Re: LDAP - как впечатления?

2003-07-01 Пенетрантность Дмитрий Федосеев

- Original Message -
From: Andrey Nekrasov [EMAIL PROTECTED]
To: debian-russian@lists.debian.org
Sent: Tuesday, July 01, 2003 2:19 AM
Subject: Re: LDAP - как впечатления?


  На Woody сейчас стоит


http://download.cmeerw.net/debian/directory-administrator/binary-i386/direct
ory-administrator_1.5.1-0cmeerw_i386.deb

  это то, что предлагается на сайте directory-administrator-а.

  работает, пользователей/группы удаляет-добавляет.
Работает, только этого мало. Хочется web-интерфейсу.
И кроме user/group бывают разные другие сущности...

С уважением,
Дмитрий Федосеев.




Re: access to port 80

2003-07-01 Пенетрантность Dimitry N. Naldaev
В сообщении от 30 Июнь 2003 20:40 dim написал:
 Подскажите, плиз, где раздаются права на порты?

 Т.е. как, например, позволить какому-нить юзверю работать с портом 80?

 Есть мини-веб-сервачок (xsp) хочется гонять его на 80, но как-нибудь уж
 не из-под рута. ;)))

на сколько я помню, порты до 1К зарезервированны для использования только 
рутом. . .



Re: Опять 1С-сервер под Linux

2003-07-01 Пенетрантность Vladislav
Доброго времени суток Konstantin Matyukhin [EMAIL PROTECTED]
В ответ на Re: Опять 1С-сервер под Linux от 30 Jun 2003 08:44:44 +0400:

  Поспешил с вопросом, разобрался - работает. Но возник следующий, кто нибудь 
  прикручивал HASP к Linux? 
 
 Я прикручивал. А что, какие-то проблемы? Все берется на 
 http://www.ealaddin.com

Проблемы с ядром, драйвера там только до 2.4.20, а у меня 2.4.21, назад 
откатиться не могу - железо не позволяет. Может кто знает как прикрутить модуль 
от 2.4.20 к 2.4.21 ?

Спасибо

-- 
С уважением Владислав
Debian 3.0 Kernel 2.4.21rc7



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Igor Goldenberg
Привет!

On Mon, 30 Jun 2003 at 23:51:10 +0400, Alexander S. Gordienko wrote:

 Хочется, чтобы была возможность хранить отправленные письма (для
 повторной отправки, для истории, для того, чтобы вспомнить, что я уже
 писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 

Прописать в .muttrc строчку

set record==outbox

После чего все исходящие письма будут складываться в ~/Mail/outbox

-- 
 С уважением,
 Игорь.



Re: Ещё раз пр о winbind

2003-07-01 Пенетрантность Novikov Leonid
On Mon, Jun 30, 2003 at 03:00:09PM +0300, Aleksey Cheusov wrote:
  auth   requisite  pam_securetty.so
  
  authsunfficient /lib/security/pam_winbind.so
 ^^^
 sufficient
Спасибо большое. И как я сам не заметил обидно. 



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Andrey Kiselev
On Mon, Jun 30, 2003 at 11:51:10PM +0400, Alexander S. Gordienko wrote:
 Хочется, чтобы была возможность хранить отправленные письма (для
 повторной отправки, для истории, для того, чтобы вспомнить, что я уже
 писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 

set record=~/Mail/outbox
#
# Name: record
# Type: path
# Default: 
# 
# 
# This specifies the file into which your outgoing messages should be
# appended.  (This is meant as the primary method for saving a copy of
# your messages, but another way to do this is using the ``my_hdr''
# command to create a Bcc: field with your email address in it.)
# 
# The value of record is overridden by the ``force_name'' and
# ``save_name'' variables, and the ``fcc-hook'' command.


-- 
Andrey V. Kiselev
Home phone:  +7 812 5274898  ICQ# 26871517



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Fakhroudinoff Ilia
On Mon, Jun 30, 2003 at 11:51:10PM +0400, Alexander S. Gordienko wrote:
 Хочется, чтобы была возможность хранить отправленные письма (для
 повторной отправки, для истории, для того, чтобы вспомнить, что я уже
 писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 
 

set record==sent

-- 
Фахрудинов Илья



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Kirill Simonov
* Alexander S. Gordienko [EMAIL PROTECTED]:
 Хочется, чтобы была возможность хранить отправленные письма (для
 повторной отправки, для истории, для того, чтобы вспомнить, что я уже
 писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 

set record=/path/to/Sent

 Можно конечно порытся в мануале, но это предмет второго вопроса.

file:///usr/share/doc/mutt/html/manual-6.html#record

 
 А не знает ли кто, где можно взять толковое описание mutt на
 русском языке (желательно URL).

