apache + mod_deflate

2005-03-10 Пенетрантность Nick Potemkin
Приветы.

Никто не собирал сабж в пакет? А то я чего-то никак не могу понять с какой 
стороны к этому
подступится.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[nick@yp.ru: licq & rdesktop & testing]

2004-09-15 Пенетрантность Nick Potemkin

С rdesktop-ом разобрался - переключалку клавиатуры для виндов теперь
нельзя вешать на Alt-Shift. Только на Ctrl-Shift.

С licq вопрос пока открыт :)

- Forwarded message from Nick Potemkin <[EMAIL PROTECTED]> -


Приветы.

Обновился тут до testing. 

Сломалось - 
rdesktop - при попытке ввода русских символов уходит в себя, печатных
символов (переключили язык виндовой переключалкой и пытаемся что-то ввести)
не передает, только какие-то управляющие, похоже.
licq - такое ощущение что происходит двойная перекодировка входящих
сообщений. Стоит Translate=RUSSIAN_WIN. Чтобы прочитать сообщения мне приходится
делать что-то типа tcs -f koi8 -t cp1251 (обратная перекодировка от нужного).
Если убрать Translate - то надо делать tcs -f cp1251 -t koi8 (прямая 
перекодировка). Ничего не понимаю :) 

Никто не сталкивался? 

-- 
Nick Potemkin


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]


- End forwarded message -

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



licq & rdesktop & testing

2004-09-15 Пенетрантность Nick Potemkin
Приветы.

Обновился тут до testing. 

Сломалось - 
rdesktop - при попытке ввода русских символов уходит в себя, печатных
символов (переключили язык виндовой переключалкой и пытаемся что-то ввести)
не передает, только какие-то управляющие, похоже.
licq - такое ощущение что происходит двойная перекодировка входящих
сообщений. Стоит Translate=RUSSIAN_WIN. Чтобы прочитать сообщения мне приходится
делать что-то типа tcs -f koi8 -t cp1251 (обратная перекодировка от нужного).
Если убрать Translate - то надо делать tcs -f cp1251 -t koi8 (прямая 
перекодировка). Ничего не понимаю :) 

Никто не сталкивался? 

-- 
Nick Potemkin



oracle 9i

2004-09-06 Пенетрантность Nick Potemkin
Стоит ли у кого-нибудь сабж на woody или на sarge?

Если да - то работают ли IPC-шные вызовы? Через extproc.

Если да - то черкните плз в мэйл какое ядро используется и какая либц.

Спасибо.
-- 
Nick Potemkin



непонятные проблемы

2004-03-27 Пенетрантность Nick Potemkin
История проблемы:
У одного из западных провайдеров был куплен колокейшн вместе с машинкой.
Провайдер сам водрузил туда woody. 
Этот woody сразу был сапгрейжен до testing.

Проблемы начались практически сразу. Машинка висла сама, программы падали с 
сегфаултом,
ядро компилилось через раз.
Провайдер заменил ВСЕ железо кроме жесткого диска (как они утверждают). 
Однако больше 2-х суток машинка все-равно не живет и в dmesg сообщения вот 
такого рода.

Unable to handle kernel NULL pointer dereference at virtual address 
 printing eip:
c01403b8
*pde = 
Oops: 
CPU:0
EIP:0010:[d_lookup+92/244]Not tainted
EFLAGS: 00010203
eax: c1ffe650   ebx: fff0   ecx: 0011   edx: 135346f6
esi:    edi: dfb63fa4   ebp:    esp: dfb63f14
ds: 0018   es: 0018   ss: 0018
Process spamd (pid: 4949, stackpage=dfb63000)
Stack: dfb63f74  dfb63fa4 f6829b80 c1ffe650 f081e005 135346f6 0005 
   c0138192 f6aa69e0 dfb63f74 dfb63f74 c0138531 f6aa69e0 dfb63f74 0004 
   f081e000  dfb63fa4 0009 c0137fae 0009 f081e00b  
Call Trace: [cached_lookup+14/80] [link_path_walk+457/1720] [getname+94/156] 
[path_walk+26/28] [__user_walk+53/80] 
   [sys_stat64+25/112] [sys_open+104/148] [system_call+51/56] 

Code: 8b 6d 00 8b 54 24 18 39 53 44 75 74 8b 44 24 24 39 43 0c 75 
 <1>Unable to handle kernel NULL pointer dereference at virtual address 0008
 printing eip:
c012f74b
*pde = 
Oops: 
CPU:0
EIP:0010:[dentry_open+51/388]Not tainted
EFLAGS: 00010202
eax: f13f1001   ebx: ec6e2270   ecx:    edx: 
esi: f13f1000   edi: 4004dd14   ebp: b6b8   esp: dd995f88
ds: 0018   es: 0018   ss: 0018
Process apache (pid: 13087, stackpage=dd995000)
Stack: 000b efdf6740 c1e0f2d0 4004dd14 b6b8  0001 0001 
   c012fa37 f13f1000 8000  dd994000 8000 c0106d7b 08c11048 
   8000  8000 4004dd14 b6b8 0005 002b 002b 
Call Trace: [sys_open+51/148] [system_call+51/56] 

Code: 8b 72 08 a8 02 74 13 56 e8 b4 89 00 00 89 c7 83 c4 04 85 ff 


Отключение swap делу не помогло. Хотя теперь сообщения несколько другие, чем 
было до замены железа. 
Там в основном были сообщения типа kernel BUG in tralala.c:xxx.

Ядра применялись и скомпиленные под эту машинку и из дистрибутива 
(2.4.18-bf2.4). Эффект один и тот же.
Компиляция ядра проходит через раз. Причем чем дольше машинка работает, тем 
меньше шансов что ядро соберется.
Абсолютно точно ядро не собирается если параллельно запустить что-то типа dd 
if=/dev/sda1 of=/dev/null.

Что можете посоветовать? Я уже устал придумывать :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Русские имена хост ов и зон в DNS

2003-09-12 Пенетрантность Nick Potemkin
On Fri, Sep 12, 2003 at 03:12:51PM +0400, Nikita V. Youshchenko wrote:

Забудь о сабже :) Года помнится эдак 3 назад РБК тоже было "первым 
регистратором"...
Ну а воз и ныне там :) И это правильно.

> На http://www.rlnic.ru/ и в других местах написано, что сие уродство таки
> возникло. Соответсвенно, вопрос: как с этим жить в unix вообще и в debian в
> частности?
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



latex и поля

2003-09-04 Пенетрантность Nick Potemkin
Привет всем.

Подскажите мне, пожалуйста, как заставить латекс уменьшить пустые поля по краям 
документа
с 1-го дюйма до нужных мне значений (5мм например).

Конечно я могу это потом делать в PS-нике ручками, но как-то неправильно это :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



gs fonts

2003-09-04 Пенетрантность Nick Potemkin
Приветы.

Вот столкнулся со странной проблемой (а может и не странной :)).

Есть ps-фонт. Например, с именем PragmaticaC. 
Я прописываю в /usr/share/gs/6.53/Fontmap.GS строчку вида:

/PragmaticaC(PRG55_AC.PFB)  ;

Файл PRG55_AC.PFB (а также AFM и INF) лежит в /usr/share/fonts/type1/gsfonts/.

Есть eps-ник (на самом деле ai-шник), который использует данный шрифт. 
Почему-то при просмотре ps-ника из
gv я вижу только английские буквы написанные данным шрифтом (т.е. шрифт 
подхватился),
а вот русских - не вижу, хотя шрифт кирилический. 

На какие грабли я встал? :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



pdf->ps->hylafax

2003-09-02 Пенетрантность Nick Potemkin
Есть необходимость послать некий документ по факсу.

Документ в пдф-е (точнее изначально он в .ai но конвертится в пдф).

Попытки сконвертить документ через pdf2ps или просто ручками через gs 
приводят к тому, что толстые черные буквы имеют явный растровый рисунок
(которого в данном случае вообще быть не должно, т.к. цвет букв абсолютно 
черный).
А заодно на картинках откуда-то появляется "сетка" - вероятно за счет
неправильного перевода цветов (хотя, опять же, откуда на абсолютно белом фоне
могут вылезать эти точки не очень понятно).

Если с виндовой машины печатать этот файл в PS посредством какого-нибудь 
ps-принтера 
в выходной файл, потом отправлять по факсу получившийся файл - то все очень 
даже хорошо
получается.

Где копать?

А, может, есть способ просто .ai сконвертить в ps? )) Как я понимаю, вряд-ли?


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Debian vs Mandarake _ар гументированно_

2003-08-19 Пенетрантность Nick Potemkin
On Tue, Aug 19, 2003 at 10:08:10AM +0300, Evgeny Boksha wrote:

Собственно контраргументы простые:
1) Стабильность дистрибутива ( сравнить время подготовки 
выхода "стабильного" релиза Мандрейк и стабильного дистрибутива Дебиан)
2) Количество пакетов в стабильном дистрибутиве.
3) Простота и скорость секурити-апдейтов и обслуживания дистрибутива.

Хотя по-моему один хрен на чем сервер ставить. :) 

Но выбирать именно мандрейк довольно странно... Если хочется
заплатить за техподдержку - так уж лучше SUSE...

> hi2all
> 
> Не флейма ради, а только  поиска оптимального решения для :
> 
> Задача - ISP site (минимум 2 сервера)
> Из железо самое нетривиальное - рейд promise TX2000
> ну и сетки   3С996B-T
> ( Broadcom Corporation NetXtreme BCM5701 Gigabit Ethernet )
> 
> Естественно я поставил родной уже Debian  (3.0_r1  2.4.21)
> Но есть "вышестоящее" мнение - должен стоять Mandrake!
> 
> Помогите с грамотными контраргументами :-)
> 
> (естественно я тоже могу быть не прав)
> 
> thx2all
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact 
> [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




potato -> woody

2003-08-15 Пенетрантность Nick Potemkin
День добрый. 

Захотелось мне произвести сабж. На машинке сейчас стоит
2.2 + некоторые пакеты из вуди.

Хочется смигрировать полностью на вуди.
Что, просто прописываем в sources.list репозиторий и говорим
apt-get dist-upgrade?

Кто производил данное действие - какие подводные камни меня ожидают? :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




Re: автоматическое пер еключение на русскую раскладку клавиатуры

2003-06-21 Пенетрантность Nick Potemkin
On Sat, Jun 21, 2003 at 11:48:31AM +0400, Dmitry E. Oboukhov wrote:

Пардон, я имел в виду консоль конечно.

> Nick Potemkin wrote:
> >День добрый.
> >
> >Не подскажет ли мне кто - как сделать сабж? Т.е. как после загрузки машины 
> >автоматически сделать
> >русскую раскладку раскладкой по-умолчанию...?
> >
> 
> где?
> в Х, консоли итд ?
> 
> PS: в Хах в 4.3 это можно сделать например прописыванием русской
> раскладки первой
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact 
> [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




автоматическое перекл ючение на русскую раскладку клавиатуры

2003-06-21 Пенетрантность Nick Potemkin
День добрый.

Не подскажет ли мне кто - как сделать сабж? Т.е. как после загрузки машины 
автоматически сделать
русскую раскладку раскладкой по-умолчанию...?

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




Re: KEY_BTAB in console

2003-06-07 Пенетрантность Nick Potemkin
On Sat, Jun 07, 2003 at 04:24:18PM +0400, Nick Potemkin wrote:

Все, отбой - проблема решена.
Необходимо было поправить ru-koi8-r.kmap

> Hi, All.
> 
> Вот столкнулся я тут с такой дурацкой проблемой - не работает
> Shift-Tab в линуховой консоли. 
> 
> Если смотреть что выводят клавиши через
> $ cat - >/dev/null
> то и Tab и Shift-Tab выводят совершенно одинаковую табуляцию, хотя
> Shift-Tab должен бы генерить другую последовательность.
> В terminfo kcbt=\E[Z прописано естественно...
> 
> Никто с этим не боролся? 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




KEY_BTAB in console

2003-06-07 Пенетрантность Nick Potemkin
Hi, All.

