из кода на
C++ с исключениями. Впрочем, это уже другая история, но если ваш пакет
не соберётся для одной из выпускающих архитектур[1], это заблокирует его
переход в тестируемый и стабильный выпуски.

 [1]: https://www.debian.org/ports/#released 


Чтобы выбрать конкретный компилятор, пропишите зависимость в d/control.

   Build-Depends-Arch: clang | c-compiler

А в d/rules как один из вариантов установите переменную окружения.

   export CC ?= clang

Не прописывайте жёстко конкретную версию компилятора, потому что это
создаст проблемы при обновлении.

> Могу ли я поставлять скрипты в пакете не только для systemd, но еще и
> для sysVinit, openrc, runit?

Да, конечно! Если они работоспособные. Тогда Devuan сможет напрямую
использовать ваш пакет, без доп. изменений.

Раздел 9.3 руководства по политике Debian[2] настаивает (написано should
have), чтобы они назывались также как и сервисы для systemd. Также есть
условие, чтобы сервис назывался бы также как и сам пакет.

 [2]: https://www.debian.org/doc/debian-policy/ch-opersys.html#s-services-intro


> А про флаги... То есть я выбираю поддержку чего выкинуть и чего
> включить?
> Нет какого-нибудь регламента?

О какой-то кодифицированной спецификации или регламенте мне не известно.
Общее соглашение таково, что сопровождающий сам решает, какой функционал
полезен в Debian, ориентируясь на мнение пользователей. Моё мнение:
имеет смысл включать по умолчанию максимально неконфликтующую
функциональность. Можно рассмотреть возможность сборки нескольких
двоичных пакетов за раз из одного исходника, включая разные функции в
разных пакетах. В пример такого подхода можно привести Vim или Qt.
Вынужден отметить, что в таком случае есть сложности при использовании
рекомендуемого инструмента dh(1) из состава Debhelper.



signature.asc
Description: This is a digitally signed message part


Re: Я хочу попробовать себя мейтенером.

2022-01-29 Пенетрантность Nicholas Guriev
On Пт, 2022-01-28 at 14:11 +0500, Leonid wrote:
> Я хочу попробовать быть сопроводителем пакетов debian.

Отличное начинание! 

> Подскажите пожалуйста, какие пакеты стоит попробовать пособирать для 
> начала.

Посмотрите PDF-презентацию о пакетировании из пакета packaging-tutorial.
Ознакомьтесь с Debian Policy Manual (есть только английский вариант).
Много полезных ссылок вы найдёте на .

Если уже примерно разбираетесь как создавать пакеты, то в поисках идей
взгляните на список WNPP . Есть сайт
с удобным поиском .

После того, как ваш новый пакет с исходным кодом будет готов (файл .dsc
и связанные), загрузите его на  и откройте
RFS запрос в псевдопакете sponsorship-requests. Можно воспользоваться
шаблоном, предлагаемым на mentors.d.n сайте.

> Какие требования к сборке (каким компилятором, с какими опциями)?

Особых требований нет. Вполне можно положиться на upstream, какие опции
они используют. Компилятор, конечно же, зависит от языка
программирования, на котором написана программа. Среди build-essential
пакетов есть компиляторы C и C++ из пакета src:gcc-defaults. Все другие
компиляторы надо указывать явно в поле Build-Depends.

За флаги сборки отвечает утилита dpkg-buildflags(1). От сборочной
системы, применяемой в пакете, требуется лишь учитывать переменные
окружения CFLAGS, CXXFLAGS, DFLAGS и подобные.

> Обязательно ли делать кросс-компиляцию для всех архитектур или можно 
> собирать только под удобные?

В большинстве случаев достаточно убедиться, что программа вообще
компилируется хотя бы на вашем компьютере. Все пакеты в Debian "нативно"
собираются специальной сетью сборочных машин, buildd
. Возможность кросскомпиляции не
обязательна, но желательна. К счастью для простых программ APT и Dpkg
способны самостоятельно разобраться с кросскомпиляцией прозрачно для
сопровождающего.

Из-за кросскомпиляции в файле d/control появляются некоторые нюансы,
связанные с кодогенерацией или запуском Python/Perl/Ruby/PHP (и
подобных) сценариев. Если потребуется, могу рассказать про них отдельно.



signature.asc
Description: This is a digitally signed message part


Re: Я хочу попробовать себя мейтенером.

2022-01-29 Пенетрантность Nicholas Guriev
Добрый день!

Раз вы до сих пор не получили отклика из этого списка, то вам придётся
заполнить RFS report по-английски и отправить его в BTS.

   https://mentors.debian.net/sponsors/rfs-howto/prometheus-cpp/

Учтите, что на mentors.d.n загруженные пакеты хранятся ограниченное
количество времени, а потом безвозвратно удаляются. Кажется, всего месяц
или два хранятся.

Возможно, вам стоит обратиться непосредственно к DD, который создал
проект .

On Пт, 2022-01-28 at 21:15 +0300, Maksim Dmitrichenko wrote:
> "Если надо объяснять, то не надо объяснять" =)
> 
> Рано вы, дружище, взялись за шашку. Читать вам надо mentors.debian.net до
> просветления.
> 
> В целом тут помощи тоже сложно сыскать в этом вопросе [1]
> 
> [1] https://lists.debian.org/debian-russian/2021/12/msg00023.html
> 



signature.asc
Description: This is a digitally signed message part


Re: как добавить пакет в дебиан?

2021-06-10 Пенетрантность Nicholas Guriev
Для добавления нового пакета обязательный первый шаг - заполнение WNPP-
запроса. Отправить его может кто угодно, что я собственно и сделал.

https://bugs.debian.org/989697

Правда, не знаю, займётся ли кто-нибудь реальной подготовкой пакета.
Запросы новых пакетов почему-то только копятся. ️



signature.asc
Description: This is a digitally signed message part


Re: Не создаются shlibs

2021-04-27 Пенетрантность Nicholas Guriev
Доброй ночи!

А какой используется уровень совместимости Debhelper? Что-нибудь
полезное выводится при выставленной переменной окружения DH_VERBOSE=1?

Вообще говоря, dh_makeshlibs(1) представляет собой относительно простой
Perl-сценарий, и его можно отладить родными для Perl инструментами.
Например, можно воспользоваться полной трассировкой.

perl -d:Trace /usr/bin/dh_makeshlibs

Возможно, будет что-нибудь полезное.
Потребуется установленный пакет libdevel-trace-perl.



signature.asc
Description: This is a digitally signed message part


Re: 1C предприятие на Debian или Debian based

2021-01-24 Пенетрантность Nicholas Guriev
On Sun, 2021-01-24 at 22:35 +0300, Maksim Dmitrichenko wrote:
> Давайте, облегчим задачу вам и мне: вам не нужно рассказывать про
> альтернативные способы поимки в пустыне льва в клетку, а мне не нужно будет
> объяснять вам, почему этот вариант не вариант. Ну серьезно товарищи, я уже
> сам провел некоторое прощупывание ситуации и, сопоставив все за/против (мои
> и будущих пользователей), пришел к единственному варианту, который
> обозначен в изначальном посте. Переменной остается только ОС, на которой
> это будет развернуто - у предпринимателей нет никаких возражений против
> линукса.

Если уже всё продумано за нас, то в чём вопрос заключается? Что вы
ожидаете получить от списка рассылки про Debian?



signature.asc
Description: This is a digitally signed message part


Re: Подходят ли комплектующие ПК к Debian

2021-01-17 Пенетрантность Nicholas Guriev
On Sat, 2021-01-16 at 13:05 -0600, D. H. wrote:
> On 2021-01-16 12:56 p.m., Sohin Vyacheslav wrote:
> > а я думал ты скажешь, забейте на любые игры и welcome to real world))
> 
> Неа, я тоже люблю игры, много есть действительно интересных, о чем
> задуматься да и просто пострелять монстров после длинного дня. И я тоже
> страдал этим собрать комп для игр. Когда посчитал сколько потратил
> за 2 года (здесь считалось и моё время которое я на весь этот выбор
> тратил) и посмотрел сколько стоит консоль - выбор был очевиден.
> 
> А как не крути, игры сейчас делаются с оглядкой на консоль. Те что того
> стоят.
> 

Довольно странно в обсуждениях свободной ОС Debian продвигать
специализированные компьютеры, использование которых намеренно
ограничено производителем, а пользователь не может полностью
контролировать свои вычисления на игровой консоли и не может установить
туда свободные программы.

При сравнении цен нужно учитывать также и стоимость игрушек, которые вы
купите для своей консоли. В среднем, игры для ПК раза в 3 или 4 дешевле,
если брать легально. И не забывайте, компьютер - он универсальный, и
можно использовать для любых задач. А типичная консоль только для
развлечений годится. На что вряд ли будет тратиться больше часа в день.

"Делу время, а потехе - час".



signature.asc
Description: This is a digitally signed message part


Re: Debian Testing Live ISO

2020-12-15 Пенетрантность Nicholas Guriev
On Tue, 2020-12-15 at 22:22 +0300, nefedov.y...@jinr.ru wrote:
>   Не очень понятен вопрос. Если Live, то причем здесь виртуальная
>   машина, да еще без полной установки...
>   Что будет в виртуальной машине?
> 
>   Но наверное вам сюда.
> https://cdimage.debian.org/cdimage/weekly-live-builds/amd64/iso-hybrid/
> 
> Ю.

Точно то что надо! Спасибо за помощь, сам я проглядел ️. Так я теперь
смогу гораздо быстрее и проще проверять работоспособность новых пакетов.



signature.asc
Description: This is a digitally signed message part


Debian Testing Live ISO

2020-12-15 Пенетрантность Nicholas Guriev
Добрый день всем!

Пожалуйста, подскажите, откуда можно загрузить образы Debian testing,
подходящие для работы в Live режиме, чтобы проверить работоспособность
некоторых GUI-программ в виртуальной машине без полной установки
системы. Почему-то на cdimage.d.o находятся только netinst образы с
текущим тестируемым выпуском, а на странице Live-образов[1] упомянут
только стабильный выпуск. Быть может, где-то уже есть предустановленные
сборки, предназначенные для быстрой проверки пакетов?

Например, Ubuntu предлагает ежедневные devel-сборки[2]. Есть ли что-то
подобное в Debian, но для testing или даже unstable?

 [1]: https://www.debian.org/CD/live/
 [2]: https://cdimage.ubuntu.com/daily-live/current/



signature.asc
Description: This is a digitally signed message part


Re: Kernel panic на ядре 4.19.0-10-amd64 в Buster

2020-08-13 Пенетрантность Nicholas Guriev
Вы бы хоть инструкцию по поиску логов привели. Например, рассказали бы, из каких
файлов их читать, рассказали бы про пакеты linux-crashdump и kdump-tools. Всяко
полезнее было.  https://ubuntu.com/server/docs/kernel-crash-dump

On Thu, 2020-08-13 at 19:48 +0300, Anton Gorlov wrote:
> Вы бы хоть логи привели. А то телепаты ещё в отпусках.
> 
> 13.08.2020 7:52, Andrey Tataranovich пишет:
> > Приветствую.
> > 
> > Столкнулся с kernel panic после обновления на последнее доступное ядро 
> > 4.19.0-10-amd64 (4.19.132-1) в Buster. Сначала дважды "запаниковал" один 
> > сервер, а вчера обновил на это ядро виртуалку и получил аналогичное 
> > поведение.
> > 
> > У кого-то еще проявилась подобная проблема?
> > 
> > P.S. Логи пока достать не удалось.
> > 


signature.asc
Description: This is a digitally signed message part


Re: Доступ к машине за nat

2011-06-24 Пенетрантность Nicholas

On 06/24/2011 03:52 PM, Ed wrote:

Дано:
1. linux-host (A) у меня под боком, со статическим IP.
2. много десятков удалённых linux-хостов (B1, B2, ); на них есть
доступ в интернет, возможно с серым ip-адресом (например GPRS);

все хосты в моём полном распоряжении.

