Re: не поднимается точк а доступа

2009-02-08 Пенетрантность Yuri Kozlov
On Sun, 08 Feb 2009 10:00:59 +0300
San_Sanych ssan...@gmail.com wrote:

  Сетка на клиенте видится, но подключиться не удаётся.
  В логи постоянно валится:
  Feb  7 21:33:14 nstar hostapd: ath0: STA 00:1b:9e:83:61:1c IEEE
  802.11: associated
  Feb  7 21:33:17 nstar hostapd: ath0: STA 00:1b:9e:83:61:1c
  IEEE 802.11: deauthenticated due to local deauth request 
  Feb  721:33:17 nstar hostapd: ath0: STA 00:1b:9e:83:61:1c IEEE
  802.11: disassociated
  Feb  7 21:33:20 nstar hostapd: ath0: STA 00:1b:9e:83:61:1c IEEE
  802.11: associated 
  Feb  7 21:33:23 nstar hostapd: ath0: STA 00:1b:9e:83:61:1c IEEE
  802.11: deauthenticated due to local deauth request 
  Feb  7 21:33:23 nstar hostapd: ath0: STA 00:1b:9e:83:61:1c IEEE
  802.11: disassociated
 
  Гугленье дало какой-то старый regression между hostapd и madwifi.
  nsdiswrapper ставить не хочется.
 
  Что делать?
 

 давненько ставил в качестве точки доступа, сейчас поставил железку,
 но с драйвером madwifi-ng (который сейчас на сайте madwifi.org)
 это происходит примерно так:
 modprobe ath_pci autocreate=none
 /usr/local/bin/wlanconfig ath0 create wlandev wifi0 wlanmode ap
 /sbin/iwpriv ath0 mode 2
 iwconfig ath0 rate 54M essid HS
 
 что-то типа того...

Драйверы брал из пакетов.

wlanmode ap добавил как параметр модуля
options ath_pci autocreate=ap

sudo iwpriv ath0 get_mode
ath0  get_mode:11g

Настройки карты вроде правильно устанавливаются с таким конфигом, разве
что rate где-то прописать надо.
yu...@nstar:~$ sudo iwconfig ath0
ath0  IEEE 802.11g  ESSID:D-NETWORK  Nickname:
  Mode:Master  Frequency:2.412 GHz  Access
Point:06:21:91:94:4C:C0
  Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=1/1  
  Retry:off   RTS thr:off   Fragment thr:off
  Encryption key: [2] Security mode:open 
  Power Management:off 
  Link Quality=0/70  Signal level=-96 dBm Noise level=-96 dBm 
  Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0 
  Tx excessive retries:0  Invalid misc:0   Missed beacon:0

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: не поднимается точка доступа

2009-02-08 Пенетрантность San_Sanych
Yuri Kozlov пишет:
  давненько ставил в качестве точки доступа, сейчас поставил железку,
 но с драйвером madwifi-ng (который сейчас на сайте madwifi.org)
 это происходит примерно так:
 modprobe ath_pci autocreate=none
 /usr/local/bin/wlanconfig ath0 create wlandev wifi0 wlanmode ap
 /sbin/iwpriv ath0 mode 2
 iwconfig ath0 rate 54M essid HS

 что-то типа того...
   

 Драйверы брал из пакетов.

 wlanmode ap добавил как параметр модуля
 options ath_pci autocreate=ap

 sudo iwpriv ath0 get_mode
 ath0  get_mode:11g

 Настройки карты вроде правильно устанавливаются с таким конфигом, разве
 что rate где-то прописать надо.
 yu...@nstar:~$ sudo iwconfig ath0
 ath0  IEEE 802.11g  ESSID:D-NETWORK  Nickname:
   Mode:Master  Frequency:2.412 GHz  Access
 Point:06:21:91:94:4C:C0
   Bit Rate:0 kb/s   Tx-Power:18 dBm   Sensitivity=1/1  
   Retry:off   RTS thr:off   Fragment thr:off
   Encryption key: [2] Security mode:open 
   Power Management:off 
   Link Quality=0/70  Signal level=-96 dBm Noise level=-96 dBm 
   Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0 
   Tx excessive retries:0  Invalid misc:0   Missed beacon:0

   
ну с виду все правильно, хотя я hostapd не использовал в настройке.
У меня 530 и 550 карточки с самосборным драйвером с madwifi.org на этче
года 3 проработали стабильно, без этих сообщений
может экземпляр карточки бракованный?
кстати что в /proc/net/madwifi/ath0/associated_sta с уровнем сигнала?
P.S. самосбор не потому что я слакварист, а потому что 3 года назад я не
знал другого метода, а потом лень было что-то менять

-- 
Александр Вайтехович
www: http://sanych.nnov.ru
e-mail: ssanych[dogi]gmail.com 
jid: sanych[dogi]sanych.nnov.ru (icq mast die)


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: не поднимается точк а доступа

2009-02-08 Пенетрантность Yuri Kozlov
On Sun, 08 Feb 2009 12:03:52 +0300
San_Sanych ssan...@gmail.com wrote:

 ну с виду все правильно, хотя я hostapd не использовал в настройке.
 У меня 530 и 550 карточки с самосборным драйвером с madwifi.org на
 этче года 3 проработали стабильно, без этих сообщений
 может экземпляр карточки бракованный?
 кстати что в /proc/net/madwifi/ath0/associated_sta с уровнем сигнала?
 P.S. самосбор не потому что я слакварист, а потому что 3 года назад я
 не знал другого метода, а потом лень было что-то менять

Клиент на винде, пишет, что отличный (расположены рядом). :)
Файл пустой.
Если с другой точкой как клиент карта работает, то дело IMHO в дровах и
программах.