Вот столкнулся я тут с такой дурацкой проблемой - не работает
Shift-Tab в линуховой консоли. 

Если смотреть что выводят клавиши через
$ cat - >/dev/null
то и Tab и Shift-Tab выводят совершенно одинаковую табуляцию, хотя
Shift-Tab должен бы генерить другую последовательность.
В terminfo kcbt=\E[Z прописано естественно...

Никто с этим не боролся? 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




font size (was: framebuffer)

2003-05-25 Пенетрантность Nick Potemkin
Всем добрый день. Это опять я с дурацкими идеями :)

С vesa framebuffer все получилось - всем спасибо.

Моя ошибка была в том, что я думал что fbset даст мне менять
видеорежим после загрузки. Как сильно я ошибался :) Оказывается
можно выставить только тот режим, который прописан в lilo.

Теперь я имею 1024x768 ( в текстовом режиме это 132x48).
Выглядит все это неплохо, но мелковато.. Не критично мелоковато,
конечно, но все-таки.
Есть ли какой-то вариант уменьшить количество символов по горизонтали
и строк по вертикаили в текстовом режиме не меняя
разрешения? Т.е. есть ли варианты кои8 (cp1251) фонтов не
8x(14,16), а, например, 16x32?

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




framebuffer (was: lcd monitor)

2003-05-23 Пенетрантность Nick Potemkin
День добрый.

Ну собственно по совету друзей :) решил поковырятся с фреймбуфером
для настройки текста на LCD-мониторе.

Прочитаны факи, документация и даже немного исходники :)

Но шо-то я не понимаю в этой жизни. 

Делаем все так как говорится в хаутушке, включаем vesa framebuffer и
vga16fb в кернел, ставим нужный режим в vga= для лило. Ребутимся.

Если просто проставлять режим - то никакого эффекта при загрузке
не наблюдается. Если говорить "vga=ask" и там выбирать режим - то он
меняется - но ровно до загрузки самого фрэймбуфера. А дальше - 
80x30 ([EMAIL PROTECTED]) и усе. Любые попытки изменения приводят к:

# fbset '1024x768-75'
ioctl FBIOPUT_VSCREENINFO: Invalid argument

и даже

# fbset '640x480-60'
ioctl FBIOPUT_VSCREENINFO: Invalid argument

А вот собственно с чем оно работает:

# fbset -i
Linux Frame Buffer Device Configuration Version 2.1 (23/06/1999)
(C) Copyright 1995-1999 by Geert Uytterhoeven

Opening frame buffer device `/dev/fb0'
Using current video mode from `/dev/fb0'

mode "640x480-59"
# D: 25.176 MHz, H: 31.469 kHz, V: 59.489 Hz
geometry 640 480 640 480 4
timings 39721 48 16 39 8 96 2
rgba 6/0,6/0,6/0,0/0
endmode

Getting further frame buffer information
Frame buffer device information:
Name: VGA16 VGA
Address : 0xa
Size: 65536
Type: VGA 16 colors in 4 planes
Visual  : PSEUDOCOLOR
XPanStep: 8
YPanStep: 1
YWrapStep   : 0
LineLength  : 80
Accelerator : No

Причем если я скомпилю акселлератор для моей (ati) карты - то все будет
работать вполне нормально, режимы переключатся етк. А в простом vesa-режиме?
Или все так и должно быть и я чего-то не понимаю? Куда копать-то? :)


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




lcd monitor

2003-05-22 Пенетрантность Nick Potemkin
День добрый.

Возникла у меня тут такая загогулина: нужны LCD мониторы 15''
которые нормально могут работать в консольном режиме -
что я пока видел - у всех отображение текстового режима 
какое-то расплывчатое... Правда у меня плоского монитора нет - 
посему экспериментировать пока не на чем - может быть 
какие-то настройки vga при загрузке лина могут помочь? 

Кто тут работает на плоских мониторах? Не подскажите - что там
происходит у вас в консольных режимах? Да, надо учитывать
что людям сидеть за этими экранами полный рабочий день - посему
хочется чтобы все было с действительно хорошим качеством..
Если у кого есть положительный опыт - напишите и модель мониторчика
плз :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




Re: ncurses programming

2003-05-17 Пенетрантность Nick Potemkin
On Fri, May 16, 2003 at 03:47:45PM +0300, Alexander Sokoloff wrote:
> NP> Привет.
> 
> NP> Народ, а кто-нибудь занимался сабжем? Особливо интересно если кто
> NP> занимался этим с перлом ) Не откликнитесь по мылу? Есть пяток-десяток
> NP> вопросиков начинающего в этом деле ламера :))
> 
> Cразу скажу, дело это не для ламеров!

Эх, а куда же деватся.. Все мы ламерами были когда-то в чем-то )))

Ты так просто приколотся написал или помочь сможешь? )


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




ncurses programming

2003-05-16 Пенетрантность Nick Potemkin
Привет.

Народ, а кто-нибудь занимался сабжем? Особливо интересно если кто
занимался этим с перлом ) Не откликнитесь по мылу? Есть пяток-десяток
вопросиков начинающего в этом деле ламера :))

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




LDAP address book

2003-04-29 Пенетрантность Nick Potemkin
Привет.

Не подскажет ли кто - есть ли в природе нормальная адресная книга
на основе лдапа?
Что хочется:
1) Отедельные адресные книги для пользователей, куда сами они могут
все забивать (естественно с поддержкой русского языка). Конечно
данная функциональность осуществляется через web-интерфейс. 
2) Разделение прав на просмотр/редактирование записей.
3) Ну и всякие мелкие приятные фичи типа возможности для юзера заведения
нескольких книг етк..

Попробовал такую поделку как rolodap (http://rolodap.sourceforge.net/) - но 
он немного глюканутый и уже заброшенный проект, но сама идея очень хороша
и зачатки функциональности замечательны.

Может знает кто подобный работающий проект?

-- 
Nick Potemkin




Re: доступ по ssh в ма шину, не принимающую вход. соединений

2003-03-22 Пенетрантность Nick Potemkin
On Sat, Mar 22, 2003 at 11:15:04AM +0400, Vlad Harchev wrote:

Честно говоря я вижу только один вариант - организация VPN между
машиной в локальной сети и внешней машиной. Если бы это были 
два линуха, то можно было бы использовать например vtun для этого,
если машина в инете не линуховая - то какой-нибудь pptpd.
Дальше вроде все прозрачно :)


> Hi,
> 
> В общем задача: в локалке стоит машина, которая через маскарадинг может
> обращаться в любому компу по любому порту в инете. Но доступа из инета
> к этой машине нет (нет никаких ip port forwarders на рутере).
> 
> Хочется ходить по ssh в эту машину в локалке из инета (типа когда захотим
> зайти, просим ч-ка рядом с той машиной запустить какой-либо скрипт (или просто
> посылаем мыло которое вызывает выполнение скрипта), передавая как параметр
> адрес машины с которой хочется зайти). 
> 
> Есть ли тулза для этого? 
> VNC такое например позволяет. SSH теоретически тоже можно модифицировать
> под эту задачу..
> -- 
>  Best regards,
>   -Vlad
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




Re: бНОПНЯ ОПН Lilo

2003-03-21 Пенетрантность Nick Potemkin
On Fri, Mar 21, 2003 at 09:17:49PM +0300, Nick wrote:

Вот краткая инструкция по восстановлению лило :)
1) Ставишь винт первым и грузишься с CD например дебиана - но пойдет
и любого другог дистрибутива. После того как он напечатает 
велкам и ":" на нижней строке - в ней пишешь -
linux root=/dev/sda1

2) Если это не проходит - то загружаешься с сидюка, проходишь в режим
инсталляции (нажав Enter после велкама), жмешь Alt-F2 и делаешь 
fdisk /dev/sda. Посмотрев на его партиции поочередно монтируешь их
и выясняешь на какой находится корневая партиция. После чего ребут
и пп.1 - но в нем sda1 заменяешь на нужную.

3) логинишься с правами рута, говоришь 
 # lilo

 И с большой вeроятностью наслаждаешься жизнью :)

 Видео это фигня, консоль к драйверу видеокарты не привязана 
( а что, разве тебе нужны X-ы? %)) 
 Установка правильного драйвера сетевушки сводится к прописыванию
его в modules.conf или к пересборке ядра если нужный модуль
не был собран или вкомпилен в ядро заранее.


> Спасибо за исчерпывающие консультации.
> 
> Вопрос  и  возник  потому,  что  винт  рабочий,  что  мешает ему
> запуститсяна   новой   машине   "без   б..."?   Единственное
> предположение  -  SCSI "другое". Тут у меня контроллер Tecram. А
> был... черт его знает.
> 
> Кроме  спасения  данных (это минимум, что надо сделать), хочется
> попробовать  его полноценно запустить. Поэтому меня и интересует
> процедура  загрузки.  Но  печенью  чую , что на Lilo проблемы не
> кончатся. Видео другое, карточка другая...
> 
> Еще  раз  спасибо откликнувшимся... одно плохо попробовать можно
> будет не раньше понедельника. :-)
> 
> С уважением, Николай
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




potato updates

2003-03-20 Пенетрантность Nick Potemkin
А никто не подскажет - где сейчас можно брать 
security updates для potato? Или они больше не выпускаются?

-- 
Nick Potemkin




fonts

2003-02-26 Пенетрантность Nick Potemkin

Памагите ламеру :)

Вот такая возникла загогулина.

Есть тачка с woody, X 4.1.0, xfs слушающий сеть и т.д.
Есть также опера.

Когда я логинюсь в X через kdm, то получаю в опере нормальные по размеру
шрифты. Стоит запустить X-ы через startx - сразу шрифты какие-то
кривые и слишком маленькие. В XF86Config прописано использовать xfs
(и только xfs).

Как этому гадскому kdm удается установить нормальные шрифты? Место
где это он может делать, подскажите :) 

-- 
Nick Potemkin




Re: vpopmail

2003-02-26 Пенетрантность Nick Potemkin
On Wed, Feb 26, 2003 at 02:12:21PM +0300, Nonkey Nonkey wrote:

Возможно www.apt-get.org тебе поможет

> Есть ли где-нибудь собранный пакет vpopmail для Debian 3.0?
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




Re: Q:100Mb сетевая карт очка для сервера

2003-02-25 Пенетрантность Nick Potemkin
On Fri, Feb 21, 2003 at 04:33:50PM +0300, Roman Sokolov wrote:

> YV> Регулярно наблюдаю проблемы с 3с905 + catalyst . Падает где-то в
> YV> районе autonegotiation. Слегка лечится локингом дуплекса. Но не все
> YV> 3c905 имеют эту проблему.
> Вообще, у 3com последнее время карточки очень нестабильно много у кого
> живут. Именно поэтому мы стараемся пользоваться интелями. И всем их
> рекомендуем.

Этот эффект наблюдается как раз на более старых 3c905 - например на B :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




xkb

2003-02-25 Пенетрантность Nick Potemkin
День добрый. 

Не может ли кто-нибудь просветить меня, как пользоватся параметром 
-xkbmap в X-ах... А то никакие мои пляски с бубнов вокруг этой опции
не помогли мне подключить скомпилированную ru.xkm :) Хотя бы скажите -
куда ее надо положить! )

-- 
Nick Potemkin




citrix

2003-02-06 Пенетрантность Nick Potemkin
День добрый.

Не подскажет ли кто-нибудь кто игрался с сабжем под линухом -
у меня стоит ICA Client v.6.30.1052. 

Как мне загрузить published application с сервера - мастер-броузера у меня
нету - машина вообще через рутер ходит к терминальному серверу - посему цитрих
автоматом не показывает ничего. Что мне надо написать в строке сервера чтобы 
загрузить, например, паблишед аппликэйшн "1С"?


-- 
Nick Potemkin




something like pam_time

2003-02-03 Пенетрантность Nick Potemkin
Нужен модуль типа pam_time, но который мог бы ограничивать
время не только для юзеров, но и для групп. Никто не встречал
такого?