Требуется:
иметь воможность организовать ssh-сессию с A на любой из Bx.

Как это лучше организовать?

Я знаю два решения:
- openvpn;
- reverse ssh port forwarding.

openvpn пользуюсь сейчас, в режиме static key, не нравится количество
телодвижений на добавление нового туннеля.


Если вы хотите залогиниться на машину по ssh, вам все равно лучше 
сделать сертификат.

(Вы их можете наштамповать сразу штук 50 и потом переписывать).

Что еще вам надо сделать, что бы подключить новую машину к openvpn ?

reverse ssh port forwarding - тоже удобно, там будут порты
их где-то надо помнить/записывать - можно сделать алиасы в .zshrc
alias -g fh=uxterm -e ssh -t user@server_a.com  'ssh -p 20xx 
user@localhost' ! exit


, а у openvpn - ip адреса серые-статические можно прописать, в файле 
/ccd/$common_name (последний берется из сертификата который пытается 
залогиниться)

внутри - одна строчка:
 ifconfig-push 192.168.xx.xx 255.255.255.0

Что вы хотите упростить ?

Может быть вам нужен интерфейс для создания сертификатов ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iu2s6i$7f2$1...@dough.gmane.org



Re: Android + Debian = выход в интернет?

2011-06-22 Пенетрантность Nicholas

On 22.06.2011 10:13, Eugene Zolotov wrote:

Коллеги,

  помогите решить задачку. Дано: десктоп с Дебианом 5.0/6.0,
подключенный к интернету. Плюс абстрактный смартфон под Android 2.2,
соединяемый с десктопом USB-шнурком.


Могу посоветовать как сделать наоборот :

На андроиде поставить:

Barnacle (делает wifi tethering)

SSHDroid - позволяет залогиниться на телефон по ssh


На лаптопе все-таки организовать wifi и прописать:

/etc/network/interfaces
#wireless-essid barnacle
#wireless-mode ad-hoc

подключиться и примонтировать телефон:

sudo sshfs -o allow_other user@192.168.5.1/ /mnt/cell


Пользуясь случаем, хочу сказать спасибо авторам программ:

FDroid - маркет с gplным софтом

gvSig - свободные карты
aCal - календарь (работает со своим сервером)

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/itslv7$ea3$1...@dough.gmane.org



Re: apache+x.509+alias на другой домен

2011-06-14 Пенетрантность Nicholas

On 14.06.2011 15:02, Alexander GQ Gerasiov wrote:

Можно
google://openssl dns subjectAltName


Спасибо.


On 13.06.2011 18:55, Pavel Ammosov wrote:
 Ну или apache и использовать ProxyPass с аналогинчым синтаксисом.
 Для клиентской авторизации? Для неё используются сертификаты 
клиентов, не сервера.

On 13.06.2011 20:13, Чумак Игорь wrote:
 на сервере с основной_домен.ком - прокси или mod_rewrite
 и использовать для авторизации (а не только для https) сертификат для
 основной_домен.ком
 Кто, на чем и каким образом будет авторизоваться?
 Сколько сертификатов будут в этой схеме задействованы?

Да, ProxyPass видимо то что надо.

Сервер сам будет выступать в качестве клиента платежных систем и тд, для 
этого нужны сертификаты (и для https - так что так что их 2-4 будет)


Надеюсь с ProxyPass они заработают.

Спасибо.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it80j0$t81$1...@dough.gmane.org



Re: apache+x.509+alias на другой домен

2011-06-13 Пенетрантность Nicholas

On 13.06.2011 07:39, Чумак Игорь wrote:

find . -type f|sed -i -e s/debug.domain.ru/production.domain.ru/ig для
конфигов
mysqldump|sed -i -e s/debug.domain.ru/production.domain.ru/ig|mysql
для баз drupal

- и все переключение.
Если я правильно понял и задача сводится к переключению одного набора
сертификатов на другой.


Два сайта на двух разных машинах:

основной_домен.ком
разработка.ком

обращения к скрипту: 
https://разработка.ком/существующая_в_фс_директория/несуществующий_файл 
+POST


желательно это обращение к скрипту перенести на основной_домен.ком, на 
котором нет ничего кроме рекламы и уже оттуда перенаправлять в 
разработка.ком


и использовать для авторизации (а не только для https) сертификат для 
основной_домен.ком


Это в принципе возможно ?

использовать разработка.основной_домен.ком - нельзя по ТЗ.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it52d4$544$1...@dough.gmane.org



Re: хранение /home на сервере (coda vs fscache)

2011-06-12 Пенетрантность Nicholas

On 06/11/2011 04:38 PM, Stanislav Maslovski wrote:

Как я понимаю, DRBD заточен под mirroring, т.е., под резервное
хранение данных с репликацией на хостах, объединенных в сеть.


Видимо да.

Я даже умудрился сделать так, что бы было Primary/Primary 
UpToDate/UpToDate на обоих и при этом данные на дисках были 
рассинхронизированны, с помощью команды drbdadm -- --discard-my-data 
connect r0


Возможно я что-то делал неверно, но в любом случае, каких-то механизмов 
позволяющих разлулить ситауцию, когда оба диска были в оффлайн и каждый 
был по свойму изменен - не нашел.



Видимо drbd еще не готов к асинхронной/оффлайн работе.


On 06/12/2011 07:29 AM, Чумак Игорь wrote:
 Возможно, подойдет распределенная система version control (типа 
mercurial).


On 06/12/2011 02:01 PM, Kirill Shatalaev wrote:
 sshfs?

Я искал возможность держать данные на сервере и зашифрованными, для 
сканов документов.

В этом случае можно:

дешифровать и монтировать диск на сервере - это не правильно;

все делать на лаптопе и синхронизироватаь один файл-образ - тогда для 
него нужно место на клиенте - теряется половина пространства и время;


прокидывать через сеть блочное устройство - вот этот вариант я и искал.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it342l$r1c$1...@dough.gmane.org



Re: хранение /home на сервере [almost solved]

2011-06-12 Пенетрантность Nicholas

Вариант организации бекапа, с прокидыванием блочного устройства.

Подготовка сервера:
dd if=/dev/zero of=backup.img bs=100M count=30
chown nbd:nbd backup.img   (иначе запись на заработает)

dpkg-reconfigure nbd-server (иначе на запускалось, т.к небыло конфига)
nbd-server 2001   /mnt/bc/image/backup.img -m  --output-config -C 
/etc/nbd-server/conf_upd


(копирование в /etc/nbd-server/config того, что получилось в conf_upd)

echo laptop_ip  /etc/nbd-server/allow
(был использован ip от tap device openvpn, раз он все равно настроен)

/etc/init.d/nbd-server start

laptop:

modprobe nbd
nbd-client server_ip 2001 /dev/nbd0
(должен отработать быстро и сообщить размер диска, порт 2000 оказался 
занят и на этом месте была ошибка, переехал на 2001

nmap ip сервера должен показывать 2001/tcp open  dc )

cryptsetup luksFormat /dev/nbd0
cryptsetup luksOpen /dev/nbd0 backup_server

mkfs.ext2 -L rootfs /dev/mapper/backup_server
tune2fs -c 300 /dev/mapper/backup_server
mkdir /mnt/backup_server
mount -t ext2 /dev/mapper/backup_server /mnt/backup_server/


На этом можно настройку диска завершить, а можно подмонтировать этот 
дист и на сервере, временно:


server (optional)
losetup /dev/loop0 /mnt/bc/backup.img
mkdir /mnt/backup_server
cryptsetup luksOpen /dev/nbd0 backup_server


и скопировать нужные данные, но клиент об этом не узнает, поэтому:

client (после изменений файла на сервере)

umount /mnt/backup_server/
echo 3  /proc/sys/vm/drop_caches
mount -t ext2 /dev/mapper/backup_server /mnt/backup_server/


Тоже самое нужно будет делать при работе с двумя клиентами.

То есть решение однопользовательское/двустороннее получается... но лучше 
чем никакого.


Далее, само резервное копирование:

rsync --update  (в обе стороны)


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it34qd$uim$1...@dough.gmane.org



Re: хранение /home на сервере [almost solved]

2011-06-12 Пенетрантность Nicholas

Опечатка:


server (optional)
losetup /dev/loop0 /mnt/bc/backup.img
mkdir /mnt/backup_server
cryptsetup luksOpen /dev/nbd0 backup_server


 server (optional)
 losetup /dev/loop1 /mnt/bc/backup.img
 mkdir /mnt/backup_server
 cryptsetup luksOpen /dev/loop1 backup_server

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it3bhs$vg$1...@dough.gmane.org



apache+x.509+alias на другой домен

2011-06-12 Пенетрантность Nicholas
Разрабатывается сайт, для него надо настроить связь с сервис 
провайдерами по soap и тд. с использованием сертификатов.


Проблема в том, что сайт создается на другом домене, и адреса, к которым 
обращаются скрипты по https, это не файлы (на которые можно было бы 
сделать софт ссылку в фс), а виртуальыне пути прописанные в модулях 
Друпал. (то есть - директория существует, файл это функция, + $POST )

Видимо, настраивать надо через .htaccess

Второй ньюанс - сертификаты завязанны на основной (а не для 
разработчиков) домен (отключить проверку нельзя)


Вопрос:
Можно ли на главном домене разместить алиасы на вариант в домене 
разработчиков, так что бы сертификаты для главного сайта работали и 
можно было все проверить и минимизировать необходимые изменения для 
включения основного сайта  ?
(потому как иначе придется переписывать все пути в профилях 
пользователей у нескольких провайдеров услуг и заменять сертификаты при 
торжественном включении)


Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it3k9i$8kg$1...@dough.gmane.org



Re: хранение /home на сервере (coda vs fscache)

2011-06-11 Пенетрантность Nicholas

Спасибо за советы пришедшие в рассылку и на почту.

Ответ пока не найден.

Для начала попробовал поставить drbd, т.к. выглядит посовременнее и есть 
в ядрах.


Но так и не понял - можно ли его использовать для поставленной задачи - 
с возможностью работать в оффлайн.


Сейчас drbd отлично работает в primary/primary mode. Если создать новый 
ресурс drbdadm create-md r0 и запустить два сервера - изменения 
сделанные на любом отображаются на всех.


Если же завершить работу одного из серверов, а на другом внести 
изменения, то  primary/primary уже не заработает, будет disconnect.


Подружить их можно или сделав один secondary:
drbdadm secondary r0
drbdadm -- --discard-my-data connect r0
и на другом перезапустить коннект:
drbdadm connect r0

или разрушив один из ресурсов с помощью:
drbdadm create-md r0

во втором случае при /etc/init.d/drbd start произойдет синхронизация и 
оба опять будут primary/primary.


В документации пока не нашел, можно ли на обоих машинах работать с 
диском в оффлайн и синхронизировать их в primary/primary так, что бы 
использовались более новые файлы независимо от источника - расчитан ли 
drbd на такую работу ?


Как настраивалось:
-
На обоих машинах
dd if=/dev/zero of=disk.img bs=300M count=1
(из них на метаданные нужно 128 мег, так что bs=100M не заработает).
losetup /dev/loop0 disk.img
sudo drbdadm create-md r0
sudo modprobe drbd
/etc/init.d/drbd start

cat /proc/drbd
ls -lah /dev/drbd0

на одной:
drbdadm -- --overwrite-data-of-peer primary all

mkfs.ext3 /dev/drbd0

на обоих:
mount -t ext3 /dev/drbd0  /mnt/drbd


(порядок мог быть немного другим, т.к. не спервого раза удалось настроить.)