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: не поднимается точка доступа

2009-02-08 Пенетрантность San_Sanych
Yuri Kozlov пишет:
 On Sun, 08 Feb 2009 12:03:52 +0300
 San_Sanych ssan...@gmail.com wrote:

   
 ну с виду все правильно, хотя я hostapd не использовал в настройке.
 У меня 530 и 550 карточки с самосборным драйвером с madwifi.org на
 этче года 3 проработали стабильно, без этих сообщений
 может экземпляр карточки бракованный?
 кстати что в /proc/net/madwifi/ath0/associated_sta с уровнем сигнала?
 P.S. самосбор не потому что я слакварист, а потому что 3 года назад я
 не знал другого метода, а потом лень было что-то менять
 

 Клиент на винде, пишет, что отличный (расположены рядом). :)
 Файл пустой.
 Если с другой точкой как клиент карта работает, то дело IMHO в дровах и
 программах.

   
значит что-то не так с драйверами в файле должно быть что-то вроде:
$ cat /proc/net/madwifi/ath4/associated_sta
macaddr: 00:03:0d:4c:aa:7a
 rssi 18
 last_rx 3268.41
macaddr: 00:1d:d9:1c:cd:ce
 rssi 16
 last_rx 3.23



-- 
Александр Вайтехович
www: http://sanych.nnov.ru
e-mail: ssanych[dogi]gmail.com 
jid: sanych[dogi]sanych.nnov.ru (icq mast die)


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: не поднимается точк а доступа

2009-02-08 Пенетрантность Yuri Kozlov
On Sun, 08 Feb 2009 13:12:02 +0300
San_Sanych ssan...@gmail.com wrote:

 значит что-то не так с драйверами в файле должно быть что-то вроде:
 $ cat /proc/net/madwifi/ath4/associated_sta
 macaddr: 00:03:0d:4c:aa:7a
  rssi 18
  last_rx 3268.41
 macaddr: 00:1d:d9:1c:cd:ce
  rssi 16
  last_rx 3.23

Это если бы они соединились и аутентифицировались? Или просто всех кто
в округе показывает?

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: HAL, монтирование фл ешек

2009-02-08 Пенетрантность Stanislav Maslovski
On Sat, Feb 07, 2009 at 01:05:45PM +0300, Alexander GQ Gerasiov wrote:
 На Sat, 7 Feb 2009 11:15:42 +0300
 Stanislav Maslovski stanislav.maslov...@gmail.com записано:
 
  Эксперимент с попыткой подружиться с гномом на ноуте закончился
  неудачей, и его там дольше нет. Собственно, интересует сабж. Могу
  сделать по-старинке, на связке autofs + udev, c ivman + hal тоже
  могу, но хочется странного: монтировать только средствами hal. Это
  возможно?
  
 Нет, нужен кто-то, кто будет получать от хала сигнал о подключении
 устройства и давать команду на монтирование. Это ivman или halevt.

С устройством можно связать callouts, т.е., в принципе можно обойтись
и только средствами HAL. Однако, я подумал и решил, что вариант с
autofs мне больше по душе (привык, что флешки отмонтируются автоматом
по таймауту). Поэтому, я слепил некий концепт связки HAL + autofs.
Настройки вроде опций монтирования для fat, iso9660 и пр. определяю в
/etc/hal/fdi/policy/hal-autofs-policy.fdi, в скрипте /etc/auto.hal они
затем используются.

Кому интересно, см. аттач.

-- 
Stanislav


hal-autofs.tar.gz
Description: Binary data


а хтой-то у нас в своп е?

2009-02-08 Пенетрантность Yuri Kozlov
Здравствуйте.

top - 14:03:12 up  4:39,  6 users,  load average: 1.01, 0.76, 0.46
Tasks: 141 total,   1 running, 140 sleeping,   0 stopped,   0 zombie
Cpu(s):  1.2%us,  1.8%sy,  0.0%ni, 75.6%id, 20.8%wa,  0.4%hi,  0.2%si,
0.0%st Mem:   2063168k total,  2047268k used,15900k free,   137252k
buffers Swap:  1951856k total,  156k used,  1951700k free,
1116180k cached

Можно ли как-нибудь определить какой процесс попал в своп?

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: не поднимается точка доступа

2009-02-08 Пенетрантность San_Sanych
Yuri Kozlov пишет:
 значит что-то не так с драйверами в файле должно быть что-то вроде:
 $ cat /proc/net/madwifi/ath4/associated_sta
 macaddr: 00:03:0d:4c:aa:7a
  rssi 18
  last_rx 3268.41
 macaddr: 00:1d:d9:1c:cd:ce
  rssi 16
  last_rx 3.23
 

 Это если бы они соединились и аутентифицировались? Или просто всех кто
 в округе показывает?

   
да это только ассоциированые клиенты

-- 
Александр Вайтехович
www: http://sanych.nnov.ru
e-mail: ssanych[dogi]gmail.com 
jid: sanych[dogi]sanych.nnov.ru (icq mast die)


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



а не течёт ли cp?

2009-02-08 Пенетрантность Yuri Kozlov
Здравствуйте.