-- 
Nick Potemkin




Re: Oracle 8.1.7

2003-01-14 Пенетрантность Nick Potemkin
On Tue, Jan 14, 2003 at 04:44:10PM +0300, Alexander Kogan wrote:

На самом деле не совсем понятно - зачем тебе glibc_stub. Если я
правильно помню, то он предназначался для RH какой-то древней версии
с древним glibc. На potato и woody оракл у меня ставился без всяких
дополнительных патчей без особых проблем. А по поводу свободного места 
на диске - а сколько реально места свободного и какая fs у тебя используется?

> Hi!
> 
> Трабл. Пытаюсь вздрючить сабж на unstable.
> Как предлагают на oracle.com, поставил glibc_stub. Все по ридми. Ставится 
> нормально, но когда пускаю dbassist для создания базы, он ловит exception на 
> проверке свободного местя на диске. Вот лог:
> [EMAIL PROTECTED]:~$ dbassist
> java.lang.NumberFormatException: 92%
> at java.lang.RuntimeException.(Compiled Code)
> at java.lang.IllegalArgumentException.(Compiled Code)
> at java.lang.NumberFormatException.(Compiled Code)
> at java.lang.Long.parseLong(Compiled Code)
> at java.lang.Long.parseLong(Compiled Code)
> at WizOSD.getFreeDiskSpace(Compiled Code)
> at WizOSD.DBQueryDiskSpace(Compiled Code)
> at CheckerClass.CheckforFreeDiskSpace(Compiled Code)
> at DBConfigInfo_base.doSpaceChecking(Compiled Code)
> at DBConfigInfo_base.doSpaceChecking(Compiled Code)
> at CreateOracle.enoughFreeDiskSpace(Compiled Code)
> at CreateOracle.enoughFreeDiskSpace(Compiled Code)
> at CreateOracle.CreateDatabase(Compiled Code)
> at CreateOracle.run(Compiled Code)
> at java.lang.Thread.run(Compiled Code)
> [EMAIL PROTECTED]:~$
> 
> Кто виноват и что делать?
> 
> Да, debian вчера обновленный unstable... Все остальное работает нормально...
> 
> -- 
> Alexander Kogan
> AutoWave Processes Group
> Institute of Applied Physics RAS
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




pam_time and no tty name

2003-01-13 Пенетрантность Nick Potemkin
Привет Олл.

Значится столкнулся я вот с такой штукой... Есть у меня 
radius (radiusd-cistron 1.6.1, potato) и захотелось
мне авторизацию и разные ограничения для юзеров, которые через радиус
авторизируются, на паме сделать.
Юзера заведены в системе.

Все вроде работает за одним исключением - если я использую
pam_time когда radiusd работает как демон, то в лог сыпятся 
такие вот сообщения:
pam_time[1783]: couldn't get the tty name

Однако, когда я запускаю radiusd в дебаг-режиме в консоле - то все ок :)
Все работает и прекрасненько отрабатывает pam_time. 

Строка в time.conf такая:

radius;*;@mygroup;Al-2400

Какие-нибудь методы борьбы с данной напастью кроме исправления исходников
pam_time можно предложить? :) Потому как понятно, что радиус никакого tty
pam-у предложить не может :)

-- 
Nick Potemkin




mutt-nntp

2002-12-17 Пенетрантность Nick Potemkin
День добрый всем.

Вот захотелось тут поставить mutt-nntp.
Сборка из http://people.debian.org/~angdraug/ меня не устраивает.
Мне нужен libssl, а там - tls. 
Может кто знает - где есть готовый пакет сорцов для mutt-nntp?
Или как можно приложить Волковский патч к официальным сорцам пакета?
Просто так он не накладывается - там конфиликты с другими патчами
наблюдаются.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 




Re: Newbie question: downloading unstable packages to stable system.

2002-12-10 Пенетрантность Nick Potemkin
On Tue, Dec 10, 2002 at 11:43:39PM +0300, Victor Kryukov wrote:

> Проблема однако в следующем: у unstable пакета, например у 
> libwxgtk2.3-python_2.3.3.2_i386.deb, есть много зависимостей, которые 
> также ведут к unstable пакетам.
> 
> Вопрос: какой самый безболезненный способ определить и скачать 
> *минимальный* список Unstable пакетов, необходимых для установки 
> данного? Операционная система - Windows.

В результате 5-и минутных раздумий родился такой вариант :)
Установить дома локальный ftp-сервер, сделать на нем миррор структуры
официального дебиановского миррора (не всего содержимого, а только
структуры) и обязательно с файлами Contents и Packages.(bz2|gz)..
Далее говорить как всегда apt-get install с источником - своим
ftp-сервером. Конечно apt не найдет архивов, но сделает кучу запросов на
скачивание, которые можно вытащить скриптом из логов и на их основе 
сделать список для flashget-a или regeta :)
Либо можно вообще поставить проксю и отлавливать все запросы на проксе - а 
apt-шке отдавать ошибку на эти запросы :)
Далее качаешь на работе, приносишь домой и dpkg -i .. И дальше можешь
удалять или класть на свой ftp :)

Наверняка народ предложит более красивое решение :)

> Еще один, более общий вопрос - насколько вообще опасно использовать 
> unstable пакеты в non-production (home) enviroment? А то вся 
> документация говорит, что "unstable is no-no!!".

Опасно? Если не боишься того, что что-то не будет работать - то не опасно.
И вообще - unstable не занимается прожиганием дырок в винтах и жеванием
сидюков :) Так что что же такое "опасно"? :))


-- 
Nick Potemkin




Re: Strannoe povedenie mashiny

2002-12-06 Пенетрантность Nick Potemkin
On Fri, Dec 06, 2002 at 11:20:20PM +0200, Egor Tur wrote:

> Именно так.
> А откуда сведения про не приязнь ServerWorks с IDE DMA?

ИМХО, там не особая неприязнь - просто почему-то со стандартным
ядровым IDE-драйвером оно не особо дружит. Во всяком случае так
было в 2.2 - как сейчас - не знаю.

Еще была такая фишка - машина висла в произвольные моменты времени
и никогда не перегружалась после ребута (это была supermicro какая-то) -
не поверите - все вылечилось сбросом настроек биоса в дефолт :) С тех
пор ни разу не висла - 10 месяцев без ребута под нехилой нагрузкой
проработала до апгрейда :) А еще одна машинка (тоже почему-то под 
supermicro с serwerworks) сходила с ума где-то после 10-15 минут работы.
Как оказалось - у нее мать коротила на корпус :) Вроде и жило, а после 
легкой встряски - умирало :)) Так что может сначала надо поковырятся с
железом? :)

> kernel: mtrr: Serverworks LE detected. Write-combining disabled. 
> kernel: mtrr: your processor doesn't support write-combining
> Это жалобы на что, контролер или процессор?

http://www.uwsg.iu.edu/hypermail/linux/kernel/0201.3/0143.html
похоже? Если да - то почитай ответы :) 

И вообще - дай поиск по гуглу по строке "Serverworks LE detected. 
Write-combining disabled." - там много чего интересного выйдет :)) Когда я 
чего-то не понимаю
в логе - я иду на гугль, ввожу непонятную строку - и о чудо - мне выдается 
полное (правда не всегда однозначное :)) толкование того, от чего это бывает 
:)))


-- 
Nick Potemkin



shaperd

2002-12-06 Пенетрантность Nick Potemkin
Привет всем.

Решил тут разобратся с шейпингом.
У меня ситуация такая:

eth0 >  PROVIDER (1Mbit)
eth1 >  CLIENT1 (100mbit), MASQ
eth2 >  CLIENT2 (100mbit), MASQ

Собственно хочу ограничить eth2 максимальной полосой пропускания в 128к
на вход. Посему вопрос такой - как реально работает шейпер? Т.е. если юзер
качает какой-то файл - то что будет на eth0? Он будет принимать пакеты и
те, которые не помещаются в нашу полосу - отбрасывать? Т.е. реально будет 
меньше загружен канал до провайдера? Или нет? Чего-то я уже запутался :))

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Люди!

2002-12-05 Пенетрантность Nick Potemkin
On Thu, Dec 05, 2002 at 11:15:25AM +0500, Viktor Vislobokov wrote:
> Люди! Скажите можно ли заставить apache отпинывать новых клиентов,
> если load average на сервере достигло определенного значения?

Либо воспользоватся http://modules.apache.org/search?id=505
Либо написать по образу и подобию
Либо делать проверку на LA в cgi-скриптах и отпинывать клиента уже там.

-- 
Nick Potemkin



Re: распределенный Apache

2002-12-05 Пенетрантность Nick Potemkin
On Thu, Dec 05, 2002 at 12:52:52PM +0500, [EMAIL PROTECTED] wrote:
> Имеется два web-сервера, один сервер в Москве, другой в Екатеринбурге.
> Как слделать так чтобы эти два вебсервера выглядели как один (так как делает 
> это BIND не устраивает).
> И пользователь работал с тем вебсервером, канал до которого толще.
> Может кто подскажет, есть ли такой DNS сервер который ip-адрес выдает не по 
> кругу а действительно оптимальный, или может модуль для Apacha какой есть

Задача практически не имеет решения серверными методами.
Для этого надо:
1) Сделать ping с одного сервера на клиента
2) Сделать ping с другого сервера на клиента
3) Сравнить эти два пинга
4) Бросить юзера на сервер с наименьшим пингом путем редиректа на сервер с 
другим именем (ТОЛЬКО ТАК), 
т.к. в данный момент адрес сервера с основным именем уже в кэше браузера и за 
новым он сразу не полезет.

Я думаю, что овчинка не стоит выделки. 

-- 
Nick Potemkin



Re: Использование Linux

2002-12-03 Пенетрантность Nick Potemkin
On Tue, Dec 03, 2002 at 03:25:05PM +0200, Logvinov Andrew wrote:

> И теперь ты мне скажешь, что как квалифицированный пользователь не
> умеешь работать с VMWare или Connectix Virtual PC. У тебя возникли
> проблемы и я догадываюсь почему. VMWare в любом исполнении (виндовом
> или юниксовом) это педали, а Connectix Virtual PC это просто супер, но
> работает только под виндами (как мне вас жалко).

Не стоит нас жалеть :) Все зависит от круга задач. Ты не представляешь,
как бы мне было жалко тебя, если бы тебе дали админить десяток серверов
в разных города россии с кривым, тонким и перманентно падающим инетом :)
Через GUI :))

Мораль - кто с мечом к на... тьфу, нет... ребята, давайте жить дружно!
ОСы всякие нужны, ОСы всякие важны :)

И работать надо на том, за что платят деньги и чтобы за свою работу было
не стыдно. Пока мне платят за линуксы-фрюниксы и я смогу делать на них
СВОЮ работу - буду работать на них. Как только не смогу - буду изучать
хоть амиги :)

-- 
Nick Potemkin



Re: Traffic counters or billing system for IP.

2002-12-02 Пенетрантность Nick Potemkin
On Mon, Dec 02, 2002 at 12:23:58AM +0500, Constantin Cherkasoff wrote:
> Hi!
> DAK>   Можно ipac-ng. только там нужно все правила учета руками создать.
> DAK> Хорошо если заранее известно что именно считать.
> DAK>   А net-acct умеет считать вообще все подряд (а-ля цисковского ip
> DAK>   accounting), а потом парсить логи и находить там то, что надо.
> 
> net-acct  Usermode IP accounting daemon
> 
> Usermode - suxx. Зачем таскать каждый пакет в usermode ?

А какие от этого траблы, собственно? Напряг процессора? Ну так роутеру
(особенно если нет огромной таблицы маршрутизации, которая динамически
меняется) процессорное время девать некуда. Net-acct работает и под 2.2
и под 2.4, что, если учитывать большое количество роутеров, как в моем
случае, является очень большим плюсом.  Опять же нет проблемы того самого
"буфера" - если не обрезетил статистику вовремя - например если траффик
почему-то огромен стал - что-то может потерятся. А в случае с net-acct 
возможность данного события не так велика.
Очень хороший лог - когда-куда-откуда-какой интерфейс-сколько. 

