Re: GUI для openvpn

2016-08-31 Пенетрантность Munko O. Bazarzhapov
Ключи все можно внутри *.conf файлов держать, NetworkManager вроде бы
остальное может, хоть я его и не люблю еще со времен его создания

Интересно, а есть что то подобное или еще лучше с веб мордой для управления
серверной частью для генерации ключей, их блокировке, сортировке, в общем
управлении всей этой кашей, IP адреса и т.д.

В интернетах нагуглил, но оно было с просьбой купить
https://openvpn.net/index.php/access-server/docs/admin-guides/admin-guides/218-how-to-activate-your-license-in-openvpn-access-server.html


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

1 сентября 2016 г., 4:40 пользователь Sergey Yakimchuck <ya...@yakim.org.ua>
написал:

> Добрый день.
> NetworkManager такое умеет
>
> С уважением,
> Якимчук Сергей
>
>
> On 31.08.16 21:43, Victor Wagner wrote:
>
>> Коллеги!
>>
>> Вот тут захотелось мне gui-утилиту для управления openvpn. Чтобы сидела
>> в tray-е и позволяла включать-выключать соединения (клиентские) с
>> разными серверами, у каждого сервера, естественно свой CA, запрашивала
>> в некоторых случаях пассфразу к секретному ключу или красивым диалогом
>> просила вставить криптографический токен, показывала состояние
>> соединения, и, при необходимости сообщения из лога.
>>
>> В общем более-менее полно реализовывала протоко, описанный в
>>
>> /usr/share/doc/openvpn/management-notes.txt.gz при минимальной
>> инвазивности интерфейса.
>>
>> Возможность править конфиги через GUI скорее вредна, чем полезна.
>> И еще хотелось бы чтобы для использвания этого добра не нужно было бы
>> править полученные от администратора openvpn-сервера конфиги. То есть
>> всякие необходимые --management* ключики передавались бы запускаемым
>> openvpn-ам через init-скрипт, запускающий их при старте системы.
>> (естественно, все это для systemd-free и network-manager-free среды.
>> wicd это такой network-manager-lite).
>>
>> Интересно, кто-нибудь под linux писал?
>>
>> То есть, понятно, что если не найду, можно вспомнить Tcl/Tk и написать
>> самому. Но вдруг есть готовое, требующее минимальной обработки
>> напильником
>>
>>
>


Re: mhddfs стал отваливаться.

2016-08-22 Пенетрантность Munko O. Bazarzhapov
А что сейчас актуальное можно опробовать что бы тупо пространство из
смонтированных папок склеивать, пару месяцев пробежался, почти все
заброшено, unionfs или aufs были какие то проблемы с очередностью записи
наследие от squashfs вообще не устраивается у меня логически в голове если
точек монтированя делать больше 3 (у меня например тестовый стенд из 8
точек с разными объемами)


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

22 августа 2016 г., 21:03 пользователь Dmitry E. Oboukhov <un...@debian.org>
написал:

>
> Проект заброшен, а fuse ушел далеко вперед. Там видимо надо налаживать
> совместимость с более современным API fuse.
>
> Кроме того многие файловые операции fuse не поддерживает. С самбой
> over fuse могут быть проблемы.
>
> On 20:57 Mon 22 Aug , Munko O. Bazarzhapov wrote:
> > В общем за время пользования почти в 1 год с ext4 разделами (8шт) по 445
> гб
> > каждый
> > с суммарным объемом 3500 гб (HDD 4TB)
> > ловил зависания Ubuntu Server и Debian с периодичностью от 2 суток до
> 9-10 дней
> > обновления ставились своевременно
> > Подобная конфигурация с 6 разделами суммарным объемом ~3 тб на другом
> сервере
> > тоже приводили к фризу
> > к сожалению обе железки были без мониторов и что там происходило на
> экране я
> > сказать не могу
>
> > 3 недели назад на домашнем сервере избавился от mhddfs перевел все 8
> блочных
> > устройств на LVM тома, зависания не было ни разу
> > Вторая обслуживаемая мною конфигурация тоже избавлена от mhddfs
>
> > Что еще хуже, если поставить копировать пару терабайт по сети (samba) на
> mhddfs
> > раздел, периодически копирование останавливается с ошибкой, нажатие
> кнопок
> > "повтор" продолжает копирование данных, но последующее сравнивание
> файлов по
> > содержимому показывает что на файлах которых происходил сбой копирования
> > оказывается внутри все заполнено пустотой, на крупных файлах как правило
> такое
> > редко заметно, а вот на сотнях/тысячах как правило процент поврежденных
> файлов
> > стремительно увеличивался, благо данные в обоих конфигурациях
> дублируются и
> > бэкапы спасли
>
> > Мое личное заключение mhddfs зло повреждающее файлы, т.к. после перевода
> на LVM
> > ни единого файла во время копирования туда-сюда не повредилось
> > Ранее что бы не терять файлы и не проверять их целостность на серверах
> во время
> > копирования, приходилось их сжимать в архив, считать для них md5 и
> сверять
> > периодически.
>
> > Для небольших объемов и малого кол-ва устройств/каталого в массиве mhddfs
> > возможно подходит, но при дальнейшем масштабировании от него лучше
> отказаться.
>
> > 
> > Munko O. Bazarzhapov
> > JabberID: v...@aginskoe.ru
> > mail: vec...@gmail.com
>
> > 15 апреля 2016 г., 15:09 пользователь Munko O. Bazarzhapov <
> vec...@gmail.com>
> > написал:
>
> > в настройках качалки есть опция что бы при скачивании сначала создавал
> для
> > закачки все файлы соответственно размерам и только после этого начинал
> > закачку?
> > торрент без этой опции создает файл размером несколько сегментов
> (допустим
> > 100мб из 1гб), mhddfs выделяет место на первом свободном устройстве
> 100мб,
> > и на этом первом устройстве вообще свободно всего 500мб, по пере
> скачивания
> > файл увеличивается в размерах и когда он доходит до лимитов первого
> > устройства что происходит?
> > я не замечал что бы у меня mhddfs что то переносил автоматом при
> увеличении
> > файла, да и разделять файл на куски он не умеет, у самого в там
> фейкрайде 8
> > устройств по 700-800 гб
>
> > 
> > Munko O. Bazarzhapov
> > JabberID: v...@aginskoe.ru
> > mail: vec...@gmail.com
>
> > 15 апреля 2016 г., 0:03 пользователь Pavel Shurubura <
> > pavelshurub...@gmail.com> написал:
>
> > Спасибо за ответ.
> > lvm - пробовал - для дома это overhead.
> > raid 0 - там по моему размер дисков должен быть одинаков (или всё
> > выравнивается по минимальному), а у меня: 500Gb, 2 Tb, 1 Tb.
> > А unionfs - это не то?  Стоит смотреть?
> > И ещё вопрос: на x64 mhddfs будет стабильнее?
>
> > 14 апреля 2016 г., 17:53 пользователь Yuriy M. Kaminskiy <
> > yumkam+deb...@gmail.com> написал:
>
> > Pavel Shurubura <pavelshurub...@gmail.com> writes:
>
> >> Здравствуйте, community!
> >>
> >> После установки дополнительного нового винта в систему debian
> > stable
> >> (jessie) начались траблы с mhddfs. Конфигурация приблизительно
> > такая:
> >>
> >> /dev/sda1 смонтирован /mnt/disk1 (опц

Re: mhddfs стал отваливаться.

2016-08-22 Пенетрантность Munko O. Bazarzhapov
В общем за время пользования почти в 1 год с ext4 разделами (8шт) по 445 гб
каждый
с суммарным объемом 3500 гб (HDD 4TB)
ловил зависания Ubuntu Server и Debian с периодичностью от 2 суток до 9-10
дней
обновления ставились своевременно
Подобная конфигурация с 6 разделами суммарным объемом ~3 тб на другом
сервере тоже приводили к фризу
к сожалению обе железки были без мониторов и что там происходило на экране
я сказать не могу

3 недели назад на домашнем сервере избавился от mhddfs перевел все 8
блочных устройств на LVM тома, зависания не было ни разу
Вторая обслуживаемая мною конфигурация тоже избавлена от mhddfs

Что еще хуже, если поставить копировать пару терабайт по сети (samba) на
mhddfs раздел, периодически копирование останавливается с ошибкой, нажатие
кнопок "повтор" продолжает копирование данных, но последующее сравнивание
файлов по содержимому показывает что на файлах которых происходил сбой
копирования оказывается внутри все заполнено пустотой, на крупных файлах
как правило такое редко заметно, а вот на сотнях/тысячах как правило
процент поврежденных файлов стремительно увеличивался, благо данные в обоих
конфигурациях дублируются и бэкапы спасли

Мое личное заключение mhddfs зло повреждающее файлы, т.к. после перевода на
LVM ни единого файла во время копирования туда-сюда не повредилось
Ранее что бы не терять файлы и не проверять их целостность на серверах во
время копирования, приходилось их сжимать в архив, считать для них md5 и
сверять периодически.

Для небольших объемов и малого кол-ва устройств/каталого в массиве mhddfs
возможно подходит, но при дальнейшем масштабировании от него лучше
отказаться.

____
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

15 апреля 2016 г., 15:09 пользователь Munko O. Bazarzhapov <vec...@gmail.com
> написал:

> в настройках качалки есть опция что бы при скачивании сначала создавал для
> закачки все файлы соответственно размерам и только после этого начинал
> закачку?
> торрент без этой опции создает файл размером несколько сегментов (допустим
> 100мб из 1гб), mhddfs выделяет место на первом свободном устройстве 100мб,
> и на этом первом устройстве вообще свободно всего 500мб, по пере скачивания
> файл увеличивается в размерах и когда он доходит до лимитов первого
> устройства что происходит?
> я не замечал что бы у меня mhddfs что то переносил автоматом при
> увеличении файла, да и разделять файл на куски он не умеет, у самого в там
> фейкрайде 8 устройств по 700-800 гб
>
> 
> Munko O. Bazarzhapov
> JabberID: v...@aginskoe.ru
> mail: vec...@gmail.com
>
> 15 апреля 2016 г., 0:03 пользователь Pavel Shurubura <
> pavelshurub...@gmail.com> написал:
>
> Спасибо за ответ.
>> lvm - пробовал - для дома это overhead.
>> raid 0 - там по моему размер дисков должен быть одинаков (или всё
>> выравнивается по минимальному), а у меня: 500Gb, 2 Tb, 1 Tb.
>> А unionfs - это не то?  Стоит смотреть?
>> И ещё вопрос: на x64 mhddfs будет стабильнее?
>>
>>
>> 14 апреля 2016 г., 17:53 пользователь Yuriy M. Kaminskiy <
>> yumkam+deb...@gmail.com> написал:
>>
>> Pavel Shurubura <pavelshurub...@gmail.com> writes:
>>>
>>> > Здравствуйте, community!
>>> >
>>> > После установки дополнительного нового винта в систему debian stable
>>> > (jessie) начались траблы с mhddfs. Конфигурация приблизительно такая:
>>> >
>>> > /dev/sda1 смонтирован /mnt/disk1 (опции монтирования: defaults,
>>> > noatime)
>>> > /dev/sdb1 смонтирован /mnt/disk2 (опции монтирования: defaults,
>>> > noatime)
>>> > /dev/sdc1 смонтирован /mnt/disk3 (опции монтирования: defaults,
>>> > noatime)
>>> >
>>> > в fstab прописано монтирование
>>> > mhddfs#/mnt/disk1,/mnt/disk2,/mnt/disk3 /home/user/torrent fuse
>>> > defaults,noatime,mlimit=100% 0 0
>>> >
>>> > т.е. все 3 диска объединены в одно пространство.
>>> >
>>> > После добавления 3-го диска, начались проблемы:
>>> > rtorrent скачивает только часть файла (приблизительно 2 Гб) всё
>>> > остальное пропадает...
>>> > т.е. показывает, что закачка завершена на 100%, но при rehash остаётся
>>> > только несколько % и соответственно только часть файла.
>>> >
>>> > При rehash большой коллекции файлов вообще rtorrent отваливается с
>>> > сообщением: конечная точка не подсоединена.
>>> > соответственно при попытке:
>>> > ls -al /home/user/torrent
>>> > тоже получаем ошибку: конечная точка не подсоединена.
>>> > По команде mount, точки монтирования /home/user/torrent нет.
>>> > В логах есть падение mhddfs (segfault).
&g

Re: Не опознаётся подключение к сети при автозагрузке apf-firewall

2016-06-25 Пенетрантность Munko O. Bazarzhapov
Возможна старая ошибка, на старте правил, DNS еще не отвечает
поэтому правила содержащие DNS имена вводят iptables в ступор


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

25 июня 2016 г., 3:21 пользователь Damir Hakimov <damir.haki...@gmail.com>
написал:

> ну, сейчас начнется...
>
>>
>>
>


Re: mhddfs стал отваливаться.