Конфиг одинаковый.
(Два параметра become-primary-on both; и allow-two-primaries; были 
закомментированы при первоначальной настройке)



global {
usage-count yes;
}
common {
  syncer { rate 10M;  csums-alg algorithm; }

  protocol C;
  startup { wfc-timeout 0; degr-wfc-timeout 120; become-primary-on both; }
  disk{ on-io-error detach; }
  net { timeout 60; connect-int 10; ping-int 10;
max-buffers 2048; max-epoch-size 2048;.
shared-secret secret_here;
allow-two-primaries;
  }
}
resource r0 {
  on laptop {
device /dev/drbd0;
disk /dev/loop0;
address 192.168.101.2:7788;
meta-disk internal;
  }
  on server.com {
device /dev/drbd0;
disk /dev/loop0;
address 192.168.101.1:7788;
meta-disk internal;
  }
}




--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/isvud1$sam$1...@dough.gmane.org



Re: Ошибка parsing file '/var/lib/dpkg/available' в строке Version «build-1»: номер версии начинается не с цифры

2011-06-11 Пенетрантность Nicholas

On 06/11/2011 09:31 AM, Vitaliy Fust wrote:

правки /var/lib/dpkg/available убил весь список установленного по ))


/usr/share/debconf/fix_db.pl

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it03ib$o9g$1...@dough.gmane.org



Re: хранение /home на сервере (coda vs fscache)

2011-06-11 Пенетрантность Nicholas

On 06/11/2011 04:43 PM, 375gnu wrote:

А OpenAFS не поможет?


http://www.openafs.org/

It offers a client-server architecture for federated file sharing and 
replicated read-only content distribution,



read-only...

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/it0uds$sjr$1...@dough.gmane.org



Re: хранение /home на сервере (coda vs fscache)

2011-06-09 Пенетрантность Nicholas

On 09.06.2011 04:46, Korona Auto Ltd./ Andrey N. Prokofiev wrote:

может в сторону nfs смотреть? или drbd...


NFS (и AFS) - это вариант FS-Cache

http://en.wikipedia.org/wiki/CacheFS#FS-Cache
FS-Cache - The cache facility/layer between the cache backends, like 
CacheFS, and NFS or AFS.


DRBD - да, тоже вариант, оказывается он уже в ядре.


Вопрос - что же все таки выбрать, у кого то есть практический опыт ?

Как разные варианты дружат с dm-crypt ? Лаптоп все-таки, могут свистнуть.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/isqjnk$87p$1...@dough.gmane.org



хранение /home на сервере (coda vs fscache)

2011-06-08 Пенетрантность Nicholas
Хочется настроить хранение локальной директории /home на сервере, что 
бы работать с разных машин с одинаковыми документами.


Критерии для выбора:

1.disconnected operation - возможность загрузить лаптоп  без интернета 
и работать.

2. стандартное ядро на сервере.
3. Криптография - будут храниться сканы документов, данные по картам 
виза. Желательно что бы все делалось правильно.
4. Поддержка нескольких master зеркал (два сервера, два клиента - все 
master, только один активный клиент на директорию)

5. Коррекная работа при переименовании директорий.


Можно попробовать сделать это спомощью средств для бекапа.
Из советов в этой рассылке за последние 10 лет:

аманда, star, tar, fsbackup, flexbackup, backupninja, rdiff-backup, 
backuppc, rsync, bacula, rsnapshot, boxbackup, aespipe, dar с ключами 
-K, -J, unison, duplicity.



А можно использовать спецализированные решения coda и fs-cache:

http://www.coda.cs.cmu.edu/debian/unstable/
(не обновляется с 2010 - она жива ? Кто-то ее использует ?
Насколько справедливо сравнение ?:
http://markmail.org/message/dlpbt3vtqzsdrqm7 )
http://kerneltrap.org/taxonomy/term/985

Что можно посоветовать ?

Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ispfui$q1b$1...@dough.gmane.org



WebGL + intel i915 gpu

2011-06-05 Пенетрантность Nicholas

Как включить hardware rendering.


Для WebGL был с нуля поставлен testing (wheezy) с  libegl1-mesa 
7.10.2-2, google-chrome 11, iceweasel 4.


Для последнего была добавленна строчка в source list:
deb http://mozilla.debian.net/ squeeze-backports iceweasel-4.0
(Почему squeeze для wheezy - непонятно, но так формирует ссылку скрипт 
на mozilla.debian.net )



GPU рендеринг в chrome заработал при запуске его с ключом:

google-chrome --ignore-gpu-blacklist

получилось 100 fps, 5% cpu на примерах из
git clone git://github.com/mrdoob/three.js.git
и
git clone http://github.com/supereggbert/GLGE


В iceweasel4 about:config  были прописанны:
webgl.osmesalib  /usr/lib/libOSMesa.so.6
webgl.force-enabled;true
webgl.prefer-native-gl;true

но заработал только software рендинг (10 fps, 50% cpu).

Вопросы:

Можно ли iceweasel4 переключить на gpu рендеринг ?

Пробовал ли кто-то настраивать webgl на iceweasel5,  iceweasel6 с 
mozilla.debian.net ? (они вообще существуют/запускаются ?)


Насколько полно совместимы gpu от intel с webGL ? (правильно ли я 
понимаю, что они единственные поддерживающие hardware rendering в open 
source драйвере ?)


Спасибо.

--
$ glxinfo
name of display: :0
display: :0  screen: 0
direct rendering: Yes
server glx vendor string: SGI
server glx version string: 1.4

$ lspci -nnk
00:02.0 VGA compatible controller [0300]: Intel Corporation Mobile 4 
Series Chipset Integrated Graphics Controller [8086:2a42] (rev 07)

Subsystem: Dell Device [1028:024d]
Kernel driver in use: i915


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/isgepc$oam$1...@dough.gmane.org



Re: Как настроить агрессивное кеширования для live usb flash ?

2011-06-03 Пенетрантность Nicholas

On 03.06.2011 03:29, Yuriy Kaminskiy wrote:

Случаем не это:
about:config
toolkit.storage.synchronous -  0
Также можно поглядеть в iotop или blktrace кто именно лезет к диску.



Тоже вариант.

Спасибо.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/isav22$tmt$1...@dough.gmane.org



Re: Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-03 Пенетрантность Nicholas

On 06/02/2011 04:54 PM, Иван Лох wrote:

Пример прописанного в конфиге фрейма с id и координатами и
ассоциации этого id и приложения.



awful.rules.rules = {{
rule = { class = Grllem },
properties = {
tag = tags[1][3],
width = 200,
height = 800,
x = 0,
y =0
}
}}



Спасибо, попробую.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/isbm4q$82t$1...@dough.gmane.org



Re: Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-03 Пенетрантность Nicholas

On 06/03/2011 08:20 PM, Vladimir Zhbanov wrote:

(экран теперь некоторые называют тегом, но сути это не меняет.)

Вы знаете, это меняет как раз суть. Я пользуюсь wmii.
Обычно я запускаю gvim, gv, evince, iceweasel где попало, то есть там
где нужно, чаще всего из терминала. Если мне нужно посмотреть какой-то
из открытых документов, я перехожу на экран gvim (Alt+t+g[vim])


Тоже вариант. Но это уже ньюансы - кто-то привык по alt+3 открывать 
почту... можно третий экран назвать тегом.



Поэтому, честно говоря, я не понимаю теперь, зачем в тайловом менеджере
нужны floating объекты.


В моем вопросе про gkrellm, float как раз не нужен, что бы не перекрывал 
терминал рядом.
Если float можно было отключить глобально [и разрешить его только для 
gimp], было бы удобно.



программами. Делается просто (часть ~/.wmii-3.5/wmiirc):
# Column Rules
wmiir write /colrules!
/gimp/ -  30+70
/.*/ -  58+42
!


c помощью colrules вы, видимо, делате колонку...

Спасибо, попробую.


С другой стороны перепробовал кучу тайловых
менеджеров и не нашёл ничего лучше. В самом деле, wmii занимается как
раз тем, чем должен, освобождает (чаще всего) пользователя от
необходимости думать, как разместить окна программ. Функциональность
прочих в этой сфере (awesome, xmonad и кучи других) мне не понравилась.


Для разнообразия, попробуйте i3-wm (из testing) - бОльшей 
функциональность в нем нет, выглядит как немного отполированный wmii.


Конфиг:

workspace 10 info
assign gnumeric 10
exec gnumeric /.../info.gnumeric

вот только с контейнерами пока не разобрался...


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/isbof3$juc$1...@dough.gmane.org



Re: Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-02 Пенетрантность Nicholas

On 02.06.2011 01:23, Иван Лох wrote:

Конечно, можно сделать layout в котором
для одного из окон будет зарезервирована полоса фиксированной ширины
слева или справа, убрать ее из ротации и ассоциировать с ней атрибуты
окна gkrellm. В awesome, по-крайней мере, можно.


Вы могли бы дать пример ?
(Что значит убрать из ротации ? Хотелоь бы размещать приложения каждый 
на своем экране/фрейме, без дублирования на всех.)


On 02.06.2011 09:33, Alexander Kolosov wrote:
 man FvwmButtons, опция Swallow.

The FvwmButtons module provides a window of buttons which sits on the X 
terminal's root window.
The buttonbox can be of any configuration or geometry, and can have 
monochrome or color icons to represent the actions which would be 
invoked. Even other applications can be 'swallowed' by the button bar.


FvwmButtons is spawned by fvwm, so command line invocation will not work.

Я так понял, что это для внутреннего апплета, а не произвольного 
приложения из xsession. Или нет ?


On 02.06.2011 09:57, Artem Chuprina wrote:
...

Подозреваю что xmonad может все, но оръентирован на пользователей 
которым нужна динамика, поэтому примеры конфигов с нужной 
функциональностью не гуглятся.




--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is7ot9$kuu$1...@dough.gmane.org



Как настроить агрессивное кеширования для live usb flash ?

2011-06-02 Пенетрантность Nicholas

Добрый день.

Использую live flash, приходится перезжать на iceweasel3 с places 
(sqlite) который очень сильно тормозит при добавлении букмарков и тд.


Как можно настроить более агрессивное прозрачное кеширование для флешки, 
учитывая что она не будет размонтированна до halt ?



Сейчас используется конфиг:

crypttab
rootfs /dev/disk/by-uuid/... none luks

fstab
/dev/mapper/rootfs  /  ext2 
defaults,errors=remount-ro,noatime 0 1

UUID=... /boot ext2 defaults,noatime,ro  0 1
none/proc  procdefaults 
  0 0
tmpfs   /tmp   tmpfs   defaults,noatime 
  0 0
tmpfs   /var/lock  tmpfs   defaults,noatime 
  0 0


Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is7qfd$tet$1...@dough.gmane.org



Re: Как настроить агрессивное кеширования для live usb flash ?

2011-06-02 Пенетрантность Nicholas

On 02.06.2011 11:17, locke314 wrote:

Может поменять swappiness и выпихнуть лишнее в tmpfs для начала?


свопа нет, всегда есть свободная память.

cat /proc/sys/vm/swappiness
60

что еще можно выкинуть tmpfs ?
(Пробовал /var/log - сложностей много, а результат незначительный.)

Вопрос в том, что может помочь именно iceweasel-у .


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is7u9l$k84$1...@dough.gmane.org



Re: Как настроить агрессивное кеширования для live usb flash ?

2011-06-02 Пенетрантность Nicholas

On 02.06.2011 12:12, Andrey Rahmatullin wrote:

On Thu, Jun 02, 2011 at 08:03:33AM +, Nicholas wrote:

Вопрос в том, что может помочь именно iceweasel-у .

Этому уже ничего.
Ну положите профиль на tmpfs.



Как ?

Повторусь:
crypttab
rootfs /dev/disk/by-uuid/... none luks
fstab
/dev/mapper/rootfs  /  ext2 
defaults,errors=remount-ro,noatime 0 1


Профиль с паролями и тд лежит на rootfs.

