Re: csomag szures stb

2014-12-09 bef zés ka


Szia,

mint egykor kollegiumi netadmin, nem azt mondanam meg, hogy mit csinalj, 
hanem azt, hogy mi hogy csinaltuk.


On 2014-12-09 16:14, Zoltán Takács wrote:

- loggoljam, hogy melyik végpont mikor-mit csinált, hogy ha
szankcionálni kell, akkor legyen hol utána néznem...


ez minket kevesbe erdekelt, az erdekelt inkabb, hogy az IP amivel 
problema volt, az kie volt.  nem tudom nalad mekkora savszelesseg van, 
nalunk akkoriban 1 giga es kb 1200 forgalmazo gep.  Nincs az a hely 
ahova rogzithetnenk ki mit csinalt.  Az IP cimet mindenki felevente ujra 
kellett, hogy reigsztralja, azaz nevere vennie, a kovetkezo 
regisztracioig o felelt erte.


Akkoriban elegendo volt az IP - MAC cimparokat figyelni.  Ez olcso 
megoldaskent egy arpwatch is megoldja.  Nalunk amikor meg nem volt DHCP 
bevezetve (sot, tiltva volt) akkor minden esetben, amikor egy nem 
parositott ip - mac jelent meg a halozaton, azt kitiltottuk.  Modern 
kori megoldasok: VMPS, 802.1x, NAC, ezek mindegyike szofisztikaltabb 
megoldas ma mar, mint egy sima MAC figyeles (de a MAC figyeles a 
legolcsobb).


Amennyiben van DHCP nalatok (vagy lesz) es olyan a halozat is, force-old 
a DHCP hasznalatat dhcp snooping, ip source guard es DAI beallitasaval.


A MAC-re szures elonye, hogy nem kovetel a felhasznalotol extra 
autentikaciot, konnyebb es gyorsabb implementalni, hibakeresni, 
ugyanakkor kevesse biztonsagos, mint a felhasznalo azonositasa.



- legyen lehetőségem sávszélesség állításra - lehetőleg
felhasználónként vagy végpontonként... (a m0n0wall még mindig jó...)


IP cimenkent csinaltunk savkorlatot, egy masik VLAN-ba leptettuk az 
adott vegpontot (itt mar VMPS-t hasznaltunk, azaz mindegy hova volt 
bedugva a PC, az a port ahova kotottek mindenkepp a savkorlatozott 
VLANba kerult).  De volt olyan atmeneti idoszak is, amikor maradt az IP 
cime, maradt a VLANja is, ellenben a routeren egy policy map-et 
illesztettunk a kerdeses IP-kre es leszabalyoztuk onnan.  Ennek 
hatranya, hogy szoftveres megoldas, azaz mindenkepp CPU novelo a 
routeren.  itt megint csak az a lenyeges kerdes, hogy mekkora 
savszelessegre tervezel.  akkoriban nalunk hat-hetszaz mbit/s volt a 
plafon, azaz amit tenyleg forgalmaztak a kollegistak.



- legyen lehetőségem pl. a torrentezés tiltására vagy legalábbis
visszabb szorítására (itt valami csomagszűrésre vagy mit tudom én,


Hat, mi is akartuk tiltani, de akkor mi honnan szereztunk volna 
filmeket, ha senki nem tolti le? :)  Elso korben anno bevezettem az 
NBAR-t, amivel lehetett protokoll analizist csinalni egy egyszeru 
supervisor modulon is.  Hatranya, hogy idonkent annyi CPU-t hasznalt, 
hogy az egesz router belefagyott.  De amikor mukodott, egesz jo volt, a 
torrentet, legyen barmilyen porton, szepen lekorlatozta.


Mai megoldaskent en nem is gondolnek masra, mint alkalmazasi reteg-beli 
tuzfalra, peldaul egy megfelelo palo alto elbir barmilyen 
savszelesseggel.  ismet ugye a kerdes, mekkora sav, hany vegpont.



beállítható, hogy a sávszélesség mondjuk 80%-át a 80-as porton
forgalmazza és a maradék 20%-ot a többin Na, ilyet a m0n0wall-ban
nem találtam...



ezt sima iptables + tc megoldja neked, egy script az egesz.  de megint 
csak: ez full szoftveres megoldas, van az a savszelesseg amivel egy PC 
mar nem bir el es szuk keresztmetszet lesz.  a redundans megoldasrol nem 
is beszelve, ha van egy linuxos PC ami tuzfal, akkor az egyben single 
point of failure.  ha nincs sok felhasznalo, nem gond, de mondjuk nalunk 
ezer kollegista dorombolt az ajton egyszerre, ha nem volt net, plusz aki 
nem kollegista volt de kollegista eroforrast hasznalt volna kintrol, pl 
email, levlistak.


de amugy is, a torrentezes tok fuggetlen a portszamoktol, ugye az sehol 
nincs eloirva, hogy torrentezni ne lehetne a 80-as porton, raadasul ez a 
megkozelites megoli a standard ftp (20/21), scp (22), voip (5060 + rtp 
portok) es altalaban a stream hallgatast (gyakran jonnek a streamek pl 
8080, 8000 portokon).  Ha ezeknek mind 20%-on kell osztozni, mindenki 
hamar fog http tunnelezni.


nem tudom hany vegpontra tervezel, mekkora savszelesseged van, lehet, 
hogy valami linux-alapu megoldas is tokeletes lesz es nem kell 
tulgondolni.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: csomag szures stb

2014-12-09 bef zés ka

Szia,

On 2014-12-09 17:20, Zoltán Takács wrote:

A sávszélesség még alkutárgya, de valószínűleg egy full 100MByte-os
vonal lesz szét osztva.


100 mbit/s, vagy 100 mbyte/s = 800 mbit/s?  nem mindegy.


A végpontok száma jelenleg kb. 38. De egyes végpontokon wifi router
figyel, így a felhasználók száma egyenlőre nem ismert (de a
kollégiumban kb. 120-an laknak - kis kolesz.)



gondolom, ez inkabb a 802.1x fele tolja el az iranyt, a wifi miatt, bar 
teny, hogy sima wpa2 (nem psk) is elegendo lehet, ha megfelel csak a mac 
cimek nyilvantartasa, az AP-k bridge modban valo hasznalata mellett 
elegendo lehet.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: egy rendszer két admin

2015-01-26 bef zés ka

Szia,

On 2015-01-26 13:36, Vojcsek Csaba wrote:

Aki ilyen felállásban dolgozik, kérem írjon valami gyakorlati dolgot,
hogy ott hogyan csinálják. Igazából semmi nem indokolja a 2 rg-át,
mert tizenéve egyedül látom el a feladatot, a vezetés szerint így
nagyobb lesz a biztonság. (???)



biztonsag nem csak abban az ertelemben letezik, hogy ki tud hany 
jelszot, uzembiztonsag is van.  holnap elut egy villamos, meg mindig 
marad egy rendszergazdajuk es mehet a szeker tovabb.  vagy mondjuk 
kiveszel ket hetet nyaralni, addig sem all meg az elet, a masik rg viszi 
tovabb a cirkuszt a hatan.


az ilyen helyzetekre teremtette meg isten az AAA-t: authentication, 
authorization, accounting.  minden fontos platformra letezik 
implementalhato verzioja (=mulik rajta valami).  kellemes mellekhatasa, 
hogy naplot ir a kiadott parancsokrol (ott ahol ez ertelmezheto) es 
kesobb visszakeresheto, ki mikor mit csinalt.


ennek kiegeszitese a konfiguraciok CVS-ben tarolasa, amit mi teszunk, 
igy barmelyik ket modositas kozotti allapotot ossze lehet hasonlitani: 
mi valtozott a ketto kozott.


ket embernel szerintem sok ertelme nincs junior-senior fokozatokat 
bevezetni, kiveve persze, ha szandekosan egy kezdo vagy egy nagyon 
tapasztalt embert erkezik (mondjuk szakmai gyakorlatra, vagy 
frissdiplomas, esetleg oreg szaki nyugdij elott stb).  amugy nyilvan 
egymas eletet konnyititek meg a parhuzamos mukodessel, ha keves a melo 
akkor meg az unalmas ebedeket / teaszuneteket teszitek magatoknak 
erdekesse.


ha a jovoben szeretnel tovabb lepni egy nagyobb ceghez, esetleg egy 
kisebb ceghez ahol hasonlot kell majd kialakitanod: ime a ragyogo 
alkalom a pilotra es a tapasztalatszerzesre: beirhatod a CV-be, hogy 
kialakitottal egy ilyet.  ha jol csinalod, sokat jelent ez meg a 
jovoben.  szamtalan olyan ceg van, aki nem is tudja, hogy neki ilyen 
megoldasra van szuksege, mert a problemat mar latjak, de nem tudjak mi a 
megoldas ra.


udv
adam





___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Wifi belépés

2015-02-03 bef zés ka


Szia,

On 2015-02-03 14:52, pjanos wrote:


 Tudtok e valami azonosító szervert, olyat, mint a Radius, ami a
belépni szándékozók MAC addrass -ével azonosítja a belépni
szándékozót és ha nem ismert akkor elutasítja.


Tobb megoldast is el tudok kepzelni, attol fugg, hogy pontosan milyen 
tipusu zavarasrol van szo (ezt nem fejtetted ki reszletesen).


Amire konkretan a kerdesed vonatkozott, a 802.1x autentikacio.  Nem 
tudom milyen access pontokat hasznalsz de a legolcsobbak is tamogatjak.  
Ehhez szukseges valoban egy radius szerver, peldaul egy linuxos 
freeradius teljesen jo a celra, de ha MS infrastrukturat hasznalsz, 
akkor regen az MS-IAS automatikusan resze volt a server edition 
oprendszereknek, az is egy radius implementacio, teljesen jol 
hasznalhato, integralodik AD-be, tiz ujjad megnyalod utana.  Ha 
komplexebb feltetelrendszert kell meghatarozni akkor alkalmatlan lesz, 
de alap funkciokra teljesen jo.


En nem javaslom a MAC alapu autentikaciot, bar termeszetesen megoldhato, 
konnyu spoofolni, visszaelni vele.  Sot, tovabb megyek, eleve MAC-hez en 
nem is kotnem a hasznalatot, tobb okbol sem.  Persze elkepzelheto, hogy 
valid okaid vannak megis igy tenni, ez a levelbol nem derult ki.


Nem csak a diakok/tanarok cserelodhetnek gyakran az intezmenyben, de meg 
azok eszkozei is.  Telefonok cserelodnek, ahogy elhagyjak oket, ahogy 
karacsonyra tabletet kapnak, csaladban ahogy rotaljak a telefonokat 
(legalabbis nalunk rotalas megy, valaki ujat vesz, a regi telefonja 
lecsereli valaki mas regebbi telefonjat).  Szerintem tul nagy macera es 
kesleltetes allandoan MAC addressekhez igazitani a halozatot, raadasul 
mikor azonositasz vele, nem felhasznalot, csak az eszkozet azonositod.


Amennyiben valamilyen ok miatt nem akarsz 802.1x azonositast, nehany 
helyen en hasznalom a vpn alapu hozzaferest.  Ennek a kialakitasnak 
jellemzoje egy titkositatlan wifi, ami egy izolalt halozathoz enged 
hozzaferest.  Ebben az izolalt halozatban semmi nincs, csak egy vpn 
atjaro es semmilyen mas forgalom nem is tud kijonni a halozatbol, mint 
vpn forgalom egy adott cimhez.


Barki, barmikor szabadon csatlakozhat hozza, es az intezmenyi VPN 
infrastrukturaval tud kapcsolatot felvenni az intezmenyi azonositojanak 
birtokaban.  Ha ez megtortent, onnantol teljes erteku halozati 
hozzaferese van.  VPN-t pedig az utolso kis vacak telefon is beepitve 
tamogat.  Mar 2009ben is, a nokia E51-ben is volt ilyen funkcio.


Ez utobbinak elonye, hogy konnyebb lehet guest hozzaferest kialakitani 
(tetszolegesen bovitheto a vpn nelkuli wireless kapcsolat 
hasznalhatosaga), illetve altalanos informaciokat konnyen kozze lehet 
tenni barki szamara.  Pl termek beosztasai, egyeb hasznos informaciok 
azok szamara is elerhetok wifin akik amugy nem jogosultak a teljes jogu 
hasznalatra.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Valós email

2015-02-02 bef zés ka

Szia,

Gabor mar leirta azt amit en erdekesnek talaltam, ugy tunik ez az en 
levelembol elsore nem ment at.  Nevezetesen nem az, hogy centralizalt 
szurest kenyszeritesz ki (semmi gond nincs ezzel) hanem az, hogy egy 
plusz, felesleges timeoutot okozol ami raadasul semmilyen jarulekos 
elonnyel nem jar.


Az eredeti kerdesemre nem valaszoltal (lehet szandekosan), nevezetesen 
mivel a masodlagos MXek (az egyetlenek amik kivulrol elerhetoek) minden 
cimzettet elfogadnak (hisz ok csak relayeznek) igy olyan leveleket is 
kezelned kell belul, amirol mar elso ranezesre tudhato lett volna, hogy 
ervenytelen a cimzett.



 Mivel a belső smtp szerverek kívülről nem érhetőek el, így

mindenki a fő ELTE mailszervert kéri meg, hogy kézbesítse
a nekünk jövő leveleket. Így minden bejövő (és kimenő is, mert


Ennek a centralizalt kialakitasnak sehol nem eleme az, hogy az 
elsodleges MX elerhetetlen legyen.  Az elsodleges MXetek is lehetne 
igazabol egy elotet szerver ami csak a szurest vegzo 'igazi'-nak relayez.



Gondolom, ha Te rendszergazda vagy (egy nagyobb intézményben), akkor
Te se akarod, hogy boldog-boldogtalan csak úgy, minden ellenőrzés
nélkül kaphassa kintről  a vírusokat és spemmelhesse meg a fél


valoban nem, de felesleges eroforrasokat sem akarok pazarolni.  sem 
azzal, hogy olyan varakozasra kenyszeritsem a kuldo MTA-t, amirol 
mindenki tudja, mi lesz a vege, sem pedig azzal, hogy olyan leveleket 
szurok meg amelyekrol mar az elejen tudtam, hogy el fogom dobni.


De nem akarok en meggyozni senkit, a gyakorlatod koncepcioja, illetve a 
mogottes logika erdekelt, hogy szerinted miert jo, ahogy csinalod 
(nyilvan, ha nem tartanad jonak, nem csinalnad).  Ki tudja, ugye, mikor 
botlik bele az ember valaki mas gyakorlataba amibol erdemesnek tart 
valamit ellesni.




hogy az internetszolgáltatók is alapból csak a relay szervereiken
keresztül engedik a kimenő leveleket, ahol bent sokan üzemeltetnek
SMTP szervert, ott valószínűleg előbb-utóbb a befelé menő smtp
forgalmat is kényrelenek valahogy kontrollálni.



A kuldes kulon tema, nem kevernem ide, engem csak a fogadasi gyakorlatod 
tett kivancsiva, kuldest nem is kerdeztem.  A fogadas meg ugye nem csak 
ugy random megy, ahhoz elobb valakinek MX rekordot kell hirdetnie, ahhoz 
DNS-ben kell rekordokat elhelyeznie.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Valós email

2015-02-02 bef zés ka


Hello,


RCPT TO: fodor12...@gyakg.u-szeged.hu

=250 Accepted
---

Pedig nincs...



0) catchall sincs?


de amugy, ez a szal felvet ket erdekes kerdest.  Nem tudom a subjectet 
atirjam-e de valoszinuleg nem lesz hosszu eszmecsere amugy sem.


1) MXek darabszama

ha jol latom, ennek a domainnek is harom MX-e van, ma reggel mar volt 
egy masik domain aminek szinten ketto vagy harom volt.  valaha en is ugy 
gondoltam, hogy huhuuu, legyen sok MX, ne legyen gond.  Aztan az evek 
soran egyre inkabb afele mozdultam el, hogy legyen egyetlen darab MX 
csak.  Nem kell backup.  Megpedig azert nem, mert a felado elkuldi a 
levelet, naluk a logban latszik, hogy valaki atvette.  Mondjuk ez a 
backup MX nalam.   Mert az elsodlegessen valami gond van, esetleg komoly 
gond.  Mondjuk napokig tarto.  Ilyenkor a felado teljesen jogosan 
hivogatja a cimzettet mondjuk telefonon: megkaptad?  nem valaszoltal, 
miert nem?  en, megkapni?  nem kaptam semmit.  de de elment, latszik a 
logokban.  Biztosan akarok en ilyen telefonbeszelgeteseket?  Nem 
egyszerubb, ha szimplan kezbesithetetlen, esetleg varakozik a queue-ban 
a felado MTA-n, jelezve, hogy igen, ezen az oldalon hiba van es tuti nem 
kapta meg a cimzett?  A masodlagos MX nekem ilyen hamis erzetet kelt: 
ugy csinalunk mintha minden oke lenne, kozben meg nem, de mindenki azt 
hiszi, nincs, aztan az o szemszogukbol jogosan kerik szamon: hol a 
valasz?


A gyakorlatban ilyen hibak persze nem szoktak tul surun elofordulni, ha 
van is valami gebasz, legrosszabb esetben orak alatt megoldotott 
(eddig).  Ami mellesleg az egesz masodlagos MX letezeset vonja ketsegbe. 
 Ha amugy se gyakoriak a leallasok, nincs ra szukseg, ha meg tul sokaig 
tarto leallas van, akkor szinten tobbet art, mint hasznal.


Velemenyek?


2) nem letezo cimek elfogadasa

A catchall-t most kiveszem a halmazbol, azt hagyjuk figyelmen kivul. 
Ettol eltekintve, ez csak puszta kivancsisag.  Nyilvan mindenki csinal 
virusvedelmet es spamszurest is.  Miert jo sajat eroforrasokat pazarolva 
elobb vegrehajtani ezeket a szureseket, es utana rajonni, hogy ja, amugy 
ervenytelen a cimzett, mint forditva?  mert ha a fenti tesztben nincs 
catchall, akkor ez tortenik, ugy tunik.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Valós email

2015-02-02 bef zés ka


Szia,

On 2015-02-02 08:41, Pirity Tamas Gabor wrote:


ptg@athlon64:~$ dnsmx apaczai.elte.hu
10 mail.apaczai.elte.hu
100 mx2.mail.elte.hu
100 mx3.mail.elte.hu



[..]


Látszólag minden rendben ment, pedig az aka...@apaczai.elte.hu tutira
érvénytelen cím. :)



Nem az elsodleges MX-en teszteltel.  A nem elsodleges MX feladata az, 
hogy elfogadja a levelet akkor is amikor az elsodleges nem tudja, majd 
atadja neki, ha majd kepes lesz fogadni.  Az esetek nagy reszeben a 
masodlagos MX-nek nincs fogalma rola, hogy milyen tenyleges valos cimek 
vannak az elsodlegesen, mivel o csak egy buffer.


Azt gyanitom, ezert fogadta el, mert o csak azt nezi: a domainnek en 
masodlagos MX-e vagyok?  Akkor jo.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Wifi belépés

2015-02-03 bef zés ka

Szia,

On 2015-02-03 15:38, pjanos wrote:


Köszi. Ez nekem túl bonyolult.
Az  lenne  a cél, hogy ha ismeretlen fordul a WiFi-hez az ne is tudjon
csatlakozni hozzá. A belső háló ne is lássa.



A mellekelt kepek az otthoni osregi routerembol vannak, szoval 
valoszinuleg mase is hasonlo elnevezessel ugyanezt tamogatja.  Mivel nem 
irtad milyen tipusu AP-d van, igy ezt kuldom peldanak, de nyilvan mashol 
is hasonloan hivjak.


Ertelemszeruen radius szerverkent vagy belosz egy freeradius-t (akar egy 
raspberry pi is jo erre), vagy ha van MS infrastrukturad, akkor egy 
MS-IAS -t next-next-finish modon feltelepitesz.


Mindkettohoz eleg sok tutorial van neten.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Wifi belépés

2015-02-03 bef zés ka

bocs, lehagytam a kepeket.___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: böngészés lassabb kapcsolattal

2015-02-04 bef zés ka

On 2015-02-04 13:41, Kunci wrote:

Ez fent van de ebben csak futásidő elemzést látok. Azt nem, hogy pl.
hogyan töltődik be az oldal ha max. 1Mbps a letöltési sebesség.




valoszinuleg van mestersegesen lassito szoftver kliensekre, de en ilyet 
nem ismerek.  Ennek hianyaban a kovetkezoket probalnam meg.