Посему отказыватся от хорошего решения в пользу немного более правильного,
но более ограниченного - думаю не стоит :)


> Посмотрите вот:
> http://zzz.corg.ru/u/Members/dmitry/nf2
> 
> Пытались этот патч в апстрим предложить, но безуспешно :-(
> 

-- 
Nick Potemkin



Re: dpkg-source заглючило

2002-11-29 Пенетрантность Nick Potemkin
On Fri, Nov 29, 2002 at 04:51:21PM +0300, Sergey A. Sholokhov wrote:

> >Решение - одно - rm samba_2.2.3a*
> >$ apt-get source samba
> >
> дык проблема то втом что это выдается при apt-get source <люблой source) -(

Т.е. на все пакеты md5sum выдается не такая, как прописано в .dsc?

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Статус русских бук в в теме сообщений

2002-11-27 Пенетрантность Nick Potemkin
On Wed, Nov 27, 2002 at 09:19:23AM +, Mikhail Sobolev wrote:

> > я не замечаю заветного SUBJ_FULL_OF_8BITS, который дает +3.8 к хинту.
> > А именно из-за него весь сыр-бор. Отсюда я делаю логичный вывод, что
> > кто-то что-то подправил.
> Мы еще обсуждали возможность отключения этого правила (ибо машина _не_
> принимает письма с левыми темами писем)

Кстати, в woody в поставке идет

# Don't discriminate against foreign users.
score CHARSET_FARAWAY 0
score CHARSET_FARAWAY_BODY 0
score CHARSET_FARAWAY_HEADERS 0
score SUBJ_FULL_OF_8BITS 0

в файле с наивысшим приоритетом. Правда в вуди 2.20.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Questions

2002-11-25 Пенетрантность Nick Potemkin
On Mon, Nov 25, 2002 at 11:03:45PM +0300, Alexey V. Medvedev wrote:

> 3. Третий день бодаюсь с самбой. Беру дистрибутивный конфиг, правлю
> имя рабочей группы, пишу security = server; password server = .
> ( -- это наш контроллер домена на win2k).
> smbclient локально работает, с соседней win2k-машины net view мою
> самбу в домене видит, а net view \\ говорит "Access denied".
> Судя по логам при smbd -d 5 коннект с контроллером домена происходит,
> но то ли получается таймаут, то ли результат авторизации
> отрицательный. password encryption пробовал ставить в yes и no -- не
> влияет.

man smbpasswd 
на предмет join to domain (ключик -j)
А также (если ты не используешь winbindd) - на предмет user mapping.

> Cтавлю security = share -- результат тот же.
> По diagnostics.txt
> проходил, все ОК вплоть до net view \\.

А вот это уже проблемы того, что ты не описал, кому можно коннектится
к твоей самбе, а кому - нет :) Хотя дефолтный конфиг с такой
настройкой вроде должен работать.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Самба/анстейбл

2002-11-25 Пенетрантность Nick Potemkin
On Mon, Nov 25, 2002 at 04:05:07PM +0300, Sergey A. Sholokhov wrote:

> а у меня нет монтирует, место руских всякий кал. Хотя когда комне
> кто нит из виндов ходит руские файлы нормально отображаются и
> записываются и smbclient нормально с рускими. А mount -t smbfs и
> smbmount руские буквы мохят причем одинаково и независимо от -o
> iocharset=koi8-r,codepage=866, куда копать может кто подсажет?

Собрать поддержку smbfs с нужными чарсетами.


-- 
Nick Potemkin



Re: apt-get remove

2002-11-23 Пенетрантность Nick Potemkin
On Sat, Nov 23, 2002 at 04:56:03AM +0300, Sergey V. Burchu wrote:

Приветы.

> Я вижу два способа: 
> 
> 1) dpkg --remove --force-depends sendmail
> Но ни at, logrotate, mailx, mutt, samba и uucp толком работать не будут.
> Поэтому устанавливай какой-нито mail-transport-agent, их полно в дистрибутиве.

Крайне не рекомендую :) apt потом будет страшно ругатся ) Как мама, у которой
стащил только что испеченые пирожки для гостей )

> 
> 2) сразу устанавливать mail-transport-agent
> 

> То есть apt сам удалит за тебя твой sendmail как только ты решишь поставить 
> другой MTA.
> 


Правильно. Посему для установки qmail (ну не катит мне то, что идет
в дистрибутиве - там нет нужных мне патчей - а наложить я их не могу, 
потому что идут конфликты с патчами мантейнера) я просто создал фейковый
пустой пакет mail-transport-agent. И ставлю его везде, где мне надо
поставить МТА, который не идет в дистре. Дешево и сердито :)

> > З.Ы. Получается что не всегда автоматическое удовлетворение 
> > зависимостей (которое меня подкупает в Debian) есть гуд?
> 
> Это уже к философам :)

Автоматическое разрешение зависимостей - это всегда гуд. Это плохо
только в одном случае - если зависимостей больше чем надо. Но к этому
случаю это не относится - действительно ни mutt, ни at не смогут нормально
работать без /usr/sbin/sendmail :)

-- 
Nick Potemkin



cisco air 352 (pci)

2002-11-22 Пенетрантность Nick Potemkin
Добрый день дорогие товарищи )

Кто работал с сабжем под линуксом? Вроде как в 2.4
под него есть драйвера - а вот под 2.2 я пока не нашел :(

И как вообще впечатления от данного девайса?

-- 
Nick Potemkin



Re: Traffic counters or billing system for IP.

2002-11-21 Пенетрантность Nick Potemkin
On Thu, Nov 21, 2002 at 04:17:11PM +0200, Vladislav wrote:

Например пакет net-acct. 
Он генерит логи типа таймстемп-протокол-откуда-порт-куда-порт-сколько
Можно самому написать скрипт для обработки таких логов, можно всять
уже написанный.

> Всем привет.
> 
> Подскажите каким образом можно посчитать траффик проходящий через роутер. 
> 
> 
> -- 
> Yagdzhyyev Vladislav
> Dnepropetrovsk, Ukraine
> 
> 
> --
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: cron не запускает за дания

2002-11-20 Пенетрантность Nick Potemkin
On Wed, Nov 20, 2002 at 02:20:59AM +0600, Ilya Palagin wrote:

Что бы я сделал :) 
1) su - юзер_под_которым_не_получается (естественно у этого юзера должен быть 
шелл прописан). И попробовать сделать те же действия. Сделать crontab -e из-под 
него. Также убедись, что этот юзер действительно заведен в системе (т.е. есть 
не только в passwd, но и в shadow).
2) Переустановил (возможно с пересбором) крон
3) Сделал бы еще кучку тестов на то, что крон выполнять может, а что - нет :)


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: cron не запускает за дания

2002-11-19 Пенетрантность Nick Potemkin
On Tue, Nov 19, 2002 at 09:45:33PM +0600, Ilya Palagin wrote:

> В общем, выяснилось следующее: cron _не создает_ файл командой touch, но
> timestamp этого файла обновляет (если он уже существует), причем
> в первом случае нет никакого упоминания о запуске команды в логе.
> Вероятно, это следствие того, что cron работает в restricted shell?
> Или это как-то по-другому надо понимать?

Надо понимать по-другому. Такого быть не должно - у меня по крайней
мере все ок. На 3.0. Запись в логе быть обязана. Если ее нет - значит
крон не подхватил задание. Проверяй еще раз :) Пермишны и время очистки
/tmp в том числе.

-- 
Nick Potemkin



Re: cron не запускает за дания

2002-11-19 Пенетрантность Nick Potemkin
On Tue, Nov 19, 2002 at 05:41:17PM +0600, Ilya Palagin wrote:

> В свежеустановленном Debian 3.0 cron не запускает задания ни для root, 
> ни для других.
> 
> При этом:
> - cron запущен (1820 ?S  0:00 /usr/sbin/cron);
> - вставка заданий происходит с помощью crontab -e;
> - задание: 34 17 * * * touch /tmp/test_file;

Лучше говорить /usr/bin/touch

> - пустая строка после строчки с заданием есть;

Уверен? Поставь пару )

> - никаких ошибок в /var/messages и /var/log/daemon.log не наблюдается.

А они не там ) Они в 
cat /var/log/syslog|grep CRON

> 
> Можно ли как-то посмотреть debug информацию? В man я этого не нашел.

Как вариант запустить самого демона из-под 
strace -f -o /tmp/cron.strace

-- 
Nick Potemkin



Re: inetd

2002-11-18 Пенетрантность Nick Potemkin
On Mon, Nov 18, 2002 at 12:25:42PM +0300, Dmitry E. Oboukhov wrote:

> теряете прежде всего память на редко юзаемых сервисах
> на сегодняшних компьютерах это конечно не сильно важно,
> однако старый туристический принцип работает и здесь:
> "не будешь считать грамы при сборке вещей - будешь нести
> лишние килограммы"

А при использовании inetd теряем время на запуск экземпляра 
на часто используемых сервисах ))) Все редкоиспользуемые сервисы
живут в свапе при недостатке памяти (чего сейчас практически не бывает:))
и я не уверен, что поднять их из свапа медленнее, чем запустить :)


-- 
Nick Potemkin



Re: Unidentified subject!

2002-11-18 Пенетрантность Nick Potemkin
On Mon, Nov 18, 2002 at 11:48:50AM +0300, Victor Wagner wrote:
> On 2002.11.18 at 11:31:26 +0300, [EMAIL PROTECTED] wrote:
> 
> > Hello debian-russian,
> > 
> >   Для чего в debian по умолчанию грузятся portmap и inetd?
> >   Касаемо inetd, слышал что потенциальный источник опасности. Можно
> >   его не использовать?
> 
> Абсолютно безопасная система, это когда у нее выключено питание,
> система запаяна в сейф и утоплена посередине Атлантики.
> 
> Не использовать inetd можно. Но при этом ты потеряешь столько удобства
> и функциональности, что не факт, что тебе будет нужна сама система.


Вот уж позвольте с данным утверждением не согласится. Начиная с 1997-го года
я первым делом убираю стартап inetd. Почему-то жив еще и системы все живы.
Да, inetd бывает иногда крайне необходим для нестандартных сервисов.
Но если мы говорим о стандартном наборе - sshd,ftpd,httpd и еще пара-тройка
других, то inetd абсолютно не нужен.

-- 
Nick Potemkin



Re: Quota question

2002-11-15 Пенетрантность Nick Potemkin
On Fri, Nov 15, 2002 at 07:52:13PM +0200, Vladislav wrote:
> Привет всем.
> Народ подскажите как правильнее поднимать квоты на диске. 
> Интересует алгоритм. 

Смотря под какие потребности.. Например юзеру под сайт вполне хватит
20Мб, а верстальщику что книжки делает - и 2Гиг мало.
Или тебя интересует процесс? Ну тогда там все просто - компилишь 
кернел с поддержкой квоты, монтируешь партицию с поддержкой квотирования
для юзеров или групп (man mount), и man edquota


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



raid performance

2002-11-15 Пенетрантность Nick Potemkin
Привет всем. 

