Re: [Sysadmins] Убийство юзера ;)

2007-04-17 Пенетрантность Konstantin. A. Bylym
Konstantin. A. Bylym wrote:
 Ivan Fedorov wrote:
 
Konstantin. A. Bylym пишет:


Доброго дня, уважаемые. Не подскажет ли кто как скриптом отлогинить 
пользователя? АЛМ24 в режиме ТС.


pkill
 
 Спасибо. Похоже, что оно. Будем попробовать, но только вечером. На детях 
 8-О Вдруг понадобилось ограничить время доступа/пользования. 

Вышло :) Чем несказанно обрадовал ;) старшого детя :D
---
С уважением, Константин Былым.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] Thunderbird не дружит с ldap

2007-04-17 Пенетрантность Andrey Kuleshov
Здравствуйте!

Thumderbird в упор не хочет видеть записи в ldap.
Сервер настроен, ldapsearch отдает все записи каталога нормально, а в
списке адресов птицы -- пусто.
Кроме этого, что самое поразительное, при синхронизации thunderbird
выбранные записи добросовестно складывает в файл, а отображать не хочет!
Эффект одинаково устойчивый что под линуксом, что под виндой.

Есть у меня подозрение, что это надоевший всем вопрос, но я ничего
нагуглить не смог :(

-- 

 AK1041-UANIC



___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


[Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Maks Re
хелло

Настраиваю сервак на предмет firewall aka iptables

серваки имеет дваа интервейса: мир(eth1) и локалка(eth0).

политики для всех таблиц (INPUT, OUTPUT, FORWARD) = DROP
нат включен.

и тут стал тупить...

для того чтобы работал http (80/tcp)
надо
-открыть 80/tcp на eth1  eth0 (чтоьы ьыло видно из двух сегментов.)

а вот чтобы работал ftp? что надо окртыть чтобы юзер из локалки легко
получил доступ во внешнюю сеть?

по факту не получается у мну... где-то туплю...
баловался с помошью fwcreator`а
ну и где-то застрял, что не работает фтп, нтп, и так, помелочи...

-- 
С уважением,
  Макс.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Andrii Dobrovol`s`kii
Maks Re пишет:
 разумеется присутствуют.
 
 On 4/17/07, Ivan Fedorov [EMAIL PROTECTED] wrote:
 Maks Re пишет:

 для того чтобы работал http (80/tcp)
 надо
 -открыть 80/tcp на eth1  eth0 (чтоьы ьыло видно из двух сегментов.)

 а вот чтобы работал ftp? что надо окртыть чтобы юзер из локалки легко
 получил доступ во внешнюю сеть?

А grep ftp /etc/services ничего не подсказывает? И если это активный
фтп то он любит свободный доступ в верхнем диапазоне портов.
 баловался с помошью fwcreator`а
Лучше просто прочтите туториал по iptables. Еще здорово просветляет
запуск tcpdump или его родственников на сессию фтп.
 ну и где-то застрял, что не работает фтп, нтп, и так, помелочи...

 modprobe ip_conntrack_ftp
 modprobe ip_nat_ftp
-- 
Rgrds,
Andriy
*
email: dobr at iop dot kiev dot uaKyiv, Ukraine
Phone: (380-44)   525-7824Department of Gas Electronics
Fax:   (380-44)   525-2329 Institute of Physics of NASU
*dobrATjabber.iop.kiev.ua



signature.asc
Description: OpenPGP digital signature
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Alexander Volkov
On 2007-04-17 16:04:26 +0400, Maks Re wrote:
MR разумеется присутствуют.
тогда правила сюда, а то телепатам неколи видимо...
--
 Regards, Alexander

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Maks Re
 
 Вместо этого блока поставте этот:

 http_masq  $localnet 0/0
 https_masq $localnet 0/0
 ftp_masq   $localnet 0/0



а как это будет согласоваться с тем, что httphttpsftpetc должны
быть доступны извне?

после бключения данного блока как-то не доступны...


-- 
С уважением,
  Макс.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Alexey Shabalin
17.04.07, Maks Re[EMAIL PROTECTED] написал(а):
 вы правы.


 скрипт хитрой тут...

