Re: Cheap way to track disk usage?
On Tue, Mar 03, 2015 at 08:29:53PM +1300, Richard Hector wrote: I can run du, but that takes ages, and has a performance impact. With idle I/O scheduler class (set with ionice) does it still have a big performance impact? -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20150303093427.GA29695@trek.localdomain
Re: Cheap way to track disk usage?
On Tue, Mar 03, 2015 at 11:09:30PM +1300, Richard Hector wrote: Nice idea - unfortunately this is a file server, so the culprits are likely to be remote, over smb. I guess I could track the smb traffic and find which client it is ... So maybe filesystem quota could also be helpful? Even without limits set, but used just to track disk usage by individual users? -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/20150303102720.GA12242@trek.localdomain
Re: Two cronjobs for apticron?
On Fri, Sep 28, 2012 at 03:31:19PM +0200, Stephan Seitz wrote: On Thu, Sep 27, 2012 at 08:30:36PM +0200, Stephan Seitz wrote: After the installation of apticron I noticed I have two cronjobs. This is fixed in Testing as I have noticed. The package apticron doesn’t ship a file in /etc/cron.daily anymore but only creates one in /etc/cron.d. See bug #587597 for more information. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20120928154646.GA15679@trek.localdomain
Re: Managing to get the 4 RAM GiB recognized easily
On Wed, Aug 15, 2012 at 09:13:30PM +0300, Andrei POPESCU wrote: On Mi, 15 aug 12, 05:12:46, Gary Dale wrote: If your computer has a 64bit CPU, you could also install the 64bit version of Debian over the existing. Just don't format your /home. Another option not mentioned yet is to install the -amd64 kernel (assuming the CPU supports it). Works just fine for me. I tried this some time ago, but VirtualBox wouldn't run on 64-bit kernel with 32-bit userland (on host). That's why I quickly switched back to -bigmem/-pae kernel. Maybe VirtualBox doesn't concern you, or it's changed since my tests. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20120816052732.GA28636@trek.localdomain
Re: Wysyłanie sms-ów z poziomu skryptu.
On Sat, Jul 28, 2012 at 12:29:01PM +0200, Rafał Radecki wrote: Podczas poszukiwań natrafiłem na: http://promosms.pl http://www.smsapi.pl Jakie macie doświadczenia z ich usługami? Czy polecacie tego typu rozwiązania? Jakieś alternatywy? Prywatnie używam PromoSMS - na razie nie mogę narzekać. SMS-y dochodzą, szybko. Ale nie wysyłam jakichś wielkich ilości. Trochę powiadomień, głównie do siebie. Miejscami dokumentacja API była niepełna/niespójna, ale bez większych problemów dało się oprogramować. Na pytania (zadawałem raczej formalne niż techniczne) odpowiadają sprawnie. Jak pamiętam, nie używam SMSAPI ze względów regulaminowych - jak pamiętam użytkownikiem nie może być osoba fizyczna, więc dalej w szczegóły za bardzo się nie wgłębiałem. Gdy szukałem rozwiązań trafiłem jeszcze np. na: http://serwersms.pl/ (chyba nie dają API SOAP) http://www.t-mobile.pl/pl/biznes/stali_klienci/uslugi_dla_firm/super_info/ (używający znajomy narzekał na opóźnienia, API też za bardzo mu się nie podobało) -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20120729203622.GA28691@trek.localdomain
Squeeze (or higher) on HP DL180 G6
I'm going to buy a low-end server with 12 SATA HDDs. I've received an offer for HP DL180 G6 with interesting price. Now I'm trying to find out whether this proliant works correctly with Debian (either squeeze or testing (or even unstable)). Server has HP P212/ZM and P410/256 controllers (I guess it needs two controllers to accomodate support 12 HDDs). I actually don't need any RAID functionality from these controllers (I'm going to use standard linux md soft-raid anyway). Does anybody use HP DL180 G6 with Debian here and can confirm that Debian works correctly on that server? Unfortunately google wasn't really helpful (at least for dl180 g6 debian, p212 debian and similar phrases). -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20110523133317.GA19054@trek.localdomain
Re: Squeeze (or higher) on HP DL180 G6
On Mon, May 23, 2011 at 03:23:21PM +0100, kuLa wrote: On 23/05/11 14:33, Jacek Politowski wrote: Does anybody use HP DL180 G6 with Debian here and can confirm that Debian works correctly on that server? dunno about DL180 but I have hundreds of DL360's and 380's starting from G3 and ending on G7 (with P410i array controller). In Squeeze they just require non-free drivers mainly for NetExtreme Broadcome NIC's and that's it. I also have some DL360s - G4p and G5, some DL380s (G5) and one DL120 G5. I know they work (at least for me). However, http://h18004.www1.hp.com/products/servers/software/debian/index.html (and similar pages on HP's website) state that 100 series is currently not enabled for community distributions. On the other hand, according to http://www.ubuntu.com/content/hp-proliant-server-certified-canonical DL180 G6 is supported by Ubuntu. (and http://www.ubuntu.com/certification/make/HP/servers mentions even current LTS) So I wonder if anybody uses Debian with that server. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20110523172207.GA23993@trek.localdomain
Re: Szafy rack wentylacja
On Wed, Dec 08, 2010 at 09:02:02PM +0100, Paweł Lalewicz || i-pawe...@tlen.pl || wrote: Sprawa dotyczy jednej szafy Linkbasic 42U głębokość 100cm szafa zabudowana z przeszkloną szybą z wentylatorami na górze. To nienajlepszy układ, bo w zasadzie zimne powietrze musisz dostarczać od spodu (inaczej nie ma którędy). Do tego wiele zależy od sprzętu, który musisz w tej szafie umieścić. Ostatnio obserwuję coraz dłuższe serwery (Dell zdaje się przodować), które w szafie 1000mm nie zostawiają zbyt wiele miejsca, w szczególności takiej jak mówisz - o pionowym przebiegu powietrza. Zwłaszcza z tyłu - na kanał ciepły - zostaje mało, a musisz zapewnić sprawne odprowadzanie ciepła w kominie do dachu. Gdy mieliśmy takie szafy w pomieszczeniu z tradycyjną klimą komfortu (jakieś zwykłe splity), to zdecydowaliśmy się finalnie na zrobienie z szaf stelaży poprzez wyrzucenie drzwi (przód/tył). W ten sposób w zasadzie zmieniliśmy przebieg z pionowego na naturalny dla sprzętu - poziomy. Do tego staraliśmy się poustawiać wszystko tak, aby nadmuch z klimatyzacji szedł w okolice strefy zimnej (tej, z któej sprzęt zaciąga powietrze, czyli przodu szafy). Wracając do szafy obecnie serwery to dwa komputery składaki stojące na biurku chłodzone biurkowym wentylatorem w okresie lata przegrzewające się dyski. (...) W przyszłym roku przymierzam się do wymiany składaków na serwery + macierz, brakuje miejsce na dyskach samby macierz na raid 6 dyski SATA. Czyli nie chłodzone ;-) - wentylator nie chłodzi, tylko sam generuje jeszcze ciepło (w końcu ma silnik). Przy wymianie radzę uważać na długość montowanego sprzętu - warto dobrać urządzenia dość krótkie, żeby można było racki rozstawić tak, aby pozostała przestrzeń z przodu swobodny przepływ zimnego powietrza, jak i z tyłu na swobodne odprowadzanie do góry powietrza ogrzanego. Albo zdecydować się na podobny krok jak u nas - rezygnacja z drzwi i zmiana przebiegu powietrza. Co do ułożenia sprzętu to głównie można wyczytać to co ciężkie to idzie na dół. Ja osobiście chce ustawić od dołu UPS, macierz, serwery, switch, router, patchpanel. Generalnie tak, elementy ciężkie na dół, żeby nie podnosić środka ciężkości i nie destabilizować szafy (niektóre mają wysuwaną ramę - wspornik, który ma zapobiegać przewracaniu się szafy przy wysuwaniu z niej wyżej umieszczonych ciężkich sprzętów) Przy przebiegu pionowym powietrza (w szafach zamkniętych, jak Twoja) zastanowiłbym się także nad rozmieszczeniem sprzętu względem długości (najdłuższy najniżej, i do góry coraz krótsze - w celu poprawienia drożności kanału na powietrze ciepłe - w kierunku wentylatorów na dachu). Ze względu na koszty zamierzam chłodzić stojącą klimatyzacją szafę od dołu nie wiem czy do dobre rozwiązanie zastanawiam się nad skraplaniem powietrza w szafie. Klima dobrze (często zbyt dobrze) osusza powietrze. Skraplaniem bym się raczej nie martwił (zwłaszcza, że nadmuch zbyt zimnego powietrza też nie ma sensu). Warto rozważyć również minimalną wilgotność, żeby nie była zbyt niska. Optymalną podają zwykle w okolicach 50%. Oczywiście specyfikacje sprzętu piszą zwykle o jeszcze wyraźnie niższej dopuszczalnej, ale w wielu materiałach widziałem przestrzeganie przed elektrostatyką przy zbyt niskich wilgotnościach. Niestety trochę partyzantki ale klima do pomieszczenie gdzie stoi szafa odpada. Może ktoś z Wa ma klimę w szafie i może się podzielić doświadczeniami z nią i jakie ma model. Chłodzenie całego pomieszczenia jest generalnie niezbyt efektywne energetycznie. Głównie chodzi o to, aby to urządzenia dostawały powietrze o odpowiednich parametrach, więc chłodzenie bezpośrednio w szafie nie jest złym pomysłem. Rozwiązania do wysokich gęstości mocy w ogóle chętnie idą w izolację poszczególnych szaf i oddzielne klimatyzatory na każdą z nich. Ma to oczywiście taką wadę, że awaria układu powoduje błyskawiczne zagotowanie takiej szafy. Jeśli u siebie masz tylko jedną szafę, a przy tym nie myślisz o redundancji klimatyzacji - chłodzenie bezpośrednio szafy zmieni Ci jedynie teoretyczną pojemność układu (zamknięta szafa ma mniej powietrza niż zamknięte pomieszczenie). -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20101209104537.ga25...@trek.localdomain
Re: Szafy rack wentylacja
On Tue, Dec 07, 2010 at 10:23:27PM +0100, Paweł Lalewicz || i-pawe...@tlen.pl || wrote: Szukam schematów, opisów jak najlepiej rozmieścić sprzęt w szafie rack 42U dla zapewnienia najlepszej wentylacji. Przede wszystkim - pytanie jakie masz szafy. Z perforowanymi drzwiami przednimi i tylnymi, czy popularne z drzwiami np. szklanymi (z panelem wentylatorowym w dachu)? To dość znacząco zmienia drogi przepływu powietrza przez szafę. Kolejna kwestia - skąd masz podawane powietrze. Czy jest to tradycyjna klimatyzacja komfortu umieszczona w jakimś losowym miejscu w pomieszczeniu, czy np. nawiew spod podłogi technicznej? Generalnie idea jest taka, żeby jak najwięcej powietrza przechodzilo przez sprzęt, a możliwie najmniej uciekało bokami (aby nie mieszać powietrza zimnego z ciepłym - generalnie z powodu efektywności energetycznej, ale po drodze może pojawić się także problem dostarczania do sprzętu powietrza o odpowiedneij temperaturze). Stąd, stosuje się np. zaślepki na niewykorzystane U i inne uszczelki pomiędzy stelażami a ścianami bocznymi. Większość sprzętu dostosowana jest do przepływu powietrza z przodu do tyłu. Jednak wiele popularnych switchy ma ten przewiew np. z boku do boku, co istotnie komplikuje organizację przepływu powietrza w szafie, gdyż wymaga zapewnienia odpowiednich kanałów po bokach szafy. Chyba jedynie w switchach HP widziałem możliwość montowania ich z tyłu szafy i zmiany kierunku przepływu powietrza na back to front. Jeśli całość sprzętu spełnia kryterium przepływu powietrza fornt to back i wydajność systemu klimatyzacyjnego masz wystarczającą do dostarczenia odpowiedniej dla każdego sprzętu w szafie ilości powietrza w odpowiedneij temperaturze w strefę z której pobierają one powietrze - w zasadzie nie ma znaczenia kolejność montowanego sprzętu. Jedynie warto zadbać o możliwie nieutrudniony przepływ przez sprzęt (czyli niezasłanianie kratek wentylacyjnych). -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20101208150022.ga3...@trek.localdomain
Re: Correct binary for Intel Core i5
On Mon, Feb 22, 2010 at 10:32:55PM -0600, Mark Allums wrote: It's true, you can have large memory with i386, but why? To have still the most compatible system? Some legacy apps may still be available only as 32-bit. Theoretically most of the 32-bit software should run fine on 64-bit kernel with 32-bit userland, but it's not true for all of it - take Virtualbox as an example. Virtualbox is the reason why I haven't switched to amd64 kernel, I'm waiting for multiarch support in Debian (which of course will not help for apps available only as 32-bit and not compatible with 64-bit kernel, but I don't think I use any of them). Yes, I know I could switch to a fully amd64 desktop, yet it's a not-as-easy-as-it-looks and time-consuming process. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/20100223064337.ga3...@trek.localdomain
Re: [gnome-panel amd64] Skr óty programów
On Mon, Jan 25, 2010 at 11:22:17PM +, Jan Wideł wrote: od jakiegoś czasu, zauważyłem, że skróty na górnym Panelu w Gnome nie trzymają swoich miejsc. Co jakiś czas (losowo) po zalogowaniu częsc skrótów pojawia się na samym końcu po prawej stronie. Ktoś ma podobne cyrki? Trafiło mi się coś takiego, dwa razy. 32-bit unstable, rzadko rebootowany. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: [gnome-panel amd64] Skr óty programów
On Tue, Jan 26, 2010 at 09:02:32PM +, Marcin Owsiany wrote: Moja teoria jest taka, że jak zmienia się rozdzielczość ekranu, to panel robi sie krótszy, i na chama przesuwa ikony. A rozdzielczość może się zmieniać na przykład przy stosowaniu niektórych sterowników wyjścia video mplayera (bodaj SDL lubi tak robić). To może być słuszna teoria, bo u mnie chyba zaobserwowałem to po uruchomieniu czegoś na pełnym ekranie (czego, to już nie pamiętam, ale faktycznie mogło zmieniać rozdzielczość). -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: [gnome-panel amd64] Skr óty programów
On Tue, Jan 26, 2010 at 08:12:52PM +0100, scibior wrote: Nie wiem czy u was coś to pomoże. U mnie rozwiązanie było banalne. Ustawiłem ikonki jak chcę i wszystkie zablokowałem (Zablokuj na panelu). Blokowanie ikonek na panelu daje tyle, że aby po tym magicznym przesunięciu je przywrócić na swoje miejsca - trzeba wszystkie odblokować ;-P -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: modprobe vboxdrv failed (virtualbox-ose 3.1.2-dfsg-1+b1)
On Wed, Jan 20, 2010 at 09:38:58PM +0100, Florian Kriener wrote: It sounds as if dkms hasn't been installed. There is a reference somewhere on the VirtualBox web site. You could be wrong, because I had exactly the same problem. After a kernel update (from ..-n to ..-n+1 - I don't know the exact versions) the module would not load anymore. Same here. After kernel upgrade (some time ago) vboxdrv failed to load. Reinstalling virtualbox-ose-dkms (after purge!) didn't help either. I had to manually remove modules from /lib/modules/2.6.32-trunk-686/updates/dkms/ (they weren't, removed even on purge, neither were they updated on kernel upgrade). After that, recompilation by dkms succeeded. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Where did my eth0 go?