Переезжал на новый винт, копировал с помощью 
cp -r repo /d1/

Обратил внимание, что top для cp в RES на конец операции показывала 36
мег! Это нормально столько есть?
Файлов копировал много 
ls -Rl |wc -l
763741

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



samba lenny низкая скорость

2009-02-08 Пенетрантность J0NiK
Hi all
давно замечена бага:
имеется lenny, samba из etch'a 3.0.24 - скорость копирования/записи порядка 4 
Мб/с с другой машины с lenny(до этого стоял etch) и Win XP SP2
ставлю 3.2.5 
скорость падает до 600 Кб/с 
монтируется шары при помощи smb4k 
куда копать? 


Re: настройка тарелки

2009-02-08 Пенетрантность Иван Лох
On Sun, Feb 08, 2009 at 08:03:37AM +0300, Damir Hakimov wrote:
 Hi!
 1. Есть ли в топике утилитка, чтоб контролировать наведение тарелки на
 спутник, посредством изменения частоты издаваемого звука?
 
 2. Как можно генерировать заданной частоты звук из CLI (beep - не в
 счёт, надо через алсу)?

siggen

Хотя это из пушки по воробьям, конечно



-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: а не течёт ли cp?

2009-02-08 Пенетрантность Stanislav Maslovski
On Sun, Feb 08, 2009 at 02:34:44PM +0300, Yuri Kozlov wrote:
 Здравствуйте.
 
 Переезжал на новый винт, копировал с помощью 
 cp -r repo /d1/
 
 Обратил внимание, что top для cp в RES на конец операции показывала 36
 мег! Это нормально столько есть?
 Файлов копировал много 
 ls -Rl |wc -l
 763741

А что скажет на этой куче файлов (макс. размер в Кб)

find -type f -printf '%k\n' | awk '{s=$1s?$1:s};END{print s}'

или

find -type f -printf '%k\n' | sort -n | tail -n 1

что с идеологической точки зрения менее правильно ибо O(n*log(n)).

-- 
Stanislav


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: а не течёт ли cp?

2009-02-08 Пенетрантность Yuri Kozlov
On Sun, 8 Feb 2009 16:11:48 +0300
Stanislav Maslovski stanislav.maslov...@gmail.com wrote:

 
 On Sun, Feb 08, 2009 at 02:34:44PM +0300, Yuri Kozlov wrote:
  Здравствуйте.
  
  Переезжал на новый винт, копировал с помощью 
  cp -r repo /d1/
  
  Обратил внимание, что top для cp в RES на конец операции показывала
  36 мег! Это нормально столько есть?
  Файлов копировал много 
  ls -Rl |wc -l
  763741
 
 А что скажет на этой куче файлов (макс. размер в Кб)
 
 find -type f -printf '%k\n' | awk '{s=$1s?$1:s};END{print s}'
 
1404908

 или
 
 find -type f -printf '%k\n' | sort -n | tail -n 1
 
 что с идеологической точки зрения менее правильно ибо O(n*log(n)).

1404908

Да, есть там один 1.4г, но в основном мелкие.

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Подписи для debmirror

2009-02-08 Пенетрантность Alexey Pechnikov
Hello!

В сообщении от Saturday 07 February 2009 18:06:06 Victor Wagner написал(а):
 Миррор - это точная копия репозитория. Соответственно, подлинность
 пакетов, содержащихся в этом репозитории гарантирует своей электронной
 подписью мейнтейнер оригинального репозитория.

 Если ты подписываешь репозиторий своей подписью, то теперь уже ты будешь
 гарантировать СВОЕЙ подписью, то что здесь все как задумано.

Кто держит репозиторий, тот за него и отвечает. Пусть даже это зеркало. 

Best regards, Alexey.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Подписи для debmirror

2009-02-08 Пенетрантность Alexander GQ Gerasiov
На Sun, 8 Feb 2009 18:18:54 +0300
Alexey Pechnikov pechni...@sandy.ru записано:

 Hello!
 
 В сообщении от Saturday 07 February 2009 18:06:06 Victor Wagner
 написал(а):
  Миррор - это точная копия репозитория. Соответственно, подлинность
  пакетов, содержащихся в этом репозитории гарантирует своей
  электронной подписью мейнтейнер оригинального репозитория.
 
  Если ты подписываешь репозиторий своей подписью, то теперь уже ты
  будешь гарантировать СВОЕЙ подписью, то что здесь все как задумано.
 
 Кто держит репозиторий, тот за него и отвечает. Пусть даже это
 зеркало. 
Вот знаешь, если вдруг у меня под боком окажется _твое_ зеркало
какого-либо нужного мне репозитория, я предпочту, чтобы за него отвечал
хозяин того репозитория, а не хозяин зеркала (то бишь ты).

И если репозиторий будет подписан его ключем - я им буду пользоваться
довольно спокойно (нюансы опустим).