 #!/bin/sh
 # This firewall script was generated by fwcreator V0.11.4

 
 IPTABLES=/sbin/iptables
 #
 # Политика обработки пакетов по умолчанию - запретить всё, что
 # не разрешено
 #

 $IPTABLES -t filter -F
 $IPTABLES -t nat -F
 $IPTABLES -t mangle -F

 $IPTABLES -P INPUT DROP
 $IPTABLES -P OUTPUT DROP
 $IPTABLES -P FORWARD DROP

 #---
 # Разрешить трафик через интерфейс обратной петли

 $IPTABLES -A INPUT -i lo+ -j ACCEPT
 $IPTABLES -A OUTPUT -o lo+ -j ACCEPT

 ##
 ANYWHERE=0/0
 LOOPBACK=127.0.0.0/8
 CLASS_A=10.0.0.0/8
 CLASS_B=172.16.0.0/12
 CLASS_C=192.168.0.0/16
 CLASS_D_MULTICAST=224.0.0.0/4
 CLASS_E_RESERVED_NET=240.0.0.0/5
 BROADCAST_SRC=0.0.0.0
 BROADCAST_DEST=255.255.255.255
 ANYPORTS=0:65535
 PRIVPORTS=0:1023
 UNPRIVPORTS=1024:65535
 ##

 # Разрешить перенаправление пакетов
 echo 1  /proc/sys/net/ipv4/ip_forward

 # Разрешить защиту TCP SYN cookie
 echo 1  /proc/sys/net/ipv4/tcp_syncookies

 #-
 # Разрешить защиту от фальсификации IP-адресов
 #-

  # Включить проверку исходных адресов
 for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
 echo 1  $f
 done

  # Запретить ICMP-перенаправление
 for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do
 echo 0  $f
 done

  # Запретить пакеты с маршрутом к источнику
 for f in /proc/sys/net/ipv4/conf/*/accept_source_route; do
 echo 0  $f
 done

 ##
 modprobe ip_conntrack_ftp
 modprobe ip_nat_ftp
 ##


 #--
 # ICMP

 # (4) Source_Quench
 # Входящие запросы с требованием замедления передачи

 $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 4 --src 0/0
 --dst 123.45.67.89 -j ACCEPT

 # (12) Parameter_Problem
 #  Входящие сообщения об ошибках

 $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 12 --src 0/0
 --dst 123.45.67.89 -j ACCEPT

 # (3) Dest_Unreachable, Service_Unavailable
 # Входящие данные, передаваемые при
 # определении размера; сообщения о том, что узел
 # или сервер недоступны; отклик traceroute

 $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 3 --src 0/0
 --dst 123.45.67.89 -j ACCEPT

 # (11) Time_Exceeded
 #  Входящие сообщения о тайм-ауте,
 #  а также TTL-сообщение traceroute

 $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 11 --src 0/0
 --dst 123.45.67.89 -j ACCEPT


 #--
 # ICMP

 # (4) Source_Quench
 # Исходящие запросы с требованием замедления передачи

 $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp  --icmp-type 4 --src
 123.45.67.89 --dst 0/0 -j ACCEPT

 # (12) Parameter_Problem
 #  Исходящие сообщения об ошибках

 $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp --icmp-type 12 --src
 123.45.67.89 --dst 0/0  -j ACCEPT

 # (3) Dest_Unreachable, Service_Unavailable
 # Исходящие данные, передаваемые при
 # определении размера; сообщения о том, что узел
 # или сервер недоступны; отклик traceroute

 $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp  --icmp-type 3 --src
 123.45.67.89 --dst 0/0 -j ACCEPT
 $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp  --icmp-type
 fragmentation-needed --src 123.45.67.89 --dst 0/0 -j ACCEPT

 # (11) Time_Exceeded
 #  Исходящие сообщения о тайм-ауте,
 #  а также TTL-сообщение traceroute

 $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp --icmp-type 11 --src
 123.45.67.89 --dst 0/0 -j ACCEPT


 ###
 # Разрешить входящие запросы на локальный DNS-сервер с указанного узла (порт 
 53)
 ###

 #Разрешить обращение клиентов к серверу

 $IPTABLES -t filter -A INPUT -i eth1 -p udp --src 0/0 --sport
 $UNPRIVPORTS --dst 123.45.67.89 --dport 53 -j ACCEPT
 $IPTABLES -t filter -A OUTPUT -o eth1 -p udp --src 123.45.67.89
 --sport 53 --dst 0/0 --dport $UNPRIVPORTS -j ACCEPT

 #Разрешить общение между серверами

 $IPTABLES -t filter -A INPUT -i eth1 -p udp --src 0/0 --sport 53 --dst
 123.45.67.89 --dport 53 -j ACCEPT
 $IPTABLES -t filter -A OUTPUT -o eth1 -p udp --src 123.45.67.89
 --sport 53 --dst 0/0 --dport 53 -j ACCEPT

 ###
 # 

Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Serge Polkovnikov
В сообщении от Вторник 17 Апрель 2007 14:52 Maks Re написал(a):
 а вот чтобы работал ftp? что надо окртыть чтобы юзер из локалки легко
 получил доступ во внешнюю сеть?

