Re: Cheap way to track disk usage?

2015-03-03 Thread Jacek Politowski
On Tue, Mar 03, 2015 at 08:29:53PM +1300, Richard Hector wrote:

I can run du, but that takes ages, and has a performance impact.

With idle I/O scheduler class (set with ionice) does it still have
a big performance impact?


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20150303093427.GA29695@trek.localdomain



Re: Cheap way to track disk usage?

2015-03-03 Thread Jacek Politowski
On Tue, Mar 03, 2015 at 11:09:30PM +1300, Richard Hector wrote:

Nice idea - unfortunately this is a file server, so the culprits are
likely to be remote, over smb. I guess I could track the smb traffic
and find which client it is ...

So maybe filesystem quota could also be helpful? Even without limits
set, but used just to track disk usage by individual users?


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/20150303102720.GA12242@trek.localdomain



Re: Two cronjobs for apticron?

2012-09-28 Thread Jacek Politowski
On Fri, Sep 28, 2012 at 03:31:19PM +0200, Stephan Seitz wrote:
On Thu, Sep 27, 2012 at 08:30:36PM +0200, Stephan Seitz wrote:

After the installation of apticron I noticed I have two cronjobs.

This is fixed in Testing as I have noticed. The package apticron
doesn’t ship a file in /etc/cron.daily anymore but only creates one
in /etc/cron.d.

See bug #587597 for more information.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20120928154646.GA15679@trek.localdomain



Re: Managing to get the 4 RAM GiB recognized easily

2012-08-16 Thread Jacek Politowski
On Wed, Aug 15, 2012 at 09:13:30PM +0300, Andrei POPESCU wrote:
On Mi, 15 aug 12, 05:12:46, Gary Dale wrote:

 If your computer has a 64bit CPU, you could also install the 64bit
 version of Debian over the existing. Just don't format your /home.

Another option not mentioned yet is to install the -amd64 kernel 
(assuming the CPU supports it). Works just fine for me.

I tried this some time ago, but VirtualBox wouldn't run on 64-bit
kernel with 32-bit userland (on host). That's why I quickly switched
back to -bigmem/-pae kernel.

Maybe VirtualBox doesn't concern you, or it's changed since my tests.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20120816052732.GA28636@trek.localdomain



Re: Wysyłanie sms-ów z poziomu skryptu.

2012-07-29 Thread Jacek Politowski
On Sat, Jul 28, 2012 at 12:29:01PM +0200, Rafał Radecki wrote:

   Podczas poszukiwań natrafiłem na:
   http://promosms.pl
   http://www.smsapi.pl
   Jakie macie doświadczenia z ich usługami? Czy polecacie tego typu
   rozwiązania? Jakieś alternatywy?

Prywatnie używam PromoSMS - na razie nie mogę narzekać. SMS-y
dochodzą, szybko. Ale nie wysyłam jakichś wielkich ilości. Trochę
powiadomień, głównie do siebie.
Miejscami dokumentacja API była niepełna/niespójna, ale bez większych
problemów dało się oprogramować. Na pytania (zadawałem raczej formalne
niż techniczne) odpowiadają sprawnie.

Jak pamiętam, nie używam SMSAPI ze względów regulaminowych - jak
pamiętam użytkownikiem nie może być osoba fizyczna, więc dalej w
szczegóły za bardzo się nie wgłębiałem.

Gdy szukałem rozwiązań trafiłem jeszcze np. na:
http://serwersms.pl/ (chyba nie dają API SOAP)
http://www.t-mobile.pl/pl/biznes/stali_klienci/uslugi_dla_firm/super_info/
(używający znajomy narzekał na opóźnienia, API też za bardzo mu się
nie podobało)


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20120729203622.GA28691@trek.localdomain



Squeeze (or higher) on HP DL180 G6

2011-05-23 Thread Jacek Politowski
I'm going to buy a low-end server with 12 SATA HDDs.

I've received an offer for HP DL180 G6 with interesting price.
Now I'm trying to find out whether this proliant works correctly
with Debian (either squeeze or testing (or even unstable)).


Server has HP P212/ZM and P410/256 controllers (I guess it needs two
controllers to accomodate support 12 HDDs).

I actually don't need any RAID functionality from these controllers
(I'm going to use standard linux md soft-raid anyway).


Does anybody use HP DL180 G6 with Debian here and can confirm that
Debian works correctly on that server?

Unfortunately google wasn't really helpful (at least for dl180 g6
debian, p212 debian and similar phrases).


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110523133317.GA19054@trek.localdomain



Re: Squeeze (or higher) on HP DL180 G6

2011-05-23 Thread Jacek Politowski
On Mon, May 23, 2011 at 03:23:21PM +0100, kuLa wrote:
On 23/05/11 14:33, Jacek Politowski wrote:

 Does anybody use HP DL180 G6 with Debian here and can confirm that
 Debian works correctly on that server?

 dunno about DL180 but I have hundreds of DL360's and 380's starting from
 G3 and ending on G7 (with P410i array controller). In Squeeze they just
 require non-free drivers mainly for NetExtreme Broadcome NIC's and
 that's it.

I also have some DL360s - G4p and G5, some DL380s (G5) and one DL120 G5.
I know they work (at least for me).

However,
http://h18004.www1.hp.com/products/servers/software/debian/index.html
(and similar pages on HP's website) state that 100 series is currently
not enabled for community distributions.

On the other hand, according to
http://www.ubuntu.com/content/hp-proliant-server-certified-canonical
DL180 G6 is supported by Ubuntu.
(and http://www.ubuntu.com/certification/make/HP/servers mentions even
current LTS)


So I wonder if anybody uses Debian with that server.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20110523172207.GA23993@trek.localdomain



Re: Szafy rack wentylacja

2010-12-09 Thread Jacek Politowski
On Wed, Dec 08, 2010 at 09:02:02PM +0100, Paweł Lalewicz || i-pawe...@tlen.pl 
|| wrote:

Sprawa dotyczy jednej szafy Linkbasic 42U głębokość 100cm szafa
zabudowana z przeszkloną szybą z wentylatorami na górze.

To nienajlepszy układ, bo w zasadzie zimne powietrze musisz dostarczać
od spodu (inaczej nie ma którędy). Do tego wiele zależy od sprzętu,
który musisz w tej szafie umieścić. Ostatnio obserwuję coraz dłuższe
serwery (Dell zdaje się przodować), które w szafie 1000mm nie
zostawiają zbyt wiele miejsca, w szczególności takiej jak mówisz - o
pionowym przebiegu powietrza. Zwłaszcza z tyłu - na kanał ciepły -
zostaje mało, a musisz zapewnić sprawne odprowadzanie ciepła w
kominie do dachu.

Gdy mieliśmy takie szafy w pomieszczeniu z tradycyjną klimą komfortu
(jakieś zwykłe splity), to zdecydowaliśmy się finalnie na zrobienie z
szaf stelaży poprzez wyrzucenie drzwi (przód/tył). W ten sposób w
zasadzie zmieniliśmy przebieg z pionowego na naturalny dla sprzętu -
poziomy. Do tego staraliśmy się poustawiać wszystko tak, aby nadmuch z
klimatyzacji szedł w okolice strefy zimnej (tej, z któej sprzęt
zaciąga powietrze, czyli przodu szafy).


Wracając do szafy obecnie serwery to dwa komputery składaki stojące
na biurku chłodzone biurkowym wentylatorem w okresie lata
przegrzewające się dyski.
(...)
W przyszłym roku przymierzam się do wymiany składaków na serwery +
macierz, brakuje miejsce na dyskach samby macierz na raid 6 dyski
SATA.

Czyli nie chłodzone ;-) - wentylator nie chłodzi, tylko sam generuje
jeszcze ciepło (w końcu ma silnik).

Przy wymianie radzę uważać na długość montowanego sprzętu - warto
dobrać urządzenia dość krótkie, żeby można było racki rozstawić tak,
aby pozostała przestrzeń z przodu swobodny przepływ zimnego powietrza,
jak i z tyłu na swobodne odprowadzanie do góry powietrza ogrzanego.
Albo zdecydować się na podobny krok jak u nas - rezygnacja z drzwi
i zmiana przebiegu powietrza.


Co do ułożenia sprzętu to głównie można wyczytać to co ciężkie to
idzie na dół. Ja osobiście chce ustawić od dołu UPS, macierz,
serwery, switch, router, patchpanel.

Generalnie tak, elementy ciężkie na dół, żeby nie podnosić środka
ciężkości i nie destabilizować szafy (niektóre mają wysuwaną ramę -
wspornik, który ma zapobiegać przewracaniu się szafy przy wysuwaniu z
niej wyżej umieszczonych ciężkich sprzętów)

Przy przebiegu pionowym powietrza (w szafach zamkniętych, jak Twoja)
zastanowiłbym się także nad rozmieszczeniem sprzętu względem długości
(najdłuższy najniżej, i do góry coraz krótsze - w celu poprawienia
drożności kanału na powietrze ciepłe - w kierunku wentylatorów na
dachu).


Ze względu na koszty zamierzam chłodzić stojącą klimatyzacją szafę od
dołu nie wiem czy do dobre rozwiązanie zastanawiam się nad
skraplaniem powietrza w szafie.

Klima dobrze (często zbyt dobrze) osusza powietrze. Skraplaniem bym
się raczej nie martwił (zwłaszcza, że nadmuch zbyt zimnego powietrza
też nie ma sensu). Warto rozważyć również minimalną wilgotność, żeby
nie była zbyt niska.

Optymalną podają zwykle w okolicach 50%. Oczywiście specyfikacje
sprzętu piszą zwykle o jeszcze wyraźnie niższej dopuszczalnej, ale w
wielu materiałach widziałem przestrzeganie przed elektrostatyką przy
zbyt niskich wilgotnościach.


Niestety trochę partyzantki ale klima do pomieszczenie gdzie stoi
szafa odpada. Może ktoś z Wa ma klimę w szafie i może się podzielić
doświadczeniami z nią i jakie ma model.

Chłodzenie całego pomieszczenia jest generalnie niezbyt efektywne
energetycznie. Głównie chodzi o to, aby to urządzenia dostawały
powietrze o odpowiednich parametrach, więc chłodzenie bezpośrednio w
szafie nie jest złym pomysłem.

Rozwiązania do wysokich gęstości mocy w ogóle chętnie idą w izolację
poszczególnych szaf i oddzielne klimatyzatory na każdą z nich. Ma to
oczywiście taką wadę, że awaria układu powoduje błyskawiczne
zagotowanie takiej szafy.

Jeśli u siebie masz tylko jedną szafę, a przy tym nie myślisz o
redundancji klimatyzacji - chłodzenie bezpośrednio szafy zmieni Ci
jedynie teoretyczną pojemność układu (zamknięta szafa ma mniej
powietrza niż zamknięte pomieszczenie).



-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20101209104537.ga25...@trek.localdomain



Re: Szafy rack wentylacja

2010-12-08 Thread Jacek Politowski
On Tue, Dec 07, 2010 at 10:23:27PM +0100, Paweł Lalewicz || i-pawe...@tlen.pl 
|| wrote:

Szukam schematów, opisów jak najlepiej rozmieścić sprzęt w szafie
rack 42U dla zapewnienia najlepszej wentylacji.

Przede wszystkim - pytanie jakie masz szafy. Z perforowanymi drzwiami
przednimi i tylnymi, czy popularne z drzwiami np. szklanymi (z panelem
wentylatorowym w dachu)? To dość znacząco zmienia drogi przepływu
powietrza przez szafę.

Kolejna kwestia - skąd masz podawane powietrze. Czy jest to tradycyjna
klimatyzacja komfortu umieszczona w jakimś losowym miejscu w
pomieszczeniu, czy np. nawiew spod podłogi technicznej?


Generalnie idea jest taka, żeby jak najwięcej powietrza przechodzilo
przez sprzęt, a możliwie najmniej uciekało bokami (aby nie mieszać
powietrza zimnego z ciepłym - generalnie z powodu efektywności
energetycznej, ale po drodze może pojawić się także problem
dostarczania do sprzętu powietrza o odpowiedneij temperaturze).
Stąd, stosuje się np. zaślepki na niewykorzystane U i inne uszczelki
pomiędzy stelażami a ścianami bocznymi.

Większość sprzętu dostosowana jest do przepływu powietrza z przodu do
tyłu. Jednak wiele popularnych switchy ma ten przewiew np. z boku do
boku, co istotnie komplikuje organizację przepływu powietrza w szafie,
gdyż wymaga zapewnienia odpowiednich kanałów po bokach szafy.
Chyba jedynie w switchach HP widziałem możliwość montowania ich
z tyłu szafy i zmiany kierunku przepływu powietrza na back to front.

Jeśli całość sprzętu spełnia kryterium przepływu powietrza fornt to
back i wydajność systemu klimatyzacyjnego masz wystarczającą do
dostarczenia odpowiedniej dla każdego sprzętu w szafie ilości
powietrza w odpowiedneij temperaturze w strefę z której pobierają one
powietrze - w zasadzie nie ma znaczenia kolejność montowanego sprzętu.
Jedynie warto zadbać o możliwie nieutrudniony przepływ przez sprzęt
(czyli niezasłanianie kratek wentylacyjnych).