Впрос как лучше настроить кеширование (и использовать отложенную запись)

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is834i$jn4$1...@dough.gmane.org



Re: Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-02 Пенетрантность Nicholas

On 06/02/2011 01:19 PM, Иван Лох wrote:

...


Посмотрел awesome - imho, вместе с i3 они самые развитые последователи dwm.
Разница в том, что awesome пошел по пути добавления функциональности 
(свое меню, фоновая картинка, часы, иконка переключения режимов, 
оригинальные варианты автоматическай нарезки на фреймы),


а в i3 больше внимание уделенно улучшению существующей в dwm 
функциональности (и парсеру конфига, который смотрится очень лаконично).


В принципе ими обоими можно пользоваться  (как и dwm, wmii), но решения 
основной поставленной задачи я не добился.


 Если вы знаете lua, то просто посмотрите не
 awful/layout/suit/*
 там все просто

lua - знаю как в mcedit комментировать и дублировать строки, заменяя 
значения.


Честно просмотрел по диагонали
https://awesome.naquadah.org/wiki/FAQ

и не нашел как можно четко прописать фрейм с координатами и запустить в 
нем произвольное приложение. Казалось бы, такая простая задача...


http://awesome.naquadah.org/doc/api/modules/awful.layout.suit.html

Пуст.

 Вы могли бы дать пример ?
 Пример чего? Зная язык программирования и API _любого_ тайлового WM
 вы сделаете это с легкостью.

Пример прописанного в конфиге фрейма с id и координатами и ассоциации 
этого id и приложения.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is8cag$ikj$1...@dough.gmane.org



Re: Установка GRUB2 на software RAID.

2011-06-01 Пенетрантность Nicholas

On 01.06.2011 09:20, Evgeniy Vidyakov wrote:

#grub-install --recheck --no-floppy /dev/md0
/usr/bin/grub-mkimage: error: cannot stat /usr/lib/grub/i386-pc/RAID.mod


Вчера воспроизводил много раз опробованный скрипт создания liveFlash,
на строчке

grub-install --recheck --root-directory=/mnt/buildroot /dev/sdc

вываливался segmentation failed.

Помог апдейт grub с  0.97-6x до 0.97-64
(grub-pc 1.98+20100804-14)


Хочу предупредить - grub обновлялся для flash, но при инсталяции он 
обновил, без спроса, основной /boot/device.map, а после ответа нет на 
единственный вопрос инсталятора, все-таки переписал  /boot/grub.cfg 
(причем сделал нерабочую версию), сильно удивив самодеятельностью.


Так что пригодилась резервная копия /boot/grub.cfg

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is5jh5$s7l$1...@dough.gmane.org



Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-01 Пенетрантность Nicholas

Добрый день.

Ищу замену ion2.

Главный критерий - возможность создавать фреймы в конфиге (желательно с 
указанием размеров) и раскладывать по ним программы, предварительно 
запущенные через .xsession


Можно ли про какой-либо WM сказать, что он точно это умеет ?

Буду рад советам и ссылкам на документацию.

Спасибо.

---

Лог файл поиска:

Самый близкий к идеалу вариант:
tritium, но непонятно как в конфиге указать пикселы для split и как 
запретить двигать границы фреймов мышкой.


Кроме того, посмотрел:

dwm и его вариацию wmii - непонятно как прописывать фреймы в конфиге,
(и нет табов - то есть если во фрейме запустить терминал, то фрейм 
разобъется на две части, хотя к этому можно попробовать привыкнуть и 
переключаться на полноэкранный режим)


i3 выглядит как дальнейшее развитие dwm/wmii, было проще разобраться как 
создавать вертикальные и горизонтальные фреймы, говорят что есть табы 
(пока не нашел, есть ли ?), можно ли зафиксировать фреймы ?


xmonade (единственный из проинсталированных dynamic tailing) - 
популярный, тоже непонятно как прописать фреймы в конфиге.


пока еще не удалось посмотреть:
notion (make ... fatal error: libtu/types.h: No such file or directory)
ratpoison (make ... error: static declaration of ‘getline’ follows 
non-static declaration)

musca (musca -c hsplit 1/3, но как сделать тег для программы ?)
awesome (судя по отзвам - dwm вариант с уклоном на dynamic tailing)


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is667c$ndl$1...@dough.gmane.org



Re: Установка GRUB2 на software RAID.

2011-06-01 Пенетрантность Nicholas

On 06/01/2011 08:03 PM, Evgeniy Vidyakov wrote:

В моем случае GRUB2.


Насколько я понял, в testing
grub2 -- grub
grub1 -- grub-legacy


Свою проблему я решил.



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is66el$phl$1...@dough.gmane.org



Re: Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-01 Пенетрантность Nicholas

On 06/01/2011 10:59 PM, Constantine Verutin wrote:

Главный критерий - возможность создавать фреймы в конфиге (желательно с

указанием размеров) и раскладывать по ним программы, предварительно
запущенные через .xsession

Для начала стоило бы уточнить, что имеется в виду под 'фреймами'.(ну, или

пример для чего оно нужно)


Есть, например, приложение gkrellm (кнопки для монтирования удаленных 
фс, etc).


Если его растянуть на экране - оно ничего не показывает,
если запустить как float - корректно отобразится, но посередине экрана 
и даже если его пододвинуть - будет перекрывать приложения под ним,
а вот если его запустить в маленьком фрейме (контейнере, если в 
нотации i3) - будет то что надо.


Вопрос как его запустить именно в контейнере и из скрипта.

в примерах нахожу assign только для workspace:

workspace 6 net
assign gkrellm ~6

То есть, в данном примере, мне нужно, что бы gkrellm запускался на 
четвертом экране, слева, ничего не перекрывая.

(экран теперь некоторые называют тегом, но сути это не меняет.)

В ion3 можно было создавать workspace (экраны) в них frame (с указанием 
геометрии) и привязывать приложение к фреймам...



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is6ht2$pqa$1...@dough.gmane.org



Re: Какой WM умеет раскладываеть по фреймам программы из .xsession ?

2011-06-01 Пенетрантность Nicholas

On 06/02/2011 12:09 AM, Constantine Verutin wrote:

Говорю только за xmonad:
В контексте изначального вопроса может и не решение, но касательно gkrellm
уже обсасывалось в xmonad FAQ(
http://www.haskell.org/haskellwiki/Xmonad/Frequently_asked_questions#gkrellm_or_other_monitors_that_aren.27t_bars


.gkrellm2/user_config which says dock = 1

В i3 от этой опции поведение gkrellm не изменилось. (возможно потому как 
нет настроенного дока)


А xmonad умеет размещать запущенные из xsession программы, каждую на 
свой экран [фрейм] ?


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/is6lks$ci7$1...@dough.gmane.org



Re: Новейшая история развития линукс.

2011-05-29 Пенетрантность Nicholas

On 29.05.2011 08:25, Andrey Rahmatullin wrote:

Что вы называете dev?

old dev - devfs - udev
в чем были минусы devfs, какие недостатки udev видят авторы и что 
планируют улучшать.


Но  это только пример, можно найти и другие новшества, про которые было 
бы интересно прочесть не How-to, а Why it works this way.


Есть замечательный документ Debian Reference, но это именно reference, а 
не история инноваций и объективным описанием достоиств и недостатков.



 обзорных статей много, а с точки зрения разработчиков - не нашел.

Каких разработчиков?


Ядра и Дебиан.


Это у вас каша в голове, я не уверен, что её можно исправить одной большой
статьёй про всё


Вы правы.

Тем не менее, было бы здорово, если после очередного Debian Fest 
появится что-то подобное.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/irup9k$vsb$1...@dough.gmane.org



Re: Новейшая история развития линукс.

2011-05-28 Пенетрантность Nicholas

On 28.05.2011 05:04, Stanislav Maslovski wrote:

On Fri, May 27, 2011 at 10:08:20PM +, Nicholas wrote:

Последние лет 10 Linux активно развивался, появлялись новые
технологии, некоторые признавались утаревшими или тупиковыми.

Например: dev - udev, hal, автомонтирование, acpid, s2ram - pm-utils,
hda - sda итд.


Половина из перечисленного — кроссплатформенное. Новых технологий
(за последние 10 лет) в этом списке я вообще не вижу.


Поясню - я большинство перепетий пропустил - hal ни разу не видел (вроде 
как его сильно продвигали, потом отказались). С dev была похожая 
ситуация. s2ram на новом лаптопе у меня не заработал - просто не до него 
было, поставил старую конфигурацию и ждал когда станет поддерживаться 
нужная модель - недавно погуглил - оказалось что этот режим больше не 
поддерживается, а вместо него надо использовать pm-utils.
Или появился нетворк менеджер - так и не понял стоит ли его изучать и 
использовать на сервере или просто в консоле или он нужен только для 
xorg апплета - обзорных статей много, а с точки зрения разработчиков - 
не нашел.


Спрашивать/гуглить все по отдельности, перечитывать огромные флеймы - 
можно, но это выглядит не как самый продуктивный способ.


Есть неплохие документы - официальные описания stable релизов, но там 
нет бекграунда, они стараются не пугать новых пользователей.


Хотелось бы где-то увидеть краткую историю предыдущих серий (в идеальном 
варианте - от принимающих решения о включении в testing), что бы быть в 
курсе событий.



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/irr49o$q3$1...@dough.gmane.org



Новейшая история развития линукс.

2011-05-27 Пенетрантность Nicholas
Последние лет 10 Linux активно развивался, появлялись новые технологии, 
некоторые признавались утаревшими или тупиковыми.


Например: dev - udev, hal, автомонтирование, acpid, s2ram - pm-utils, 
hda - sda итд.


Мне, как традиционному пользователю old stable, хотелось бы немного в 
этом разобраться.


Можно ли где-то найти более-менее полное (и грамотное) описание 
перепетий за последние лет 10 (что появилось и чем лучше, от чего 
отказались и в чем были проблемы) ?

Желательно в виде единого документа История развития Линкус.

Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/irplhg$9lu$1...@dough.gmane.org



Re: mount.cifs и хранение пароля

2011-05-25 Пенетрантность Nicholas

On 25.05.2011 15:04, Evgeniy Vidyakov wrote:

Хранение бэкапов организовано на Widows сервере. Шара монтируется скриптом 
строчкой на подобии:
  mount.cifs


А разве нельзя под win ssh сервер поставить и по sshfs монтировать 
(используя сертификаты) ?


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/irjpki$f5a$1...@dough.gmane.org



Re: icewasel, клиентский сертификат

2011-05-20 Пенетрантность Nicholas

On 20.05.2011 11:32, Ed wrote:

При импорте сертификата в iceweasel спрашивается пароль и в дальнейшем
этим сертификатом можно пользоваться без запроса пароля.
Как можно сделать, чтобы сертификат хранился зашифрованным и при
необходимости его использования запрашивался пароль.


Общий пароль хранилища и пароль зашифрованного сертификата - независимые 
вещи.


Снять/поставить пароль для x509 можно следующим образом (фррмат p12 для 
примера):


openssl pkcs12 -in cert.p12 -nodes -out temp
openssl pkcs12 -export -in temp -nodes -out cert.p12 (перевести в p12, 
можно с пустым паролем, тогда от запрашиваться не будет.)



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ir5tus$ah1$1...@dough.gmane.org



Re: вебкамеры

2011-05-20 Пенетрантность Nicholas

On 20.05.2011 08:30, Dmitry E. Oboukhov wrote:

дано: есть домашний сервак. на нем есть USB, нет свободных PCI. В
принципе есть свободный Eth, но лучше считать что его нет.


Мой вам совет - купите wi-fi камеру (в крайнем случае lan) - у нее свой 
фтп клиент и Апач сервер будет.


Главное в такой (любой usb/сетевой) - что-бы не висла.