-- 
xi



Re: rates are down 247 pl vx ifdleiazv be

2003-07-01 Пенетрантность Maxim Tyurin
On Sun, Jun 29, 2003 at 07:59:17PM +0400, Victor B. Wagner wrote:
 On 2003.06.27 at 17:25:07 +0200, Gossen Alexey wrote:
 
  ну [EMAIL PROTECTED] уже этот спам. виагра, подагра и хер там разберёшь. 
  что у
  них там со spam-assasin? 
 
 У них там все хорошо со spamassassin. X-Spam-Status он честно выставляет.
 Вот если ты по по этому заголовку не фильтруешь - это твои проблемы. 

По X-Spam-Status хорошо procmail'ом в /dev/null отправлять, а лупить
письма рассылки через postfix не совсем нормальное решение.

Т.е. чтоб фильтровать такие письма их принять надо :(
-- 

With Best Regards, Maxim Tyurin
JID:[EMAIL PROTECTED]




Антивирус

2003-07-01 Пенетрантность Kirill Smirnov
Доброго всем времени суток,
Существует ли в природе свободный антивирус для debian ?

--
WBR, @ks



smbclient: замена символа номера на подчеркива ние

2003-07-01 Пенетрантность Kondrashov Nickolay


Здравствуйте All.

Небольшая проблема есть.

Похоже, smbclient заменяет символ номера 'No' на символ подчеркивания 
'_'
в именах файлов на шаре Windows NT и не может к обратится к файлам с
этим символом в имене.

В smb.conf
character set = KOI8-R
client code page = 866

Я знаю что в koi8-r нет этого символа (и некоторых других тоже), в
отличие от cp866. Кто-нибудь смог научить smbclient обращаться с такими
файлами?
Может как-то нужно похитрить с valid chars или character set (например
cp1251, cp866 или UTF-8), выставив локаль соответствующую, или может
какой escaping бывает? Как лучше подступиться?

Пытаюсь бэкапить такие шары Amanda'ой. Все нормально кроме этих файлов.
Как для Amanda это будет лучше сделать?

Спасибо заранее большое :)


--


 С уважением,
 Кондрашов Николай,
 ИТ-менеджер
 ЗАО Автоматика-Север
 +7(812) 1183238, 3039648
 http://www.avt.com.ru/
 mailto:[EMAIL PROTECTED]



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Oleg Gritsinevich
On Mon, Jun 30, 2003 at 11:51:10PM +0400, Alexander S. Gordienko wrote:
 Хочется, чтобы была возможность хранить отправленные письма (для
 повторной отправки, для истории, для того, чтобы вспомнить, что я уже
 писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 
Сказать в .muttrc:
set record=Mail/Sent

-- 
With best regards, Oleg Gritsinevich



Re: access to port 80

2003-07-01 Пенетрантность Bogdan
On 30 Jun 2003 19:40:03 +0500
dim [EMAIL PROTECTED] wrote:

 Подскажите, плиз, где раздаются права на порты?
 
 Т.е. как, например, позволить какому-нить юзверю работать с портом 80?
 
 Есть мини-веб-сервачок (xsp) хочется гонять его на 80, но как-нибудь
 уж не из-под рута. ;)))
 
 Сейчас решено с помощью iptables редиректом на 8080, но наверное есть
 и более изящные способы?
 
 Спасибо! :)))
 Привет! :)))

Строго говоря - никак (по крйней мере такое не должно работать) - как
правило сервак запускаетс рутом, делает биндинг на порт, затем твой
сервак сменяет юзверя и групу (опционально делается chroot) и начинает
слушать запросы. И никак иначе тут без suid или sudo видимо не обойтись.


pgplNzQXbh08U.pgp
Description: PGP signature


dd parameters

2003-07-01 Пенетрантность Vlad
Здравствуйте, debian-russian.

dd if=/dev/hda of=/dev/hdc bs=?
винты WD800JB 80гиг, 8MB buffer, udma100

Что выставить в bs для лучшей скорости?