Короче по поводу моего недавнего письма о самбе - приблизительно все стало
ясно. Самба тут ни при чем. А при чем здесь к сожалению рэйд.
Напомню что я имею: SCSI-2 контроллер+винт на нем (обозначим эту позицию "A"),
SCSI-3 LVD RAID Controller 2 channels (adaptec 3200S) - на одном канале RAID-5
на 6-и винтах со стрипом в 64К и с reiserfs (обозначим как "B"), 
на другом - одинокий винт ("C").
Взял я в зубы dbench и смотрим что он нам выдает:

"C", ext2fs Throughput 45.3347 MB/sec (NB=56.6684 MB/sec  453.347 MBit/sec)  1 
procs
"C", reiserfs Throughput 31.7724 MB/sec (NB=39.7155 MB/sec  317.724 MBit/sec)
"A", ext2fs Throughput 23.5997 MB/sec (NB=29.4997 MB/sec  235.997 MBit/sec)  1 
procs
"B", reiserfs Throughput 8.28741 MB/sec (NB=10.3593 MB/sec  82.8741 MBit/sec)  
1 procs

В общем все понятно что тормоза у меня исключительно из-за скорости рэйда. 
Вопрос в том - почему это так получилось и что менять? (правда меня сильно 
удивилo 30%-ое увеличение скорости на ext2 по сравнении с reiserfs). Да, 
естественно скорость на каждом из каналов рэйд-контроллера - 160мбит/c.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: samba & some troubles

2002-11-13 Пенетрантность Nick Potemkin
On Wed, Nov 13, 2002 at 02:59:00PM +0300, Andrey Nekrasov wrote:
> Hello Nick Potemkin,
> 
> > - софт
> > 1) woody
> > 2) kernel 2.4.18
> > 3) самба 2.2.3a-6 (из woody) с авторизацией в виндовом домене и с winbind
> > 4) на RAID reiserfs
> 
>  Если бы это был ext3/xfs - то я бы посоветовал noatime. Незнаю, есть
>  ли подобная опция у reiserfs.

Есть, естественно стоит
rw,noexec,nosuid,noatime,nodiratime

> 
>  notail нужно добавить.

Можно попробовать... Хотя смысл сейчас это добавлять и как это может
повлиять на чтение "голов", а не "хвостов" файлов - не совсем понятно.

> > Раньше сервак стоял на НТ - придется на нее и вернутся, если проблема
> > не разрешится :( 
> 
> То есть раньше на этом железе стояла NT? И при прочих равных условиях
> работала сильно лучше? И ты сам это видел?

Железо было тоже самое кроме RAID. На счет "сильно" лучше - я не уверен, но 
даже прибавка производительности процентов в 20-30 - это серьезно.

> Я бы попытался посмотреть, что делает сервер в момент открытия файла и в 
> холостом
> режиме.

> Хотя бы вывод vmstat-а.

   procs  memoryswap  io system cpu
 r  b  w   swpd   free   buff  cache  si  sobibo   incs  us  sy  id
 2  0  0   7524   4900  27596 413096   0   0 0 0  551   843  89  11   0
 2  0  0   7524   4900  27596 413096   0   0 0 0  339   489  90  10   0
 2  0  0   7524   4900  27596 413096   0   0 0 0  697  1169  86  14   0
 2  0  0   7524   4900  27596 413096   0   0 0 0  618   994  81  19   0
 3  0  0   7524   4884  27612 413096   0   0 0   595  510   709  85  15   0
 2  0  0   7524   4884  27612 413096   0   0 0 0  782  1315  83  17   0
 1  0  0   7524   4880  27612 413096   0   0 0 0  469   711  83  17   0

Ничего криминального нету, на мой взгляд. 

Все ресурсы жрет самба:
 7594 ?R 25:55 /usr/sbin/smbd -D
 9565 ?R 19:33 /usr/sbin/smbd -D

Винт достаточно загружен. TPS доходит где-то до 100.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



samba & some troubles

2002-11-13 Пенетрантность Nick Potemkin
Привет.


Значится что мы имеем:
- железо
1) PII-350
2) 512Mb mem
3) RAID controller Adaptec I2O (точно номер его не помню) - двухканальный,
64-х битный, вставлен в 32-х битный слот.
4) стойка с 6-ю дисками (LVD) образующими RAID-5 подключена к одному из каналов
5) обыкновенный scsi-контроллер с системным винтом.


- софт
1) woody
2) kernel 2.4.18
3) самба 2.2.3a-6 (из woody) с авторизацией в виндовом домене и с winbind
4) на RAID reiserfs

Некоторые настройки самбы:
   max xmit = 8192
   read raw = yes
   read size = 65535
   wide links = no
   socket options = TCP_NODELAY
   preserve case = yes
   short preserve case = yes

Остальные "тонкие" настройки - по умолчанию.

А теперь - проблема :)
Есть такая программочка - quarkXpress - так вот она при открытии макета
перебирает все файлы упоминающиеся в макете и вложенных в него файлах
на предмет произошедших с ними изменений - причем не просто смотрит
на дату модификации - а открывает, читает немного заголовка и закрывает.
Таких файлов может быть тысяча, а может быть и две.
Так вот - дизайнеры говорят, что здесь это все работает ужасающе медленно.
Раньше сервак стоял на НТ - придется на нее и вернутся, если проблема
не разрешится :( 
Какие будут советы? Как улучшить работу всего этого хозявства? Да, на сервере
кроме самбы ничего не крутится - т.ч. ресурсы жрать нечему. Пробовал поставить
samba 2.2.999 - тормозит еще круче )

-- 
Nick Potemkin



heavy class

2002-07-09 Пенетрантность Nick Potemkin
Вот такой вопросик возник - кто-нибудь использует линукс вообще
и дебианку в частности на машинах "тяжелого класса" - т.е 4-8
процессоров, много памяти и т.д.

Поделитесь ощущениями, плз. Какие машины используете? Ну и т.д. :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: jpeg autolevel

2002-05-26 Пенетрантность Nick Potemkin
On Sun, May 26, 2002 at 11:24:42PM +0400, Ilya Anfimov wrote:


Автоматическая корректировка цветов, подгон баланса белого...


> On Sun, May 26, 2002 at 10:28:07PM +0400, Nick Potemkin wrote:
> > Привет всем.
> > 
> > Может знает кто программку, которая бы мне смогла выполнять автолевел 
> 
>  Чё?
> 
> 
> -- 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 
> 
> 
> 
> 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



jpeg autolevel

2002-05-26 Пенетрантность Nick Potemkin
Привет всем.

Может знает кто программку, которая бы мне смогла выполнять автолевел 
джпегов и прочих картинок? Естественно в режиме коммандной строки :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



perl-5.6.1-7

2002-03-16 Пенетрантность Nick Potemkin
Привет.

Есть у меня тачка на stable. И захотелось мне странного - стандартный
перл 5.004.05-1.1 поменять на 5.6.1-7. Ну...
Стянул исходники из unstable ветки, собрал пакет...
А вот как его поставить - я не совсем понимаю :)

# dpkg --auto-deconfigure -i perl-base_5.6.1-7_i386.deb 
dpkg: considering removing perl-5.005-base in favour of perl-base ...
dpkg: yes, will remove perl-5.005-base in favour of perl-base.
dpkg: regarding perl-base_5.6.1-7_i386.deb containing perl-base:
 perl-base конфликтует с data-dumper
  perl-5.005 предоставляет data-dumper и установлен.
dpkg: не удалось обработать параметр perl-base_5.6.1-7_i386.deb (--install):
 конфликтующие пакеты - perl-base не будет установлен
Ошибки возникли при обработке:
 perl-base_5.6.1-7_i386.deb

Что за data-dumper? Нет такого пакета :) Помогите кто может, как же мне 
все-таки новый перл поставить - а то со спана уже половина пакетов не ставятся 
- все
новый хотят :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: equipment manager

2002-03-02 Пенетрантность Nick Potemkin
On Sat, Mar 02, 2002 at 01:02:35PM +0300, Michael Vlasov wrote:

> Как ьы не ругали MySQL все равно версия 4-я сейчавс на уровне Oracle -0 и
> по скорости и по функциональности.

Ну не смешите меня :) Мискуль никогда не выйдет на уровень оракла - 
ни по скорости, ни по функциональности ни, надеюсь, по цене :) 
4-ка просто умеет немного больше того, что умела 3-я. Теперь мискуль
сделал еще один шажок в направлении к rdbms :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: equipment manager

2002-03-01 Пенетрантность Nick Potemkin
On Fri, Mar 01, 2002 at 09:31:12PM +0300, Ilya Anfimov wrote:

> > > Потому, что mySQL не является SQL сервером, если говорить честно.
> > > Я думаю не надо объяснять почему?
> > 
> > Почему же не надо? Надо... Я, вот, например, не понимаю, почему...
> 
>  Например потому, что SQL -- это язык запросов реляционных
> баз данных, а MySQL -- не совсем реляционный.

А что, кто-то называл мискуль RDBMS? :) А кто говорит, что "SQL сервер"=RDBMS?
На мой взгляд, SQL server - это программа, которая может быть
использована для хранения данных и позволяет использовать SQL как язык
для управления этими данными. Естественно, отсутствие транзакций и ссылочной
целостности нельзя отнести к положительным сторонам этого сервера.. Ну нет
и нет. В конце концов это все можно реализовать на уровне приложения на 
задачах, для которых мискуль чаще всего используется - это веб, мелкие базы
с небольшим количеством даных т.д.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: equipment manager

2002-03-01 Пенетрантность Nick Potemkin
On Fri, Mar 01, 2002 at 08:47:52PM +0300, Victor Wagner wrote:

> > > Потому, что mySQL не является SQL сервером, если говорить честно.
> > > Я думаю не надо объяснять почему?
> >
> > Почему же не надо? Надо... Я, вот, например, не понимаю, почему...
> 
> Вот когда поймешь, поймешь почему задача менеджмента эквипмента
> решается пятком CGI-шек.
> 
> Рекомендую читать Дейта, потом Граббера, потом Селко.

Ай молодцА. В лучших традициях флеймеров с LOR (linux.org.ru :). Ничего
по делу не написать, зато наехать :)
 Так вот. Из того, что ты не считаешь
мискуль SQL сервером он не перестает быть таковым. Это зависит от того,
что понимать под этим термином.
Это тоже самое, что и такие термины, как "процессор", "операционная система",
"текстовый процессор". Нет стандартизированного документа, который описывал
бы все эти понятия. Есть некий расплывчатый образ этих понятий, который
свормировывается у каждого человека и фирмы. Прцессор должен приблизительно
делать это.. Операционная система - это... Текстовый процессор - это.. Так
вот и sql сервер должен делать тоже что-то такое, что может позволять
назвать его этим термином. В моем понимании mysql вполне можно называть
sql сервером. 

Всегда радовался на людей, которые говорят "да я сделаю это за 3 минуты
и с помощью 5 скриптов". :) Да я все это сделаю с помощью одно CGI-шки..
И что? :) Весь вопрос - какого размера она будет :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: equipment manager

2002-03-01 Пенетрантность Nick Potemkin
On Fri, Mar 01, 2002 at 08:46:03PM +0300, Victor Wagner wrote:

> Потому что он не SQL. В нем нету вложенных запросов и referential
> integrity.


Ладно, holy war устраивать здесь не будем (во всяком случае я).
Хотя ты и провоцируешь :)
> 
> > Не слишком ли круто для такой примитивной задачки? :)
> 
> А эту задачу без referential integrity лучше и не пытаться решать.

Эх.. Разучились люди программы писать... Вот, помню, базы в DBF-ах писали - и 
никто не говорил, что без вот того, что написано выше обойтись нельзя... 

> Так это совсем разные задачи - багрепортов по железу не бывает,
> если ты только не занимаешься его разработкой. Железо либо работает,
> либо не работает.

Пример - виснет машина. Эту мысль как-то надо довести до человека, который
обслуживает машины... Или погорела видеокарта. Мы это отметили. А через неделю
погорела вторая. На той же машине... Должно наводить на какие-нибудь мысли.
Или глючит винда... Или офис падает время от времени. Или антивирус вдруг
перестал запускатся... Все это можно класть в багрепорты и поттом отчитыватся
перед начальством - чем занимается IT отдела. Конечно, все это можно сделать
просто заставляя писать отчеты.. Но зачем? Так намного проще.

> А багрепорты бывают по софту.

Багрепорты бывают по чему угодно. Хоть по софту, хоть по железке, хоть
по автомобилю... Хорошо, если ты так уж придираешься, то давай это называть
trouble tracking. Суть от этого не меняется.. Хотя ты и так прекрасно
понимаешь, что я имею в виду.. 