1) mobilneten, telefont force-olva edge-re, illetve akar vissza gsm-re 
is?  Ezzel modem sebessegig lemehetsz


2) a kliensen levennem az interfeszt is 10 mbit half duplexre (mindket 
oldalon, tehat a switchen is)


3) fognek nehany masik klienst es elkezdenek hatterforgalmat generalni 
(pl. iperf-fel generalnek duplex 1G stream hatterforgalmat)


4) a kliensen a TCP window size-t levennem drasztikusan alacsonyra

5) szinten a kliensen az MTU-t lecsokkentenem nehany szaz byte-ra

Ha esetleg WANon megy keresztul a kapcsolatod es nem csak lokalis, akkor 
egy alkalmas idopontban (pl. kora reggel, keso este) iperf-fel 
kiterhelnem a WAN-t vorosen izzora es kozben probalnam letolteni a 
weboldalt

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: hdd hiba

2015-02-05 bef zés ka

On 2015-02-05 12:51, László Halász wrote:

Klónoztam egy winchestert Ghost-al. Miután kész volt, berakom a gépbe,
viszont a gép induláskor lefagy. Felismeri a winchestert bekapcsolás 
után

és ott meg is áll. Windows indulásig el sem jut.
Sata 160GB Samsung, ez előtt remekül működött.



csak kivancsisag: most az eredeti vagy a klon ami nem mukodik?

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: dual wan router (1 wan mobilnethez 1 a sulinethez)

2015-02-08 bef zés ka

Hello,

On 02/08/2015 13:45, Kiss Zsolt wrote:

adatokra. Azonnal az átjáró a telenor stické lesz és nem az amit a mostani
teszt környezetemben a dsl-es routeremtől kap. Az csak akkor áll vissza ha a
sticket kihúzom vagy wan onlyra, vagy preferredre kapcsolom. Így nem is
látja ilyenkor a másik hálózatot, csak a telenor létezik felé. Ráadásul a


akkor jol ertem, hogy a dual wan router vegulis csak dual wanra nem 
alkalmas?  Marmint egyidejuleg, ahogy azt szoktak.


udv
adam
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: dual wan router (1 wan mobilnethez 1 a sulinethez)

2015-02-08 bef zés ka

On 02/08/2015 21:24, Kovács Zoltán wrote:

2015.02.08. 22:11 keltezéssel, k...@mayten.sch.bme.hu írta:

akkor jol ertem, hogy a dual wan router vegulis csak dual wanra nem
alkalmas?  Marmint egyidejuleg, ahogy azt szoktak.

udv
adam


Na most a 3220 nem igazán dual WAN router, arra ott van a R480T.



nem tudom, azert kerdeztem.  mikor kerdes volt en csak erintolegesen 
javasoltam, hogy ilyen tplink cuccokkal is neki lehet menni a dolgoknak, 
ha szoros a koltsegvetes - de ezek szerint nem.  ezert erdekel csak, 
hogy legkozelebb masnak ne javasoljam.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: dual wan router (1 wan mobilnethez 1 a sulinethez)

2015-02-08 bef zés ka



Azért vagyok szomorú mert a sulinetes cisco egy dual wan-os eszköz.
Szerettem volna a sulinettel beüzemeltetni a másik wan portját és akkor
probléma megoldva, de felsőbb döntés miatt nem támogatják ezt a megoldást.
Pedig ez szépen összedolgozott volna a tplinkes kütyüvel :(



nem tudom ott milyen cisco a sulinetes, de gondolom programbol generalt 
egyen konfig van es nem akarnak egyedi igenyeket kielegiteni, mert 
bonyolitana a menedzselest, ha mindenki egyedi dolgai benne lennenek.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: dual wan router (1 wan mobilnethez 1 a sulinethez)

2015-02-08 bef zés ka

On 02/08/2015 22:11, Kiss Zsolt wrote:

dolog, de ahol van anyagi forrás külön vonal vásárlására legalább annyiban
megtámogathatnák az iskolákat hogy ha már tudja az eszközük akkor
kihasználhatnánk annak tudását.



Hat, azert ez nem ilyen egyszeru.  Uzemeltetesi kerdeseknel, ugye ha 
'valami' nem mukodik akkor igy rendesen lehet egymasra mutogatni. 
Szolgaltato szerint a router lesz a hibas, a niif szerint a vonal. 
Senki nem lesz a helyszinen rajtad kivul, korbe korbe mutogat mindenki 
masra.  Az SLA meg ketyeg kozben.


Nem tudom a konkret szamokat, de mondjuk foglalkozik negy ember negyszaz 
iskola WAN eleresevel.  Es ez siman mukodhet is, hiszen standardizalt 
minden.  Ha viszont a negyszaz iskolabol mondjuk csak a harmada vezetett 
be valamilyen egyedi megoldast, akkor mar mindjart nem lenne eleg negy 
ember.  A te szempontodbol csak egy pipa valahol, aztan megoldod 
okosban.  Az o oldalukrol meg mondjuk +3 magasabban kepzett mernok 
felvetele, berkoltsege, elhelyezese, hiszen az egesz kocerajert meg 
mindig ok felelnek, nem te.


A masik alternativa lenne, hogy ok bepipaljak, hogy mostantol az egesz a 
te felelosseged es azt csinalsz amit akarsz.  Aztan ha jon valami hiba, 
akkor (esetleg) csak nezel, hogy most mi van, ok meg vonogatjak a 
vallukat: a te cuccod, alairtad.


De hogy valami hasznosat is irjak: ha mar igy alakult ez a tplink csoda, 
mi lenne ha csak rabiznad a 3G elerest, a sulinetes ciscora azt a 
vonalat, az egesz ele meg kotnel egy sima PC-t utvalasztonak, valahogy igy:


[internet]--[tplink 3g]-[PC][LAN]
   |  |
   +[sulinet]-[cisco]-+


Oszt' akkor nem kell senkinek dual wan, a PC-ben meg routing tabla siman 
megoldja, mi merre van.  default gateway a tplink fele, /32 specifikus 
route-ok meg a sulinet fele amire szukseg van.


udv
adam
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Valós email

2015-02-02 bef zés ka

On 2015-02-02 16:58, Pirity Tamas Gabor wrote:
Nálunk azt hiszem, az egyetem mailszervere átveszi a levelet, és ha 
négy

órán belül nem tudja hozzánk eljuttatni, akkor a feladó kap egy emailt,
hogy a levelet eddig még nem lehetett kézbesíteni, de még 48 óráig
kísérleteznek vele.


ez alapbeallitas minden MTA-ban, de a kerdesem nem erre vonatkozott, 
hanem altalaban a gyakorlatra.  az MTA beallitasokat ismerem.


erdekes amugy az MX-ed, hogy az elsodleges kivulrol nem erheto el, 
mikozben RFC szerint azzal probalkozik mindenki elsokent.  biztos van 
valid okod ra, hogy miert igy van, de erdekesnek talalom akkor is ezt a 
gyakorlatot.


mintha nyitnek egy boltot es varnam a vevoket, de befalaztam a 
fobejaratot, varva, hogy majd mindenki a raktaron at jon be vasarolni :)


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Enapló elérése interneten keresztül

2015-02-03 bef zés ka

On 2015-02-03 10:42, Zsolt Szabó wrote:

Milyen megoldást javasoltok?



1) dyndns szolgaltatok, barmelyik

2) mellette (nem helyette) ipv6 over v4, ez a tunnelezes megy dinamikus 
IP-n is, a v6 cim meg nem valtozik, lehet DNS-be tenni.  Es port 
forwardra sincs szukseg.  Nyilvan ez egy nagyobb lepes, tobb tervezessel 
jar, tobb jarulekos hatasa van es tobb biztonsagi megfontolast is 
igenyel.  De egyszer ugyis majd be kell vezetni a dual stacket, 
szerintem hasznos dolog az ilyeneknek elebe menni es foglalkozni a 
gondolattal.  bar semmi nem szorit semmilyen hataridot, en nem bantam 
meg, hogy elebe mentem a dolgoknak es javaslom masnak is.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Rendszergazda besorolása

2015-01-14 bef zés ka

Szia,

On 01/14/2015 20:45, Schüller Attila wrote:

A jelentkezésnél előny lehet a közgazdász végzettség, de a fizetésnél nem 
tehetnek különbséget.




az eredeti pelda banki kornyezetrol szolt.  Lehet meglepo (nem kene, 
hogy az legyen) de versenyszferaban teljesen elfogadott, hogy kulonbseg 
van.  Fizetesi savok lehetnek, vannak is a legtobb helyen, aminek ket, 
hasonlo feladatkort betolto ember kozul egyik esetleg az aljan van, 
masik talan a tetejen.  De nem ritka, hogy a megfelelo tudast bizony 
extra fizetessel ismerik el.  Akinek ez nincs, ott nyilvan nem.




adott esetben jobban ki tudja használni, mint egy pedagógiait, mégis csak ez 
utóbbit vagytok hajlandóak elismerni.



Nem a lista tagjai.  A torveny.  En barmit elismerek ami hasznos, csak 
ugye ettol senkinek nem lesz tobb penze.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Btel - Business Telecom

2015-01-19 bef zés ka


Udv


Sziasztok!

Használ valaki tárgybeli szolgáltatót?

Problémánk van, de nem érjük el őket..



a gazdasagi hireket az elmult honapokban olvasva egyatalan nem 
csodalkozom az elerhetetlensegukon, azon viszont igen, hogy valaki meg 
probalja keresni oket.


Kb 4x romma lettek buntetve kulonbozo felugyeleti szerver altal, 
reszvenyeik megzuhantak, kereskedesuket felfuggesztettek tobbszor is.  
haldoklas ami ott megy.


bator, kitarto ugyfeleik vannak, az mar biztos :).

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: WiFi baj

2015-01-19 bef zés ka

Szia,

On 2015-01-19 11:22, Takacs Tibor wrote:

Otthon van egy ASUS routerem. Sok évig (3) ment problémamentesen Oleg

[..]

Lehet, hogy szar a routere/antennája, és ennyire zavar mindent? Mit
lehet ilyenkor tenni?



a rovid valasz, hogy udv az ISM savban.  az ISM sav jellemzoje, hogy nem 
kell licensz a hasznalatahoz, ergo barki barmit csinalhat vele.  akar 
mas karara is.


hosszabban: felteve, hogy tenyleg, en az alabbiakkal probalkoznek

- kiprobalnam masik AP-val, legrosszabb esetben a telefonod sajat 
AP-javal: csak az asust zavarja, vagy mindent?  lehet, az asusban van 
egy bug es igy reagal egy szomszed AP bizonyos jeleire (nem kell 
internetezni 3/4G-n, elegendo a telefont pingelned / ftpzned rola, ha 
zavar a szomszed akkor ezt is zavarni fogja)
- kiprobalnam, hogy mindent zavar-e?  notit, tabletet, telefont egyben?  
tobb gyarto wifi eszkozet is, tehat biztosan kliensfuggetlen
- ha mindent, akkor megneznem mit tudnek tenni a zavaras ellen.  nyilvan 
nem kell ujratapetazni femhalos tapetaval, de ha esetleg epp valami 
atrendezes/nagytakaritas kozben/elott vagy, megfontolnam a nagyobb 
femtargyak utba helyezeset, esetleg az AP-t attenni a lakas masik 
vegebe, minel tobb fal legyen a ket AP kozott.  Ha esetleg vasbeton 
fofalak vannak, de a szomszedoddal csak egy vekony teglafal valaszt el, 
mozgasd az AP-t egy fofal moge
- azt irod harom eve megy, felteszem 2.4 ghz-n.  atallnek 5 ghz-re, ma 
mar tok elterjedt, egy ujabb router is gond nelkul vinne, valoszinuleg a 
klienseid is mind tamogatjak.


ettol fuggetlneul erdemes volna megnezni, hogy valoban radios 
interferencia okozza, nem pedig protokollsertes vagy egyeb anomalia.  az 
arubak peldaul tok regen tudnak olyat, hogy ellehetetlenitik maguk korul 
mindenki masnak a wifi kommunikaciojat, a cisco AP-k is tudnak 
'containment' modban mukodni amikor mindenki masnak megkeseritik az 
eletet.  en utana jarnek, nem egy hasonlo funkcio van-e veletlen 
bekapcsolva a szomszedban.  lehet nem is tudja mi az, de bepipalta mert 
jol nezett ki.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Kodolos virus

2015-01-19 bef zés ka



Ha már az adatmentéses szálon előjött…

Hogyan érdemes megelőzni? Lehetséges-e az ingyenes visszafejtés?
Miért nem ismeri fel a Panda ?




hat, nem tul muszaki kerdesek egy muszaki listara, de meg mindig jobb, 
mint a torvenyileg szabalyozott berek :)


hogyan erdemes megelozni:
google://safe ways of using a PC

lehetseges-e ingyen: nekem az idom is penz, nemtudom mas hogy van vele 
(marmint a sajat idejevel, nem az enyemmel), szoval en nem akarok 
vacakolni virusokkal meg dekodolassal, mert van jobb dolgom.


miert nem ismeri fel: ezt a pandatol kene megkerdezni, de ugy 
kulonosebben nem lep meg, hogy van n darab virus, m darab irto es 
barmelyik m darab irtora biztosan lehet talalni olyan k  n darab virust 
amit nem ismer fel, ebben szerintem nincs nagy titok.


mondjuk ha virusirTo cegem lenne, tuti lenne egy virusiRo leanycegem is 
valahol koreaban vagy kinaban (titokban persze).  mert ha nem jonnek 
ujabb virusok, akkor befellegzik a piacnak, valamint ha nem jonnek olyan 
virusok, amit csak az en irtom ismer fel, akkor befellegzik a cegemnek.


nyilvan masnak is feltunik a ciklikussag, ahogy 3-4-6 evente mindig 
masik virusirto a legjobb, a felhasznalok mire eskusznek, vagy 
rendszergazdak megmondjak melyik a tuti.  ugy tunik nalad eddig epp a 
panda volt a tuti, most jon majd a kovetkezo, par ev mulva meg talan 
ismet a panda amikor a tobbi nem ismer fel valamit.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Kodolos virus

2015-01-19 bef zés ka
Nyilvan egyedul vagyok a velemenyemmel, de kuzdeni a kodolos virusok ellen egy 
never ending story.  Egyszer kell osszerakni egy jo adatmentesi gyakorlatot es 
ritkan tesztelni.  Rutinmunka.  Viruskeresokkel pedig megy az allando kuzdes es 
mint a pelda is mutatja, csak ido kerdese mikor csuszik be megis egy.  Allando 
szelmalomharc ez.  Ma kicsit gyorsabban reagalnak a keresok, holnap kicsit 
lassabban.

Rendesen szabalyozott szolgaltatasi kornyezet, oktatott felhasznalok, de 
meginkabb kivalo mentesi szokasokban hiszek, nem a viruskeresoben.  Nyilvan 
nincs nalam a bolcsek kove, nem azt mondom, hogy ez a megoldas, hanem azt, hogy 
eddig mukodott.




Regards
Adam

Sent from my cell phone.
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Linux jogadas

2015-02-11 bef zés ka

Szia,

On 2015-02-11 13:29, Granovitter Gábor wrote:

Volt itt előttem egy linux kérdés, nekem is lenne egy másik:
Adott egy felhasználó akinek egy adott könyvtárban csak r joga van.
Hogyan tudok csak neki rwx jogot adni?



kaptal mar egy valaszt, ami az ACL-es file kezelesre vonatkozott.  Egy 
igen kivalo valasz, de nekem nem egyertelmu a kerdesedbol, hogy neked 
tenyleg az ujabb, ACL-lel szabalyozott jogosultsagokra van szukseged.


Ha megfelel a klasszikus is, akkor

chmod u+wx file

lehetne szamokkal, oktalis szamrendszerben is, chmod 700 file lenne a 
megoldas.  De.  Nem jo gyakorlat ezt hasznalni.  Most itt konkretan 
megfelelne, mert azt irtad, hogy 'csak neki' akarsz jogot adni.  A 700 
baja, hogy felulirja a group es other jogosultsagokat, ezert ha nem 
'csak neki' hanem 'neki' akarsz rwx jogot adni akkor a 700 felulirja a 
mar meglevo egyebeket.


Ezert best practice raszokni arra, hogy u+, g+ es o+ modon szabalyozod a 
jogokat, mivel az esetek tobbsegeben addicionalis jogokat kell adnod 
majd, nem felulirni masokat.


Valamint ugyelj ra, hogy 'x' jogot tenyleg csak annak adj, ami binaris 
es/vagy script, mert ha egy pdf vagy doc kap futtathato jogosultsagot es 
valaki valoban futtatja, az rosszul is vegzodhet.  Linuxban ugye nem a 
kiterjesztes donti el a futtathatosagot.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Ubuntun nem szabadul fel a hely

2015-02-10 bef zés ka


Szia,

On 2015-02-10 15:36, Válas Péter wrote:

A törlés a Midnight Commanderrel történt, nem hiszem, hogy amögött 
valami

átírt parancs lenne.



A linux olyan, mint a teszko.  A legkisebb informacio is szamit.

https://www.midnight-commander.org/ticket/2310

When moving a directory to a different filesystem (ie, copy+delete), MC
postpones deletion until after all copying is done.  However, if there 
is

some interruption, most likely due to target fs running out of space, MC
will fail to do pending deletions of already completed files.

Azt irtad az elso levelben, elobb masoltal aztan toroltel.  Ez alapjan a 
fenti bug pontosan raillik az esetedre.  Ne eroltessuk az MC-t, legalabb 
troubleshooting soran ne, mert elkepzelheto, hogy uj hibakat vezet be az 
egyenletbe.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Ubuntun nem szabadul fel a hely

2015-02-10 bef zés ka


Szia,

On 2015-02-10 14:31, Válas Péter wrote:


A merevlemez betelése miatt letöröltem a /root könyvtárból egy 1 GB

[...]

A df semmit nem reagált, a % nem változott, tehát mintha nem szabadult
volna fel a letörölt file helye. Hogy lehet ez, és mit tegyek?
Szájbarágósan, ha lehet.




tok jo lett volna, ha te is szajbaragosan irod le a problemat, peldaul 
mellekeled a df -ah parancs kimenetet.  Mert ugye ezermillio oka lehet.  
De ha nem megoldast szeretnel, hanem talalgatast, akkor tessek, itt van 
egy.


Alapbol a linux filerendszereknel nem tudod a teljes meretet 
kihasznalni, pontosabban csak a rendszergazda tudja.  Alapertelmezetten 
a particio 5%-a fenntartott es csak a root tud irni ra.  Nyilvan a mai 
kapacitasoknal az 5% egy jelentos meretet adhat, hiszen mig mondjuk 
1993-ban egy 420 MB merevlemezen ez 21MB volt, egy mai teljesen 
elterjedt 2 TB diszken ez 100GB (ketezerrel szamolva es nem 2048-cal).  
100GB azert nem keves mar.


Azt irtad betelt a diszk, es a rendszergazda home-jaban volt az 1GB 
file.  Nyilvan kozonseges felhasznalo nem tud oda irni (remeljuk a 
rendszergazda legalabb ert hozza) tehat nyilvan a root irta tele ha 
onnan akartatok torolni.  Ezen apro morzsak alapjan azt gondolom, az 
elmeletem a hibarol valid es pontosan ez tortent nalatok.


Azt sem irtad mekkora a diszk amirol szo van, de elovettem a 
kristalygombomet es kiolvastam belole.  Es arra jutottam, hogy a df 
kimenete mar tok regen 100%-nak mutatta a telitettseget.  De ha 
megnezted volna tuzetesebben, akkor lattad volna, hogy az used es avail 
oszlopok osszege nem adja ki a size oszlopban mutatott erteket.  Azaz 
benne vagy a bizonyos 5%-ban, igen, toroltel helyet de meg nem jutottal 
az 5% kuszob ala, ezert tovabbra is 100% a telitettseg.  Ez azt jelzi, 
hogy kozonseges felhasznalok szamara tele a diszk, a rendszergazda (es 
rendszergazda jogu processek) pedig meg irhatnak ameddig tudnak.


Hogy miert igy mukodik a linux, mely file rendszereke eseten, azt azert 
nem irom le, mert egy df kimenet mellekelesehez sem vetted a 
faradtsagot, holott tudtad, mi az a df.  Guglizd ki, ha erdekel miert 
igy mukodik, van mogotte racio.


Megoldas tobb van.

1) toroltok meg.  onnan ahonnan jonak latjatok, ez ratok van bizva.  
egyszer csak eleget toroltetek mar ahhoz, hogy az 5% limiten kivulre 
erjetek es akkor a szazalekos ertek is mutatni fogja a torlest.  mert 
addig szamokat kene osszeadni es onnan latnad a kulonbseget.


2) nagyobb diszk.  gondolom, ez trivialis.