-- 
С уважением,
 Vlad  mailto:[EMAIL PROTECTED]



Re: LDAP - как впечатления?

2003-07-01 Пенетрантность Дмитрий Федосеев

- Original Message -
From: Vladimir N.Velychko [EMAIL PROTECTED]
To: debian-russian@lists.debian.org
Sent: Monday, June 30, 2003 1:32 PM
Subject: Re: LDAP - как впечатления?


 А не поделишься своим опытом перехода?
 Какими тулзами пользовался, чего да как... :)
Не поверите, пакет называется migrationtools :)

Собственно миграция проходит безболезненно, за исключением:
1. Документированная особенность - в базе после установки slapd из пакета
уже имеется
OU=People, а migrate-base.pl пытается создать его еще раз.
2. Дыра в документации относительно extended schema. Без extended миграция
проходит нормально, но неясно, что остаётся за бортом. Для миграции с
extended
не хватает класса kerberosSecurityObject. Его схему можно взять с
http://people.redhat.com/nalin/,
но нужно ли - я пока не понял.

Общий план миграции для новичка -
http://www.mandrakesecure.net/en/docs/ldap-auth2.php.

С уважением,
Дмитрий Федосеев.




Re: X modelines

2003-07-01 Пенетрантность Dimitry N. Naldaev
В сообщении от 30 Июнь 2003 17:44 Anatoly Pugachev написал:
 Здравствуйте!
 Читал ChangeLog с PowerStrip 3.40.388 (программулина такая под win32),
 так там написано :
 - Improved Linux modeline support
 первый раз такое встречаю, сам очень сильно удивился :)
 Теперь если у вас есть windows, и вы хотите перенести настройки на
 monitor с windows на linux, то можно зайти в

по моему, если уж и переносить настройки моделайн, то в обратном направлении
:-D)



Re: fs kernel driver, initrd

2003-07-01 Пенетрантность Dimitry N. Naldaev
В сообщении от 30 Июнь 2003 17:54 Aleksey Cheusov написал:
 Поставил дефолтное ядро.
 Куда прописать загрузку модуля ядра fs?

make menuconfig :-D)

 Вкуривоние доки по диагонали результата не дало ;)

 modprobe reiserfs прописанный в /linuxrc
 не работает.

 Дайте путь по-короче.

man modules



kernel messages on console

2003-07-01 Пенетрантность Ilya S. Sapytsky
Приветствую!
может кто подскажет, возникла такая проблема: все сообщения
от ipchains/iptables сыпятся на консоль. Как бы сделать так,
чтобы оно как обычно ложилось в /var/log/kern.log ?
проявляется на двух разных машинах под вуди с 2.2.20 и
2.4.20
--

   Sova aka Ilya S. SapytskyDon't worry, be happy!



Re: fs kernel driver, initrd

2003-07-01 Пенетрантность Иван Лох
On Mon, Jun 30, 2003 at 02:54:25PM +0300, Aleksey Cheusov wrote:
 Поставил дефолтное ядро.
 Куда прописать загрузку модуля ядра fs?
 Вкуривоние доки по диагонали результата не дало ;)

/etc/modules

Кроме того если сами модули находится на диске с этой ф.с. и нет ее
поддержки в статическом ядре, то также и в

/etc/mkinitrd/modules

и затем mkinitrd



-- 
Иван Лох



Re: access to port 80

2003-07-01 Пенетрантность dim
В Втр, 01.07.2003, в 09:03, Dimitry N. Naldaev пишет:
 на сколько я помню, порты до 1К зарезервированны для использования только 
 рутом. . .

Я тоже что-то такое помню, но неужели оно настолько гвоздями прибито?

Привет! :)))



Re: fs kernel driver, initrd

2003-07-01 Пенетрантность dim
В Пнд, 30.06.2003, в 16:54, Aleksey Cheusov пишет:
 Поставил дефолтное ядро.
 Куда прописать загрузку модуля ядра fs?
 Вкуривоние доки по диагонали результата не дало ;)
 modprobe reiserfs прописанный в /linuxrc
 не работает.
 Дайте путь по-короче.

Монтируешь initrd-образ куда-нить в /mnt например и смотришь, что на нем
за файлики лежат.

В каком-то из них прямо на поверхности прописаны модули, которые должны
подняться initrd ядром.