On Sun, Mar 29, 2009 at 10:05:10AM +0100, Magnus Therning wrote: After being away on holiday for 3 weeks I ran a major apt-get update on my (amd64) Sid system this morning. After the update I rebooted and noticed that my eth0 is gone. This happened also for me, although I didn't have time to diagnose and just allowed udev to regenerate net rules. Look at /etc/udev/rules.d/70-persistent-net.rules You have probably more devices created there, than you actually have on your system. Either manually correct entries in this file, or simply delete it and let udev regenerate rules. -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
LVM and hard disk upgrade
mode) root(hd0,0) kernel /vmlinuz-2.6.26-1-686 root=/dev/mapper/mongoose--vg01-root ro single initrd /initrd.img-2.6.26-1-686 -- Cheers, Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Problem z instalacj ą DirectAdmin pod Debianem 4.0
On Fri, Feb 13, 2009 at 01:29:22PM +, Rafal Czlonka wrote: Plik konfiguracyjny apache: sun147:~# cat /etc/httpd/conf/httpd.conf Po pierwsze 'cat' służy do czegoś innego. Polecam http://partmaps.org/era/unix/award.html Czytałeś to co polecasz? Pozwolę sobie zacytować: Of course, as Heiner points out, using cat on a single file to view it from the command line is a valid use of cat (but you might be better off if you get accustomed to using less for this instead). -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Problem z instalacj ą DirectAdmin pod Debianem 4.0
On Fri, Feb 13, 2009 at 04:49:44PM +, Rafal Czlonka wrote: Użycie cata na pliku by go przejżeć na własnej konsoli - OK. Użycie cata na konsoli a później wklejenie wyniku do klienta pocztowego - mimo iż bez użycia potoku to jak najbardziej podpada pod useless use of cat; i o to mi jedynie chodziło. To zasugeruj ciekawszy, lżejszy sposób na wklejenie zawartości pliku w _treść_ e-maila wysyłanego przez gmailowego webmaila. (pomijam tu kwestię, czy ten akurat plik powinien iść jako załącznik, czy być wklejany w treść, czy w ogóle nie powinno go tu być (tylko np. powinien zostać wystawiony na jakimś FTP/HTTP, a tu wysłany link)) -- Jacek Politowski -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Podstawy PostgreSQL 8
On Wed, Dec 19, 2007 at 05:10:54PM +0100, Liwiusz Ociepa wrote: A co się dzieje gdy próbujesz odpalić: psql -U psql_admin -h 127.0.0.1 template1 Bez -W (--password), to zapewne to, co już pisał: IDENT authentication failed. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Podstawy PostgreSQL 8
On Tue, Dec 18, 2007 at 10:33:09PM +0100, Adam Byrtek wrote: Całkiem możliwe, że niniejszym wywołam okropny flamewar, ale właśnie dlatego sądzę, że model uprawnień w MySQL jest o wiele bardziej przejrzysty i logiczny. Model uprawnień w MySQL jest być może nieco bardziej czytelny niż w PostgreSQL (zwłaszcza dla zaczynających przygodę z RDBMS), ale nie to najbardziej w PostgreSQL doskwiera. Uprawnienia raz załapiesz i jesteś w domu. Zdecydowanie bardziej upierdliwe jest choćby ustawianie języka porównań (collation) per cluster i konieczność backup-initdb-restore przy zmianie tego ustawienia, co znacząco utrudnia użycie PostgreSQL dla baz wielojęzycznych. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Podstawy PostgreSQL 8
On Wed, Dec 19, 2007 at 01:01:42AM +0100, Jarek Buczyński wrote: # Database administrative login by UNIX sockets local all postgres ident sameuser # TYPE DATABASEUSERCIDR-ADDRESS METHOD # local is for Unix domain socket connections only local all all ident sameuser # IPv4 local connections: hostall all 127.0.0.1/32 md5 # IPv6 local connections: hostall all ::1/128 md5 (...) Więc jak to w końcu skonfigurować żebym mógł normalnie się łączyć, bo jak już na początku mam takie problemy to co będzie dalej :D A co to jest normalne łączenie? Generalnie wystarczy łączyć się w sposób zgodny z tymi skonfigurowanymi, lub zmienić konfigurację tak, aby odpowiadała Twojemu obecnemu sposobowi łączenia. Czegoś nie rozumiesz w zacytowanych przez Ciebie komentarzach z pg_hba.conf? Czyli skoro łączysz się przez TCP/IP, to musisz podać hasło. Lub też możesz łączyć się nie po TCP/IP, tylko po lokalnych socketach, wtedy musisz mieć konto systemowe o nazwie odpowiadającej nazwie usera w bazie. Na razie próbujesz się łączyć na sposób łączący pewne cechy każdego ze zdefiniowanych u Ciebie w pg_hba.conf, ale nie odpowiadający w 100% żadnemu. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Podstawy PostgreSQL 8
On Thu, Dec 20, 2007 at 03:09:15AM +0100, Liwiusz Ociepa wrote: Tym razem nie próbuje się łączyć po unix-socket tylko po TCP (-h 127.0.0.1). Zgadza się. Tylko, że w pg_hba.conf wpisy dotyczące TCP/IP ma wyłącznie z mechanizmem md5. Jeśli dobrze pamiętam zachowanie psql, to w takich warunkach i tak sam z siebie o hasło nie zapyta i prompt trzeba na nim wymuszać. (Albo zmieniło się to po wersjach 7.2-7.4, bo z nimi najwięcej walczyłem w sprawach uwierzytelnienia) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Podstawy PostgreSQL 8
On Tue, Dec 18, 2007 at 12:55:33AM +0100, Jarek Buczyński wrote: $ psql -h localhost -U postgres -W Jeśli dobrze pamiętam, wpisy w pg_hba.conf miałeś dla połączeń lokalnych (local socket), a nie TCP/IP. Do tego podejrzewam, że przy połączeniu TCP musisz mieć pracujący daemon usługi ident, żeby móc się zautoryzować. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: MySQL - jak zatrzyma ć select * from
On Thu, Dec 06, 2007 at 09:38:25PM +0100, Jarek Buczyński wrote: Może w takim razie \P pomoże. mysql select * from Table\P; Default pager wasn't set, using stdout. Gdzie mogę to ustawić? W zmiennych środowiskowych zapewne, choćby przez: $ PAGER=less mysql db -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Serwer - Debian Etch
On Sat, Jun 16, 2007 at 09:59:15PM +0200, Rafal Bujnowski wrote: Dnia Thu, Jun 14, 2007 at 10:30:05AM +0200, Krzysiek Kielczewski napisał: 1) Weź raid 10 - dużo szybszy, a różnica w cenie niewielka. 2) Dell power edge 1900 lub 2900. Dokładnie. 2900 ładnie działa na Etch'u. Ponadto jeśli lubisz HP to polecam DL 380. Lub 360, jeśli cenisz sobie miejsce w szafach. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Proxy + squid
On Fri, Feb 23, 2007 at 03:48:07PM +0100, Tomek wrote: Squid jest w wersji 2.6 zainstalowany na debilnie sarge ^que? Nie pamiętam już dokładnie, ale squid w domyślnej debianowej konfiguracji w ACL akceptuje chyba tylko requesty z localhosta, a musi ze wszystkich Twoich sieci. Zaglądałeś w ogóle do konfiguracji i dokumentacji squida? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Proxy + squid
On Fri, Feb 23, 2007 at 03:57:11PM +0100, Tomek wrote: Ok. Nie toppostuj. To według Ciebie jak najprościej zrobić żeby hosty z innych segmentów mogły korzystać z dobrodziejstw Internetu? Jeśli faktycznie nie możesz zwrócić się do TP o zmianę konfiguracji ich routerów w ramach SME VPN, a samo HTTP Ci wystarczy, to proxy będzie najszybsze do skonfigurowania. (A znasz chociaż konfigurację routerów TP? Wiesz jakie mają tablice routingu? Albo chociaż możesz się tego dowiedzieć? Może centrala ma jakiś defaultroute, tylko na innym adresie niż Twój gateway do internetu? Wtedy problem masz w zasadzie z głowy.) A jeżeli chodzi o routing to gdzie go ustawić? Na każdym hoście z osobna czy na routerze, przez który jest dostęp do netu? Tam gdzie jest potrzebny. Może jednak zatrudnicie jakiegoś admina? Skoro nawet jakąś politykę macie, to może przyda się ktoś, kto ją będzie realizował. Skoro jedyne wyjście poza LAN we wszystkich oddziałach poza centralą jest przez routery TP z usługi SME VPN, to w tychże oddziałach wiele możliwości konfiguracji routingu nie masz... A skoro nie masz też wpływu na konfigurację routerów TP, to jedyne co możesz zrobić, to w centrali na każdym hoście ustawić routing default do internetu i trasy przez router SME VPN do sieci pozostałych oddziałów firmy. Możesz jeszcze kombinować z ustawieniem tylko defaultroute - via router internetowy, a na nim ustawiać trasy do pozostałych oddziałów. Ale jak przyjdzie Ci walczyć z ICMP redirects (także z punktu widzenia bezpieczeństwa), to możesz mieć trudności z opanowaniem sytuacji (niektóre urządzenia nie rozumieją redirectów, a z kolei bez redirectów też nie zawsze musi działać - niektóre routery/firewalle nie lubią wypuszczać pakietu tym samym interfejsem, którym go przyjęły). Tyle z punktu widzenia samego routingu. Tepsa nie widzi problemu żeby korzystać przez inne łącze netu. Cokolwiek miałeś tu na myśli. Bezpośredni dostęp do Internetu jest niemożliwy ze względu na centralizacje i politykę zarządu (nie wszystkie segmenty mają mieć dostęp do netu a muszą mieć dostęp do domeny i aplikacji na serwerach domenowych) Kontakt w ramach sieci korporacyjnej zapewnia Ci SME VPN, czyli dostęp do domeny i aplikacji na serwerach domenowych masz generalnie załatwiony. Niektóre hosty? Tu grubsza sprawa, bo wszystko zależy od tego, co deklaruje Wasza polityka i zgodnie z jej zapisami musicie dobierać rozwiązania. Wystarczy ruch HTTP do internetu dla wybranych użytkowników? To może wystarczy Squid z uwierzytelnieniem (Samba, ntlm_auth?). Wszystko zależy od tego co _dokładnie_ chcesz osiągnąć. PPPoE, czy też inny tunel np. IPSecowy da więcej możliwości, ale i routing skomplikuje. A centralizacja (w sensie centralne zarządzanie i egzekwowanie polityki dostępu np. do internetu) nie wyklucza oddzielnych styków do internetu w wielu lokalizacjach. Nie musisz wychodzić jednym łączem w centralnej lokalizacji. Globalne zarządzanie polityką przy wielu stykach do internetu też jest możliwe choćby w rozwiązaniach Checkpoint, czy FortiNet (to drugie jest z tych nieco bardziej dla śmiertelników dostępnych ;-) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Proxy + squid