2016-04-15 Пенетрантность Munko O. Bazarzhapov
в настройках качалки есть опция что бы при скачивании сначала создавал для
закачки все файлы соответственно размерам и только после этого начинал
закачку?
торрент без этой опции создает файл размером несколько сегментов (допустим
100мб из 1гб), mhddfs выделяет место на первом свободном устройстве 100мб,
и на этом первом устройстве вообще свободно всего 500мб, по пере скачивания
файл увеличивается в размерах и когда он доходит до лимитов первого
устройства что происходит?
я не замечал что бы у меня mhddfs что то переносил автоматом при увеличении
файла, да и разделять файл на куски он не умеет, у самого в там фейкрайде 8
устройств по 700-800 гб


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

15 апреля 2016 г., 0:03 пользователь Pavel Shurubura <
pavelshurub...@gmail.com> написал:

> Спасибо за ответ.
> lvm - пробовал - для дома это overhead.
> raid 0 - там по моему размер дисков должен быть одинаков (или всё
> выравнивается по минимальному), а у меня: 500Gb, 2 Tb, 1 Tb.
> А unionfs - это не то?  Стоит смотреть?
> И ещё вопрос: на x64 mhddfs будет стабильнее?
>
>
> 14 апреля 2016 г., 17:53 пользователь Yuriy M. Kaminskiy <
> yumkam+deb...@gmail.com> написал:
>
> Pavel Shurubura <pavelshurub...@gmail.com> writes:
>>
>> > Здравствуйте, community!
>> >
>> > После установки дополнительного нового винта в систему debian stable
>> > (jessie) начались траблы с mhddfs. Конфигурация приблизительно такая:
>> >
>> > /dev/sda1 смонтирован /mnt/disk1 (опции монтирования: defaults,
>> > noatime)
>> > /dev/sdb1 смонтирован /mnt/disk2 (опции монтирования: defaults,
>> > noatime)
>> > /dev/sdc1 смонтирован /mnt/disk3 (опции монтирования: defaults,
>> > noatime)
>> >
>> > в fstab прописано монтирование
>> > mhddfs#/mnt/disk1,/mnt/disk2,/mnt/disk3 /home/user/torrent fuse
>> > defaults,noatime,mlimit=100% 0 0
>> >
>> > т.е. все 3 диска объединены в одно пространство.
>> >
>> > После добавления 3-го диска, начались проблемы:
>> > rtorrent скачивает только часть файла (приблизительно 2 Гб) всё
>> > остальное пропадает...
>> > т.е. показывает, что закачка завершена на 100%, но при rehash остаётся
>> > только несколько % и соответственно только часть файла.
>> >
>> > При rehash большой коллекции файлов вообще rtorrent отваливается с
>> > сообщением: конечная точка не подсоединена.
>> > соответственно при попытке:
>> > ls -al /home/user/torrent
>> > тоже получаем ошибку: конечная точка не подсоединена.
>> > По команде mount, точки монтирования /home/user/torrent нет.
>> > В логах есть падение mhddfs (segfault).
>>
>> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=728310
>> (без решения, без backtraces [что, впрочем, затруднено отсутствием -dbg
>> пакета и неподдержкой nostrip в debian/rules], и т.д.)
>>
>> Беглый взгляд на исходники показывает возможный racing, см. патч
>> (Disclaimer: патч *не проверен*, я не пользуюсь mhddfs, и знаю примерно
>> ничего про fuse).
>>
>> > Помогите разобраться, кто сталкивался, либо подскажите чем его
>> > заменить (более стабильное что-то, но по функциональности такое-же).
>>
>> lvm, raid0,...? Оно, конечно, менее удобно в рулении, но.
>>
>> P.S. из логов сборки (к падениям, впрочем, отношения не имеет):
>> src/parse_options.c: In function 'parse_options':
>> src/parse_options.c:253:39: warning: integer overflow in expression
>> [-Woverflow]
>>   mhdd.move_limit = DEFAULT_MLIMIT;
>>^
>> src/parse_options.c:295:42: warning: integer overflow in expression
>> [-Woverflow]
>>  mhdd.move_limit = DEFAULT_MLIMIT;
>>   ^
>> (Иными словами, на 32-битных платформах оно по умолчанию немножко
>> поломатое).
>>
>>
>
>
> --
> With kindest regards, pvs.
>


Re: DIR-300 даёт отлуп

2016-03-25 Пенетрантность Munko O. Bazarzhapov
Владею B7
ревизии B5, B6, B7 это одно и то же по железу, OpenWRT для них есть
разница в корпусах и антеннах (встроенные, съемная и несъемная), прошивки
между ними льются без проблем


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

25 марта 2016 г., 16:13 пользователь Vasiliy P. Melnik <ba...@vpm.net.ua>
написал:

> Точно две ?
>
>
> [image: [DIR]] DIR-300/ <http://ftp.dlink.ru/pub/Router/DIR-300/> 2016-02-11
> 19:54 -
> [image: [DIR]] DIR-300A_A1/ <http://ftp.dlink.ru/pub/Router/DIR-300A_A1/> 
> 2016-02-11
> 19:55 -
> [image: [DIR]] DIR-300A_C1/ <http://ftp.dlink.ru/pub/Router/DIR-300A_C1/> 
> 2016-02-11
> 19:55 -
> [image: [DIR]] DIR-300A_D1/ <http://ftp.dlink.ru/pub/Router/DIR-300A_D1/> 
> 2016-02-11
> 19:55 -
> [image: [DIR]] DIR-300S_A1/ <http://ftp.dlink.ru/pub/Router/DIR-300S_A1/> 
> 2016-02-11
> 19:55 -
> [image: [DIR]] DIR-300_A_D1/
> <http://ftp.dlink.ru/pub/Router/DIR-300_A_D1/> 2016-02-12 11:53 -
> [image: [DIR]] DIR-300_C1/ <http://ftp.dlink.ru/pub/Router/DIR-300_C1/> 
> 2016-02-11
> 19:55 -
> [image: [DIR]] DIR-300_NRU/ <http://ftp.dlink.ru/pub/Router/DIR-300_NRU/> 
> 2016-02-11
> 19:55 -
> [image: [DIR]] DIR-300_NRU_B5/
> <http://ftp.dlink.ru/pub/Router/DIR-300_NRU_B5/> 2016-02-11 19:55 -
> [image: [DIR]] DIR-300_NRU_B6/
> <http://ftp.dlink.ru/pub/Router/DIR-300_NRU_B6/> 2016-02-11 19:55 -
> [image: [DIR]] DIR-300_NRU_B7/
> <http://ftp.dlink.ru/pub/Router/DIR-300_NRU_B7/> 2016-02-11 19:55 -
>
>
> 25 марта 2016 г., 9:57 пользователь <yuri.nefe...@gmail.com> написал:
>
> On Fri, 25 Mar 2016, nefedov.y...@jinr.ru wrote:
>>
>>
>>>  К сожалению, под именем Dir-300 скрывается штук 5 разных по железу
>>>  устройств и DD-WRT поддерживает не все из них.
>>>
>>
>>Это я погорячился, спутал с DIR-600.
>>У 300-й всего две ревизии и обе поддерживаются dd-wrt:
>>https://www.dd-wrt.com/site/support/router-database
>>Я бы попробовал установить DD-WRT и поиграться с ней.
>> Ю.
>>
>
>


Re: Интернет-банк Авангард

2015-12-30 Пенетрантность Munko O. Bazarzhapov
К сожалению это не всегда возможно, РоссельхозБанк который работает для
юрлиц полный рабочий день использует ДБО без явы, но требует IE с его
ActiveX
Сбербанк в моем населенном пункте вообще никак, там сидит работник до 11:00
и если не успел, все, свободен и жди завтра


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

31 декабря 2015 г., 0:02 пользователь Дмитрий Фёдоров <dm.fedo...@gmail.com>
написал:

> 30 декабря 2015 г., 20:51 пользователь Max Dmitrichenko написал:
> >
> > Вчера при работе с интернет-банком авангард упёрся малёха в тупую
> > проблему. Они используют Java-аплет для работы с электронной подписью.
>
> Смените банк на тот, который не использует для ДБО ничего, кроме браузера.
> Лично я подбираю банки по этому критерию.
>


Re: настройка сетевых интерфейсов

2015-06-08 Пенетрантность Munko O. Bazarzhapov
не забываем еще про pre-up и pre-down


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

8 июня 2015 г., 15:55 пользователь Vasiliy P. Melnik ba...@vpm.net.ua
написал:

  Опции up/down и есть скрипты, товарищ. :) Натурально.

  Забавно читать вместе без скриптов и оттестировать скрипт. :)))


 Скрипт - это отдельный файл, я предложил вариант решения в одном файле
 конфига. Так что это костыль, но не скрипт :)



Re: меня интересуют только мыши

2015-06-05 Пенетрантность Munko O. Bazarzhapov
У меня мышка на домашнем ПК глючит безбожно как только я в своей WiFi сети
включаю свой старый Lenovo SL500 и начинаю закачивать им фильмы из локалки
перестаю качать файлы или отлючаю ноут от WiFi, мышка приходит в себя :)

мышь A4Tech R4 (беспроводной комплект A4Tech мышь + клавиатура)


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

4 июня 2015 г., 19:55 пользователь Alex Kicelew arko...@gmail.com написал:

 On 06/04/15 05:49, Tim Sattarov wrote:
  Я так понимаю, дело не в железе а в софте.

 Давить этих мышей, пока маленькие и бесхвостые. Линуксов, впрочем, тоже,
 и желательно в том же возрасте.

 Дело было в софте. Мышь заработала после перезагрузки, которую пришлось
 сделать совершенно по другим причинам. До того был аптайм порядка двух
 месяцев.

 Приношу извинения всем, кто искренне пытался помочь.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/55703cc8.7040...@gmail.com




Re: Как с загрузкой ОС, автоматически, запустить проверку ЖМД на плохие блоки?

2015-02-23 Пенетрантность Munko O. Bazarzhapov
А разве файл forcefsck может принудительно заставить проверять HDD на BAD
блоки?!
на сколько я помню он проверит только файловую систему


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com

24 февраля 2015 г., 1:49 пользователь Руслан Коротаев korot...@ufamail.ru
написал:

 В сообщении от [Пн 2015-02-23 14:09 +0300]
 yuri.nefe...@gmail.com yuri.nefe...@gmail.com пишет:
Желаемый период проверки можно изменить:
tune2fs -c max-mount-counts
или
tune2fs -i interval-between-checks

 Да, проверка включается автоматически через определенное количество
 монтирований. Однако, иногда нужно проверить «здесь и сейчас», для этого
 создайте файл forcefsck на корне (sudo touch /forcefsck). Это будет
 сигналом для fsck проверить все диски указанные в fstab.

 --
 С уважением, Коротаев Руслан
 Профиль: http://plus.google.com/105183056726716330520


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/20150223174913.GA1372@debian




Re: проверяет корневую фс при каждой загрузке

2014-08-20 Пенетрантность Munko O. Bazarzhapov
в fstab последняя цифра указывает на порядок проверки
на частоту проверки влияет параметр в хранящийся в файловой системе
меняется он командой tune2fs
tune2fs -c 30 /dev/sda1
указывает что проверять раздел sda1 каждые 30 монтирований

# tune2fs -l /dev/sda1|grep mount count
Maximum mount count:  24

У меня стоит каждые 24




Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com


21 августа 2014 г., 0:32 пользователь dimas dimas...@ya.ru написал:

 приветствую!
 тестинг. с некоторых пор (после каких-то обновлений, очевидно) fsck стал
 проверять корень при каждом запуске. нет, хуже конечно не будет, но время
 занимает.
 после каждой проверки успешно рапортует, что filesystem is clean. сегодня
 загрузился с init=/bin/sh, прогнал вручную фсцк - тоже ничего не нашел, все
 пучком.
 видимо, нужно искать где-то в скриптах initramfs-tools, но может кто уже
 сталкивался с такой фигней?
 в фстаб стоит единичка в шестом поле (проверка) для /, как и всегда
 стояла, сто
 лет никто не трогал его.
 ах да, reiserfs. может, reiserfsprogs обновился, и там сломался счетчик
 какой?


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/20140820183222.14734...@ulf.tvoe.tv




Re: проверяет корневую фс при каждой загрузке

2014-08-20 Пенетрантность Munko O. Bazarzhapov
Если у вас параметр стоит каждые XX подключений (монтирований) а проверка
все равно запускается каждый раз, есть повод задумать о создании резервных
копий всего важного, проверке HDD на BAD сектора и возможно замене HDD в
целом


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com


21 августа 2014 г., 10:49 пользователь Munko O. Bazarzhapov 
vec...@gmail.com написал:

 в fstab последняя цифра указывает на порядок проверки
 на частоту проверки влияет параметр в хранящийся в файловой системе
 меняется он командой tune2fs
 tune2fs -c 30 /dev/sda1
 указывает что проверять раздел sda1 каждые 30 монтирований

 # tune2fs -l /dev/sda1|grep mount count
 Maximum mount count:  24

 У меня стоит каждые 24



 
 Munko O. Bazarzhapov
 JabberID: v...@aginskoe.ru
 mail: vec...@gmail.com


 21 августа 2014 г., 0:32 пользователь dimas dimas...@ya.ru написал:

 приветствую!
 тестинг. с некоторых пор (после каких-то обновлений, очевидно) fsck стал
 проверять корень при каждом запуске. нет, хуже конечно не будет, но время
 занимает.
 после каждой проверки успешно рапортует, что filesystem is clean. сегодня
 загрузился с init=/bin/sh, прогнал вручную фсцк - тоже ничего не нашел,
 все
 пучком.
 видимо, нужно искать где-то в скриптах initramfs-tools, но может кто уже
 сталкивался с такой фигней?
 в фстаб стоит единичка в шестом поле (проверка) для /, как и всегда
 стояла, сто
 лет никто не трогал его.
 ах да, reiserfs. может, reiserfsprogs обновился, и там сломался счетчик
 какой?


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/20140820183222.14734...@ulf.tvoe.tv





Re: виртуализация сервера

2014-02-25 Пенетрантность Munko O. Bazarzhapov
proxmox вроде бы стал платным ? или есть бесплатные варианты, в чем они
обрезаны от платных?


Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
mail: vec...@gmail.com


25 февраля 2014 г., 23:12 пользователь Eugene V. Samusev
samu...@gmail.comнаписал:

 Сильно зависит от операционной системы на сервере.
 Если linux, то просто перелить файлы любым доступным методом
 (промежуточный диск, rcp, rsync и т.д.) и сделать загрузочным.
 В вики proxmox есть приличное описание как мигрировать с железки в
 виртуалку. (http://pve.proxmox.com/wiki/Migration_of_servers_to_Proxmox_VE)



 2014-02-25 18:31 GMT+06:00 Oleg Litvinov o...@gomelpromstroy.by:

 Добрый день!

 Есть железный сервер.
 Хочется его виртуализировать.
 Жесткий диск там размером 1тб, при переносе содержимого при помощи dd
 возникает вопрос куда и как его писать ...

 В связи с этим вопрос - как все таки правильнее сделать виртуальную
 машину?

 --
 Oleg


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: https://lists.debian.org/530c8d16.7040...@gomelpromstroy.by




 --
 Евгений Самусев.



Re: modem

2013-11-01 Пенетрантность Munko O. Bazarzhapov
Смотрите на предмет наличия опции defaultroute в файле настроек вашего
коннекта в папке /etc/ppp/peers/


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


2013/11/2 Andrei Lomov lo...@math.nsc.ru

 syslog:

 Nov  1 23:35:14 eeepc901 pppd[3986]: pppd 2.4.5 started by andrei, uid 0
 Nov  1 23:35:14 eeepc901 pppd[3986]: Using interface ppp0
 Nov  1 23:35:14 eeepc901 pppd[3986]: Connect: ppp0 -- /dev/ttyUSB0
 Nov  1 23:35:14 eeepc901 pppd[3986]: CHAP authentication succeeded
 Nov  1 23:35:14 eeepc901 pppd[3986]: CHAP authentication succeeded
 Nov  1 23:35:17 eeepc901 pppd[3986]: Could not determine remote IP address:
 defaulting to 10.64.64.64
 Nov  1 23:35:17 eeepc901 pppd[3986]: not replacing existing default route
 via 192.168.0.1
 Nov  1 23:35:17 eeepc901 pppd[3986]: local  IP address 10.129.231.206
 Nov  1 23:35:17 eeepc901 pppd[3986]: remote IP address 10.64.64.64
 Nov  1 23:35:17 eeepc901 pppd[3986]: primary   DNS address 217.8.237.53
 Nov  1 23:35:17 eeepc901 pppd[3986]: secondary DNS address 217.8.237.61



 --
 Всего доброго,
 А.Л.



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/l50kjt$9cc$1...@ger.gmane.org




Re: Megafon M100-2 под debian. Работает ли?

2013-10-31 Пенетрантность Munko O. Bazarzhapov
Если я правильно помню, если в модеме сделать eject для встроенного в модем
cdrom и после модем уже представится как модем
есть AT команды для того что бы модем всегда представлялся как модем,
только я их не помню


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


2013/10/31 Peter Teslenko smartchec...@gmail.com

 On 31.10.2013 11:43, Артём Мухин wrote:

 Конкретно этим модемом никогда не пользовался, но вообще у мегафоновских
 модемов обычно есть драйвера под Линукс прямо на самом устройстве. Судя по
 Вики их модемы нормально работают: https://wiki.debian.org/ru/**
 Megafon3GModem https://wiki.debian.org/ru/Megafon3GModem


 Это всё славно и я это или аналогичное уже читал.
 Тот инсталлер, который отдаётся с модема без иксов не запуститься, ибо в
 той гирлянде скриптов есть один с чудным кодом
 Я его немного порезал чтобы основное было видно. Хотя зачем там эти чудеса
 я не понимаю.

 install_dashboard()
 {
 echo install... | tee -a ${LOG_PATH}
 if which xterm;
 then
 TERMINAL=`which xterm`
 ${TERMINAL} '-e' ${INSTALL_PATH}
 fi

 if which gnome-terminal;
 then
 TERMINAL=`which gnome-terminal`
 ${TERMINAL} '-e' ${INSTALL_PATH}
 fi

 if which konsole;
 then
 TERMINAL=`which konsole`
 ${TERMINAL} '-e' ${INSTALL_PATH}
 fi
 }

 Главное, что после этого устанавливается драйвер модема и некая Qt'шная
 морда MobilePartner.bin, которая потом начинает дёргать модем.
 В логах это выглядит так

 Oct 30 17:52:43 nx7400 kernel: [4642305.400069] usb 1-4: new high-speed
 USB device number 33 using ehci_hcd
 Oct 30 17:52:43 nx7400 kernel: [4642305.532902] usb 1-4: New USB device
 found, idVendor=12d1, idProduct=1506
 Oct 30 17:52:43 nx7400 kernel: [4642305.532911] usb 1-4: New USB device
 strings: Mfr=2, Product=1, SerialNumber=0
 Oct 30 17:52:43 nx7400 kernel: [4642305.532917] usb 1-4: Product: HUAWEI
 Mobile
 Oct 30 17:52:43 nx7400 kernel: [4642305.532922] usb 1-4: Manufacturer:
 HUAWEI Technology
 Oct 30 17:52:43 nx7400 kernel: [4642305.534822] option 1-4:1.0: GSM modem
 (1-port) converter detected
 Oct 30 17:52:43 nx7400 kernel: [4642305.535060] usb 1-4: GSM modem
 (1-port) converter now attached to ttyUSB0
 Oct 30 17:52:43 nx7400 kernel: [4642305.535296] option 1-4:1.1: GSM modem
 (1-port) converter detected
 Oct 30 17:52:43 nx7400 kernel: [4642305.535493] usb 1-4: GSM modem
 (1-port) converter now attached to ttyUSB1
 Oct 30 17:52:43 nx7400 kernel: [4642305.535830] scsi52 : usb-storage
 1-4:1.2
 Oct 30 17:52:43 nx7400 kernel: [4642305.539072] scsi53 : usb-storage
 1-4:1.3
 Oct 30 17:52:43 nx7400 mtp-probe: checking bus 1, device 33:
 /sys/devices/pci:00/:**00:1d.7/usb1/1-4
 Oct 30 17:52:43 nx7400 mtp-probe: bus: 1, device: 33 was not an MTP device
 Oct 30 17:52:43 nx7400 HWActivator: Daemon already running
 Oct 30 17:52:43 nx7400 last message repeated 9 times
 Oct 30 17:52:43 nx7400 kernel: [4642305.589842] option:
 option_instat_callback: error -108
 Oct 30 17:52:43 nx7400 kernel: [4642305.589971] option1 ttyUSB1: GSM modem
 (1-port) converter now disconnected from ttyUSB1
 Oct 30 17:52:43 nx7400 kernel: [4642305.589995] option 1-4:1.1: device
 disconnected
 Oct 30 17:52:43 nx7400 HWActivator: Daemon already running
 Oct 30 17:52:43 nx7400 HWActivator: Daemon already running
 Oct 30 17:52:43 nx7400 kernel: 30[4642305.664956] udevd[23408]: renamed
 network interface eth1 to eth8
 Oct 30 17:52:43 nx7400 HWActivator: Daemon already running
 Oct 30 17:52:43 nx7400 last message repeated 2 times
 Oct 30 17:52:44 nx7400 kernel: [4642306.533098] scsi 52:0:0:0: CD-ROM
HUAWEI   Mass Storage 2.31 PQ: 0 ANSI: 2
 Oct 30 17:52:44 nx7400 kernel: [4642306.537307] sr1: scsi-1 drive
 Oct 30 17:52:44 nx7400 kernel: [4642306.538254] sr 52:0:0:0: Attached scsi
 CD-ROM sr1
 Oct 30 17:52:44 nx7400 kernel: [4642306.539563] scsi 53:0:0:0:
 Direct-Access HUAWEI   TF CARD Storage  2.31 PQ: 0 ANSI: 2
 Oct 30 17:52:44 nx7400 HWActivator: Daemon already running
 Oct 30 17:52:44 nx7400 kernel: [4642306.542921] sd 53:0:0:0: [sdb]
 Attached SCSI removable disk
 Oct 30 17:52:44 nx7400 HWActivator: Daemon already running
 Oct 30 17:52:44 nx7400 last message repeated 9 times
 Oct 30 17:52:46 nx7400 HWActivator: HW load_for_dynamic_pid start
 Oct 30 17:52:46 nx7400 HWActivator: load_for_dynamic_pid is called start
 Oct 30 17:52:46 nx7400 HWActivator: load_for_dynamic_pid is called end
 Oct 30 17:52:46 nx7400 HWActivator: HW load_for_dynamic_pid end
 Oct 30 17:52:46 nx7400 HWActivator: fxz:The path=/usr/local/MegaFon_Modem/
 **config/autorun/config
 Oct 30 17:52:46 nx7400 HWActivator: Open config file failed, asume the
 autorun is activated
 Oct 30 17:52:46 nx7400 HWActivator: start MobilePartner, the dashboard is
 .bin
 Oct 30 17:52:58 nx7400 HWActivator: HWActivator: sockaddr is not binded.
 Oct 30 17:52:58 nx7400 HWActivator: /sbin/startMobilePartner done
 Wed Oct 30 17:52:58 MSK

реверсный SSH тунель, не работает bind_address

2013-06-18 Пенетрантность Munko O. Bazarzhapov
в мане по ssh запись по реверсному туннелю написано:
-R [bind_address:]port:host:hostport

Подключаясь с клиента к серверу туннель создается, но слушает он порт на
127.0.0.1
например с клиента запускаю
ssh -R *:40001:localhost:8080 user@host
должен на host должен слушать запросы по всем интерфейсам на порт 40001 и
пробрасывать его мне на порт 8080

так на host-е он слушает только 127.0.0.1:40001 и вполне нормально
пробрасывает мне на порт 8080

В чем проблема? может какой параметр на host в sshd надо разрешить?


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


Re: реверсный SSH тунель, не работает bind_address

2013-06-18 Пенетрантность Munko O. Bazarzhapov
Благодарю, только сейчас нарвался на тему на английском где этот параметр
был выделен
как раз то что мне нужно


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


2013/6/19 Eugene Berdnikov b...@protva.ru

 On Wed, Jun 19, 2013 at 02:33:51AM +1000, Munko O. Bazarzhapov wrote:
  так на host-е он слушает только 127.0.0.1:40001 и вполне нормально
  пробрасывает мне на порт 8080
 
  В чем проблема? может какой параметр на host в sshd надо разрешить?

  sshd_config: GatewayPorts
  ssh -g
 --
  Eugene Berdnikov


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/20130618165400.gl3...@sie.protva.ru




Re: bind и подмена адреса

2013-06-05 Пенетрантность Munko O. Bazarzhapov
У меня используя view для локалки и примерно такой же ситуации при запросе
от клиентов внешних DNS имен (ya.ru, www.ru и т.д. клиенты очень часто
получают reject от BIND-а


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


6 июня 2013 г., 3:17 пользователь Alexander ag...@yandex.ru написал:

 что то типо этого:

 named.conf

 view internal { // вид зон для локалки
 match-clients { 127.0.0.1; 192.168.1/24; };
 zone example.com { type master; file
 /etc/namedb/master/example.com-internal; };
 };

 example.com-internal

 $TTL 600
 $ORIGIN  example.com.
 @ IN SOA ns1.domain.local. root.localhost. (
 2013010101; Serial
 600; Refresh
 150; Retry
 36; Expire
 600; Minimum
 )
 @ IN NS ns1.domain.local.
 localhost IN A 127.0.0.1
 @ IN A 192.168.1.1
 xxx1  IN A  192.168.1.201
 xxx2 IN A 1.2.3.4


 05.06.2013, 19:03, Владимир Скубриев vladi...@skubriev.ru:

 Уточняющий вопрос я уже задвал ранее в рассылку по этому поводу.
 Вот линк: http://lists.debian.org/debian-russian/2013/03/msg00254.html

 У меня возник вопрос:

 Я хочу использовать bind на сервере в локальной сети для обслуживания
 только клиентов локальной сети.

 У меня также есть купленный домен example.com, сервера DNS godaddy

 Внутри ЛВС у меня будет локальный домен например .local.

 Но хотелось бы чтобы bind на некоторые узлы из зоны интернет домена (
 example.com) например mail.example.com, redmine.example.com отдавал
 локальные адреса.

 Так как данные сервера находятся внутри ЛВС. Чтобы клиенты обращались к
 этим серверам локально.

 Как мне правильно сделать это в bind?

 Если я определю зону example.com, сделаю мой dns authoritative для
 данного домена. И пропишу только нужные мне узлы (записи) они будут иметь
 приоритет перед рекурсивными запросами к настоящим серверам ?

 Как правильно это сделать в bind ?