Подробнее щас не скажу - машина за которой сижу не понимает cramfs.

Привет! :)))

PS А ты initrd бутлодеру прописать часом не забыл?
У меня reiser'овский модуль как раз по дефолту был сразу на месте,
поднимался с initrd.



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Alexander S. Gordienko
On Mon, Jun 30, 2003 at 11:51:10PM +0400, Alexander S. Gordienko wrote:
 
 А не знает ли кто, где можно взять толковое описание mutt на
 русском языке (желательно URL).

Всем большое спасибо, особенно Ilya Palagin, за ссылку на конфиг от
Шигорина.

PS обязуюсь регулярно повторять про себя: Доки они рулез :-)




Re: gconf2 на сервере

2003-07-01 Пенетрантность Иван Лох
On Tue, Jul 01, 2003 at 09:51:32AM +0600, Dimitry N. Naldaev wrote:
 С каких пор /etc стал считаться кошмаром???
 
 и что уже реестр аля для вындоус считается правильным способом хранения 
 конфигов???

Вот уж НАСТОЯЩИЙ оффтопик, но сдержаться не могу! 

То, что у программ традиционно разный синтаксис 
конфигурационных файлов -- безусловно плохо... 

То, что в качестве стандарта нам навязывают DirTree+XML 
имеет и негативные и позитивные стороны. Но думаю, что 
ReiserFS + Более_специализированная_чем_просто_XML_mode для 
Emacs и Vim остроту проблемы снимут. Лично я за последний год
от острого неприятия gconf склонился к любопытству.

-- 
Иван Лох



Re: fs kernel driver, initrd

2003-07-01 Пенетрантность Alexey Ozeritsky
В письме от 1 Июль 2003 08:00 Dimitry N. Naldaev написал:
 В сообщении от 30 Июнь 2003 17:54 Aleksey Cheusov написал:
  Поставил дефолтное ядро.
  Куда прописать загрузку модуля ядра fs?

вероятно в ядре нет поддержки cramfs, которая
используется в initrd в debian'не


 make menuconfig :-D)

  Вкуривоние доки по диагонали результата не дало ;)
 
  modprobe reiserfs прописанный в /linuxrc
  не работает.
 
  Дайте путь по-короче.

 man modules

если корневая файловая система не смонтирована,
то это не поможет

-- 
Alexey Ozeritsky
emails: [EMAIL PROTECTED], [EMAIL PROTECTED]
web: http://make-install.ifirst.ru | jabber: [EMAIL PROTECTED]





Mutt: kак сохран ить sent mail в текущей папке (не фиксированной)?

2003-07-01 Пенетрантность Igor V. Baryshev
В связи с предыдущей темой...
Как сделать так, чтобы отправленное письмо
сохранялось в папке, из которой я это письмо отправляю?
Нужно это для того, чтобы не пересохранять
ответы в папку оригинала, если я пишу ответ
или Forward (для хранения всего дерева дискуссии
в одном месте).
Может send-hook это сделает; а как называется
текущая папка в mutt?

Спасибо.

Игорь.


On Tue, Jul 01, 2003 at 12:17:00PM +0500, Vlad Harchev wrote:
 On Mon, Jun 30, 2003 at 11:51:10PM +0400, Alexander S. Gordienko wrote:
  Хочется, чтобы была возможность хранить отправленные письма (для
  повторной отправки, для истории, для того, чтобы вспомнить, что я уже
  писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 
 
  Добавить в .muttrc 
 set record=+sent-mail
 
  и тогда все посланные письма пойдут в папку sent-mail
 
 -- 
  Best regards,
   -Vlad
 
 
 -- 
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
 




Re: gconf2 на сервере

2003-07-01 Пенетрантность Sergey Spiridonov

Dimitry N. Naldaev wrote:


В сообщении от 30 Июнь 2003 15:52 Sergey Spiridonov написал:

я в общем-то не в курсе, что такое gconf и с чем его едят,  _НО_:


Если глобальный переход на gconf случится, то наконец можно будет
избавиться от кошмара по имени  /etc в большинстве случаев (а заодно и
от тысячи .сonf файлов в домашнем директории)!



С каких пор /etc стал считаться кошмаром???

и что уже реестр аля для вындоус считается правильным способом хранения 
конфигов???