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:g...@cs.msu.su Jabber:  g...@jabber.ru
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Подписи для debmirror

2009-02-08 Пенетрантность Владимир Ступин
2009/2/7 veresk evgeny_ver...@mail.ru:
 Всезнающий All!
 Если просто софт ставить с Яндекса, то всё прокатывает, а вот попробовал
 зазеркалить - облом такой:

 debian:/home/veresk# debmirror --progress --verbose --nosource --md5sums
 --method=http --dist=lenny --arch=amd64 -h ftp.yandex.ru -r debian
 /home/veresk/soft/debian/debian-official
 Mirroring to /home/veresk/soft/debian/debian-official from
 http://ftp.yandex.ru/debian/
 Arches: amd64
 Dists: lenny
 Sections: main,contrib,non-free,main/debian-installer
 Checking md5sums.
 Will clean up AFTER mirroring.
 Pdiff mode: use.
 Attempting to get lock, this might take 2 minutes before it fails.
 Get Release files.
 [0%] Getting: dists/lenny/Release... ok
 [0%] Getting: dists/lenny/Release.gpg... ok
 gpgv: keyblock resource `/root/.gnupg/trustedkeys.gpg': глобальная ошибка
 gpgv: Подпись создана Птн 06 Фев 2009 23:41:51 MSK ключом DSA с ID 6070D3A1
 [GNUPG:] ERRSIG A70DAF536070D3A1 17 2 00 1233952911 9
 [GNUPG:] NO_PUBKEY A70DAF536070D3A1
 gpgv: Не могу проверить подпись: открытый ключ не найден
 gpgv: keyblock resource `/root/.gnupg/trustedkeys.gpg': глобальная ошибка
 gpgv: Подпись создана Птн 06 Фев 2009 23:41:51 MSK ключом DSA с ID 6070D3A1
 gpgv: Не могу проверить подпись: открытый ключ не найден
 Release signature does not verify.
 Errors:
 Release signature does not verify.
 Failed to download some Release or Release.gpg files!
 WARNING: releasing 1 pending lock...


 Использовать опции типа no key не хотелось бы. Подскажите, как поправить
 криворучье моё?

 --
 С уважением, Вереск

 Jabber: evgeny_ver...@jabber.org
 ---
 Kлуб пользователей открытого и свободного программного обеспечения:
 http://open-club.ru


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org



Почитайте man debmirror, раздел FILES. Там всё написано.


Re: Подписи для debmirror

2009-02-08 Пенетрантность Alexey Pechnikov
Hello!

В сообщении от Sunday 08 February 2009 18:30:37 Alexander GQ Gerasiov 
написал(а):
  Кто держит репозиторий, тот за него и отвечает. Пусть даже это
  зеркало.

 Вот знаешь, если вдруг у меня под боком окажется _твое_ зеркало
 какого-либо нужного мне репозитория, я предпочту, чтобы за него отвечал
 хозяин того репозитория, а не хозяин зеркала (то бишь ты).

Вроде как речь шла о зеркале _для себя_. Впрочем, и в случае корпоративной сети 
за пакеты должен 
отвечать местный админ, а отнюдь не Мариллат или кто-то еще (хотя это уже 
скорее должен быть свой 
репозиторий, а не зеркало).

Best regards, Alexey.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Запускается второй exim4

2009-02-08 Пенетрантность Mishustin Alexey
Доброго времени суток!

Каждый раз при загрузке системы exim4 выдает мне сообщение о том, что
его paniclog не равен нулю и почтовая система possibly broken. 

Смотрю в paniclog:

socket bind() to port 25 for address 127.0.0.1 failed: Address already
in use: daemon abandoned

При этом exim4 работает:

# netstat -lpn|grep :25
tcp0  0 127.0.0.1:250.0.0.0:*
LISTEN  3796/exim4

Нагуглил, что у меня, скорее всего, пытается запуститься второй
экземпляр exim4. И нужно поправить какой-то инициализационный скрипт.
Как править - не понял. Почему такая ситуация возникла - тоже. Exim4 я
не трогал ни во время установки системы (Lenny), ни после. И даже не
конфигурировал. Других MTA не устанавливал. MUA - Evolution. 

Как убрать эту ошибку?



На всякий случай:



# cat /etc/ppp/ip-up.d/exim4
#!/bin/sh

if [ -n $EX4DEBUG ]; then
  echo now debugging $0 $@
  set -x
fi

[ -x /usr/lib/exim4/exim4 ] || exit 0

[ -f /etc/default/exim4 ]  . /etc/default/exim4

if [ ${QUEUERUNNER} != no ] ; then
# Flush exim queue
/usr/sbin/exim4 -qqf ${QUEUERUNNEROPTIONS} ${COMMONOPTIONS}
fi



# cat /etc/network/interfaces 
# Used by ifup(8) and ifdown(8). See the interfaces(5) manpage or
# /usr/share/doc/ifupdown/examples for more information.

# The loopback network interface

auto lo
iface lo inet loopback

== дальше поскипал ==

-- 
С уважением,
Алексей Мишустин


Re: Подписи для debmirror

2009-02-08 Пенетрантность Alexander GQ Gerasiov
На Sun, 8 Feb 2009 23:44:54 +0300
Alexey Pechnikov pechni...@sandy.ru записано:

 Hello!
 
 В сообщении от Sunday 08 February 2009 18:30:37 Alexander GQ Gerasiov
 написал(а):
   Кто держит репозиторий, тот за него и отвечает. Пусть даже это
   зеркало.
 
  Вот знаешь, если вдруг у меня под боком окажется _твое_ зеркало
  какого-либо нужного мне репозитория, я предпочту, чтобы за него
  отвечал хозяин того репозитория, а не хозяин зеркала (то бишь ты).
 
 Вроде как речь шла о зеркале _для себя_. Впрочем, и в случае
 корпоративной сети за пакеты должен отвечать местный админ, а отнюдь
 не Мариллат или кто-то еще (хотя это уже скорее должен быть свой
 репозиторий, а не зеркало).
Зеркало для себя? Тогда тем более непонятно, зачем его подписывать
своим ключом.