 --
 С Уважением,
 специалист по техническому и программному обеспечению,
 системный администратор

 Скубриев Владимир
 ~~~
 Россия, Ростовская область, г. Таганрог

 тел. моб: +7 (918) 504 38 20
 skype: v.skubriev
 icq: 214-800-502
 www: skubriev.ru



- Russian - detected
- English




- English










Re: Cisco aironet 350 в качестве AP

2012-05-30 Пенетрантность Munko O. Bazarzhapov
Два-три года назад пробовал запускать в качестве AP карточку Cisco 352
не получилось, используется модуль airo
в debian и ubuntu 8.04 за запуске модулей двух модулей (сейчас не помню
какие именно, что то там было с шифрованием связано)
в следствии чего запуск происходил очень долго

настраивать в /etc/interfaces у меня получалось только используя интерфейс
ethX
wifiX не принимал никаких параметров из interfaces в Ubuntu 6.06, а вот в
Ubuntu 8.04 я не пробовал

та карточка кому то была отдана в пользование, вместо нее сейчас стоит
более старая модель Cisco 340
 Network controller: AIRONET Wireless Communications PC4800 (rev 01)
на нем запустить точку не пробовал



LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


30 мая 2012 г., 18:31 пользователь Oleg A. Anisimov
o.anisi...@dobroe.tvнаписал:

 2012/5/30 Александр Вайтехович san...@sanych.nnov.ru




 interface=wifi0

 ^^^ точно такой интерфейс?

 eth2  IEEE 802.11-DS  ESSID:

 может этот попробовать?


 Заменил в конфе интерфейс, эффект тот же:

 /usr/sbin/hostapd -dd /etc/hostapd/hostapd.conf
  Configuration file: /etc/hostapd/hostapd.conf
 nl80211: 'nl80211' generic netlink not found
 nl80211 driver initialization failed.


  --
 --

 С уважением,
 Best regards,*Олег Анисимов*
 *Oleg Anisimov*
  Ведущий специалист группы эксплуатации

 Leading expert of group
 IT фиксированной сети
 of exploiting IT of fixed network ЗАО ЖАНР (Телекомпания Доброе),
  CJSC ZhANR (CTV Dobroe),Россия, 600027, г. Владимир,
 16, Komissarova str., Vladimir,ул. Комиссарова, д. 16
 600027, Russian Federation

 тел.:+7 4922 472814
 phone:+7 4922 472814вн.:96299

 int.:96256
 факс:+7 4922 311260
 fax:+7 4922 311260e-mail:o.anisi...@dobroe.tv
 e-mail:o.anisi...@dobroe.tv










image001.png

Re: THE DEBIAN ADMINISTRATOR'S HANDBOOK

2012-05-11 Пенетрантность Munko O. Bazarzhapov
Торрентами скачать не могу (Ошибка сервера), выложите кто нить плиз
торрент файлик

Покупать буду только на русском, с английским туго, в школе изучал немецкий :(

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


11 мая 2012 г., 5:14 пользователь Dmitry A. Zhiglov
dmitry.zhig...@gmail.com написал:
 Для многих скорей всего это не новость, но все же.

 Вышла в свет книга THE DEBIAN ADMINISTRATOR'S HANDBOOK и, как мне
 кажется, она заслуживает внимания.
 Просмотрел содержание, оценил как написано и какой труд вложили в 495
 страниц, пришел к мнению - хочу её купить. Купил.
 Больше информации о книге, её электронные версии и возможность
 поддержать авторов можно на сайте http://debian-handbook.info/

 Дмитрий


Re: Команды линух: поиск файлов через locate или find ? Что лучше?

2012-01-14 Пенетрантность Munko O. Bazarzhapov
locate ищет в своей базе а не на диске
база создается/обновляется командой
updatedb (где то update-db)

find ищет на диске


Re: Разрешение текстовых консолей

2011-04-14 Пенетрантность Munko O. Bazarzhapov
А можно поподробнее пояснить как ставить, работает
на каких драйверах (open или проприетарщина) и видеокартах

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


Re: Debian GUI administration tools?

2011-03-15 Пенетрантность Munko O. Bazarzhapov
А можете вкратце перевести почему удалили, у меня с английским очень туго


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



16 марта 2011 г. 0:36 пользователь Andrey Rahmatullin w...@wrar.name написал:
 On Tue, Mar 15, 2011 at 05:25:34PM +0200, Oleksandr Gavenko wrote:
 А почему в репозитории Debian нету Webmin, вроде лицензия BSD?
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=343897

 --
 WBR, wRAR
 Powered by the ALT Linux fortune(6):

 hiddenman victor`: общаясь с майнтейнерами alt-а ты еще не раз почуствуешь
            себя ничтожеством. я уже привык. это даже полезно, как штаммы
            вируса гриппа, которые укрепляют иммунитет :)



Re: Torrent клиент

2011-03-13 Пенетрантность Munko O. Bazarzhapov
В transmission я никаких возможностей по перемещению данных из
торрента в другие папки я не увидел
добавить торрент, не стартовать его и выбрать файлы можно
буквально недавно просили скачать мультсериал Наруто, там огромное
кол-во папок с сезонами и сериями
очень долго пытался выбрать все это через web морду
в клиенте для Windows возможность выбрать целые папки одной галочкой
есть (в web морде я такоего не нашел, там все файлы в одном списке,
папок не видно, хотя скачиваются с заданной структурой папок)
стоит демон и вебморда 2.22 (12099)

из клиента Transmission GUI для Windows есть возможность выбора всего
что вы хотите, перемещение скачиваемых/скачанных данных можно
перемещать


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


Re: правильный debian-way для запуска iptables

2011-02-23 Пенетрантность Munko O. Bazarzhapov
использую Shorewall для работы с iptables
особых проблем не наблюдаю, правдя для элеметарных правил создает кучу правил
тут прочитал про еще одну надстройку, на дня попробую ее на своем
домашнем роутере


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



23 февраля 2011 г. 23:03 пользователь Roman Sokolov r...@cheater.ru написал:
 Hello,

 Max Kosmach wrote:

 Гугл говорит, что скрипт из init.d, который делал iptables-save давно
 уже выпилили и надо смотреть на http://wiki.debian.org/Firewalls .

 Помимо уже озвученных способов есть еще
 iptables-persistent
 (http://packages.debian.org/search?keywords=iptables-persistent)

 Который делает всё тот же iptables-save/restore и даже в своём минимальном
 init-скрипте имеет опечатку в сохранении правил ipv6. Зато действительно
 минималистичен.

 --
 wbr,
  Roman Sokolov
  mailto:r...@cheater.ru


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d65139f.3000...@cheater.ru




Re: Apt-get autoclean не работает

2011-02-21 Пенетрантность Munko O. Bazarzhapov
apt-get autoclean
удялаяет пакеты в /var/cache/apt/...
которые уже являются устаревшими

был установлен squid2.2.3
после был обновлен (apt-get update  apt-get upgrade или apt-get
dist-upgrade) до версии
squid2.2.4
после apt-get autoclean удалится squid.2.2.3.deb потому что он устарел
и в cache для apt он более не нужен

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



22 февраля 2011 г. 1:30 пользователь Sohin Vyacheslav
soho...@yandex.ua написал:
 просветите, плз а какой вообще сакральный смысл держать эти пакеты в кэше?
 просто интересно...

 --
 Best wishez,
 Сохин Вячеслав


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d629327.8080...@yandex.ua




Re: отсутствует /etc/init.d/approx

2011-01-01 Пенетрантность Munko O. Bazarzhapov
ставь лучше apt-cacher-ng
мне он больше понравился и движений на клиентах проще


LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



2 января 2011 г. 2:53 пользователь Alex Kuklin a...@kuklin.ru написал:
 On 01.01.2011 19:51, Ivan wrote:
 Раньше пользовал  apt-proxy но работало оно как-то не очень. Теперь
 ему на замену в squeeze предлагают approx вот только в пакете
 approx_4.5-1_i386.deb нету файла /etc/init.d/approx
 И как теперь его запустить ?
 'Будут установлены следующие дополнительные пакеты:
  openbsd-inetd'

 нам какбэ намекает...

 --
 Alex


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/4d1f6a35.5040...@kuklin.ru




Re: Принудительное хэширован ие файлов с сайта в squid

2010-12-14 Пенетрантность Munko O. Bazarzhapov
Сегодня пришлось срочно переписывать запрос т.к. при предыдущем
хэшировались абсолютно все exe файлы :-D

regexp запрос выглядит так:
^http\:\/\/(.*?)windowsupdate\.com(.*?)\.(cab|exe|psf)$
со временем его можно еще сильно доделать, хотя думаю что этого будет
вполне достаточно


Re: Принудительное хэширован ие файлов с сайта в squid

2010-12-12 Пенетрантность Munko O. Bazarzhapov
Вопрос решил опцией refresh_pattern в squid.con добавив туда RegExp
refresh_pattern
^http\:\/\/(.*?)\.(cab|exe|psf)43200-100%--43200-override-expire
override-lastmod reload-into-ims
сохраняет, файлы cab, exe, psf не перекачивает
чуть позже допишу правильный запрос что бы касалось только обнов с
сайта windowsupdate
проверил у себя в локалке скачивая эти обновления с разных
компьютеров, скачиваются из кэша squid-а за несколько секунд, задача
упростилась, интернет не грузится лишний раз экономя канал для других
более важных задач
думаю для контор где парк компьютеров не маленький но и не огромный
данный способ подойдет в самый раз вместо установки WSUS на виндовую
машину


Re: Принудительное хэширован ие файлов с сайта в squid

2010-12-12 Пенетрантность Munko O. Bazarzhapov
 Дочитать таки как интегрировать обновления в инсталлятор?
Не очень хороший вариант, на компьютерах где стоит старенький комп +
128 мб оперативки, время установки увеличивается приблизительно на
24-40 минут
а так поставил быстро с лицензии, включил автоматическое обновление и
пусть они уже у себя в кабинетах перезагружаются (обычно ставится
обнова при выключении компа)

 Я раньше для этого использовал nginx с proxy_store и редиректор к сквиду.
Ваш вариант почти то же самое, но в данном случае (моем) можно легко
отрегулировать весь проходящий поток и не только для обновлений винды,
но и для антивирусов (не для всех)  ну и т.д.


Принудительное хэширование файлов с сайта в squid

2010-12-04 Пенетрантность Munko O. Bazarzhapov
На работе очень часто приходится переустанавливать Windows системы
и каждый раз приходится выкачивать обновления с сайта download.windowsupdate.com
в виде файлов на подобии:
http://download.windowsupdate.com/msdownload/update/driver/d...

Весь трафик в конторе проходит через прозрачный squid
как можно принудительно увеличить время хранения файлов
http://download.windowsupdate.com/msdownload/update/***/*.cab
*.psf
*.exe
в хэше squid (например 30 дней) ?

WSUS не предлагать, не очень одобряю левый софт на сервере/роутере с
debian/ubuntu на борту, да еще и не с репозитариев

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


Re: gdebi не понимает ответ y н а вопрос Вы хотите установить э тот пакет? [y/N]

2010-11-27 Пенетрантность Munko O. Bazarzhapov
Жуткая оптимизация
это в каком дистрибе такое?

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



27 ноября 2010 г. 15:05 пользователь Yuri Kozlov yu...@komyakino.ru написал:
 В Fri, 26 Nov 2010 22:49:49 +0300
 Źmicier 321...@gmail.com пишет:

 Debian Squeeze; gdebi 0.6.4.

 $ sudo gdebi package.deb
 описание пакета
 Вы хотите установить этот пакет? [y/N]y

 $

 Ответ «y» здесь воспринимается как и любой некорректный ввод, т.е. как
 «нет». «Y» — точно так же.
 В неинтерактивном режиме (gdebi -n package.deb) все прекрасно работает.

 Где тут какая собака порылась?

 В программе оптимизация.

    msg =  _(Do you want to install the software package? [y/N]:)
    print msg,
    sys.stdout.flush()
    res = sys.stdin.readline()
    if res.lower().startswith(msg[-5]):
        debi.install()

 Чтобы поставить пакет вводите [   :)
 И хорошо бы оформить сообщение об ошибке.

 --
 Best Regards,
 Yuri Kozlov


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/20101127090552.100bf...@keeper.home.local




Re: gdebi не понимает ответ y н а вопрос Вы хотите установить э тот пакет? [y/N]

2010-11-27 Пенетрантность Munko O. Bazarzhapov
Прошу прощения, не правильно вопрос написал:
В какой версии debian и каком репозитарии этот пакет находится ?


Re: gdebi не понимает ответ y н а вопрос Вы хотите установить э тот пакет? [y/N]

2010-11-27 Пенетрантность Munko O. Bazarzhapov
Отклонюсь, у меня первое письмо было в отдельной ветке которая
пролетела мимо глаз
это пошло уже со второй, отсюда и возник вопрос

p.s. все то не пойму почему ветки разбиваются (особо не вникал)

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



28 ноября 2010 г. 4:19 пользователь Artem Chuprina r...@ran.pp.ru написал:

 Прошу прощения, не правильно вопрос написал:
 В какой версии debian и каком репозитарии этот пакет находится ?

 Первой содержательной строкой цитаты в Вашем письме с вопросом было указание
 дистрибутива и версии пакета.

 Так что дело не в написании вопросов.  Дело в нечитании цитируемых целиком