On Thu, Feb 22, 2007 at 07:35:38PM +0100, Tomek wrote: Sieć jest oparta o rozwiązanie SME dostarczone przez TPS-e. To jeszcze wytłumacz, co to jest za usługa, bo na stronach TP nic ciekawego znaleźć nie można (czyt. w ogóle nic). Skąd więc mamy wiedzieć co tam u siebie masz? Z jakiegoś dziwnego forum wyczytałem tylko, że SME VPN to polaczenie firm bez internetu, ale co sobie TP zastrzega w umowie, a tym bardziej co wg umowy TP zapewnia, to wielka niewiadoma. Jest 5 podsieci w tej samej adresacji i tylko w jednej wyjście na zewnątrz. Podaj konkretnie adresy sieci i maski oraz adresy routerów TP (bram) w każdej lokalizacji, bo stwierdzenie podsieci w tej samej adresacji jest mało konkretne lub po prostu dopisek w tej samej adresacji jest zupełnie zbędny. Pomiędzy segmentami są bramy ( niestety nie mam wpływu na ich konfiguracje). Trzeba było brać IP VPN, tam podobno masz ;- ATSD, jakie są relacje cenowe między SME VPN a IP VPN? I jakie przepustowości kanałów VPN można w SME VPN otrzymać? Żeby hosty z jednego segmentu widziały inne hosty ustawiam im bramę. W segmencie gdzie jest wyjście do wanu są dwie bramy. Czyli co konkretnie i gdzie ustawiasz? Jaka usługa (podejrzewam, że również coś TP) realizuje wyjście do wanu? Problem mam z wypuszczeniem do wanu ruchu z segmentów niemających fizycznego dostępu do wan. Jeśli TP zastrzega sobie, że pomiędzy oddziałami firmy routuje tylko pakiety pochodzące z jednego i idące do drugiego oddziału, to w sumie nie ma się co dziwić. Możesz oczywiście proxy w centrali postawić, ale wszystkiego nim nie załatwisz, choć kto wie - proxy może wystarczyć. Podejrzewam, że da się coś załatwić tunelami IPSec, PPPoE, OpenVPN lub czymkolwiek innym - byle z punktu widzenia routerów TP pakiety latały z adresami lokalnymi. Pytanie co umowa z TP określa jako ruch dozwolony (przepuszczany przez ich routery), bo może dowolne znane im formy tunelowania nie są ruchem akceptowalnym i nie są przepuszczane przez routery TP. Żeby to określić, musisz odpowiedzieć na dwa pierwsze postawione przeze mnie pytania. Pozostaje jeszcze rozwiązanie typu 'httptunnel' ożeniony z jakimś ppp lub 'ptunnel' - nie używałem, nie jestem pewny, ale wyglądają, jakby mogły załatwić sprawę - pod warunkiem, że między oddziałami HTTP przechodzi. Chciałem to rozwiązać za pomocą squida. Z routingiem walczyłem, ale nie udało mi się tego zrobić. Część rozwiążesz (czyli mw. web), ale całego ruchu przez HTTP proxy nie puścisz - nie po to one są, że tak sparafrazuję współczesnego klasyka. I jeszcze na koniec pytanie - czemu niezależny dostęp do internetu w każdej lokalizacji nie wchodzi w grę? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Proxy + squid
On Thu, Feb 22, 2007 at 09:46:00PM +0100, Tomek wrote: Bramy są określone adresami IP w sieci LAN ( niestety nie można ich konfigurować) A po co możliwość konfiguracji tego? Cała sieć jest o adresacji 192.168.0.0 Segment, w którym jest wyjście do WANU to 192.168.0.1-63 maska 255.255.255.192 przy czym żeby się te hosty widziały z pozostałymi w innych segmentach to muszą mieć bramę 192.168.0.1 (...) W segmencie z WANEM wyjście jest przez adres 192.168.0.4 Błąd. Nie muszą mieć bramy 192.168.0.1. Muszą mieć skonfigurowany routing do sieci pozostałych oddziałów (czyli tych, których nie wymieniłeś z numeru) przez 192.168.0.1. Bramę, czyli defaultroute/default gateway, czy jak ją tam zwać, muszą mieć na 192.168.0.4. Potrzebuje dostarczyć Internet do segmentów bez fizycznego dojścia do łącza WAN A co na to umowa z TP? Zezwala na wychodzenie do internetu z oddziałów przez SME VPN? Zapytam również ponownie, czemu nie chcesz samodzielnego dostępu do internetu w każdej z lokalizacji? Lokalnie wszystko działa tyle, że pomiędzy oddziałami nie dział transport netBios i wszystko idzie po IP (nie po nazwie). Musisz mieć serwer WINS. Granica sieci (w sensie logicznym - IP) wyznacza Ci granicę domeny broadcastowej. Problem zaczyna się dopiero, kiedy np. z segmentu 2 chce się dostać do netu. Fizyczna bramę na xp pro mam ustawioną według bram segmentu. No i wtedy nie mogę dojść do netu, bo brama dla netu to 192.168.0.4. Pozostaje Ci jedynie jakieś tunelowanie. Lub faktycznie HTTP proxy, jeśli sam ruch HTTP wystarczy. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Postfix - ehlo..
On Thu, Feb 15, 2007 at 02:31:02PM +0100, Wojciech Ziniewicz wrote: myli Ci się, chyba bo jest na odwrót ;) wg RFC ,kazdy MX powinien mieć PTRa z ładnym FQDNem no i tym włąsnie powinien się ładnie z EHLO przedstawiać Mam wrażenie, że cytowany już w tym wątku fragment rfc2821 odsyła do punktu 4.1.1.1 rzeczonego RFC, w którym stoi np. (wyróżnienie moje): The argument field contains the fully-qualified domain name of the SMTP client *if one is available*. Tnij cytaty. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Postfix - ehlo..
Poprzednia kopia nie trafiła na listę (mój błąd), więc raz jeszcze. On Wed, Feb 14, 2007 at 09:34:19PM +0100, Tomasz Suchodolski wrote: Aktualnie mam tak ustawiony parametr: smtpd_helo_restrictions smtpd_helo_restrictions = permit_mynetworks, reject_unauth_pipelining, check_helo_access hash:/etc/postfix/helo_checks, reject_unknown_hostname Jak wymusić żeby klient łaczący się z adresu np: .neoplus.adsl.tpnet.pl musiał przedstawić w ten sposób: ehlo cnb103.neoplus.adsl.tpnet.pl ? Chwila googlania (pierwszy wynik dla smtpd_helo_restrictions) sugeruje, że reject_non_fqdn_hostname. Ale taki np. Thunderbird na winxp też domyślnie nie przedstawia się FQDN, tylko [IP] (nie doszukiwałem się przyczyn, nazwa bez problemu się resolvuje, więc teoretycznie mógłby). Z tego powodu w swoich Eximach wszelkie odrzucanie na podstawie zawartości HELO/EHLO mam zrobione dopiero dla RCPT TO: -- już po ewentualnym SMTP AUTH, dzięki czemu userzy nie cierpią z tego powodu. Tak w ogóle, jeśli pamięć mnie nie myli, odrzucanie HELO/EHLO jest niezgodne z RFC. Żadne RFC nie wymaga też posiadania revDNSu i przedstawiania się FQDN w EHLO - można używać IP. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS zatrzymany a NMAP m ówi że port otwarty?
On Thu, Feb 01, 2007 at 11:20:56PM +0100, Jarek Buczyński wrote: Nie, nic z tych rzeczy, ale teraz to już nie rozumiem w ogóle, wyniki skanowania z dwóch różnych IP, dają inne rezultaty???: Wymuszone przekierowanie na lokalny DNS w jednej z sieci? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS zatrzymany a NMAP m ówi że port otwarty?
On Wed, Jan 31, 2007 at 03:14:40AM +0100, Jarek Buczyński wrote: A netstat co mówi? Jak zatrzymany dns to żaden demon nie nasłuchuje na 53, jak uruchomiony to bind nasłuchuje na 53 tcp i udp A skąd robisz skan nmapem? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS zatrzymany a NMAP m ówi że port otwarty?
On Tue, Jan 30, 2007 at 07:43:43PM +0100, Jarek Buczyński wrote: wyłączyłem więc całkowicie binda i namap dalej twierdzi że otwarty??? A netstat co mówi? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS zatrzymany a NMAP m ówi że port otwarty?
On Tue, Jan 30, 2007 at 08:47:31PM +0100, Grzegorz Szymański wrote: To może dorzucę się przy okazji z pytaniem. W jakim celu bind nasłuchuje na porcie tcp? A prześledź sobie choćby tcpdumpem zapytanie typu axfr. Generalnie duże transmisje, np. transfery stref (UDP używane jest do pewnej wielkości tylko). -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: i386, czy amd64 (by ło Re: ma#322;e pytanie o amd64 vs ia64)
On Thu, Jan 11, 2007 at 11:49:03PM +0100, Jacek Kawa wrote: Nie zauważyłem trudności w jeżdżeniu na benzynie 95, ale gdybym miał do wyboru 98 w tej samej cenie, to nie kierowałbym się sentymentami. Tylko po co lać paliwo o niższej kaloryczności, czasem nawet wbrew zaleceniom instrukcji, tylko dlatego, że ma wyższą cyferkę i jest w tej samej cenie? :- -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: zgrywanie video - raz jeszcze!