Объясни мне, ты в состоянии проверять каждый пакет, который
зеркалируешь, и ручаться за него своей подписью? И стоит ли твоя
подпись того, чтобы ставить этот пакет? 
Или вся твоя проверка будет сводиться к тому, что ты проверишь, что
пакет действительно подписан подписью debian ftp-archive или
debian-backports? Тогда нахрена мне (да и кому бы то ни было еще) твоя
подпись? Это же лишнее звено, которое потенциально уязвимо значительно
сильнее, чем ключ архива Дебиан. Ты же наверняка относишься к этому
наплевательски (потому что из твоих слов видно, что ты плохо
представляешь себе всю инфраструктуру и ее смысл) и наверняка хранишь
свой приватный ключ на публичной машине, подключенной к сети, да еще
может и без пассфрейза.

Попробуй вначале ответить на вопрос Что удостоверяет подпись релиз
файлы на зеркале? Какой в ней смысл?

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:g...@cs.msu.su Jabber:  g...@jabber.ru
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запускается второй exim4

2009-02-08 Пенетрантность Alexander GQ Gerasiov
На Sun, 08 Feb 2009 23:55:27 +0300
Mishustin Alexey shum...@shumkar.ru записано:

 Доброго времени суток!
 
 Каждый раз при загрузке системы exim4 выдает мне сообщение о том, что
 его paniclog не равен нулю и почтовая система possibly broken. 
А если этот файл удалить? Оно будет повторяться? Вполне возможно, что
ты просто попытался запустить (руками) второй экземпляр exim, он
ругнулся в лог (один раз) и теперь каждый раз при старте тебя анноит.

-- 
Best regards,
 Alexander GQ Gerasiov

 Contacts:
 e-mail:g...@cs.msu.su Jabber:  g...@jabber.ru
 Homepage:  http://gq.net.ru ICQ: 7272757
 PGP fingerprint: 0628 ACC7 291A D4AA 6D7D  79B8 0641 D82A E3E3 CE1D


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Подписи для debmirror

2009-02-08 Пенетрантность Stanislav Maslovski
On Sun, Feb 08, 2009 at 11:44:54PM +0300, Alexey Pechnikov wrote:
 Hello!
 
 В сообщении от Sunday 08 February 2009 18:30:37 Alexander GQ Gerasiov 
 написал(а):
   Кто держит репозиторий, тот за него и отвечает. Пусть даже это
   зеркало.
 
  Вот знаешь, если вдруг у меня под боком окажется _твое_ зеркало
  какого-либо нужного мне репозитория, я предпочту, чтобы за него отвечал
  хозяин того репозитория, а не хозяин зеркала (то бишь ты).

За функционирование зеркала, как сервиса, отвечает тот, кто его
админит. А за содержимое того, что зеркалируется, отвечает тот, кто это
содержимое подписал (ессно, при условии, что проверка подписи проходит).

 Вроде как речь шла о зеркале _для себя_. Впрочем, и в случае корпоративной 
 сети за пакеты должен 
 отвечать местный админ, а отнюдь не Мариллат или кто-то еще (хотя это уже 
 скорее должен быть свой 
 репозиторий, а не зеркало).

Не в этом дело. Если содержимое зеркала совпадает байт в байт с
содержимым официального репозитария, переподписывать Release нет
смысла (и на самом деле, вредно), поскольку подпись в данном случае
подтверждает аутентичность содержимого.

Вот если бы в пакеты были внесены изменения тогда есть смысл. Но и в
этом случае я бы локальные изменения хранил в отдельном локальном
репозитарии, а не мешал бы с остальными пакетами.

-- 
Stanislav


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Запускается второй exim4

2009-02-08 Пенетрантность Mishustin Alexey
В Пнд, 09/02/2009 в 00:15 +0300, Alexander GQ Gerasiov пишет:
 На Sun, 08 Feb 2009 23:55:27 +0300
 Mishustin Alexey shum...@shumkar.ru записано:
 
  Доброго времени суток!
  
  Каждый раз при загрузке системы exim4 выдает мне сообщение о том, что
  его paniclog не равен нулю и почтовая система possibly broken. 
 А если этот файл удалить? Оно будет повторяться? Вполне возможно, что
 ты просто попытался запустить (руками) второй экземпляр exim, он
 ругнулся в лог (один раз) и теперь каждый раз при старте тебя анноит.

Точно! Руками я exim4 запускать не пытался, но после очистки лога ошибка
ушла. 

Мог бы и сам догадаться... :)

-- 
С уважением,
Алексей Мишустин


Re: Подписи для debmirror

2009-02-08 Пенетрантность Eugene V. Lyubimkin
Alexander GQ Gerasiov wrote:
 На Sun, 8 Feb 2009 23:44:54 +0300
 Alexey Pechnikov pechni...@sandy.ru записано:
 
 Hello!

 В сообщении от Sunday 08 February 2009 18:30:37 Alexander GQ Gerasiov
 написал(а):
 Кто держит репозиторий, тот за него и отвечает. Пусть даже это
 зеркало.
 Вот знаешь, если вдруг у меня под боком окажется _твое_ зеркало
 какого-либо нужного мне репозитория, я предпочту, чтобы за него
 отвечал хозяин того репозитория, а не хозяин зеркала (то бишь ты).
 Вроде как речь шла о зеркале _для себя_. Впрочем, и в случае
 корпоративной сети за пакеты должен отвечать местный админ, а отнюдь
 не Мариллат или кто-то еще (хотя это уже скорее должен быть свой
 репозиторий, а не зеркало).
 Зеркало для себя? Тогда тем более непонятно, зачем его подписывать
 своим ключом.
 