Trendnet за $150 у меня зависал каждую неделю - через пару месяцев 
просто надоело перегружать...

(правда три года назад дело было, может исправились.)


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ir5v8h$jb3$1...@dough.gmane.org



Re: icewasel, клиентский сертификат

2011-05-20 Пенетрантность Nicholas

On 20.05.2011 14:37, Artem Chuprina wrote:

openssl pkcs12 -in cert.p12 -nodes -out temp
openssl pkcs12 -export -in temp -nodes -out cert.p12 (перевести в p12,
можно с пустым паролем, тогда от запрашиваться не будет.)


Так браузер импортирует в свое хранилище, а не пользуется закрытым ключом
непосредственно из PKCS#12.


А вы проверьте :)

Iceweasel2 импротирует _зашифрованный_ серт (который, насколько я 
понимаю, остается в формате p12, но это уже другой вопрос) и каждый раз 
пароль спрашивает (например для вебманей), пока его не снять приведенным 
выше способом.


Поставить пароль - так же.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ir5vop$m9j$1...@dough.gmane.org



Re: icewasel, клиентский сертификат

2011-05-20 Пенетрантность Nicholas

On 20.05.2011 15:42, Ed wrote:

так я с проверки и начал - при импорте спрашивается пароль, при доступе
к сайтам пароль не спрашивается.


Перепроверил - да вы правы, видмо это я с vpn перепутал.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ir6c9v$79f$1...@dough.gmane.org



Re: Вопрос про iptables

2011-05-19 Пенетрантность Nicholas

On 19.05.2011 10:05, Nikolai Kondratiev wrote:

Заработало.


Если вам нужно только по ssh давать команды на сервер 1, то можно было 
обойтись без iptables, а использовать только ssh, как мне здесь в 
прошлом году подсказали:


на сервере_1 один раз дать команду проброса порта:
(в вашем случае порт, возможно, будет другим, а возможно и нет - запрос 
идет _с_ сервера_1, про этот случай не известно - только  разрешен 
или нет )


ssh -N -R 2020:localhost:22 root@server_2 -p 22

после чего, с любой машины можно залогиниться на сервер_1, через сервер_2:

ssh -p 2020 root@server_2

или через алиас в zsh

.zshrc
alias -g server_1=uxterm -e ssh -t user@server_2  'ssh -p 2020 
root@localhost' ! exit


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ir4ntr$lod$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-16 Пенетрантность Nicholas

Не ожидал столько ответов...

Если в кратце:

основная идея была - давать ip клиенту (что-бы то же Апач на лаптопе 
увидеть или диск подмонтировать, не вспоминая на каком они порту), а не 
шифроваться.
К слову, если в конфиге openvpn клиента закомментирвоать route-gateway 
192.168..., то после коннекта он виден по мнешнему, а сам идет в сеть 
напрямую.


Но в процессе настройки выяснилось, что без vpn не работает traceroute 
(!), если интернет через мобильник, а с vpn - работает.


Поэтому, что бы больше сюрпризов небыло - включил впн для всего, после 
чего заметил, что на почту и днс клиент идет через внешнюю сеть, так 
что сложно ограничить доступ к этим сервисам не для впн и появилось 
желание разобраться.


Второй важный момент - дать возможность клиентам обращаться к сервисам 
по его внешнему ip, т.к. заставлять клиентов менять dns сервер, после 
соглашения с agreement, не удобно.


Вариантов оставалось два:

1. заворачивать трафик на клиенте  на тап, даже если он идет на сервер - 
 пробовал (конфиг в одном из предыдущех писем) маркировкой всех 
пакетов, кроме порта впн и перенаправлением его на tap.


Но сервер не отечает. (видимо ждет с tap запрос от 192... ?).

On 16.05.2011 06:01, Михаил Миронов wrote:
запросы могут приходить на внутренний IP, но от внешнего IP
адреса клиента (если я не ошибаюсь). Вроде с этим сейчас и проблема.

Так внешний ip клиент получает на сервере в *nat postroute. Если он 
завернут в vpn, то скорее наоборот - дает src ip 192..., а сервер 
наверно удивляется зачем такой клиент обращается на сервер не по 
внутреннему.


Разобраться с этим вариантом было бы очень интересно, что бы просто 
понять как все работает.


Что можно попробовать ?

(если я заворачиваю на клиенте все кроме впн (8080) по маркеру
-A OUTPUT  -p tcp  -j MARK --set-xmark 0x5/0x.
-A OUTPUT  -p udp -m udp ! --dport 8080 -j MARK --set-xmark 0x5/0x

ip rule add from all fwmark 0x5 lookup 100
ip route add default via 192.168.206.5 dev tap5 table 100

то запрос на сервере виден, dtpdump-ом, а ответ - нет.
)

 Файрволом закрываем данные сервисы на коннект из внешнего мира (с
 внешней сетевой карты) и разрешаем на них коннект с любого IP.
 Собственно, в результате доступ будет только с openvpn

Вы предлагаете сделать сервисы не доступными по их внешнему ip или 
интерфейсу ?
Если по ip сервиса - это не лучший вариант, т.к. внешние dns дают на 
него ссылку.
А если по интерфейсу клиента - да, так и планировалось. Но вот не 
отвечают сервисы пока...



On 16.05.2011 07:05, Alexander GQ Gerasiov wrote:
 На нерутованном андроиде и openvpn'а то нет =)

А на рутованном, какой посоветуете ?
И к слову, ни у кого sshfs на андроиде не заработал ?


2.
On 16.05.2011 07:33, Mikhail A Antonov wrote:
 Не нужен ему третий IP. Клиент получает второй IP не на свой
 интерфейс, а ты ему всего лишь порты пробрасываешь натом

Что бы не путаться в числительных - если у сервера будет 2 ip, то 
проблема решится роутингом, скорее всего.



Подитожу:
Один ip уходит клиенту по ТЗ. Но даже если у клиента не будет своего 
внешнего ip, вопрос остается прежним: можно ли, с помощью правильного 
роутинга, обращаться к сервисам сервера через впн, при условии что у 
сервера один ip.


Вопрос этот скорее на понимание (т.к. если IPs много - не жалко одного 
на openvpn server, а если нет - то и клиентам раздавать не нечего - 
будут по портам прыгать, и vpn не нужен - порт через ssh пробрасывается).


А вот понять как можно настроить роутинг в изначально предложенном 
варианте - полезно.



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqrggt$nqp$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-15 Пенетрантность Nicholas

On 15.05.2011 11:50, Михаил Миронов wrote:
 Попробовать следующий вариант:
 По openvpn отдает свой DNS сервер клиентам при подключении
 На своем DNS сервере при коннекте с сети openvpn отдает для своих
 доменных имен внутренние адреса

Спасибо за совет. Да так можно сделать (на клиенте, т.к.
http://openvpn.net/index.php/open-source/documentation/howto.html

Windows clients can accept pushed DHCP options natively, while 
non-Windows clients can accept them by using a client-side up script)


Но в моем вопросе dns был скорее в качестве примера (причем не самого 
удачного - в кафе часто требуется использовать локальный днс, что бы 
увидеть страницу с agreement-ом), главный вопрос был - как обратиться к 
другим сервисам сервера, на котором находится openvpn, через tap (то 
есть через vpn, а не напрямую). Проблема была с том, что они имеют 
единый ip (сервер с доменным именем (обращение по домену) и openvpn 
сервер).


Попробовал, на клиенте, завернуть весь (кроме vpn) траффик идущий на ip 
сервера на tap - сразу не заработало, сервер (все кроме vpn) не отвечает 
- надо будет подумать, разобраться... но даже если и заработает, то это 
будет сложно настроить на win и андроид клиентах.


Более простой вариант - дать openvpn server-y отдельный ip (оставив его 
на той же машине).
Хотя проверить его пока не удалось - тестовый сервер это vps на linode - 
оказалось что третий ip они не дают, хотя и рекламируют... (и не 
разрешают передавать ip vpn клиенту).


Эксперимент отложен до тестового дедика.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqol46$g68$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-13 Пенетрантность Nicholas

On 13.05.2011 05:20, Mikhail A Antonov wrote:

13.05.2011 05:08, Nicholas пишет:

On 13.05.2011 04:37, Mikhail A Antonov wrote:


allow-query { ::1; 127.0.0.1;сетка реальных IP;сетка серых IP; }


Реальные ip - разные, теже точки wifi в городе.

Я про realip_2.



Конечно же я пробовал прописывать все свои ip в allow-query (внешние, 
серые 192.168...) с самого начала. К сожалению не заработало.


Тогда я сделал allow-query {any;}; и стал смотреть tcpdump-ом, оказалось 
что на сервере обращения к bind видны как от локального wifi провайдера 
(внешний ip роутера).


Насколько я понимаю, вариантов ответа на мой вопрос может быть три:

1. Надо обязательно разнести openvpn server и остальные сервисы на 
разные машины.


2. Можно рассказать openvpn клиенту, что через wlan можно идти только по 
порту для vpn, в всем остальным через wlnan. (Возможно ли такое в 
принципе ?)


-A PREROUTING -d real_ip_1 -j ACCEPT  (сервер)
-A PREROUTING -d real_ip_2   -j ACCEPT  (получаемый клиентом)

-A POSTROUTING -s  real_ip_1 -j ACCEPT
-A POSTROUTING -s real_ip_2   -j ACCEPT

-A Firewall_vpn -i lo -j ACCEPT
-A Firewall_vpn -m state --state RELATED,ESTABLISHED -j ACCEPT
-A Firewall_vpn -d real_ip_1 -j Firewall
-A Firewall_vpn -s real_ip_1 -j Firewall
-A Firewall_vpn --out-interface tap5  -j Firewall (разрешаем только vpn)
-A Firewall_vpn --in-interface tap5  -j Firewall
-A Firewall_vpn -j REJECT

То есть, клиент может работать или через vpn или с сервером...
А вот как сделать так, что бы он работал одновременно и через vpn и с 
сервером непонятно. Может быть надо завернуть все кроме порта vpn на tap...


3. Что-то можно сделать на сервере (передавать внешний ip клиенту раньше 
чем в postroute, сделать доп сеть, перевести сервисы на третий ip, etc).



Возможно это типовая задача, у которой есть рекомендуемое решение ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjhhu$7ti$1...@dough.gmane.org



Re: Пакет для автоматической проверки доступности узлов.

2011-05-13 Пенетрантность Nicholas

On 13.05.2011 06:42, Roman V. Nikolaev wrote:


просто пинг в кроне сделать? Например положить скрипт в


http://www.mail-archive.com/debian-russian@lists.debian.org/msg50295.html
http://www.mail-archive.com/debian-russian@lists.debian.org/msg50318.html

Re: Как посылать ip па кет каждые 20 секунд автоматически?

Igor Goldenberg
Thu, 16 Mar 2006 22:58:18 -0800

On Thu, 16 Mar 2006 21:06:14 +0300, ln-s wrote:

 ping -c 10 -i 24 debian.org  21 1/dev/null ;-)

Именно в таком порядке? 21 1/dev/null ? ;-)


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjmhk$6ii$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-13 Пенетрантность Nicholas

Мысли в слух:

Попробовал завернуть пакеты с клиента до сервера на tap,
вся сеть как работала так и работает, а вот к своему серверу с клиента 
теперь вообще нельзя приконнектиться Ж)


С одной стороны это хорошо - говорит о том, что пакеты действительно 
пошли по tap, а с другой - непонятно что надо прописать на сервере, что 
бы пакеты из 192.168.33.0.24 им принимались не только для forward.