On Fri, Sep 22, 2006 at 08:02:41AM +0200, Tauzen wrote: Nie rozumiem dlaczego mój poprzedni post dotyczący możliwości zgrywania sygnału z kamery analogowej poprzez kartę video Pinnacle został zdezauowany Hmm, pomyślmy. Może dlatego, że nie napisałeś o co faktycznie pytasz (choćby o to, że chodzi Ci o _kartę_ Pinnacle, nie mówiąc już o modelu tej karty)? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: problem z logowaniem do mysql
On Mon, Sep 18, 2006 at 11:29:37PM +0200, Daniel Adamski wrote: On 2006-09-18 19:16:27, Marcin Owsiany [EMAIL PROTECTED] wrote: On Mon, Sep 18, 2006 at 01:14:01PM +0200, debi wrote: i zgryz mam taki, że nagle po przeniesieniu z Krasnala (na nim była Co to jest Krasnal? Pewnie RedHat. Raczej pewnie taki zestaw wszystko w jednym dla Windows... -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Raid 0 stary komputer
On Tue, Jul 18, 2006 at 07:36:38PM +0100, Marcin Owsiany wrote: Czy mogę liczyć na wyraźne zwiększenie prędkości ?. Czy lepiej drugi dysk wykorzystać na osobną przestrzeń wymiany plików ? Przestrzeń wymiany nie dotyczy plików. A spodziewam się, że przestrzeń wymiany plików nie dotyczy przestrzeni wymiany w podsystemie pamięci wirtualnej ;-P -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Ludzie sa skonczonymi debilami
On Tue, Apr 18, 2006 at 01:05:52AM +0200, Adam 'amag' Turowski wrote: Podejmę jednak próbę i wyjaśnię Sz. P. nieznającemu licencji, a wypowiadającemu się na jej temat pewną rzecz. You may charge a fee for the physical act of transferring a copy, and you may at your option offer warranty protection in exchange for a fee. (TERMS AND CONDITIONS FOR COPYING, DISTRIBUTION AND MODIFICATION, punkt 1) Podkreślę _at your option_. Gdyby jednak to Pana nie przekonało w internecie istnieje mnóstwo dokumentów jasno opisujących sposób interpretacji tego punktu. W szczególności ufam tym z *.gnu.org: gpl-faq: Does the GPL allow me to sell copies of the program for money? Yes, the GPL allows everyone to do this. The right to sell copies is part of the definition of free software. Except in one special situation, there is no limit on what price you can charge. (The one exception is the required written offer to provide source code that must accompany binary-only release.) A tu podkreślę: there is _no limit_ on what price you can charge. IANAL, ale moja opinia w skrócie - możesz chcieć nawet 100k zł (i więcej) za przekazanie jednej dyskietki. Support dajesz wedle własnego uznania (ale wcale nie musisz go dawać). Dla mnie EOT. A dla mnie dopiero teraz, głupio tak zostawiać niedopowiedzenia jak już się jakiś temat porusza. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Ludzie sa skonczonymi debilami
On Sun, Apr 16, 2006 at 10:19:16PM +0200, Adam 'amag' Turowski wrote: http://allegro.pl/show_user_auctions.php?uid=1831406 Na Allegro nie można sprzedawać oprogramowania GNU/GPL. Zgłosiłem już naruszenie zasad. Zachęcam do zrobienia tego samego. Taa... oczywiście. http://www.allegro.pl/country_pages/1/0/z2.php Towary, których wystawienie na aukcji wymaga spełnienia dodatkowych warunków. Lp: 13 Nazwa: Oprogramowanie posiadające Powszechną Licencję Publiczną GNU (GNU General Public License, GPL) Warunki: Sprzedaż oprogramowania nie może naruszać Powszechnej Licencji Publicznej GNU (GNU General Public License, GPL). Wymagane elementy opisu: Oświadczenie, że transakcja przeprowadzona jest zgodnie z warunkami Powszechnej Licencji Publicznej GNU (GNU General Public License, GPL). Zdecydowanie nie zachęcam do zgłaszania przypadków sprzedaży softu na GPL-u jako naruszenia zasad. No chyba, że ktoś nie zasugeruje wyraźnie, że to co sprzedaje objęte jest GPL-em -- ale wtedy to już zupełnie inna sytuacja. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: jaka marka/maszyna na serwer ?
On Thu, Mar 30, 2006 at 10:03:06AM +0200, [EMAIL PROTECTED] wrote: Jak w temacie, szukam prostej maszyny na serwer firebird-a cos klasy HP proliant ML110 g2 tzn maszyna musi byc bezproblemowa w instalce, A co jest nie tak z rzeczonym HP? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[OT] Dyski Samsunga (by ło: Re: Nowy komputer i w nim Debian Etch.)
On Sat, Mar 04, 2006 at 05:27:44PM +, wartan wrote: mam Nvidie 6800 GT i niech zmieni sobie samsunga na jakiegos WDC z 16 mb cache. Swoją drogą nie wiem dlaczego zawsze ktoś kto składa komputer zawsze stara się pociągnąć wielki i drogi procesor kosztem dysku i płyty gł Widzisz, ja akurat nie dam złego słowa powiedzieć na dyski Samsunga, przynajmniej te z linii P80. Do demonów prędkości może nie należą, ale wolne bynajmniej też nie są. Za to sprzedanych u nas w firmie mamy ich najwięcej (sporo ich poszło w przetargach) i co ciekawe, _żaden_ nie wrócił (w przeciwieństwie do Seagate, Hitachi, WDC i Maxtorów - chyba w takiej kolejności, jeśli chodzi o (malejącą) awaryjność, ale Hitachi zdecydowanie najmniejsza próbka poszła; Hitachi i Samsunga używam w domu i nie marudzę ;-). -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Nowy komputer i w nim Debian Etch.
On Sat, Mar 04, 2006 at 01:57:19PM +0100, Krzysztof Zubik wrote: Czy w nowym komputerze uda sie zainstalowac Debian Etch i czy on w nim bedzie wszystko obslugiwal. Oto parametry komputera. SATA II na chipsecie Intel ICH7, czy Ja mam Sarge z backportowanym kernelem 2.6.15 na jakimś FSC Esprimo, na ICH7 właśnie. Trochę a'propos obsługi SATA jest tu: http://linuxmafia.com/faq/Hardware/sata.html Na czas instalacji musiałem przestawić kontroler w tryb legacy (BIOS Setup), dzięki czemu instalacyjny 2.6.8 nie miał problemów z zobaczeniem dysku (jako hda) (2.6.8 nie widzi ICH7 w trybie natywnym). (można też instalować na dysk PATA i potem przenieść system na dysk SATA) Następnie z backports.org doinstalowałem kernel 2.6.15 wraz z przyległościami i w BIOSie przestawiłem kontroler z powrotem w tryb natywny. To w zasadzie tyle. Oczywiście odpowiednie zmiany w fstab trzeba było wprowadzić, ale to norma. Z Testing powinno być jeszcze mniej kłopotów, bo jak widzę w etchu linux-image-2.6-686 kieruje już na 2.6.15, a nie 2.6.8. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: atak na serwer www - apache 1.3.x
On Wed, Feb 08, 2006 at 05:34:20PM +0100, Robert PaneQ! Pankowecki (rupert) wrote: Dnia 08-02-2006, śro o godzinie 14:34 +0100, bieniu gras napisał(a): dawalem pliki 0 bajtow ale tu nie chodzi o ddos na lacze - wysysa to bardzo malo lacza, problem lezy w tym ze apache sie nie wyrabia :))) A może zwiększyć liczbę wątków / procesów dla apache, jeśli można, pamiętam, że dla serwera ntfs jest to możliwe więc może apach też takie coś oferuje, może wtedy lepiej by się wyrabiał ? :-) Jeśli zwiększysz MaxClients ponad to, co jest w stanie przyjąć pamięć na maszynie, to tylko zabijesz wydajność przy dużym obciążeniu - zacznie swapować i skończy się normalna praca. Pierwsze co bym zrobił, to ustawił MaxRequestsPerChild na jakąś wysoką wartość (lub na zero, z wszelkimi tego konsekwencjami), żeby nie musiał co chwilę nowych procesów tworzyć, bo to jest kosztowne. A wartość defaultowa w Debianie bardzo niska. Do tego MaxSpareServers też gdzieś wysoko (gdzieś w okolicy MaxClients), żeby nie ubijał procesów bez potrzeby przy chwilowej przerwie w ataku :-) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Pobieranie wielowątko we.Dzielenie na 20-50 części
On Thu, Dec 29, 2005 at 07:34:14PM +0100, Paweł Tęcza wrote: Dlaczego wtedy transfer mialby byc bardzo efektywny? Przeciez lacze, przez ktore sciagasz plik nie jest z gumy, ale to cos w rodzaju rury o ograniczonej powierzchni przekroju. Jesli wiec przez ta rure mozesz w danej chwili maksymalnie przeslac okreslona liczbe bajtow, to co za roznica, czy robisz to za pomoca jednego, czy wielu polaczen? Pod warunkiem, że rura nie składa się z kilku(nastu) mniejszych kanalików :) A różne mogą być tego przyczyny. Load-balancing per flow -- to pierwsze, co przychodzi na myśl. Limity przepustowości dla sesji na serwerach (lub w sieci -- założę się, że i takie coś się znajdzie). I pewnie jeszcze wiele innych potencjalnych przyczyn da się znaleźć. A za czasów generalnie mniej obciążonego (ale i generalnie wolniejszego) internetu pamiętam namiastkę p2p realizowaną przez GetRighta -- różne częsci pliku pobierane z oddzielnych mirrorów. Z pojedynczego hosta często nie dawało się osiągnąć sensownej prędkości (nawet na modemie), dopiero agregacja transmisji z kilku źródeł dawała sensowne wyniki (oczywiście zbyt dużo źródeł też nie ma sensu, bo narzut na ich obsługę dochodzi w końcu do znaczącej wielkości). A szczerze powiedziawszy aktualnie, w dobie ,,szybkiego'' internetu, wracają nieco stare wspomnienia. Zdecydowanie nie wszyscy są w stanie podać dane z odpowiednią prędkością, w zasadzie chwilami mam wrażenie, że głównie wielcy pokroju TASKu, ICMu, dużych portali i innych dużych ISP są w stanie wysycić pełne 4mbit pojedynczą transmisją. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: a teraz cos z zupelnie innej beczki
On Thu, Dec 29, 2005 at 07:38:54PM +0100, Artur Dulęba wrote: aptitude install debian-reference-pl quick-reference-pl W przypadku problemów ze znalezieniem, podręczniki te lądują do: /usr/share/doc/Debian/reference/ W ustaleniu czego bardzo pomaga 'dpkg -L nazwapakietu' (man dpkg) (lub np. http://packages.debian.org/) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
MySQL 4.1 + PHP 4.4.0 = bra k polskich znaków
Piszę również tu, gdyż wiem, że audytoria tej listy i pl.comp.os.linux.debian różnią się, nawet dość wyraźnie. Debian testing. Najprawdopodobniej po wykonanym dziś upgrade PHP4 (z 4.3.10 do 4.4.0) i Apache (1.3.33 do 1.3.34) zniknęły mi polskie znaki w zawartości stron generowanej z bazy (zamiast nich widzę znaki zapytania). Dane w bazie przechowywane są w latin2, default-charset w my.cnf ustawiony jest na latin2. Standardowy klient (commandline) mysql nie ma problemu z polskimi znakami. Co ciekawe - phpMyAdmin także nie ma problemu z PLiterkami -- zarówno przy wybraniu dla niego locale UTF8, jak i iso8859-2 (przy logowaniu) -- wyświetla PLiterki poprawnie. Jednak każda inna strona serwowana przez apache (libapache-mod-php4) zamiast polskich znaków ma znaki zapytania (tylko dla ciągów pobieranych z bazy MySQL, dane ,,statyczne'' (także gettext) wyświetlane są poprawnie). Apache ma AddDefaultCharset = off, php.ini ma default_charset = iso-8859-2 Serwer zwraca charset iso w nagłówku, strony w head także mają ustawione iso. Znaki zapytania widzę także przy ręcznym (telnet) udawaniu przeglądarki (locale zarówno utf8, jak i iso-8869-2). Na 100% działało to z PHP 4.3.10 i MySQL 4.0 i Apache 1.3.33. (na 90% także z MySQL 4.1 i PHP 4.3 -- dawno w sumie nie sprawdzałem) Gdzie może być problem? Bo po sprawdzeniu tego co przedstawiłem nic więcej ciekawego nie przyszło mi do głowy. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: MySQL 4.1 + PHP 4.4 .0 = brak polskich znaków
On Sun, Nov 06, 2005 at 07:01:48PM +0100, Adam Byrtek wrote: On Sun, Nov 06, 2005 at 05:54:32PM +0100, Jacek Politowski wrote: Najprawdopodobniej po wykonanym dziś upgrade PHP4 (z 4.3.10 do 4.4.0) i Apache (1.3.33 do 1.3.34) zniknęły mi polskie znaki w zawartości stron generowanej z bazy (zamiast nich widzę znaki zapytania). Czy nie zaktualizowałeś też czasem MySQL z 4.0 na 4.1? Te wersje znacznie różnią się obsłudze locale, a migracja nie jest ,,bezbolesna''. Aktualizowałem jakiś czas temu, tak jak pisałem jestem na 90% przekonany, że po zmianie mysqla (18-go października, jak mi wynika z logu aptitude) nie było problemów z PLiterkami. Więcej znajdziesz tutaj: To też czytałem. Ale najprawdopodobniej jeszcze nie zrozumiałem dokładnie i nie udało mi się powiązać z obecną sytuacją. Czytałem także: http://dev.mysql.com/doc/refman/4.1/en/upgrading-from-4-0.html Spróbuj na początku skryptu, z którym są problemy wykonać zapytanie ,,SET CHARACTER SET latin2'' i napisz, czy pomogło. Trochę dużo ich. phpBB, jakieś zabawy znajomych, trochę moich zabaw. Nie każdy z nich pisany sensownie (czyt. wiele połączeń, w różnych dziwnych miejscach). Jak widzę, SET CHARACTER SET ustawia zmienne dla sesji, co najwyraźniej nie rozwiąże problemu (zawsze gdzieś można coś przeoczyć). Na razie problemu szukam po stronie serwera, bo spodziewam się, że jednak tam on rezyduje i da się przywrócić poprawne funkcjonowanie, bez modyfikacji skryptów. Prześlij też to, co zwraca SHOW VARIABLES, a dotyczy zestawu znaków. mysql show variables like %char%; | Variable_name| Value | character_set_client | latin2 | character_set_connection | latin2 | character_set_database | latin2 | character_set_results| latin2 | character_set_server | latin2 | character_set_system | utf8 | character_sets_dir | /usr/share/mysql/charsets/ Co ciekawe - phpMyAdmin także nie ma problemu z PLiterkami -- zarówno przy wybraniu dla niego locale UTF8, jak i iso8859-2 (przy logowaniu) -- wyświetla PLiterki poprawnie. Źle mówię o ustawieniu locale iso -- tego nie da się po prostu zrobić. Mimo ustawienia iso przed logowaniem, po zalogowaniu jest utf8 (i brak możliwości wyboru czegokolwiek poza utf8) To naprowadziło mnie na dalszy trop. phpMyAdmin daje mi takie wartości: Zmienna Wartość sesji Wartość globalna character set client utf8latin2 character set connection utf8latin2 character set database latin2latin2 character set results utf8latin2 character set serverlatin2latin2 character set system utf8 utf8 W MySQL 4.1 zestaw znaków (i collation) można ustawiać per baza, tabela i kolumna. Sprawdzałeś wszystkie te możliwości? Bazy zakładane były jeszcze w MySQL 4.0 i nie robiłem z nimi nic przy upgrade. Wszystkie bazy, które sprawdziłem twierdzą, że są latin2 (tabele i pola także) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: MySQL 4.1 + PHP 4.4 .0 = brak polskich znaków
On Sun, Nov 06, 2005 at 09:36:22PM +0100, Jacek Politowski wrote: Spróbuj na początku skryptu, z którym są problemy wykonać zapytanie ,,SET CHARACTER SET latin2'' i napisz, czy pomogło. Trochę dużo ich. phpBB, jakieś zabawy znajomych, trochę moich zabaw. No i dało się bez grzebania we wszystkich skryptach, przez dopisanie: init-connect='SET NAMES latin2' do my.cnf Quick'n'dirty, ale na razie działa. Nadal jednak muszę się zastanowić gdzie jest problem i jak go rozwiązać; a nie obejść, jak to zostało zrobione teraz. Na razie problemu szukam po stronie serwera, bo spodziewam się, że jednak tam on rezyduje i da się przywrócić poprawne funkcjonowanie, bez modyfikacji skryptów. Nadal sądzę, że coś jest nie tak, jak być powinno. Zwłaszcza, że znalazłem jedną tabelę, która ma zapisane dane w utf8 (jeszcze z użyciem mysql 4.0), mimo że przedstawia się jako latin2. (I co mnie najbardziej intryguje -- zachowuje się jakby działało poprawnie w skrypcie, który z niej korzysta, phpMyAdmin oczywiście wyświetla krzaki w miejsce unikodu) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: szybkiej pomocy potrzebuje.
On Fri, Oct 28, 2005 at 09:42:27AM +0200, Robert PaneQ! Pankowecki (rupert) wrote: Zainstalowalem apache, php, mysql itd po uprzedniej calkowitej odinstalacji i teraz kiedy klikam w przegladarce na folder zawierajacy php np phpmyadmin, to dostaje komunikat ze nie mozna go otworzyc, opera chce bym wybral program do otwarcia tego folderu. czy zapomnialem Właśnie coś zauważyłem. Działa ale tylko pod rootem, a nie pod zwykłym użytkowniem, macie pomysł co zrobić by pod zwykłym też chodziło ? Wyczyścić cache przeglądarki? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Spis z natury
On Fri, Sep 09, 2005 at 05:00:46PM +0200, ceres wrote: Czy istnieje jakiś program/projekt który umożliwia wykonanie spisu działających komputerów w sieci wraz z przełącznikami oraz narysuje schemat sieci ? Zwykle na takie pytanie pada odpowiedź scotty. Sam szcerze powiedziawszy nie używałem. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: o co chodzi w logu
On Fri, Sep 02, 2005 at 09:24:19AM +0200, Łukasz Wójcik / Groupage Cargo Service wrote: mam w logu setki wpisów tego typu, tylko nie wiem o co chodzi ? może ktoś wie? Sep 1 23:00:11 localhost sm-msp-queue[10638]: j7RMK13l019881: to=postmaster, delay=4+22:40:02, xdelay=00:00:00, mailer=relay, pri=32552402, relay=[127.0.0.1] [127.0.0.1], dsn=4.0.0, stat=Deferred: Connection refused by [127.0.0.1] Daemon Ci nie słucha na loopbacku? -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: kopia poczty wychodzacej
On Tue, Aug 23, 2005 at 10:04:56AM +0200, Michal Politowski wrote: On Tue, 23 Aug 2005 07:21:40 +0200, Michał Niezbecki wrote: Google milcza, w ogole jakis temat tabu. :) Hmm... ja się chyba właśnie googlami posiłkowałem robiąc to u siebie. Jak zrobic na Debianie (MTA dowolny - jeszcze nie instalowalem) aby kopia wszystkich maili wychodzacych byla przesylana do jednego pliku lub na jedno konto? exim4 - zapewne jakoś tak: system_filter = /etc/co-tam-chcesz i w /etc/co-tam-chcesz # Exim filter unseen deliver [EMAIL PROTECTED] Dodam, że bez problemu można w ten sposób zrobić kopię poczty wychodzącej np. tylko określonego usera/userów ubierając to w odpowiednie if-y np. dla authenticated_id. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: SID i udev
On Sun, Aug 07, 2005 at 05:20:38PM +0200, Wojciech Ziniewicz wrote: 2. [EMAIL PROTECTED]:~# apt-cache search kernel-image-2.6.12 A spróbuj: apt-cache search linux-image-2.6.12 -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: SID i udev
On Sun, Aug 07, 2005 at 09:17:53PM +0200, Wojciech Ziniewicz wrote: 2005/8/7, Jacek Politowski [EMAIL PROTECTED]: On Sun, Aug 07, 2005 at 05:20:38PM +0200, Wojciech Ziniewicz wrote: 2. [EMAIL PROTECTED]:~# apt-cache search kernel-image-2.6.12 apt-cache search linux-image-2.6.12 o_O , skąd ta zmiana nazewnictwa ? IIRC to z dyskusji na debian-kernel -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: apt i Debian SID
On Thu, Jun 30, 2005 at 04:04:30PM +0200, bieniu gras wrote: W: GPG error: http://ftp.fi.debian.org sid/non-US Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY czy to problem u mnie czy po stronie serwera z pakietami ?? Hmm... brak debian-keyring? (tylko strzelam, bo jeszcze nie próbowałem analizować) i co sie stalo z apt-listchanges ktore ostatnio w SID-dzie zostalo wyrzucone Nie zostało wyrzucone. Tylko przez chwilę nie mogły zostać spełnione zależności. deb http://ftp.pl.debian.org/debian-non-US sid/non-US main contrib non-free deb-src http://ftp.pl.debian.org/debian-non-US sid/non-US main contrib non-free Nigdzie nie ma non-us (po sarge) -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: exim4 długie nawiązywanie połączenia
On Fri, May 20, 2005 at 12:15:23AM +0200, Marcin Owsiany wrote: On Thu, May 19, 2005 at 10:29:43PM +0200, Mikoaj Menke wrote: Jeli nie masz serwera ident, to blokowa z informacj zwrotn (ICMP port-unreachable albo TCP RST). Jeli nie ma serwera ident, to po co blokowa? OS i bez iptables zajmie si wysaniem TCP RST. -- Jacek Politowski -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Update clamav
On Sun, Jan 30, 2005 at 09:43:40PM +0100, Dariusz Skarbek wrote: Takie mae pytanko. Uywam clamav z paczek debiana (...) czekaem grzecznie, a paczka debiana si zaktualizuje (ju par razy wczeniej tak byo), a tu nic. Czy kto wie co si dzieje? W sumie nic. SOA#1 (czyt. w unstable jest ClamAV 0.81, na 100% co najmniej od wczoraj od godziny ok. 22 naszego czasu) Uywasz testing? Jeli tak, to si nie dziw, e troch czekasz... -- Jacek Politowski [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Plik konfiguracyjny demona w pakiecie
Program, z którego aktualnie próbuję utworzyć pakiet .deb, przy 'make install' nie instaluje żadnego domyślnego pliku konfiguracyjnego. Chcę jednak umieścić w pakiecie utworzony przeze mnie plik, tak aby instalował się jako /etc/demon/demon.conf i dpkg-deb nie krzyczał więcej: 'dpkg-deb: conffile `etc/demon/demon.conf' does not appear in package' I nie za bardzo widzę jak to zrobić. Niezbyt podoba mi się podejście zastosowane w pakiecie qpoppera (łatanie Makefile.in) i zastanawiam się, jak można osiągnąć to w bardziej elegancki sposób. Może ktoś bardziej doświadczony ma jakieś sugestie? -- Jacek Politowski [EMAIL PROTECTED]
Re: Plik konfiguracyjny demona w pakiecie
On Tue, Nov 30, 2004 at 07:56:36PM +0100, Bartosz Fenski aka fEnIo wrote: Chcę jednak umieścić w pakiecie utworzony przeze mnie plik, tak aby instalował się jako /etc/demon/demon.conf (...) Niezbyt podoba mi się podejście zastosowane w pakiecie qpoppera (łatanie Makefile.in) i zastanawiam się, jak można osiągnąć to w bardziej elegancki sposób. Hmm... nie bardzo rozumiem w czym problem. Myślisz, że połatany Makefile zainstaluje to jakoś magicznie, inaczej od Ciebie? ;) Hmm... a spojrzałeś na sposób realizacji we wspomnianym przeze mnie qpopperze? Tam właśnie połatany Makefile jest odpowiedzialny za instalację pliku konfiguracyjnego (i to w bardzo IMHO brzydki sposób), bo domyślnie 'make install' konfiga nie tyka - tak jak w moim przypadku. Zobacz sobie głównie *.diff.gz - zaczyna się właśnie od Makefile.in i jest tam m.in. linia: + install -m 0644 -o root ${top_srcdir}/debian/qpopper.conf ${DESTDIR}/etc/ -- Jacek Politowski [EMAIL PROTECTED]
Re: Clamav - kłopot...
On Sun, Nov 28, 2004 at 09:56:17AM +0100, Mikołaj Menke wrote: Nie wiem co możesz poprawić, ale ja ze swojego doświadczenia z Clamav i Exim4 mogę powiedzieć, że gdy poczta miała być skanowana przez demona to nie działało, pomimo, że wszystko wyglądało ok. O, to zupełnie inne doświadczenia niż moje. Clamd u mnie skanuje bez problemu. I jakoś nie za bardzo chce mi się wierzyć w to, że ,,wszystko wyglądało ok'' - coś musiało wyglądać nie ,,ok'', choćby paniclog exima, albo clamd.log. Skanowanie przez wołanie clamscan może się sprawdzić przy bardzo małym ruchu, ale przy większym ładowanie bazy wirusów przy każdym skanowanym liście zabije serwer błyskawicznie. -- Jacek Politowski [EMAIL PROTECTED]
Re: Clamav - kłopot...
On Sun, Nov 28, 2004 at 02:55:39PM +0100, Marcin Owsiany wrote: Swego czasu były problemy z tandemem exim4-clamav, spowodowane tym, że jedna ze stron zamykała komunikację w jedną ze stron przez socket (chyba robił to clamd, a klient clama wkompilowany w exima tego nie kumał). Może u Ciebie jest podobna sytuacja. U mnie pomógł upgrade po paru dniach. Z tego co pamiętam, to chyba Clam 0.75 powodował te problemy. Przynajmniej na jednej z maszyn, którymi się opiekuję (nie Debian) pojawiły się one po upgrade Clama (przy zachowaniu wersji Exima i Exiscana). Krótki rzut oka na kod Exiscana ujawnił podejrzaną o stwarzanie problemów zmianę trybu otwarcia socketu z rw na ro, którą clamav po upgrade zaczął traktować to jak zamknięcie socketu i pisał w logach Client disconnected. Nie jestem pewny, czy na każdym systemie się to ujawniało, w każdym razie na exiscan-users ktoś także zgłosił ten problem i następna, wydana błyskawicznie, wersja exiscana miała już usuniętą zmianę rw-ro socketu (czyli w zasadzie wprowadzone obejście _czegoś_ co powstało po drugiej stronie - w Clamie). -- Jacek Politowski [EMAIL PROTECTED]
Re: Clamav - kłopot...
On Sun, Nov 28, 2004 at 07:21:11PM +0100, Mikołaj Menke wrote: I jakoś nie za bardzo chce mi się wierzyć w to, że ,,wszystko wyglądało ok'' - coś musiało wyglądać nie ,,ok'', choćby paniclog exima, albo clamd.log. Nie wierzysz? Proszę bardzo: [EMAIL PROTECTED]:~$ /usr/bin/clamdscan --mbox --block-encrypted /usr/local/share/eicar/eicar.com.txt WARNING: Ignoring option -m (--mbox): please edit clamd.conf instead. WARNING: Ignoring option --block-encrypted: please edit clamd.conf instead. O, nawet nie wiedziałem, że clamdscan jest tak miły i _bardzo_wyraźnie_ sugeruje, że nie wygląda to ,,ok''. -- Jacek Politowski [EMAIL PROTECTED]
Re: Clamav - kłopot...
On Sun, Nov 28, 2004 at 07:21:11PM +0100, Mikołaj Menke wrote: Dnia 2004-11-28 10:13 użytkownik Jacek Politowski napisał : I jakoś nie za bardzo chce mi się wierzyć w to, że ,,wszystko wyglądało ok'' - coś musiało wyglądać nie ,,ok'', choćby paniclog exima, albo clamd.log. Nie wierzysz? Proszę bardzo: Nie wierzę i mam rację. av_scanner = cmdline:/usr/bin/clamdscan --mbox --block-encrypted %s:FOUND:.{1,} (.*) FOUND A co niby mają robić te opcje przy clamdscan? Skonfiguruj clamd w jego pliku konfiguracyjnym. -- Jacek Politowski [EMAIL PROTECTED]
Re: Clamav - kłopot...
On Sun, Nov 28, 2004 at 08:12:44PM +0100, Mikołaj Menke wrote: raz. ;-) I doszedłem do tego, że clamd nie miał dostępu do spool/exim4/scan. Zmieniłem prawa na: drwxr-s--- 2 Debian-exim clamav 4096 Nov 28 20:07 scan Pozostaje pytanie na ile bezpieczne jest takie rozwiązanie? Mnie się wydaje, że jest bezpieczne, ale mogę się mylić. W ten czy inny sposób musisz clamowi zapewnić dostęp do spool/scan. Czy to przez uruchamianie clama z uprawnieniami usera exima, czy przez nadanie mu uprawnien grupy exima, czy tez przez danie dostępu userowi bądź grupie clama do spool/scan. IMHO potencjalnie najgroźniejsze jest rozwiązanie pierwsze - exim i clam chodzący jako ten sam użytkownik (czy to w przypadku wołania clamscan przez exima, czy też uruchamiania clamd jako user exima) Pośrednie, być może jednak najwygodniejsze rozwiązanie, to dopisanie usera clamava do grupy exima. Potencjalnie najbezpieczniejsze jest chyba włáśnie zapewnienie dostępu 'ro' grupie clama do spool/scan. Za specjalistę od bezpieczeństwa jednak się nie uważam, więc jeśli ktoś ma inne sugestie, to chętnie je tu zobaczę. -- Jacek Politowski [EMAIL PROTECTED]
Re: Uruchamianie skryptu PHP prze CRONA
On Sat, Nov 13, 2004 at 12:11:33PM +0100, Bartosz Fenski aka fEnIo wrote: On Sat, Nov 13, 2004 at 11:57:54AM +0100, WPPL wrote: 1) * * * * * root /var/www/mojastrona/script/status.php Napisz `php4 /var/www/mojastrona/script/status.php` I oczywiście upewnij się, że masz binarkę php. ... w $PATH w środowisku crona ;- -- Jacek Politowski [EMAIL PROTECTED]
Re: IP+ST510+telnet
On Wed, Nov 03, 2004 at 11:04:52PM +0100, darek wrote: Mam ruter ST510 z neostradą i za min debiana. Nijak z automatu nie moge przeczytać IP które mi zmienia tepsa. IIRC to bardzo ładnie się to przez SNMP czyta. -- Jacek Politowski [EMAIL PROTECTED]
Re: IP+ST510+telnet
On Thu, Nov 04, 2004 at 12:42:47PM +0100, Wojciech Ziniewicz wrote: On Thu, 4 Nov 2004 07:13:42 +0100, Jacek Politowski [EMAIL PROTECTED] wrote: On Wed, Nov 03, 2004 at 11:04:52PM +0100, darek wrote: Mam ruter ST510 z neostradą i za min debiana. Nijak z automatu nie moge przeczytać IP które mi zmienia tepsa. IIRC to bardzo ładnie się to przez SNMP czyta. takie małe sprostowanie - ja mam neostrade sieci 83.24.x.x a pozostałe sięgają od 80.50-54.x.x do 83.20-30.x.x zdaje się na samą neozdradkę a tpsa ma itak większość polskich IP :) znaczy się TPNET :) A co to ma wspólnego z treścią wątku? -- Jacek Politowski [EMAIL PROTECTED]
Re: wpisy MX a zapasowe serwery
On Mon, Sep 13, 2004 at 02:14:55PM +0200, Marcin Owsiany wrote: BTW dlaczego tam było 450? Postfix ma tak domyślnie? Już kilka razy spotykałem się w logach z komunikatami typu 450 user unknown. Np. http://tinyurl.com/3jcnr -- Jacek Politowski [EMAIL PROTECTED]
Re: problem z czcionkami
On Tue, Aug 31, 2004 at 06:46:48PM +0300, ManowaR wrote: w attachu mam kawałek zrzutu A w dupie masz netykietę? , na którym przedstawiono problem %) Dla mnie to co jest w ,,attachu'' nie przedstawia żadnego problemu ;) Może jednak łaskawie opiszesz o co chodzi i jakie efekty chciałbyś osiągnąć? -- Jacek Politowski [EMAIL PROTECTED]
Re: problem z siecią - d ługie
On Sun, Aug 29, 2004 at 11:37:03AM +0200, Wojciech Ziniewicz wrote: no właśnie icmp_seq leci sobie po kolei 1,2,3,4... i czasem jeden zniknie bo jest ok 15% pl. To spróbuj ping -n numer.ip, też jest takie opóźnienie? -- Jacek Politowski [EMAIL PROTECTED]
Re: SCSI RAID AIC7902 + kernel
On Tue, Jun 22, 2004 at 03:19:09PM +0200, [EMAIL PROTECTED] wrote: Ktoś używa może kontrolera SCSI RAID firmy Adaptec model 2120S? Mam taki problem że wkompilowałem w jądro obsługę aic79xx W prawdzie nie na Debianie, ale miałem okazję niedawno. Instalowałem dla klienta Mandrake 10 (jeszcze community) z mirroringiem postawionym na 2120s. Bez żadnego problemu. IIRC 'aacraid' to odpowiedni sterownik do kontrolerów raidowych adapteca (poza modelami i2o (np. 2100s), do których jest afair dpt_i2o). -- Jacek Politowski [EMAIL PROTECTED]
Re: SCSI RAID AIC7902 + kernel
On Wed, Jun 23, 2004 at 09:56:07AM +0200, [EMAIL PROTECTED] wrote: No właśnie, a komuś działa to: Adaptec AACRAID support (EXPERIMENTAL) bo wszyscy piszą że używają modułu ze strony Adapteca ... ??? Nie pamiętam, żebym coś takiego pisał... aacraid jest w kernelu już od jakiegoś czasu. -- Jacek Politowski [EMAIL PROTECTED]
Re: export maili z windows
On Wed, May 19, 2004 at 10:27:06PM +0200, Piotr Skrzypek wrote: istnieje jakiś sposób by wyekspotowaćmaile z otulook expressa do jakiegokolwiek programu pocztowego pod kde? nie wiem, albo kmail albo evolution, albo ten klient mozilli Nie używałem nigdy innego niż mutt programu linuksowego, więc nie wiem, czy przypadkiem nie mają możliwości importu z outlooka. Znam natomiast metodę, taką trochę ,,na okrętkę''. Wymaga Windows i The Bat!'a. Bat ma import z Outlooka i eksport do UNIX mailbox, z którym można zrobić już w zasadzie wszystko. (IIRC np. Mozilla Thunderbird używa go jako swój format, pine i mutt również, więc może i Kmail). Jeszcze bardziej okrężna droga, to eksport wszystkich maili po kolei do plików .eml, potem można z nich poskładać uniksowego mailboksa za pomocą w miarę prostego skryptu. (Outlook chyba jednak nie ma rozsądnej możliwości wyeksportowania całego folderu do .eml-i) Jak już mówiłem, nie wiem dokładnie co potrafią aktualnie różne linuksowe programy, nie wiem również czy istnieją jakieś linuksowe narzędzia do importu poczty z outlooka. Możliwe więc, że istnieją znacznie prostsze, niż wymienione przeze mnie metody. -- Jacek Politowski [EMAIL PROTECTED]
Re: hcf modem w debianie
On Tue, May 11, 2004 at 06:55:22PM +0200, kamileszczuk wrote: Użytkownik Łukasz napisał: Jeśli chcesz, to mam źrodła, które kiedyś ściągnąłem, moge Ci je wysłać. To jest jakaś beta Ciesze się, jeżeli możesz to mi je prześlij (może być na ten adres) wieelkie dzięki Tak ogólnie to wy o tym rozmawiacie? http://www.int21.de/conexant/ -- Jacek Politowski [EMAIL PROTECTED]
Re: Exim - prosze o pomoc
On Sun, Apr 18, 2004 at 01:08:09AM +0200, pawciobiel wrote: Bo tak jak pisalem wczesniej nic nie zmienialem, sam od siebie przestal dzialac. W to akurat nie wierzę ;-P Możliwy scenariusz: Zmiana w exim.conf (local_interfaces) (bez restartu) [np. kopiowanie (części) konfiga ze swojego desktopu] zmiana w inetd.conf (również bez restartu) [np. dpkg-reconfigure exim - tam chyba był wybór czy exim ma być standalone, czy startować z inetd] ...dowolny czas działania, nawet rok na upartego... Awaria zasilania, restart serwera, cokolwiek restartujące inetd/exima (choćby upgrade) Zmiany w konfigach odniosły skutek - exim przestał działać. Szkoda tylko że Ci ludzie wola odpisywac na priv. może się boja... Tak, to na pewno o to chodzi ; Po prostu Królika znam z innych rejonów (sig) i wolałem udzielić szybszej pomocy z komunikacją real-time. Teraz czekam na pozwolenie na opublikowanie zapisu naszego chata. Jeśli się zgodzi, to zobaczycie, że taka wymiana poglądów przez e-mail zajęłaby zbyt dużo czasu... -- Jacek Politowski [EMAIL PROTECTED]
Re: root nie moze urchamiac niektorych prog..