Однако есть большое отличие между реестром и способом хранения в gconf.
По умолчанию, gconf хранит опции в текстовом формате. То есть всегда 
есть возможность подправить конфигурацию ручками, в отличие от реестра. 
Также жконф может быть сконфигурирован для например хранения в базе 
данных, при наличии соответствующего бакэнда и желания.


Почему /етц это кошмар:

1. Нет стандартного способа использоания /етц в сетевом окружении (когда 
сервер хранит настройки хостов для всей сетки).


Здесь множество проблем - и версии приложений, и блокировки, и 
оповещение о изменениях, короче всего и не перечислешь.


Жконф решает эти проблемы.

2. Нет стандартного формата для конфигурационных файлов - каждое 
приложение изобретает колесо заново, что создаёт проблемы как для 
разработчиков (поддержка собственного парсера конфиг файлов), так и для 
пользователей - нужно изучать формат конфигов для каждого приложения.


Это имеет ещё больше последствий. Например, сложность написания 
конфигурялок (программ для администрирования, типа webadmin), которые 
должны знать формат каждого конфигурируемого приложения.


Приложение, используещее жконф, помимо стандартного текстового редактора 
может быть отконфигурировано также с помощью стандартного фронтэнда к 
жконф. То есть, красивый конфигуратор уже есть, и его не надо 
переписывать для каждого приложения.


Приложение также может воспользоваться услугами жконфа для проверки 
правильности опций. То есть, если опция это число, то жконф проверит, 
чтобы это было действительно число, а не скажем, строка.


3. Нет стандартного способа оповещения об изменениях в конфигурационных 
опций. Я имею  виду ситуацию, когда кто-то изменил опцию. Приложение 
должно как-то узнать об этом. Жконф для это предоставляет стандартный 
механизм. Приложение заинтересованное в какой-то опции может заказать 
оповещение.


Про сотни .блабла файлов в домашнем директории я вообще молчу.

Выгоды очевидны.

Серьёзных недостатков я не вижу. Точнее некоторые недостатки есть, но 
они присутствуют и в сегодняшнем подходе по имени /етц.


--
Best regards, Sergey Spiridonov




Re: libpam-mysql + ssh

2003-07-01 Пенетрантность Jan Solovjov

Привет Виталий!
вот добрался проверить твою подсказку, однако что-то не выходит каменный 
цветок :(


написал, все как ты пишешь, может тут порядок записей в конфиге влияет 
или что-то еще,
при этой схеме обычные unix аккаунты будут работать или надо их 
отключить, может что-то еще, но честно говоря не догоняю в чем проблема..


Vitaly V. Voronov wrote:

Jan Solovjov wrote:


Привет!
есть проблема со связыванием libpam-mysql + ssh, ну очень хочеться 
сделать так чтобы все пароли хранились в MySQL.


может кто ткнет носом в доку, что почитать, то Readme, что идет в 
пакете вместе с libpam-mysql уже зачитал до дыр, однако не помогает :(



Конкретное решение:
authrequired/lib/security/pam_mysql.so  
user=auth passwd=твой пароль на базу host=где находится база 
db=Название базы table=Таблица с пользователями usercolumn=Колонка 
с именем пользователя passwdcolumn=Колонка с паролем crypt=Флаг, 
подразумевает какое шифрование применяется 
where=login_enabled=1Дополнительное условие, при выполнении которого и 
авторизуется

Таже строка и для account





Re: libpam-mysql + ssh

2003-07-01 Пенетрантность Jan Solovjov

Привет Виталий!
вот добрался проверить твою подсказку, однако что-то не выходит каменный 
цветок :(


написал, все как ты пишешь, может тут порядок записей в конфиге влияет 
или что-то еще,
при этой схеме обычные unix аккаунты будут работать или надо их 
отключить, может что-то еще, но честно говоря не догоняю в чем проблема..


Vitaly V. Voronov wrote:

Jan Solovjov wrote:


Привет!
есть проблема со связыванием libpam-mysql + ssh, ну очень хочеться 
сделать так чтобы все пароли хранились в MySQL.