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20101208150022.ga3...@trek.localdomain



Re: Correct binary for Intel Core i5

2010-02-22 Thread Jacek Politowski
On Mon, Feb 22, 2010 at 10:32:55PM -0600, Mark Allums wrote:

It's true, you can have large memory with i386, but why?

To have still the most compatible system?

Some legacy apps may still be available only as 32-bit.

Theoretically most of the 32-bit software should run fine on 64-bit
kernel with 32-bit userland, but it's not true for all of it -
take Virtualbox as an example. Virtualbox is the reason why I haven't
switched to amd64 kernel, I'm waiting for multiarch support in Debian
(which of course will not help for apps available only as 32-bit and
not compatible with 64-bit kernel, but I don't think I use any of
them).

Yes, I know I could switch to a fully amd64 desktop, yet it's a
not-as-easy-as-it-looks and time-consuming process.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/20100223064337.ga3...@trek.localdomain



Re: [gnome-panel amd64] Skr óty programów

2010-01-26 Thread Jacek Politowski
On Mon, Jan 25, 2010 at 11:22:17PM +, Jan Wideł wrote:

od jakiegoś czasu, zauważyłem, że skróty na górnym Panelu w Gnome nie
trzymają swoich miejsc. Co jakiś czas (losowo) po zalogowaniu częsc
skrótów pojawia się na samym końcu po prawej stronie. Ktoś ma podobne
cyrki?

Trafiło mi się coś takiego, dwa razy. 32-bit unstable, rzadko
rebootowany.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: [gnome-panel amd64] Skr óty programów

2010-01-26 Thread Jacek Politowski
On Tue, Jan 26, 2010 at 09:02:32PM +, Marcin Owsiany wrote:

Moja teoria jest taka, że jak zmienia się rozdzielczość ekranu, to panel
robi sie krótszy, i na chama przesuwa ikony. A rozdzielczość może się
zmieniać na przykład przy stosowaniu niektórych sterowników wyjścia
video mplayera (bodaj SDL lubi tak robić).

To może być słuszna teoria, bo u mnie chyba zaobserwowałem to po
uruchomieniu czegoś na pełnym ekranie (czego, to już nie pamiętam, ale
faktycznie mogło zmieniać rozdzielczość).


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: [gnome-panel amd64] Skr óty programów

2010-01-26 Thread Jacek Politowski
On Tue, Jan 26, 2010 at 08:12:52PM +0100, scibior wrote:

Nie wiem czy u was coś to pomoże. U mnie rozwiązanie było banalne.
Ustawiłem ikonki jak chcę i wszystkie zablokowałem (Zablokuj na panelu).

Blokowanie ikonek na panelu daje tyle, że aby po tym magicznym
przesunięciu je przywrócić na swoje miejsca - trzeba wszystkie
odblokować ;-P 


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: modprobe vboxdrv failed (virtualbox-ose 3.1.2-dfsg-1+b1)

2010-01-22 Thread Jacek Politowski
On Wed, Jan 20, 2010 at 09:38:58PM +0100, Florian Kriener wrote:

 It sounds as if dkms hasn't been installed. There is a reference
 somewhere on the VirtualBox web site.

You could be wrong, because I had exactly the same problem. After a 
kernel update (from ..-n to ..-n+1 - I don't know the exact versions) 
the module would not load anymore.

Same here. After kernel upgrade (some time ago) vboxdrv failed to
load. Reinstalling virtualbox-ose-dkms (after purge!) didn't help
either.

I had to manually remove modules from
/lib/modules/2.6.32-trunk-686/updates/dkms/ (they weren't, removed
even on purge, neither were they updated on kernel upgrade).

After that, recompilation by dkms succeeded.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Where did my eth0 go?

2009-03-29 Thread Jacek Politowski
On Sun, Mar 29, 2009 at 10:05:10AM +0100, Magnus Therning wrote:

After being away on holiday for 3 weeks I ran a major apt-get update
on my (amd64) Sid system this morning.  After the update I rebooted
and noticed that my eth0 is gone.

This happened also for me, although I didn't have time to diagnose and
just allowed udev to regenerate net rules.

Look at /etc/udev/rules.d/70-persistent-net.rules

You have probably more devices created there, than you actually have
on your system. Either manually correct entries in this file, or
simply delete it and let udev regenerate rules.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



LVM and hard disk upgrade

2009-02-20 Thread Jacek Politowski
mode)
root(hd0,0)
kernel  /vmlinuz-2.6.26-1-686
root=/dev/mapper/mongoose--vg01-root ro single
initrd  /initrd.img-2.6.26-1-686


-- 
Cheers,
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org 
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Problem z instalacj ą DirectAdmin pod Debianem 4.0

2009-02-13 Thread Jacek Politowski
On Fri, Feb 13, 2009 at 01:29:22PM +, Rafal Czlonka wrote:

 Plik konfiguracyjny apache:
 sun147:~# cat /etc/httpd/conf/httpd.conf

Po pierwsze 'cat' służy do czegoś innego. Polecam
http://partmaps.org/era/unix/award.html

Czytałeś to co polecasz?

Pozwolę sobie zacytować:

Of course, as Heiner points out, using cat on a single file to view it
from the command line is a valid use of cat (but you might be better
off if you get accustomed to using less for this instead).


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Problem z instalacj ą DirectAdmin pod Debianem 4.0

2009-02-13 Thread Jacek Politowski
On Fri, Feb 13, 2009 at 04:49:44PM +, Rafal Czlonka wrote:

Użycie cata na pliku by go przejżeć na własnej konsoli - OK.
Użycie cata na konsoli a później wklejenie wyniku do klienta pocztowego
- mimo iż bez użycia potoku to jak najbardziej podpada pod useless use
of cat; i o to mi jedynie chodziło.

To zasugeruj ciekawszy, lżejszy sposób na wklejenie zawartości pliku w
_treść_ e-maila wysyłanego przez gmailowego webmaila.

(pomijam tu kwestię, czy ten akurat plik powinien iść jako załącznik,
czy być wklejany w treść, czy w ogóle nie powinno go tu być (tylko np.
powinien zostać wystawiony na jakimś FTP/HTTP, a tu wysłany link))

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org



Re: Podstawy PostgreSQL 8

2007-12-19 Thread Jacek Politowski
On Wed, Dec 19, 2007 at 05:10:54PM +0100, Liwiusz Ociepa wrote:

A co się dzieje gdy próbujesz odpalić:
psql -U psql_admin -h 127.0.0.1 template1

Bez -W (--password), to zapewne to, co już pisał:
IDENT authentication failed.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Podstawy PostgreSQL 8

2007-12-19 Thread Jacek Politowski
On Tue, Dec 18, 2007 at 10:33:09PM +0100, Adam Byrtek wrote:

Całkiem możliwe, że niniejszym wywołam okropny flamewar, ale właśnie
dlatego sądzę, że model uprawnień w MySQL jest o wiele bardziej
przejrzysty i logiczny.

Model uprawnień w MySQL jest być może nieco bardziej czytelny niż
w PostgreSQL (zwłaszcza dla zaczynających przygodę z RDBMS), ale nie
to najbardziej w PostgreSQL doskwiera. Uprawnienia raz załapiesz
i jesteś w domu.

Zdecydowanie bardziej upierdliwe jest choćby ustawianie języka
porównań (collation) per cluster i konieczność backup-initdb-restore
przy zmianie tego ustawienia, co znacząco utrudnia użycie PostgreSQL
dla baz wielojęzycznych.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Podstawy PostgreSQL 8

2007-12-19 Thread Jacek Politowski
On Wed, Dec 19, 2007 at 01:01:42AM +0100, Jarek Buczyński wrote:

# Database administrative login by UNIX sockets
local   all postgres  ident sameuser

# TYPE  DATABASEUSERCIDR-ADDRESS  METHOD
# local is for Unix domain socket connections only
local   all all   ident sameuser

# IPv4 local connections:
hostall all 127.0.0.1/32  md5

# IPv6 local connections:
hostall all ::1/128   md5

(...)
Więc jak to w końcu skonfigurować żebym mógł normalnie się łączyć, 
bo jak już na początku mam takie problemy to co będzie dalej :D

A co to jest normalne łączenie?

Generalnie wystarczy łączyć się w sposób zgodny z tymi
skonfigurowanymi, lub zmienić konfigurację tak, aby odpowiadała
Twojemu obecnemu sposobowi łączenia.

Czegoś nie rozumiesz w zacytowanych przez Ciebie komentarzach z
pg_hba.conf?

Czyli skoro łączysz się przez TCP/IP, to musisz podać hasło.  Lub też
możesz łączyć się nie po TCP/IP, tylko po lokalnych socketach, wtedy
musisz mieć konto systemowe o nazwie odpowiadającej nazwie usera w
bazie.

Na razie próbujesz się łączyć na sposób łączący pewne cechy każdego ze
zdefiniowanych u Ciebie w pg_hba.conf, ale nie odpowiadający w 100%
żadnemu.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Podstawy PostgreSQL 8

2007-12-19 Thread Jacek Politowski
On Thu, Dec 20, 2007 at 03:09:15AM +0100, Liwiusz Ociepa wrote:

Tym razem nie próbuje się łączyć po unix-socket tylko po TCP (-h
127.0.0.1).

Zgadza się. Tylko, że w pg_hba.conf wpisy dotyczące TCP/IP ma
wyłącznie z mechanizmem md5. Jeśli dobrze pamiętam zachowanie psql, to
w takich warunkach i tak sam z siebie o hasło nie zapyta i prompt
trzeba na nim wymuszać. (Albo zmieniło się to po wersjach 7.2-7.4, bo
z nimi najwięcej walczyłem w sprawach uwierzytelnienia)

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Podstawy PostgreSQL 8

2007-12-18 Thread Jacek Politowski
On Tue, Dec 18, 2007 at 12:55:33AM +0100, Jarek Buczyński wrote:

$ psql -h localhost -U postgres -W

Jeśli dobrze pamiętam, wpisy w pg_hba.conf miałeś dla połączeń
lokalnych (local socket), a nie TCP/IP. Do tego podejrzewam, że przy
połączeniu TCP musisz mieć pracujący daemon usługi ident, żeby móc się
zautoryzować.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MySQL - jak zatrzyma ć select * from

2007-12-06 Thread Jacek Politowski
On Thu, Dec 06, 2007 at 09:38:25PM +0100, Jarek Buczyński wrote:
 Może w takim razie \P pomoże.

mysql select * from Table\P;
Default pager wasn't set, using stdout.

Gdzie mogę to ustawić?

W zmiennych środowiskowych zapewne, choćby przez:
$ PAGER=less mysql db


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Serwer - Debian Etch

2007-06-17 Thread Jacek Politowski
On Sat, Jun 16, 2007 at 09:59:15PM +0200, Rafal Bujnowski wrote:
Dnia Thu, Jun 14, 2007 at 10:30:05AM +0200, Krzysiek Kielczewski napisał:

 1) Weź raid 10 - dużo szybszy, a różnica w cenie niewielka.
 2) Dell power edge 1900 lub 2900.

Dokładnie. 2900 ładnie działa na Etch'u. Ponadto jeśli lubisz HP to
polecam DL 380.

Lub 360, jeśli cenisz sobie miejsce w szafach.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Proxy + squid

2007-02-23 Thread Jacek Politowski
On Fri, Feb 23, 2007 at 03:48:07PM +0100, Tomek wrote:

Squid jest w wersji 2.6 zainstalowany na debilnie sarge
  ^que?

Nie pamiętam już dokładnie, ale squid w domyślnej debianowej
konfiguracji w ACL akceptuje chyba tylko requesty z localhosta, a musi
ze wszystkich Twoich sieci.

Zaglądałeś w ogóle do konfiguracji i dokumentacji squida?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Proxy + squid

2007-02-23 Thread Jacek Politowski
On Fri, Feb 23, 2007 at 03:57:11PM +0100, Tomek wrote:

Ok.

Nie toppostuj.

To według Ciebie jak najprościej zrobić żeby hosty z innych segmentów
mogły korzystać z dobrodziejstw Internetu?

Jeśli faktycznie nie możesz zwrócić się do TP o zmianę konfiguracji
ich routerów w ramach SME VPN, a samo HTTP Ci wystarczy, to proxy
będzie najszybsze do skonfigurowania.

(A znasz chociaż konfigurację routerów TP? Wiesz jakie mają tablice
routingu? Albo chociaż możesz się tego dowiedzieć? Może centrala ma
jakiś defaultroute, tylko na innym adresie niż Twój gateway do
internetu? Wtedy problem masz w zasadzie z głowy.)


A jeżeli chodzi o routing to gdzie go ustawić? Na każdym hoście z osobna
czy na routerze, przez który jest dostęp do netu?

Tam gdzie jest potrzebny.  Może jednak zatrudnicie jakiegoś admina?
Skoro nawet jakąś politykę macie, to może przyda się ktoś, kto ją
będzie realizował.