 писем.  И в цитировании целиком, и в нечитании тоже целиком.

 В недобрые старые времена хорошим тоном считалось оставлять из цитируемого
 письма только те фрагменты, на которые отвечаете.  Это способствовало тому,
 что они все-таки бывали прочитаны.

 --
 A: No
 Q: Should I quote below my answer?


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/87zksuefr8.wl%...@ran.pp.ru




Re: pppoe и разорвавшееся соедин ение

2010-11-17 Пенетрантность Munko O. Bazarzhapov
# cat /etc/ppp/peers/xxx_xxx |grep -v ^$|grep -v ^#
noipdefault
defaultroute
hide-password
lcp-echo-interval 20
lcp-echo-failure 3
connect /bin/true
noauth
persist
maxfail 0
noipv6
refuse-chap
mtu 1492
mru 1492
noaccomp
default-asyncmap
plugin rp-pppoe.so eth2
user xxx_xxx

Две опции:
persist - при отключении демону не умирать оставаясь в памяти и
подключатся кол-во раз описанное в следующем параметре
maxfail 0 - пытаться подключатся бесконечно


Re: можно ли сделать sshfs наобо рот ?

2010-11-06 Пенетрантность Munko O. Bazarzhapov
самбу не надо, на сколько помню компрессией у нее и не пахнет, да и
для ее работоспособности надо не 1 порт открывать, а более и их не
изменить (вернее можно, но клиент в виде винды может выкабениватся)


Re: Перекомпиляция основных п рограмм

2010-10-16 Пенетрантность Munko O. Bazarzhapov
Linux это гибкий мир, выбор дистрибутивов огромный
когда задавался вопросом которуй у топикстартера долго думал, потом все же
сверил, дома поставил ArchLinux а на работе Debian

Дома мазохизм но оптимизированный под конкретное железо, на работе
стабильность
разницы в скоростях почти не заметны, зато успокоено внутренее эго :)

Попробуйте заниматься процессами компиляции, посчитаете потерянное время
умножайте на кол-во обновляемых пакетов (ежедневно/месячно) и поймете что
разница в секундах/миллисекундах при работе не сравнится с потерянным
временем на ожидание при компиляции, выискиванием причин, оптимизацией и
изучением кода.

p.s. ничего не имею против Gentoo она мне тоже нравится в свое роде, но к
сожалению со с годами начинаешь ценить время


Re: OpenVPN + отдельный DHCP

2010-09-13 Пенетрантность Munko O. Bazarzhapov
У отдельного DHCP есть возможность передавать статические маршруты
через dhcp встроенного в OpenVPN такое возможно?


Re: запретить dhcpclient обновлять /etc/resolv.conf

2010-09-12 Пенетрантность Munko O. Bazarzhapov
Я уже задавал такой же вопрос, пройдитесь поиском, так еще было пара
вариантов решения

LLC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


13 сентября 2010 г. 8:20 пользователь Alexei babl1...@gmail.com написал:

 так же, если поставишь пакет resolveconf, можно прописывать DNSы
 непосредственнов в /etc/network/interfaces

 12 сентября 2010 г. 23:25 пользователь Turkin Maksim 
 neo.nix.lipe...@gmail.com написал:

  12.09.2010 22:37, 375gnu пишет:
  Debian 'sid', адреса ДНС должен брать от pppd. Это без вопросов.
 
  Периодически dhcpclient обновляет айпишник, после этого слетают адреса
  ДНС в /etc/resolv.conf.
 
  В /etc/dhcp/dhclient.conf убрал domain-name-servers из require, но всё
  равно dhcpclient меняет /etc/resolv.conf
 
  Где ещё крутить? Может это не dhcpclient виноват (в логах не видел)
 Можно добавить нужный DNS сервер в /etc/dhcp3/dhclient.conf
 prepend domain-name-servers ns.domain.adr;
 или убрать domain-name-servers и из request.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact
 listmas...@lists.debian.org
 Archive: http://lists.debian.org/4c8d291b.8030...@gmail.com





Re: Чем считать трафик на инте рфейсе?

2010-07-18 Пенетрантность Munko O. Bazarzhapov
Если интерфейс не ppp
можно считать через vnstat и прикрутить к нему вебмордочку
очень прикольно смотрится


Re: Проблема создания отчётов sarg

2010-07-15 Пенетрантность Munko O. Bazarzhapov
У меня однажды вообще перестало много чего работать
когда sarg умудрился сожрать все пространство в /var/
а там у меня сидела база postgresql и т.д.
до этого за полгода назад у одного знакомого вообще 1С база сдохла на
сервере и тоже в postgresql :)
следите за объемом который пожирает sarg
в день по килабайтам и через 3-6 месяцев будет существенное кол-во файликов


Подать звук после исполнени я проги в терминале запущенном в PuTTy

2010-07-15 Пенетрантность Munko O. Bazarzhapov
Есть небольшой роутер с базой

часто приходится запускать процессы которые занимают длительное время, и
каждый раз вертеть окошками что бы смотреть не закончился ли процесс
неудобно и может вызвать паранойю

как сделать что бы после исполнения программы запускалась какая нить
софтинка на роутере, которая будет подавать бип клиенту (то есть мне) в
putty


Re: Чем можно мониторить весь проходящий TCP/UDP трафик (что то на подобии sqstat) ?

2010-06-21 Пенетрантность Munko O. Bazarzhapov
На сервере UTF
в PuTTy тоже кодировка указана UTF
русские буквы вижу нормально
wavemon тоже коряво показывает рамки, а с консоли нормально

как эту псевдографику заставить нормально показывать, mc же не колбасит :)


Re: Чем можно мониторить весь проходящий TCP/UDP трафик (что то на подобии sqstat) ?

2010-06-17 Пенетрантность Munko O. Bazarzhapov
Через PuTTy SSH
iftop рамки крякозябрами показывает, как это лечится?
и он кажется только новые соединения показывает, или мне показалось


JSC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com



17 июня 2010 г. 2:21 пользователь Eugene V. Samusev samu...@gmail.com написал:
 Чем можно мониторить в реальном времени или с задержками весь
 проходящий TCP/UDP трафик (что то на подобии sqstat но он только для
 squid) ?
 Использую trafshow или iptraf.
 ntop?
 А ntop позволяет смотреть в реальном времени ?


 --
 Евгений Самусев.



Чем можно мониторить весь пр оходящий TCP/UDP трафик (что то на по добии sqstat) ?

2010-06-15 Пенетрантность Munko O. Bazarzhapov
Привет всем

Чем можно мониторить в реальном времени или с задержками весь
проходящий TCP/UDP трафик (что то на подобии sqstat но он только для
squid) ?

JSC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


Re: Проблемы с USB

2010-04-21 Пенетрантность Munko O. Bazarzhapov
22 апреля 2010 г. 0:17 пользователь  yuri.nefe...@gmail.com написал:
 On Wed, 21 Apr 2010, Mike Mironov wrote:

 Доброго времени суток!

 Начал я разбираться со своим старым корпусом (Медиацентр Hiper). После
 подключения внутренних устройств вылезли проблемы - постоянно на консоль
 сыпятся сообщения (пишу по памяти):
 unable to enumerate usb device on port ...
 С консоли я конечно их убрал, но вот в лог они спамят. Как я понял из
 гугла проблема аппаратная - один из выходов хаба по мнению ядра
 подключен к некоторому устройству, хотя устройства на самом деле нет.
 Изменить аппаратную часть я не могу. Хотелось бы как нибудь сказать
 ядру: забудь об этом порте хаба и не пытайся использовать устройства на
 нем. В гугле ничего не нашел. Может быть кто-нибудь знает как это сделать?


  Чуден мир, как раз сегодня вылезло:
 usb 2-1: new full speed USB device using uhci_hcd and address 6
 usb 2-1: device not accepting address 6, error -71
 hub 2-0:1.0: unable to enumerate USB device on port 1

  Правда, такое вылезает, только при попытке подключится к
  плохому UBS разъёму. Расследование показало, что проблема
  в плохом контакте. Вытыкание/втыкание USB кабелей внутри
  корпуса устранило ругань.

а как понять что разъем плохой и чем его лечить? у меня на 3-4
компьютерах при вставке флэшек через передние разъемы такое вылазит


Re: Как проверить защищен ли м ой порт от входящих с инэта?

2010-04-09 Пенетрантность Munko O. Bazarzhapov
С 2003-го года использую shorewall (говорят что сейчас кошернее
использовать shorewall-perl) по началу немного сложноват, но в
последствии очень даже гибкий.
Вот недавно решил почитать как там с делением трафика по хостам


JSC Master-Byte
Munko O. Bazarzhapov
JabberID: v...@aginskoe.ru
ICQ:169245258
mail: vec...@gmail.com


Re: дополнительные клавиши на клавиатуре ноутбука

2010-02-03 Пенетрантность Munko O. Bazarzhapov
2010/1/18 Alexander Danilov alexander.a.dani...@gmail.com:

 Вам, сударь, смотреть на thinkwiki.org и
 apt-cache search thinkpad

 если это thinkpad.

за ресурс спасибо

$ sudo apt-cache search thinkpad
gkrellm-thinkbat - ThinkPad laptops battery status indicator for GKrellM
hdapsd - HDAPS daemon for IBM/Lenovo ThinkPads and Apple iBooks/PowerBooks
kopete-plugin-thinklight - thinkpad flashing for kopete
pidgin-blinklight - Blinks your ThinkPad's ThinkLight upon new messgaes
tleds - blinks keyboard LEDs for TX and RX network packets
tp-smapi-source - ThinkPad hardware/firmware access modules source
tpb - program to use the IBM ThinkPad(tm) special keys
acpitool - клиент ACPI с интерфейсом командной строки
acpitool-dbg - Терминальный клиент ACPI (debug)
mwavem - Mwave/ACP modem support software

пакета thinkpad не вижу
и никак не могу найти пакет в котором можно было из трея регулировать
мощность процессора, а то ждать и принудительно настраивать
/etc/cpufreqd.conf как то не кошерно получается и затратно по времени


Re: дополнительные клавиши на клавиатуре ноутбука

2010-01-17 Пенетрантность Munko O. Bazarzhapov
У меня на Lenovo SL500 тоже клавиши прибавления/убавления/выключения
звука тоже отдельно от клавиатуры и не работают, как задействовать?

Еще диоды оповещающие не работают:
- WiFi вообще не загорается
- Bluetooth горит постоянно
независимо от состояние устройства в текущий момент


Re: /usr/sbin/unhide , /usr/sbin/unhide-linux26 - ч то за подозрительные файлы?

2009-12-23 Пенетрантность Munko O. Bazarzhapov
У меня тоже rkhunter gодозрительно себя ведет:
# rkhunter --update
[ Rootkit Hunter version 1.3.0 ]

Checking rkhunter data files...
  Checking file mirrors.dat  [ No update ]
  Checking file programs_bad.dat [ No update ]
  Checking file backdoorports.dat[ No update ]
  Checking file suspscan.dat [ No update ]
  Checking file i18n/cn  [ Update failed ]
  Checking file i18n/en  [ Update failed ]
  Checking file i18n/zh  [ Update failed ]
  Checking file i18n/zhutf   [ No update ]

Please check the log file (/var/log/rkhunter.log)

# cat /var/log/rkhunter.log
[14:40:08] Running Rootkit Hunter version 1.3.0 on aginskoe
[14:40:08]
[14:40:08] Info: Start date is Чтв Дек 24 14:40:08 YAKT 2009
[14:40:08]
[14:40:08] Checking configuration file and command-line options...
[14:40:08] Info: Detected operating system is 'Linux'
[14:40:08] Info: Found O/S name: Ubuntu 8.04.3 LTS
[14:40:08] Info: Command line is /usr/bin/rkhunter --update
[14:40:08] Info: Environment shell is /bin/bash; rkhunter is using dash
[14:40:08] Info: Using configuration file '/etc/rkhunter.conf'
[14:40:08] Info: Installation directory is '/usr'
[14:40:08] Info: Using language 'en'
[14:40:08] Info: Using '/var/lib/rkhunter/db' as the database directory
[14:40:08] Info: Using '/usr/share/rkhunter/scripts' as the support
script directory
[14:40:08] Info: Using '/usr/local/sbin /usr/local/bin /usr/sbin
/usr/bin /sbin /bin /usr/games /bin /usr/bin /sbin /usr/sbin
/usr/local/bin /usr/local/sbin /usr/libexec /usr/local/libexec' as the
command directories
[14:40:08] Info: Using '/' as the root directory
[14:40:08] Info: Using '/var/lib/rkhunter/tmp' as the temporary directory
[14:40:08] Info: No mail-on-warning address configured
[14:40:08] Info: X will automatically be detected
[14:40:08] Info: Found the 'diff' command: /usr/bin/diff
[14:40:08] Info: Found the 'file' command: /usr/bin/file
[14:40:08] Info: Found the 'find' command: /usr/bin/find
[14:40:08] Info: Found the 'ifconfig' command: /sbin/ifconfig
[14:40:08] Info: Found the 'ip' command: /sbin/ip
[14:40:08] Info: Found the 'ldd' command: /usr/bin/ldd
[14:40:08] Info: Found the 'lsattr' command: /usr/bin/lsattr
[14:40:08] Info: Found the 'lsmod' command: /sbin/lsmod
[14:40:08] Info: Found the 'lsof' command: /usr/bin/lsof
[14:40:08] Info: Found the 'mktemp' command: /bin/mktemp
[14:40:08] Info: Found the 'netstat' command: /bin/netstat
[14:40:08] Info: Found the 'perl' command: /usr/bin/perl
[14:40:08] Info: Found the 'ps' command: /bin/ps
[14:40:08] Info: Found the 'pwd' command: /bin/pwd
[14:40:08] Info: Found the 'readlink' command: /bin/readlink
[14:40:08] Info: Found the 'sort' command: /usr/bin/sort
[14:40:08] Info: Found the 'stat' command: /usr/bin/stat
[14:40:08] Info: Found the 'strings' command: /usr/bin/strings
[14:40:08] Info: Found the 'uniq' command: /usr/bin/uniq
[14:40:08] Info: Found the 'wget' command: /usr/bin/wget