3) az 5%, mint emlitettem, alapertelmezett.  termeszetesen lehet 
allitani, a tune2fs programmal es egy bizonyos parameterrel.  Guglizd ki 
ezt is, melyik, vagy legkozelebb adj meg minden adatot, hogy ne 
talalgatni kelljen, hanem azonnal pontos segitseget adni.  Az uj 
beallitando erteket nektek kell eldonteni, illetve a rendszergazdanak 
aki valoszinuleg ismeri a fenti jelenseget es tisztaban van vele miert 
van, ezert meg tudja becsulni mennyi a biztonsagos ertek.  A beallitas 
azonnali, a kovetkezo df kimenetben mar latszik az eredmeny es nem kell 
ujrainditani semmit az ervenyre jutashoz.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Ubuntun nem szabadul fel a hely

2015-02-10 bef zés ka

Szia,

Azt irtad betelt a diszk, es a rendszergazda home-jaban volt az 1GB 
file.


Azt írtam, hogy  a /root könyvtárban volt.



a /root a rendszergazda home-ja...



Azt sem irtad mekkora a diszk amirol szo van, de elovettem a
kristalygombomet es kiolvastam belole.  Es arra jutottam, hogy a df
kimenete mar tok regen 100%-nak mutatta a telitettseget.



Nem, folyamatosan ment fel, volt előtte 98%. (Sudo után néztem.) Azóta 
a
rendszergazda törölt egy másik logot (apache) is, ami tényleg 
törlődött, és

most 94%-on áll. Továbbá becsatolt a saját home-jába egy távoli
merevlemezt, amire manuálisan át lehet helyezni dolgokat.

Azt gondolom, hogy ez nem az 5%-os hiba lehet.



na latod, ha eleve bemasoltad volna a df kimenetet, ami amugyis 
rendelkezesedre allt, akkor nem ir ket ember valamit, aminek amugy semmi 
koze a hibadhoz es nem vagy kisegitve vele.  A df amugy mindenkinek 
ugyanazt mutatja, fuggetlenul attol, hogy a rendszergazda szamara van 
foglalva a hely, o is 100%-ot lat.  Ezert kell az avail oszlopot nezni, 
nem pedig a szazalekot.


A df kimenet alapjan cca. 250-300 mega a fenntartott hely, ami nagyjabol 
5%, azaz default erteken van a root szamara fenntartott hely.


Ez esetben erdemes arra fokuszalni, hogy a torles tenyleg nem tortenik 
meg, es nem csak a % ertek nem mozdulasabol kovetkeztetsz erre.  Erre 
lehetseges megoldasok:


1) egy file nem torlodik akkor, ha a processz ami irja, fogja.  Igen, rm 
parancs letorli, eltunik, de nem, a helye nem szabadul fel addig, amig a 
processz ami fogja nem all le es/vagy indul ujra.  Az apache tipikusan 
ilyen, letorlod a logokat es kell egy rehash / reload / restart a 
demonnak, hogy a foglalt hely tenyleg felszabaduljon.  Ha ezt nem teszed 
meg, az ls parancs kimenete alapjan minden tok jo, de valojaban az 
apache emlekszik hol tartott es onnan folytatja az uj file-ban.  Tehat: 
ha torolsz valamit, gyozodj meg rola, hogy a program ami irta is tud 
errol.  Ez jarulekos kovetkezmenye egy valoban multiuser kornyezetnek, 
windowsban ugye ilyenkor jonne a 'nem torolheto, valaki hasznalja' 
uzenet.


2) Egy idoben, mikor tomegesen alltak at windowsrol linuxra emberek, 
divat volt alias-t tenni az rm parancsra.  Ugye nem veletlenul van 
linuxon rm (remove) parancs, a dos-os del (delete) helyett.  Ez 
_tenyleg_ eltavolit, nem csak torol.  Ez szokatlan volt a sok embernek 
akik atalltak, nem ertettek miert nincsen undelete, meg recycle bin.  
Ezert csinaltak nekik, az rm parancs feluldefinialasaval.  Egy alias 
parancs azt csinalta, hogy az rm parancs helyett valojaban egy mv (move) 
-ot hajtott vegre.  Igy a file eltunt, mert a rendszer atmozgatta 
mashova, de hely nem szabadult fel.  A helyedben megneznem, nincs-e itt 
is ilyesmi.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Ubuntun nem szabadul fel a hely

2015-02-10 bef zés ka

Szia,

Szia! És ha ez történt, akkor hogyan lehet kideríteni, illetve 
bevégezni a

törlést?




rendszergazdakent

cd /
du -sm *
megnezed mely konyvtarak foglaljak a legtobb helyet (pszeudo 
filerendszerek: proc, sys nem jatszanak)
amelyik a legtobb, oda belelepsz es rekurzivan folytatod ezt amig meg 
nem talalod milyen file vagy file-ok azok amik sok helyet foglalnak
miutan megvan mi foglalja a sok helyet, konzultalsz a rendszergazdaval, 
hogy torolheto-e
ha torolheto, akkor rm -f file, ha konyvtar, akkor rm -fr dir mivel nem 
ures konyvtarakat alapertelmezetten nem lehet torolni

rm parancsot esszel hasznalni, itt nincs visszallitas
ha logfile es csak felul akarod irni, de jogosultsagot, tulajdonost meg 
akarod tartani, akkor

cp -f /dev/null file ez nullara csokkenti a hosszat.
df -ah, ha eleg a hely, orulsz, ha nem, kezded elorol
rendszergazdaval folyamatosan konzultalsz es csak azt torlod/irod felul 
amit o is jonak lat, illetve a relevans processzeket, ha vannak, 
ujrainditod, hogy tenyleg torlodjon a file


es minden parancs kiadasa elott elolvasod a manualt az adott parancsrol. 
 lebegjen a szemed elott az illeto, aki sok eve IRCen megkerdezte, hogy 
lehet linux alatt media file-okat lejatszani.  majd gondolkodas nelkul 
kiadta rendszergazdakent az rm -fr / parancsot, mert negyen azt mondtuk 
neki, ez lejatszik minden real media file-t a gyokerbol kiindulva, 
rekurzivan.  szal sosem bizol meg senkiben ha rendszergazdakent hajtod 
vegre a parancsot.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: mc kereses

2015-02-18 bef zés ka


https://www.midnight-commander.org/wiki/doc/common/actions

ez meg a masodik talalat, ami alapjan ugy tunik a 'start a quick 
filename search in the directory listing' funkciot keresed.

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: mc kereses

2015-02-18 bef zés ka

On 2015-02-18 17:06, Bakos Gabor wrote:


mc-ben (linux) van olyan billentyű kombináció -keresés, mint pl. a far
manager-ben, hogy ALT + betű és odaugrik, sőt mikor folytatom a
következő betűvel, ő is szűkíti a találatokat?



elso google talalat volt

http://www.keyxl.com/aaae4b0/407/Midnight-Commander-keyboard-shortcuts.htm

a panel functions szekcioban mintha lenne olyan amit keresel.

adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: iskolai adminisztrációs szoftver elérése

2015-02-12 bef zés ka

Szia,

On 2015-02-12 08:37, Jozsef Cseber wrote:

kérdésem, hogy ezt, hogy oldjam meg? Privát hálózatból is el kell érni
a szervert (fájl, sql, stb) és az internet felől is (http, 80 -as
port)Standard sulinetes hálózatunk van, Cisco 892 -es router.
Ahol ilyen működik légyszíves írja le a főbb pontokat.Köszönöm!


ket megoldast tudok elkepzelni.  Macerasabb (uzemeltetni es hasznalni 
is) de talan egy fokkal biztonsagosabb, illetve egyszerubb (uzemeltetni 
is es hasznalni is) de egy hajszalnyival kevesbe biztonsagos.  VPN-hez 
kotott hozzaferes, valamint sima port forward a ket megoldas.


A VPN-t (es a hozza kapcsolodo izolalt halozat letrehozasat) ha erdekel 
kifejtem szivesen, vannak mellette egesz jo ervek, de valami azt sugja, 
inkabb a port forward erdekel.


Mivel kiemelted a cisco 892-es routert, felteszem ehhez kersz 
segitseget, hogy beallitsd.  Cisco terminologiaban a port forward egy 
statikus nat bejegyzes egy adott portra.  A belso halozat jelenleg is 
kijut, ezt a koznyelv NATolasnak hivja, de cisco terminologiaban ez 
igazabol dinamikus nat / pat, mivel n:1 transzlacio (3. retegben) 
valamint portszamok helyettesitese (4. retegben) is tortenik.


Ha megnezed, mar most is van tehat NAT szabaly a routeredben.  Mmivel 
uzemi kornyezetet nem masolunk be nyilvanos listaba, ezert inkabb az 
otthoni teszt routerembol masolok be.  Tok ugyanaz, es ha keresed a 
sajat konfigodban, ez alapjan is megtalalod, max az interfesz nevek 
lesznek masok.  Az elnevezesek alapjan ertelemszeru, melyik interfesz 
funkcioja mi, kiemeltem a lenyeges elemeket:


interface FastEthernet0/0
 description LAN
 ip address 192.168.X.1 255.255.255.240
 ip access-group inside-in in
 ip nat inside 
 ip virtual-reassembly
 load-interval 30
 duplex auto
 speed auto
!
interface FastEthernet0/1
 description WAN
 ip address 192.168.Y.1 255.255.255.240
 ip nat outside  
 ip virtual-reassembly
 load-interval 30
 duplex auto
 speed auto
 crypto map vpnmap
!

A ket megjelolt sor mondja meg, hogy NAT funkcio szempontjabol melyik 
interfesz nez az internet fele (kulso) es melyik a belso halozat fele 
(belso).


Mar most is kell legyen egy hasonlo bejegyzes a routeredben, kulonben 
nem lenne a belso halozaton internet eleres:


ip nat inside source list nat_acl interface FastEthernet0/1 overload

Es ehhez tartozik egy ACL is, ami megmondja mit kell NATolni (illetve a 
deny azt is, mit nem).


ip access-list extended nat_acl
 deny   ip [...]
 deny   ip [...]
 deny   ip [...]
 permit ip 192.168.X.0 0.0.0.15 any


Ez tehat a kiindulasi alapod, nagyon hasonlo kell legyen nalad most is.  
A megoldas tulajdonkeppen egyetlen sor a cisco configban:


ip nat inside source static tcp belso IP belso port interface kulso 
interfesz kulso port


peldaul:

ip nat inside source static tcp 192.168.X.2 80 interface FastEthernet0/1 
5000


Az interfesz helyett megadhatsz IP cimet is, nem kell a router sajat 
cimet hasznalni.  A portszam lehet 80 a kulso oldalon is, nem kell 
feltetlenul 5000 legyen, az csak egy random szam.  A fenti peldaban a 
belso halozaton levo .2 ip cime 80-as portja lesz elerheto a router 
kulso interfeszenek otezres portjan.


Ertelemszeruen az IP cimeket, interfesz neveket, ACL neveket majd 
adaptalod a sajat halozatodnak megfeleloen.


udv
adam



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Freemail levelek

2015-02-13 bef zés ka

On 2015-02-13 09:21, Sütő Péter wrote:

Sziasztok!

Szerintetek mitől lehet, hogy levelet szeretnénk küldeni egy
freemailes címre, és az SMTP logban az van, hogy:
- elmegy egy EHLO parancs
- visszajön egy unrecognized válasz
- elmegy egy HELO parancs
- nem jön vissza semmi...

Nagyon tele van a hócipőm a freemaillel, de hát ha a szülők ezt adták 
meg.. :S




Kezzel, telneten at tesztelted az MX 25-os portjan, vagy az MTA logokbol 
szedted ki a fentieket?  Nalunk peldaul kezzel nem tudsz telneten at 
smtp-t tesztelni a 25-os porton, mert az alkalmazas szintu tuzfal 
felismeri, hogy ez telnet, nem smtp es nem engedi.


Ha MTA logbol szedted ki es nem kezi teszteles volt, akkor lehet, csak a 
te IP cimed/tartomanyod problemas szamukra, hasznalj smarthostot.  A 
vipmail es a citromail nalam ilyen, keptelen vagyok kozvetlenul levelet 
kuldeni, de smarthoston at teljesen jol megy.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Windows alatt megjegyzett samba jelszó törlése

2015-02-17 bef zés ka

Szia,


megjegyzése négyzetet, miközben login-olt a Samba-ra. Azóta más nem
tud ezen a gépen belépni. Hogyan tudom törölni ezt a megjegyzett
jelszót?



net session \\samba.ip /delete

ez nem segitett?

udv
adam
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: hálózati kapcsolatot felejt

2015-02-18 bef zés ka

Szia,

On 2015-02-18 12:51, Pogány Csaba wrote:

A gépek egyrésze teljesen össze-vissza, de néha eldobják a hálózati

[...]

Ha ilyenkor újra indítok akkor ismét látják a hálózatot. Néha így sem.
A gépek nem tartományban, hanem munkahelyi hálózatban vannak.
Statikus az IP címük. Csak fájl szerverhez és az internethez
kapcsolódnak.



hat, nincs sok info, igy csak kerdezek.

link van-e amikor szerintuk nincs halozati kapcsolat?

azt irod statikus cimeket hasznalsz, tuti biztos vagy benne, nincs 
cimutkozes, nem dugott valaki fel a halozatra valamit azonos ip cimmel?  
amugy egy subnet minden, vagy szegmentaltal?  ha igen, tobb subneten is 
elofordul vagy csak mindig ugyanazon?  ha nem, mekkora a netmaskod es 
hany geped van benne?


ugyan mar 2003 ota nem lattam ilyet, de akkor egy alaplap gyarto egy 
sorozat alaplapra integralt halokartyanak ugyanazt a mac cimet adta, 
nincs-e nalad mac utkozes?


menedzselheto-e a switch amibe kotve vannak, annak a logjai szerint mi 
tortenik a switch portokkal amelyekre kotott gepek panaszkodnak?  ha 
lenullazod az interfesz szamlalokat a problema alatt, es pingelni 
probalsz a windowsrol aminek nincs halozata, no-e a csomagszamlalo a 
switch interfeszen?


spanning tree-t futtat-e a switch, ha igen, portfast be van-e kapcsolva? 
 bootolas kozben a windows rangatja az interfesz statuszt, a spanning 
tree (ha nincs portfast) 15-30 masodpercig tart amig tanul, ennyi ido 
alatt a windows el tudja konyvelni maganak, hogy van link, de nincs 
halozat.


mit jelent az eldobjak a halozatot?  sajat magukat tudjak pingelni?  
barki mast ip cim szerint tudnak pingelni?  ha nem, es kiurited az arp 
cache-t, akkor pingelesi kiserlet utan milyen mac cimeket lat az arp 
tablaban a windows?


ha probakeppen linuxot (live cd-t) bootolsz azon a gepen ami a 
leggyakrabban produkalja a jelenseget, es hagyod a linuxot uzemelni 
hosszabb ideig, akkor azon is elofordul-e?


van-e tobb switched egymas moge kotve?  Nem-e az uplink kabeled hibas 
vagy megbizhatatlan?  csak azon a windowsok csinaljak esetleg, akik egy 
masik switchre vannak kotve, mint a file szerver / internet kijarat?  ha 
igen, ezek a windowsok ugyanazon a switchen a hiba alatt egymast tudjak 
pingelni?


dns szerver lokalis?  pingelheto a hiba alatt?  honnan veszed eszre a 
hibat?  a kis ikonka nevfeloldast is akar csinalni, lehet semmi baja a 
netednek csak dns nincs, neki az is eleg hibanak.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: sulinet publikus szegmensen portok

2015-01-28 bef zés ka


Szia,

On 2015-01-28 12:16, Faragó Zsolt wrote:

Majd délután visszamegyek, kigyalulok mindent az iptables-ből és
megpróbálom újra.



ebben a mai veszelyes vilagban a nagy tuzfal gyalulas helyett en inkabb 
megneznem, van-e ertelme.  vigyazo szemeim ket extra konzolra vetnem, 
mikozben probalkozom es csak akkor kapcsolnek ki minden csomagszurest, 
ha indokolt.


tcpdump -i interfesz neve -p tcp -s 0 -X -n -vvv port 22

itt latnod kell, hogy a csomagok egyatalan beerkeznek hozzad.  ha nem 
latod oket bejonni, akkor felesleges a tuzfalat okolni, korabban dobja 
el valaki elotted.  ha tobb interfeszed van, ertelemszeruen a kulsot 
valasztod ki, ha csak egy, akkor a filter kifejezesben szurd ki a belso 
halozatrol erkezo ssh csomagokat, vagy add meg explicit azt a kulso IP 
cimet ahonnan probalod eppen az ssh-t (and host 1.2.3.4).



illetve a masik ablakban

tail -f /var/log/messages (esetleg syslog, vagy kern.log attol fuggoen 
milyen linux, milyen beallitasokkal)


miutan meggyozodtem rola, hogy az iptables loggolja az eldobott 
csomagokat.


for c in INPUT OUTPUT; do iptables -t filter -L $c -v -n | grep -c -i 
log; done


ha nem latsz ket darab egyest, akkor egeszen biztosan nem loggolsz, azt 
se artana, mielott kikapcsolsz mindent.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


RE: sulinet publikus szegmensen portok

2015-01-28 bef zés ka



Minden más portot ki kell nyitnod vagy nyittatnod a Sulinet
ügyfélszolgálaton, kell hozzá egy végpont azonosító, meg lehet, hogy


csak ovatosan, azzal a port nyitassal :)

http://threatpost.com/ghost-glibc-remote-code-execution-vulnerability-affects-all-linux-systems/110679
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Vidanet

2015-01-29 bef zés ka


A leveled elso felet nem minositem, mert nem tartalmaz erdemi 
informaciot.


On 2015-01-29 16:35, Somogyi László wrote:


előfizetek valamire-van szerződés-tartsák be
ebbe az sem fér bele, amit a kérdező először írt: akaratlanul lett a
Vidanet ügyfele, adják-veszik az előfizetőt, mint a rabszolgát



Gondolom, nem lattal meg ilyen tranzakciot.  Az elofizeto vallalt 
bizonyos dolgokat es a ceg is vallalt bizonyos dolgokat.  Az egyik fel 
megszunik.  A szerzodes, vagy annak melleklete szabalyozza, hogy a 
megszunest melyik oldalrol hogyan kell kezelni.


A fenti idezet elso mondata szerint ugy gondolod nem tartotta be a 
vidanet a szerzodest azzal, hogy megszunt.  Nyilvan betartotta es ugy 
szunt meg ahogy a szerzodes erre az esetre rendelkezett.


Az ugyfelnek joga van nem elfogadni a tenyt, hogy egy masik 
szolgaltatohoz kerult, felmondhat minden koltseg nelkul adott 
idointervallumon belul es kereshet masik szolgaltatot.  Lattunk mar a 
tortenelemben ilyet, nem egyet.


Persze ertem, sokkal egyszerubb a cegekre kenni mindent es adni az 
artatlant, de a feudalizmus elmult, mindenki oda szerzodik, ahova akar 
es ahol hajlandoak vele szerzodni.  Gondolom, most jon a kovetkezo 
kifogas, hogy bezzeg ahol nincs alternativ szolgaltato.  Nos, ez 
tipikusan annak az esete, amikor az X szolgaltatoval szeretnek 
szerzodni, o pedig nem szeretne velem.  Hiaba no, en is ha minden not 
megkaptam volna eletemben akit akartam es nem kellett volna 
kolcsonossegnek fennallnia, ketsegtelenul mas eletem lett volna.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Vidanet

2015-01-29 bef zés ka

Szia,

Elmeséltem neki, hogy az én órámon 2015 van, és most azon gondolkodom, 
hogy
pánikszerűen meneküljek-e másik szolgáltatóhoz, mielőtt tényleg lesz 
valami

hiba.



ertem en az ironiat, de szerintem hasonlits ossze egy ceges es egy 
lakossagi ASZF-et.  ha gondolod kiemelem a mienkbol es az otthoni 
elofizetesembol a kulonbseget.


lakossagi:
- bejelentestol szamitva 72 oran belul hibaelharitas
- nincs garancia a befejezesre
- ezen tul talan kompenzalnak a havi dij aranyos reszenek 
visszateritesevel


== hiaba all fenn a hiba ket hete, ha te ket het utan jelented be, a 72 
ora onnan indul es csak megkezdeni kell, nem tenylegesen elharitani
== ha tulcsusznak a 72 oran, es mondjuk meg 24 orat nincs net, akkor 
sincs semmi, mert a befejezesre nincs hatarido, 1/30-ad reszet 
visszakapod a havi elofizetesi dijnak, azaz mondjuk egy atlagos, otezer 
forintos havi dijnal ez 167 forint kompenzacio naponta.  kulon kiemelem, 
hogy ha DSL technologiaval kapod a netet, a kompenzaciot nem a teljes 
dijbol kapod, hanem csak az internet dijbol (felteve, hogy a 
telefonvonal amugy mukodott)


ceges:
- bejelentestol szamitva 2 oran belul hiba elharitas megkezdese, 8 oran 
belul elharitasa

- garancia van a befejezesre
- ezen tul kotber van

Nyilvan, a ceges nem havi negyezer forintba kerul.  Talan egyertelmu, 
miert nem.  Holott a savszelessege a toredeke.  De uzleti elofizetesnel 
nem savszelesseget veszel, hanem rendelkezesre allast.


Ha a te oradon 2015 van, az nagyszeru, batran menekulj masik 
szolgaltatohoz, ott is csak annyival lesz jobb, hogy ejjel is felveszi 
egy kedves hangi kislany a telefont.  Aki ugyan ostoba lesz, mint egy 
marek lepke, de ott lesz es negyszer megkerdezi, hogy aramtalanitottad-e 
a modemet.  Az o beret pedig kifizeted a havi dijba epitve.


Ha ennel tobbet akarsz, akkor uzleti elofizetest koss, de az nem 
ugyanakkora arkategoria.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Vidanet

2015-01-29 bef zés ka

On 2015-01-29 15:01, Kunci wrote:

Végül is 2015-ben akár már azt is mondhatnák, hogy jelentsd be online
ha nem működik az Internet kapcsolat :)



Azert 2015-ben, 100% feletti mobiltelefon ellatottsagi adatok mellett 
azert ez nem egy teljesen elrugaszkodott dolog.  En peldaul a legutobbi 
otthoni internetes elofizetesem hibaja alatt mobilneten teljesen jol 
tudtam kovetni a szolgaltato oldalan a statusz riportokat: mit 
azonositottak hibakent, mekkora teruletet erint, mennyi ideje dolgoznak 
rajta es varhatoan mikorra keszul el.


Visszautalva a masik thread-re, a dual wan kapcsolatrol, azt 
kifelejtettem, de talan passzol most mar ide is: a dual wan 
kapcsolatokat en jellemzoen nem egy dual wanos routerrel szeretem 
megoldani, hanem ket kulonbozo routerrel.  Sokra megyek ket WAN 
kapcsolattal, ha az eszkoz doglik be ami kezeli azokat.  Ezert ha valaki 
megkerdezne (nem szoktak gyakran) en azt mondanam, hogy ket sima 
routerrel oldja meg amelyek ismert es szabvanyositott protokollon 
keresztul a halozat tobbi resze szamara transzparensen kepesek kezelni a 
forgalom elosztasat.  Cisco kornyezetben ez  peldaul a HSRP/GLBP, open 
source vagy egyeb gyartoi kornyezetben peldaul a VRRP.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: dual wan router (1 wan mobilnethez 1 a sulinethez)

2015-01-29 bef zés ka

Hello,

Tudtok nekem ajánlani olyan dual wan-os routert ami tud olyat, hogy az 
egyik
WAN esetleg SIM kártyáról, vagy mobilnetes USB-s Stickről megy? A másik 
az
sulinet volna. Valami olcsó megoldásként szeretnénk összehozni, de 
félek

ettől a mobilnettől, hogy egyáltalán megoldható-e ill. nem túl drágán.



Tobb verziot is el tudok kepzelni.

1) soho router + usb stick

google a baratod, keress egy szimpatikus es olcso peldanyt, tamogatott 
mobil sticket, es hajra.  pistikeknek van otthonra, szoval ennek az 
osszerakasaban nagy kihivast nem latok.  stabilan mukodni nem lattam sok 
helyen, altalaban jellemzo a tulmelegedes, fagyas, kapcsolat dobalas - 
de lehet csak az en mintavetelem volt hibas, bizonyara masnal tok jol 
mukodik


2) cisco 1841 + hwic-3g-gsm modul

A 1841-es egy mar nem tamogatott tipus, ujabbak vannak.  Ugyanakkor 
ebayen tok jo aron lehet hozzajutni es 30-34 mbit/s sebessegig 
vallalhato.  Tekintettel arra, hogy a mobil letoltesi irany max 7.2 mbit 
lehet (LTE-t nem tamogat a modul), ezt nem erzem korlatnak, legfeljebb, 
ha a masodik WAN sebessege lenyegesen tobb ennel.  Uzembiztosan mukodik, 
tobb helyre telepitettem utoljara hat eve.  Mivel azota nem telepitettem 
ujabbakat, nyilvan van azota mar ujabb modul ujabb routerbe, de ennek a 
parositasnak viszonylag alacsonyan van az ara.


3) takolt megoldas

fogsz egy barmilyen soho routert ami tud wifin wan jelet kapni es ahhoz 
klienskent csatlakozni, fogsz egy barmilyen androidos telefont, csinalsz 
belole egy hotspotot es kesz.  hagyd tolton mondjuk, mert 3 ora alatt az 
aksit leszivja ez a megoldas.  a soho router helyett lehet linux is, 
akar raspberry pi is ha van keznel.  Elony, hogy a telefon tamogathat 
LTE-t is, igy az elerheto maximalis savszelesseg 100+ mbit is lehet (az 
en leggyorsabb mert sebessegem eddig 56 mbit/s downstream volt, azert ez 
mar eleg egy WAN megoldashoz).  LTE eseten a raspberry pi mar keves 
lesz, ez gondolom nyilvanvalo, de sima linux PC es/vagy soho router 
birni fogja.


4) LTE szolgaltato

Van mashol peldaul ilyen: https://www1.relish.net/athome  talan 
magyarorszagon is talalhato ilyen szolgaltato/szolgaltatas akar 
valamelyik mobilszolgaltato kinalataban


Ezek ugye a beruhazasi koltsegek, az adatforgalmi koltsegek becslesehez 
sok sikert, nem ismerem milyen konstrukciok vannak most.  Valoszinuleg 
nem sokkal bonyolultabb a dolog, mint bemenni barmelyik szolgaltatohoz 
es venni egy havi 10ezer forintos simet amiben korlatlan adatforgalom 
van.  Azert olvasd el a FUP-ot, hogy tenyleg korlatlan-e.


Ami problemat latok a 3G WAN-nal (es a 4G-vel is), hogy a technologiabol 
adodoan nem fogod tudni elerni tavolrol a vegpontot.  Igen, publikus IP 
cimet kapsz, de sem pingelni, sem semmilyen tcp/udp porton nem fogod 
elerni mondjuk az otthoni gepedrol a routert vagy barmilyen 
szolgaltatast mogotte, egyszeruen a GGSN/SGSN architektura kizarja ezt.  
Arra terveztek, hogy juzerek bongesszenek mobilon, nem arra, hogy 
intezmenyek logjanak rajta.  Ergo ha mobil wan mellett dontesz, tavolrol 
elerni csak belulrol nyitott VPN-en at fogod tudni.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Vidanet

2015-01-29 bef zés ka


Szia,

On 2015-01-29 15:25, Kunci wrote:

Akkor legyen egy másik szolgáltatónál is előfizetésed hiba esetére :)


Lehet, mokanak szantad, de nalunk szoktunk ugyelni ra, hogy az 
asszonnyal kulonbozo mobilszolgaltatonal legyunk.  Nekem a rendelkezesre 
allas fontos, de nyilvan nem annyira, hogy ezert uzleti elofizeteseket 
kossek.



oldjanak meg minden problémát de azért az elvárható, hogy be lehessen
jelenteni és azonnal felvegyék a hibajegyet majd mielőbb kezdjék meg a


Ezt az illeto aki inditotta a szalat, meg is tudta tenni, ha elolvastad. 
 Ramondta uzenetrogzitore es masnap felhivtak a reszletekert.  Ez egy 
low cost megoldasa az ejjeli ugyfelszolgalatnak.


Amugy nem latom, mitol lenne jobb az a megoldas, ahol egy szazhuszas 
IQ-ju kislany lekormoli a bejelentest (valoszinuleg hibasan) ejjel 
11-kor es elkuldi annak, aki reggel 8kor majd megnezi.  a hangfelvetel 
mar csak annyibol is jobb, hogy legalabb nem torzul az informacio amig 
eler a technikai szemelyzethez.


Egyebkent pedig valoszinuleg aznap este nem csak o mondta ra ugyanazt 
uzenetrogzitore, hanem sok mas ember is.  Es delutan harom lett mire 
eljutottak a sorban hozza.  Masvalakihez meg mar reggel kilenckor 
eljutottak, o biztosan egy forumba most azt irja: nahat, tok hamar 
megoldottak, milyen klassz szolgaltato.


Egyetlen valid ervet tudok felfedezni a leveledben: ha a vidanet a 72 
orat nem az uzenetrogzites datumatol kezdi, hanem a visszahallgatas / 
hibajegy felvetel idejetol.  Ez valoban problema es ezert birsagolhato 
is lenne.  Nem vagyok ugyfeluk, igy nem tudom, de meglepodnek ha nem ugy 
nezne ki a hibajegy, hogy bejelentes ideje: x, hibafelvetel ideje: y 
tehat ez rendben is lehet.



hiba felderítését, elhárítását. Plusz azt is vedd figyelembe, hogy nem
csak informatikusoknak van otthoni Internet előfizetése. Az
üzenetrögzítő pedig annyit se tud mondani a laikusnak, hogy húzza ki a
modemet a konnektorból majd dugja vissza... Pedig sokszor ennyi is


Az eredeti problema az volt, hogy a kerdezo serelmezte 2015ben a 
kiszolgalas minoseget.  Nem mintha ez technikai problema lenne, de ezen 
lepjunk tul, ebben a kerdesben nem relevans, hogy sok buta felhasznalo a 
hibat sem tudja elmondani.  A szolgaltato sem jobban sem rosszabbul nem 
reagal erre a konkret esetre, akar okosabbak, akar nem a tobbi 
elofizeto.



elég. Arról nem is beszélve, hogy mobilnet előfizetése sincs
mindenkinek...

Ezzel sincs semmi baj, akkor ok kimaradnak a jobol.  Lemehetnek az 
utcara egy fulkebe telefonalni vagy egy internetkavezoba megnezni a 
hibaelharitas allapotat.  Attol meg, hogy valaki 1990-ben el, mi, akik 
2015-ben elunk kaphatunk kornak megfelelo kiszolgalast.


Gondolom a vidanetnel ez a kornak megfelelo kiszolgalas azert a havi 
dijert amit beszed (nem tudom mennyi az).


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: USB hardverkulcs klónozása

2015-01-23 bef zés ka



Van arra valamilyen mód, hogy klónozzam a hardverkulcsot pl egy
tetszőleges pendrive-ra?



elmelet:

A hardverkulcs lenyege, hogy ami benne van azt nem tudod kivenni belole 
csak ugy, fizikai roncsolas nelkul.  a kerdesre a valasz: nem.  egy 
normalis hardverkulcs onmagaban egy mini szamitogep, mint mondjuk a 
chipes bankkartyad vagy a simed a mobilodban.  szamolja hanyszor akartad 
kivenni belole az informaciot (akar lemasolni) es ha tobbszor, mint neki 
tetszik, akkor tobbet semmit nem veszel ki belole.  itt log peldaul egy 
usb-s hw kulcs a kulcstartomon, ebben egy sima tanusitvany van.  de ha 
nem a sajat driverevel es sajat programjaval probalod kiolvasni, akkor 
nem adja ki magabol, sot, ha eroskodsz, hasznalhatatlanna is teszi.


gyakorlat:

sokfajta hw kulcs van.  usb-nek latszik de nem minde egy szimpla 
taroloegyseg.  igen, en is csinaltam valamikor 2005 tajekan 
hardverkulcsot egy sima pendrive-bol, mert milyen meno volt jatszani 
linux alatt a PAM -mal, meg lehetett menozni, hogy nekem nem kell 
jelszoval belepni, hanem csak bedugtam a pendrive-ot es belepett (persze 
innentol ha elvesztettem, mas is be tudott lepni).  nyilvan egy ilyen 
'hw kulcs' semmi masbol nem allt, mint nehany file egy diszken.  
lehetett volna floppy is, ha letezett volna meg, de nem, usb-s tarolo 
volt.  nyilvan ezt siman leklonozza barki, meg csak klonozni se kell, a 
rajta levo fileokat lemasoltam volna barmire, onnan is ment volna.


valasz:

attol fugg.

udv
adam



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Kodolos virus

2015-01-23 bef zés ka
Bocs, hogy ismet szoba hozom, csak kis napi (tegnapi) szines az uj 
verziorol:


Previous variants of the malware were designed to give users only 72 
hours to pay the ransom money, but the deadline has been extended to 96 
hours in the new version. Furthermore, victims are now allowed to 
decrypt five of their files for free.


es

The new CTB-Locker demands the payment of 3 Bitcoin ($710), which is 
much more than the 0.2 Bitcoin charged by the older version.


 
 
 
 
 
 
 
 
 
 
 
 
 
 
urityweek.com/new-ctb-locker-variant-allows-victims-recover-5-files-free


710 dollarbol (~200k) szerintem mar tisztesseges mentesi rendszert lehet 
osszerakni, amit csak egyszer kell kifizetni.  Jo osszehasonlitasi alap, 
ha mentesi rendszerre, virus vagy egyeb vedelemre kell penzt kerni.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


RE: Kodolos virus

2015-01-23 bef zés ka

On 2015-01-23 11:12, Gyárfás Péter wrote:

Ez a vírus hogyan terjed?  Hogyan lehet összeszedni?



gondolom, mint barmelyik masikat.  felelotlen hasznalattal, 
kontrollalatlan hozzaferessel es helytelen jogosultsagokkal.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Cisco ASA5500

2015-01-27 bef zés ka

On 2015-01-27 12:55, Dániel Nagy wrote:

Sziasztok!

Tárgybeli eszközünk november vége óta véletlenszerűen újraindul. Cisco
fórumon ajánlották, hogy kapcsoljam ki a logolást. Megtörtént, egy 
darabig

rendben volt, de a héten megint elkezdődött a hiba. Napi 2-3 alkalommal
rebootol.
Bárkinek bármi ötlet?



Nem irtad, melyik tipus az 5500 sorozaton belul.  Regen, meg mikor nem 
ASA hanem PIX volt, ezeket tobbfele licenszszel (bocs, nem tudom hogy 
kell leirni ennek a ragozasat helyesen) lehetett kapni.  Szoval mivel 
ezek (mar regen is) a magas rendelkezesreallas miatt parban erkeztek, 
ertelemszeruen ha az ember elkoltott egy vagyont a tuzfalra magara, nem 
akart megegy vagyont elkolteni a parjara.  Ezert a cisco bevezette az 
ugynevezett failover (FO) licenszt.  Ennek lenyege, hogy teljes erteku 
korlatozasmentes eszkoz akkor, ha mellette parban valoban van egy teljes 
erteku (unrestricted, UR) licenszes masik eszkoz.  Ha ez nincs, akkor 24 
orankent az eszkoz elbootolta sajat magat.


Ez egy tipp, bar ez vaktaban loves, el kellene olvasnom, a fentiek 
relevansak-e az ASA sorozatra (siman lehet, hogy nem), valamint ugye nem 
tudjuk milyen licensze van a tiednek es konkretan melyik tipus.


Igy aztan, hogy konkretumot is irjak: gondolom a tapellatasi problemakat 
kizartad, mert ez kabe trivialis, szoval feltetelezhetjuk, hogy az 
eszkozzel van problema es nem a kornyezettel.  Amennyiben egy ASA 
elbootol, raadasul ilyen gyakran, altalaban az egy szoftveres esemeny, 
egy crash utan kovetkezik be.  A crash lenyege, hogy van nyoma: 
crashinfo file.  Ebben le van irva, hogy mi volt az oka az 
ujraindulasnak.  Te meg en nem fogjuk ertelmezni, de a TAC igen.


Az eszkoz vasarlasakor kapott adatokkal tudsz regisztralni (ha meg nem 
tetted) a TAC-hoz.  Ha ezek mar nincsenek meg, a beszallitot / 
integratort kerd meg, mukodjon kozre az accountod megnyitasaban.  De 
lehet teleofnon is hibat bejelenteni.  Ismet visszautalok arra, nem 
irtad milyen tipus, lehet small business szamot kell hivnod, lehet 
enterprise szamot.  A cisco oldalon megtalalod a magyar szamokat is.  Ha 
megnyitottad a ticketet, kerni fogjak a crashinfo fileokat, amiket az 
eszkozrol tudsz letolteni (eszkozfuggo, szoftver verzio fuggo, hogyan), 
ezeket ok elemzik es megmondjak mi tortent.


Egeszen alapszintu hibakeresest te is elkezdhetsz.  Logokban 
megnezheted, a reboot elottrol van-e valami, ha a logokat torli 
rebootkor, akkor syslog szerverre kikuldheted oket, hatha van benne 
valami.  Nem irtad a szoftver verziojat ami rajta fut, megprobalkozhatsz 
upgradelni, hatha egy ismert hibarol van szo ami mar javitasra kerult.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Cisco ASA5500

2015-01-27 bef zés ka

Szia,

On 2015-01-27 14:48, Dániel Nagy wrote:

Köszönöm! Holnap nekiállok telefonálgatni.
A pontosítás érdekében:
ASA 5505
ASA Version 8.2(1) asa821-k8.bin asdm-621.bin
License: Base




az en otthoni 5505-om ugyan csak 7-es szoftver futtat, meg lusta voltam 
upgradelni, de van benne ilyen:


asa5505# sh crashinfo mod 0
No crash file found.
asa5505#

a fenti normalis, mivel az enyem nem bootolgat magatol.  feltetelezem, 
hogy a tiednel mas kimenet lesz, konkretan a crashinfo informaciokat 
fogod latni, ami a valasz az eredeti kerdesedre.


relevans bug ID-k lehetnek a kovetkezok:

CSCtf49636
CSCty54953
CSCua91108
CSCsy94410

olvasd el ezeket, relevans-e, peldaul az egyik arrol szol, ha 
transzparens uzemmodban hasznalod, 8.2(1.10) verzional ha megprobalsz 
egy ipv6 cimet pingelni anelkul, hogy lenne ipv6 cime a doboznak, 
rebootol.  kesobbi szoftverekben javitottak.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: LSI mega raid hdd csere

2015-01-05 bef zés ka

Szia,

Mi a menete egy hardveres (LSI MegaRaid) RAID1 -es tömben lévő HDD 
cseréjének?




raid vezerloje valogatja, a manualjaban van leirva a pontos tennivalo.  
Utoljara 2005-ben kellett diszket csereljek hw raidben, de mar akkor is 
hotswap volt minden.  A sargan pislogo diszket kiteptem, az ujat 
bedugtam.  Meg konzolom se volt, be se leptem sehova.  A tombbe a 
vezerlo automatikusan beillesztette a hibas helyett berakott jo diszket.


gondolom az eltelt lassan 10 evben csak egyszerubb lett az elet.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Hálózati forgalom monitor

2015-01-06 bef zés ka

On 01/06/2015 19:32, Boros, Bence wrote:


Tudtuk e ajánlani, olyan programot, amivel könnyen tudom figyelni a
hálózati forgalmat? Ki szeretném szűrni, hogy ha lassul az internet, azt
mi okozza, akár felhasználókra, szolgáltatásokra leszűrve. A legjobb ha
windowsos környezetben futna.



a halozatnak fogalma sincs arrol, hogy mit jelent az, hogy egy 
felhasznalo forgalma, a halozat csak ip cimeket, port szamokat es 
adatfolyamokat lat.


felhasznalohoz rendelni ket esetben tudod az adatfolyamokat.  vagy ip 
cimet rendelsz a felhasznalohoz (pl. 802.1x alkalmazasaval), vagy 
mindenfajta halozati forgalom elott a felhasznalot autentikaltatod (pl. 
aaa, vpn megoldasok, vagy auth proxy hasznalataval).  ezeken tulmenoen 
marad a manualis modszer: x ora y perckor gond volt: mely gepekre kik 
voltak belepve ekkor / kiknek futott programja.


a kerdesedre tehat a valasz, hogy attol fugg.

a legegyszerubb a wireshark, ami viszont nem fog ujjal mutogatni a 
problemara, neked kell az eredmenyeket kontextusba helyezned.  a 
legkenyelmesebb egy alkalmazasi reteget ismero tuzfal vagy 
tuzfal-jellegu megoldas.  Jellegu peldaul a cisco netflow-ja, konkret 
peldaul a palo alto tuzfala.  Koztes (hibrid) megoldas a nehany 
alkalmazast ismero de amugy L4 tuzfal, peldaul egy ASA vagy egy cisco 
ISR router.  Barmelyik utobbibol nyerhetsz ki informaciot amely reszben 
vagy egeszben megoldast adhat.


Linuxos megoldas is lenne szamtalan, akar csak egyszeru iptables 
szabalyoktol ntopon at ingyenes netflow implementacioig barmi, de ugye a 
linuxokat kizartad.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Rendszergazda besorolása

2015-01-14 bef zés ka

Hello,

On 2015-01-14 13:27, Kunci wrote:

Azt nem tartom igazságosnak ezért nem tudom elfogadni, hogy ha
mondjuk valaki egy évtizedes iskolai + egy fél évtizedes nem
iskolai rendszergazdai tapasztalattal elmegyek egy iskolába
informatikusnak akkor esetleg alapból kevesebb fizetés járjon mint
annak aki a friss tanári diplomája után (vagy előtt) elvégzett
egy rendszergazdai tanfolyamot és még se iskolában se máshol nem
dolgozott.



Nem a torveny feladata eldonteni, kit erdemes alkalmazni.  A torveny 
feladata eldonteni, kinek adjon tobb penzt.  Ugy tunik, tobb vegzettseg 
utan tobb penzt ir elo.  Ezt en nem latom kulonosebben igazsagtalannak.


A felvetett problemad valid, de ne a torvennyel akard megoldani.  Az 
iskola elott nyitva all a lehetoseg, hogy eldontse: kit akar alkalmazni. 
 Valakit tobb diplomaval es kevesebb gyakorlattal, vagy forditva.  
Szabadsag van, azt vesznek fel akit jobbnak gondolnak.  Ennek semmi koze 
nincs a fizetesrol szolo torvenyhez.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: MR-3220 USB halott?

2015-02-11 bef zés ka

Szia,

On 2015-02-11 08:25, Veres Sándor wrote:

A téma indítója már leírta, hogy nem nagyon ért a linux-hoz.



e felett elsiklottam (bar vannak kesz distro-k a feladatra, GUI-val, de 
teny, hibakereses igy nehez lenne)



off
Nem tartozik szorosan a témához, de szerintem a raspberry pi-ben usb
2.0 van, és annak a sebessége 480Mbps. De abban egyetértünk, hogy nagy
forgalmú routernek nem javasolt.
http://www.raspberrypi.org/documentation/hardware/raspberrypi/usb/README.md


koszi a helyesbitest, valoban, nem tudom miert emlekeztem usb 1-re.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Ubuntun nem szabadul fel a hely

2015-02-10 bef zés ka

Szia,

On 02/10/2015 21:38, Pirity Tamas Gabor wrote:

Ha nagyon nem értesz hozzá (és nincs nélkölözhetetlen 7/24 szolgáltatás
a gépen, akkor indítsd újra a gépet és jó lesz. Ha ez nem járható út,


En is gondolkodtam, hogy javasoljam neki az ujrainditast, de nem tettem, 
mert szerintem nem feltetlenul hoz javulast.  Prezizebben fogalmazva, 
latok olyan esetet, amikor nem hoz megoldast.


A legtobb demon mikor leallitod, ir meg egy sort a file-ba, leloggolja, 
hogy most leallt.  Tehat a timeline a kovetkezokeppen nezne ki:


- kollega letorli a file-t, ami 'eltunik'
- a demon fogja, tehat valojaban nem torlodott
- kollega ujrainditja a gepet
- demon leloggolja a gep leallitasa kozben a tenyt, hogy leall
- ezzel visszakerul a file a megnovelt hosszal a helyere
- a gep ujraindult es visszajutottunk abba a pozicioba, ahol voltunk

A megoldas szerintem a forditott sorrend: elobb leallitas, aztan torles, 
amit rebootnal nem tud megtenni, csak ha trukkozik (single mod, stb), 
ami meg szolgaltatas-kiesessel jar.


Olyan esetekben hozhat eredmenyt, ahol tobb log van es a demon nem 
mindbe ir.  Peldaul apache eseten ugye a nagyobb meretu normal uzemben 
az access.log (felteve, hogy nincsenek hibas scriptek STDERR-jei 
naplozva rendszeresen), de a demon a leallast az error.log -ba naplozza. 
 Itt elofordulhat, hogy letorlod mindkettot, ujrainditas utan az access 
log valoban ures/hianyzik, az error log viszont marad.


Dehat, szanni valo drogos orult vagyok, mit szamit mit gondolok.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: MR-3220 USB halott?

2015-02-10 bef zés ka

Szia,

On 02/10/2015 22:29, Kiss Zsolt wrote:

megpróbáljuk jó helyre vinni. Olcsóbb UTP kábelekkel operálni és ablak
közelébe letenni. Ja és az tuti nem süt ki semmit. Valami vadbarom
kihúzza az USB-t mert neki hely kell azonnal annyi a + tápnak és goto
eredeti hiba jó eséllyel kisüti.



valoszinuleg mar keso, de ha mas a jovoben kerul hasonlo helyzetbe, 
esetleg te megegyszer, en inkabb javaslom a huawei E160 es E160G 
tipusokat.  Nemhivatalosan certified linux tamogatottak (= rengeteg 
doksi van, wiki es blog, mindegyikben mindenkinek ment), es openwrt vagy 
sem, a tplinkek belseje is sima linux.  Ez persze onmagaban meg nem 
lenne ok, hogy javasoljam oket.  Azert javaslom oket mert van rajtuk 
kulso antenna csatlakozo.  En inkabb az antennat mozgatnam csak, hiszen 
az eszkoz az ablakban nagy kisertes a diakoknak, de meg az usb hub is 
hulyen mutat ott.  Egy antenna se nem kisertes, se nem nez ki (annyira) 
hulyen.


ha van a tplinkeknek hivatalos doksija tamogatott usb 3g modemekkel, 
szerintem ezek rajta vannak.


cubie*CLI dongle show device state dongle0
-- Status -
  Device  : dongle0
  State   : Free
  Audio   : /dev/ttyUSB3
  Data: /dev/ttyUSB4
  Voice   : Yes
  SMS : Yes
  Manufacturer: huawei
  Model   : E160
  Firmware: 11.609.10.02.432

illetve

root@rpi_stage:~# gammu 2 --identify
Device   : /dev/ttyUSB0
Manufacturer : Huawei
Model: E160G (E160G)
Firmware : 11.609.10.02.432

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: MR-3220 USB halott?

2015-02-09 bef zés ka

Udv,

On 02/09/2015 20:37, Kiss Zsolt wrote:

speedtest eléggé lassú értéket adott, ezért elővettem a 3 méteres USB


mindig szidom ezeket a tplink-fele fosokat es altalaban a beszelgeto 
partnerek kozul mindig van valaki, aki azt mondja, hogy de nala tok jol 
megy, nincs semmi gond.  Pedig ez csak az elmeletem erositi, hogy ha 
megy, akkor tok jo, csak eppen ritkan megy ugy, ahogy azt az ember 
elkepzelte rola.  Nem azert szidom oket, mert szarok, hanem mert sose 
lehet elore tudni, hogy fog-e menni.  Az aruk meg ugye, ketsegkivul csabito.


Na de a lenyegre terve.  Az USB port szabvany szerint 5V, 500 mA.  Ha 
foglalkoztal mar beagyazott kornyezetben 3g usb cuccokkal akkor tudod, 
hogy ezek epp a hataron mozognak, az 500 mA-t tekintve es nagyon 
erzekenyek arra, hogy mindig kapjanak elegendo delejt.


El tudom kepzeni, hogy a tplink nem annyira pontosan teljesiti a 
szabvanyt, az USB cucc meg kicsit ehesebb, mert mondjuk gyengebb a 
terero.  Es szeretne icipicit tobb aramot.  A tplink meg eppen 
icipicivel kevesebbet ad, meg a nevlegesnel is.


Ezt fejeld meg pluszban egy harom meteres kinai usb hosszabbitoval.

Ez szokott olyat eredmenyezni, hogy latszolak minden oke, a ledek szepen 
pislognak, de megse mukodik.


Cubietruck, raspberry pi kornyezetben tipikus problema es ezert 
javasolja minden doksi, hogy kulso, aktiv usb hubra kell kotni a 
dongle-t, a biztonsagos mukodes miatt.  Es termeszetesen dongle es 
dongle kozott is van kulonbseg, pontosan ezert van ismert es weben 
kozzetett tamogatott lista, amivel mar tudjuk, hogy mukodik.  Ezert 
fontos arrol a listarol valasztani hardvert.  Felteszem, a tplinknek is 
van ilyen listaja es arrol valasztottal.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: MR-3220 USB halott?

2015-02-09 bef zés ka

volna így túlterhelte a tplinket? Nem volt jó a védelme? Mert kiiktatva a
hosszabbítót sem jó, szóval valami hardveresen megmakkanhatott :(


pendrive se mukodik mar benne?


Mert gépre dugva a stick tökéletesen netezik. Normális tempóban ami itt
elvárható. Tehát kizárásos alapon csak a routernek lehet baja, csak
furcsállom, hogy ennyitől megadja magát :(



hat, ami olcso, az olcso, na.  irtad, hogy reset volt, meg egy power 
cycle, aztan nekem tobb otletem nincs.


remelem nincs igazam azert.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Ubuntun nem szabadul fel a hely

2015-02-12 bef zés ka

On 2015-02-12 13:38, Válas Péter wrote:

Köszönöm.
A logot egy PHP program generálta, az Apache restart nem segített, a
bővítés viszont éppen folyamatban van. Majd szólok a verzióért is.



apache restart ebben az esetben csak akkor segit, ha o inditotta a 
php-t.  de php-t lehet CLI-bol is inditani, apache nelkul.


kill -HUP pid vagy csak siman allitsd le es utana inditsd ujra, hatha 
ez segit.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Freemail levelek

2015-02-13 bef zés ka

Szia,

On 2015-02-13 11:12, Pirity Tamas Gabor wrote:

El tudod magyarázni, hogy ezt nálatok hogy csináljá(to)k? Csak kíváncsi


Bar mi csinaltuk volna, tok buszke lennek magunkra.  De nem.  Csak 
hasznaljuk.


App-ID, a patented traffic classification system only available in Palo 
Alto Networks firewalls, determines what
the application is irrespective of port, protocol, encryption (SSH or 
SSL) or any other evasive tactic used by the
application. It applies multiple classification mechanisms—application 
signatures, application protocol
decoding, and heuristics—to your network traffic stream to accurately 
identify applications.


https://www.paloaltonetworks.com/content/dam/paloaltonetworks-com/en_US/assets/pdf/framemaker/60/pan-os/pan-os/section_7.pdf


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: MR-3220 USB halott?

2015-02-10 bef zés ka

On 02/10/2015 23:26, Nagy Máté wrote:

Szóval akinek van tapasztalata jó routermárkáról, ami megbízható, és a
Cisco-nál olcsóbb, szóljon!


Nem tudom a cisco ara miert kizaro ok.  Minden azon mulik, mekkora 
savszelesseghez kell.  Itt rugdosom a polcomon a labammal az evek soran 
ebayrol osszevasarolt 1841-es cisco routereket, 30-34 mbit/s sebessegig 
teljesen vallalhatoak.  Onmagaban ez persze keves, ez modularis router, 
kell hozza egy hwic-3g-gsm (-cdma nem jo, az amerikaba kell ahol nem GSM 
van).  A ketto egyutt 50-60ezer forint alatt megvan, ha kifogsz egy jo 
eladot.


Masik lehetoseg, kisebb savszelessegekhez, a cisco 881 sorozata, amibol 
van pcmcia-jellegu kartyat fogado verzio, ami egy 3g modem.  az enyemet 
most epp nem talalom, de ebayen talalsz fent most is, a legolcsobb 
49ezer forint korul.  Viszont a 88x sorozat csak 20-25 mbit sebessegig 
mukodik es nem modularis.


Elismerem, nem tizezer forint, mint a tplink, de ezek mennek mint a gep, 
eveken at, nincs veluk gond.  TCO-ban tuti veri az olcsobb markakat.


A masik lehetoseg, amit korabban mar javasoltam, lenyegesen olcsobb. 
Fogsz egy barmilyen androidos telefont es tetheringelsz, a tplink pedig 
mint wireless kliens kapcsolodik hozza, voila.


A harmadik: megepited linuxbol.  Ne raspberry pi-bol, mert bar vonzonak 
nez ki, olcso is, de a kulso USB portok es az ethernet mind ugyanazon 
belso usb 1.0 porton osztoznak.  Azaz ha halozat - usb iranyban 
hasznalod, akkor siralmas eredmenyt kapsz.  Szamokra leforditva: a 
nevleges sebesseg 12 mbit/s, ezt osztod kettovel, merthogy duplex 
forgalmazas == az elmeleti plafon 6 mbit/s.  A HSDPA elmeleti plafonja 
ennel magasabb (14.4 mbit/s), tehat egy raspberry pi egeszen biztosan 
szuk keresztmetszet lenne, a HSPA+ pedig meg ennel is tobbet tudna.


A kettes pi-t meg nem mertem (holnap fog meg csak megerkezni, ha a posta 
is ugy akarja), de nem hiszem, hogy nagy elorelepes lenne.  Hasznalj 
normalis asztali PC-t, vagy szervert, tamogatott sticket es hajra.  Meg 
allitom, sokkal rugalmasabb megoldast is kapsz, mint cisco vagy 
barmilyen mas kesz router termek eseten.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: OFF: GPS jelado autoba

2015-02-10 bef zés ka

Hello,

aprosagot nem ertek csak.  mivel a gps az itt a foldon csak vevo es nem 
ad semmit, ezert gps jelado nincs.  olyan eszkozt keres a testvered, ami 
tetszoleges gps-bol kiolvassa a koordinatakat (meg amit lehet) es siman 
adatforgalmaz?


Ha mar ott a telefon, akkor regen volt a google latitude.  Nem tudom 
el-e meg, vagy megszunt, de ez pontosan erre valo volt.  A telefonon 
letrehozott account es a sajat, mindennapi mobiljara tett account 
osszeismerkedik es onnantol a sajat accountjaval latja, hol van a masik, 
mert a latitude pontosan ezt teszi: kozli adatkapcsolaton at a 
koordinatakat.  google mapsen nezheto.


Meg nagyon regen hasznaltam, aggodos edesanya megnyugtatasara, mikor 
kulfoldon maszkaltam: ha epp eszebe jutott megnezte, mozog a pont, oke, 
akkor meg elek.  Van history is.


Ha a latitude mar nem lenne (nem hallottam rola az utobbi evekben mar, 
az az igazsag, en se hasznalom mar), biztos vagyok benne, hogy van app a 
play store-ban (vagy istore, kinek mi) ami ilyen parental control, 
gyerek kovetes, stb kulcsszavakra pontosan ezt teszi.


Egy dolgot nem tudnek megmondani: hogy lehetne a sajat kulcsot 
detektalni.  A sajat kulcsot ugye lehet ugy erteni, hogy az autohoz 
adtak tobb szett kulcsot es egy kifejezett kulcsra ne kapcsoljon be 
(mert mondjuk egy masik kulccsal te vezeted a tesod kocsijat es teged 
kovetni akar).


Meg lehet ugy is ertelmezni a kerdest, hogy a gyari kulcsokra ne 
kapcsoljon be, de eroszakos inditasra igen.


Na, autovillamossaghoz total hulye vagyok, bar hallgattam az egyetemen, 
mint targyat.  Gondolom aki latott mar eleteben forrasztopakat, bele 
tudja heggeszteni valahogy az indito aramkorbe.  Hogy ezt mikepp fogja a 
telefonnal osszeheggeszteni (aramellatas kapcsolasa ugye nem elegendo) 
azt nem tudom megmondani.


Viszont, ha a testvered ilyen tuning ember es szeret babralni: miert nem 
vesz egy olcso GPS vevot, heggeszt egy raspberry pi-t a kocsiba.  Annak 
vannak dokumentalt GPIO csatlakozoi, igazi otthoni barkacsolos projekt, 
aki szereti az ilyet, elvezni fogja.  Bele egy 3G modemet (most epp tema 
egy masik szalon) aztan hajra.


Csak alagutban ne lopjak a kocsit.  Meg tul nagy modositasokat ne 
vegezzen a kocsin, mert a vegen ujra kell muszakiztatni.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Win7 partíciókezelés - agybaj - zsaroló vírus

2015-01-04 bef zés ka

On 01/04/2015 19:27, Takács Tibor wrote:

csinálni, mert egyik kolléganőm szert tett egy szemét ransomware-re
(CTB Locker), ami a háttérben átkonvertálta a hdd-n az összes képet és
dokumentumot, és pénzt kér a dekódoláshoz szükséges kulcsért (állítólag


Ha mar kotekedunk es abszolut (elmeleti) biztonsagra torekszunk, ez 
arra is ravilagit, hogy mentest kesziteni a menteni valo gepen emiatt 
haszontalan, mert igy egy rosszindulatu virus azt is elkodolja, ami 
mentest eppen ir.


Ellenben ha mondjuk egy kulso linuxra csatolt meghajtorol beszelunk, 
ahova a mentes keszul, ami linux ftp-n, smb-n, rsync-en vagy barhogy 
lehuzza az anyagot es maga irja ki, akkor ez a problema is kipipalva.


udv
adam
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: információs felület két LED TV-n

2015-01-07 bef zés ka

On 2015-01-07 14:04, Gál Zoltán wrote:

Sziasztok!

A tárgyba szerintem mindent beleírtam. Mielőtt nekiállnék kutakodni,
kérdezném, kinél megy hasonló és hogy van megoldva?

Két TV-n kellene (lehetőleg Wi-Fi képessel) megoldani, hogy a
tanáriban és a folyosón menjen kivetítve infó egész nap.

Szerintem két különböző tartalommal.



nem egyertelmu, hogy a ket kulonbozo tartalom azt jelenti, hogy ket 
total kulonbozo dolog lesz rajtuk megjelenitve aminek semmi koze 
egymashoz, vagy a ket teve egy egyszerubb matrixba lesz szervezve es 
ketten egyutt alkotnak egy nagykepernyos tevet.


elobbi esetben remek celhardverek kaphatoak, mivel gondolom nem akarsz 
egy normalis PC-t 7x24 uzemeltetni csak emiatt.  A celhardverek 
legtobbszor mini pc-k, ipari pc-k, mint peldaul a reptereken is.  Olcso 
megoldaskent en biztosan egy raspberry pi-t kotnek a teve moge, amin 
attol fuggo alkalmazast futtatnek, hogy mit kell megjeleniteni.  Ha csak 
szoveges informaciokat ciklikusan, akkor eleg egy sima browser es html 
meta tagek.  Ha valamilyen video/mozgokep akkor a legegyszerubb egy 
multicast cimre streamelni, a PC-ken pedig VLC-vel lejatszani.


ha osztott kepernyos megoldas kell, arra olcso megoldast nem tudok, vagy 
celhardver ami megkapja a kepet es szetdobja tobb tevere, vagy olyan 
PC-t kell hasznalni amihez tobb monitor csatlakoztathato es fut rajta 
olyan szoftver ami megoldja a kep szetvalasztast.  hetkoznapinak szamito 
megoldas, biztosan van ra tobb szoftver is, legrosszabb esetben egy 
linux es windows maga is tud egy desktopot tobb monitorra szetosztani.  
ekkor viszont ertelemszeruen fizikai korlatot jelent a kabelezes.

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Packet tracer feladat

2015-03-16 bef zés ka

On 2015-03-16 15:41, Zsolt Nagy wrote:

Sziasztok

Adott egy pka (packet tracer) file, amiben megoldandó feladat van
mit lehet kezdeni a feladattal, ha routerre kattintva

configure is locked

üzenetet kapom :)



nem sok az info - ismet.  nyilvan vagy azt jelenti, hogy a megoldando 
feladathoz nem szukseges a router konfiguraciojat modositani, mert nem 
relevans, vagy pedig az lenne, de neheziteskent nem fersz hozza, mert a 
megoldashoz tobb ut is vezet es a kevesbe trivialisat kell megtalalnod.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Visual Studio Community

2015-03-06 bef zés ka

On 03/06/2015 22:49, Szalayné Tahy Zsuzsa wrote:

akinek nem engedte. A hibakód 405, és napi limit túllépésre hivatkozik,
de egy nappal később az 1. próbára is hasonló hibaüzenetet ad.


lehet tok hulyeseget irok, de a napi limit az elkepzelheto, hogy nem 
naptari nap, hanem egy 24 oras csuszoablak.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: péntek 13 - switch crash, avagy szorul a hurok - jó hétvégét!

2015-03-13 bef zés ka

Szia,

kicsit meglepodve olvastam a levelet, azert a HP switch is intelligens, 
van benne spanning tree, gondolom kulonbozo guardok (root, bpdu) 
valamint controlok (flow, storm).


Amik pont az ilyesmik kivedesere valok.  Leveledbol ugy tunik ezek nem 
voltak beallitva, gondolom magadtol is leszurted a tanulsagot, hogy be 
kellene allitanod :)



 második 8-as csoportban már meg is volt a bűnös port. A 14-es.

Ezt lenyegesen egyszerubben is meg lehetett volna nezni, peldaul azzal, 
hogy az interfesz szamlalok allapotat egy nullazas utan megnezed. 
Amelyik a leggyorsabban no, azt kell kozelebbrol megnezni.  A HP-ban ugy 
tudom nincs, de cisco switchekben van load ertek is, ami megmondja 
kvazi-szazalekosan, hogy a port a kapacitasahoz kepest hol tart 
kihajtasban.  Igy meg szamolgatnod sem kell, azonnal latod, ha egy port 
a kapacitasa 50-80-stb szazalekaval uzemel.



Elindultam hát szépen sorban, jegyzetfüzettel a kezemben (45 terem és
szertár).


Bocs, ezt meg olvasni is rossz volt :) Az interfeszek cimkezhetok, es 
amennyiben karban tartod, nyilvan pontos is.  Es gondolom vegpontokat 
nem kotsz at naponta masik termekben, tehat ha egyszer felcimkezed a 
14-es portot, hogy 4. em. 2. ajto bal also sarok (vagy hasonlo) akkor 
legkozelebb nem kell keresni sem, csak celiranyosan mesz.



kihúzta a notijából a hálózati kábelt és elpakolt, úgy gondolta, a
másik, szabadon maradt vége ne lógjon ott árván egyedül egész hétvégén,
hát bedugta vissza a switch-be, hadd mulasson!



Ezen a ponton a HP switch eletbe lepett volna es meg ha STP-t nem is 
beszel (ahhoz, hogy ennek ertelme legyen, a kis noname-nak is kellett 
volna beszelnie) de egy BPDU guard azonnal levagta volna a portot, 
megovva a halozat tobbi reszet.  A BPDU -kat a HP nyilvan sajat magatol 
latta volna erkezni egy porton, ahonnan nem johetnenek, ez lett volna az 
alapja a port lekapcsolasanak.


Igazan jol menedzselt halozatban az adminisztratornak ilyenkor riasztas 
is megy.  Kis noname switchekrol nem, de core switch interfesze nem 
valtozik max evente egyszer, karbantartasnal, igy arrol en peldaul sms-t 
kapok.



Azt szeretném kérdezni, hogy ilyen esetben ki lehet deríteni, hogy a
switch melyik portján van a hiba, hogy ne kelljen ki-be dugdosni a
kábeleket? Tehát konzolról gondoltam, valahogy.



Adj neki IP cimet, vedd le jelszoval es meg a konzol se fog kelleni (az 
elso beallitashoz persze igen).  Elegendo lesz tavolrol, akar otthonrol 
belenezned, miert ment le egy port.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: raid1 lépésenként

2015-03-24 bef zés ka

On 2015-03-24 14:10, Pintér Sándor wrote:

Hoppá, tévedtem, fél óra alatt 1 %-ra ugrott!

Ez normális?



igen
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: raid1 jó így?

2015-03-24 bef zés ka

On 2015-03-24 11:55, Pintér Sándor wrote:

Fujitsu Primergy TX1310 szerver integrált Raid vezérlővel.



https://www.suse.com/nbswebapp/yesBulletin.jsp?bulletinNumber=141560

Host Bus Adapter:   LSI Logic  MegaRAID Software RAID , Serial ATA (SATA)

ez nekem nem tunik hardveres raid vezerlonek.  marmint igen, ez egy raid 
vezerlo, valamint ketsegtelenul egy nyomtatott kartya, tehat hardver, de 
ugy tunik kell hozza windows driver es ketten egyutt az oprendszerrel 
fognak alkotni valamit.  ha minden igaz, pontosan ezt a kialakitast 
hivjak fakeraid-nek.


A szoftveres raid, amit bemasoltam az elozo levelben az, amihez nem kell 
semmi, csak az OS legyen kepes ra.  Linux erre kepes kabe 15 eve mar, 
windowzt nem ismerem de gondolom ebben is nyilvan van manapsag mar 
lehetoseg ilyesmire.  Hardveres raid az, amit szerettel volna.


Ezzel szemben amid van, az a fakeraid.  nagyon regen volt mar, hogy 
ilyesmivel foglalkoztam, igy aztan nem allitanam, hogy 100% helyes amit 
irok (sot) de ugy remlik, ez tovabbra is szoftveres megoldas, mindossze 
azokat a szamitasokat amiket sima szoftver raid eseten a CPU-nak kell 
vegeznie, a fakeraid eseteben a kontroller mint celhardver vegzi.  
Valamekkora teljesitmeny-novekedest lehet elvileg elerni vele a 
szoftveres raidhez kepest, es szignifikansan olcsobb, mint egy valodi 
hardver raid.


de ez mind csak a duma, teged nem ez erdekelt, hanem a megoldas.  ami 
szerintem az, hogy a kartya driveret felteszed windozra es onnantol mar 
meg tudja erteni, amit ez a fura PCI kartya beszel neki es kezelni fogja 
a diszkeket, egykent.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: raid1 jó?

2015-03-24 bef zés ka


Szia,

On 2015-03-24 10:53, Pintér Sándor wrote:


Vetnétek egy pillantást erre?
http://hort.hu/raid1.jpg



eletemben nem, hogy nem csinaltam, de nem is lattam windows alatti 
raidet.  De ami nekem nem tetszik a screenshotodban az nem oprendszer 
specifikus.


Azt irod, hardveres raid-ed van.  Akkor viszont az oprendszer elol a 
raid elrejti a tenyleges diszkek szamat, az oprendszer csak egy darab, 
szamara valosagos diszket lat, amit a kontroller mutat neki.


A te kepeden tobb lemezt latunk.  Ergo a hardveres raid 1 nincs 
beallitva.



A képen a méretek jó tükörre utalnak, viszont az offline állapot gyanús
nekem. Vagy épp így kell lennie?



hardveres raid eseten az oprendszernek fogalma sincs rola, hany diszk 
van, sem pedig arrol, hogy melyik van konzisztens allapotban es melyik 
nem, tehat offline es online allapotnak sincs ertelme.


Vagy nem hardveres raid-et raksz ossze, hanem szoftvereset, vagy pedig 
hardvereset probalsz, de meg nem sikerult.


Osszehasonlitaskepp, linux alatt ilyen egy szoftveres raid:

ka@hapci:~$ cat /proc/mdstat
Personalities : [linear] [multipath] [raid0] [raid1] [raid6] [raid5] 
[raid4] [raid10]

md1 : active raid1 sda2[0] sdb2[1]
  6151859 blocks super 1.2 [2/2] [UU]

md3 : active raid1 sdb4[1] sda4[2]
  479900552 blocks super 1.2 [2/2] [UU]
[...]

ka@hapci:~$ mount | grep md
/dev/md3 on / type ext3 (rw,errors=remount-ro)
/dev/md2 on /tmp type ext3 (rw)
/dev/md0 on /boot type ext3 (rw)
/dev/md127 on /content type ext3 (rw)


es ilyen egy hardveres raid:

ka@vidor:~$ cat /proc/mdstat
Personalities :
unused devices: none

ka@vidor:~$ mount | grep sd
/dev/sda4 on / type ext3 (rw,relatime,errors=remount-ro)
/dev/sda1 on /boot type ext3 (rw,relatime)
/dev/sda3 on /tmp type ext3 (rw,relatime)


windows alatt is hasonlo kulonbseget kell latnod.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Biztonsági kamerát de milyet?

2015-03-25 bef zés ka

Ezeknek elég húzós az ára.. Azért nem mindegy hogy 1 kamera 40.000,
vagy 200.000 Forintba kerül.



valaha en is igy gondoltam.  aztan rajottem, az sem mindegy, hogy amikor 
szukseg van ra, akkor egyszeruen keresheto, lenyeget rogzito, 
hasznalhato kepet ad, vagy orakig kell turkalni egy felvetelen, ahol egy 
homalyos sotet folt kovet egy vilagosabb pacnit.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Biztonsági kamerát de milyet?

2015-03-25 bef zés ka

On 2015-03-25 09:11, Horváth Péter wrote:

Azért az itt említett Hikvision-al már kibékülnék:


nem latom, hogy egy hozzavetolegesen jo fenyviszonyok kozotti tajkep 
miert relevans egy olyan esetben, amikor egy felhomanyban fekete dzsekis 
fazonrol kell megmondanod, hogy volt-e egy kis fekete noi taska a hona 
alatt.


de kivanom, hogy sose kelljen masra, mint a teton valami tajkep 
kozvetitesre.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: 1 dns 2 ip

2015-03-25 bef zés ka

On 2015-03-25 16:59, vjadmin wrote:

hello

linux+bind-el megoldható, hogy 1dns címre 2 ip legyen
regisztrálva? (ha az egyik nem válaszol, használja a másikat)


igen, de nem ugy, ahogy ezt elkepzeled.  eloszor is legyunk tisztaban a 
fogalmakkal: dns cim nincs, amire gondolsz, hogy egy nevhez tobb A 
rekord tartozzon.  Ez bevett szokas, A rekordokra epulo round robin 
terheles-elosztasnak is szoktak nevezni.


nem fog viszont ugy mukodni, ahogy gondolod, a bind nem fogja nezegetni, 
hogy amit kiad az elerheto-e vagy sem.  Ki fogja adni az osszes A 
rekordot valaszkent, a sorrend valtozhat egyedul.


Ebbol a kliens feladata kitalalni, hogy kihez akar fordulni.  
Leggyakrabban a valasz sorrendjebol kovetkezoen az elsohoz fordulnak es 
a kilens feladata rajonni, hogy az adott cim nem elerheto, szinten a 
kliens feladata eldonteni, hogy probalkozik-e a masik cimmel.


Amennyiben nem bind-ben gondolkodsz, hanem a regebbi, de ma is kivaloan 
mukodo cisco GSS-ben, vagy peldaul az ujabb F5 GTM-ben, ezen eszkozok 
feladata pontosan az, hogy intelligens valaszt adjanak.  Ok maguk 
folyamatosan tesztelgetik azokat az IP cimeket amiket valaszkent ki 
tudnak adni es ha valamelyik nem reagal, akkor eleve vissza se adjak a 
kliensnek.


A siman bind altal kiszolgalt A rekordra epulo terheles elosztas 
hatekonysagat tovabb rontja (azon tul, hogy a kliensekre van bizva 
szinte minden) az is, hogy a kliensek vagy az altaluk hasznalt DNS 
szerverek cache-elik a valaszokat es legkozelebb mar nem is teged 
kerdeznek (esetleg).


elterjedt, altalaban mukodo, de eletet azert nem biznek ra.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: 1 dns 2 ip

2015-03-25 bef zés ka

On 03/25/2015 17:46, vjadmin wrote:

Üdv!

kb erre a válaszra vártam...

morgolódás on

megint kitalálnak valamit odafent és old meg...

morgolódás off



es azt nem lehetne, hogy a problemat irod meg es hatha valakinek van 
jobb elkepzelese a megoldasra?  mert jelen formajaban uj informaciohoz 
meg senki nem jutott, de hatha a problemadra valaki mas tud egy jo 
megoldast, amit mi magunk is megismerhetunk.


persze ha csak morgolodni akarsz, akkor nem zavarlak benne :)

amugy szerintem oldd meg, a felszolito mod j-je hasonul.

udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: A jó q-a anyjukat!

2015-03-26 bef zés ka


Erdemeidet maximalisan elismerve (onfejlesztes, diverzifikalt ismeretek 
stb) es egyatalan nem bantasbol, csupan egyetlen egy racionalis kerdesem 
van.


On 2015-03-26 08:58, Liska Zsolt wrote:

nincs időm rá. És itt jön a felháborodásom, hogy még ne is takarítőnőt
vegyünk, hanem egy portást. Egész nap ül és újságot olvas és 
ugyanannyit
keresünk! Keressen, engem nem az zavar, hanem az hogy én is annyit, 
holott


miert?

a fentieket az elejen is tudtad mikor megkaptad az allast.  tehat ha jol 
ertem ket alternativad volt.


1) elmegyek negy munkakort betolteni X penzert
2) elmegyek egy helyben ulni es olvasgatni szinten X penzert

Es az elsot valasztottad.  Azert ez nem egy racionalis lepes, lassuk be, 
ha a cel a minimalis energia befektetes mellett maximalizalni a varhato 
hasznot (fizetest).  Ami szerintem minden racionalis ember epeszu 
igenye: minel kevesebbet dolgozni minel tobb penzert, vagy szebben 
fogalmazva: optimalizalni a befeketetett munkat a varhato haszonert 
cserebe.



Na én ezért fogok hamarosan lépni!



A feudalizmus elmult, munkaeropiac van.  Mindenki oda megy dolgozni ahol 
a ket oldal igenyei talalkoznak (ok teged akarnak, te meg annyi penzt 
amit ok adnak).  Ezzel nincs semmi problema.


Elvonatkoztatva a te konkret esetedtol, altalanossagban, azert szerintem 
egyetertunk abban, hogy egy ilyen rendszergazda munkakor allati jo 
valakinek, aki fejlodni szeretne.  Ki nagyon nem rugnak senkit, ahhoz 
mar nagyon rossz szakembernek kell lennie.  A penz kabe biztos, 
torvenyben van es mar ketharmad sincs.  Iskolak is mindig lesznek, ha 
valamiert megis menni kell az egyikbol, ott a masik.  Gyerekek is mindig 
szuletnek, szal iskolak kellenek a jovoben is.  Vegtelen mennyisegu 
munkalehetoseg van tehat.  Igen, a fizetes szereny, cserebe a felelosseg 
sem sok.  Osszehasonlitva legalabbis olyan cegekkel, amik alternativak 
lennenek informatikai munkaban.  Cegeknel, ahol a mukodes alapveto eleme 
az informatikai infrastruktura es nem toleralhato az, ami egy iskolaban 
igen.


Szerintem egy iskolaban tok jo dolgozni.  Felteve, hogy valaki nem penzt 
akar, hanem tapasztalatot.  Mert ahogy a mondas is tartja: a tapasztalat 
az, amit epp azutan kapsz meg, hogy szukseged lett volna ra.  Eppen 
ezert nem ertem a sertodottseget sem amit a leveled utolso mondataban 
erzek.  Derek dolog ha ugy gondolod mindent megtanultal amit tudtal es 
ideje egy masik csapatban jatszani, de ezert nem kell haragudni arra a 
helyre, ahol a tudasod es a jovod megalapoztad.  Sok sikert az uj 
helyeden.


udv
adam



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


RE: A jó q-a anyjukat!

2015-03-26 bef zés ka

On 2015-03-26 10:25, Sütő Péter wrote:


Akkor még az első pontban kb. 2X volt. Ma nettóban nominálisan
ugyanannyit kapok, mint amikor 9 évvel ezelőtt idekerültem. A portás
bácsi meg kétszer annyit, mint akkor. (És nem tőle sajnálom, nálunk ők


cserebe te egy csomo olyan tudasra tettel szert, ami altal a kovetkezo 
munkahelyeden leneygesen jobb poziciobol indulsz az alkudozas soran.


a portas bacsi meg ugyanott van, mint 9 eve.

udv
adam
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: A jó q-a anyjukat!

2015-03-26 bef zés ka


Szia,

kezzel labbal tiltakozik a lelkem, hogy nem szakmai temarol irjak itt, 
de vegulis nem ez lenne az elso, masreszt az erveid jok es vilagosak, 
bar en (nyilvan) maskepp latom a kerdest.


On 2015-03-26 11:36, Mészáros Zsolt wrote:

Ahogy olvasom a leveledet kicsit úgy érzem, mintha nekünk kellene
megköszönni, hogy a belünket kidolgozzuk sokszor sokak helyett,
rengetegszer más munkakörökben a tapasztalatszerzésért cserébe.


Mindannyian csinaltunk, csinalunk olyan dolgokat amik nem munkakori 
kotelessegeink.  Beleertve a levelezo listakon masok szamara hasznos(nak 
gondolt) informacio megosztasat.  Ugye ez sincs a munkakori leirasban, 
megis mindenki csinalja.  Fizetesert?  Nem.  Masok segitese miatt.


Ha mar nem online tortenik, akkor penzt kernel erte?  Hangositas, 
tanarok jutub videojanak butykolese, stb.  Persze van egy fontos 
kulonbseg: egy levelre valaszolast senki nem var el, ugyanakkor a 
munkaltato elvar bizonyos dolgokat.  Jogosan vagy sem ez mas kerdes, de 
elvarja.


De ha egy pillanatra eltekintek az elvarastol: egy tanar ha megker, hogy 
segits osszerakni egy prezentaciot akkor azt mondod nem?  Nyilvan 
segitesz neki, hiszen a kollegad, egy levegot szivtok.  Vannak 
munkahelyek, ahol az ember a kollegait tobbet latja, mint a csaladjat, 
hiszen a munkahelyen benn toltott nyolc orabol eleg sokat vagy ebren, 
mig otthon hatot-nyolcat ugye alszol.


Szamomra fura, hogy ilyen elvegzett munkakert - segitsegekert penzbeli 
juttatast varsz.  Ha mar valamit, en inkabb varnek mondjuk egy uveg 
whiskey-t karacsonykor, mondvan: figyu IT-s arc, ev kozben tok sokat 
segitettel a szarjaimmal, tessek egy uveg pia, halas vagyok.  Ha ilyen 
nem erkezik, az elgondolkodtato.  Lehet a kollegad nem ugy gondolta, 
hogy hasznos voltal?  Lehet csak siman eszebe se jut megkoszonni?  Sok 
ok lehet.


Ha pedig visszarakom a kepbe a munkaltatoi elvarast - nos munkaltato es 
munkaltato kozott is van kulonbseg.  En peldaul kaptam mar egy 
sorszamozott uveg palinkat a fonokomtol, amivel megkoszonte a munkamat.  
Kerdeztem, hogy de fonok, nem ezert kapom a fizetesem?  De, ezert, de 
mivel anyagilag nincs lehetosege kifejezni az elegedettseget, ezert 
adott egy uveg italt.


Lehet persze erre is azt mondani, hogy a fonokom egy huszezer forintos 
uveg piaert cserebe ingyen munkat kapott, aminek az erteke joval tobb 
volt ennel.


Osszefoglalva, nem latom, hogy mi a kulonbseg akozott, hogy online 
vegzel ingyen munkat a kozossegnek, vagy in real life, a munkahelyeden, 
mert jo fej vagy es mert meg tudod tenni.  Emberek vagyunk, mindannyian 
varunk ellenszolgaltatast.  Ez online kimerul annyiban, hogy legkozelebb 
mondjuk nekem segit valaki amikor szuksegem van ra.  Offline nyilvan a 
penz lenne, de ha erre nincs lehetoseg, akkor vannak alternativ 
megoldasok.  Ha ezek sincsenek, akkor ott nem azzal van baj, hogy valaki 
rendszergazda negy munkakorben, vagy az, hogy iskola.  Hanem a) taplok a 
kollegak/fonokok, b) megsem annyira hasznos amit csinal, mint hiszi.  A 
hiba forrasa tehat egyik esetben sem az, hogy tortenetesen egy iskolaban 
vagy-e rendszergazda, ezert szerintem hibas azt a kovetkeztetest 
levonni, hogy negy ember helyett dolgozom ehberert, akkor nekem masik 
munkahely kell.


Az osszehasonlitasodban azt irod, hogy az iskola mennyit nyer azon, hogy 
van jo weblapja, osszevagott videoja, prezentacioi stbstb.  Ez remek 
dolog, ha ezt mind megcsinaltad az iskoladnak ez bizonyara sok ember 
eletet segitetted vele, akiket nem is ismersz.  Szulok, akik eligazodtak 
a remek honlapon, oregdiakok, akik visszanezik a vagott videokat 15 ev 
mulva, stb.  Az erved az, hogy az iskola sporolt altalad harom munkabert 
amibol neked semmit nem juttatott vissza.  Szerintem ez egy hibas erv.  
Az iskola nem sporolt semmit, mert ha ezeket nem csinaltad volna meg, 
akkor nem lennenek.  Egyatalan.  Lenne egy vacak honlap, vagatlan video, 
gagyi prezentacio.  Az iskola nem venne fel ezekert extra embert es nem 
fizetne oket, hanem hagyna a francba a feladatokat.


Hansulyozom azonban, hogy korrekt lenne ha mashogy nem, hat termeszetben 
jutalmazni aki a fentieket megcsinalta, kulonosen, ha raadasul jol tette 
azt.  De mint irtam korabban: ha ez a dijazas elmarad akkor szerintem 
nem azert, mert iskola, hanem azert mert a benne dolgozo emberek nem 
gondoljak ezt fontosnak.  Ezt pedig barmilyen munkahelyen lehet.  Mert 
ugye mibol allna mondjuk 20 tanarnak egyenkent otszaz forintot bedobni 
es abbol venni neked egy viragot meg 10 tabla csokit.  Vagy egy kanna 
bort, vagy egy kocka sort, ki tudja mi jon be neked.  Semmibe nem 
kerulne megsem teszik, de ez nem a munkahely, hanem a kollegaid 
jellemzoje.



Tehát ez a bérezés és ez a hozzáállás a rendszergazda kollégák
részéről (a beletörődés, hogy ennyi is elég és nem visszük különböző
fórumokra a sérelmeinket) nagyon nincs rendben.



Ezt nylivan sokan gondoltak igy, hiszen volt 1let.  Nem pont ez volt a 
lenyege, az erdekkepviselet?  Ugy tunik a rendszergazdaknak megsem 
kellett 

Re: vendég hotspot

2015-03-26 bef zés ka

Szia,

On 2015-03-26 10:49, Verpeléti Ferenc wrote:

és ekkor a WDS with AP opciót használtuk.



izolalt halozatot szeretne.  onmagaban a WDS nem oldja ezt meg.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: vendég hotspot

2015-03-26 bef zés ka


szia,

gondolom az teljesen ki van zarva, hogy a mar meglevo access pointok 
sugarozzanak egy masik SSID-t, ami egy masik VLAN-ban landol, amit 
szeparaltal kezelsz?  mert ez volna az idealis megoldas.  nulladik 
megkozelitesben ezert azt javaslom, ha most nem ilyenek az AP-k, akkor 
1) a jovoben mar csak dual SSID-s, VLAN kepes eszkozoket vegyel, illetve 
jovobeli fejlesztesnel ilyesmi is legyen szempont.  Gondolom a mogottes 
vezetekes halozat vlan kepes, tehat azzal gond nincs.


Na de nezzuk, mit lehet kihozni abbol ami most van.  A tplinket 
mostanaban ugyis szereti mindenki: TL-WR710N szerintem a baratod.  Ezzel 
ket modon tudnam elkepzelni a megvalositast, az egyik kevesbe jo, de 
trivialis, a masik szerintem a lehetosegekhez kepest optimalis de tobbet 
kell kuzdeni az implementacios szakaszban.


ha az egyszerubb, kevesbe jo megoldast akarod, akkor gyarilag is kepes 
az eszkoz arra, hogy wifi wan-t hasznaljon es sajat wifi-n tovabb ossza 
mint vendeg wifi.  a problema nem ez, hanem utana elkulonitetten kezelni 
az eles halozattol.  Nyilvan oszthatsz neki statikus cimet dhcp-bol, de 
barhogy igyekszel, valamit mindig fog latni a halozatbol.  Minel 
hamarabb at kellene mennie az adatfolyamnak egy routing hop-on, ami 
lehet tuzfal vagy barmi, ahol lehet konrollalni, mihez fer hozza.  Tehat 
a halozatod egeszet kell neked megvizsgalnod, hogy mihez ferhet igy 
hozza, mihez nem.  Ha van kozel egy tuzfal a wifi vegzodesnel, akkor 
csak a tobbi wifis kliens forgalmat lathatja, ha akarja.  Nem szep, de 
meg mindig jobb, mintha mindent.  Ha nincs tuzfal, akkor minden mason 
egyedileg kell szabalyozni, hogy a vele egy halozatban levo X ip cim ne 
erhesse el.  Hibalehetosegekkel tarkitott es rogos ut.  Pontos 
implementaciot csak a halozatod ismereteben lehetne javasolni.


A foolproof megoldas ebben a kornyezetben egy openwrt-re frissites 
lenne, ez a tplink tamogatja.  Miutan ez megvan, en tennek ra egy 
openvpn-t, es az iskolaban kineveznek egy openvpn szervert, belso 
hasznalatra.  bootolas utan az eszkoz azonnal, amint netet kap, felepiti 
a vpn kapcsolatot es default route-kent be is allitja sajat maganak.  
ergo minden forgalom ami a vendeg wifi eszkozon athalad automatikusan 
tunnelezesre kerul es kibukkan az openvpn szervereden - meg mindig az 
iskola halozataon belul.  Ezen a ponton viszont tudod szurni, 
egyeszeruen es egyertelmuen.  A rendszer skalazhato, lehet tobb ilyen 
tplink dobozod, mindegyik sajat openvpn tunnellel, egyedileg tudod 
szabalyozni melyik mihez ferhet hozza.  Lehet jobban vendeg halozat es 
kevesbe vendeg halozat.


Ami pedig a legjobb a masodik megoldasban, hogy a vendegek szamara az 
egesz teljesen transzparens, semmit nem vesznek eszre belole, te pedig 
nyugodtan alhatsz.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: 1 dns 2 ip

2015-03-25 bef zés ka

On 03/25/2015 19:36, vjadmin wrote:

üdv

a gond ezzel az, hogy még néha azt is megmondják (avagy adott), hogy
mivel/hogy old meg (értsd: az 5let adott, a megvalósítás az már nem
tényező)...



a vilagert sem akarnek kotekedni, raadasul konnyen lehet, hogy semmi 
ujat nem tudok neked javasolni, de azert megis megemlitenem, hogy 
heggeszto-favago modszerrel de egesz emberi modon meg lehet valositani 
binddel, hogy csak elo cimeket adjon vissza.  nem lesz ipari megoldas, 
na, de szegeny ember vizzel foz.


de nyilvan nem javaslok vaktaban dolgokat, amikrol nem tudom, hogy

a) nem merultek fel korabban
b) megoldas az adott problemara

udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Wifi korlátozása

2015-03-26 bef zés ka


Szia,

en a problemat a lentiben latom:

On 2015-03-26 12:29, Liska Zsolt wrote:
kényelmesebb órai használatra stb. Viszont a gond avval van, hogy 
néhány

tanár a gyerekekre bízza a laptopot, vagy csak simán nem rejti el a
karatereket amikor beírja, így a gyerekek megtudják a wifi jelszavakat.


innentol kezdve en ugy erzem, technikailag irrelevans, hogy a wifi 
PSK-t, vagy a tanar szemelyes jelszavat tudja a gyerek, illetve bizzak 
ra.


Azok a megoldasok amiket tobben leirtak sztenderdek es mind jo 
megoldasok, de alapvetoen mind jelszo alapu titkositasra epul.  Ha a 
tanar veletlenul vagy szandekosan mas tudomasara hozza a hozzaferes 
adatait (mindegy, hogy masik tanarnak vagy gyereknek adja oda) akkor 
lehet barhany LDAP azonositas, akarhany SSID, akarmilyen MAC address - 
halott az egesz.


En ezert a fenti idezetben olvashato allapot megvaltoztatasaval 
kezdenem, a technikai kivitelezes a tenyleges azonositasra innentol mar 
masodlagos.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: offtopic KT

2015-04-01 bef zés ka

On 2015-04-01 08:22, Pirity Tamas Gabor wrote:

Mi más jutna az eszembe, ha a tanár úr mindig ugyanazt rajzolja. :)


mondjuk ha csak az a ket kredit kulonbozteti meg ot attol, hogy alanya 
legyen vagy iranyitoja a folyamatoknak, akkor talan el is vegezhette 
volna a kepzest es megszerzi a krediteket.


mondjuk ertem, ulni es panaszkodni meg ennel is egyszerubb :)  ilyenkor 
mindig az a level jut eszembe amit valaki ide a listara kuldott, hogy a 
takker nenik is tovabb kepzik magukat, mert rajottek, hogy ugy tobb 
penzt kapnak es jobb munkat.  ennyi.


udv
adam



___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Mail küldés hiba

2015-04-01 bef zés ka

On 2015-04-01 07:31, Kovács Marietta wrote:

Utóbbi időben gyakran kapok ilyen visszapattant leveleket:
The following recipient(s) could not be reached:...@citromail.hu
Error Type: SMTP   Remote server (91.83.45.101) issued an error.
hMailServer sent: DATA   Remote server replied: 451 Temporary failure,
please try again later.Tried 5 time(s)
Citromail, Freemail érintett elsősorban. Hibaüzenetek:Remote server
replied: 550 5.7.1 Command rejectedRemote server replied: 451
Temporary failure, please try again later
Nálunk lehet a hiba?




Roviden: szerintem nem, nem nalad van a hiba.

Hosszan: a citromail hosszu evek ota hirhedt arrol, hogy a spamszuresi 
gyakorlatuk egy fos.  Tok legitim helyekrol nem fogadnak el leveleket, 
ertelem es magyarazat nelkul.  En reszemrol meguntam, en nem levelezek 
emberekkel akiknek citromail cimuk van, ennyi.  ha nekem fontos, 
felhivom oket, ha nekik, oldjak meg ok.


Ebben a konkret esetben valoszinuleg kevesbe dramai a helyzet.  A 
91.83.45.101 a citromail szervere, tehat o valaszolt egy 451-gyel.  Az 
SMTP hibakodokban a negyessel kezdodoek az atmeneti hibak, azaz a kuldo 
ujra es ujra fog probalkozni a sajat konfiguracioja szerinti ideig.  Az 
otossel kezdodoek permanens hibak, a kuldo nem fog ujra probalkozni.


Ideiglenes hiba peldaul a quota megtelese a cimzettnel (ideiglenes, mert 
varhato, hogy felszabadul hely nemsokara), de igeidlenes hiba a DNS-hez 
kotheto hibak tobbsege is (varhato, hogy a hiba, ami miatt nem sikerul a 
nevfeloldas, elmulik nemsokara).  Permanens hiba peldaul ha a cim nem 
letezik (nem varhato, hogy letrejojjon).


Az altalad beidezett reszletben ket kulonbozo hiba van.  A 451-et a 
citromail kuldte, tehat ez esetben naluk van hiba.  Az 550-et pedig ugy 
tunik az utan adta a sajat SMTP szervered, miutan a beallitott 
mennyiseget elerve tobbet nem probalkozik egy olyan szervernek 
kezbesiteni, aki mar epszilon ideje 451-eket mond.


Ha amugy neked bevalik, hasznald tovabb oket amikor majd lehet, de amugy 
szerintem epeszu ember nem hasznal citromailt, muszakilag semmi nem 
indokolja.  A spamszuresuk egy szenvedes, 2015 van, mar negy eve 
leteznek hatekonyabb spamszuro technikak amik nem korlatozzak a 
felhasznalokat, ok valahol meg a ketezres evek elejen jarnak muszakilag.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Pascalból - java kód

2015-04-01 bef zés ka

On 2015-04-01 11:59, Zsolt Nagy wrote:
nos azért lenne rá szükség, mert java-ban kértek egy feladatot 
megvalósítani




nem tudom ki hogy van vele, de engem tokre erdekelne, mi az a feladat, 
amit javaban nem tudtal / akartal megvalositani, de kb. 15 evvel a 
pascal halala utan, abban meg igen.  1997 ota nem lattam pascal 
futtatokornyezetet, nem is hittem, hogy mukodik meg.  azt hittem a 
pascal is olyan lett, mint a clipper volt, amikor bejottek az elso AMD 
K5 processzorok es azokon mar nem futott a compiler, mert tul gyors volt 
a cpu.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Pascalból - java kód

2015-04-01 bef zés ka

On 2015-04-01 14:44, Kelemen Mihály wrote:


milyen arányban használják. Amit írtál:  azt hittem inkább a
tájékozatlanságodról árulkodik :)


nem kell arulkodni, szerintem tok egyertelmu volt a tajekozatlansagom.  
utoljara az egyetemen az elso evben volt pascal.  szep volt, elmult.



Már csak az a kérdés, hogy nem kaptál-e kedvet hozzá? :)


kosz, de kosz nem :)

udv
adam
___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: spam black list

2015-03-29 bef zés ka

On 03/29/2015 12:34, Horváth Péter wrote:


Ezt én nem értem túl filozófikus:)


talan ez kevesbe filozofikus es konkretabb.  Ha a forgalom lokalisan 
generalt akkor a FORWARD lanc nem kerul kiertekelesre.  Valamiert a 
kerdezo a forward lancba akart szabalyt tenni, nem tudjuk miert, nincs 
informacionk rola.  Ezt hibasan akarta, erre irtam meg a helyes 
szintaxist, de tovabbra sem tudjuk, hogy a csomag, amit szurni szeretne, 
egyatalan athalad-e a lancon.


Ezert nem valaszoltam arra a kerdesre, hogy a FORWARD lancba illesztett 
szabaly megoldja-e a problemajat - mert nem tudjuk.  A szabaly ott lesz, 
de lehet, hogy a relevans forgalmat nem szuri ki.


Hogy lehet valami lokalisan generalt?  Peldaul, ahogy valaki mar irta 
elottem: peldaul egy php vagy web szerver sebezhetoseget kihasznalva 
olyan alkalmazas fut a gepen ami maga kuld leveleket/spameket. 
Ezermillio ilyen lehetoseg van.


Ennek megitelesehez nincs elegendo informacio, csupan egy postfix log 
ami onmagaban ertekelhetetlen.  De meg ahhoz sincs elegendo informacio, 
hogy tudni lehessen: egy geprol van szo, vagy egy geprol amely tobb 
masiknak biztosit kijaratot az internet fele.


udv
adam







___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: mac cim valtozas

2015-03-23 bef zés ka

Ha feltetelezzuk, hogy nics tobb dhcp szerver, akkor a kovetkezo
(logikus) feltetelezes a kliens eszkoz hibaja.

Erre tippelek en is. Csak azert bizonytalanodtam el, mert a napelemes
eszkoz nem egy olcso, gagyi eszkoz, mint a telefonok.




akkor hajra, sniffeld le a dhcp kereseket es nezd meg, mi van a 
csomagokban.  ha igazam van, akkor latni fogod, hogy neha mas cimrol 
jon, mint ami cim a csomagban van.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: mac cim valtozas

2015-03-23 bef zés ka

On 2015-03-23 10:30, Molnar Peter wrote:

A DHCP szerver elvileg mac cim alapjan osztja a cimeket.
Azt nem ertem, hogy miert oszt ki olyan IP cimet, ami nem ahhoz a
MAC-hez  kapcsolodik.
DHCP szerver idevonatkozo beallitasai:
pool {
deny unknown-clients;
range 10.6.1.1 10.6.1.250;
}


ez felvet ket kerdest

1) egeszen biztos, hogy nincs ket dhcp szerver a halozaton?  egy 
furfangos ember radughat dhcp szervert ami kiszolgalja.  az eszkozok 
pedig altalaban a regi cimuket kerik ujra es ha nincs kulonosebb indok 
mast adni, a dhcp szerver tudja azt adni neki


2) mitol vagy benne biztos, hogy a kliens nem ugyanazzal a MAC cimmel 
keri az ip cimet?  az arpwatch miatt?  ez felrevezeto lehet.  Az egy 
dolog, hogy milyen MAC cimrol erkezik a DHCP keres.  Ez lehet ugye a 
rossz mac address is, ami ismeretlen a dhcp szervered szamara.  Csakhoz 
a dhcp keresnel a szerver nem a kuldo MAC addresset veszi alapul, hanem 
a DHCP csomagban ami van.  Lasd a csatolt kepet.


Ha feltetelezzuk, hogy nics tobb dhcp szerver, akkor a kovetkezo 
(logikus) feltetelezes a kliens eszkoz hibaja.  Nem ugyanaz a MAC 
address szerepel a DHCP keresben, mint ahonnan a DHCP keres erkezik.  
Normalisan persze ez ugyanaz volna, de az eszkoz hibaja eppen a 
feltetelezes lenyege.


A DHCP szerver a DHCP csomag tartalmabol veszi ki a MAC addresst es 
annak oszt cimet.  De a keres erkezhet barmilyen cimrol.  Ez 
megmagyarazna, miert izgul ra az arpwatch a temara, de miert kap az 
eszkoz megis jo cimet a dhcp szervertol.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: épített szerver

2015-03-05 bef zés ka

Szia,

On 2015-03-05 09:56, Pintér Sándor wrote:

Ami biztos: Win2012 DomainController, max 30 gép egyidejű kiszolgálása
fájlszerverként, Proxy kiszolgáló, , 16-32 GB RAM, 2*kb. 1 TB SATA Raid 
1..
A legfontosabb ezeken túl az akár 10 éves stabil működés. (A 
jelenleginek is

ennyit kellett bírnia.)

Amiben teljesen tapasztalatlan vagyok: Intel vs. AMD, milyen tokozás
érdemes, winyóban melyik márka a megbízható, Raid vezérlőt milyet 
érdemes,

RAM-ból melyik márka (a bőség zavara), hűtés? stb.
Nyugodtabb lennék, ha nem csak magam döntenék!

Használt megoldás nem lehet, nem kaptam rá engedélyt!



Figyelembe veve a masodik bekezdesed az igenyelt rendelkezesre allasrol, 
en azt gondolom, hogy a harmadik bekezdesben felhozott kerdesek nem 
relevansak.  Van konkretan most is olyan szerverem, ami tobb, mint tiz 
eve uzemel.  Lelegezteto gep vezerleset azert mar nem biznam ra.  Nem 
hinnem ugyanakkor, hogy ez a szerver azert mukodne tiz+ eve, mert anno 
korultekintoen valogattam alkatreszeket, sokkal inkabb az uzemeltetes 
korulmenyei befolyasolhattak a rendelkezesreallast.  Oszinten, nem 
gondolom, hogy lenyeges kulonbseg lenne az intel vagy az amd kozott, 
varhato uzemido szempontjabol.  Mindkettot ugyanazon a futoszalagon 
uagyanaz a kinai gyerek gyartotta, orankent 20 cent berert.  Hasonloan 
gondolom a merevlemezekrol is, memoriarol is es raid vezerlorol is.  
Lehet, persze, hogy hibasan.


Nem tudom mennyire fontos a rendelkezesre allas, vagy pontosabban 
fogalmazva: mennyibe kerulne a leallas.  A tiz ev elvarasabol azt 
gondolom fontos es sokba.  Ezert en valoszinuleg a redundancia minden 
szinten torteno novelesere torekednek, nem pedig arra, hogy markasabb 
ramot vagy merevlemezt vasaroljak.  Ne legyen igazam, de kulonosen a 
merevlemez az, ami hullik, mint a legy.  Csak ido kerdese mikor.  
Szerintem szelmalomharc felkutatni a gyartoi statisztikakat, teszteket.  
Az egyik cikk szerint az X marka MTBF erteke jobb, a masik cikk szerint 
Y marka rendelkezik jobb mutatoval.  A valosagban en ugy kepzelem el 
(ismet: lehet, hogy hibasan), hogy mennek a futoszalagon az alkatreszek, 
amikbol merevlemez lesz.  Kinai munkasok pakoljak oket ossze, van aki 
jobban, van aki kevesbe.  Ezert ugyanolyan marka ugyanolyan tipusabol is 
vannak jobb sorozatok es kevesbe jo sorozatok.  Mazli, ki mibe nyul 
bele.  Ha megfigyeled, az evek soran folyamatosan valtozott: regen a 
maxtorra eskudott mindenki, kesobb quantum, aztan volt segate korszak, 
legutobb mikor en vasaroltam mindenki a kornyezetemben WD-re eskudott.


Kingston rambol is volt mar ami tonkrement, ergo a marka ovatos 
kivalasztasanal valojaban nem teszel mast, mint a rendelkezesedre allo 
informacio alapjan minimalizalod a valoszinuseget egy hibanak.  Nem 
kizarod, csak a valoszinuseget csokkented.


Ha annyira fontos a rendelkezesre allas, en inkabb kizarni szoktam a 
hibat, nem minimalizalni - pontosabban fogalmazva a hiba negativ 
kovetkezmenyet.  En nem gondolkodnek egy szerverben, ma szerintem mar 
senki nem teszi.  A hibak elleni vedekezesben szerintem visszaszorult 
annak a jelentosege, hogy piros vagy sarga alkatreszeket teszek bele.  A 
tobb gepes megoldas mellett en a kovetkezokkel szoktam ervelni - 
altalaban sikeresen (= tobb penz jut a projektre, lehet beruhazni).


1) skalazhatosagi problemak.  eljohet az a pillanat amikor az adott vas 
keves.  valasztasz barmekkorat, elore nem lathato dolgok mindig jonnek.  
egybevonas, megduplazodas, extra feladatok bekerulese.  A kapacitast 
nagyobb, gyorsab alkatreszekkel csak korlatozottan lehet novelni.  Ha 
eleve tobb geppel indulsz, az architektura eleve nem korlatoz abban, 
hogy kesobb az igenyekhez illeszd a kapacitast, mert eleve elosztott 
kornyezetre terveztel.  ha eleve ket geppel indultal, kesobb sokkal 
konnyebben valtasz mondjuk negy gepre, mint egyrol kettore.


2) tervezett leallasok minimalizalasa.  A TMK (tervezett megelozo 
karbantartas) nem hulyeseg, en fontosnak tartom.  De a leallas ettol meg 
leallas.  Lehet persze bohockodni ejszakai munkaval, munkaidon kivuli 
leallasokkal, de a mernok is ember, dolgozzon ejjel akinek hat anyja 
van.  Egy eleve tobb geppel megvalositott szolgaltatas eseten sokkal 
jobb eselyeid vannak leallassal is jaro munkakat nap kozben csinalni, 
mert van tartalek kapacitas.  Olcsobb az uzemeltetes is, nem kell 
tulorat fizetni, ejszakazni, papirozni, de van kevesbe anyagias szempont 
is: a kipihent, jokedvu mernok sokkal hasznosabb mindenki szamara, mint 
a nyuzott es faradt.


3) ma mar nagyszeru eszkozok vannak a sajat mini-felho megvalositasra 
is, ebben a konkret esetben peldaul szerintem lenne helye egy xen 
clusteren virtualizalt DC-t vagy DC-ket futtatni.  A xen cluster akar 
ket gepbol is allhat, otthont adhat szamtalan mas szervernek: eles 
szolgaltatasoknak, teszt kornyezetnek, iskolai laboroknak, barminek - 
tovabbi beruhazas nelkul.  Ha a kapacitas szukos lenne, barmikor lehet 
uj vasat adni a meglevo xen clusterhez.  A leallasok transzparensek, a 

Re: joomla üres oldallal tölt be

2015-02-23 bef zés ka

Az 55. sorban pedig ez szerepel: array_push($this-art_k2, $art[1]

Hogy lehetne ezen segíteni?



kezdetnek be lehetne zarni a zarojelet es pontosvesszot tenni a vegere, 
mert igy trivialisan hibas ez a sor

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Java kérdés

2015-02-20 bef zés ka


Szia,

On 2015-02-20 09:13, Szűts Ferenc wrote:

var days = (tmp  0 ? Math.ceil(tmp) : Math.floor(tmp));
this.container.innerHTML =
strong + days + /strong  + (Math.abs(days) == 1? nap
van hátra! : nap van hátra!);


Bar szerintem ez nem java, hanem javascript kerdes, de ha a fenti kiiras 
elott a nullabol kivonnad a negativ days erteket, akkor pozitiv days 
erteket kapnal.


a masik lehetoseg pedig megforditani a kivonas iranyat, de mivel gozom 
sincs a javascriptekrol altalaban, igy en csak elojelet cserelnek es nem 
nyulnek mashoz.


udv
adam




___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: joomla üres oldallal tölt be

2015-02-23 bef zés ka

On 2015-02-23 08:57, Rózsa László wrote:

PHP Notice:  Use of undefined constant PCRE_UNICODE_PROPERTIES -
assumed 'PCRE_UNICODE_PROPERTIES' in ...
public_html/plugins/system/jhackguard.php on line 368



nem lehetetlen, hogy frissitette valaki (akar egy cron job) a php 
verziot a szerveren, a joomla meg hires a tragya kodrol, siman 
elkepzelheto, hogy olyan hivasokat hasznal, amik az uj php verzioban nem 
tamogatottak.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Wifi korlátozása

2015-03-26 bef zés ka


Hello,

On 03/26/2015 19:49, Veres Sándor wrote:

Nem a legszebb, de egy lehetséges megoldás, hogy tűzfalon iptables-el
csak MAC cím alapján engedélyezed a forgalmat. Ez elég munkás, mert
minden egyes szabályban használnod kell a MAC címet is (ahol az
szükséges) minden gépre külön, és nem használhatsz alhálózatos
címzést. Ez jelentősen megnövelheti az iptables szabályok számát.



Azon tul, hogy ez valoban nem a legszebb, szerintem elvi hibas is.  A 
het retegu OSI modellben gondolkodva egy masodik reteg-beli problemat 
akarsz megoldani a harmadik retegben.  Mit jelent ez?  Azt, hogy egy 
tuzfalon te ugyan szurted akar a MAC cimet is, de nyilvan, ha a kerdeses 
rosszindulatu felhasznalo nem megy at ezen a tuzfalon, akkor a te 
tiltasod semmiben nem fogja befolyasolni.  A tuzfal elotti halozatban 
tovabbra is azt csinal amit akar.  Elerhet eroforrasokat bent 
(desktopokat, szervereket, amelyekrol mar tovabb tud jutni azokat 
ugrodeszkanak hasznalva), illetve ami rosszabb, fennakadast okozhat mas 
legitim felhasznalok szamara.



Vagy fordítva, használhatod tiltásra is, pl amint azt Péter is javasolta
telepíted az arpwatch-ot és ha megjelenik egy új MAC a hálózatban, akkor
azt az iptables szabályok elején egy szabállyal tiltod, így lesz IP


A masodik javaslat szerintem meg rosszabb, mint az elso.  Ha ugyanis ezt 
automatizalod, akkor az elso mokas kedvu hallgato beallitja a sajat 
eszkozenek az alapertelmezett atjaro MAC cimet.  A scripted pedig 
azonnal ki is tiltja az atjarot a MAC cim alapjan a halozatrol, ezzel a 
teljes iskolai infrastrukturaban fennakadast okozva.  De mivel 
beallithat barmilyen MAC cimet, mokas kedvu hallgato kitilthat a 
halozatbol barmilyen szervert, munkaallomast vagy mas klienst.



címe, de az iptablesz tiltás miatt nem fog tudni kimenni a netre, egy
idő után a user meg fogja unni még a próbálkozást is. De ha túl sok lesz
a próbálkozás, akkor viszont téged kergetnek az őrületbe.



A harmadik, ami miatt vegkepp nem javaslom ezt a megoldast: felhaznalo 
beallitja a tabletet/telefont, probalkozik, zavart kelt a halozatban, 
neki nem mukodik, nem erdekli, zsebre vagja (tovabbra is 
bekonfiguralva).  Sok sikert az eszkoz behatarolasahoz, marpedig ameddig 
a kornyeken van, zavart fog kelteni.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: TP Link WA 901ND

2015-03-24 bef zés ka

On 03/24/2015 19:06, Horváth Péter wrote:

De ha valaki biztos akar lenni a dolgában akkor szétszedi a cuccot, és
megnézi a szabályzó IC típusát, és a
kondik feszültségét.


... vagy... betartja a gyarto ajanlasat es kozelebb viszi a cuccot, mint 
harminc meter :)


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Biztonsági kamerát de milyet?

2015-03-25 bef zés ka

On 2015-03-25 10:35, Verpeléti Ferenc wrote:

Nekem még ez a rész is furcsa:

 A bejáratokhoz kell nagyobb felbontás, amik kilátnak az iskolán
kívülre is.
Többször volt, hogy a rendőrség elkért tőlem egy-két kamera
felvételét.

Én úgy tudom, hogy közterületre egyáltalán nem szabad magán kamerát 
irányítani.




Senki nem mondta, hogy az ajton kivul kozterulet van, lehet meg van 
valami udvar vagy hasonlo a keritesen belul, az ajton kivul.


De szerintem ezekre a minden bizonnyal igazan fontos kifogasokra kell 
legyen egy lista, aminek a neve nem techinfo -val kezdodik.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: spam black list

2015-03-28 bef zés ka

On 03/28/2015 09:57, Istvan Nagel wrote:

Remélem így már jó lesz:
iptables -A FORWARD -o $EXTERNAL_IF -p tcp --dport 25 -j DROP



valamire biztosan.  ugyanakkor felmerult nehany kerdes/eszrevetel, amire 
nem valaszoltal, igy aztan az, hogy a fenti segiteni fog-e rajtad, nem 
ismert.


miutan az informacio koztudottan annal jobban modosul, minel tobb 
csomoponton halad at, valamint az eredeti problema nem ismert (bocs, de 
en nem fogok ket napnyi postfix logot soronkent atnyalazni) igy 
ketseges, hogy a fenti sornak van-e ertelme egyatalan.


ha igaza van annak, aki felvetette, hogy hostingolt gep nem szokott 
atjaro lenni masoknak (szokott, de a felvetes valid), akkor az is igaz, 
hogy a fenti sor ha nem _halozati ertelemben_ vett athalado forgalom, 
akkor nem segit semmit.


kicsit ahhoz tudnam hasonlitani, mint amikor elmesz az autoszerelohoz, 
hogy uram, megallt a kocsim menet kozben, van itt a kozelben benzinkut, 
szerintem kifogyott az uzemanyag.  es ketsegesen megmutatja hol a 
benzinkut, hagyja, hogy elmenj tankolni, majd tele tankkal dobbenj ra, 
hogy amugy elszakadt az ekszij.  az autoszerelo minden, a rendelkezesere 
allo informacio birtokaban segitokesz volt.  es megsem segitett semmit. 
 en viszont nem leszek autoszerelo.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: spam black list

2015-03-28 bef zés ka

On 03/28/2015 09:12, Istvan Nagel wrote:

Így jó lesz szerinted?
iptables -A FORWARD -o 94.199.180.56 -p tcp --dport 25 -j DROP



ez egy szintaktikai hibas parancs, a -o kimeno interfeszt jelol, nem ip 
cimet.


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: TP Link WA 901ND

2015-03-23 bef zés ka

On 2015-03-23 07:31, Zsolt Farkas wrote:
Megtörtént a csere, a hiba sajnos maradt és az is kiderült, hogy ez az 
AP
távolabbi helyről kapja az áramot, mint 30 méter. Ugyanakkor megmértem 
az

UTP végén a feszültséget, ez 12V volt!
Ez normális?
Zs



az eszkoz weboldalan:

Up to 30 meters (100 feet) of flexible deployment with included Power 
over Ethernet Injector


Nem azt garantaljak, hogy 30 meteren tul 12V feszultseg lesz vagy nem 
lesz, hanem azt, hogy 30 meterig az eszkoz PoE-n taplalhato.  Afelett 
nem garantaljak, ami azt jelenti vagy megy, vagy nem.


A tap problema kizarasa erdekeben szerintem a legkozelebbi konnektorbol 
poe-n taplald meg, hogy kideruljon, a gyarto altal ajanlott korulmenyek 
kozott uzembiztos-e.  Ha igen, az eszkozzel nincs problema.  Ha a 
legkozelebbi konnektor nem opcio, atmenetileg szereld le es valamelyik 
irodaban rakd ossze es ott teszteld.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: mac cim valtozas

2015-03-23 bef zés ka

Lehetne ezzel kezdeni valamit?


en megkeresnem, hogy a ket mac cim valoban letezik-e a halozaton, melyik 
switch melyik portjan fordultak elo.  ennek soran kiderul, ha nem valos 
cim, hanem szoftveres bug, esetleg a kerdeses eszkoznek tobb interfesze 
van es hiba miatt neha ez, neha az latszik.


meglozesre, ha a halozatod tamogatja, harom funkcio egyideju hasznalata 
megoldas:  port security, dhcp snooping es dynamic arp inspection.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Tárhely tapasztalat

2015-04-02 bef zés ka

On 04/02/2015 20:29, Válas Péter wrote:

A VPS-t hiába konfigurálja be nekem egyszer valaki, nem kapom meg azt a
folyamatos karbantartást, amit a mezei tárhelyeknél a szolgáltató biztosít.



Az indokaid tok validak, de a fenti szerintem ketelu fegyver.  Lattam 
mar programozok termekeit osszehullani, mert mondjuk a szolgaltato 
frissitett egy php verziot.  O ugy gondolta ideje, mert mondjuk nem 
tamogatott a regi, biztonsagi hibas, uj feature kellett amit a regi 
verzio nem tudott, stb.  Aztan az ujban nem tamogatott php metodusokra 
epulo kodok meg mentek a levesbe.


Hasonlokepp lattam megborulni egesz szolgaltatast, mert a szolgaltato 
kernelt frissitett, mert ugy gondolta, de az uj kernellel nem volt 
kompatiblis a korabbi alkalmazas.


Vannak szolgaltatok, ahol jobb nem kapni a folyamatos karbantartasbol.

udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: N(SzAG)CIS

2015-04-02 bef zés ka

On 2015-04-02 11:44, Hábel György wrote:


A sorozatszám-matricának már a ragasztómaradéka sincs rajta.
A BIOS-ban ott van, de oda nem jutok be.



valaki forditva ul a lovon, lehet, hogy en, de nalunk annak kell 
igazolnia, hogy ugyanazt hozta vissza, aki elvitte, nem a visszavevonek 
kutatnia, hogy mit kapott vissza.  jusson be biosba es mutassa meg a 
serialt az, aki vissza akarja adni.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: N(SzAG)CIS

2015-04-02 bef zés ka

On 2015-04-02 11:21, Hábel György wrote:

De ez semmi: a LAN MAC más lett.

[...]

Ja, és a BIOS védett, de nem az én szokásos jelszavammal.



igen, lehet mas a MAC, de en inkabb az eszkoz sorozatszamat hasonlitanam 
ossze eloszor azzal az atvetelivel, amivel elvittek.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: Tárhely tapasztalat

2015-04-02 bef zés ka

On 04/02/2015 19:51, Válas Péter wrote:

Ezek tényleg olyan extra kívánságok? Tudtok olyan szolgáltatót, ahol
ilyenek is vannak, és van róla tapasztalat?


Szerintem igen, extra kivansag.  A tarhely szolgaltatast csak nagy 
szamok mellett eri meg csinalni, tehat nagyon nagyon sok felhasznalora 
van szukseged, hogy rentabilis legyen.  Ehhez tovabba az is kell, hogy 
mindent automatizalj, azaz ne kelljen semmivel foglalkozni.  Tehat olyan 
felhasznalokat akarsz akik mind ugyanazt csinaljak.  MySQL 
nagysagrendekkel elterjedtebb, az egyszerusege miatt, nulla tudassal is 
leulsz hozza es elvagy.  PHP szinten.  Tomegtermekekrol beszelunk, 
tomegeknek.  A te igenyed, ugy tunik nem ilyen.



OK, volna még a VPS, de ahhoz nem elég a tudásom, és drágább is.



Minden attol fugg, mennyi eroforrasra van szukseged?  En peldaul berlek 
svedorszagban es angliaban egy-egy VPS-t, perszonalis celokra (=szereny 
eroforrasokkal is beerem), az egyikert fizetek havi negy eurot, a 
masikert havi het fontot.  Nem emiatt fog hianyozni a hus az asztalrol.


A tudason meg segit a lista, vagy egy freelancer, aki bekonfiguralja 
neked.  Szerintem itt a listan meg ingyen is talalsz, de ha megsem, 
jelkepes osszegert (karton sor, doboz csoki, stb) biztosan.


Masik alternativa: nem tudom milyen infrastrukturad van az iskolaban, de 
ha van esetleg valamilyen virtualis kornyezeted, huzz fel plusz egy 
szervert magadnak.  Vegulis oktatasi celokat szolgal majd, a tiedet... 
mondjuk ez esetben profit orientalt tevekenysegre nem igazan 
hasznalhatnad legalisan (nem tudom mi volt az eredeti celod).


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


Re: online sms fogadás

2015-04-22 bef zés ka

On 2015-04-22 14:08, Kunci wrote:


Nezopont kerdese.  Most epp van okostelefonja.  Kesobb masmilyen lesz, 
vagy egyatalan nem lesz, vagy a kollegad megy el szulni, vagy hosszabb 
(beteg)szabadsagra, telefonnal egyutt.
A sim kartya meg ugye most epp az ove, kesobb mase lehet, az a valaki 
gondolom nem fogja tudni mi ez a sok sms es mit kene kezdeni vele.


A telefon gyanítom céges és nem magán lenne a hozzátartozó SIM
kártyával (telefonszámmal) együtt.



gyanitunk mi sok mindent, de el nem hangzott.  az hangzott el: a 
kollegajanak mar amugy is van telefonja.  lehet iskolai, lehet nem.  
barmelyik is, szerintem logikus ha a telefont elviszi magaval, megvannak 
a szerzodeses keretei, hogy a munkaltato elerhessen munkaidon kivul is 
az altala adott telefonon.  nem gondolom, hogy a varatlan idopontban 
erkezo smsek, pittyegesek ebbe beletartoznak - de kinek mekkora a 
tolerancia kuszob ugye.



Meg aztan a nem munkaidoben kuldott uzenetek elfelejtodnek, nem 
konyvelodnek esetleg, vagy a kollegadnak akar reggel hatkor is 
csipogasra kell ebrednie.  Meg aztan valaszolni is illene legalabb 
valamit, hogy tudja aki kerte: teljesulni fog-e a kerese.

Nem kell hazavinni a telefont maradhat házon belül. Így ráér olvasni
és válaszolni munkaidőben. Ha mégis hazaviszi a melót akkor a
telefonon van némítás is vagy akár ki is kapcsolhatja. Az SMS
megérkezik majd ha visszakapcsolja. Amúgy sem hinném, hogy hajnali
kettőkor túl sokan akarnának ebédet lemondani. Aki mégis az talán
megérti, hogy miért nem kapott azonnal választ.



Sehol nem irtam hajnali kettot, azt irtam, csipogasra ebredni.  Nem 
hiszem, hogy kirivo eset lenne egy szulonek reggel hatkor mondjuk 
dontest hoznia, hogy lemond valamit.  Es ha mar sms a kinalt 
kommunikacios forma, jellegebol adodoan ezt gyorsan es visszaigazoltan 
szeretne megtenni valoszinuleg.



Rendelésről nem volt szó, csak a lemondás egyik lehetséges módjáról.
Az pedig relatíve ritkán fordul elő hogy tömegesen ugyanabban az
időpontban akarják ezt megtenni.



nyilvan neked tobb tapasztalatod van errol, en azt gondolom, szunetek, 
kirandulasok, hosszu hetvegek alkalmaval tomegesen fordulhat ez elo.  
nekem viszont tortenetesen ennek kezeleseben ebben van tobb 
tapasztalatom.  ami lehet, itt nem relevans, eppen ezert kerdeztem 
delelott, hogy mi a felhasznalasi terulet, mi a keret, mik a varhato 
szamok.  Ezeket nem tudtuk meg.



Ezzel az erővel a hagyományos telefonon történő lemondás se jó mert
annak is legalább ennyi buktatója van azon felül, hogy az még utólag
könnyebben le is tagadható bármelyik fél részéről



Ez az allitasod nyilvanvaloan te magad sem gondoltad komolyan.  Vagy te 
meg sosem hivtal hagyomanyosan fel egy banki ugyintezot, egy IVR-rel 
megsegitve, esetleg barmilyen internetes vagy kozuzemi szolgaltatot, 
ahol szolgaltatast rendeltel meg vagy mondtal le.  Nem tudom hany ilyet 
raktal ossze, en egy parat mar igen, szerintem nincs okod ketelkedni 
abban ha azt mondom: ezeket lenyegesen gyorsabban es pontosabban lehet 
visszakeresni, mint 'egy okostelefont ami amugy is van es legfeljebb 
szinkronizalunk'.


Nagy kulonbseg van persze abban, hogy olyan szolgaltatast akarunk-e 
csinalni amirol elmondhato, hogy sms alapu, vagy olyat, ami tenyleg 
megbizhatoan mukodik es a hasznalok egy oket segito funkciot kapnak-e 
altala.


udv
adam


___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


RE: online sms fogadás

2015-04-22 bef zés ka

On 2015-04-22 13:09, Pasztor Birka wrote:

Köszi!

Egyre hajlok afelé, hogy lehet a legegyszerűbb egy sima okostelefon,
ami úgyis van a kollégának.
Aztán ha vitás kérdés van akkor szinkronizálja egy Pc-vel, 
kinyomtatja...




Nezopont kerdese.  Most epp van okostelefonja.  Kesobb masmilyen lesz, 
vagy egyatalan nem lesz, vagy a kollegad megy el szulni, vagy hosszabb 
(beteg)szabadsagra, telefonnal egyutt.  Meg aztan a nem munkaidoben 
kuldott uzenetek elfelejtodnek, nem konyvelodnek esetleg, vagy a 
kollegadnak akar reggel hatkor is csipogasra kell ebrednie.  Meg aztan 
valaszolni is illene legalabb valamit, hogy tudja aki kerte: teljesulni 
fog-e a kerese.  A sim kartya meg ugye most epp az ove, kesobb mase 
lehet, az a valaki gondolom nem fogja tudni mi ez a sok sms es mit kene 
kezdeni vele.


A muszaki oldala ingatag ennek a megoldasnak, es rendkivuli human 
eroforrast igenyel a nagy hibaszazaleka mellett.  Gondolom az ebed 
rendeles / modositas is olyan mufaj, mint a beszavazoshow: nem idoben 
elosztva erkeznek az igenyek, hanem tomegevel, egyszerre.  Azok lesznek 
a mokas idok.


udv
adam

___
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


  1   2   3   4   5   6   7   >