 по факту не получается у мну... где-то туплю...
 баловался с помошью fwcreator`а

Примеры смотрели? Там есть
-- 
Serge Polkovnikov
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] MySQL: tables and db case insensitive

2007-04-17 Пенетрантность Ivan Fedorov
Vladimir Karpinsky пишет:
 Здравствуйте!
 
 Можно ли настроить MySQL под Linux так, чтобы имена баз и таблиц были бы 
 нечувствительны к регистру? Подозреваю, что нет, но очень надеюсь ошибиться.
 
Поставьте на FAT32! :)
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Maks Re
#
# Простой Интернет-сервер со следующими сервисами:
# SMTP,POP3,POP3S,SQUID,DNS

alias   UNPRIVPORTS 1024:65535
#alias  admins  192.168.1.15,192.168.1.13
#alias  localnet192.168.1.0/24,192.168.10.0/24
alias   admins  192.168.1.15
alias   localnet192.168.1.0/24
## Внешний сетевой интерфейс ###
interface eth1 123.45.67.89


 # Разрешить устанавливать входящие соединения из интернета к
 # нашему серверу только для протоколов SMTP, POP3S и DNS
smtp_input  0/0
#pop3s_input0/0
imaps_input 0/0
dns_input   0/0
ssh_input   0/0
ntp_input   0/0
#icq_input  0/0
ftp_input   0/0
http_input  0/0
https_input 0/0
icmp-inet_input 0/0

 # Разрешить нашему серверу устанавливать исходящие соединения с
 # внешними серверами для протоколов SMTP, DNS, HTTP, HTTPS, FTP
smtp_output 0/0
#pop3s_output   0/0
imaps_output0/0
dns_output  0/0
ssh_output  0/0
ntp_output  0/0
#icq_output 0/0
ftp_output  0/0
http_output 0/0
https_output0/0
traceroute_output   0/0
icmp-inet_output0/0


 # Разрешить администраторской машине выход в интернет мимо прокси-сервера
 # путём маскарадинга соответствующих запросов
#http_masq  $admins 0/0
#https_masq $admins 0/0
#ftp_masq   $admins 0/0
#whois_masq $admins 0/0
#traceroute_masq$admins 0/0
#icmp-inet_masq $admins 0/0

### Интерфейс в локальную сеть ##
interface eth0 192.168.1.3
#

 # Разрешить устанавливать входящие соединения из локальной сети
 # к нашему серверу для протоколов SMTP, POP3, POP3S, PROXY, DNS
smtp_input  $localnet
#pop3_input $localnet
#pop3s_input$localnet
imap_input  $localnet
imaps_input $localnet
dns_input   $localnet
ssh_input   $localnet
ntp_input   $localnet
#icq_input  $localnet
ftp_input   $localnet
http_input  $localnet
https_input $localnet
squid_input $localnet
#vnc_input  $localnet
#whois_input$localnet
#mysql_input$localnet

ssh_output  $localnet
http_output $localnet
https_output$localnet
dns_output  $localnet

#
 # Forward`s
 #
 #форвардим ХТТП
 #
http_forward$localnet   0/0
https_forward   $localnet   0/0

 #форвардим icmp
 #
#icmp-inet_forward  0/0 0/0

ntp_forward 0/0 0/0
ssh_forward 0/0 0/0

 # Разрешить только администраторской машине доступ к серверу
 # по протоколу SSH
#ssh_input  192.168.1.10
#ssh_input  $admins,$localnet


#
 #Работа ДНАТ
 #
#any_dnat $localnet $UNPRIVPORTS 0/0 80,443 192.168.1.1:3128

### Интерфейс в lo ##
#interface lo 127.0.0.1
#

#ntp_forward0/0 0/0
#ssh_forward0/0 0/0
#http_forward   0/0 0/0
#https_forward  0/0 0/0


On 4/17/07, Serge Polkovnikov [EMAIL PROTECTED] wrote:
 В сообщении от Вторник 17 Апрель 2007 18:11 Maks Re написал(a):
  на основании примеров и делал.