Skoro jedyne wyjście poza LAN we wszystkich oddziałach poza centralą
jest przez routery TP z usługi SME VPN, to w tychże oddziałach wiele
możliwości konfiguracji routingu nie masz...

A skoro nie masz też wpływu na konfigurację routerów TP, to jedyne co
możesz zrobić, to w centrali na każdym hoście ustawić routing
default do internetu i trasy przez router SME VPN do sieci
pozostałych oddziałów firmy.

Możesz jeszcze kombinować z ustawieniem tylko defaultroute - via
router internetowy, a na nim ustawiać trasy do pozostałych oddziałów.
Ale jak przyjdzie Ci walczyć z ICMP redirects (także z punktu widzenia
bezpieczeństwa), to możesz mieć trudności z opanowaniem sytuacji
(niektóre urządzenia nie rozumieją redirectów, a z kolei bez
redirectów też nie zawsze musi działać - niektóre routery/firewalle
nie lubią wypuszczać pakietu tym samym interfejsem, którym go
przyjęły).

Tyle z punktu widzenia samego routingu.


Tepsa nie widzi problemu żeby korzystać przez inne łącze netu.

Cokolwiek miałeś tu na myśli.

Bezpośredni dostęp do Internetu jest niemożliwy ze względu na
centralizacje i politykę zarządu (nie wszystkie segmenty mają mieć
dostęp do netu a muszą mieć dostęp do domeny i aplikacji na serwerach
domenowych)

Kontakt w ramach sieci korporacyjnej zapewnia Ci SME VPN, czyli dostęp
do domeny i aplikacji na serwerach domenowych masz generalnie
załatwiony.

Niektóre hosty? Tu grubsza sprawa, bo wszystko zależy od tego, co
deklaruje Wasza polityka i zgodnie z jej zapisami musicie dobierać
rozwiązania.

Wystarczy ruch HTTP do internetu dla wybranych użytkowników? To może
wystarczy Squid z uwierzytelnieniem (Samba, ntlm_auth?). Wszystko
zależy od tego co _dokładnie_ chcesz osiągnąć.

PPPoE, czy też inny tunel np. IPSecowy da więcej możliwości, ale i
routing skomplikuje.

A centralizacja (w sensie centralne zarządzanie i egzekwowanie polityki
dostępu np. do internetu) nie wyklucza oddzielnych styków do internetu
w wielu lokalizacjach. Nie musisz wychodzić jednym łączem w centralnej
lokalizacji. Globalne zarządzanie polityką przy wielu stykach do
internetu też jest możliwe choćby w rozwiązaniach Checkpoint, czy
FortiNet (to drugie jest z tych nieco bardziej dla śmiertelników
dostępnych ;-)


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Proxy + squid

2007-02-22 Thread Jacek Politowski
On Thu, Feb 22, 2007 at 07:35:38PM +0100, Tomek wrote:

Sieć jest oparta o rozwiązanie SME dostarczone przez TPS-e.

To jeszcze wytłumacz, co to jest za usługa, bo na stronach TP nic
ciekawego znaleźć nie można (czyt. w ogóle nic). Skąd więc mamy
wiedzieć co tam u siebie masz?

Z jakiegoś dziwnego forum wyczytałem tylko, że SME VPN to polaczenie
firm bez internetu, ale co sobie TP zastrzega w umowie, a tym
bardziej co wg umowy TP zapewnia, to wielka niewiadoma.


Jest 5
podsieci w tej samej adresacji i tylko w jednej wyjście na zewnątrz.

Podaj konkretnie adresy sieci i maski oraz adresy routerów TP (bram) w
każdej lokalizacji, bo stwierdzenie podsieci w tej samej adresacji
jest mało konkretne lub po prostu dopisek w tej samej adresacji jest
zupełnie zbędny.


Pomiędzy segmentami są bramy ( niestety nie mam wpływu na ich
konfiguracje).

Trzeba było brać IP VPN, tam podobno masz ;-
ATSD, jakie są relacje cenowe między SME VPN a IP VPN? I jakie
przepustowości kanałów VPN można w SME VPN otrzymać?


Żeby hosty z jednego segmentu widziały inne hosty
ustawiam im bramę. W segmencie gdzie jest wyjście do wanu są dwie bramy.

Czyli co konkretnie i gdzie ustawiasz?
Jaka usługa (podejrzewam, że również coś TP) realizuje wyjście do wanu?


Problem mam z wypuszczeniem do wanu ruchu z segmentów niemających
fizycznego dostępu do wan.

Jeśli TP zastrzega sobie, że pomiędzy oddziałami firmy routuje tylko
pakiety pochodzące z jednego i idące do drugiego oddziału, to w sumie
nie ma się co dziwić.

Możesz oczywiście proxy w centrali postawić, ale wszystkiego nim nie
załatwisz, choć kto wie - proxy może wystarczyć.

Podejrzewam, że da się coś załatwić tunelami IPSec, PPPoE, OpenVPN lub
czymkolwiek innym - byle z punktu widzenia routerów TP pakiety latały
z adresami lokalnymi.

Pytanie co umowa z TP określa jako ruch dozwolony (przepuszczany przez
ich routery), bo może dowolne znane im formy tunelowania nie są ruchem
akceptowalnym i nie są przepuszczane przez routery TP. Żeby to
określić, musisz odpowiedzieć na dwa pierwsze postawione przeze mnie
pytania.

Pozostaje jeszcze rozwiązanie typu 'httptunnel' ożeniony z jakimś ppp
lub 'ptunnel' - nie używałem, nie jestem pewny, ale wyglądają, jakby
mogły załatwić sprawę - pod warunkiem, że między oddziałami HTTP
przechodzi.

Chciałem to rozwiązać za pomocą squida. Z routingiem walczyłem, ale nie
udało mi się tego zrobić.

Część rozwiążesz (czyli mw. web), ale całego ruchu przez HTTP proxy
nie puścisz - nie po to one są, że tak sparafrazuję współczesnego
klasyka.


I jeszcze na koniec pytanie - czemu niezależny dostęp do internetu w
każdej lokalizacji nie wchodzi w grę?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Proxy + squid

2007-02-22 Thread Jacek Politowski
On Thu, Feb 22, 2007 at 09:46:00PM +0100, Tomek wrote:
Bramy są określone adresami IP w sieci LAN ( niestety nie można ich
konfigurować)

A po co możliwość konfiguracji tego?

Cała sieć jest o adresacji 192.168.0.0
Segment, w którym jest wyjście do WANU to 192.168.0.1-63 maska
255.255.255.192 przy czym żeby się te hosty widziały z pozostałymi w
innych segmentach to muszą mieć bramę 192.168.0.1
(...)
W segmencie z WANEM wyjście jest przez adres 192.168.0.4 

Błąd. Nie muszą mieć bramy 192.168.0.1.
Muszą mieć skonfigurowany routing do sieci pozostałych oddziałów
(czyli tych, których nie wymieniłeś z numeru) przez 192.168.0.1.
Bramę, czyli defaultroute/default gateway, czy jak
ją tam zwać, muszą mieć na 192.168.0.4.


Potrzebuje dostarczyć Internet do segmentów bez fizycznego dojścia do
łącza WAN

A co na to umowa z TP?  Zezwala na wychodzenie do internetu z
oddziałów przez SME VPN?

Zapytam również ponownie, czemu nie chcesz samodzielnego dostępu do
internetu w każdej z lokalizacji?

Lokalnie wszystko działa tyle, że pomiędzy oddziałami nie dział
transport netBios i wszystko idzie po IP (nie po nazwie).

Musisz mieć serwer WINS. Granica sieci (w sensie logicznym - IP)
wyznacza Ci granicę domeny broadcastowej.

Problem zaczyna się dopiero, kiedy np. z segmentu 2 chce się dostać do
netu. Fizyczna bramę na xp pro mam ustawioną według bram segmentu. No i
wtedy nie mogę dojść do netu, bo brama dla netu to 192.168.0.4.

Pozostaje Ci jedynie jakieś tunelowanie. Lub faktycznie HTTP proxy,
jeśli sam ruch HTTP wystarczy.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Postfix - ehlo..

2007-02-15 Thread Jacek Politowski
On Thu, Feb 15, 2007 at 02:31:02PM +0100, Wojciech Ziniewicz wrote:

myli Ci się, chyba bo jest na odwrót ;)

wg RFC ,kazdy MX powinien mieć PTRa z ładnym FQDNem no i tym włąsnie
powinien się ładnie z EHLO przedstawiać

Mam wrażenie, że cytowany już w tym wątku fragment rfc2821 odsyła do
punktu 4.1.1.1 rzeczonego RFC, w którym stoi np. (wyróżnienie moje):

The argument field contains the fully-qualified domain name of the
SMTP client *if one is available*.

Tnij cytaty.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Postfix - ehlo..

2007-02-14 Thread Jacek Politowski
Poprzednia kopia nie trafiła na listę (mój błąd), więc raz jeszcze.

On Wed, Feb 14, 2007 at 09:34:19PM +0100, Tomasz Suchodolski wrote:

Aktualnie mam tak ustawiony parametr: smtpd_helo_restrictions

smtpd_helo_restrictions = permit_mynetworks, reject_unauth_pipelining,
check_helo_access hash:/etc/postfix/helo_checks, reject_unknown_hostname

Jak wymusić żeby klient łaczący się z adresu np: .neoplus.adsl.tpnet.pl
musiał przedstawić w ten sposób: ehlo cnb103.neoplus.adsl.tpnet.pl ?

Chwila googlania (pierwszy wynik dla smtpd_helo_restrictions)
sugeruje, że reject_non_fqdn_hostname.
Ale taki np. Thunderbird na winxp też domyślnie nie przedstawia się
FQDN, tylko [IP] (nie doszukiwałem się przyczyn, nazwa bez problemu
się resolvuje, więc teoretycznie mógłby).

Z tego powodu w swoich Eximach wszelkie odrzucanie na podstawie
zawartości HELO/EHLO mam zrobione dopiero dla RCPT TO: -- już po
ewentualnym SMTP AUTH, dzięki czemu userzy nie cierpią z tego powodu.

Tak w ogóle, jeśli pamięć mnie nie myli, odrzucanie HELO/EHLO jest
niezgodne z RFC.

Żadne RFC nie wymaga też posiadania revDNSu i przedstawiania się FQDN
w EHLO - można używać IP.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS zatrzymany a NMAP m ówi że port otwarty?

2007-02-03 Thread Jacek Politowski
On Thu, Feb 01, 2007 at 11:20:56PM +0100, Jarek Buczyński wrote:

Nie, nic z tych rzeczy, ale teraz to już nie rozumiem w ogóle, wyniki
skanowania z dwóch różnych IP, dają inne rezultaty???:

Wymuszone przekierowanie na lokalny DNS w jednej z sieci?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS zatrzymany a NMAP m ówi że port otwarty?

2007-01-31 Thread Jacek Politowski
On Wed, Jan 31, 2007 at 03:14:40AM +0100, Jarek Buczyński wrote:

 A netstat co mówi?

Jak zatrzymany dns to żaden demon nie nasłuchuje na 53, jak uruchomiony to
bind nasłuchuje na 53 tcp i udp

A skąd robisz skan nmapem?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS zatrzymany a NMAP m ówi że port otwarty?

2007-01-30 Thread Jacek Politowski
On Tue, Jan 30, 2007 at 07:43:43PM +0100, Jarek Buczyński wrote:

wyłączyłem więc całkowicie binda i namap dalej twierdzi że otwarty???

A netstat co mówi?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: DNS zatrzymany a NMAP m ówi że port otwarty?

2007-01-30 Thread Jacek Politowski
On Tue, Jan 30, 2007 at 08:47:31PM +0100, Grzegorz Szymański wrote:

To może dorzucę się przy okazji z pytaniem.
W jakim celu bind nasłuchuje na porcie tcp?

A prześledź sobie choćby tcpdumpem zapytanie typu axfr.

Generalnie duże transmisje, np. transfery stref (UDP używane jest do
pewnej wielkości tylko).

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: i386, czy amd64 (by ło Re: ma#322;e pytanie o amd64 vs ia64)

2007-01-11 Thread Jacek Politowski
On Thu, Jan 11, 2007 at 11:49:03PM +0100, Jacek Kawa wrote:

Nie zauważyłem trudności w jeżdżeniu na benzynie 95, ale gdybym
miał do wyboru 98 w tej samej cenie, to nie kierowałbym się
sentymentami.

Tylko po co lać paliwo o niższej kaloryczności, czasem nawet wbrew
zaleceniom instrukcji, tylko dlatego, że ma wyższą cyferkę i jest w
tej samej cenie? :-

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: zgrywanie video - raz jeszcze!