[14:40:08] Info: The mirrors file will be rotated
[14:40:08] Info: Both local and remote mirrors will be used
[14:40:08] Info: The mirrors file will be updated
[14:40:08]
[14:40:08] Checking rkhunter data files...
[14:40:08] Info: Created temporary file
'/var/lib/rkhunter/tmp/rkhunter.upd.b29552'
[14:40:09] Info: Created temporary file
'/var/lib/rkhunter/tmp/mirrors.dat.h29584'
[14:40:09] Info: Mirrors file '/var/lib/rkhunter/db/mirrors.dat' has
been rotated.
[14:40:09] Info: Executing download command '/usr/bin/wget -q -O
/var/lib/rkhunter/tmp/rkhunter.upd.b29552
http://rkhunter.sourceforge.net/1.3/mirrors.dat'
[14:40:09] Info: This version  : 2007060601
[14:40:09] Info: Latest version: 2007060601
[14:40:09] Checking file mirrors.dat [ No update ]
[14:40:09] Info: Executing download command '/usr/bin/wget -q -O
/var/lib/rkhunter/tmp/rkhunter.upd.b29552
http://rkhunter.sourceforge.net/1.3/programs_bad.dat'
[14:40:10] Info: This version  : 2009112801
[14:40:10] Info: Latest version: 2009112801
[14:40:10] Checking file programs_bad.dat[ No update ]
[14:40:10] Info: Executing download command '/usr/bin/wget -q -O
/var/lib/rkhunter/tmp/rkhunter.upd.b29552
http://rkhunter.sourceforge.net/1.3/backdoorports.dat'
[14:40:11] Info: This version  : 2009110901
[14:40:11] Info: Latest version: 2009110901
[14:40:11] Checking file backdoorports.dat   [ No update ]
[14:40:11] Info: Executing download command '/usr/bin/wget -q -O
/var/lib/rkhunter/tmp/rkhunter.upd.b29552
http://rkhunter.sourceforge.net/1.3/suspscan.dat'
[14:40:11] Info: This version  : 2009112901
[14:40:11] Info: Latest version: 2009112901
[14:40:11] Checking file suspscan.dat[ No update ]
[14:40:11] Info: Executing download command '/usr/bin/wget -q -O

Re: /usr/sbin/unhide , /usr/sbin/unhide-linux26 - ч то за подозрительные файлы?

2009-12-23 Пенетрантность Munko O. Bazarzhapov
первый файл это симлинк на второй
они ставятся вместе с rkhunter

# apt-cache show rkhunter|grep Recom
Recommends: iproute, libmd5-perl, unhide, wget | curl | links | elinks | lynx

сама утилита показывает скрытые процессы

# apt-cache show unhide|grep Desc
Description: Forensic tool to find hidden processes and ports


Re: Re[2]: Отправка письма с влож ением из командной строки

2009-12-07 Пенетрантность Munko O. Bazarzhapov
echo $pogoda | mutt -s Погода: $town +7924...@sms.megafondv.ru
вложение туда же можно засандалить, тока не помню уже как
uuencode...


JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com



2009/12/7 Юрий Нусургапов yur...@mail.ru:
 Без поднятия сервера
 -Original Message-
 From: Алексей Заяц zayatc...@gmail.com
 To: debian-russian@lists.debian.org
 Date: Mon, 7 Dec 2009 15:40:41 +0200
 Subject: Re: Отправка письма с вложением из командной строки

 postie ?

 7 декабря 2009 г. 15:35 пользователь Юрий Нусургапов yur...@mail.ruнаписал:

  Здравствуте All!
  Стоит задача сделать скрипт отправки письма с вложенным файлом из командной
  строки, БЕЗ ПОДНЯТИЯ SENDMAILa BKB POSTFIXa...
  Ну типа IceDove из командной строки.
 
  Заранее благодарен.
 
 
  --
  To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
  with a subject of unsubscribe. Trouble? Contact
  listmas...@lists.debian.org
 
 


 --
 Best regards,
 Aleksey Zayatc
 mailto:zayatc...@gmail.com



 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org




Re: Разграничение подсетей

2009-10-06 Пенетрантность Munko O. Bazarzhapov
7 октября 2009 г. 5:22 пользователь Bogdan bog...@gmail.com написал:

 2009/10/6 Munko O. Bazarzhapov vec...@gmail.com

 29 марта 2008 г. 0:16 пользователь Миронов М.С.
 darkmike...@gmail.com написал:
  Vladimir Elizarov пишет:
 
  А какие свитчи можете из бюджетных посоветовать? как понимаю сетевые
  карты на рабочих станциях тоже должны понимать метки? или нет?
 
 
  Из очень бюджетных - DLink DIR-100 - 5 портов с поддержкой 802.1q. Стоит
   около 700-850р
 

 А эта железка сможет дать доступ к порту 1 со всех 2-5 портов
 при этом порты 2-5 друг друга видеть не должны
 да и со стороны 1-го порта сетевая не требующая бубна с 802.1q (VLAN) ?

 D-link 2108 должет стоить вполне доступно...

D-link DES-2108
он что управляемый?


Re: антилинуксовая флэшка

2009-09-06 Пенетрантность Munko O. Bazarzhapov
2009/8/27 Sergey Spiridonov s...@hurd.homeunix.org:
 Привет

 Roman S. Gushcha wrote:

 Это таймаут. Говорят помогает что-то в этом духе:
 echo 20  /sys/module/scsi_mod/parameters/inq_timeout

 Шаман! Спасибо.


Помогло ?


Re: требую закрыть рассылку deb ian-russian как преступную!

2009-07-14 Пенетрантность Munko O. Bazarzhapov
Тебя тоже дебиан затянул?
если нет, зачем подписался?
оригинальный ход мыслей :)


JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com



14 июля 2009 г. 15:45 пользователь Павел Марченко (bbl...@gmail.com) написал:
 14 июля 2009 г. 4:21 пользователь Dmitri Samsonov
 (samson.samson.sam...@gmail.com) написал:
 veresk пишет:
 Даже ещё уже: правомерность архивирования сообщений в КОРПОРАТИВНОМ
 средстве передачи данных. Никто на ICQ, внешний Jabber или левый
 e-mail не покушался.

  Мне страшно представить, какое тяжкое преступление совершаю я (и
 многие другие люди) читая ПЕРЕПИСКУ в рассылке debian-russ...@l.d.o.

  О ужас! Я читаю письма, которые лично мне не предназначались.
  Я нарушаю НЕОТЧУЖДАЕМОЕ конституционное право на тайну ЛЮБОЙ
 переписки, читая эту рассылку. А раз любой -- то в том числе и этой,
 ведущейся в рассылке.
  Вдруг здесь кто-то захочет договориться о послеобеденном перепихе? Или
 обсудить перепих вчерашний? Ведь это же не может запретить даже ужасная
 капиталистическая транснациональная корпорация Debian, пытающаяся
 заставить людей плясать под свою дудку. Люди -- они не винтики и не
 машины, они в debian-russian@ и о политике, и о рыбалке, и о пиве с
 друзьями поговорить хотят!
  А сколько ещё людей совершат преступное деяние, прочтя эти письма в
 архивах, по http?..

  Требую запретить перлюстрацию рассылки через веб и вообще рассылку как
 таковую! Как функционирующую на антиконстуционных принципах и потому
 незаконную. Уже пишу заявление в прокуратуру.
  Удивительно, как этот мерзкий Дебиан настолько людям промыл мозги, что
 они даже не осознают своё рабство.

  Ужас. Криминальная страна^Wпланета рабов.
 подписавшись на рассылку ты автоматически становишся одним из
 получателей писем следовательно если кто-то адресует письмо в
 рассылку, то он его адресует и тебе также

 --
 В смысле осмысления бессмысленного смысл тоже имеет определенную
 осмысленность!!!



Re: приходи к нам

2009-05-17 Пенетрантность Munko O. Bazarzhapov
Никогда не задавался вопросом :)
а где этот вебархив ?

17 мая 2009 г. 22:27 пользователь Yuri Kozlov yu...@komyakino.ru написал:
 On Sun, 17 May 2009 10:52:59 +0400
 James Brown jbrownfi...@gmail.com wrote:

 А кто-то утверждал что здесь не бывает спама...


 Везде бывает.
 Но лучше писать не сюда, а сходить в веб-архив списка
 рассылки Debian и нажать у письма кнопочку Spam.

 --
 Best Regards,
 Yuri Kozlov


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org





-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


Re: rtorrent спустя некоторое вре мя пиров становится все меньше и меньше

2009-04-22 Пенетрантность Munko O. Bazarzhapov
на одном компьютере качается за провайдерским НАТ-ом
на втором внешний IP но блочатся входящие на порт rtorrent-а

Почему же тогда utorrent на том же самом компьютере качает (за нат и
файрволом) так пиры не отваливаются

22 апреля 2009 г. 6:03 пользователь Murat D. Kadirov
bander...@gmail.com написал:
 04:05 Wed 22 Apr, Munko O. Bazarzhapov wrote:
 rtorrent спустя некоторое время пиров становится все меньше и меньше
 скорость закачки падает до пары килобайтов
 с списке пиров 1-4 IP адреса

 перезапускаю rtorrent, тут же список пиров пополняется бешенным
 списком, скорость закачки поднимается до потолка

 в ~/.rtorrent.rc
 dht = on
 peer_exchange = yes
 прописаны

 Что еще не так?

 Это случайно не железный рутер, с прошивкой наподобе openwrt, dd-wrt,
 freewrt?

 --
 Murat D. Kadirov


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org





-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


Re: rtorrent спустя некоторое вре мя пиров становится все меньше и меньше

2009-04-22 Пенетрантность Munko O. Bazarzhapov
22 апреля 2009 г. 20:14 пользователь Иван Лох l...@1917.com написал:
 On Wed, Apr 22, 2009 at 07:51:39PM +1000, Munko O. Bazarzhapov wrote:
 на одном компьютере качается за провайдерским НАТ-ом
 на втором внешний IP но блочатся входящие на порт rtorrent-а

 Почему же тогда utorrent на том же самом компьютере качает (за нат и
 файрволом) так пиры не отваливаются

 Попробуйте dht = off или даже dht = disable (это разные вещи)

 Думаю, DHT находит клиентов, начинается скачка, а потом они связываются с
 трекером и он по какой-то причине не засчитывает отданные ими куски. Вот
 они и разрывает связь. Может быть у Вас плохой рейтинг?


попробую, но думаю это мало чем поможет
качаю с безрейтинговых, проблем быть не должно, ту же убунту качал, к
концу дня глянул, вообще 2 пира в списке

-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


rtorrent спустя некоторое время пиров становится все меньше и ме ньше

2009-04-21 Пенетрантность Munko O. Bazarzhapov
rtorrent спустя некоторое время пиров становится все меньше и меньше
скорость закачки падает до пары килобайтов
с списке пиров 1-4 IP адреса

перезапускаю rtorrent, тут же список пиров пополняется бешенным
списком, скорость закачки поднимается до потолка

в ~/.rtorrent.rc
dht = on
peer_exchange = yes
прописаны

Что еще не так?

-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


Как правильно добавить -arp в i nterfaces

2009-01-27 Пенетрантность Munko O. Bazarzhapov
Как правильно добавить (отключить arp протокол) -arp в interfaces
куда дописать?

-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


Re: Не ходит FTP траффик.

2008-12-24 Пенетрантность Munko O. Bazarzhapov
 ЕМНИМС, те, что с префиксами ip_* -- в новых ядрах это алиасы соответствующих 
 nf_*
модулей.

у меня этот файлик качует еще с 2001-го года, поэтому там ip_* сохранились
спасибо, подчищу

nf_conntrack_ftp

 Загрузка именно этого модуля решила проблему. Теперь надо догадаться, почему 
 он сам не загрузился, когда это потребовалось...

У меня они тоже не грузятся под требованию, поэтому все делает ручками

-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


Re: Не ходит FTP траффик.

2008-12-20 Пенетрантность Munko O. Bazarzhapov
# cat /etc/modules |grep ftp
ip_conntrack_ftp
ip_conntrack_tftp
ip_nat_ftp
ip_nat_tftp
nf_conntrack_ftp
nf_conntrack_tftp
nf_nat_ftp
nf_nat_tftp

-- 
JSC Master-Byte
Munko O. Bazarzhapov
JID / ICQ / Mail
v...@jabber.org / 169245258 / vec...@gmail.com


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Обновить образы дисков с Etch r2 до r4

2008-07-29 Пенетрантность Munko O. Bazarzhapov
появился r4
http://cdimage.debian.org/debian-cd/4.0_r4/i386/jigdo-dvd/

29 июля 2008 г. 3:59 пользователь Dmitry E. Oboukhov [EMAIL PROTECTED] 
написал:
 MOB он перекачивает файлы полностью когда рсинкается по какому-то
 MOB нестандартному каналу
 MOB например rsync file1 file2
 MOB 
 MOB  В этом случае rsync скорее всего догадался, что файлы на одном хосте. И
 MOB  посчитал, что быстрей будет все перелить.
 MOB 
 MOB а когда rsync proto://file1 file2 тогда да, все ок
 MOB
 MOB 
 MOB  Точно работает для rsync:// и для [EMAIL PROTECTED]:/path/ (over ssh).
 MOB 

 MOB медленно но верно начинаю сомневаться в правильности задуманного
 MOB и все же канал у меня узкий и дорогой, иначе бы я не задумывал эту затею
 MOB поэтому читать, читать и читать

 Самый экономный способ будет - jigdo
 меньше всего трафика съест :)

 MOB при ваших каналах я удмаю можно каждый день пробовать на гиговых 
 файликах ))
 --
 ... mpd is off

 . ''`. Dmitry E. Oboukhov
 : :'  : [EMAIL PROTECTED]
 `. `~' GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)

 iD8DBQFIjgkJq4wAz/jiZTcRAnduAJ9x2opcGBKn8Mq9s6f+5fncYlqSNQCgsjxc
 xw8Qh93tYJccVnt1cjXMMGQ=
 =qcN8
 -END PGP SIGNATURE-




Обновить образы дисков с Etch r2 до r4

2008-07-28 Пенетрантность Munko O. Bazarzhapov
Как можно обновить 4 DVD диска с Debian Etch r2
ee9353e86b9ce31d0a6bd93c884b6dd2  debian-40r2-i386-DVD-1.iso
c2d8da005019a3ac529ac56c0c8d8c71  debian-40r2-i386-DVD-2.iso
3b3efab4bd022589a8216019acd6a4ef  debian-40r2-i386-DVD-3.iso
440b2c51a2ef440473dc181120d5f190  debian-update-4.0r2-i386-DVD-1.iso