может кто ткнет носом в доку, что почитать, то Readme, что идет в 
пакете вместе с libpam-mysql уже зачитал до дыр, однако не помогает :(



Конкретное решение:
authrequired/lib/security/pam_mysql.so  
user=auth passwd=твой пароль на базу host=где находится база 
db=Название базы table=Таблица с пользователями usercolumn=Колонка 
с именем пользователя passwdcolumn=Колонка с паролем crypt=Флаг, 
подразумевает какое шифрование применяется 
where=login_enabled=1Дополнительное условие, при выполнении которого и 
авторизуется

Таже строка и для account





Re: libpam-mysql + ssh

2003-07-01 Пенетрантность Vitaly V. Voronov

Jan Solovjov wrote:


Привет Виталий!
вот добрался проверить твою подсказку, однако что-то не выходит 
каменный цветок :(


написал, все как ты пишешь, может тут порядок записей в конфиге влияет 
или что-то еще,
при этой схеме обычные unix аккаунты будут работать или надо их 
отключить, может что-то еще, но честно говоря не догоняю в чем проблема..


Vitaly V. Voronov wrote:


Jan Solovjov wrote:


Привет!
есть проблема со связыванием libpam-mysql + ssh, ну очень хочеться 
сделать так чтобы все пароли хранились в MySQL.


может кто ткнет носом в доку, что почитать, то Readme, что идет в 
пакете вместе с libpam-mysql уже зачитал до дыр, однако не помогает :(



Конкретное решение:
authrequired/lib/security/pam_mysql.so  
user=auth passwd=твой пароль на базу host=где находится база 
db=Название базы table=Таблица с пользователями 
usercolumn=Колонка с именем пользователя passwdcolumn=Колонка с 
паролем crypt=Флаг, подразумевает какое шифрование применяется 
where=login_enabled=1Дополнительное условие, при выполнении которого 
и авторизуется

Таже строка и для account



при данной схеме авторизации будут работать только аккаунты, которые 
находятся в базе данных + /etc/shadow... Для полного перевода на mysql 
требуется поставить libnss-mysql и доделать базу, как там указано...
А в качестве рекомендации - лучше login с root аккаунтом оставить на 
unix авторизации... Ибо если слетит mysql так хоть локально зайдешь...


--
With Best Regards, Your Wizard_1024 aka Vitaly V. Voronov
mailto:[EMAIL PROTECTED]
GPG FP: 73BC 6027 081A 9F5A CF14  DCB4 DBB4 F14E 5DC7 D7E2




pgpCZtuV17txW.pgp
Description: PGP signature


Re: exim É mutt

2003-07-01 Пенетрантность Serge Matveev
On Tue, 1 Jul 2003 10:48:00 +0400 Ildar Shaynurov wrote:

 IS Сперва установил exim и настроил его в качестве локального smtp
 IS сервера и все норамльно работает.

 IS А потом настроил fetchmail чтоб он письма забирал, и вот тут
 IS начались странности. Письма начали пропадать. Точно известно
 IS что должно было прийти письмо, а письма нету даже когда через
 IS web-интерфеис залезишь на ящик.

Config fetchmail покажи.

[EMAIL PROTECTED]   Serge Matveev  ...
ICQ 3575357




Re: access to port 80

2003-07-01 Пенетрантность Sergey

Dimitry N. Naldaev wrote:


В сообщении от 30 Июнь 2003 20:40 dim написал:
 


Подскажите, плиз, где раздаются права на порты?

Т.е. как, например, позволить какому-нить юзверю работать с портом 80?

Есть мини-веб-сервачок (xsp) хочется гонять его на 80, но как-нибудь уж
не из-под рута. ;)))
   



на сколько я помню, порты до 1К зарезервированны для использования только 
рутом. . .


 


В исходниках ядра...
/usr/src/linux/net/ipv4/af_inet.c
есть строчка, которая это запрещает
if (snum  snum  PROT_SOCK  !capable(CAP_NET_BIND_SERVICE))
return -EACCES;




Re: access to port 80

2003-07-01 Пенетрантность Denis A. Egorov
Здравствуйте, dim!

угу. 

другого способа нет. хотя, всё в мире относительно...

On Tue, Jul 01, 2003 at 07:26:04PM +0500, you wrote:

- В Втр, 01.07.2003, в 09:03, Dimitry N. Naldaev пишет:
-  на сколько я помню, порты до 1К зарезервированны для использования только 
-  рутом. . .
- 
- Я тоже что-то такое помню, но неужели оно настолько гвоздями прибито?
- 
- Привет! :)))
- 
- 

-- 
Denis A. Egorov 



Re: mutt

2003-07-01 Пенетрантность Victor B. Wagner
On 2003.07.01 at 16:11:00 +0400, Novikov Leonid wrote:

 Собственно возник следущий вопрос как заставить mutt не поднимать
 соединение при отправке почты? Поднимает именно мутт поскольку если
 написать что то вроде mail [EMAIL PROTECTED]  test.mail то почта честно
 ставится в очередь без подъема соединения.