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: POP3 в mutt (Woody)

2002-03-01 Пенетрантность Nick Potemkin
On Fri, Mar 01, 2002 at 03:34:23PM +0200, Alexei Khlebnikov wrote:
> Я не спец по мутту, но свои $5 вставлю. :)
> 
> set pop_user="[EMAIL PROTECTED]" - очень ли логичная запись?

Да, очень логичная.. Особенно для разных pop-3 серверов, которые поддерживают
виртуальные домены.

Можно попробовать вот так:
set pop_user="user%domain"

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: equipment manager

2002-03-01 Пенетрантность Nick Potemkin
On Thu, Feb 28, 2002 at 08:23:27PM +0300, Victor Wagner wrote:
> > Взбрела мне в голову еще одна дурная идея  -
> > описать все наше компьютерное, сетевое (а заодно и телефонное) оборудование
> > в одной базе. Не надо меня спрашивать "ты что, сдурел?", "а кто это будет
> > заполнять" и прочие вопросы, которые вполне могу задать я себе сам :)
> >
> > Меня интересует какими изделиями пользуется дебиановское сообщество :)
> 
> Берешь любимый SQL-сервер (только не mySQL)

Причины такой нелюбви к мискулю? Ну второй любимый у меня оракл... И что? 
Не слишком ли круто для такой примитивной задачки? :)

> , рисуешь схему,
> и пяток CGI-шек для заполнения/просмотра. Либо парочку формочек на Tk
> Можно еще любимый XML-редактор.

Я приблизительно знаю, что мне нужно.. 
Посему точно пятком цги-шек не отделатся :) 

> > Просветите? :) Желательно, чтобы эта система также имела и багтрекинг :)
> 
> А это - другая система. gnats или bugzilla.

Хм. Я же сказал, что это должна быть одна система :)) Просто согласись, глупо
иметь описание всего железа и не иметь возможности написать багрепорт
по конкретной машине.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



equipment manager

2002-02-28 Пенетрантность Nick Potemkin
Привет, Олл.

Взбрела мне в голову еще одна дурная идея  - 
описать все наше компьютерное, сетевое (а заодно и телефонное) оборудование
в одной базе. Не надо меня спрашивать "ты что, сдурел?", "а кто это будет
заполнять" и прочие вопросы, которые вполне могу задать я себе сам :)

Меня интересует какими изделиями пользуется дебиановское сообщество :)
Просветите? :) Желательно, чтобы эта система также имела и багтрекинг :)
Уметь готовить кофе не должна :)

В принципе мне понравилась система IRM http://irm.schoenefeld.org/.
Но, к сожалению, она не поддерживает мониторов, принтеров, телефонии... 

Может кто знает еще хорошие такие системы? :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: dhcpd

2002-02-27 Пенетрантность Nick Potemkin
Vladimir N.Velychko writes: 

On Wed, 27 Feb 2002, Nick Potemkin wrote: 


...

И еще я хочу, чтобы юзерам выдавались IP в зависимости от client ID.

Можно вопрос? А почему не по MAC Addr? Имя компу  сменить может
любой (или нет?), а вот с эзернетиной сложнее.


Имя компу может сменить только админ данного компа (домена) (справедливо для 
нт,2000,xp).

Естественно если я не поборю client ID, то придет по маку... Но пока
не хочется :) 



--
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:   +7 (095) 799-55-09 





dhcpd

2002-02-27 Пенетрантность Nick Potemkin


Хотя к дебианке этот вопрос прямого отношения и не имеет, но надеюсь, что
люди не оставят меня без квалифицированного совета :) 


Пришла мне в голову дурацкая идея перевести офис на DHCP - естественно
клиенты будут с фиксированными IP-адресами (зачем - это мы не обсуждаем :)). 

И еще я хочу, чтобы юзерам выдавались IP в зависимости от client ID. 

Что настроено: 


/etc/dhcpd.conf:
option domain-name "mydomain";
option subnet-mask 255.255.255.0;
default-lease-time 600;
max-lease-time 7200; 


host testhost {
option dhcp-client-identifier "nick-57680m90tt";
fixed-address 192.168.5.71;
} 


subnet 192.168.5.0  netmask 255.255.255.0 {
range 192.168.5.64 192.168.5.70;
option routers 192.168.5.199;
option broadcast-address 192.168.5.255;
} 


По идее, машине, приславшей идентификатор nick-57680m90tt должен выдастся
адрес 192.168.5.71... Но...
/var/dhcp/dhcpd.leases:
lease 192.168.5.64 {
  starts 3 2002/02/27 15:17:06;
  ends 3 2002/02/27 15:27:06;
  hardware ethernet 00:80:48:d7:c9:10;
  uid 01:00:80:48:d7:c9:10;
  client-hostname "nick-57680m90tt";
} 


Как мы видим, этой машине просто выдается адрес из пула..
Вопрос - почему так? 

Попробовал ICS DHCP 2.2 и 3.0 - один фиг. Машина-получатель - это Win2000 
Advanced Server. 


--
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:   +7 (095) 799-55-09




Re: Open relay в Qmail

2001-12-13 Пенетрантность Nick Potemkin
On Thu, Dec 13, 2001 at 02:42:14PM +0300, Vitaly A. Sergienko wrote:
> > Ересь, прости господи :)) Этой строчкой ты разрешаешь доставку почты
> > на домены прописанные в rcpthosts. Если ее не будет - то и приема
> > почты не с 192.168.х.х не будет. Никакого.
> 
> А сам пробовал?
> У меня полгода работает и как видишь почта ходит.


Мне кажется, что ты чего-то не понимаешь :)) файл tcp.rules отвечает 
только за соединения с tcpserver. Да, говоря о том, что если убрать
allow, то заблокируются соединения - был не прав, я всегда считал так -
сейчас попробовал - нет, коннектится разрешает... НО.. Никакого отношения
к опенрелею :allow не имеет. К нему имеет отношение только строка
такого вида:

:allow,RELAYCLIENT=""

> 
> RTFM однако.

медленно и печально набираем man qmail-smtpd

   rcpthosts
Allowed  RCPT  domains.   If  rcpthosts  is supplied,
qmail-smtpd  will  reject  any   envelope   recipient
address with a domain not listed in rcpthosts.

Exception: If the environment variable RELAYCLIENT is
set, qmail-smtpd  will  ignore  rcpthosts,  and  will
append  the  value  of  RELAYCLIENT  to each incoming
recipient address.

rcpthosts may include wildcards:

   heaven.af.mil
   .heaven.af.mil

Envelope recipient  addresses  without  @  signs  are
always allowed through.


Перечитай, может поможет :))

> 
> Хотя возможно мы друг друга не поняли
> файл tcp.rules должен состоять только из одной строчки (для одной
> естественно сети)
> 192.168.:allow,RELAYCLIENT=""

Не имеет значения. Если не указан :allow явно, то он разрешен неявно.

> 
> Добавление туда строчки
> :allow
> ведет к Open Relay

Ни в коем случае :))

> :deny
> к отлупу для всех прочих соединений (тот самый случай про который ты писал)

Угу.

> 
> Так что неправда ваша.

Маленькая и непринципиальная :) Ваша намного больше :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Open relay в Qmail

2001-12-13 Пенетрантность Nick Potemkin
On Thu, Dec 13, 2001 at 01:34:35PM +0300, Vitaly A. Sergienko wrote:


> Все гораздо проще
> удали последний :allow
> и все будет в порядке
> Этой строчкой ты разрешаешь все для всех - оно тебе надо?

Ересь, прости господи :)) Этой строчкой ты разрешаешь доставку почты
на домены прописанные в rcpthosts. Если ее не будет - то и приема
почты не с 192.168.х.х не будет. Никакого.

А проблема, скорее всего, в том, что tcprules просто не видит файлика 
tcp.smtp.cdb... Или он не сгенерен...
Или переменная RELAYCLIENT прописана где-то в системном profile :)

> 
> > Здравствуйте,
> > У нас на сервере стоит Debian GNU/Linux 2.2
> > Я установил qmail 1.03 с tcpserver. И у меня есть надобность в том
> > чтобы Relay_ем могли пользоваться пользователи только из моей
> > внутренней сети. То есть в tcprules (файл tcp.smtp)  я прописываю:
> > 192.168.:allow,RELAYCLIENT=""
> > :allow
> ^ - вот эту строчку ДОЛОЙ


Ни в коем случае :))

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: qmail непонятки

2001-12-04 Пенетрантность Nick Potemkin
CuPoTKa writes: 




> Никто не подскажет в чем проблема?
> И еще я не пойму как письма попадать будут в этот Maildir если qmail у
> меня их кидает в ~user/Mailbox?


А почему он их у тебя туда кидает? Должен кидать в ./Maildir/ :) 



Уф создал Maildir а в нем еще три каталога и вроде заработало. 


Для этого существует утилита /var/qmail/bin/maildirmake 


Только
все равно не понятно как туда письма попадать должны если они у меня
уходят в /var/spool/mail а там стоят симлинки на ~user/Mailbox.



echo './Maildir/' > /var/qmail/control/aliasempty 



--
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:   +7 (095) 799-55-09 



Re: Web mail system

2001-11-22 Пенетрантность Nick Potemkin
On Thu, Nov 22, 2001 at 06:45:39PM +0300, Ingvarr Zhmakin wrote:


> > И, даже, squirrelmail немного получше.. А если это public с достаточно
> > большим количеством обращений - то скурелли не конкурент sqwebmail-у.
> 1) не публик
> 2) почему не конкурент? В чем беличья дырявость?

Не дырявость, а прожорливость php+imap :) А в скувебмэйле - один процесс
на С написанный... Быстрый :)

> > Кстати, а о каких именно ты боксах говоришь? Разве sqwebmail научился
> > работать с мэйлбоксами? Он же, вроде, только мэйлдиры умел раньше :)
> Всегда он умел мейлбоксы! А формат мейлбоксов у него -- Maildir. ;-)))

Не, батенька, мэйлбоксы - это мэйлбоксы, а мэйлдиры - это мэйлдиры :)

> > > 2) если нет, то кем например? 
> > А если хочешь, можешь сам создать свой собственный центр выдачи сертификатов
> > и выдать сертификат себе, любимому :) Естественно юзера должны иметь
> > возможность загрузить себе в браузер сертификат твоего центра. 
> Опять же, please direct me to TFM. :-)

Не помню :)

> > Не знаю, не знаю... А он денег стоит, знаешь? :)
> Ну во-первых, может там скидки для опта какие придумаются, а во вторых
> если не придумаются, кто кряки отменял? :-]

Все они одним миром мазаны... Для конторы вебпочта - самое милое дело.
Хотя убедить в этом юзеров довольно проблематично :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Web mail system

2001-11-22 Пенетрантность Nick Potemkin
On Thu, Nov 22, 2001 at 05:54:32PM +0300, Ingvarr Zhmakin wrote:


> Меня порадовала такая штука: sqwebmail авторизуется через authdaemon
> от courier и пользует (да, именно так) боксы напрямую с диска, а
> squirrelmail -- честно работает с сервером. То есть по идее, лишний
> этап на пути безопасности не повредит. Или я не догоняю? 

Если у тебя это не public-сервис, то оба подхода имеют право на существование.
И, даже, squirrelmail немного получше.. А если это public с достаточно
большим количеством обращений - то скурелли не конкурент sqwebmail-у .
Кстати, а о каких именно ты боксах говоришь? Разве sqwebmail научился
работать с мэйлбоксами? Он же, вроде, только мэйлдиры умел раньше :)
Вот связка qmail+vpopmail+sqwebmail - это сказка. А пытатся его скрестить
с exim-ом каким-нибудь.. Ну можно, наверно..


> > Желательно при этом иметь таки сертификат сервера, подписанный кем-то
> > широкоизвестным, 
> 1) это денег стоит?

Если покупаешь, например, у Verisign - то стоит.

> 2) если нет, то кем например? 