до R4 с минимальными затратами интернета?


Re: Обновить образы дисков с Etch r2 до r4

2008-07-28 Пенетрантность Munko O. Bazarzhapov
Сколько примерно высосет с Интернета через jigdo или через rsync ?
Можно обновится сразу минуя r3 ?

прошу прощения за письмо в приват

28 июля 2008 г. 20:33 пользователь Munko O. Bazarzhapov
[EMAIL PROTECTED] написал:
 Сколько примерно высосет с Интернета через jigdo или через rsync ?
 Можно обновится сразу минуя r3 ?

 28 июля 2008 г. 20:29 пользователь Evgueni Belenkov [EMAIL PROTECTED] 
 написал:


 2008/7/28 Munko O. Bazarzhapov [EMAIL PROTECTED]

 Как можно обновить 4 DVD диска с Debian Etch r2
 ee9353e86b9ce31d0a6bd93c884b6dd2  debian-40r2-i386-DVD-1.iso
 c2d8da005019a3ac529ac56c0c8d8c71  debian-40r2-i386-DVD-2.iso
 3b3efab4bd022589a8216019acd6a4ef  debian-40r2-i386-DVD-3.iso
 440b2c51a2ef440473dc181120d5f190  debian-update-4.0r2-i386-DVD-1.iso

 до R4 с минимальными затратами интернета?

 Как минимум дождаться появления образов с 4.0_r4 а потом:
 rsync --stats --progress -vv
 cdimage.debian.org::debian-iso/4.0_r4/deb-4.0r4.image.iso
 /path/to/deb-4.0r3-image.iso
 с последующим переименованием (если надо) получившихся образов

 --
 С уважением, Евгений
 [EMAIL PROTECTED]
 Заметки линуксоида - http://linuz.pp.ru




Re: Обновить образы дисков с Etch r2 до r4

2008-07-28 Пенетрантность Munko O. Bazarzhapov
rsync будет проводить побитовое сравнение ISO или файлов внутри ISO ?
rsync при обновлении ISO образов будет проводить некое delta
обновление, я правильно понимаю методику работы?

28 июля 2008 г. 21:05 пользователь Dmitry E. Oboukhov
[EMAIL PROTECTED] написал:
 EB 
 EB  ну ты садист
 EB  он же просил с минимальными затратами инета :)
 EB 

 EB Имхо rsync и даст минимальные затраты - при обновлении существующего 
 образа
 EB само собой...
 максимальные а не минимальные затраты, смотри:
 $ dd if=/dev/urandom of=test.img bs=1M count=200
 200+0 записей считано
 200+0 записей написано
  скопировано 209715200 байт (210 MB), 61,3408 c, 3,4 MB/c

 $ rsync --stats --progress -vv test.img test1.img
 delta-transmission disabled for local transfer or --whole-file
 test.img
   209715200 100%   25.14MB/s0:00:07 (xfer#1, to-check=0/1)
 total: matches=0  hash_hits=0  false_alarms=0 data=209715200
 ...
 Number of files: 1
 Number of files transferred: 1
 Total file size: 209715200 bytes
 Total transferred file size: 209715200 bytes
 Literal data: 209715200 bytes
 Matched data: 0 bytes
 File list size: 23
 File list generation time: 0.001 seconds
 File list transfer time: 0.000 seconds
 Total bytes sent: 209740869
 Total bytes received: 31

 sent 209740869 bytes  received 31 bytes  24675400.00 bytes/sec
 total size is 209715200  speedup is 1.00

 $ cat /dev/urandom|od|head -n 1000  test.img

 $ rsync --stats --progress -vv test.img test1.img
 delta-transmission disabled for local transfer or --whole-file
 test.img
   209779200 100%   12.71MB/s0:00:15 (xfer#1, to-check=0/1)
 total: matches=0  hash_hits=0  false_alarms=0 data=209779200
 ...
 Number of files: 1
 Number of files transferred: 1
 Total file size: 209779200 bytes
 Total transferred file size: 209779200 bytes
 Literal data: 209779200 bytes
 Matched data: 0 bytes
 File list size: 23
 File list generation time: 0.001 seconds
 File list transfer time: 0.000 seconds
 Total bytes sent: 209804877
 Total bytes received: 31

 то есть видно что файлу только хвост переписали, а он его весь
 перекачал (впрочем от rsync другого и не ожидалось)
 а в случае с jigdo тут перекачались бы только те части файла что
 изменились
 rsync - универсальный механизм, а jigdo как раз и заточен под то чтобы
 качать поменьше при создании iso-образов Debian:)


 EB уже сколько образов так пообновил... берет только отличия
 ну так когда трафик пофиг то и пофиг что он целый диск обновляет
 при том что на том диске всего 10 файлов изменилось

 у меня на домашнем зеркале тоже rsynс трудится над такой задачей
 так у меня 100 мегабит анлим дома :)

 PPS: кстати jigdo'й можно из нескольких образов CD собрать один образ
 DVD опять же с минимальными затратами на траффик

 --
 ... mpd playing: U.D.O. - Stranger

 . ''`. Dmitry E. Oboukhov
 : :'  : [EMAIL PROTECTED]
 `. `~' GPGKey: 1024D / F8E26537 2006-11-21
  `- 1B23 D4F8 8EC0 D902 0555  E438 AB8C 00CF F8E2 6537

 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.6 (GNU/Linux)

 iD8DBQFIjafpq4wAz/jiZTcRAo+aAKCykIxIwYrWMyXHG33dxDt92QnwqQCg0Lbu
 glccQD2xHLB+nEKeMlKw1uM=
 =nWHR
 -END PGP SIGNATURE-




Re: Обновить образы дисков с Etch r2 до r4

2008-07-28 Пенетрантность Munko O. Bazarzhapov
29 июля 2008 г. 0:59 пользователь Dmitry Nezhevenko [EMAIL PROTECTED] написал:
 On Mon, Jul 28, 2008 at 06:00:37PM +0400, Dmitry E. Oboukhov wrote:
 он перекачивает файлы полностью когда рсинкается по какому-то
 нестандартному каналу
 например rsync file1 file2

 В этом случае rsync скорее всего догадался, что файлы на одном хосте. И
 посчитал, что быстрей будет все перелить.

 а когда rsync proto://file1 file2 тогда да, все ок


 Точно работает для rsync:// и для [EMAIL PROTECTED]:/path/ (over ssh).


медленно но верно начинаю сомневаться в правильности задуманного
и все же канал у меня узкий и дорогой, иначе бы я не задумывал эту затею
поэтому читать, читать и читать

при ваших каналах я удмаю можно каждый день пробовать на гиговых файликах ))


Re: пустить squid по другому интерфейсу

2008-05-17 Пенетрантность Munko O. Bazarzhapov
2008/5/14 Ed [EMAIL PROTECTED]:
 Munko O. Bazarzhapov wrote:

 Возникла проблема разделить трафик, много манов есть но что именно мне
 требуется нагуглить не молучилось
 eth0 - локалка
 ppp0 - инет (unlim)
 ppp1 - инет (платный но скоростной)

 в ppp0 маршрут по умолчанию

 на роутере крутится squid как сделать что бы squid ходил в инет по
 интерфейсу ppp1
 а все остальное ломилось в ppp0 (как оно счас и есть)


 что-то типа этого:
 iptables -t mangle -A OUTPUT -p tcp -d ! LOCALNET -m owner --uid-owner
 SQUID_USER_UID -j MARK --set-mark 
 ip rule add fwmark  table AAA
 ip route add default dev ppp1 src IP_ON_PPP1_INTERFACE table AAA

Идея понятна
Тут видимо для каждой из сети/хоста нужно назначить свой маршрут по умолчанию
а как завернуть сам сквид который крутится на роутере?

а так же нужно выдернуть еще получаемый IP на каждое подключение от
провайдера (на ppp1 DHCP и адреса каждый раз меняются)
ди если отваливается подключение то и имя интерфейса тоже меняется на
ppp2 и т.д.


Re: sarge 2 eth на шлюзе, перестали открываться https

2008-05-10 Пенетрантность Munko O. Bazarzhapov
http://www.opennet.ru/base/net/pppoe_mtu.txt.html

17 декабря 2007 г. 16:07 пользователь Munko O. Bazarzhapov
[EMAIL PROTECTED] написал:
 в том то и дело что я смотрел, и ничего не нашел

 может какой нить модуль грузится вместе с shorewall
 пришел к такому выводу что выгрузив shorewall
 и настроив iptables ручками, https все равно не работает
 пока не перегрузишь полностью шлюз

 в модулях ковыряюсь, но там их что то слишком много

 17.12.07, Maxim Kudelya[EMAIL PROTECTED] написал(а):
 Munko O. Bazarzhapov wrote:
  поработав некоторое время заметил что не открываются сайты (многие) по
  https протоколу
  Запустил на шлюзе squid и послал всех клиентов через него все работает 
  нормально
  на самом шлюзе сайты открываются
 
  Где проблема закопана? что сделать?
 Если локально сайты открываются, а из локалки нет, то смотреть в
 iptables на цепочки FORWARD, POSTROUTING, OUTPUT.
 Про shorewall не в курсе.

 --
 maxym


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




 --
 Мунко О. Базаржапов
 mailto:[EMAIL PROTECTED]
 ICQ UIN: 169-245-258



Сборка из исходников samba 3.0.28 debian way

2008-01-30 Пенетрантность Munko O. Bazarzhapov
В локалке появились клиенты Vista
# uname -a
Linux mbyte 2.6.18-5-686 #1 SMP Mon Dec 24 16:41:07 UTC 2007 i686 GNU/Linux

Cамба глючит и пускает как то хаотично в расшаренные папки
прочитал на форумах что у меня старая версия Samba
# smbd -V
Version 3.0.24

Решил собрать из исходников, прочитал много howto везде описано как
взять из сырцов, накатить патчи и собрать снова

Но где и как собрать из исходников в deb и что бы установилось
нормально, дружила с зависимостями и не накрывалась новыми версиями из
офф. репозитариев я не нашел

Подскажите как это сделать

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Ищу аналог eGroupWare

2008-01-30 Пенетрантность Munko O. Bazarzhapov
Ищу аналог eGroupWare
но что бы русский язык максимально поддерживался

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


sarge 2 eth на шлюзе, перестали открываться https

2007-12-16 Пенетрантность Munko O. Bazarzhapov
Приветствую

На шлюзе стоял sarge проблем небыло
все настройки iptables осуществлялись через shorewall

Поставил etch накатил старые настройки в shorewall
там потребовалось исправление одного файла zones (формат строки именился)

поработав некоторое время заметил что не открываются сайты (многие) по
https протоколу
Запустил на шлюзе squid и послал всех клиентов через него все работает нормально
на самом шлюзе сайты открываются

Где проблема закопана? что сделать?

настроил хождение локалки в инет напрямую через iptables работает нормально
но т.к. на шлюзе дают выход в инет еще два человека которые далеки от
использования iptables, то требуется shorewall в рабочий режим

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: sarge 2 eth на шлюзе, перестали открываться https

2007-12-16 Пенетрантность Munko O. Bazarzhapov
в том то и дело что я смотрел, и ничего не нашел

может какой нить модуль грузится вместе с shorewall
пришел к такому выводу что выгрузив shorewall
и настроив iptables ручками, https все равно не работает
пока не перегрузишь полностью шлюз

в модулях ковыряюсь, но там их что то слишком много

17.12.07, Maxim Kudelya[EMAIL PROTECTED] написал(а):
 Munko O. Bazarzhapov wrote:
  поработав некоторое время заметил что не открываются сайты (многие) по
  https протоколу
  Запустил на шлюзе squid и послал всех клиентов через него все работает 
  нормально
  на самом шлюзе сайты открываются
 
  Где проблема закопана? что сделать?
 Если локально сайты открываются, а из локалки нет, то смотреть в
 iptables на цепочки FORWARD, POSTROUTING, OUTPUT.
 Про shorewall не в курсе.

 --
 maxym


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: Кто использует Debian в России.

2007-11-19 Пенетрантность Munko O. Bazarzhapov
19.11.07, Artem Chuprina[EMAIL PROTECTED] написал(а):
 Kirill Frolov - debian-russian@lists.debian.org  @ Mon, 19 Nov 2007 04:25:30 
 +0300:

  KF   Я понимаю, что некоторые не хотели бы публично извещать о том,
  KF что они в некой организации используют Debian...  Предлагаю для них
  KF указать в этом списке рассылки (имеется ввиду debian-russian), или

три сервера(роутер, http сервер, файлопомойка)

  KF телеконференции (имеется ввиду fido7.ru.debian), без указания
  KF организации и, возможно, анонимно, как вы используете Debian на
  KF своём рабочем месте.  Просто праздный интерес. ;-)

 А что нам будет за удовлетворение твоего праздного интереса? :-)

 --
 Artem Chuprina
 RFC2822: ran{}ran.pp.ru Jabber: [EMAIL PROTECTED]

 Молодой, дикорастущий организм...


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: Контроль за трафиком по процессам: как?

2007-11-14 Пенетрантность Munko O. Bazarzhapov
14.11.07, Oleg Frolkov[EMAIL PROTECTED] написал(а):
 Какие средства есть в Linux и дистрибутиве Debian в частности для
 контроля/разрешения/запрещения определенным процессам
 доступа в сеть? т.е:

 1. Чтобы видеть какой процесс какой трафик генерит и принимает.
тоже интересует
 2. Чтобы можно было процессу назначить правила пропуска/запрещения трафика.
под офтопиком раньше был Outpost
счас даже сознание, какой софт что пользует, то и разрешить/ограничить
 Есть такое?

 И еще кто что может посоветовать в плане приличного менеджера правил
 firewall под Linux?
 Хотелось-бы мощный инструмент который позволяет доступ и ремотно и гуем,
 правила на основе
 темплейтов и до кучи еще и traffic prioritisation/traffic shaping на
 нескольких интерфейсах...
тоже хочется, но на локальной машине оно не нужно (несколько другой подход)
P.S. если для шлюза то самому интересен софт такого рода, но без ГУЙ

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: посоветуйте форумный движок

2007-11-04 Пенетрантность Munko O. Bazarzhapov
04.11.07, Alexander GQ Gerasiov[EMAIL PROTECTED] написал(а):