Кэширующий DNS-сервер поставить?



Re: access to port 80

2003-07-01 Пенетрантность Sergei I. Kononov
On Tue, Jul 01 at 19:26:04 (+0500), dim wrote:
 В Втр, 01.07.2003, в 09:03, Dimitry N. Naldaev пишет:
  на сколько я помню, порты до 1К зарезервированны для использования только 
  рутом. . .
 
 Я тоже что-то такое помню, но неужели оно настолько гвоздями прибито?
 

Если точно то порты до 1024 резервированы, процес который uid == 0 может 
bind'ить 
данный порт или же если этот процесс имеет CAP_NET_BIND_SERVICE. 
В ip(7) по этому поводу сказано.

-- 
Sergei df Kononov
GnuPG ID: 0x7D992F45
Linux - because software problems should not cost money. (by Shlomi Fish)



drweb + sendmail + доставка

2003-07-01 Пенетрантность Sergey

Привет всем!
Как завтавить sendmail доставить посьма, отвергнутые DrWeb-ом из-за сбоя 
фильтра?

[EMAIL PROTECTED]:pts/3:~/# ls -l /var/drweb/spool/ | wc -l
  4265
[EMAIL PROTECTED]:pts/3:~/#




Re: firebird

2003-07-01 Пенетрантность Dmitry Belyavsky
Приветствую, TARANTUL!
You wrote to debian-russian@lists.debian.org on Tue, 1 Jul 2003
20:36:19 +0500:

 T   Йоханга!!!
 T Есть у кого-нибудь опыт использования этой RDBMS под woody?
 T Поделитесь опытом.
 T Откуда пакеты брать? Стабильно ли работает?

Дополнительный вопрос - есть ли там нормальный UNICODE (UPPER/LOWER
для русского, русская алфавитная сортировка)?

SY, Dmitry Belyavsky
(ICQ UIN 6575)



Re: gconf2 на сервере

2003-07-01 Пенетрантность Victor B. Wagner
On 2003.07.01 at 19:18:45 +0200, Sergey Spiridonov wrote:

 
 Почему /етц это кошмар:
 
 1. Нет стандартного способа использоания /етц в сетевом окружении (когда 
 сервер хранит настройки хостов для всей сетки).

Есть, и очень простой - не иметь в сетке множество хостов и сервер.
Иметь в ней один хост со сколь угодно сложным набором настроек
и кучу X-терминалов, все настройки которых прекрасно укладываются в
dhcpd.conf

 
 Жконф решает эти проблемы.

Ой не надо, что что-то на букву g решает какие-то проблемы в сетевой
среде. Если уж Влад Харшев, большой апологет гнома и по-моему, активный
участник  его разработки, высказался крайне пессимистично...

 2. Нет стандартного формата для конфигурационных файлов - каждое 
 приложение изобретает колесо заново, что создаёт проблемы как для 

И не может быть. Поскольку приложения разные, и потребности у них
разные. Соответственно описываться их настройки должны разными языками.
Попытка загнать их все в прокрустово ложе единой системы приведет именно
к тому, чем кончали гости Прокруста. 

 Это имеет ещё больше последствий. Например, сложность написания 
 конфигурялок (программ для администрирования, типа webadmin), которые 

Не спорю, хороший текстовый редактор написать сложно. Но они уже
написаны. Целых два.



Re: Есть что-нибудь вр оде папки Sent в mutt?

2003-07-01 Пенетрантность Vlad Harchev
On Mon, Jun 30, 2003 at 11:51:10PM +0400, Alexander S. Gordienko wrote:
 Хочется, чтобы была возможность хранить отправленные письма (для
 повторной отправки, для истории, для того, чтобы вспомнить, что я уже
 писал и др. и пр.). Может кто знает, как это желание реализовать в mutt. 

 Добавить в .muttrc 
set record=+sent-mail

 и тогда все посланные письма пойдут в папку sent-mail

-- 
 Best regards,
  -Vlad