2006-09-23 Thread Jacek Politowski
On Fri, Sep 22, 2006 at 08:02:41AM +0200, Tauzen wrote:

Nie rozumiem dlaczego mój poprzedni post dotyczący możliwości
zgrywania sygnału z kamery analogowej poprzez kartę video Pinnacle
został zdezauowany

Hmm, pomyślmy. Może dlatego, że nie napisałeś o co faktycznie pytasz
(choćby o to, że chodzi Ci o _kartę_ Pinnacle, nie mówiąc już o modelu
tej karty)?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: problem z logowaniem do mysql

2006-09-19 Thread Jacek Politowski
On Mon, Sep 18, 2006 at 11:29:37PM +0200, Daniel Adamski wrote:
On 2006-09-18 19:16:27, Marcin Owsiany [EMAIL PROTECTED] wrote:
 On Mon, Sep 18, 2006 at 01:14:01PM +0200, debi wrote:

 i zgryz mam taki, że nagle po przeniesieniu z Krasnala (na nim była

 Co to jest Krasnal?

Pewnie RedHat.

Raczej pewnie taki zestaw wszystko w jednym dla Windows...

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Raid 0 stary komputer

2006-07-18 Thread Jacek Politowski
On Tue, Jul 18, 2006 at 07:36:38PM +0100, Marcin Owsiany wrote:

 Czy mogę liczyć na wyraźne zwiększenie prędkości ?. Czy lepiej drugi 
 dysk wykorzystać na osobną przestrzeń wymiany plików ?

Przestrzeń wymiany nie dotyczy plików.

A spodziewam się, że przestrzeń wymiany plików nie dotyczy przestrzeni
wymiany w podsystemie pamięci wirtualnej ;-P

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Ludzie sa skonczonymi debilami

2006-04-18 Thread Jacek Politowski
On Tue, Apr 18, 2006 at 01:05:52AM +0200, Adam 'amag' Turowski wrote:

Podejmę jednak próbę i wyjaśnię Sz. P. nieznającemu licencji, a 
wypowiadającemu się na jej temat pewną rzecz.

You may charge a fee for the physical act of transferring a copy, and you may 
at your option offer warranty protection in exchange for a fee. 
(TERMS AND CONDITIONS FOR COPYING, DISTRIBUTION AND MODIFICATION, punkt 1)

Podkreślę _at your option_.

Gdyby jednak to Pana nie przekonało w internecie istnieje mnóstwo dokumentów 
jasno opisujących sposób interpretacji tego punktu.

W szczególności ufam tym z *.gnu.org:

gpl-faq:

Does the GPL allow me to sell copies of the program for money?
 Yes, the GPL allows everyone to do this. The right to sell copies
 is part of the definition of free software. Except in one special
 situation, there is no limit on what price you can charge. (The
 one exception is the required written offer to provide source
 code that must accompany binary-only release.)

A tu podkreślę: there is _no limit_ on what price you can charge.


IANAL, ale moja opinia w skrócie - możesz chcieć nawet 100k zł
(i więcej) za przekazanie jednej dyskietki. Support dajesz wedle
własnego uznania (ale wcale nie musisz go dawać).


Dla mnie EOT.

A dla mnie dopiero teraz, głupio tak zostawiać niedopowiedzenia jak
już się jakiś temat porusza.


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Ludzie sa skonczonymi debilami

2006-04-16 Thread Jacek Politowski
On Sun, Apr 16, 2006 at 10:19:16PM +0200, Adam 'amag' Turowski wrote:

 http://allegro.pl/show_user_auctions.php?uid=1831406

Na Allegro nie można sprzedawać oprogramowania GNU/GPL. Zgłosiłem już 
naruszenie zasad. Zachęcam do zrobienia tego samego.

Taa... oczywiście.


http://www.allegro.pl/country_pages/1/0/z2.php

Towary, których wystawienie na aukcji wymaga spełnienia dodatkowych
warunków.

Lp:
13

Nazwa:
Oprogramowanie posiadające Powszechną Licencję Publiczną GNU
(GNU General Public License, GPL)

Warunki:
Sprzedaż oprogramowania nie może naruszać Powszechnej
Licencji Publicznej GNU (GNU General Public License,
GPL).

Wymagane elementy opisu:
Oświadczenie, że transakcja przeprowadzona
jest zgodnie z warunkami Powszechnej Licencji
Publicznej GNU (GNU General Public License,
GPL). 


Zdecydowanie nie zachęcam do zgłaszania przypadków sprzedaży softu na
GPL-u jako naruszenia zasad.  No chyba, że ktoś nie zasugeruje
wyraźnie, że to co sprzedaje objęte jest GPL-em -- ale wtedy to już
zupełnie inna sytuacja.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: jaka marka/maszyna na serwer ?

2006-03-30 Thread Jacek Politowski
On Thu, Mar 30, 2006 at 10:03:06AM +0200, [EMAIL PROTECTED] wrote:

Jak w temacie, szukam prostej maszyny na serwer firebird-a 
cos klasy HP proliant ML110 g2
tzn maszyna musi byc bezproblemowa w instalce,

A co jest nie tak z rzeczonym HP?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



[OT] Dyski Samsunga (by ło: Re: Nowy komputer i w nim Debian Etch.)

2006-03-05 Thread Jacek Politowski
On Sat, Mar 04, 2006 at 05:27:44PM +, wartan wrote:

mam Nvidie 6800 GT   i niech zmieni sobie samsunga na jakiegos WDC z 
16 mb cache. Swoją drogą nie wiem dlaczego zawsze ktoś kto składa 
komputer zawsze stara się pociągnąć wielki i drogi procesor kosztem 
dysku i płyty gł

Widzisz, ja akurat nie dam złego słowa powiedzieć na dyski Samsunga,
przynajmniej te z linii P80.

Do demonów prędkości może nie należą, ale wolne bynajmniej też nie są.

Za to sprzedanych u nas w firmie mamy ich najwięcej (sporo ich poszło
w przetargach) i co ciekawe, _żaden_ nie wrócił (w przeciwieństwie do
Seagate, Hitachi, WDC i Maxtorów - chyba w takiej kolejności, jeśli
chodzi o (malejącą) awaryjność, ale Hitachi zdecydowanie najmniejsza
próbka poszła; Hitachi i Samsunga używam w domu i nie marudzę ;-).


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Nowy komputer i w nim Debian Etch.

2006-03-04 Thread Jacek Politowski
On Sat, Mar 04, 2006 at 01:57:19PM +0100, Krzysztof Zubik wrote:

Czy w nowym komputerze uda sie zainstalowac Debian Etch i
czy on w nim bedzie wszystko obslugiwal. Oto parametry
komputera.
SATA II na chipsecie Intel ICH7, czy

Ja mam Sarge z backportowanym kernelem 2.6.15 na jakimś FSC Esprimo,
na ICH7 właśnie.

Trochę a'propos obsługi SATA jest tu:
http://linuxmafia.com/faq/Hardware/sata.html

Na czas instalacji musiałem przestawić kontroler w tryb legacy (BIOS
Setup), dzięki czemu instalacyjny 2.6.8 nie miał problemów z
zobaczeniem dysku (jako hda) (2.6.8 nie widzi ICH7 w trybie natywnym).
(można też instalować na dysk PATA i potem przenieść system na dysk
SATA)

Następnie z backports.org doinstalowałem kernel 2.6.15 wraz z
przyległościami i w BIOSie przestawiłem kontroler z powrotem w tryb
natywny. To w zasadzie tyle. Oczywiście odpowiednie zmiany w fstab
trzeba było wprowadzić, ale to norma.

Z Testing powinno być jeszcze mniej kłopotów, bo jak widzę w etchu
linux-image-2.6-686 kieruje już na 2.6.15, a nie 2.6.8.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: atak na serwer www - apache 1.3.x

2006-02-09 Thread Jacek Politowski
On Wed, Feb 08, 2006 at 05:34:20PM +0100, Robert PaneQ! Pankowecki (rupert) 
wrote:
Dnia 08-02-2006, śro o godzinie 14:34 +0100, bieniu gras napisał(a):

 dawalem pliki 0 bajtow ale tu nie chodzi o ddos na lacze - wysysa to
 bardzo malo lacza, problem lezy w tym ze apache sie nie wyrabia :)))

A może zwiększyć liczbę wątków / procesów dla apache, jeśli można,
pamiętam, że dla serwera ntfs jest to możliwe więc może apach też takie
coś oferuje, może wtedy lepiej by się wyrabiał ? :-)

Jeśli zwiększysz MaxClients ponad to, co jest w stanie przyjąć pamięć
na maszynie, to tylko zabijesz wydajność przy dużym obciążeniu -
zacznie swapować i skończy się normalna praca.

Pierwsze co bym zrobił, to ustawił MaxRequestsPerChild na jakąś wysoką
wartość (lub na zero, z wszelkimi tego konsekwencjami), żeby nie
musiał co chwilę nowych procesów tworzyć, bo to jest kosztowne.
A wartość defaultowa w Debianie bardzo niska.

Do tego MaxSpareServers też gdzieś wysoko (gdzieś w okolicy
MaxClients), żeby nie ubijał procesów bez potrzeby przy chwilowej
przerwie w ataku :-)

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Pobieranie wielowątko we.Dzielenie na 20-50 części

2005-12-29 Thread Jacek Politowski
On Thu, Dec 29, 2005 at 07:34:14PM +0100, Paweł Tęcza wrote:

Dlaczego wtedy transfer mialby byc bardzo efektywny? Przeciez lacze,
przez ktore sciagasz plik nie jest z gumy, ale to cos w rodzaju rury
o ograniczonej powierzchni przekroju. Jesli wiec przez ta rure mozesz
w danej chwili maksymalnie przeslac okreslona liczbe bajtow, to co za
roznica, czy robisz to za pomoca jednego, czy wielu polaczen?

Pod warunkiem, że rura nie składa się z kilku(nastu) mniejszych
kanalików :)

A różne mogą być tego przyczyny.
Load-balancing per flow -- to pierwsze, co przychodzi na myśl.
Limity przepustowości dla sesji na serwerach (lub w sieci -- założę
się, że i takie coś się znajdzie).
I pewnie jeszcze wiele innych potencjalnych przyczyn da się znaleźć.


A za czasów generalnie mniej obciążonego (ale i generalnie
wolniejszego) internetu pamiętam namiastkę p2p realizowaną przez
GetRighta -- różne częsci pliku pobierane z oddzielnych mirrorów.
Z pojedynczego hosta często nie dawało się osiągnąć sensownej
prędkości (nawet na modemie), dopiero agregacja transmisji z kilku
źródeł dawała sensowne wyniki (oczywiście zbyt dużo źródeł też nie ma
sensu, bo narzut na ich obsługę dochodzi w końcu do znaczącej
wielkości).

A szczerze powiedziawszy aktualnie, w dobie ,,szybkiego'' internetu,
wracają nieco stare wspomnienia. Zdecydowanie nie wszyscy są w stanie
podać dane z odpowiednią prędkością, w zasadzie chwilami mam wrażenie,
że głównie wielcy pokroju TASKu, ICMu, dużych portali i innych dużych
ISP są w stanie wysycić pełne 4mbit pojedynczą transmisją.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: a teraz cos z zupelnie innej beczki

2005-12-29 Thread Jacek Politowski
On Thu, Dec 29, 2005 at 07:38:54PM +0100, Artur Dulęba wrote:

 aptitude install debian-reference-pl quick-reference-pl 

W przypadku problemów ze znalezieniem, podręczniki te lądują do:
/usr/share/doc/Debian/reference/

W ustaleniu czego bardzo pomaga 'dpkg -L nazwapakietu' (man dpkg)
(lub np. http://packages.debian.org/)

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



MySQL 4.1 + PHP 4.4.0 = bra k polskich znaków

2005-11-06 Thread Jacek Politowski
Piszę również tu, gdyż wiem, że audytoria tej listy i
pl.comp.os.linux.debian różnią się, nawet dość wyraźnie.


Debian testing.

Najprawdopodobniej po wykonanym dziś upgrade PHP4 (z 4.3.10 do 4.4.0)
i Apache (1.3.33 do 1.3.34) zniknęły mi polskie znaki w zawartości
stron generowanej z bazy (zamiast nich widzę znaki zapytania).

Dane w bazie przechowywane są w latin2, default-charset w my.cnf
ustawiony jest na latin2.  Standardowy klient (commandline) mysql nie
ma problemu z polskimi znakami.

Co ciekawe - phpMyAdmin także nie ma problemu z PLiterkami -- zarówno
przy wybraniu dla niego locale UTF8, jak i iso8859-2 (przy logowaniu)
-- wyświetla PLiterki poprawnie.

Jednak każda inna strona serwowana przez apache (libapache-mod-php4)
zamiast polskich znaków ma znaki zapytania (tylko dla ciągów
pobieranych z bazy MySQL, dane ,,statyczne'' (także gettext)
wyświetlane są poprawnie).

Apache ma AddDefaultCharset = off,
php.ini ma default_charset = iso-8859-2

Serwer zwraca charset iso w nagłówku, strony w head także mają
ustawione iso.
Znaki zapytania widzę także przy ręcznym (telnet) udawaniu
przeglądarki (locale zarówno utf8, jak i iso-8869-2).


Na 100% działało to z PHP 4.3.10 i MySQL 4.0 i Apache 1.3.33.
(na 90% także z MySQL 4.1 i PHP 4.3 -- dawno w sumie nie sprawdzałem)


Gdzie może być problem?
Bo po sprawdzeniu tego co przedstawiłem nic więcej ciekawego nie
przyszło mi do głowy.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MySQL 4.1 + PHP 4.4 .0 = brak polskich znaków

2005-11-06 Thread Jacek Politowski
On Sun, Nov 06, 2005 at 07:01:48PM +0100, Adam Byrtek wrote:
On Sun, Nov 06, 2005 at 05:54:32PM +0100, Jacek Politowski wrote:

 Najprawdopodobniej po wykonanym dziś upgrade PHP4 (z 4.3.10 do 4.4.0)
 i Apache (1.3.33 do 1.3.34) zniknęły mi polskie znaki w zawartości
 stron generowanej z bazy (zamiast nich widzę znaki zapytania).

Czy nie zaktualizowałeś też czasem MySQL z 4.0 na 4.1? Te wersje
znacznie różnią się obsłudze locale, a migracja nie jest
,,bezbolesna''.

Aktualizowałem jakiś czas temu, tak jak pisałem jestem na 90%
przekonany, że po zmianie mysqla (18-go października, jak mi wynika z
logu aptitude) nie było problemów z PLiterkami.


 Więcej znajdziesz tutaj:

To też czytałem. Ale najprawdopodobniej jeszcze nie zrozumiałem
dokładnie i nie udało mi się powiązać z obecną sytuacją.

Czytałem także:
http://dev.mysql.com/doc/refman/4.1/en/upgrading-from-4-0.html


Spróbuj na początku skryptu, z którym są problemy wykonać zapytanie
,,SET CHARACTER SET latin2'' i napisz, czy pomogło.

Trochę dużo ich.
phpBB, jakieś zabawy znajomych, trochę moich zabaw.

Nie każdy z nich pisany sensownie (czyt. wiele połączeń, w różnych
dziwnych miejscach).

Jak widzę, SET CHARACTER SET ustawia zmienne dla sesji, co
najwyraźniej nie rozwiąże problemu (zawsze gdzieś można coś
przeoczyć).

Na razie problemu szukam po stronie serwera, bo spodziewam się, że
jednak tam on rezyduje i da się przywrócić poprawne funkcjonowanie,
bez modyfikacji skryptów.


Prześlij też to,
co zwraca SHOW VARIABLES, a dotyczy zestawu znaków.

mysql show variables like %char%;
| Variable_name| Value
| character_set_client | latin2
| character_set_connection | latin2
| character_set_database   | latin2
| character_set_results| latin2
| character_set_server | latin2
| character_set_system | utf8
| character_sets_dir   | /usr/share/mysql/charsets/



 Co ciekawe - phpMyAdmin także nie ma problemu z PLiterkami -- zarówno
 przy wybraniu dla niego locale UTF8, jak i iso8859-2 (przy logowaniu)
 -- wyświetla PLiterki poprawnie.

Źle mówię o ustawieniu locale iso -- tego nie da się po prostu zrobić.
Mimo ustawienia iso przed logowaniem, po zalogowaniu jest utf8 (i brak
możliwości wyboru czegokolwiek poza utf8)

To naprowadziło mnie na dalszy trop. phpMyAdmin daje mi takie
wartości:

Zmienna  Wartość sesji  Wartość globalna 
character set client  utf8latin2
character set connection  utf8latin2
character set database  latin2latin2
character set results utf8latin2
character set serverlatin2latin2
character set system  utf8  utf8


W MySQL 4.1 zestaw znaków (i collation) można ustawiać per baza,
tabela i kolumna. Sprawdzałeś wszystkie te możliwości?

Bazy zakładane były jeszcze w MySQL 4.0 i nie robiłem z nimi nic przy
upgrade.  Wszystkie bazy, które sprawdziłem twierdzą, że są latin2
(tabele i pola także)


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: MySQL 4.1 + PHP 4.4 .0 = brak polskich znaków

2005-11-06 Thread Jacek Politowski
On Sun, Nov 06, 2005 at 09:36:22PM +0100, Jacek Politowski wrote:

Spróbuj na początku skryptu, z którym są problemy wykonać zapytanie
,,SET CHARACTER SET latin2'' i napisz, czy pomogło.

Trochę dużo ich.
phpBB, jakieś zabawy znajomych, trochę moich zabaw.

No i dało się bez grzebania we wszystkich skryptach, przez dopisanie:
init-connect='SET NAMES latin2' do my.cnf

Quick'n'dirty, ale na razie działa.

Nadal jednak muszę się zastanowić gdzie jest problem i jak go
rozwiązać; a nie obejść, jak to zostało zrobione teraz.


Na razie problemu szukam po stronie serwera, bo spodziewam się, że
jednak tam on rezyduje i da się przywrócić poprawne funkcjonowanie,
bez modyfikacji skryptów.

Nadal sądzę, że coś jest nie tak, jak być powinno. Zwłaszcza, że
znalazłem jedną tabelę, która ma zapisane dane w utf8 (jeszcze z
użyciem mysql 4.0), mimo że przedstawia się jako latin2. (I co mnie
najbardziej intryguje -- zachowuje się jakby działało poprawnie w
skrypcie, który z niej korzysta, phpMyAdmin oczywiście wyświetla
krzaki w miejsce unikodu)


-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: szybkiej pomocy potrzebuje.

2005-10-28 Thread Jacek Politowski
On Fri, Oct 28, 2005 at 09:42:27AM +0200, Robert PaneQ! Pankowecki (rupert) 
wrote:

  Zainstalowalem apache, php, mysql itd po uprzedniej calkowitej
  odinstalacji i teraz kiedy klikam w przegladarce na folder zawierajacy
  php np phpmyadmin, to dostaje komunikat ze nie mozna go otworzyc, opera
  chce bym wybral program do otwarcia tego folderu. czy zapomnialem

Właśnie coś zauważyłem. Działa ale tylko pod rootem, a nie pod zwykłym
użytkowniem, macie pomysł co zrobić by pod zwykłym też chodziło ?

Wyczyścić cache przeglądarki?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Spis z natury

2005-09-11 Thread Jacek Politowski
On Fri, Sep 09, 2005 at 05:00:46PM +0200, ceres wrote:

Czy istnieje jakiś program/projekt który umożliwia wykonanie spisu
działających komputerów w sieci wraz z przełącznikami oraz narysuje
schemat sieci ?

Zwykle na takie pytanie pada odpowiedź scotty.
Sam szcerze powiedziawszy nie używałem.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: o co chodzi w logu

2005-09-02 Thread Jacek Politowski
On Fri, Sep 02, 2005 at 09:24:19AM +0200, Łukasz Wójcik / Groupage Cargo 
Service wrote:

mam w logu setki wpisów tego typu, tylko nie wiem o co chodzi ?
może ktoś wie?

Sep  1 23:00:11 localhost sm-msp-queue[10638]: j7RMK13l019881: 
to=postmaster, delay=4+22:40:02, xdelay=00:00:00, mailer=relay, 
pri=32552402, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: 
Connection refused by [127.0.0.1]

Daemon Ci nie słucha na loopbacku?

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: kopia poczty wychodzacej

2005-08-23 Thread Jacek Politowski
On Tue, Aug 23, 2005 at 10:04:56AM +0200, Michal Politowski wrote:
On Tue, 23 Aug 2005 07:21:40 +0200, Michał Niezbecki wrote:

   Google milcza, w ogole jakis temat tabu. :)

Hmm... ja się chyba właśnie googlami posiłkowałem robiąc to u siebie.

   Jak zrobic na Debianie (MTA dowolny - jeszcze nie
   instalowalem) aby kopia wszystkich maili wychodzacych byla
   przesylana do jednego pliku lub na jedno konto?

exim4 - zapewne jakoś tak:
system_filter = /etc/co-tam-chcesz

i w /etc/co-tam-chcesz
# Exim filter
unseen deliver [EMAIL PROTECTED]

Dodam, że bez problemu można w ten sposób zrobić kopię poczty
wychodzącej np. tylko określonego usera/userów ubierając to w
odpowiednie if-y np. dla authenticated_id.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: SID i udev

2005-08-07 Thread Jacek Politowski
On Sun, Aug 07, 2005 at 05:20:38PM +0200, Wojciech Ziniewicz wrote:

2. [EMAIL PROTECTED]:~# apt-cache search kernel-image-2.6.12

A spróbuj:
apt-cache search linux-image-2.6.12

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: SID i udev

2005-08-07 Thread Jacek Politowski
On Sun, Aug 07, 2005 at 09:17:53PM +0200, Wojciech Ziniewicz wrote:
 2005/8/7, Jacek Politowski [EMAIL PROTECTED]:
 On Sun, Aug 07, 2005 at 05:20:38PM +0200, Wojciech Ziniewicz wrote:

 2. [EMAIL PROTECTED]:~# apt-cache search kernel-image-2.6.12

 apt-cache search linux-image-2.6.12

 o_O , skąd ta zmiana nazewnictwa ?

IIRC to z dyskusji na debian-kernel

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: apt i Debian SID

2005-06-30 Thread Jacek Politowski
On Thu, Jun 30, 2005 at 04:04:30PM +0200, bieniu gras wrote:

W: GPG error: http://ftp.fi.debian.org sid/non-US Release:
The following signatures couldn't be verified because the public key is not 
available: NO_PUBKEY
czy to problem u mnie czy po stronie serwera z pakietami ??

Hmm... brak debian-keyring? (tylko strzelam, bo jeszcze nie próbowałem 
analizować)

i co sie stalo z apt-listchanges ktore ostatnio w SID-dzie zostalo
wyrzucone

Nie zostało wyrzucone. Tylko przez chwilę nie mogły zostać spełnione
zależności.


deb http://ftp.pl.debian.org/debian-non-US sid/non-US main contrib non-free
deb-src http://ftp.pl.debian.org/debian-non-US sid/non-US main contrib non-free

Nigdzie nie ma non-us (po sarge)

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: exim4 długie nawiązywanie połączenia

2005-05-20 Thread Jacek Politowski
On Fri, May 20, 2005 at 12:15:23AM +0200, Marcin Owsiany wrote:
On Thu, May 19, 2005 at 10:29:43PM +0200, Mikoaj Menke wrote:

Jeli nie masz serwera ident, to blokowa z informacj zwrotn (ICMP
port-unreachable albo TCP RST).

Jeli nie ma serwera ident, to po co blokowa?
OS i bez iptables zajmie si wysaniem TCP RST.

-- 
Jacek Politowski


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Update clamav

2005-01-30 Thread Jacek Politowski
On Sun, Jan 30, 2005 at 09:43:40PM +0100, Dariusz Skarbek wrote:

Takie mae pytanko. Uywam clamav z paczek debiana (...)

czekaem grzecznie, a paczka debiana si zaktualizuje (ju par razy 
wczeniej tak byo), a tu nic. Czy kto wie co si dzieje?

W sumie nic. SOA#1 (czyt. w unstable jest ClamAV 0.81, na 100% co
najmniej od wczoraj od godziny ok. 22 naszego czasu)

Uywasz testing? Jeli tak, to si nie dziw, e troch czekasz...


-- 
Jacek Politowski  [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Plik konfiguracyjny demona w pakiecie

2004-11-30 Thread Jacek Politowski
Program, z którego aktualnie próbuję utworzyć pakiet .deb,  przy
'make install' nie instaluje żadnego domyślnego pliku konfiguracyjnego. 

Chcę jednak umieścić w pakiecie utworzony przeze mnie plik, tak aby
instalował się jako /etc/demon/demon.conf i dpkg-deb nie krzyczał
więcej:
'dpkg-deb: conffile `etc/demon/demon.conf' does not appear in package'
I nie za bardzo widzę jak to zrobić.

Niezbyt podoba mi się podejście zastosowane w pakiecie qpoppera
(łatanie Makefile.in) i zastanawiam się, jak można osiągnąć to w
bardziej elegancki sposób.

Może ktoś bardziej doświadczony ma jakieś sugestie?

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Plik konfiguracyjny demona w pakiecie

2004-11-30 Thread Jacek Politowski
On Tue, Nov 30, 2004 at 07:56:36PM +0100, Bartosz Fenski aka fEnIo wrote:

 Chcę jednak umieścić w pakiecie utworzony przeze mnie plik, tak aby
 instalował się jako /etc/demon/demon.conf (...)

 Niezbyt podoba mi się podejście zastosowane w pakiecie qpoppera
 (łatanie Makefile.in) i zastanawiam się, jak można osiągnąć to w
 bardziej elegancki sposób.

Hmm... nie bardzo rozumiem w czym problem. Myślisz, że połatany Makefile
zainstaluje to jakoś magicznie, inaczej od Ciebie? ;)

Hmm... a spojrzałeś na sposób realizacji we wspomnianym przeze mnie
qpopperze? Tam właśnie połatany Makefile jest odpowiedzialny za
instalację pliku konfiguracyjnego (i to w bardzo IMHO brzydki sposób),
bo domyślnie 'make install' konfiga nie tyka - tak jak w moim przypadku.

Zobacz sobie głównie *.diff.gz - zaczyna się właśnie od Makefile.in
i jest tam m.in. linia:
+   install -m 0644 -o root ${top_srcdir}/debian/qpopper.conf ${DESTDIR}/etc/


-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Clamav - kłopot...

2004-11-28 Thread Jacek Politowski
On Sun, Nov 28, 2004 at 09:56:17AM +0100, Mikołaj Menke wrote:

Nie wiem co możesz poprawić, ale ja ze swojego doświadczenia z Clamav i 
Exim4 mogę powiedzieć, że gdy poczta miała być skanowana przez demona to 
nie działało, pomimo, że wszystko wyglądało ok.

O, to zupełnie inne doświadczenia niż moje.
Clamd u mnie skanuje bez problemu.

I jakoś nie za bardzo chce mi się wierzyć w to, że ,,wszystko
wyglądało ok'' - coś musiało wyglądać nie ,,ok'', choćby paniclog
exima, albo clamd.log.

Skanowanie przez wołanie clamscan może się sprawdzić przy bardzo małym
ruchu, ale przy większym ładowanie bazy wirusów przy każdym skanowanym
liście zabije serwer błyskawicznie.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Clamav - kłopot...

2004-11-28 Thread Jacek Politowski
On Sun, Nov 28, 2004 at 02:55:39PM +0100, Marcin Owsiany wrote:

Swego czasu były problemy z tandemem exim4-clamav, spowodowane tym, że
jedna ze stron zamykała komunikację w jedną ze stron przez socket (chyba
robił to clamd, a klient clama wkompilowany w exima tego nie kumał).
Może u Ciebie jest podobna sytuacja. U mnie pomógł upgrade po paru
dniach.

Z tego co pamiętam, to chyba Clam 0.75 powodował te problemy.

Przynajmniej na jednej z maszyn, którymi się opiekuję (nie Debian)
pojawiły się one po upgrade Clama (przy zachowaniu wersji Exima i
Exiscana).

Krótki rzut oka na kod Exiscana ujawnił podejrzaną o stwarzanie
problemów zmianę trybu otwarcia socketu z rw na ro, którą clamav
po upgrade zaczął traktować to jak zamknięcie socketu i pisał w logach
Client disconnected.

Nie jestem pewny, czy na każdym systemie się to ujawniało, w każdym
razie na exiscan-users ktoś także zgłosił ten problem i następna,
wydana błyskawicznie, wersja exiscana miała już usuniętą zmianę rw-ro
socketu (czyli w zasadzie wprowadzone obejście _czegoś_ co powstało po
drugiej stronie - w Clamie).

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Clamav - kłopot...

2004-11-28 Thread Jacek Politowski
On Sun, Nov 28, 2004 at 07:21:11PM +0100, Mikołaj Menke wrote:

I jakoś nie za bardzo chce mi się wierzyć w to, że ,,wszystko
wyglądało ok'' - coś musiało wyglądać nie ,,ok'', choćby paniclog
exima, albo clamd.log.

Nie wierzysz? Proszę bardzo:

   [EMAIL PROTECTED]:~$ /usr/bin/clamdscan --mbox --block-encrypted 
/usr/local/share/eicar/eicar.com.txt
   WARNING: Ignoring option -m (--mbox): please edit clamd.conf instead.
   WARNING: Ignoring option --block-encrypted: please edit clamd.conf
instead.

O, nawet nie wiedziałem, że clamdscan jest tak miły i
_bardzo_wyraźnie_ sugeruje, że nie wygląda to ,,ok''.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Clamav - kłopot...

2004-11-28 Thread Jacek Politowski
On Sun, Nov 28, 2004 at 07:21:11PM +0100, Mikołaj Menke wrote:
Dnia 2004-11-28 10:13 użytkownik Jacek Politowski napisał :

I jakoś nie za bardzo chce mi się wierzyć w to, że ,,wszystko
wyglądało ok'' - coś musiało wyglądać nie ,,ok'', choćby paniclog
exima, albo clamd.log.

Nie wierzysz? Proszę bardzo:

Nie wierzę i mam rację.

   av_scanner = cmdline:/usr/bin/clamdscan --mbox --block-encrypted 
%s:FOUND:.{1,} (.*) FOUND

A co niby mają robić te opcje przy clamdscan?
Skonfiguruj clamd w jego pliku konfiguracyjnym.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Clamav - kłopot...

2004-11-28 Thread Jacek Politowski
On Sun, Nov 28, 2004 at 08:12:44PM +0100, Mikołaj Menke wrote:

raz. ;-) I doszedłem do tego, że clamd nie miał dostępu do 
spool/exim4/scan. Zmieniłem prawa na:

   drwxr-s---  2 Debian-exim clamav  4096 Nov 28 20:07 scan

Pozostaje pytanie na ile bezpieczne jest takie rozwiązanie? Mnie się 
wydaje, że jest bezpieczne, ale mogę się mylić.

W ten czy inny sposób musisz clamowi zapewnić dostęp do spool/scan.
Czy to przez uruchamianie clama z uprawnieniami usera exima, czy przez
nadanie mu uprawnien grupy exima, czy tez przez danie dostępu userowi
bądź grupie clama do spool/scan.


IMHO potencjalnie najgroźniejsze jest rozwiązanie pierwsze - exim
i clam chodzący jako ten sam użytkownik (czy to w przypadku wołania
clamscan przez exima, czy też uruchamiania clamd jako user exima)

Pośrednie, być może jednak najwygodniejsze rozwiązanie, to dopisanie
usera clamava do grupy exima.

Potencjalnie najbezpieczniejsze jest chyba włáśnie zapewnienie dostępu
'ro' grupie clama do spool/scan.


Za specjalistę od bezpieczeństwa jednak się nie uważam, więc jeśli
ktoś ma inne sugestie, to chętnie je tu zobaczę.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Uruchamianie skryptu PHP prze CRONA

2004-11-13 Thread Jacek Politowski
On Sat, Nov 13, 2004 at 12:11:33PM +0100, Bartosz Fenski aka fEnIo wrote:
On Sat, Nov 13, 2004 at 11:57:54AM +0100, WPPL wrote:

 1) * * * * *   root  /var/www/mojastrona/script/status.php

Napisz `php4 /var/www/mojastrona/script/status.php`
I oczywiście upewnij się, że masz binarkę php.

... w $PATH w środowisku crona ;-


-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: IP+ST510+telnet

2004-11-04 Thread Jacek Politowski
On Wed, Nov 03, 2004 at 11:04:52PM +0100, darek wrote:

Mam ruter ST510 z neostradą i za min debiana. Nijak z automatu
nie moge przeczytać IP które mi zmienia tepsa.

IIRC to bardzo ładnie się to przez SNMP czyta.


-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: IP+ST510+telnet

2004-11-04 Thread Jacek Politowski
On Thu, Nov 04, 2004 at 12:42:47PM +0100, Wojciech Ziniewicz wrote:
On Thu, 4 Nov 2004 07:13:42 +0100, Jacek Politowski [EMAIL PROTECTED] wrote:
 On Wed, Nov 03, 2004 at 11:04:52PM +0100, darek wrote:

 Mam ruter ST510 z neostradą i za min debiana. Nijak z automatu
 nie moge przeczytać IP które mi zmienia tepsa.

 IIRC to bardzo ładnie się to przez SNMP czyta.

takie małe sprostowanie - ja mam neostrade  sieci 83.24.x.x a
pozostałe sięgają od 80.50-54.x.x do 83.20-30.x.x zdaje się na samą
neozdradkę a tpsa ma itak większość polskich IP :) znaczy się TPNET :)

A co to ma wspólnego z treścią wątku?

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: wpisy MX a zapasowe serwery

2004-09-13 Thread Jacek Politowski
On Mon, Sep 13, 2004 at 02:14:55PM +0200, Marcin Owsiany wrote:

BTW dlaczego tam było 450? Postfix ma tak domyślnie? Już kilka razy
spotykałem się w logach z komunikatami typu 450 user unknown.

Np.
http://tinyurl.com/3jcnr

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: problem z czcionkami

2004-09-01 Thread Jacek Politowski
On Tue, Aug 31, 2004 at 06:46:48PM +0300, ManowaR wrote:

w attachu mam kawałek zrzutu

A w dupie masz netykietę?

, na którym przedstawiono problem %)

Dla mnie to co jest w ,,attachu'' nie przedstawia żadnego problemu ;)

Może jednak łaskawie opiszesz o co chodzi i jakie efekty chciałbyś
osiągnąć?


-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: problem z siecią - d ługie

2004-08-29 Thread Jacek Politowski
On Sun, Aug 29, 2004 at 11:37:03AM +0200, Wojciech Ziniewicz wrote:

no właśnie icmp_seq leci sobie po kolei 1,2,3,4... i czasem jeden zniknie bo 
jest ok 15% pl.

To spróbuj ping -n numer.ip, też jest takie opóźnienie?

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: SCSI RAID AIC7902 + kernel

2004-06-23 Thread Jacek Politowski
On Tue, Jun 22, 2004 at 03:19:09PM +0200, [EMAIL PROTECTED] wrote:

Ktoś używa może kontrolera SCSI RAID firmy Adaptec model 2120S?
Mam taki problem że wkompilowałem w jądro obsługę aic79xx 

W prawdzie nie na Debianie, ale miałem okazję niedawno.

Instalowałem dla klienta Mandrake 10 (jeszcze community)
z mirroringiem postawionym na 2120s. Bez żadnego problemu.

IIRC 'aacraid' to odpowiedni sterownik do kontrolerów raidowych
adapteca (poza modelami i2o (np. 2100s), do których jest afair
dpt_i2o).

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: SCSI RAID AIC7902 + kernel

2004-06-23 Thread Jacek Politowski
On Wed, Jun 23, 2004 at 09:56:07AM +0200, [EMAIL PROTECTED] wrote:

No właśnie, a komuś działa to:
  Adaptec AACRAID support (EXPERIMENTAL)

bo wszyscy piszą że używają modułu ze strony Adapteca ... ???

Nie pamiętam, żebym coś takiego pisał...
aacraid jest w kernelu już od jakiegoś czasu.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: export maili z windows

2004-05-19 Thread Jacek Politowski
On Wed, May 19, 2004 at 10:27:06PM +0200, Piotr Skrzypek wrote:

istnieje jakiś sposób by wyekspotowaćmaile z otulook expressa do jakiegokolwiek
programu pocztowego pod kde? nie wiem, albo kmail albo evolution, albo ten
klient mozilli

Nie używałem nigdy innego niż mutt programu linuksowego, więc nie
wiem, czy przypadkiem nie mają możliwości importu z outlooka.

Znam natomiast metodę, taką trochę ,,na okrętkę''.

Wymaga Windows i The Bat!'a.

Bat ma import z Outlooka i eksport do UNIX mailbox, z którym można
zrobić już w zasadzie wszystko. (IIRC np. Mozilla Thunderbird używa go
jako swój format, pine i mutt również, więc może i Kmail).

Jeszcze bardziej okrężna droga, to eksport wszystkich maili po kolei
do plików .eml, potem można z nich poskładać uniksowego mailboksa za
pomocą w miarę prostego skryptu.
(Outlook chyba jednak nie ma rozsądnej możliwości wyeksportowania
całego folderu do .eml-i)

Jak już mówiłem, nie wiem dokładnie co potrafią aktualnie różne
linuksowe programy, nie wiem również czy istnieją jakieś linuksowe
narzędzia do importu poczty z outlooka.  Możliwe więc, że istnieją
znacznie prostsze, niż wymienione przeze mnie metody.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: hcf modem w debianie

2004-05-11 Thread Jacek Politowski
On Tue, May 11, 2004 at 06:55:22PM +0200, kamileszczuk wrote:
Użytkownik Łukasz napisał:

Jeśli chcesz, to mam źrodła, które kiedyś ściągnąłem, moge
Ci je wysłać. To jest jakaś beta

Ciesze się, jeżeli możesz to mi je prześlij (może być na ten adres)
wieelkie dzięki

Tak ogólnie to wy o tym rozmawiacie?
http://www.int21.de/conexant/

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Exim - prosze o pomoc

2004-04-18 Thread Jacek Politowski
On Sun, Apr 18, 2004 at 01:08:09AM +0200, pawciobiel wrote:

Bo tak jak pisalem wczesniej nic nie zmienialem,
sam od siebie przestal dzialac.

W to akurat nie wierzę ;-P

Możliwy scenariusz:

Zmiana w exim.conf (local_interfaces) (bez restartu)
[np. kopiowanie (części) konfiga ze swojego desktopu]

zmiana w inetd.conf (również bez restartu)
[np. dpkg-reconfigure exim - tam chyba był wybór czy
exim ma być standalone, czy startować z inetd]

...dowolny czas działania, nawet rok na upartego...

Awaria zasilania, restart serwera, cokolwiek restartujące inetd/exima
(choćby upgrade)

Zmiany w konfigach odniosły skutek - exim przestał działać.


Szkoda tylko że Ci ludzie wola odpisywac na priv.
może się boja...

Tak, to na pewno o to chodzi ;


Po prostu Królika znam z innych rejonów (sig) i wolałem udzielić
szybszej pomocy z komunikacją real-time.

Teraz czekam na pozwolenie na opublikowanie zapisu naszego chata.
Jeśli się zgodzi, to zobaczycie, że taka wymiana poglądów przez
e-mail zajęłaby zbyt dużo czasu...

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: root nie moze urchamiac niektorych prog..

2004-04-18 Thread Jacek Politowski
On Sun, Apr 18, 2004 at 11:14:02AM +0200, Rafal Bujnowski wrote:
On Sun, 2004-04-18 at 10:53, Adam Wojak wrote:

 ipchains
 -bash: ipchains: command not found

Jeszcze mam pytanie - probujesz wywolac ipchains jako root, czy jako
zwykly user? Zwykly user moze nie miec praw do uruchamiania.

Bardziej podpada mi to pod brak /sbin w $PATH

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Exim - prosze o pomoc (długawe - 5,7K)

2004-04-18 Thread Jacek Politowski
On Sun, Apr 18, 2004 at 11:13:40AM +0200, Jacek Politowski wrote:

Teraz czekam na pozwolenie na opublikowanie zapisu naszego chata.
Jeśli się zgodzi, to zobaczycie, że taka wymiana poglądów przez
e-mail zajęłaby zbyt dużo czasu...

Oto jest:

J: Krótki hint w sprawie Exima - startujesz go z inetd? (upewnij się w
   konfiguracji inetda)
   Jeśli tak, to sprawdź hosts.allow i hosts.deny.
K: kurcze no nie no chodzi o to ze nic przy nim nie robilem!! dzialal
   przez rok bez zarzutu i nagle przestal
J: może miałeś np. upgrade inetda, albo czegoś innego...
   connection closed... trochę przypomina zachowanie TCP wrappers
   (czyli hosts.allow/deny)
J: czy w logach exima pojawia się jakakolwiek próba połączenia?
J: próbowałeś odpalić go w trybie debug?
K: host allow i deny mam pusto.
K: wiec to nie moze byc to
K: wiadomosci wysylane z serwera z pina, czy np. z crona chodza ok
J: nie pamiętam jak pine, ale cron w ogóle nie używa SMTP przy wysyłaniu
   listów - woła bezpośrednio z linii poleceń coś w stylu
   /usr/sbin/sendmail i przez STDIN przekazuje wiadomość
J: jaki to host? (chciałbym sprawdzić np. nmapem jak wygląda w nim port 25)
K: teraz-juz-niewazne.tld
K: nmapem port 25 otwarty
K: Interesting ports on debianserwer.teraz-juz-niewazne.tld
   (192.168.1.1):
   Port   State   Service
   25/tcp opensmtp
K: a:
   debianserwer:/etc# telnet 192.168.1.1 25
   Trying 192.168.1.1...
   Connected to 192.168.1.1.
   Escape character is '^]'.
   Connection closed by foreign host.
J: co jest w rejectlog exima?
K: o to chodzi ze pusto
J: jeśli nie w logach exima, to może w auth.log lub messages?
   gdzieś coś _musi_ być
J: ewentualnie odpal exima w trybie debug - tak, aby sie nie odłączał od
   terminala i wypluwał na niego wszystko w trakcie połączenia
J: czyli np. exim -bd -q30m -d
J: pierw oczywiście zamknij aktualnie pracującego przez
   /etc/init.d/exim stop
K: juz probuje
K: debianserwer:/etc# exim -bd -q30m -d
   Exim version 3.35 debug level 1 uid=0 gid=0
   Berkeley DB: Sleepycat Software: Berkeley DB 2.7.7: (08/20/99)
   LOG: 0 MAIN
   socket bind() to port 25 for address 192.168.1.2 failed: Cannot
   assign requested address: waiting before trying again 
K: ???
J: ubiłeś exima wcześniej?
K: tak
J: netstat -lpn | less -- jest coś a'propos tego portu?
K: tcp 0 0  0.0.0.0:25  0.0.0.0:*  LISTEN  218/inetd
J: aaa, czyli jednak masz exima uruchamianego z inetd
J: wykomentuj linię odpowiedzialną za exima z inetd.conf
   i /etc/init.d/inetd restart
K: Dzialajupi
K: dzieki!!
J: no problem :)
K: ale to jak juz jestesmy przy tym , to cos ten tryb
   debugowania..kiepsko dziala..
K: tzn albo zle parametry
K: bo nic sie nie dzieje w zasadzie, mimo iz poslalem pare wiadomosci
J: to może mu trzeba level zwiększyć? dawno go nie używałem
J: np -d9
K: hmm
K: debianserwer:/etc# exim -bd -q30m -d9
   Exim version 3.35 debug level 9 uid=0 gid=0
   Berkeley DB: Sleepycat Software: Berkeley DB 2.7.7: (08/20/99)
   debianserwer.teraz-juz-niewazne.tld in local_domains? no (end of list)
   adding primary host name debianserwer.teraz-juz-niewazne.tld to local_domains
   Configured local interface address is 192.168.1.2
   Caller is an admin user
   Caller is a trusted user
   user name root extracted from gecos field root
   originator: uid=0 gid=0 login=root name=root
   port = 25
   Configured local interface address is 192.168.1.2
   listening on 192.168.1.2
   LOG: 0 MAIN
   socket bind() to port 25 for address 192.168.1.2 failed: Cannot
   assign requested address: waiting before trying again
K: o co mu biega ??
K: czemu chce sie laczyc ze *.1.2 ?
J: a nie masz takiego interfejsu w tym komputerze?
K: no wlasnie co ciekawe nie mam
K: wiec stad tego nie rozumiem
J: to zobacz w exim.conf czy nie masz jakiejś linii przypominającej
   local_interfaces = 192.168.1.2
K: mam tylko :
K: host_accept_relay = 192.168.1.1 :\
   192.168.1.2 :\
   192.168.1.7 :\
K: o sorry!!
K: mam :-)
K: kurna przegapilem
J: ta opcja definiuje na jakich adresach exim chce słuchać, jeśli jej
   nie ma, słucha na wszystkich interfejsach lokalnych
K: ale teraz mam
K: LOG: 0 MAIN
   socket bind() to port 25 for address (any IPv4) failed: Address
   already in use: waiting before trying again
J: znów netstat -lpn
J: jakiś proces wyraźnie słucha na porcie 25
K: tzn telnet juz dziala na port 25
K: tcp  0 0  0.0.0.0:25   0.0.0.0:*   LISTEN   2343/inetd
J: czemu znowu inetd słucha?
   nie wykomentowałeś w jego konfigu i nie restartowałeś inetda?
K: a mam wyrzucic exima z inetd?
J: jeśli chcesz móc odpalić debug, to tak
K: smtp  stream  tcp  nowait  mail  /usr/sbin/exim exim -bs
K: mam cos takiego - to wyrzucam
J: wykomentuj tylko
J: przyda Ci się jeszcze :)
K: no wykomentowalem ma sie rozumiec
J: przy normalnym działaniu exima można startować z inetd, zwłaszcza
   jeśli ruch na poczcie masz stosunkowo nieduży
K: o teraz dziala elegancko
J: hmm, tak właściwie to takie błędy powinny znaleźć się w eximowym
   paniclog, zaglądałeś tam?
K: cos tam

Re: eth0 i eth1 czemu nie chce sie podniesc??

2004-03-01 Thread Jacek Politowski
On Mon, Mar 01, 2004 at 03:26:53PM +0100, Paweł wrote:

adress 192.168.200.2
boardcast 192.168.200.255

PS.A jak zahaszuje wszystko od iface eth0 inet static w dól do konca
konfiga oraz zamienie static na dhcp to wszystko dziala. :)

DHCP zwyczajowo nie serwuje literówek ;)

s/adress/address/
s/boardcast/broadcast/

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: anty scanning ...

2004-01-23 Thread Jacek Politowski
On Sat, Jan 24, 2004 at 12:01:14AM +0100, Marcin wrote:

Jakie znacie metody - skuteczne - zabezpieczania serwera i sieci przed
skanowaniem ?

Zastanów się lepiej _dlaczego_ chcesz to robić i jakie to niesie
ewentualne konsekwencje.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: instalacja przez siec

2004-01-12 Thread Jacek Politowski
On Mon, Jan 12, 2004 at 09:35:25PM +0100, Bartosz Fenski aka fEnIo wrote:
On Mon, Jan 12, 2004 at 09:10:45PM +0100, [EMAIL PROTECTED] wrote:

 A moze ciagne nie to co trzeba (bo sa alternatywy)? ;-)

To co ściągasz przynajmniej po adresie wygląda na nieoficjalne.
Nie mam czasu patrzeć czy to rzeczywiście nieoficjalne, ale ja bym
ściągał stąd ;) http://www.debian.org/CD/netinst/

Czyli np. pierwszy tam wymieniony? ;-

IMHO ten mini-iso jest spoko - ostatnio zwykle właśnie go używam. Choć
zobaczymy czy jutro uda mi się z jego pomocą postawić system na
kontrolerze Adaptec 2100s (nie wiem, czy odpowiednie moduły są w
kernelu, w sumie nawet nie pamiętam jaki kernel na tej płytce jest :)



-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: naglowki w mailach z debian-user-polish

2003-12-18 Thread Jacek Politowski
On Thu, Dec 18, 2003 at 10:29:59PM +0100, Bertold wrote:
Użytkownik Jacek Politowski napisał:
On Thu, Dec 18, 2003 at 04:54:23PM +0100, Bertold wrote:

Ja również uważam, że każda lista miałaby nawet prawo usunąć już 
ustawione pole reply-to a ustawić swoje.

W życiu. Jeśli już koniecznie coś grzebać w nagłówkach, to
_dopisywać_.

Wiem, że w obecnych warunkach wszyscy (użytkownicy The Bat i pewnie
Outlooka również) konfigurują swoje programy tak, aby było w nich
ustawione Reply-To:... Ale co np. ja mam poradzić na to, że nie wiedzą
oni iż Reply-To: ustawia się _tylko_i_wyłącznie_, gdy jest inne od
From: ?  Nie lubię ,,równania w dół''.

Lista, nawet najbardziej otwarta, zawsze narzuca swoje zasady. 

Agreed.

Korespondencję do cioci można wysyłać gdzie indziej. Dlatego może to 
usunąć z nagłówków poczty, co zmioenia zasady jej używania.

Do czego to się odnosi? I o co właściwie chodzi w tych dwóch
zdaniach?

Czy możesz 
podać chociaż jeden sensowny powód swojego prywatnego ustawiania reply-to?

Którego? W poprzednim liście? To był tylko przykład.

Ja w zasadzie nie mam ustawionego (tak w przeważającej
liczbie przypadków być powinno), ale mogę sobie bez problemu
wyobrazić odpowiedni przykład.

Z domowego konta wysyłam list na otwartą listę dyskusyjną, której nie
jestem subskrybentem. Jednakże odpowiedź chcę uzyskać na adres
służbowy, gdyż za jakieś 1/2h wybieram się do pracy i tam muszę
wprowadzić w życie/przetestować otrzymane odpowiedzi (pytanie
dotyczyło spraw służbowych).

Dla mnie powód jest wystarczający.


Bo nie służy do 
korespondencji prywatnych lecz publicznych.

Dlatego publicznej, otwartej listy (jak listy Debiana) nie należy
zamykać (wpuszczać tylko subskrybentów).

Lista Debiana i tak wpuszcza tylko subskrybentów

Bzdura.

-- bo tylko do nich rozsyła pocztę.

Właśnie, tylko do nich rozszyła pocztę... ale jest open-post. Nawet
zasady używania list Debiana przewidują taką możliwość, że ktoś na nie
piszący nie jest ich subskrybentem.


Za to każdy baran może spowodować wysyłanie byle 
badziewia do tych osób, którego to spamu lista nie musi z zasady 
promować.

A samochody umożliwiające jeżdżenie z prędkością większą niż 130km/h z
zasady promują łamanie przepisów ruchu drogowego.


Otwartość -- ale na to, czego lista dotyczy. Takie podejście jest, moim 
skromnym zdaniem, bardziej ludzkie.

IIRC lista jest otwarta na tematy on-topic... na nic więcej.

Wybacz, ale wystarczająco inteligentnych content-filtrów nikt jeszcze
nie opracował, aby automatycznie określały który list jest na danej
liście dozwolony.

W usenecie w zasadzie jedyną metodą obrony przed spamem jest
moderacja. W przypadku poczty możliwości tych jest znacznie więcej
(począwszy od RBLi na bayesowskich filtrach kończąc).

Nie widzę powodu, dla którego bezwzględnie konieczne byłoby zamykanie
listy dla osób jej nie subskrybujących.

Szczerze powiedziawszy na usenecie i w prywatnej poczcie znajduję
__znacznie__ więcej spamu, niż na listach debianowych.


Mogę podać jeszcze powód dla utrzymania list otwartymi - większość
list subskrybuję na adres @olsztyn.home.pl (w szczególności dotyczy to
list z publicznie dostępnymi archiwami), którego to adresu nie lubię
za bardzo sprzedawać w sieci (właśnie ze względu na ochronę tego konta
przed spamem). Chciałbym jednak móc bezproblemowo na nie pisać -- i tu
powstaje drobny konflikt interesów w przypadku listy closed-post.


Poza tym, nie kojarzę jakoś, żeby ludzie narzekali na mechanizmy
istniejące w przypadku grup dyskusyjnych, gdzie występuje zarówno
Reply-To: jaki i Followup-To:

No właśnie, na liście Debiana nie występuje reply-to.

A to serwery news dodają Followup-To: i Reply-To: ? Sorry, nie
wiedziałem ;P


A jako, że listy dyskusyjne można traktować jako pewną namiastkę,
protezę grup, to nie wiem czemu istnieją takie dążenia do czynienia
ich mniej funkcjonalnymi...

Hmm.. w zasadzie wiem. Użytkownicy programów komercyjnych chyba po
prostu nie widzą możliwości przekonania ich producentów do dodania
_potrzebnej_ dla list dyskusyjnych funkcjonalności. Za co w takim
razie płacicie? Za reklamy i odbajerzony interfejs użytkownika?

Mam Mozillę. Przedtem używałem KMaila, gdzie dało się to obejść. Jednak 
jestem za sprawnym interfejsem do tworzenia listy, a nie udowadnianiem 
wyższości jednych programów nad drugimi.

A niektórzy są za rozwiązaniami typu forum na WWW, bo jest dla nich
,,wygodniejsze'' niż lista. -- DGCC...

Ja po prostu nie lubię wylewania swojego żalu w miejscu zupełnie do
tego nieodpowiednim. (coś jak ostatnia dyskusja o Neostradzie, TPSA i
sieci 83/8 na polipie)

Niestety, to Wasze programy są kulawe (klienty news mw. od zawsze mają
dwie funkcje - reply i followup), a swoje żale kierujecie na forum
publiczne listy debian-user-polish (nawet nie do administratora tejże
listy, co byłoby właściwym miejscem). A co do cholery wspólnego ma
Reply-To: (bądź jego brak) z Debianem?

Ograniczenia klientów poczty pozostają ograniczeniami klientów poczty
i to z tej strony trzeba szukać

Re: [joey@infodrom.org: Some Debian Project machines have been compromised]

2003-11-27 Thread Jacek Politowski
On Tue, Nov 25, 2003 at 07:45:11PM +0100, Krzysztof Jastrzębski wrote:

Cholera - ja ściągnąłem :-(

Named słucha na TCP:953

***
tcp0  0 host.domain:953   *:* LISTEN
~  354/named
***

Co to może być ?
W serwisach ani na ianna nie znalazłem co go wykorzystuje...

A do konfiguracji nameda zaglądałeś?

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Kilka pakietó w do debiana

2003-09-21 Thread Jacek Politowski
On Sun, Sep 21, 2003 at 03:24:17PM +0200, Bartosz Fenski aka fEnIo wrote:

 XnView-przeg. graf.z opcja konwersji masowej
 Nie ma w żadnej wersji więc możesz zgłosić Request For Package.

IIRC kompletne non-free, nawet bez dostępnych źródeł.
(tzn. freeware for non-commercial use)


-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Ograniczenia...

2003-09-12 Thread Jacek Politowski
On Fri, Sep 12, 2003 at 01:35:29PM +0200, Mirek Grochowski wrote:
On Fri, 12 Sep 2003, Lth wrote:

 (bo HTB nie znalazłem, albo źle szukałem... trzeba skompilować).

trzeba skompilowac jadro z obsluga HTB i skompilowac tc

Nie trzeba kompilować tc.

Oficjalny pakiet iproute w Woodym nie ma obsługi HTB, ale na stronie
opiekuna (p.d.o/~cespedes/) jest backport wersji HTB obsługującej.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: SSH przez maskarade (w druga strone)

2003-09-08 Thread Jacek Politowski
On Mon, Sep 08, 2003 at 06:52:43PM +0200, Adrian Siemieniak wrote:

Jest serwer linuxa z maskaradowanym adresem IP, chcialbym moc sie na niego
zalogowac normalnie z sieci przez SSH. Nie moge NIC modyfikowac na routerze
robiacym maskarade.

W zasadzie chodzi Ci albo dokładnie o taką sytuację:
http://bsdzine.org/stories.php?story=03/07/18/0737793
albo o jakąś modyfikację tejże.

W każdym razie ta lektura się przyda.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: giFT

2003-08-28 Thread Jacek Politowski
On Wed, Aug 27, 2003 at 07:29:38PM -0600, Norbert W wrote:

Czy ktos wie jaka jest sytuacja z giFT w debian mirrors.

Po jakiemu to?

apt-cache search pokazuje ze giFTcurs jest juz gotowe, ale
z czego ja rozumiem giFT tez mialo sie pokazac na mirrors.

apt-cache policy gift
gift:
  Zainstalowana: 0.11.4-1
  Kandydująca: 0.11.4-1
  Tabela wersji:
 *** 0.11.4-1 0
500 http://ftp.pl.debian.org unstable/main Packages
500 ftp://sunsite.icm.edu.pl unstable/main Packages
500 http://www.debian.org unstable/main Packages
100 /var/lib/dpkg/status

Czy ktos wie kiedy giFT bedzie na debian mirrors?

Jeśli rozumiem o co pytasz, to już od dawna jest.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Co potrzebuje do HTB?

2003-08-25 Thread Jacek Politowski
On Mon, Aug 25, 2003 at 08:53:44PM +0200, Roman Kalukiewicz wrote:

Chcialem zrobic sobie shaping HTB w Debianie stable. Niestety w stable
jest tylko jadro 2.4.18, wiec pociagnalem paczke z 2.4.21 z SIDa,
skompilowalem kernel z HTB i... przy

stary:~# tc qdisc add dev eth0 root handle 1: htb
RTNETLINK answers: Invalid argument

nie bardzo wiem co mam nie tak, ze mi tego nie chce polknac

W stable nie ma iproute z obsługą HTB.

Na stronie opiekuna pakietu jest backport dla Woodyego.
(w unstable jest nowsza wersja, ale w kwestii HTB nic się w niej nie
zmieniło)


-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Rozmiar Swapa

2003-08-23 Thread Jacek Politowski
On Sat, Aug 23, 2003 at 10:27:58AM +0200, [EMAIL PROTECTED] wrote:

Wiec jak to wreszcze jest w jednej ksiazce czytam ze SWAP powinien miec
od 100 do 128MB w drugiej ze powinien wynosic conajmniej 2x niz
posiadany RAM dla kompa ktory ma 192 MB ramu wynosi conajmniej 384MB
Wiec jak to jest??

http://jacek.rallypl.eu.org/tlumaczenia/swap-mini-howto.txt

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: list-reply.

2003-08-08 Thread Jacek Politowski
On Fri, Aug 08, 2003 at 10:54:18PM +0200, Wojciech Kaczmarek wrote:

Wstawiłem w .muttrc następujący wiersz:

subscribe debian-user-polish linux-in-pl GUST-L

Kopiowałeś go tu, czy klepałeś teraz z palca?


Gdy wciskam 'L' wyświetany jest komunikat:
Nie znaleziono list pocztowych!

Jednak dzieje się tak (tylko, przyp. JP) , gdy chcę odpowiedzieć na
list z debian-user-polish.

Sugeruje mi to literówkę w .muttrc

-- 
Jacek Politowski  [EMAIL PROTECTED]



[OT] Biorę przykład ( było: Re: [OT] Re: HTB dport range)

2003-08-07 Thread Jacek Politowski
On Thu, Aug 07, 2003 at 04:49:38PM +0200, bieniu wrote:

brawo dla kolegi !!!
w koncu ktos rozumie o co chodzi

bierzcie przyklad sztywniaki i podzielcie sie wiedza !

Proszę bardzo. Netykieta:
* Odpowiadaj _zawsze_ *pod* cytatem!
* Wycinaj sygnaturki/podpisy cyfrowe/reklamy/stopki przy odpowiedzi.
* Tnij niepotrzebne cytaty.  Zostawiaj tylko fragmenty  _niezbędne_
  do przypomnienia o co chodzi w danym wątku - te, do których
  bezpośrednio odnosi się Twoja wypowiedź.

Zadowolony? Czy może _ta_ wiedza akurat Cię nie interesuje?

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: SBLive!

2003-08-06 Thread Jacek Politowski
On Wed, Aug 06, 2003 at 10:16:07PM +0200, Maciej Kasprzyk wrote:

Naturalnie większość urządzeń jest ładowanych jako moduły i wszystkie
działają bez zarzutu - wszystkie za wyjątkiem SBLive! Dlaczego ?

Dobre pytanie ; Może dlatego, że nie skonfigurowałeś tego prawidłowo?
Co masz w modules.conf lub w /etc/modules ?

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: SBLive!

2003-08-06 Thread Jacek Politowski
On Thu, Aug 07, 2003 at 01:09:11AM +0200, Wojciech Kaczmarek wrote:
Dnia Wed, Aug 06, 2003 at 10:24:27PM +0200, Jacek Politowski napisał(a):

 Dobre pytanie ; Może dlatego, że nie skonfigurowałeś tego prawidłowo?
 Co masz w modules.conf lub w /etc/modules ?

Można także utworzyć sobie w /etc/modutils/ jakiś plik i wpisać do niego
alias ... i opcje ... dla odpowiedniego sterownika, po czym wydać
polecenie update-modules . Plik /etc/modules.conf zostanie zmodyfikowany
automatycznie.

Oczywiście, że można, a nawet wypada:
/usr/share/doc/modutils/module-policy.Debian.gz

Jednak w momencie diagnozowania problemów zaglądam pierw do
wygenerowanego pliku, gdyż w końcu system z niego korzysta przy
ustalaniu nazw modułów do załadowania.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: starszy pakiet?

2003-07-26 Thread Jacek Politowski
On Sat, Jul 26, 2003 at 03:07:55PM +0200, Leaf wrote:

  Hmm, czy nie ma starszego pakietu webalizera niz ta feralna
  2.01.10-18 ?

Zobacz http://snapshot.debian.net/

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Blender

2003-07-24 Thread Jacek Politowski
On Thu, Jul 24, 2003 at 06:27:31PM +0200, Seweryn Gajek wrote:

Ktos instalowal Blendera pod Debianem.Jesli tak ,to gdzie go znalesc

http://packages.debian.org/blender


sa jakies problemy przy instalacji itp...

Nie stwierdzono. Choć może warto odwiedzić
http://bugs.debian.org/blender

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: odzysk /var/lib/dpkg/status

2003-07-19 Thread Jacek Politowski
On Sat, Jul 19, 2003 at 08:26:16PM +0200, Slawomir Goryczka wrote:

W pewnych okolicznosciach (mniejsza o nie) stracilem wyzej wspomniany plik
(/var/lib/dpkg/status), mam `status-old', ale stan pakietow nieco sie
zmienil. Czy jest jakas mozliwosc odzyskania `status', cos co pozwolio
wygenerowac od nowa ten plik??

Nie testowane, ale jedno z pierwszych trafień Googli:
http://www.cs.duke.edu/~reynolds/projects/dpkg-rebuild

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: Wqrzajacy apt-get

2003-07-12 Thread Jacek Politowski
On Sat, Jul 12, 2003 at 01:03:08PM +0200, Michał Politowski wrote:
On Sun, 13 Jul 2003 12:03:56 +0200, KNT wrote:
 Mam w sources.list linię:

 deb http://lappc22.epfl.ch/~glob2/debian/ woody/

Podkatalog woody jest tam chyba niepoprawny, testing i unstable działają.

Zgadza się. Nie ma Packages.gz (tylko Packages)


Za to gra przy próbie uruchomienia kampanii:

GAG : Initialized : Graphic Context created
GAG : Screen set to 640x480 with 32 bpp in window
glob2: Game.cpp:393: bool Game::load(SDL_RWops*): Assertion `stream' failed.
zsh: abort  glob2


BTW. Pathological (było o niej ostatnio na LN wspominane) dla unstable
(na stronie oficjalnej jest tylko pakiet dla Woody'ego) umieściłem tu:
deb http://rallypl.eu.org/~jacek/debian/ ./
(aktualnie jest tam tylko Pathological [wraz ze źródłami])

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: debian.pl

2003-07-02 Thread Jacek Politowski
On Wed, Jul 02, 2003 at 07:07:07PM +0200, t0masz zab0rowski wrote:
On Wed, 2 Jul 2003, Pawel Kowalski wrote:

 A może na irc.debian.org ? ;)

a ja sie jakos z tym nie zgadzam...
to nie jest tylko debian.pl, ja mam znajomych na innu kanalach na
ircnecie, (...)

Normalne klienty IRC pozwalają połączyć się jednocześnie do kilku
serwerów, w różnych sieciach.

-- 
Jacek Politowski  [EMAIL PROTECTED]



Re: ADAMATRIX - co o tym myslicie

2003-06-22 Thread Jacek Politowski
On Sun, Jun 22, 2003 at 10:34:32AM +0200, [LocK] wrote:

no to widze ze nik nie mial z adamatrixem stycznosci

P.S. adamatrix jest to dystrybucja debiana. ponoc bezpieczniejsza i 
stabilniejsza ;]

A może tak dla odmiany jakiś URL?

-- 
Jacek Politowski  [EMAIL PROTECTED]



  1   2   >