На сервере:

*nat 



:PREROUTING ACCEPT [3:180]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]



-A PREROUTING -d real_ip_1 -j ACCEPT (сервер)
-A PREROUTING -d real_ip_2 -j DNAT --to-destination 192.168.33.8 (для 
клиента)

-A POSTROUTING -s 192.168.33.8 -j SNAT --to-source real_ip_2
COMMIT

*filter 



:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [390:61807]
:Firewall - [0:0]

-A INPUT -j Firewall
-A FORWARD -j Firewall

в таблице Firewall интерфейсы и ip не указанны (кроме -A Firewall -i lo 
-j ACCEPT), просто разрешены основные  --dport xxx для udp и tcp


На клиенте:

*mangle
:PREROUTING ACCEPT [17:4969]
:INPUT ACCEPT [9:4649]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6:410]
:POSTROUTING ACCEPT [5:381]

-A OUTPUT  -p tcp  -j MARK --set-xmark 0x5/0x (как только 
появляется это правило - www страница сервера с клиента перестает быть 
видна)

-A OUTPUT  -p udp -m udp ! --dport 8080 -j MARK --set-xmark  0x5/0x

#(vpn - udp 8080)

COMMIT

*nat
:PREROUTING ACCEPT [3:180]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

-A PREROUTING -d real_ip_2 -j ACCEPT
-A POSTROUTING -s real_ip_2  -j ACCEPT


COMMIT

*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [390:61807]
:Firewall_vpn - [0:0]
:Firewall - [0:0]


-A INPUT -j Firewall_vpn
-A FORWARD -j Firewall_vpn
-A OUTPUT -j Firewall_vpn

-A Firewall_vpn -i lo -j ACCEPT
-A Firewall_vpn -m state --state RELATED,ESTABLISHED -j ACCEPT
-A Firewall_vpn -d real_ip_1 -j Firewall
-A Firewall_vpn -s real_ip_1 -j Firewall
-A Firewall_vpn --out-interface tap5  -j Firewall
-A Firewall_vpn --in-interface tap5  -j Firewall
-A Firewall_vpn -j REJECT

-A Firewall -p tcp -m state --state NEW -m tcp --dport xxx -j ACCEPT
-A Firewall -p udp -m state --state NEW -m udp --dport xxx -j ACCEPT
...
-A Firewall -j REJECT
COMMIT

после поднятия wlan и openvpn:

ip rule add from all fwmark 0x5 lookup 100
ip route add default via 192.168.33.5 dev tap5 table 100
(192.168.33.5 слушает сервер vpn)

---

2 Mikhail A Antonov:
dns я не прописываю, его можно указать произвольно:
nslookup any_domain dns_server_ip


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjtbf$epb$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-13 Пенетрантность Nicholas

On 13.05.2011 18:13, Mikhail A Antonov wrote:

На всякий случай повторю. Клиент подключается к серверу и получает
локальный IP (на tap). С этого локального IP он (клиент) может
связываться с сервером _внутри_ туннеля.


Да, это понятно. После поднятия tap я могу обращаться к сервисам сервера 
по внутреннему ip 192.168 - это работает и это уже неплохой вариант.


Но если я обращаюсь по доменному имени сервера, то обращаюсь с нему по 
внешнему ip (а доменное имя прописанно во всех клиентах imap, smtp, 
etc), в этом случае - или иду к нему не через tap или, если все-таки 
заворачиваю пакеты, вообще не могу достучаться.



Ваш вариант можно использовать, но хотелось бы найти возможность 
обращаться к серверу по внешнему ip через vpn/tap, что бы не менять 
настройки приложений, где прописан домен. Это особенно актуально, если 
приходится использовать dns кафе, что-бы согласиться с соглашением.


(в этом случае важно получить доступ к серверу почты, календаря, etc, а 
не dns (то есть я не могу прописать свой домен на 192...), bind 
используется скорее для тестов - есть доступ/нет. А доступ к imap, 
например, также хотелось бы ограничить клиентами openvpn)



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjube$la9$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-13 Пенетрантность Nicholas

On 13.05.2011 18:13, Mikhail A Antonov wrote:

На всякий случай повторю. Клиент подключается к серверу и получает
локальный IP (на tap). С этого локального IP он (клиент) может
связываться с сервером _внутри_ туннеля.


Еще раз подумал - нет, не понятно.

Я могу обращаться _на_ локальный ip сервера, полученный от openvpn.

А вот обращаться _с_ локального ip клиента на сервер (сервер dns или 
почты, кроме как на openvpn server) - этот вариант я пробую реализовать 
через маркировку пакетов в iptables клиента, но так и не достучался до 
сервера...


А как это правильно это сделать - пока так и не понял, особенно если у 
клиента не будет своего созданного вручную iptables, например если это 
не рутованный андроид или win.



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjuu8$ofr$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-13 Пенетрантность Nicholas

On 13.05.2011 18:57, Mikhail A Antonov wrote:


У сервера же два реальника? Ну повесь сервисы на второй и скажи что мол
после коннекта к впн маршрут к второму IP лежит через vpn.
А на первом сервис openvpn.


Да два - один для сервера, другой для клиента (клиент получает внешний ip).
Могу купить еще один ip для сервера.

А как сказать что мол после коннекта к впн маршрут к второму IP лежит 
через vpn ? Можно какой-то пример увидеть ?


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjv7q$q09$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-13 Пенетрантность Nicholas

On 13.05.2011 15:00, Nicholas wrote:

А как сказать что мол после коннекта к впн маршрут к второму IP лежит
через vpn ? Можно какой-то пример увидеть ?



Все понял. Для openvpn сервера нужно купить третий ip.
Спасибо за советы.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqjvjo$q09$2...@dough.gmane.org



как дать доступ к почте и bind только openvpn клиентам ?

2011-05-12 Пенетрантность Nicholas

Или как распознать клиента openvpn на машине-сервере openvpn.

Вопрос проще объяснить на примере:

Конфигурация:

тестовый сервер с 2-мя ip - 1 для сервера и 1 для openvpn клиента

iptables на сервере передает второй ip openvpn клиенту:
-A POSTROUTING -s 192.168.33.8 -j SNAT --to-source real_ip_2 



-A PREROUTING -d real_ip_2 -j DNAT --to-destination 192.168.33.8


клиент дозванивается получает внешний ip, все ок.
если с клиента зайти на любой другой сервер - видно что логин был с 
real_ip_2 , тоже ок.



Проблема:

если зайти по ssh на сервер с сервером openvpn c клиента с клиентом 
openvpn (который всем виден как real_ip_2), то в этом случае клиент 
виден по своему физическому ip (потому что real_ip_2  передается в 
POSTROUTING)


А это значит, что, например, bind работает только если прописать 
allow-query { any;  };


Вопрос:
Как правильно поступить в данной ситуации, при условии что openvpn, 
bind, postfix остаются на единой машине, а доступ к ним надо разрешить 
только клиентам vpn  ?



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqia70$ihk$1...@dough.gmane.org



Re: как дать доступ к почте и bind только openvpn клиентам ?

2011-05-12 Пенетрантность Nicholas

On 13.05.2011 04:37, Mikhail A Antonov wrote:


allow-query { ::1; 127.0.0.1;сетка реальных IP;сетка серых IP; }


Реальные ip - разные, теже точки wifi в городе.

При обращении к службам сервера, со стороны openvpn клиента, через 
tcpdump сервера ip-щников 192.168.33.xx не видно.


Судя по tcpdump с лаптопа, на сервер клиент приходит не по tap, а 
напрямую через wlan.


$ sudo route
Kernel IP routing table
Destination Gateway Genmask Flags Metric RefUse 
Iface

server.com  192.168.1.1 255.255.255.255 UGH   0  00 wlan0
192.168.1.0 *   255.255.255.0   U 0  00 
wlan0

192.168.33.0   *   255.255.255.0   U 0  00 tap5
default 192.168.33.5   0.0.0.0 UG0  00 tap5


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iqiefi$3sq$1...@dough.gmane.org



Re: audioplayerz иксовые для записи с инетрадио

2011-04-10 Пенетрантность Nicholas

On 10.04.2011 04:21, Sohin Vyacheslav wrote:

Здравствуйте,

подскажите пжлста сабж с возможностью записи в любой из аудиоформатов...



Как пример:

Запись звука с входа line-in напрямую в mp3:
rec -c 2 -r 44100 -s w -t WAV - | lame -q 9 - linein-out-realtime.mp3

То есть, задача делится на две: сначала вы придумываете как получать 
поток, а потом | lame...


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/insd4u$aur$1...@dough.gmane.org



screen глючит при использовании кириллицы, как бороться ?

2011-04-08 Пенетрантность Nicholas


При работе через screen сбивается экран, если есть русские буквы (utf8).

Без screen (mc + mcedit) - проблем нет.

Глюки выглядят следующим образом:

1.если дать команду с кирилицей - новая строка (ответ шела) может не 
появиться, но до ее можно проскроллить колесиком мыши.


2.если работать в mcedit - экран может уехать - его тоже можно 
прискролить обратно.


3.если в mcedit срелкой перейди на строки на следующием экране - сразу 
после того как за экран уйдет первая строчка с килилицей, начинается 
феерия псевдографики (а с PageDown/Up - все ок).


OS lenny

locale
LANG=en_US.UTF-8
LC_CTYPE=ru_RU.utf8
LC_NUMERIC=ru_RU.utf8
LC_TIME=ru_RU.utf8
LC_COLLATE=ru_RU.utf8
LC_MONETARY=ru_RU.utf8
LC_MESSAGES=ru_RU.utf8
LC_PAPER=ru_RU.utf8
LC_NAME=ru_RU.utf8
LC_ADDRESS=ru_RU.utf8
LC_TELEPHONE=ru_RU.utf8
LC_MEASUREMENT=ru_RU.utf8
LC_IDENTIFICATION=ru_RU.utf8
LC_ALL=ru_RU.utf8
--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/inn3f0$5c3$1...@dough.gmane.org



Re: screen глючит при использовании кириллицы, как бороться ?

2011-04-08 Пенетрантность Nicholas

On 08.04.2011 15:39, Иван Лох wrote:

При работе через screen сбивается экран, если есть русские буквы (utf8).

А если screen не запускать, а запустить
TERM=screen mc
Будут баги?


Нет. Все ок.

О чем это говорит ?

Вроде как и xterm неплохо без screen работает...

Проверил и на sqeeze:
xterm + mc - багов нет
TERM=screen mc - багов нет
xterm + screen + mc - баги есть

Причем на sqeeze  locale
LANG=ru_RU.UTF-8

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/innkln$g6p$1...@dough.gmane.org



Re: Поменял shell root'у - как залогинится?

2011-04-08 Пенетрантность Nicholas

On 08.04.2011 14:26, Bogdan wrote:

Добрый день!

Сделал глупость: chsh -s /usr/bin/rsh


Загрузитесь с live флешки, подмонтируйте диск и отредактируйте не нем файл

/etc/passwd

root:x:0:0:root:/root:/bin/sh  (а лучше zsh)



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/innku9$i00$1...@dough.gmane.org



Re: screen глючит при использовании кириллицы, как бороться ?

2011-04-08 Пенетрантность Nicholas

On 08.04.2011 19:47, Alexander Reshetov wrote:

К слову, у вас все локали выставлены, так что LC_ALL должно быть пустым.
Ну и не ru_RU.utf8, а ru_RU.UTF-8.


Спасибо, поправил.

On 08.04.2011 20:12, Иван Лох wrote:
 О чем это говорит ?
 Скорее всего это баги в ncurses.

Действительно,

обновил libncurses5, libncursesw5, ncurses-base, ncurses-bin  до 
5.7+20100313-5


и это помогло.

Причем даже на сервере с Ленни (пришлось прописать squeeze) - никакие 
зависимости не потянулись.


Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ino8g1$maj$1...@dough.gmane.org



Re: Настройка сети для kvm

2011-04-02 Пенетрантность Nicholas

Можно при запуске сказать:

kvm -daemonize -vnc 127.0.0.1:3 -m 256 -hda vm-clean_os.qcow2 


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/in82ij$9iq$1...@dough.gmane.org



Re: Настройка сети для kvm

2011-04-02 Пенетрантность Nicholas

On 02.04.2011 21:00, Mikhail A Antonov wrote:

02.04.2011 20:55, Nicholas пишет:

Можно при запуске сказать:

kvm -daemonize -vnc 127.0.0.1:3 -m 256 -hda vm-clean_os.qcow2


И что будет?


Можно будет один раз залогиниться на них шелом, изнутри запустить 
openvpn, получить внешний ip и забыть на какой машине запущен kvm.



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/in8418$h4k$1...@dough.gmane.org



Re: Показ рабочего стола для 5-20 удалённых машин - есть ли решение?

2011-03-31 Пенетрантность Nicholas

On 31.03.2011 17:52, Кабанов Евгений wrote:

Благодарю за скорый ответ!


Для экономии средств на учебных командировках принято решение
проводить веб-семинары с показом рабочего стола и закадровым голосом
преподавателя.


А может быть измениь задачу и показывать не рабочий стол, а содержимое 
окна броузера ?


Тогда решение можно реализовать или как плагин или как сайт для groupware.

Если же речь идет о тексте - и screen и гугл докс показывают всем 
подключившимся пользователям все изменения в онлайн.


В гугл докс даже свой курсор у каждого есть, совоего цвета - видно кто и 
где пишет.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/in2p05$i2n$1...@dough.gmane.org



Re: Календарь и Андроид

2011-03-29 Пенетрантность Nicholas

On 29.03.2011 06:24, Elena Egorova wrote:

Привет,
http://caldav.calconnect.org/implementations/servers.html


Спасибо.

В этом списке нашелся
http://www.radicale.org/
Supported Clients: Android, Mozilla Lightning, GNOME Evolution.
Есть в репозитарии.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/imu6ff$udp$1...@dough.gmane.org



Календарь и Андроид

2011-03-28 Пенетрантность Nicholas


Новые телефоны стали сейвить календарь в онлайн, причем на сервере google.

Есть ли какие либо альтернативы (клиент-сервер) ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/imq4d5$6pb$1...@dough.gmane.org



Re: FreeBSD - Debian

2011-03-22 Пенетрантность Nicholas

Konstantin Kubatkinc...@kubatkin.net  пишет:

стоит второй диск, который не используется. Что хочется:
- подготовить этот пустой диск


mount xxx /mnt/buildroot/boot
sudo debootstrap squeeze /mnt/buildroot http://ftp.debian.org/debian/
(?)mount -o bind /dev /mnt/buildroot/dev
(?)mount -o bind /sys /mnt/buildroot/sys
sudo chroot /mnt/buildroot /bin/su -l

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ima3e4$4u9$1...@dough.gmane.org



Перевод времени на 4 часа - стоит ли ждать проблем ?

2011-03-21 Пенетрантность Nicholas

old stable,
Необходимо перевести время на сервере на 4 часа назад.

Стоит ли ждать проблем ? Нужно ли делать reboot ?

стоит ли сделать что-то кроме sudo date -s 09:00 ?

Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/im7ipu$ehf$1...@dough.gmane.org



Re: Перевод времени на 4 часа - стоит ли ждать проблем ?

2011-03-21 Пенетрантность Nicholas

Общая идея понятна.

Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/im8l6d$8bo$1...@dough.gmane.org



Re: swf и iceweasel

2011-03-19 Пенетрантность Nicholas

On 19.03.2011 10:00, Sohin Vyacheslav wrote:

День добрый,

в iceweasel присутствует плагин Shockwave Flash 10.2 r152, но браузер
показывает только пучтые фреймы при попытке открыть страницу с swf...
даже при отключенном дополнении Adblock Plus. может нужно какое-то
другое дополнение или плагин?



Запустите межеджер профайлов и создайте новый (devel например)
iceweasel -ProfileManager

запустите броузер с новым профайлом - в нем не будет плагинов (в т.ч. 
Adblock Plus)

iceweasel -P devel

если флеш в системе установлен (например  flashplugin-nonfree в 
aptitude) - то он уже будет работать в новом профайле.


Все это может помочь, если вы не видите флеш только на некоторых сайтах 
(Adblock борется с межсайтовым скриптингом).


Если флеш вообще не работает - попробуйте поставить flashplugin-nonfree.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/im2mbq$ots$1...@dough.gmane.org



Re: Корректная замена файла, раздаваемого nginx

2011-03-19 Пенетрантность Nicholas

On 19.03.2011 11:26, Denis Feklushkin wrote:

Всем привет!

Есть nginx, раздающий большой файл. Файл регулярно полностью изменяется.

Вопрос: как корректно его заменять чтобы он не отдался случайно юзерам в
недописанном виде во время создания?


А не проще ли их под разными именами копировать (с датой например) и по 
окончании софт линк менять ?


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/im2mgm$ots$2...@dough.gmane.org



Re: AndroidTether. Как словить Wi-Fi из debian squeeze в AndroidTether. Режим ad-hoc. Рутированный Motorola Milestone.

2011-03-18 Пенетрантность Nicholas

On 19.03.2011 03:28, Alex Kuklin wrote:

 ( wicd
пишет Не удается получить IP адрес

...

коннектится. ( Я и в /etc/network/interfaces добавлял строки типа


Мне не известно что такое wicd, но если это звонилка, то надо или 
настраивать ее или ее выключить и отредактировать 
/etc/network/interfaces в ручную (в этом случае надо остановать демон 
nelwork manager)


Уточните имя интерфейса (wlan0, wlan1 ,,,)  и скопируйте

iface wlan0 inet dhcp
wireless-essid barnacle
wireless-channel auto
wireless-mode ad-hoc
wireless-key off  #(если нет пароля).

другие строчки для этого интерфейса закомментируйте.

если wi-fi точка видна через iwlist, то и коннектиться должна с помощью

sudo ifup wlan0  (wlan1,2...)

По крайней мере с Barnacle, в моем случае, заработало сразу и с dhcp.

Удачи.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/im19s6$pjb$1...@dough.gmane.org



Re: Как поймать wi-fi [ad-hoc network mode] ?

2011-03-17 Пенетрантность Nicholas

On 17.03.2011 05:38, Vladislav Nikitin wrote:

Попробуйте добавить
wireless-mode ad-hoc


Да, именно так.
Спасибо.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ilsabr$uhq$1...@dough.gmane.org



Как поймать wi-fi [ad-hoc network mode] ?

2011-03-16 Пенетрантность Nicholas

Как можно поймать wi-fi раздаваемый с Андроида ?

Win подхватывает его влет, пароль не нужен.

В под Линукс не хочет ловиться...

Network Meneger не установлен, конфиг прописывается в
/etc/network/interfaces тремя сточками:

iface wlan0 inet dhcp
wireless-channel auto
wireless-essid barnacle


С обычным роутором проблем небывает.

Некоторое непонимание вызывает цитата из faq


http://szym.net/barnacle/
http://szym.net/barnacle/faq/
Can you make Barnacle use infrastructure mode instead of ad-hoc?

If one could make an Android phone look like a real access point (rather 
than an ad-hoc network), then it would improve compatibility and allow 
better security. Unfortunately...


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ilrau2$esk$1...@dough.gmane.org



Re: Как поймать wi-fi [ad-hoc network mode] ?

2011-03-16 Пенетрантность Nicholas

On 17.03.2011 04:17, debian'shik wrote:

http://szym.net/barnacle/

Такая же фигня.


Вроде бы отписался уже... проблема решилась одной доп. строчкой в конфиге:

wireless-essid barnacle
wireless-channel auto
wireless-mode ad-hoc

Интернет ловится и работает www, ssh, ping.
Правда почему-то неработает mtr.

Если на телефон еще ssdroid поставить, то можно залогиниться
ssh root@192.168.5.1
внутри сделать
cd /sdcard
busybox mount -o remount,rw /
busybox mount -o remount,rw /system

и из вне его примонтировать
sudo sshfs -o allow_other root@192.168.5.1:/ /mnt/cell



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ils7hn$k1r$1...@dough.gmane.org



Re: восстановление информации

2011-03-14 Пенетрантность Nicholas


Как правильно уже сказали - надо сначало сделать образ (с помошью 
помадны dd) всего диска (железки) и на образе пытаться восстановить 
информацию, например подмонтировав получившийся файл через loopback.


Причем можно попробовать восстанавить как файловую систему так и файлы 
по отдельности.


Есть интересный инструмент для этого:

http://anyfs-tools.sourceforge.net/man8/anyfs-tools.8.html

anyfs-tools - toolset for recovering and converting filesystems and 
recovering data from a block device.


к сожалению/счастью я не имею опыта работы с последним.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/illsr5$5ue$1...@dough.gmane.org



Re: Эволюция кода php проэкта как видео ?

2011-03-04 Пенетрантность Nicholas

On 04.03.2011 01:35, Kirill Spitsin wrote:

code_swarm: http://www.michaelogawa.com/code_swarm/

Оно, правда, для кода в репозиториях предназначено.


Интересный вариант, спасибо.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikr1pr$mil$1...@dough.gmane.org



Re: Гуи для серверов.

2011-03-03 Пенетрантность Nicholas

On 03.03.2011 14:12, Stanislav Vlasov wrote:

Господа, какие гуёвые утилиты нынче пригодны для запуска на серверах с
целью администрирования?


Для тюнинга sql вам gui вряд ли поможет.
А для администрирования сайтов, почты и ftp - dtc 
http://dtcsupport.gplhost.com/PmWiki/DebianExpressSetup


Для настройки принтеров - тоже есть свой www конфигиратор, 
http://localhost:631/ (cups)



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iko9ug$6hs$1...@dough.gmane.org



Эволюция кода php проэкта как видео ?

2011-03-03 Пенетрантность Nicholas

Есть архив с php кодом проэкта - бекапом на каждый день.

Хочется получить кртинку или видео отображающее то, как этот код 
эволюционировал.


Самое простое - сделать графики объема файлов и базы.

Но может быть есть что-то готовое/интересное для этих целей ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikp83d$q4f$1...@dough.gmane.org



Re: Как прочесть комментарии в pdf ?

2011-03-02 Пенетрантность Nicholas

On 02.03.2011 03:27, yuri.nefe...@gmail.com wrote:
Честно говоря не понял, что имеется в виду.

В win adobe reader показывает комментарии как плавающие квадратики 
привязанные к одной точке линией-указателем и возможностью в них что-то 
писать, несмотря на то что это reader.




pdftk dump_data
Потянул за собой ca-certificates-java, openjdk-6-jre... 25 пакетов в 
общей сложности.


Тем не менее я его поставил:

pdftk temp.pdf
Done.  Input errors, so no output created.

Ж)


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikkv2l$jsj$1...@dough.gmane.org



Re: Как прочесть комментарии в pdf ?

2011-03-02 Пенетрантность Nicholas

On 02.03.2011 08:38, yuri.nefe...@gmail.com wrote:

А man посмотреть?
pdftk temp.pdf dump_data


pdftk temp.pdf dump_data
pdftk temp.pdf burst


получаю
PdfID0: db8ce0801ec02fa5a8823482c34cad79
PdfID1: db8ce0801ec02fa5a8823482c34cad79
NumberOfPages: 15

во втором случае еще и постраничные pdf с синими квадратами - 
комментариями которые выглядят как пиктограммы (в то время как в win на 
их месте текст)


С результатом PdfID0: db8ce0801ec02fa5a8823482c34cad79 можно что то 
сделать (использовать как линк/ключ) или это говорит о том что эта 
версия формата pdf еще не поддерживается ?