А если хочешь, можешь сам создать свой собственный центр выдачи сертификатов
и выдать сертификат себе, любимому :) Естественно юзера должны иметь 
возможность загрузить себе в браузер сертификат твоего центра.

> > Кстати, ежели кто думает что Bat секьюрнее аутлука, то по-моему это зря.
> Во всяком случае по интерфейсу вельми приятнее. И по возможностям не
> шибко слабее mutt.


Не знаю, не знаю... А он денег стоит, знаешь? :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



ssh client

2001-11-16 Пенетрантность Nick Potemkin
Злостный оффтопик :)

Не подскажет ли мне кто-нибудь программку под винды, которая 
может использоваться только для порт-форвардинга? Т.е. работать
в качестве терминала она не должна, а должна только лишь устанавливать
соединение и пробрасывать порты...

-- 
Nick Potemkin



Re: Digital Internet Recording

2001-11-11 Пенетрантность Nick Potemkin
On Sun, Nov 11, 2001 at 12:37:02PM +0100, Pavel Epifanov Y2 wrote:
> Dear All,
> 
> Идея: Запись с Интернета программ с последующим переводом в MP3
> 
> Зачем: Слушать радиопередачи и авторские программы в пути / архив

Solution: trplayer+vsound(http://www.zip.com.au/~erikd/vsound/)

vsound переводит аудио-поток любой программы в au, потом sox-ом в wav.
Вот и все :)


-- 
Nick Potemkin



Re: harden, bastille

2001-11-10 Пенетрантность Nick Potemkin
On Sat, Nov 10, 2001 at 03:56:08PM +0300, Ingvarr Zhmakin wrote:
> Это снова я.
> 
> Кто-нибудь пользовал harden и bastille?
> 
> Первое -- пакеты, состоящие в-основном из зависимостей. Насколько они
> разумны? 
> 
> Второе -- Bastille-Linux. Автоматизированый секуризатор.
> 

Определись сначала - что ты собрался секюризировать.
Если апач+мискуль - это одно. Если юзеров с шеллом - это совсем
другое. Просто всякое средство стоит применять только тогда,
когда оно действительно нужно..

-- 
Nick Potemkin



Re: Webmin

2001-11-10 Пенетрантность Nick Potemkin
On Sat, Nov 10, 2001 at 03:54:34PM +0300, Ingvarr Zhmakin wrote:
> Доброго утра. 
> 
> А что ви, господа хорошие, думаете о webmin?
> Дыра это али не дыра?
> С виду -- удобно...
> 

Удобно? нафига? Что админу кроме ssh & vi нужно? Да, собственно, и ничего :)

--
Nick Potemkin



Re: FTP/security

2001-11-09 Пенетрантность Nick Potemkin
On Fri, Nov 09, 2001 at 12:29:32PM +0300, Roman Kovalenko wrote:
> Решил вот протестировать новый сервер. Запустил с соседнего компьютера 
> DоS-атаку (ls */../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*) 
> на FTP (ProFTPD 
> 1.2.0pre10 из 2.2r3). Процесс тут же отъел всю память вместе со свопом :-( 
> Всвязи с 
> этим вопрос:
> Что можно поставить вместо этого ftp, чтоб не подобного более не повторялось?

Во-первых прочитать документацию по используемому программному обеспечению.
Например можно вставить строку
DenyFilter  \*.*/
в proftpd.conf 
Об этом и в факе сказано...

220 ProFTPD 1.2.0pre10 Server
ftp> ls */../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*
200 PORT command successful.
550 */../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*/../*: Forbidden 
command argument

> И вдогонку еще один вопрос: насколько уязвимы debian'овские sendmail 8.9.3-21,
> ipop2d, ipop3d и imapd. Что порекомендуете на замену им?

qmail+vpopmail, postfix+some pop3d, exim+some pop3d. Дано в порядке 
предпочтения :)

-- 
Nick Potemkin



smbmount & russian

2001-11-04 Пенетрантность Nick Potemkin
Hi, all!

Что имеем:
kernel 2.2.20, собранный с

CONFIG_SMB_FS=y
CONFIG_SMB_NLS_DEFAULT=y
CONFIG_SMB_NLS_REMOTE="cp866"
CONFIG_NLS=y
CONFIG_NLS_DEFAULT="koi8-r"
ONFIG_NLS_CODEPAGE_866=y
CONFIG_NLS_KOI8_R=y

smbfs, samba-common 2.2.2-2, собранные из сорцов из unstable

Чего НЕ имеем - правильного показа русских букв при монитировании 
виндовых (WinNT) шар smbmount-ом.
В 2.4.x все прекрасно работает... Что, под 2.2.x 
без грязных хаков smbfs обойтись нельзя? И если нельзя, то не поделится
ли народ ими со мной :))

-- 
Nick Potemkin



Re: robots detector [sorry for offtopic]

2001-11-02 Пенетрантность Nick Potemkin
On Sat, Nov 03, 2001 at 03:04:20AM +0800, Fedor Zuev wrote:

>   Как активный пользователь wget-а :-), возражу на это, что
> если контент, который имеет смысл скачивать подобным образом,
> раздается в виде cgi-шек, то, IMHO,в большинстве случаев это
> означает либо, что у сайта что-то не в порядке с построением, либо у
> авторов сайта, как бы это помягче выразиться, коммерческие
> сооображения возобладали над функциональными (имеет место попытка
> обойти ст. 18 ЗоАП или что-то в этом же роде).  Для статического
> контента, AFAIK, разница будет небольшая.

Хм.. Понимаешь, анархисты, которые кричат "качали, качаем и будем
качать и нас#$ть нам на загрузку сайта, канала и проблемы других 
посетителей" были есть и будут. Вот с ними (типа тебя :) ) и надо боротся.

Кстати, что там гласит ст #18? :) По мэйлу, плз. Это явно не относится
к дебиану, как, впрочем, и весь этот тред :)

> В этой связи мне представляется вполне логичным и естественным, что
> фирмы, не пожелавшие придерживаться добросовестных отношений к
> ..э-э-э...интернет-сообществу, не будет также получать бонусов от
> добросовестного отношения других к себе.

Термин "добросовестное отношение" определи-ка... ИМХО - это поддержка
данных на сайте в актуальном виде и быстрый ответ этого самого сайта
на запросы пользователей. Если 1% пользователей создают мне проблемы
тем, что загружают канал и сервак роботизированным скачиванием - я
их просто отключу. И как раз это и будет "добросовестное отношение" к 
остальным 99% пользователей. А попутно еще и небольшая гарантия того,
что я не увижу на митинке на сидюке все данные с моего сайта. Или
что все емэйлы сайта попадут в базу к какому-нибудь спаммеру.

> Просто технически. Хочешь
> вести дела на "чиста деловой" основе - будь готов платить за это
> полную, "чиста деловую" цену. Вон, как у www.microsoft.com vs
> ftp.cdrom.com - при примерно одинаковом полезном трафике у первых
> навороченная многоуровневая система, а у вторых - обычный писюк

Хм.. Во-первых не надо сравнивать сайты суппорта и некоммерческий
ftp. Это несколько разные вещи. Во-вторых - упадет ftp.cdrom.com или
будет с него плохо качатся - скажут "ну и ладно". А упадет microsoft -
поднимется ТАКАЯ буча...

> Конечно, придумать способов не пущать роботов можно кучу -
> сделать минимальный промежуток времени между двумя запросами с
> одного IP, отслеживать обход дерева, анализировать запрос на
> количество мусора в нем (мало - значит робот) итд.

Угу... Вот именно что-то подобное и хочется.

>   Но, во первых, это только _слегка_ затруднит работу
> скриптов|качалок, в конечном счете победа все равно будет за ними.

Несомненно. Некоторые качалки можно отследить только руками, а некоторые -
вообще нельзя. Но если нельзя, значит они качают столько же, и так же,
сколько и среднестатистический юзер. А ежели так - ну и пусть себе качают.

> А
> во вторых - ударит не столько по качалкам, сколько по обычным
> посетителям, которые подпадут под этот паттерн.

Да, может быть и так... Правда не думаю, что обычный посетитель 
сможет попасть сразу под несколько роботовских паттернов.

>   Ниче. Волк - санитар леса.

Ребеночка вместе с водой не выплесни, санитар...


Подводя итог такой, неожиданно оказавшейся интересной, теме :)
Как я понял - такого софта либо не существует, либо народ о нем
просто не знает. Хотя я подумал - если такой софт будет общедоступен
и общеизвестен - никто не помешает "супостатам", поняв его алгоритм
работы, сделать "противоядие" :) Так что придется самому поднапрячься 
и написать :) Различные умные идеи принимаются с благодарностью :)

-- 
Nick Potemkin



Re: robots detector [sorry for offtopic]

2001-11-02 Пенетрантность Nick Potemkin
On Fri, Nov 02, 2001 at 02:31:53PM +0300, Иван Лох wrote:

> То есть если я сказал wget -rl1 http://...
> то я супостат от которого надо защищаться?

Безусловно. Т.к. я не могу знать для чего ты выкачиваешь такой объем
информации - для личных целей, или для целей перепродажи или спама.

> По моему это противоречит не
> только здравому смыслу, но и фундаментальным принципам, заложенным в 
> основу интернета. 
> Бывает информация открытая и закрытая (то есть требующая
> авторизации для ее получения), все остальное -- нонсенс

Не совсем так. Также бывает наложенное правообладателем правило получения
информации пользователем сайта. Но мы отклонились от темы :)

-- 
Nick Potemkin



robots detector

2001-11-02 Пенетрантность Nick Potemkin
Я понимаю, что вопрос не связан с дебианом, но все-таки :)

Может кто-нибудь знает-сталкивался с программами, которые по лог-файлу
апача могут определить робота, который скачивает данные с сайта?

В основном интересует защита от "самописных" роботов всяких супостатов,
т.к. от примитивных защита уже сделана :)
Если нет - придется самому писать :))


-- 
Nick Potemkin



Re: Oracle

2001-10-31 Пенетрантность Nick Potemkin
On Wed, Oct 31, 2001 at 11:55:11AM +0300, Victor Wagner wrote:

> > Хотел спросить гладко ли встает на Debian 2.2r3 Oracle 8.1.7?
> 
> Первая и единственная версия Oracle, которая встает туда гладко.

Ну уж, ну уж.. :) 8.1.6 встал как нефиг делать :) Ничуть не хуже, чем 8.1.7.

Да, 8.1.7 надо сразу апгрейдить до 8.1.7.2.0, т.к. там была ТАКАЯ хренова
туча ошибок, особенно в интермедии :)


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: shell script

2001-10-26 Пенетрантность Nick Potemkin
On Fri, Oct 26, 2001 at 05:06:16PM +0400, Sergey V. Burchu wrote:

> Если все эти ухищрения были только для того чтобы переименовать файлы
> то есть такая программка mmv называется, вот пример ее использования:
> 
> $ mmv "*.tmp" "#l1.TMP"

Чудесное решение... Одна строчка в скрипте пишется гораздо быстрее, чем 
изучается ман по mmv :)) 


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Oracle

2001-10-25 Пенетрантность Nick Potemkin
On Thu, Oct 25, 2001 at 12:32:56AM +0300, Oleg Gritsinevich wrote:
>   Hi, All!
> 
>   Хотел спросить гладко ли встает на Debian 2.2r3 Oracle 8.1.7?
> Просто предстоит поднять еще один оракл и у меня стоит проблема выбора
> RH6.2/Debian. На RH6.2 он у меня вставал без проблем. Но Debian более
> свежий и на сервере он мне показался более удобным. 
> 

Да, встает и работает абсолютно без всяких проблем.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Когда очередной ре лиз будет?

2001-10-22 Пенетрантность Nick Potemkin
On Mon, Oct 22, 2001 at 06:05:31PM -0700, Viktor Vislobokov wrote:

> > А смысл? С момента выходы slink-a до момента выхода potato прошло не менее
> > 2,5 лет, если я правильно помню :) Это только RH и иже с ними выпускают
> 
>   Плохо ты помнишь.

Действительно плохо... Просто я забыл, что release слинка был через
год после заморозки диста :) Вот покопался в debian history 
http://www.debian.org/doc/manuals/project-history/ch4.html#s4.3 и
обнаружил, что "Debian 2.1 was released on 09 March, 1999" :)
Так что полтора года прошло все-таки :)) И релиз Debian 2.2 был 15 August 2000.

> > по несколько кривых релизов за год и сразу кидаются чистить в них баги
> > и глюки... А debian - это по-хорошему консервативный и спокойно
> разрабатываемый
> > дистрибутив.
> 
>   Особенно если вспомнить сколько багов и глюков было вычищено от
> Potato r1 до Potato r3, то понимаешь, что в этом смысле он не сильно
> выигрывает перед RH

Да. Много.. Ну так что же делать... Это же, я извинияюсь, 4000 пакетов...
И их вычищение - планомерное и быстрое, а не как в RH - сырой дист, ну и
хрен с ним - скоро выпустим другой дист. Вот для меня, например, оптимально,
чтобы один дист жил как можно дольше - потому как переустанавливать дистрибутивы
на серваке раз в полгода не будешь - нахрен кому это надо? А вот 
проапдейтить текущий релиз - это самое то. 

> 
> >Нужно тебе все самое новое - садись на ветку unstable. Нужен
> 
> Ай браво. Ты сам-то на ней сидишь? Я да и скажу тебе, что сборка
> около 10% пакетов просто невозможна, если сидеть на unstable.

Сижу... Естественно, на собственной десктопной тачке, но никак уж не
на серверах :) Невозможна сборка 10% пакетов? ну и х.. с ними :)
Если они так уж нужны - то выкачаешь руками и соберешь из исходников
с сайта девелопера. Честно говоря, я с пакетами, которые не собирались бы -
еще не сталкивался - глючат - это да :)

> уже о том, что здесь глюков пожалуй будет даже побольше чем в RH, что
> в общем-то понятно.

Естественно, было бы странно, если бы было иначе.

>  Теперь о самом новом. В Potato не то что не самое новое, а просто
> откровенное старье!

Опять же... Если мне нужно "для себя" - то собираю из исходников. А если
для сервера - я уж лучше предпочту оттестированное многими тысячами старье,
чем непонятное "новье" :)

> > адреналин в крови и жажда приключений - садись на woody. Или я не понимаю,
> > что ты подразумеваешь под словом "релиз" :)))
> 
>  Скажу, что я понимаю - совокупность непротиворечащих друг другу и
> интегрирующихся вместе пакетов. Potato является таковым, а вот unstable -
> нет.
> Unstable - это не релиз, это куча (pool) самых разных версий никак не
> гарантированных
> от ошибок, конфликтов, противоречий. И на этом ты мне предлагаешь работать?

Ты сам себе предлагаешь :) Если хочется чего-то более нового, чем stable, то
предложенный путь - практически единственный :) Или - как делают многие
(и я в т.ч.) - основной дистрибутив - potato + некоторое количество
собраных пакетов из testing/unstable. По-моему хороший компромис...

> P.S. Желающих просто флеймить и предлагать мне перелезть на другой
> дистрибутив просьба не беспокоится и не писать ничего в ответ. Хочу
> услышать что-либо по делу.

С сайта debian.org:
"The code name for the next major Debian release after potato is ``woody''. 
This release will be numbered ``3.0''.

This distribution is currently in ``testing'' phase. That means that things 
might break if you run it. Anyone running woody is expected to be informed 
about any volatilities, usually by following developer-oriented mailing lists; 
the testing distribution should be more stable than unstable, but you should be 
cautious nevertheless"

От testing phase до frozen пройдет никак не меньше полугода, я думаю. Ну и от
frozen до release еще пара-тройка месяцев.. Так что через годик получим
новый релиз :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Когда очередной ре лиз будет?

2001-10-22 Пенетрантность Nick Potemkin
On Mon, Oct 22, 2001 at 05:22:37PM -0700, Viktor Vislobokov wrote:
> Привет всем!
> 
>Скажите мне знающие люди, когда господа буржуи планируют все-таки
> выпустить релиз? С момента предыдущего, (если кто не помнит) значительно
> больше года.

А смысл? С момента выходы slink-a до момента выхода potato прошло не менее
2,5 лет, если я правильно помню :) Это только RH и иже с ними выпускают
по несколько кривых релизов за год и сразу кидаются чистить в них баги
и глюки... А debian - это по-хорошему консервативный и спокойно разрабатываемый
дистрибутив. Нужно тебе все самое новое - садись на ветку unstable. Нужен
адреналин в крови и жажда приключений - садись на woody. Или я не понимаю,
что ты подразумеваешь под словом "релиз" :)))

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Linux games

2001-10-04 Пенетрантность Nick Potemkin
On Thu, Oct 04, 2001 at 12:46:47PM +0300, Vladimir N.Velychko wrote:

> Конечно проще взять и просто попробовать :)
> Но я имел ввиду, что программа будет (может) пытаться идти к
> серверу с одного и того же порта. Заканчиваю флейм %)

Глупый вопрос - а она обязательно биндится на 0.0.0.0:port или
можно заставить ее прибиндится на конкретный адрес? :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Checking basesystem

2001-10-03 Пенетрантность Nick Potemkin
On Wed, Oct 03, 2001 at 05:03:09PM +0600, Sergei I. Golod wrote:
> А есть ли следующая тулза:
> 
> После установки пакетов в /var/lib/dpkg/info/ появляются файлы вида
> package_name.md5sums
> Мне нужно, чтобы тулза проверила все установленные из этого пакета файлы(на
> которые есть ссылка в *.md5sums) и выдала расхождения.
> 
> С уважением, Сергей.
> 

$ apt-cache show debsums

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Linux games

2001-10-01 Пенетрантность Nick Potemkin
On Mon, Oct 01, 2001 at 03:06:18PM +0300, Vladimir N.Velychko wrote:

> Первая возникающая проблема реализации games WS под Linux -
> это управление/учёт временем игрока. Есть ли у кого идеи,
> как это сделать централизованно, с одной машины?

Ну, может, лучше сделать не только управление-учет, но и использование
только одной машины в качестве сервера - а остальные - это X-terminals :)
Тогда задача становится элементарной :) Если же делать отдельные рабочие
машины, то имеет смысл использовать радиус для авторизации и учета
времени работы пользователей, и удаленное убитие сессии при достижении
времени X :)

> Отыграл
> человек своё и комп "залочился". Мысли дальше удалённой
> передачи kill -TERM или kill -HUP X-серверу не идут.
> Буду благодарен за красивые идеи :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Another few questions :)

2001-09-30 Пенетрантность Nick Potemkin
On Sun, Sep 30, 2001 at 04:12:44PM +0400, Anton I. Karpov wrote:

> > > 1. Во время перезагрузки (CAD=shutdown -r now) /dev/null из устройства 
> > > может 
> > >превратиться в файл. А может и не превратиться. Как в голову взбредет.
> > Гм. Вот это первый раз слышу.
> 
> Чаще все-таки удаляет. Еще и права скидывает на 600. В какую вообще
> сторону нужно копать, дабы разобраться с этой проблемой?
> 


Хм... Это что-то странное. Давай-ка
$ dpkg -l sysvinit
$ dpkg -l libc6

Номер ядра, какие фичи компилял, какие не компилял и так далее - потому
как я такого еще никогда не видел, но слышал стоны одного из BSD-шников,
по поводу того, что как-то раз при перезагрузке на всех виртуалках
пермишны /dev/null слетели на 600 :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: MTA+antivirus

2001-09-24 Пенетрантность Nick Potemkin
On Mon, Sep 24, 2001 at 11:49:59PM +0400, Mikhail Sobolev wrote:
> On Mon, Sep 24, 2001 at 09:57:23PM +0400, Nick Potemkin wrote:
> > Да, получилось.. Но я сразу его снес, как только обнаружил, что он не может
> > отловить Sircam в приаттаченном файле :) DRWEB в этом плане гораздо
> > грамотнее сделан - инсталлируется и запускается на раз :)
> Что значит "не может"?  Может, базу нужно обновить?


Да нет, с базой было все ок :) Значится история там была такая - мне 
понадобилось проверить все юзерские мэйлдиры на предмет сиркама в файлах...
AVP нифига не отловил, хотя если файл из аттача вытащить - то видел,
что это вирусь... Я подумал - а нахрена мне такой антивирус? :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: MTA+antivirus

2001-09-24 Пенетрантность Nick Potemkin
On Mon, Sep 24, 2001 at 08:53:06PM +0300, Nikitin Aleksey wrote:

> >> Не поделиться ли уважемое сообщество опытом прикручивания 
> >> антивирусов к MTA желательно AVP или DRWeb к Qmail
> > 
> > AVP прикручивается строго по инструкции, которая к нему прилагается.
> А у Вас получилось строго по инструкции? Потому ка я попробовал но
> после этого вообще какая либо почта ходить перестала.

Да, получилось.. Но я сразу его снес, как только обнаружил, что он не может
отловить Sircam в приаттаченном файле :) DRWEB в этом плане гораздо
грамотнее сделан - инсталлируется и запускается на раз :)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: MTA+antivirus

2001-09-24 Пенетрантность Nick Potemkin
On Mon, Sep 24, 2001 at 08:28:11PM +0300, Nikitin Aleksey wrote:
> Привет Всем.
> Не поделиться ли уважемое сообщество опытом прикручивания 
> антивирусов к MTA желательно AVP или DRWeb к Qmail

AVP прикручивается строго по инструкции, которая к нему прилагается.
DRWEB прикручивается по образу и подобию qmail-qfilter, т.е. через 
QMAILQUEUE, но для QMAILQUEUE должен стоять соответствующий патч 
поддержки.

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: forward & mutt

2001-09-21 Пенетрантность Nick Potemkin
On Fri, Sep 21, 2001 at 12:58:27PM +0400, ARP wrote:
> Hi All
> 
> Не подскажете как заставить mutt форвардить сообщения в месте с аттачами?
> 

view-attachments (v) -> tag-pattern (t) столько раз, сколько надо -> forward 
(;f)

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



lfs-patch

2001-09-18 Пенетрантность Nick Potemkin
Добрый день, олл.
Не подскажете, где живет lfs-patch (large file support) для кернела 2.2.19?
Это патч для поддержки фалов размером более 2Гб.

Спасибо.
-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: rebooting

2001-09-12 Пенетрантность Nick Potemkin
On Wed, Sep 12, 2001 at 08:44:09PM +0400, Michael Vlasov wrote:

> Мамка действительно хорошая, поотключай в BIOS-e всякую ересь в разделе
> Power Managment - у меня такая же проблемка решилась именно таким
> способом.

Нифига. Проблема остается :(

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



rebooting

2001-09-12 Пенетрантность Nick Potemkin
Вот какая бяка тут приключилась. Есть машинка с мамкой SuperMicro. 
И эта машинка никак не хочет перегружатся... Т.е. на всякие
ребуты и т.д. операционка честно кладет все процессы, а машина
не перегружается. В чем может быть дело?

-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



Re: Как убить TCP соед инение

2001-08-31 Пенетрантность Nick Potemkin
On Fri, Aug 31, 2001 at 01:05:46PM +0400, Andrew Martynov wrote:

> Я пока не разобрался как убить соединение,
> которое спит в данный момент.
> Например, качаем файл WGET`ом и жмем Ctrl-Z (останавливаем его)
> убить такой коннект не получается.
> 

А кто тебе сказал, что в этот момент есть коннект? :)) В такой ситуации,
 скорее всего, он уже давно отвалился по таймайту.


-- 
Nick Potemkin
Eniro Rus-M
http://www.eniro-m.ru
::: Yellow Pages Moscow
http://www.yellowpages.ru
phone: +7 (095) 799-55-55
fax:  +7 (095) 799-55-09 



  1   2   >