 покажите ваш конфиг, пожалуйта

 --
 Serge Polkovnikov
 ___
 Sysadmins mailing list
 Sysadmins@lists.altlinux.org
 https://lists.altlinux.org/mailman/listinfo/sysadmins



-- 
С уважением,
  Макс.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] OVZ и apt-get dist-upgrade

2007-04-17 Пенетрантность Ivan Fedorov
Eugene Prokopiev пишет:

 Доброго дня!
 Кто как обновляет VE-сервера? Внесением конфигурации apt внутрь 
 и расшариванием репозитария? Или?.. 
 можно сделать обертку на apt (типа vzapt, которая был обновляла пакеты
 внутри VE из HN), но это чревато дырками в безопасности
 
 как я себе представляю, эта обертка должна выглядеть примерно так:
apt-get -o RPM::RootDir=/path/to/vz/privatedir install PKG
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Maks Re
на основании примеров и делал.

On 4/17/07, Serge Polkovnikov [EMAIL PROTECTED] wrote:
 В сообщении от Вторник 17 Апрель 2007 14:52 Maks Re написал(a):
  а вот чтобы работал ftp? что надо окртыть чтобы юзер из локалки легко
  получил доступ во внешнюю сеть?
 
  по факту не получается у мну... где-то туплю...
  баловался с помошью fwcreator`а

 Примеры смотрели? Там есть
 --
 Serge Polkovnikov
 ___
 Sysadmins mailing list
 Sysadmins@lists.altlinux.org
 https://lists.altlinux.org/mailman/listinfo/sysadmins



-- 
С уважением,
  Макс.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Serge Polkovnikov
В сообщении от Вторник 17 Апрель 2007 18:11 Maks Re написал(a):
 на основании примеров и делал.

покажите ваш конфиг, пожалуйта

-- 
Serge Polkovnikov
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] MySQL: tables and db case insensitive

2007-04-17 Пенетрантность Nikolay A. Fetisov
On Tue, 17 Apr 2007 18:24:22 +0400
Vladimir Karpinsky wrote:

 Можно ли настроить MySQL под Linux так, чтобы имена баз и таблиц были бы 
 нечувствительны к регистру? Подозреваю, что нет, но очень надеюсь ошибиться.

Да, можно. В /var/lib/mysql/my.cnf, параметр lower_case_table_names.
Поведение MySQL под Windows задаётся через
lower_case_table_names = 1

-- 
С уважением,
Николай Фетисов
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Thunderbird не дружит с ldap

2007-04-17 Пенетрантность Andrey Kuleshov
Dmitriy L. Kruglikov пишет:
 На календаре было: Вторник, 17 Апрель 2007 года,
 Andrey Kuleshov писал(а) в сообщении: 

 AK == Andrey Kuleshov

 AK Thumderbird в упор не хочет видеть записи в ldap.
 Дружит, если поставить
 mozldap-6.0.2-alt1
   
было установлено
 И, может быть, еще 
 mozldap-tools-6.0.2-alt1
   
установил. Эффект устойчиво отрицательный
Тем более, что для виндовых tb этого не надо. Или еще чего-то нехватает?
 На себе проверено...
 У меня оба пакета установлены и работет...
   
Кстати, а в настройках tb есть кнопочка поиска рядом с базовым DN. Она
когда-нибудь работает? У меня без задания оного DN вообще обращения к
серверу нет :(


-- 

 AK1041-UANIC
 

___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Thunderbird не дружит с ldap

2007-04-17 Пенетрантность Dmitriy L. Kruglikov
На календаре было: Вторник, 17 Апрель 2007 года,
Andrey Kuleshov писал(а) в сообщении: 

AK == Andrey Kuleshov

AK Thumderbird в упор не хочет видеть записи в ldap.
Дружит, если поставить
mozldap-6.0.2-alt1
И, может быть, еще 
mozldap-tools-6.0.2-alt1

На себе проверено...
У меня оба пакета установлены и работет...