--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikl33l$9qm$1...@dough.gmane.org



Re: что предпочтительнее aptitude или apt-get

2011-03-02 Пенетрантность Nicholas

On 02.03.2011 10:32, Alex Petrov wrote:

Может у меня глупый вопрос, но спрошу. Во времена прошлого stable была
рекомендация использовать aptitude вместо apt-get, а как сейчас с этим
обстоит дело? Или я что-то не понимаю?


http://www.debian.org/releases/stable/i386/release-notes/ch-whats-new.ru.html#pkgmgmt

2.1.3. Управление пакетами

Предпочтительной программой для интерактивного управления пакетами из 
терминала является aptitude. При использовании неинтерактивного 
интерфейса командной строки для управления пакетами рекомендуется 
использовать apt-get. Также apt-get больше подходит для обновления между 
основными версиями выпусков. Если вы всё ещё пользуетесь dselect, то вам 
нужно перейти на официальный интерфейс управления пакетами aptitude.

...

http://www.debian.org/releases/squeeze/i386/release-notes/ch-upgrading.ru.html

Заметим, что aptitude использует отличный от apt-get и dselect метод 
регистрации зафиксированных пакетов. Определить, какие пакеты 
зафиксированы через aptitude, можно с помощью

# aptitude search ~ahold | grep ^.h
...

Для обновления Debian GNU/Linux до нового выпуска рекомендуется 
использовать программу управления пакетами apt-get. В предыдущих 
выпусках для этой цели рекомендовалось использовать aptitude, но новые 
версии apt-get предоставляют такие же возможности, а также чаще выдают 
желаемый результат при обновлении.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikll3q$df0$1...@dough.gmane.org



Re: Как прочесть комментарии в pdf ?

2011-03-02 Пенетрантность Nicholas

On 02.03.2011 12:04, Mikhail Ramendik wrote:
 acroread (с debian-multimedia.org) не помогает?

 И ещё я бы пробовал evince.

Действительно, оба они показывают искомый текст.

Спасибо.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikllvl$iev$1...@dough.gmane.org



Как прочесть комментарии в pdf ?

2011-03-01 Пенетрантность Nicholas
В pdf появилось новшество - комментарии. xpdf их показывает как синие 
квадратики, но они не кликабельны.


Можно ли хоть как-то выдрать этот текст ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikjmrg$tjb$1...@dough.gmane.org



Re: посоветуйте WiFi роутер

2011-02-28 Пенетрантность Nicholas



http://www.dd-wrt.com/wiki/index.php/Supported_Devices
http://wiki.openwrt.org/toh/start

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ikhc2l$l4h$1...@dough.gmane.org



Re: sshfs наоборот: как сделать forward ?

2011-02-20 Пенетрантность Nicholas

On 18.02.2011 13:21, yuri.nefe...@gmail.com wrote:
 Почему это не работает Виктор вам уже ответил.
 Могу предложить решение через proxycommand
 ProxyCommand nohup ssh server.com nc -w 1 localhost 2020

On 18.02.2011 15:10, Mikhail A Antonov wrote:

ssh -N -R 0.0.0.0:2020:localhost:22 u...@server.com -p 22



Суммируя:

1. sshd слушает только localhost и поменять это нельзя, но можно 
построить цепочку / прокси.

1.1 Если нельзя, но очень хочеться - то пока непонятно как.
В конфиге есть директива ListenAddress, но времени на эксперименты нет.

2. Что бы достучатся по ssh до пк, можно организовать:
либо две команды (ssh_до_сервера+ssh user@localhost)
либо одну из последнего примера (интересный систаксис).

3. Сделать доступным не ssh сервис пк, Апач например, можно либо строя 
цепочку ( nc -w 1 ) / прокси, либо вернувшись на старый-добрый openvpn


Спасибо всем за ответы.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ijr6uf$ei8$1...@dough.gmane.org



sshfs наоборот: как сделать forward ?

2011-02-18 Пенетрантность Nicholas

Есть пк за натом и сервер с внешним ip,
пытаюсь организовать доступ к пк:

делаю туннель от пк:
ssh -N -R 2020:localhost:22 u...@server.com -p 22

теперь, зайдя на сервер, можно зайти и на пк:
ssh -p 2020 user@localhost

Работает отлично, но хочется большего - возможности зайти напрямую на пк 
по 2020му порту, без промежуточного логина на server.com.


Пробую удаленно:

ssh -p 2020 u...@server.com - Connection refused

Пробую зайти на сервер, но далее зайти не через
ssh -p 2020 user@localhost , а через
ssh -p 2020 u...@server.com

казалось бы - localhost=server.com , какая разница ?
Но и здесь, второй вариант - Connection refused.

cat /proc/sys/net/ipv4/ip_forward.
1


Возможно нужен форвард порта в iptables ?
Если да, то как он должен выглядеть  ?


Изветно, что зайти в консоль можно по алиасу:
alias -g home_pc=uxterm -e ssh -t u...@server.com  'ssh -p 2020 
user@localhost' ! exit


Но нужен именно прямой доступ.

Спасибо.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ijl925$g0f$1...@dough.gmane.org



Re: sshfs наоборот: как сделать forward ?

2011-02-18 Пенетрантность Nicholas

Правильно ли я понял, что изменение

/etc/ssh/sshd_config на сервере
(например добавление ListenAddress ip)

не поможет сделать сервис домашнего пк (ssh, X, Апач) доступным извне,

а помочь в этом может только netcat ?



--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ijm7vq$t8t$1...@dough.gmane.org



Re: apt-get и unstable пакеты

2011-02-13 Пенетрантность Nicholas

On 12.02.2011 21:53, Bonny Junior wrote:

По ошибке обновил несколько пакетов до версии unstable (каких - уже не
помню), и теперь apt-get не может установить некоторые пакеты (deluge,
gcc) - сначала ругался на зависимости, что некоторые пакеты в системе


1.
http://www.mail-archive.com/debian-russian@lists.debian.org/msg60217.html

2.
http://lists.debian.org/debian-russian/2006/11/msg01159.html

Mikhail Ramendik wrote:

Как мне понять, какие именно пакеты в моей системе установлены из 
определённого репозитария?


aptitude search '~i~Omultimedia'

3.

Кроме того, можно настроить aptitude что бы он показывал из какого 
репозитария будет ставится пакет. В этой рассылке было, но к сожалению 
не могу сейчас найти. Возможно через f10/параметры/предпочтения/Формат 
окон пакетов


4.
http://interocitor.livejournal.com/16172.html

5.
Кроме того, дотаточно просто посмотреть /var/log/apt/* - grep-ом (если 
они есть).

Опять же, в этой рассылке рассказывали что есть парсер логов для apt.

Может быть кто-то напомнит ?


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ij8nbu$ojl$1...@dough.gmane.org



Странности при работе с mc и mcedit

2011-02-10 Пенетрантность Nicholas

Только что поставленный Lenny на сервере.
Странности при работе с mc и mcedit:

1.
Если с помощью mc найдены файлы содержащие ключевое слово, то обычно 
можно пройтись по полученному списку и открыть файлы с помощью mcedit, 
причем курсор перемещаются на строчку содержащую нужное слово.


Почему-то перестало так работать - курсор либо на первой строчке либо 
там где файл последний раз редактировался.


2.
Обычно при поиске внутри файлов редактором mcedit последний запрос 
запоминается и предлагается при новом поиске.


В данном случае - предыдущий запрос теряется при переходе к новому файлу 
- по f7 всегда чистое поле.


С чем может быть связанно такое поведение mc и mcedit ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ij16ko$3k9$1...@dough.gmane.org



Re: Странности при работе с mc и mcedit

2011-02-10 Пенетрантность Nicholas

On 10.02.2011 18:08, Stanislav Maslovski wrote:

У меня на сквизе работает:
Проверь права и содержимое ~/.mc/


Это сервер на linode.com, там lenny

пользователь - root

Еще одной особенностью инсталяции было то, что ctrl+o в mc заработал 
только после следующих изменений:


mkdir /dev/pts
add line in fstab - none  /dev/pts  devpts  mode=062000
sudo mount -a

Изначальная установка делается через тамошний web интерфейс - создается 
диск и выбирается ос, далее уже aptitude install mc screen etc...


Может быть надо что-то еще в /dev создать ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/ij1f8k$mgi$1...@dough.gmane.org



Re: Самый легкий броузер для html5 (xulrunner)

2011-02-04 Пенетрантность Nicholas

On 03.02.2011 07:19, Kirill Spitsin wrote:

Можете попробовать xulrunner.  Что-то вроде этого:
http://benjamin.smedbergs.us/xulrunner/mybrowser-0.2.2.xulapp


Вы могли бы погсказать как его запустить ?

$xulrunner-1.9.1 --install-app mybrowser-0.2.2.xulapp
$ xulrunner-1.9.1 mybrowser-0.2.2.xulapp
Error: App:Name not specified in application.ini


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iih33p$iri$1...@dough.gmane.org



Re: Самый легкий броузер для html5

2011-02-04 Пенетрантность Nicholas

On 03.02.2011 14:33, Dmitry Saraev wrote:

Посмотрите в сторону luakit(http://luakit.org/), 
surf(http://surf.suckless.org/), uzbl(http://uzbl.org/). Легкие с 
минималистичным интерфейсом, все на webkit'е.


On 03.02.2011 10:24, Antono Vasiljev wrote:
 chromium-browser

Спасибо.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iih36a$iri$2...@dough.gmane.org



Re: Самый легкий броузер для html5

2011-02-04 Пенетрантность Nicholas

On 03.02.2011 07:19, Kirill Spitsin wrote:
 % unzip mybrowser-0.2.2.xulapp
 % vim application.ini
 # надо поменять последнюю строку на MaxVersion=1.9.*
 % xulrunner-1.9.1 application.ini

Спасибо, заработало.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iih6c4$7gh$1...@dough.gmane.org



Re: Всестороннее тестирование железа

2011-02-03 Пенетрантность Nicholas

On 03.02.2011 10:32, Вереск wrote:

Откопал намедни старенький серверок, он даже запустился. Подскажите, чем
бы его потестировать, чтоб каких-нибудь неприятностей не огрести?



Сделайте архив rar с максимальным сжатием, гиг на 10, и потом его 
проверьте на ошибки тем же раром - проверит и cpu и память и диск.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iief79$auf$1...@dough.gmane.org



Re: Всестороннее тестирование железа

2011-02-03 Пенетрантность Nicholas

On 03.02.2011 16:44, alexander barakin wrote:

rar — ключевой момент?
или подойдёт любая другая связка архиватора и компрессора?



Ключевой момент - максимальное сжатие с интенсивным использованием mem/cpu.
В прошлом веке так новые ПК тестировали. У рар был для этого ключ.

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iiens6$1lc$1...@dough.gmane.org



Re: PHP на web-хостинг / apache+suexec+fastcgi+php

2011-02-02 Пенетрантность Nicholas

On 02.02.2011 12:23, Alexander GQ Gerasiov wrote:

Вопрос: Это всё действительно правда, что единственный способ
нормально настроить пых-пых хостинг...


Если вы настраиваете хостинг с панелью, то логично посмотреть как 
сделанно в этой панеле - что бы не конфликтовало.


Например в dtc-common из репозитария.


--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iibl1r$6kk$1...@dough.gmane.org



Самый легкий броузер для html5

2011-02-02 Пенетрантность Nicholas
Хотелось бы получить чистый движок js (желательно от ff) - без places, 
который сильно тормозит с флешки, без букмарков и тд.


Что бы и летал как ff2, и поддерживал все новшества html5.

Prism - в дистрибьютиве так и не появился (?).

Mozilla Prism закрыт в пользу Chromeless
http://www.opennet.ru/opennews/art.shtml?num=29473;

Chromeless, судя по описанию,  будет становиться хитрым оконным 
менеджером...


Есть ли какие-то решения для создания простого окна для js/svg ?

--
Sincerely,
Nicholas


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/iidk73$1at$1...@dough.gmane.org



  1   2   3   4   5   6   7   8   9   10   >