 phpbb3 - большой, постоянно находят новые дырки, но зато
дырки это плохо, очень плохо
 1)удобный
не могу найти список его удобств
 2)есть в пакетах и поддерживается security team.
где эти пакеты? или репозитарий что бы попоробовать

 --
 Best regards,
  Alexander GQ Gerasiov

  Contacts:
  e-mail: [EMAIL PROTECTED]
  Homepage: http://gq.net.ru




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: посоветуйте форумный движок

2007-11-04 Пенетрантность Munko O. Bazarzhapov
05.11.07, andrey i. mavlyanov[EMAIL PROTECTED] написал(а):
 GoR wrote:

  Нужен форумный движок
 punBB и никаких гвоздей.
согласен, но админка слаба!

 лёгкий, настраивается морда через CSS-only (соотв. никаких проблем с
 отображением), прямой xhtml, достаточно прямой и защищённый код.

 --
   /aim [ http://aim.pp.ru/ ]


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: посоветуйте форумный движок

2007-11-03 Пенетрантность Munko O. Bazarzhapov
2007/11/4, GoR [EMAIL PROTECTED]:
 Нужен форумный движок

 лёгкий
 удобный
 безопастный ( это главное требование )

 что посоветуете?

phpbb стоит в исходном виде + хак Anti Bot Question MOD
живой, здоровый
на днях ломанули, думал форум дырявый, после чтения логов оказалось
что почта на Mail.Ru подвела, вернее пароль там простой стоял и через
почту сломали
Но вот с админкой у форума по части управлениями пользователями,
предупреждения, БАН-ы и т.д. он слабоват
может кто нить еще что нить посоветует, я бы с удовольствием переехал
на что нить другое


 --
 [EMAIL PROTECTED] - JID
 http://vkgdt.vsi.ru/ - Неоффициальный сайт вкждт



 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: посоветуйте форумный движок

2007-11-03 Пенетрантность Munko O. Bazarzhapov
 А вообще рекомендую YaBB2.

 www.yabbforum.com


Не подскаже пож. есть ли конвекторы для того что бы текущий форум на
phpbb переделать на YaBB ?

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: посоветуйте форумный движок

2007-11-03 Пенетрантность Munko O. Bazarzhapov
Я правильно понял что: Simple Machines Forum
это бывший: YaBB


-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: wi-fi грамотно

2007-10-18 Пенетрантность Munko O. Bazarzhapov
18.10.07, Alexey Pechnikov[EMAIL PROTECTED] написал(а):
  так что с ndiswrapper прежде чем сказать работает надо очень
  основательно тестить :(

 Спасибо за опыт и идентификацию проблемы. Но на сервак wifi я вообще не
 ставлю, предпочитаю приобрести точку доступа (мухи и котлеты отдельно). А на
 рабочей станции такие проблемы не смертельны. Аптайм на десктопе у меня в
 среднем одна-две недели, поглядим...
на сервере стоит две карточки WiFi
и две карточки Ethernet 100 и 1000 Mb
работаю как часики
все зависит от используемого железа
WiFi Cisco AIR-PCI352 использует дрова airo
3COM сидит под ndiswrapper
Надежность зависит от используемого железа

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: а-ля ActiveSync

2007-09-30 Пенетрантность Munko O. Bazarzhapov
http://www.synce.org/

01.10.07, Oleg Maloglovets[EMAIL PROTECTED] написал(а):
 Здравствуйте.

 Может кто в курсе, существуют ли аналоги ActiveSync под Linux - то есть
 софт, позволяющий синхронизировать КПК под Windows Mobile 5.0 с
 системой под Linux (контакты, календарь, задачи ...)?

 --
 С уважением,
 Малогловец Олег С.
 ТСЦ Колесо
 +7-903-321-42-90
 ICQ 83331979




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: Особенности ХТТП в линукс?

2007-08-31 Пенетрантность Munko O. Bazarzhapov
Нее wget по офтопиком проблемы данного рода не решает (у самого стоит)
Во всем проблема с реализацией TCP/IP под офтопиком

01.09.07, Andrey Melnikoff[EMAIL PROTECTED] написал(а):
 telek [EMAIL PROTECTED] wrote:
  Ed пишет:
   ps: а может у вас на винде просто трояны сеть забивают, вот закачка
   кое-как и идёт.
  Нет. Троянов однозначно нет. Когда я обнаружил несоответствие
  скоростей(раньше я почему-то никогда не проверял скорость из под
  линукса). Я дополнительно проверил все процессы под виндой.
  Выключил(удалил) все что имеет отношение к сети и не является родным для
  винды(антивирус, VPN  клиент... собственно больше под виндой ничего не
  стояло, т.к. использовалась венда только для экстренных случаев связи с
  работой. Апдейты на винде были все на  момент измерений). Более того,
  если бы что-то забивало трафик, то под дебианом скорось тоже бы упала,
  т.к. дебиан стоит на отдельном компе и использует один и тотже канал
  параллельно. Также, снижение скорости под виндой не может быть связано с
  железом сетевухи, т.к. там две разные сетевухи... проверял на обеих.
  Более того, поставил на этот комп Убунту - на ней результат как на
  втором компе с дебианом. До ХП этого стоял этого стоял вин 2000 и
  скорость была такая же хреновая(т.е. добиться максимальной отдачи от
  канала можно было только через менеджеры закачки в  несколько потоков)
 Раслабься. Начинать надо от того, что у нас tcp/ip стек реализован по
 другому. Начиная от window scaling, sack (которые в виндах всякими твикерами
 включатся), заканчивая скоростью перепосылки ретрансмитов.
 Даже, если ты найдешь - почему в винде оно медленне - то сделать скорее
 всего ничего с ней не удасться.
 А в качестве полноценного экспиримента - найди в гугле wget win32 поставь
 под винду и попробуй. Может и гуй мешаться ;)


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact
 [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: perfomance while fs activitty

2007-08-30 Пенетрантность Munko O. Bazarzhapov
Вот и добрались до сути проблемы
железо какое?

2007/8/31, ivan demakov [EMAIL PROTECTED]:
 On Thursday 30 August 2007 23:55, Alexander Vlasov wrote:
  У Чтв, 2007-08-30 у 23:22 +0700, ivan demakov пише:
   еще добавлю, может в этом дело.
   машинка у меня старенькая,  диски все ide.
   3 штуки: /dev/hda, /dev/hdb и /dev/hdc
  
   dma почему то выключено:
 
  может начать с его включения?

 да я не против, но не получается, как?
 повторяю:

 [EMAIL PROTECTED]:~$ sudo /sbin/hdparm -d1 /dev/hda
 /dev/hda:
  setting using_dma to 1 (on)
  HDIO_SET_DMA failed: Operation not permitted
  using_dma =  0 (off)

 почему?

 --
 На ошибках мучаются.



-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: PDA winCE Debian host +wifi

2007-08-27 Пенетрантность Munko O. Bazarzhapov
Решили проблему?
P.S. У меня аналогичная один в один

28.08.07, Олег Анисимов[EMAIL PROTECTED] написал(а):
 Mikhail Gusarov пишет:
  Twas brillig at 21:06:46 27.08.2007 UTC+04 when Mike Gusev did gyre and 
  gimble:
 
   DEO вопрос там есть какие-то тонкости с работой WinMob2005 + WiFi?
 
   MG  Этот дрянь не умеет СамуюМоднуюШифрацию (забыл как зовут).
 
  WPA1/2. Нужна стронняя софтина.
 
 
 А еще лично у меня идентичные симптомы были если на ТД
 (LevelONE WAP-0003) была включена поддержка Turbo-G.

 --
 --
 С наилучшими пожеланиями,
 Олег Анисимов AKA Yoda


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


iptables - задать DENY as DEFAULT rule

2007-08-18 Пенетрантность Munko O. Bazarzhapov
Здравствуйте

При старте сервера правила по дефолту в iptables это ACCEPT
Где что нужно прописать что бы было DENY

Нужно debian way решение

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Apache (внутренние сервера)

2007-08-13 Пенетрантность Munko O. Bazarzhapov
Здравствуйте

Есть сервер апач (запущен на сервере без внешнего IP адреса)
Но провайдер завернул (NAT) на него tcp 80-ый порт

Адрес такой server1.domain.com
Внутри сети так же крутится еще один http сервер
Как сделать так что бы запросы на адрес server2.domain.com
апач проксил на второй сервер?

Думаю что mod_proxy должен как то помочь, но не могу вникнуть в суть
как это организовывается

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: Apache (внутренние сервера)

2007-08-13 Пенетрантность Munko O. Bazarzhapov
Тыкните пож. носом меня
в какой разделе

14.08.07, Yauhen Kharuzhy[EMAIL PROTECTED] написал(а):
 On Mon, Aug 13, 2007 at 11:50:30PM +1000, Munko O. Bazarzhapov wrote:
  Здравствуйте
 
  Есть сервер апач (запущен на сервере без внешнего IP адреса)
  Но провайдер завернул (NAT) на него tcp 80-ый порт
 
  Адрес такой server1.domain.com
  Внутри сети так же крутится еще один http сервер
  Как сделать так что бы запросы на адрес server2.domain.com
  апач проксил на второй сервер?
 
  Думаю что mod_proxy должен как то помочь, но не могу вникнуть в суть
  как это организовывается
 В документации к Апачу всё сказано достаточно ясно.


 --
 Yauhen Kharuzhy jekhor _at_ gmail.com
 JID: [EMAIL PROTECTED]

 A: No
 Q: Should I quote below my post?


 --
 To UNSUBSCRIBE, email to [EMAIL PROTECTED]
 with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]




-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Документация Сервер ISP своими руками

2007-08-09 Пенетрантность Munko O. Bazarzhapov
Здравствуйте

Уже третий день ищу документацию HOWTO:
Как создать сервер ISP своими руками (Apache + PHP + PERL + MySQL +
Mail (AntiSpam) + SSH (chroot) + FTP и т.д.) + Webpanel для
администрирования всего

Или что либо подобное на базе дистриба Debian (или еще чего либо)
Натолкнула на этот поиск статья: Как создать свой сервер ISP в журнале
апрельском Системный Администратор, но она там недописана и дописывать
ее повидимому не собираются

Буду рад любым ссылкам по этому вопросу
Заранее премного благодарен

P.S. Запрос очень большой, но это ключевые слова поиска в гугле по
которым я искал и ничего не нашел, поэтому прошу помощи у сообщества

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: Голосовой чат (сервер+клиент)

2007-05-25 Пенетрантность Munko O. Bazarzhapov

где можно подробно прочитать о том что бы на джабере пустить голос?
увидел в гугле пару ссылок, но там связка Aterisk + Jabber

26.05.07, Nicholas[EMAIL PROTECTED] написал(а):

Igor Goryachev wrote:
 http://coccinella.im/

 Пробовали, работает.

Просмотрел весь сайт и не нашел упоминания ни о голосовой ни о видео
конференции.
Вы могли бы пояснить, что этот клиент умеет ?


--
Best regards,
Nicholas


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]





--
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Голосовой чат (сервер+клиент)

2007-05-24 Пенетрантность Munko O. Bazarzhapov

Нужен голосовой чат

сервер - на линуксе
клиент - офтоп и линукс

Пробовал Asterisk но он тяжеловат создании и подключении новых клиентов
желательно что бы была web админка

--
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Логи на tty12, проскакивают на активную консоль

2007-05-17 Пенетрантность Munko O. Bazarzhapov

добавил строку
*.* /dev/tty12
в файл /etc/syslog.conf
все вроде нормально, логи сыпятся на 12-ую консоль
но почему то некоторые проскальзывают в текущую консоль (например от
iptables сконфигурированного через shorewall, и еще некоторые)
и еще некоторые
как запретить слать месаги на активную консоль (только на 12-ую)
или я что то не так прописал?


--
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


Re: Логи на tty12, проскакивают на активную консоль

2007-05-17 Пенетрантность Munko O. Bazarzhapov

и как все это сделать?

18.05.07, Evgeny Yugov[EMAIL PROTECTED] написал(а):

В сообщении от 17 мая 2007 23:30 Munko O. Bazarzhapov написал(a):
 добавил строку
 *.* /dev/tty12
 в файл /etc/syslog.conf
 все вроде нормально, логи сыпятся на 12-ую консоль
 но почему то некоторые проскальзывают в текущую консоль (например от
 iptables сконфигурированного через shorewall, и еще некоторые)
 и еще некоторые
 как запретить слать месаги на активную консоль (только на 12-ую)
 или я что то не так прописал?

По поводу iptables, зарулить логи в ulog.




--
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


mc + curent directory

2007-05-16 Пенетрантность Munko O. Bazarzhapov

Привет

есть такая проблема
запускаю mс ухожу в любой каталог (например /etc/network)
выхожу из mc и текущий каталог у меня тот который был при запуске mc

как заставить менять текущий каталог для шела из mc при выходе
а то уже устал постоянно после входа/выхода mc путешествовать по папкам

--
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258


IP, MAC, dhcpd

2007-05-05 Пенетрантность Munko O. Bazarzhapov

Есть сервер
Проблема заключается вот в чем
1. Как заблокировать доступ к серверу лицам которые не получали IP
адрес не от DHCP сервера?
Я подразумеваю что надо как то привязать файл /etc/dhcpd.conf к ARP
таблице, НО КАК ?

--
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258