--
Best regards,
 Dmitriy L. Kruglikov .--.
 Dmitriy.Kruglikov_at_gmail_dot_com  |@_@ |
 DKR6-RIPE   |!_/ |
 XMPP:[EMAIL PROTECTED]//   \ \
   (| | )
  /'\_   _/`\
Powered by Linux  \___)=(___/
 
-- Мысль --
Революцию готовят гении, делают фанатики, а пользуются плодами - проходимцы.
-- Бисмарк
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка iptables в режиме вс е запрещено

2007-04-17 Пенетрантность Maks Re
дык оно даже на внутренний фтп сервак коннектится (192.168.1.1), а
данные не идут...
в этом случае до ната дело не доходит...


On 4/17/07, Alexey Shabalin [EMAIL PROTECTED] wrote:
 17.04.07, Maks Re[EMAIL PROTECTED] написал(а):
  вы правы.
 
 
  скрипт хитрой тут...
 
  #!/bin/sh
  # This firewall script was generated by fwcreator V0.11.4
 
  
  IPTABLES=/sbin/iptables
  #
  # Политика обработки пакетов по умолчанию - запретить всё, что
  # не разрешено
  #
 
  $IPTABLES -t filter -F
  $IPTABLES -t nat -F
  $IPTABLES -t mangle -F
 
  $IPTABLES -P INPUT DROP
  $IPTABLES -P OUTPUT DROP
  $IPTABLES -P FORWARD DROP
 
  #---
  # Разрешить трафик через интерфейс обратной петли
 
  $IPTABLES -A INPUT -i lo+ -j ACCEPT
  $IPTABLES -A OUTPUT -o lo+ -j ACCEPT
 
  ##
  ANYWHERE=0/0
  LOOPBACK=127.0.0.0/8
  CLASS_A=10.0.0.0/8
  CLASS_B=172.16.0.0/12
  CLASS_C=192.168.0.0/16
  CLASS_D_MULTICAST=224.0.0.0/4
  CLASS_E_RESERVED_NET=240.0.0.0/5
  BROADCAST_SRC=0.0.0.0
  BROADCAST_DEST=255.255.255.255
  ANYPORTS=0:65535
  PRIVPORTS=0:1023
  UNPRIVPORTS=1024:65535
  ##
 
  # Разрешить перенаправление пакетов
  echo 1  /proc/sys/net/ipv4/ip_forward
 
  # Разрешить защиту TCP SYN cookie
  echo 1  /proc/sys/net/ipv4/tcp_syncookies
 
  #-
  # Разрешить защиту от фальсификации IP-адресов
  #-
 
   # Включить проверку исходных адресов
  for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
  echo 1  $f
  done
 
   # Запретить ICMP-перенаправление
  for f in /proc/sys/net/ipv4/conf/*/accept_redirects; do
  echo 0  $f
  done
 
   # Запретить пакеты с маршрутом к источнику
  for f in /proc/sys/net/ipv4/conf/*/accept_source_route; do
  echo 0  $f
  done
 
  ##
  modprobe ip_conntrack_ftp
  modprobe ip_nat_ftp
  ##
 
 
  #--
  # ICMP
 
  # (4) Source_Quench
  # Входящие запросы с требованием замедления передачи
 
  $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 4 --src 0/0
  --dst 123.45.67.89 -j ACCEPT
 
  # (12) Parameter_Problem
  #  Входящие сообщения об ошибках
 
  $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 12 --src 0/0
  --dst 123.45.67.89 -j ACCEPT
 
  # (3) Dest_Unreachable, Service_Unavailable
  # Входящие данные, передаваемые при
  # определении размера; сообщения о том, что узел
  # или сервер недоступны; отклик traceroute
 
  $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 3 --src 0/0
  --dst 123.45.67.89 -j ACCEPT
 
  # (11) Time_Exceeded
  #  Входящие сообщения о тайм-ауте,
  #  а также TTL-сообщение traceroute
 
  $IPTABLES -t filter -A INPUT -i eth1 -p icmp --icmp-type 11 --src 0/0
  --dst 123.45.67.89 -j ACCEPT
 
 
  #--
  # ICMP
 
  # (4) Source_Quench
  # Исходящие запросы с требованием замедления передачи
 
  $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp  --icmp-type 4 --src
  123.45.67.89 --dst 0/0 -j ACCEPT
 
  # (12) Parameter_Problem
  #  Исходящие сообщения об ошибках
 
  $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp --icmp-type 12 --src
  123.45.67.89 --dst 0/0  -j ACCEPT
 