On Sun, Apr 18, 2004 at 11:14:02AM +0200, Rafal Bujnowski wrote: On Sun, 2004-04-18 at 10:53, Adam Wojak wrote: ipchains -bash: ipchains: command not found Jeszcze mam pytanie - probujesz wywolac ipchains jako root, czy jako zwykly user? Zwykly user moze nie miec praw do uruchamiania. Bardziej podpada mi to pod brak /sbin w $PATH -- Jacek Politowski [EMAIL PROTECTED]
Re: Exim - prosze o pomoc (długawe - 5,7K)
On Sun, Apr 18, 2004 at 11:13:40AM +0200, Jacek Politowski wrote: Teraz czekam na pozwolenie na opublikowanie zapisu naszego chata. Jeśli się zgodzi, to zobaczycie, że taka wymiana poglądów przez e-mail zajęłaby zbyt dużo czasu... Oto jest: J: Krótki hint w sprawie Exima - startujesz go z inetd? (upewnij się w konfiguracji inetda) Jeśli tak, to sprawdź hosts.allow i hosts.deny. K: kurcze no nie no chodzi o to ze nic przy nim nie robilem!! dzialal przez rok bez zarzutu i nagle przestal J: może miałeś np. upgrade inetda, albo czegoś innego... connection closed... trochę przypomina zachowanie TCP wrappers (czyli hosts.allow/deny) J: czy w logach exima pojawia się jakakolwiek próba połączenia? J: próbowałeś odpalić go w trybie debug? K: host allow i deny mam pusto. K: wiec to nie moze byc to K: wiadomosci wysylane z serwera z pina, czy np. z crona chodza ok J: nie pamiętam jak pine, ale cron w ogóle nie używa SMTP przy wysyłaniu listów - woła bezpośrednio z linii poleceń coś w stylu /usr/sbin/sendmail i przez STDIN przekazuje wiadomość J: jaki to host? (chciałbym sprawdzić np. nmapem jak wygląda w nim port 25) K: teraz-juz-niewazne.tld K: nmapem port 25 otwarty K: Interesting ports on debianserwer.teraz-juz-niewazne.tld (192.168.1.1): Port State Service 25/tcp opensmtp K: a: debianserwer:/etc# telnet 192.168.1.1 25 Trying 192.168.1.1... Connected to 192.168.1.1. Escape character is '^]'. Connection closed by foreign host. J: co jest w rejectlog exima? K: o to chodzi ze pusto J: jeśli nie w logach exima, to może w auth.log lub messages? gdzieś coś _musi_ być J: ewentualnie odpal exima w trybie debug - tak, aby sie nie odłączał od terminala i wypluwał na niego wszystko w trakcie połączenia J: czyli np. exim -bd -q30m -d J: pierw oczywiście zamknij aktualnie pracującego przez /etc/init.d/exim stop K: juz probuje K: debianserwer:/etc# exim -bd -q30m -d Exim version 3.35 debug level 1 uid=0 gid=0 Berkeley DB: Sleepycat Software: Berkeley DB 2.7.7: (08/20/99) LOG: 0 MAIN socket bind() to port 25 for address 192.168.1.2 failed: Cannot assign requested address: waiting before trying again K: ??? J: ubiłeś exima wcześniej? K: tak J: netstat -lpn | less -- jest coś a'propos tego portu? K: tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 218/inetd J: aaa, czyli jednak masz exima uruchamianego z inetd J: wykomentuj linię odpowiedzialną za exima z inetd.conf i /etc/init.d/inetd restart K: Dzialajupi K: dzieki!! J: no problem :) K: ale to jak juz jestesmy przy tym , to cos ten tryb debugowania..kiepsko dziala.. K: tzn albo zle parametry K: bo nic sie nie dzieje w zasadzie, mimo iz poslalem pare wiadomosci J: to może mu trzeba level zwiększyć? dawno go nie używałem J: np -d9 K: hmm K: debianserwer:/etc# exim -bd -q30m -d9 Exim version 3.35 debug level 9 uid=0 gid=0 Berkeley DB: Sleepycat Software: Berkeley DB 2.7.7: (08/20/99) debianserwer.teraz-juz-niewazne.tld in local_domains? no (end of list) adding primary host name debianserwer.teraz-juz-niewazne.tld to local_domains Configured local interface address is 192.168.1.2 Caller is an admin user Caller is a trusted user user name root extracted from gecos field root originator: uid=0 gid=0 login=root name=root port = 25 Configured local interface address is 192.168.1.2 listening on 192.168.1.2 LOG: 0 MAIN socket bind() to port 25 for address 192.168.1.2 failed: Cannot assign requested address: waiting before trying again K: o co mu biega ?? K: czemu chce sie laczyc ze *.1.2 ? J: a nie masz takiego interfejsu w tym komputerze? K: no wlasnie co ciekawe nie mam K: wiec stad tego nie rozumiem J: to zobacz w exim.conf czy nie masz jakiejś linii przypominającej local_interfaces = 192.168.1.2 K: mam tylko : K: host_accept_relay = 192.168.1.1 :\ 192.168.1.2 :\ 192.168.1.7 :\ K: o sorry!! K: mam :-) K: kurna przegapilem J: ta opcja definiuje na jakich adresach exim chce słuchać, jeśli jej nie ma, słucha na wszystkich interfejsach lokalnych K: ale teraz mam K: LOG: 0 MAIN socket bind() to port 25 for address (any IPv4) failed: Address already in use: waiting before trying again J: znów netstat -lpn J: jakiś proces wyraźnie słucha na porcie 25 K: tzn telnet juz dziala na port 25 K: tcp 0 0 0.0.0.0:25 0.0.0.0:* LISTEN 2343/inetd J: czemu znowu inetd słucha? nie wykomentowałeś w jego konfigu i nie restartowałeś inetda? K: a mam wyrzucic exima z inetd? J: jeśli chcesz móc odpalić debug, to tak K: smtp stream tcp nowait mail /usr/sbin/exim exim -bs K: mam cos takiego - to wyrzucam J: wykomentuj tylko J: przyda Ci się jeszcze :) K: no wykomentowalem ma sie rozumiec J: przy normalnym działaniu exima można startować z inetd, zwłaszcza jeśli ruch na poczcie masz stosunkowo nieduży K: o teraz dziala elegancko J: hmm, tak właściwie to takie błędy powinny znaleźć się w eximowym paniclog, zaglądałeś tam? K: cos tam
Re: eth0 i eth1 czemu nie chce sie podniesc??
On Mon, Mar 01, 2004 at 03:26:53PM +0100, Paweł wrote: adress 192.168.200.2 boardcast 192.168.200.255 PS.A jak zahaszuje wszystko od iface eth0 inet static w dól do konca konfiga oraz zamienie static na dhcp to wszystko dziala. :) DHCP zwyczajowo nie serwuje literówek ;) s/adress/address/ s/boardcast/broadcast/ -- Jacek Politowski [EMAIL PROTECTED]
Re: anty scanning ...
On Sat, Jan 24, 2004 at 12:01:14AM +0100, Marcin wrote: Jakie znacie metody - skuteczne - zabezpieczania serwera i sieci przed skanowaniem ? Zastanów się lepiej _dlaczego_ chcesz to robić i jakie to niesie ewentualne konsekwencje. -- Jacek Politowski [EMAIL PROTECTED]
Re: instalacja przez siec
On Mon, Jan 12, 2004 at 09:35:25PM +0100, Bartosz Fenski aka fEnIo wrote: On Mon, Jan 12, 2004 at 09:10:45PM +0100, [EMAIL PROTECTED] wrote: A moze ciagne nie to co trzeba (bo sa alternatywy)? ;-) To co ściągasz przynajmniej po adresie wygląda na nieoficjalne. Nie mam czasu patrzeć czy to rzeczywiście nieoficjalne, ale ja bym ściągał stąd ;) http://www.debian.org/CD/netinst/ Czyli np. pierwszy tam wymieniony? ;- IMHO ten mini-iso jest spoko - ostatnio zwykle właśnie go używam. Choć zobaczymy czy jutro uda mi się z jego pomocą postawić system na kontrolerze Adaptec 2100s (nie wiem, czy odpowiednie moduły są w kernelu, w sumie nawet nie pamiętam jaki kernel na tej płytce jest :) -- Jacek Politowski [EMAIL PROTECTED]
Re: naglowki w mailach z debian-user-polish
On Thu, Dec 18, 2003 at 10:29:59PM +0100, Bertold wrote: Użytkownik Jacek Politowski napisał: On Thu, Dec 18, 2003 at 04:54:23PM +0100, Bertold wrote: Ja również uważam, że każda lista miałaby nawet prawo usunąć już ustawione pole reply-to a ustawić swoje. W życiu. Jeśli już koniecznie coś grzebać w nagłówkach, to _dopisywać_. Wiem, że w obecnych warunkach wszyscy (użytkownicy The Bat i pewnie Outlooka również) konfigurują swoje programy tak, aby było w nich ustawione Reply-To:... Ale co np. ja mam poradzić na to, że nie wiedzą oni iż Reply-To: ustawia się _tylko_i_wyłącznie_, gdy jest inne od From: ? Nie lubię ,,równania w dół''. Lista, nawet najbardziej otwarta, zawsze narzuca swoje zasady. Agreed. Korespondencję do cioci można wysyłać gdzie indziej. Dlatego może to usunąć z nagłówków poczty, co zmioenia zasady jej używania. Do czego to się odnosi? I o co właściwie chodzi w tych dwóch zdaniach? Czy możesz podać chociaż jeden sensowny powód swojego prywatnego ustawiania reply-to? Którego? W poprzednim liście? To był tylko przykład. Ja w zasadzie nie mam ustawionego (tak w przeważającej liczbie przypadków być powinno), ale mogę sobie bez problemu wyobrazić odpowiedni przykład. Z domowego konta wysyłam list na otwartą listę dyskusyjną, której nie jestem subskrybentem. Jednakże odpowiedź chcę uzyskać na adres służbowy, gdyż za jakieś 1/2h wybieram się do pracy i tam muszę wprowadzić w życie/przetestować otrzymane odpowiedzi (pytanie dotyczyło spraw służbowych). Dla mnie powód jest wystarczający. Bo nie służy do korespondencji prywatnych lecz publicznych. Dlatego publicznej, otwartej listy (jak listy Debiana) nie należy zamykać (wpuszczać tylko subskrybentów). Lista Debiana i tak wpuszcza tylko subskrybentów Bzdura. -- bo tylko do nich rozsyła pocztę. Właśnie, tylko do nich rozszyła pocztę... ale jest open-post. Nawet zasady używania list Debiana przewidują taką możliwość, że ktoś na nie piszący nie jest ich subskrybentem. Za to każdy baran może spowodować wysyłanie byle badziewia do tych osób, którego to spamu lista nie musi z zasady promować. A samochody umożliwiające jeżdżenie z prędkością większą niż 130km/h z zasady promują łamanie przepisów ruchu drogowego. Otwartość -- ale na to, czego lista dotyczy. Takie podejście jest, moim skromnym zdaniem, bardziej ludzkie. IIRC lista jest otwarta na tematy on-topic... na nic więcej. Wybacz, ale wystarczająco inteligentnych content-filtrów nikt jeszcze nie opracował, aby automatycznie określały który list jest na danej liście dozwolony. W usenecie w zasadzie jedyną metodą obrony przed spamem jest moderacja. W przypadku poczty możliwości tych jest znacznie więcej (począwszy od RBLi na bayesowskich filtrach kończąc). Nie widzę powodu, dla którego bezwzględnie konieczne byłoby zamykanie listy dla osób jej nie subskrybujących. Szczerze powiedziawszy na usenecie i w prywatnej poczcie znajduję __znacznie__ więcej spamu, niż na listach debianowych. Mogę podać jeszcze powód dla utrzymania list otwartymi - większość list subskrybuję na adres @olsztyn.home.pl (w szczególności dotyczy to list z publicznie dostępnymi archiwami), którego to adresu nie lubię za bardzo sprzedawać w sieci (właśnie ze względu na ochronę tego konta przed spamem). Chciałbym jednak móc bezproblemowo na nie pisać -- i tu powstaje drobny konflikt interesów w przypadku listy closed-post. Poza tym, nie kojarzę jakoś, żeby ludzie narzekali na mechanizmy istniejące w przypadku grup dyskusyjnych, gdzie występuje zarówno Reply-To: jaki i Followup-To: No właśnie, na liście Debiana nie występuje reply-to. A to serwery news dodają Followup-To: i Reply-To: ? Sorry, nie wiedziałem ;P A jako, że listy dyskusyjne można traktować jako pewną namiastkę, protezę grup, to nie wiem czemu istnieją takie dążenia do czynienia ich mniej funkcjonalnymi... Hmm.. w zasadzie wiem. Użytkownicy programów komercyjnych chyba po prostu nie widzą możliwości przekonania ich producentów do dodania _potrzebnej_ dla list dyskusyjnych funkcjonalności. Za co w takim razie płacicie? Za reklamy i odbajerzony interfejs użytkownika? Mam Mozillę. Przedtem używałem KMaila, gdzie dało się to obejść. Jednak jestem za sprawnym interfejsem do tworzenia listy, a nie udowadnianiem wyższości jednych programów nad drugimi. A niektórzy są za rozwiązaniami typu forum na WWW, bo jest dla nich ,,wygodniejsze'' niż lista. -- DGCC... Ja po prostu nie lubię wylewania swojego żalu w miejscu zupełnie do tego nieodpowiednim. (coś jak ostatnia dyskusja o Neostradzie, TPSA i sieci 83/8 na polipie) Niestety, to Wasze programy są kulawe (klienty news mw. od zawsze mają dwie funkcje - reply i followup), a swoje żale kierujecie na forum publiczne listy debian-user-polish (nawet nie do administratora tejże listy, co byłoby właściwym miejscem). A co do cholery wspólnego ma Reply-To: (bądź jego brak) z Debianem? Ograniczenia klientów poczty pozostają ograniczeniami klientów poczty i to z tej strony trzeba szukać
Re: [joey@infodrom.org: Some Debian Project machines have been compromised]
On Tue, Nov 25, 2003 at 07:45:11PM +0100, Krzysztof Jastrzębski wrote: Cholera - ja ściągnąłem :-( Named słucha na TCP:953 *** tcp0 0 host.domain:953 *:* LISTEN ~ 354/named *** Co to może być ? W serwisach ani na ianna nie znalazłem co go wykorzystuje... A do konfiguracji nameda zaglądałeś? -- Jacek Politowski [EMAIL PROTECTED]
Re: Kilka pakietó w do debiana
On Sun, Sep 21, 2003 at 03:24:17PM +0200, Bartosz Fenski aka fEnIo wrote: XnView-przeg. graf.z opcja konwersji masowej Nie ma w żadnej wersji więc możesz zgłosić Request For Package. IIRC kompletne non-free, nawet bez dostępnych źródeł. (tzn. freeware for non-commercial use) -- Jacek Politowski [EMAIL PROTECTED]
Re: Ograniczenia...
On Fri, Sep 12, 2003 at 01:35:29PM +0200, Mirek Grochowski wrote: On Fri, 12 Sep 2003, Lth wrote: (bo HTB nie znalazłem, albo źle szukałem... trzeba skompilować). trzeba skompilowac jadro z obsluga HTB i skompilowac tc Nie trzeba kompilować tc. Oficjalny pakiet iproute w Woodym nie ma obsługi HTB, ale na stronie opiekuna (p.d.o/~cespedes/) jest backport wersji HTB obsługującej. -- Jacek Politowski [EMAIL PROTECTED]
Re: SSH przez maskarade (w druga strone)
On Mon, Sep 08, 2003 at 06:52:43PM +0200, Adrian Siemieniak wrote: Jest serwer linuxa z maskaradowanym adresem IP, chcialbym moc sie na niego zalogowac normalnie z sieci przez SSH. Nie moge NIC modyfikowac na routerze robiacym maskarade. W zasadzie chodzi Ci albo dokładnie o taką sytuację: http://bsdzine.org/stories.php?story=03/07/18/0737793 albo o jakąś modyfikację tejże. W każdym razie ta lektura się przyda. -- Jacek Politowski [EMAIL PROTECTED]
Re: giFT
On Wed, Aug 27, 2003 at 07:29:38PM -0600, Norbert W wrote: Czy ktos wie jaka jest sytuacja z giFT w debian mirrors. Po jakiemu to? apt-cache search pokazuje ze giFTcurs jest juz gotowe, ale z czego ja rozumiem giFT tez mialo sie pokazac na mirrors. apt-cache policy gift gift: Zainstalowana: 0.11.4-1 Kandydująca: 0.11.4-1 Tabela wersji: *** 0.11.4-1 0 500 http://ftp.pl.debian.org unstable/main Packages 500 ftp://sunsite.icm.edu.pl unstable/main Packages 500 http://www.debian.org unstable/main Packages 100 /var/lib/dpkg/status Czy ktos wie kiedy giFT bedzie na debian mirrors? Jeśli rozumiem o co pytasz, to już od dawna jest. -- Jacek Politowski [EMAIL PROTECTED]
Re: Co potrzebuje do HTB?
On Mon, Aug 25, 2003 at 08:53:44PM +0200, Roman Kalukiewicz wrote: Chcialem zrobic sobie shaping HTB w Debianie stable. Niestety w stable jest tylko jadro 2.4.18, wiec pociagnalem paczke z 2.4.21 z SIDa, skompilowalem kernel z HTB i... przy stary:~# tc qdisc add dev eth0 root handle 1: htb RTNETLINK answers: Invalid argument nie bardzo wiem co mam nie tak, ze mi tego nie chce polknac W stable nie ma iproute z obsługą HTB. Na stronie opiekuna pakietu jest backport dla Woodyego. (w unstable jest nowsza wersja, ale w kwestii HTB nic się w niej nie zmieniło) -- Jacek Politowski [EMAIL PROTECTED]
Re: Rozmiar Swapa
On Sat, Aug 23, 2003 at 10:27:58AM +0200, [EMAIL PROTECTED] wrote: Wiec jak to wreszcze jest w jednej ksiazce czytam ze SWAP powinien miec od 100 do 128MB w drugiej ze powinien wynosic conajmniej 2x niz posiadany RAM dla kompa ktory ma 192 MB ramu wynosi conajmniej 384MB Wiec jak to jest?? http://jacek.rallypl.eu.org/tlumaczenia/swap-mini-howto.txt -- Jacek Politowski [EMAIL PROTECTED]
Re: list-reply.
On Fri, Aug 08, 2003 at 10:54:18PM +0200, Wojciech Kaczmarek wrote: Wstawiłem w .muttrc następujący wiersz: subscribe debian-user-polish linux-in-pl GUST-L Kopiowałeś go tu, czy klepałeś teraz z palca? Gdy wciskam 'L' wyświetany jest komunikat: Nie znaleziono list pocztowych! Jednak dzieje się tak (tylko, przyp. JP) , gdy chcę odpowiedzieć na list z debian-user-polish. Sugeruje mi to literówkę w .muttrc -- Jacek Politowski [EMAIL PROTECTED]
[OT] Biorę przykład ( było: Re: [OT] Re: HTB dport range)
On Thu, Aug 07, 2003 at 04:49:38PM +0200, bieniu wrote: brawo dla kolegi !!! w koncu ktos rozumie o co chodzi bierzcie przyklad sztywniaki i podzielcie sie wiedza ! Proszę bardzo. Netykieta: * Odpowiadaj _zawsze_ *pod* cytatem! * Wycinaj sygnaturki/podpisy cyfrowe/reklamy/stopki przy odpowiedzi. * Tnij niepotrzebne cytaty. Zostawiaj tylko fragmenty _niezbędne_ do przypomnienia o co chodzi w danym wątku - te, do których bezpośrednio odnosi się Twoja wypowiedź. Zadowolony? Czy może _ta_ wiedza akurat Cię nie interesuje? -- Jacek Politowski [EMAIL PROTECTED]
Re: SBLive!
On Wed, Aug 06, 2003 at 10:16:07PM +0200, Maciej Kasprzyk wrote: Naturalnie większość urządzeń jest ładowanych jako moduły i wszystkie działają bez zarzutu - wszystkie za wyjątkiem SBLive! Dlaczego ? Dobre pytanie ; Może dlatego, że nie skonfigurowałeś tego prawidłowo? Co masz w modules.conf lub w /etc/modules ? -- Jacek Politowski [EMAIL PROTECTED]
Re: SBLive!
On Thu, Aug 07, 2003 at 01:09:11AM +0200, Wojciech Kaczmarek wrote: Dnia Wed, Aug 06, 2003 at 10:24:27PM +0200, Jacek Politowski napisał(a): Dobre pytanie ; Może dlatego, że nie skonfigurowałeś tego prawidłowo? Co masz w modules.conf lub w /etc/modules ? Można także utworzyć sobie w /etc/modutils/ jakiś plik i wpisać do niego alias ... i opcje ... dla odpowiedniego sterownika, po czym wydać polecenie update-modules . Plik /etc/modules.conf zostanie zmodyfikowany automatycznie. Oczywiście, że można, a nawet wypada: /usr/share/doc/modutils/module-policy.Debian.gz Jednak w momencie diagnozowania problemów zaglądam pierw do wygenerowanego pliku, gdyż w końcu system z niego korzysta przy ustalaniu nazw modułów do załadowania. -- Jacek Politowski [EMAIL PROTECTED]
Re: starszy pakiet?
On Sat, Jul 26, 2003 at 03:07:55PM +0200, Leaf wrote: Hmm, czy nie ma starszego pakietu webalizera niz ta feralna 2.01.10-18 ? Zobacz http://snapshot.debian.net/ -- Jacek Politowski [EMAIL PROTECTED]
Re: Blender
On Thu, Jul 24, 2003 at 06:27:31PM +0200, Seweryn Gajek wrote: Ktos instalowal Blendera pod Debianem.Jesli tak ,to gdzie go znalesc http://packages.debian.org/blender sa jakies problemy przy instalacji itp... Nie stwierdzono. Choć może warto odwiedzić http://bugs.debian.org/blender -- Jacek Politowski [EMAIL PROTECTED]
Re: odzysk /var/lib/dpkg/status
On Sat, Jul 19, 2003 at 08:26:16PM +0200, Slawomir Goryczka wrote: W pewnych okolicznosciach (mniejsza o nie) stracilem wyzej wspomniany plik (/var/lib/dpkg/status), mam `status-old', ale stan pakietow nieco sie zmienil. Czy jest jakas mozliwosc odzyskania `status', cos co pozwolio wygenerowac od nowa ten plik?? Nie testowane, ale jedno z pierwszych trafień Googli: http://www.cs.duke.edu/~reynolds/projects/dpkg-rebuild -- Jacek Politowski [EMAIL PROTECTED]
Re: Wqrzajacy apt-get
On Sat, Jul 12, 2003 at 01:03:08PM +0200, Michał Politowski wrote: On Sun, 13 Jul 2003 12:03:56 +0200, KNT wrote: Mam w sources.list linię: deb http://lappc22.epfl.ch/~glob2/debian/ woody/ Podkatalog woody jest tam chyba niepoprawny, testing i unstable działają. Zgadza się. Nie ma Packages.gz (tylko Packages) Za to gra przy próbie uruchomienia kampanii: GAG : Initialized : Graphic Context created GAG : Screen set to 640x480 with 32 bpp in window glob2: Game.cpp:393: bool Game::load(SDL_RWops*): Assertion `stream' failed. zsh: abort glob2 BTW. Pathological (było o niej ostatnio na LN wspominane) dla unstable (na stronie oficjalnej jest tylko pakiet dla Woody'ego) umieściłem tu: deb http://rallypl.eu.org/~jacek/debian/ ./ (aktualnie jest tam tylko Pathological [wraz ze źródłami]) -- Jacek Politowski [EMAIL PROTECTED]
Re: debian.pl
On Wed, Jul 02, 2003 at 07:07:07PM +0200, t0masz zab0rowski wrote: On Wed, 2 Jul 2003, Pawel Kowalski wrote: A może na irc.debian.org ? ;) a ja sie jakos z tym nie zgadzam... to nie jest tylko debian.pl, ja mam znajomych na innu kanalach na ircnecie, (...) Normalne klienty IRC pozwalają połączyć się jednocześnie do kilku serwerów, w różnych sieciach. -- Jacek Politowski [EMAIL PROTECTED]
Re: ADAMATRIX - co o tym myslicie
On Sun, Jun 22, 2003 at 10:34:32AM +0200, [LocK] wrote: no to widze ze nik nie mial z adamatrixem stycznosci P.S. adamatrix jest to dystrybucja debiana. ponoc bezpieczniejsza i stabilniejsza ;] A może tak dla odmiany jakiś URL? -- Jacek Politowski [EMAIL PROTECTED]