 Объясни мне, ты в состоянии проверять каждый пакет, который
 зеркалируешь, и ручаться за него своей подписью? И стоит ли твоя
 подпись того, чтобы ставить этот пакет? 
 Или вся твоя проверка будет сводиться к тому, что ты проверишь, что
 пакет действительно подписан подписью debian ftp-archive или
 debian-backports? Тогда нахрена мне (да и кому бы то ни было еще) твоя
 подпись? Это же лишнее звено, которое потенциально уязвимо значительно
 сильнее, чем ключ архива Дебиан. Ты же наверняка относишься к этому
 наплевательски (потому что из твоих слов видно, что ты плохо
 представляешь себе всю инфраструктуру и ее смысл) и наверняка хранишь
 свой приватный ключ на публичной машине, подключенной к сети, да еще
 может и без пассфрейза.
 
 Попробуй вначале ответить на вопрос Что удостоверяет подпись релиз
 файлы на зеркале? Какой в ней смысл?
 
ППКС.

-- 
Eugene V. Lyubimkin aka JackYF, JID: jackyf.devel(maildog)gmail.com
C++/Perl developer, Debian Maintainer



signature.asc
Description: OpenPGP digital signature


Странности с NAT.

2009-02-08 Пенетрантность Oleg Frolkov

Приветствую. Всю ночь бьюсь с непонятным поведением NAT, или tcpdump

В общем ситуация такая
WAN-ADSL-ROUER-Comp
На роутере стоит Debian etch и в iptables фактически 2 записи:

#br-vlan10 интерфейс смотрящий на ADSL модем
/sbin/iptables -t nat -A POSTROUTING -o br-vlan10 -j SNAT --to-source 
192.168.10.10

#ppp10 интерфейс поднимающийся через br-vlan10

/sbin/iptables -t nat -A POSTROUTING -o ppp10 -j SNAT --to-source 
192.168.168.168


INPUT,OUTPUT,FORWARD policy ALLOW

Предположим Comp имеет адрес 192.168.11.11

Загружены всевозможные ip_conntrack_ и ip_nat_

В итоге имеем невозможность поднять pptp с Comp если роутинг до хоста к 
которому цепляемся
идет через br-vlan10 и все поднимается нормально если я роутинг 
заворачиваю в ppp10


Мало того - при опущенном ppp10 я с Comp не могу поднять pptp до того 
хоста до которого

прекрасно поднимается с роутера..

При трассировке с помощью tcpdump была замечена следующая странность:
ping Пакеты на исходящем интерфейсе br-vlan10 были не от NAT адреса, а 
от адреса
внутреннего компьютера и ответы тоже приходили и tcpdump их видел как 
ответы
внутреннему компьютеру. Сначала меня удивил сей факт что tcpdump 
получается уже

заглядывает в таблицу NAT но потом я завернул роутинг до пингуемого хоста в
ppp10 и там все стало выглядеть нормально

Я в шоке всю ночь бьюсь как рыба об лед убирал строчку с NAT - 
ответы как и положено

перестали приходить на интерфейсе вижу
ping 192.168.11.11 - 1.2.3.4
В ответ тишина.
Опять ставлю
ping 192.168.11.11 - 1.2.3.4
reply 1.2.3.4 -192.168.1.11

На ppp10 как положено
ping 192.168.10.10 - 1.2.3.4
reply 1.2.3.4 - 192.168.10.10

Такая катавасия у меня творится дома - не могу поднять с ноута pptp 
соединение до работы и других хостов.
Приходится сначала поднимать на Linux шлюзе  и заворачивать роутинг в 
него.. через ppp10 все работает.


Есть еще другая  машина с etch (На работе) - там все нормально в 
vlanXXX уходит все как положено и pptp с хостов локальной сети 
поднимаются. Подозрения падают только разве на br-vlanXXX (т.е. бридж) 
но с чего-бы?


Обе машины подключены по ADSL к одному провайдеру..

В общем какие будут мысли? Куда копать?


Олег.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Странности с NAT.

2009-02-08 Пенетрантность Andrey Lyubimets

Oleg Frolkov пишет:

Приветствую. Всю ночь бьюсь с непонятным поведением NAT, или tcpdump

В общем ситуация такая
WAN-ADSL-ROUER-Comp
Написано много, понятно мало. Непонятно как у тебя организовано адсл 
соединение - модем в режиме бриджа и pppoe на роутере или модем в режиме 
роутер и получается двойной nat - на модеме и на роутере( но тогда что за 
линк ppp10?)



На роутере стоит Debian etch и в iptables фактически 2 записи:

#br-vlan10 интерфейс смотрящий на ADSL модем
/sbin/iptables -t nat -A POSTROUTING -o br-vlan10 -j SNAT --to-source 
192.168.10.10

#ppp10 интерфейс поднимающийся через br-vlan10

/sbin/iptables -t nat -A POSTROUTING -o ppp10 -j SNAT --to-source 
192.168.168.168


INPUT,OUTPUT,FORWARD policy ALLOW

Предположим Comp имеет адрес 192.168.11.11

?


Загружены всевозможные ip_conntrack_ и ip_nat_

В итоге имеем невозможность поднять pptp с Comp если роутинг до хоста к 
которому цепляемся
идет через br-vlan10 и все поднимается нормально если я роутинг 
заворачиваю в ppp10


Мало того - при опущенном ppp10 я с Comp не могу поднять pptp до того 
хоста до которого

прекрасно поднимается с роутера..
что-то у меня подозрение, что ppp10 - это pppoe -соединение к провайдеру, 
тогда такое поведение абсолютно нормально.


При трассировке с помощью tcpdump была замечена следующая странность:
ping Пакеты на исходящем интерфейсе br-vlan10 были не от NAT адреса, а 
от адреса
внутреннего компьютера и ответы тоже приходили и tcpdump их видел как 
ответы
внутреннему компьютеру. Сначала меня удивил сей факт что tcpdump 
получается уже

заглядывает в таблицу NAT но потом я завернул роутинг до пингуемого хоста в
ppp10 и там все стало выглядеть нормально

Я в шоке всю ночь бьюсь как рыба об лед убирал строчку с NAT - 

хм - про какую строчку речь

ответы как и положено
перестали приходить на интерфейсе вижу
ping 192.168.11.11 - 1.2.3.4
В ответ тишина.
Опять ставлю
ping 192.168.11.11 - 1.2.3.4
reply 1.2.3.4 -192.168.1.11

На ppp10 как положено
ping 192.168.10.10 - 1.2.3.4
reply 1.2.3.4 - 192.168.10.10

Такая катавасия у меня творится дома - не могу поднять с ноута pptp 
соединение до работы и других хостов.
Приходится сначала поднимать на Linux шлюзе  и заворачивать роутинг в 
него.. через ppp10 все работает.


Есть еще другая  машина с etch (На работе) - там все нормально в 
vlanXXX уходит все как положено и pptp с хостов локальной сети 
поднимаются. Подозрения падают только разве на br-vlanXXX (т.е. бридж) 
но с чего-бы?


Обе машины подключены по ADSL к одному провайдеру..

В общем какие будут мысли? Куда копать?
выспаться, собраться с мыслями и описать ситуацию попонятнее, а там, или сам 
поймёшь в чём проблема, или кто подскажет.

:-)



Олег.



-
С уважением, Любимец Андрей Алексеевич


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: а хтой-то у нас в свопе?

2009-02-08 Пенетрантность Sapytsky Ilya
Добрый день!

2009/2/8 Yuri Kozlov yu...@komyakino.ru

 Здравствуйте.

 top - 14:03:12 up  4:39,  6 users,  load average: 1.01, 0.76, 0.46
 Tasks: 141 total,   1 running, 140 sleeping,   0 stopped,   0 zombie
 Cpu(s):  1.2%us,  1.8%sy,  0.0%ni, 75.6%id, 20.8%wa,  0.4%hi,  0.2%si,
 0.0%st Mem:   2063168k total,  2047268k used,15900k free,   137252k
 buffers Swap:  1951856k total,  156k used,  1951700k free,
 1116180k cached

 Можно ли как-нибудь определить какой процесс попал в своп?

 Вам так важно, кто занял 156К свопа?


Re: вопрос по php

2009-02-08 Пенетрантность Konstantin Nikiforov

а так пробовали?

$commonPart = *current(*$[a]*);*
foreach($[a] as $a) $commonPart = array_intersect($commonPart,$a);

PS: операция and для множеств ассоциативна - из математики



Nicholas wrote:

Извините за офтопик, вопрос по php.

Как подставить несколько переменных для функции
array_intersect ($[a][aaa], $[a][bbb] ,..., $[a][xxx])

Есть ассоциативынй многомерный массив:
$[a][aaa][0]=a;
$[a][aaa][1]=b;
$[a][aaa][2]=c;
и такие же
$[a][bbb] //a,d,g;
$[a][ccc] //a,f,g;
$[a][xxx] //a,e,g;

причем количество имен xxx призвольное.
Надо их сравнить.
Непонятно, как их все перечислить для array_intersect ?

Безуспешно пробовал различные функции, также создал:
1. $[a][list] //aaa,bbb, ..., xxx (со всеми именами) - чем может 
помочь непонятно.
2. переменную типа string, где в одной строчке, разделенные запятыми, 
есть все нужные переменные. Так и выглядит: 
'$[a][aaa],$[a][bbb],...,$[a][xxx]' , но как ее правильно 
подставить не нашел.






--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Подписи для debmirror

2009-02-08 Пенетрантность veresk

Народ!
Мне репозитарий нужен для своих трёх машин да для пары друзей, чтоб не 
качать лишний раз. Подпись нужна, чтоб он каждый раз не орал на 
отсутствие ключей, а то так бы залил, с игнором.


--
С уважением, Вереск

Jabber: evgeny_ver...@jabber.org
---
Kлуб пользователей открытого и свободного программного обеспечения:
http://open-club.ru


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Вычитка release-notes

2009-02-08 Пенетрантность Yuri Kozlov
On Mon, 2 Feb 2009 21:44:05 +0300
Yuri Kozlov yu...@komyakino.ru wrote:
 2.Обнаружил неприятность с pdf. Мало того, что он 6 метров, кое-где
 отсутствуют заглавные буквы!

Уточнение. Оказалось, что так показывает kpdf и xpdf. В evince всё
нормально.

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-l10n-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Вычитка release-notes

2009-02-08 Пенетрантность Sergey Alyoshin
Кто-нибудь знает, почему некоторые абзацы переведённые в .po файлах
оказываются непереведёнными в результате?

On 2/8/09, Yuri Kozlov yu...@komyakino.ru wrote:
 On Mon, 2 Feb 2009 21:44:05 +0300
 Yuri Kozlov yu...@komyakino.ru wrote:
 2.Обнаружил неприятность с pdf. Мало того, что он 6 метров, кое-где
 отсутствуют заглавные буквы!

 Уточнение. Оказалось, что так показывает kpdf и xpdf. В evince всё
 нормально.

 --
 Regards,
 Yuri Kozlov


 --
 To UNSUBSCRIBE, email to debian-l10n-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org




Re: Вычитка release-notes

2009-02-08 Пенетрантность Eugene V. Lyubimkin
Sergey Alyoshin wrote:
 Кто-нибудь знает, почему некоторые абзацы переведённые в .po файлах
 оказываются непереведёнными в результате?
 
Они помечены как fuzzy?

-- 
Eugene V. Lyubimkin aka JackYF, JID: jackyf.devel(maildog)gmail.com
C++/Perl developer, Debian Maintainer



signature.asc
Description: OpenPGP digital signature


Re: Вычитка release-notes

2009-02-08 Пенетрантность Sergey Alyoshin
нет

On 2/8/09, Eugene V. Lyubimkin jackyf.de...@gmail.com wrote:
 Sergey Alyoshin wrote:
 Кто-нибудь знает, почему некоторые абзацы переведённые в .po файлах
 оказываются непереведёнными в результате?

 Они помечены как fuzzy?

 --
 Eugene V. Lyubimkin aka JackYF, JID: jackyf.devel(maildog)gmail.com
 C++/Perl developer, Debian Maintainer




Re: Вычитка release-notes

2009-02-08 Пенетрантность Yuri Kozlov
On Sun, 8 Feb 2009 14:01:26 +0300
Sergey Alyoshin alyoshi...@gmail.com wrote:

 нет
 
 On 2/8/09, Eugene V. Lyubimkin jackyf.de...@gmail.com wrote:
  Sergey Alyoshin wrote:
  Кто-нибудь знает, почему некоторые абзацы переведённые в .po файлах
  оказываются непереведёнными в результате?
 
  Они помечены как fuzzy?

Какие именно? Если смотришь перевод с веба на debian.org, то
может ещё не перегенерировалось?

Или локально генеришь?

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-l10n-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Вычитка release-notes

2009-02-08 Пенетрантность Sergey Alyoshin
 Какие именно? Если смотришь перевод с веба на debian.org, то
 может ещё не перегенерировалось?

 Или локально генеришь?

Локально, например в фале about.po (строка 49):

# type: Content of: chapterpara
#: en/about.dbk:20
msgid 
You can get the most recent version of this document from ulink url=\url-
release-notes;\/ulink.  If in doubt, check the date of document at the 
first page and make sure you are reading a current version.
msgstr 
Самая последняя версия этого документа доступна на странице ulink url=
\url-release-notes;\/ulink. Если не уверены, посмотрите дату документа 
на первой странице и убедитесь, что читаете актуальную версию.

В текстовом файле (в pdf также) получаю:

Глава 1. Введение

  Данный документ информирует пользователей дистрибутива Debian GNU
  /Linux об основных изменениях в выпуске 5.0 (lenny).

  The release notes provide information on how to upgrade safely
  from release 4.0 (codenamed etch) to the current release and
  inform users of known potential issues they could encounter in
  that process.

  You can get the most recent version of this document from http://
  www.debian.org/releases/lenny/releasenotes (http://www.debian.org
  /releases/lenny/releasenotes) . If in doubt, check the date of on
  the first page to make sure you are reading a current version.

  Предостережение

  Заметим, что здесь невозможно перечислить все известные проблемы,
  и поэтому были выбраны только те, которые, как ожидается, могут
  возникнуть у большинства людей, и которые оказывают наибольшее
  влияние в целом.


Re: Вычитка release-notes

2009-02-08 Пенетрантность Yuri Kozlov
On Sun, 8 Feb 2009 14:39:54 +0300
Sergey Alyoshin alyoshi...@gmail.com wrote:

  Какие именно? Если смотришь перевод с веба на debian.org, то
  может ещё не перегенерировалось?
 
  Или локально генеришь?
 
 Локально, например в фале about.po (строка 49):

Забыл утром синхронизировать с английским вариантом, прошу прощения.
Сейчас всё должно быть нормально.

-- 
Regards,
Yuri Kozlov


--
To UNSUBSCRIBE, email to debian-l10n-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Вычитка release-notes

2009-02-08 Пенетрантность Stepan Golosunov
Sergey Alyoshin alyoshi...@gmail.com writes:
 msgid 
 You can get the most recent version of this document from ulink url=\url-
 release-notes;\/ulink.  If in doubt, check the date of document at the 
 first page and make sure you are reading a current version.

 В текстовом файле (в pdf также) получаю:

   You can get the most recent version of this document from http://
   www.debian.org/releases/lenny/releasenotes (http://www.debian.org
   /releases/lenny/releasenotes) . If in doubt, check the date of on
   the first page to make sure you are reading a current version.

Тексты разные? Слово document в одном из вариантов не наблюдается.


-- 
To UNSUBSCRIBE, email to debian-l10n-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Вычитка release-notes

2009-02-08 Пенетрантность Sergey Alyoshin
 Забыл утром синхронизировать с английским вариантом, прошу прощения.
 Сейчас всё должно быть нормально.

Теперь нормально.