  # (3) Dest_Unreachable, Service_Unavailable
  # Исходящие данные, передаваемые при
  # определении размера; сообщения о том, что узел
  # или сервер недоступны; отклик traceroute
 
  $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp  --icmp-type 3 --src
  123.45.67.89 --dst 0/0 -j ACCEPT
  $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp  --icmp-type
  fragmentation-needed --src 123.45.67.89 --dst 0/0 -j ACCEPT
 
  # (11) Time_Exceeded
  #  Исходящие сообщения о тайм-ауте,
  #  а также TTL-сообщение traceroute
 
  $IPTABLES -t filter -A OUTPUT -o eth1 -p icmp --icmp-type 11 --src
  123.45.67.89 --dst 0/0 -j ACCEPT
 
 
  ###
  # Разрешить входящие запросы на локальный DNS-сервер с указанного узла 
  (порт 53)
  ###
 
  #Разрешить обращение клиентов к серверу
 
  $IPTABLES -t filter -A INPUT -i eth1 -p udp --src 0/0 --sport
  $UNPRIVPORTS --dst 123.45.67.89 --dport 53 -j ACCEPT
  $IPTABLES -t filter -A OUTPUT -o eth1 -p udp --src 123.45.67.89
  --sport 53 --dst 0/0 --dport $UNPRIVPORTS -j ACCEPT
 
  

[Sysadmins] MySQL: tables and db case insensitive

2007-04-17 Пенетрантность Vladimir Karpinsky
Здравствуйте!

Можно ли настроить MySQL под Linux так, чтобы имена баз и таблиц были бы 
нечувствительны к регистру? Подозреваю, что нет, но очень надеюсь ошибиться.

--
С уважением,
Владимир.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] Thunderbird не дружит с ldap

2007-04-17 Пенетрантность Sergey
Andrey Kuleshov wrote:
 Здравствуйте!
 
 Thumderbird в упор не хочет видеть записи в ldap.
 Сервер настроен, ldapsearch отдает все записи каталога нормально, а в
 списке адресов птицы -- пусто.
 Кроме этого, что самое поразительное, при синхронизации thunderbird
 выбранные записи добросовестно складывает в файл, а отображать не хочет!
 Эффект одинаково устойчивый что под линуксом, что под виндой.
 
 Есть у меня подозрение, что это надоевший всем вопрос, но я ничего
 нагуглить не смог :(
 

http://wiki.mozilla.org/MailNews:Mozilla_LDAP_Address_Book_Schema
Как только добавите нужные типы, атрибуты и классы в свою схему, -
заработает. Я правда пользовался этим не с OpenLDAP а с Fedora Directory
Server (которым, кстати, ну очень доволен). Но суть - в том что мозилла
очень странные представления имеет насчёт содержимого адресной книги, и
иначе не работает. Мозилла  и её производные.
-- 
Сергей
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] MySQL: tables and db case insensitive

2007-04-17 Пенетрантность Vladimir Karpinsky
Здравствуйте!

Nikolay A. Fetisov пишет:
 On Tue, 17 Apr 2007 18:24:22 +0400
 Vladimir Karpinsky wrote:
 
 Можно ли настроить MySQL под Linux так, чтобы имена баз и таблиц были бы 
 нечувствительны к регистру? Подозреваю, что нет, но очень надеюсь ошибиться.
 
 Да, можно. В /var/lib/mysql/my.cnf, параметр lower_case_table_names.
 Поведение MySQL под Windows задаётся через
 lower_case_table_names = 1

Да, спасибо, похоже помогло.

--
С уважением,
Владимир.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins


Re: [Sysadmins] настройка postfix странного хо четься

2007-04-17 Пенетрантность Roman V. Tutov
Alexey Shabalin пишет:

 google://postfix+exchange
 да делается легко, смотрите в сторону  /etc/postfix/transport
 И очень полезно (очень-очень) что бы postfix знал о пользователях
 домена (предыдущий совет)
 
 
Все гениально - просто . Всем большое спасибо . заработало

ЗЫ А почему постфикс должен знать о юзерах домена ?
Я наоборот хотел чтоб ничего незнал .

-- 
Тутов Роман Викторович
ст.Системный администратор
ASTON Agro Industrial Company Group
Россия,344002, г.Ростов-на-Дону,Промзона Заречная
ул.1-я Луговая,3 тел.: (863 2) 999049
JID:[EMAIL PROTECTED]
mailto:[EMAIL PROTECTED]
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins