Re: Re: host protected area detected ???

2004-06-16 Пенетрантность Yuryev Yury
Спасибо за помощь. Проблема рашилась. Оказалось, что на винчестере стояла перемычка, ограничивающая объем, видимый из биоса, до 33.8гиг. Если ее снять, то биос виснет на этапе тестирования оборудования. Все стало нормально после апгрейта биос. Ситуация подробно описана в http://www.tldp.org/HOWTO/L

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Victor B. Wagner
On 2004.06.16 at 13:27:57 +0400, Nicholas wrote: > Konstantin Matyukhin wrote: > >>Хочется настроить удаленное администрирование для помощи пользователю. > >>Что лучше использовать: RSBAC, SE Linux, "что то еще" с точки зрения > >>простоты настройки > >> и дальнейшего использования со стороны не ш

Re: Debain & FS

2004-06-16 Пенетрантность Victor B. Wagner
On 2004.06.16 at 12:25:32 +0400, Axel wrote: > On Tue, Jun 15, 2004 at 09:41:37AM +0400, Victor B. Wagner wrote: > > > клади её данные на журналируемую FS. У РСУБД есть своя система > > журналирования и использование двух систем журналирования на одних и тех > > же данных - просто ненужные тормоз

Re: ezpublish drupal

2004-06-16 Пенетрантность Mike Zelenkin
Доброе время суток! On Wednesday 16 June 2004 16:55, Michael Shigorin wrote: > На нем atmsk.ru живет. Человек просуммировал, что > "разочаровался" (и свалил на Plone/Zope, который меня убивает > своим питонообразным форматированием структурированного текста -- > с отступами). Кстати, неподскажет

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Nicholas
Oleg Gritsinevich wrote: > Что-то я не пойму постановки задачи. Что будет настраивать этот > "приглашённый настройщик"? Ядро, железо. видео, аудио. шрифты, етс. > Почему его надо как-то ограничивать? Вы ему не доверяете? Нет. > Так зачем приглашали? Чтоб настроил. Пример: Юзер Debian неможет наст

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Maxim Tyurin
Nicholas <[EMAIL PROTECTED]> writes: \scip > Для разделения прав. > Т.е. настройщик может быть приглашенным и его надо контролировать (логи) > и ограничивать (акаунты, етс) Ограничивать в sudoers логи сам sudo пишет. Все просто и не нужно лезть в высокие материи > Вопрос именно в "защищенной" си

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Oleg Gritsinevich
On Wed, Jun 16, 2004 at 01:27:57PM +0400, Nicholas wrote: [skip] > Для разделения прав. > Т.е. настройщик может быть приглашенным и его надо контролировать (логи) > и ограничивать (акаунты, етс) Что-то я не пойму постановки задачи. Что будет настраивать этот "приглашённый настройщик"? Почем

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Maxim Tyurin
Nicholas <[EMAIL PROTECTED]> writes: > Maxim Tyurin wrote: > > Лучше тогда брать Adamantix (adamantix.org). > Обошел весь сайт и не нашел упоминания о GPL только "100% free (libre) > software" GPL если в пакеты смотреть спецом пробежал по пакетам в локальном зеркале :) > и "No licence fees" чт

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Michael Shigorin
On Wed, Jun 16, 2004 at 04:54:12AM +0400, Nicholas wrote: > Хочется настроить удаленное администрирование для помощи пользователю. > Что лучше использовать: RSBAC, SE Linux, "что то еще" с точки > зрения простоты настройки А при чем тут они? ssh, vnc. -- WBR, Michael Shigorin <[EMAIL PROT

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Nicholas
Maxim Tyurin wrote: > Лучше тогда брать Adamantix (adamantix.org). Обошел весь сайт и не нашел упоминания о GPL только "100% free (libre) software" и "No licence fees" что подозрительно. Кроме того возникнут проблемы с покетами Debian (сами говорят) что не совсем подходит под задачу. > Хотя ес

Re: Kernel 2.4.26 - ошибка при компиляции

2004-06-16 Пенетрантность Peter Novodvorsky
"ip" <[EMAIL PROTECTED]> writes: > Добрый день. > Хочу скомпилить ядро 2.4.26 для woody, взятое с backports.org > Накатил на него патч для iptables один (pptp-conntrack-nat) > делаю > #make menuconfig > #make-kpkg clean > # make-kpkg --initrd --revision=rev.1 kernel_image > /usr/bin/make -f debian

Re: ezpublish drupal

2004-06-16 Пенетрантность Michael Shigorin
On Wed, Jun 16, 2004 at 04:44:48PM +0300, Maxim Tyurin wrote: > > На нем atmsk.ru живет. Человек просуммировал, что > > "разочаровался" (и свалил на Plone/Zope, который меня убивает > > своим питонообразным форматированием структурированного текста -- > > с отступами). > А по твоему лучше когда ка

Kernel 2.4.26 - ошибка при компиляции

2004-06-16 Пенетрантность ip
Добрый день. Хочу скомпилить ядро 2.4.26 для woody, взятое с backports.org Накатил на него патч для iptables один (pptp-conntrack-nat) делаю #make menuconfig #make-kpkg clean # make-kpkg --initrd --revision=rev.1 kernel_image/usr/bin/make -f debian/rules INCLUDE_KERNEL_MAKEFILE=ye

Re: ezpublish drupal

2004-06-16 Пенетрантность Michael Shigorin
On Wed, Jun 16, 2004 at 03:56:16PM +0400, Axel wrote: > > космических высот -- тогда дело другое, можно и PostNuke > > приспособить (и это может быть оправданней). > Вот PostNuke по-моему рекомендовать уже не стоит для любых > задач :) По-моему время его прошло. Ну я не то что бы ёрничал, но недал

Re: ezpublish drupal

2004-06-16 Пенетрантность Axel
On Wed, Jun 16, 2004 at 12:35:07PM +0300, Michael Shigorin wrote: > космических высот -- тогда дело другое, можно и PostNuke > приспособить (и это может быть оправданней). Вот PostNuke по-моему рекомендовать уже не стоит для любых задач :) По-моему время его прошло. Автору вопроса: рекомендуется

Re: Debain & FS

2004-06-16 Пенетрантность Dmitry Fedoseev
Alexander A. Vlasov пишет: Добрый день. 1) У меня _были_ сбои на xfs. На одной из юзерских машин, что в принципе совсем не страшно, и при резкой порче железки, что в принципе редко. Но тем не менее... Признак -- все файлы заполнены нулями. Это - документированная фича. Писать нули в убитые ф

Re: host protected area detected ???

2004-06-16 Пенетрантность Dmitry Fedoseev
Axel пишет: Видел такую штуку как раз на ноутах. На IBM не помню какой модели. Т.е. есть область на харде, которую ни Windows, ни линуксовый fdisk не видели. Деталей уже не помню, то ли с нее можно было как-то грузиться, то ли при настройке BIOS она становилалсь доступно, в общем там нескольк ги

Re: Debain & FS

2004-06-16 Пенетрантность Axel
On Tue, Jun 15, 2004 at 09:41:37AM +0400, Victor B. Wagner wrote: > клади её данные на журналируемую FS. У РСУБД есть своя система > журналирования и использование двух систем журналирования на одних и тех > же данных - просто ненужные тормоза) По-моему, все логично. FS журналирует метаданные, СУ

Re: host protected area detected ???

2004-06-16 Пенетрантность Axel
On Mon, Jun 14, 2004 at 03:58:08PM +0900, xiees wrote: > Подскажите, пожалуйста, кто знает- что это такое- host protected > area, откуда она берется и как с ней бороться (можно ли > удалить?). Поиск по интернету привел только к описанию таких > областей на лаптопах для самовостановления системы, чт

Re: Debain & FS

2004-06-16 Пенетрантность Alexander A. Vlasov
Добрый день. 1) У меня _были_ сбои на xfs. На одной из юзерских машин, что в принципе совсем не страшно, и при резкой порче железки, что в принципе редко. Но тем не менее... Признак -- все файлы заполнены нулями. 2) Скорость в 5-10 секунд на длинном файле... Хм, это может и мелочь. А вот разница в

Re: ezpublish drupal

2004-06-16 Пенетрантность Michael Shigorin
On Tue, Jun 15, 2004 at 06:12:13PM +0500, Dmitry-T wrote: > "месяц биться головой об монитор" - это про typo3 ? хочется быстрее :( Ну, если _внимательно_ читать README/INSTALL (а не диагоналить мимо втягивания начальной базы в веб-инсталере :) -- за день оно поднимается и работает. (слить typo3_sr

Re: Debain & FS

2004-06-16 Пенетрантность Dmitry Fedoseev
Victor B. Wagner пишет: On 2004.06.16 at 08:55:26 +0400, Eduard Ivanov wrote: Я чёйто не пойму, почему не сделать рут в более быстрой и надёжной файловой системе? Почему надо упираться "как барану" и ставить на EXT2? который мало того что более медленный, менее устойчив к П

Re: [OBORONA-SPAM] Re: Debain & FS

2004-06-16 Пенетрантность spied
VBW> (да, если есть реляционная БД, скажем PostgreSQL, НИ В КОЕМ СЛУЧАЕ не VBW> клади её данные на журналируемую FS. У РСУБД есть своя система VBW> журналирования и использование двух систем журналирования на одних и тех VBW> же данных - просто ненужные тормоза) неправда ваша. практически всегда н

Re: ezpublish drupal

2004-06-16 Пенетрантность Axel
On Tue, Jun 15, 2004 at 11:34:28AM +0500, Dmitry-T wrote: > Кто-нибудь может сказать про проблеммы с ezpublish, drupal? > Или что-нибудь посоветует аналогичное на php? По Drupal могу сказать, что брать лучше версию из unstable (4.4.1 - это последний стабильный релиз, его стоит предпочесть предыдущ

Re: IPTABLES + PPTP

2004-06-16 Пенетрантность Евгений Конев
Eduard Ivanov <[EMAIL PROTECTED]> writes: > Согласен что инфу не полную написал: > > А вообще ситуация такая: > iptables -P INPUT DROP > iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport !0:1023 -j ACCEPT > iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP А читать мы умеем? _Всегда сраб

Re[2]: IPTABLES + PPTP

2004-06-16 Пенетрантность Eduard Ivanov
всё всё ... не бейте меня ... заглючило меня ... Думал что последнее правило приорететнее... :( Сорри! Wednesday, June 16, 2004, 10:37:50 AM, you wrote: V> Среда, 16-Июн-2004 08:17, Eduard Ivanov написал: >> Привет всем! >> Вопрос назрел, наверное глюк, но может кто объяснит... >> >> Делаю: >> ip

Re: IPTABLES + PPTP

2004-06-16 Пенетрантность Konstantin Matyukhin
Eduard Ivanov <[EMAIL PROTECTED]> writes: > Согласен что инфу не полную написал: > > А вообще ситуация такая: > iptables -P INPUT DROP > iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport !0:1023 -j ACCEPT ^^ > iptables -A INPUT -d EXT_

Re[2]: IPTABLES + PPTP

2004-06-16 Пенетрантность Eduard Ivanov
Согласен что инфу не полную написал: А вообще ситуация такая: iptables -P INPUT DROP iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport !0:1023 -j ACCEPT iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP Wednesday, June 16, 2004, 10:37:50 AM, you wrote: V> Среда, 16-Июн-2004 08:17, Edua

Re: Debain & FS

2004-06-16 Пенетрантность Евгений Конев
Vladislav <[EMAIL PROTECTED]> writes: > Странно что никто ничего не сказал по поводу xfs. Уже давно сижу на этой > файловой системе и еще ниразу не было никаких серьезных сбоев. На счет > скорости все тесты очень субъективны. Когда я тестировал скорости ехт3 и хфс, > то они практически одинаков

Re[2]: Debain & FS

2004-06-16 Пенетрантность Eduard Ivanov
Да именно поэтому я и вставил слово, потому что сам уже давно на XFS всё ставлю и ни разу косяков я от него не видел. А если и были то очень просто исправлялись... Просто это уж точно субъективно. V> Странно что никто ничего не сказал по поводу xfs. Уже давно сижу на этой V> файловой системе и еще

Re: IPTABLES + PPTP

2004-06-16 Пенетрантность Vladislav
Среда, 16-Июн-2004 08:17, Eduard Ivanov написал: > Привет всем! > Вопрос назрел, наверное глюк, но может кто объяснит... > > Делаю: > iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP > где EXT_IP_ADDR это адрес моего сервака... > Далее: > из вне > telnet EXT_IP_ADDR 1723 > > И проходит

Re: Debain & FS

2004-06-16 Пенетрантность Vladislav
Среда, 16-Июн-2004 09:20, Victor B. Wagner написал: > On 2004.06.16 at 08:55:26 +0400, Eduard Ivanov wrote: > > >> > > Здравствуйте! > > >> > > > > >> > > Возможно ли поставить Debian v3.0r2 "Woody" на файловую систему, > > >> > > отличную от ext2 и ext3. Например на xfs, или ReiserFS. При > > >>

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Maxim Tyurin
Герасимов Дмитрий <[EMAIL PROTECTED]> writes: > On Wed, 16 Jun 2004 08:32:40 +0400 > Konstantin Matyukhin <[EMAIL PROTECTED]> wrote: > >> Nicholas <[EMAIL PROTECTED]> writes: >> >> > Хочется настроить удаленное администрирование для помощи >> > пользователю. Что лучше использовать: RSBAC, SE Linu

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Maxim Tyurin
Nicholas <[EMAIL PROTECTED]> writes: > Konstantin Matyukhin wrote: >>>Хочется настроить удаленное администрирование для помощи пользователю. >>>Что лучше использовать: RSBAC, SE Linux, "что то еще" с точки зрения >>>простоты настройки >>> и дальнейшего использования со стороны не шибко продвинуто

Re: Debain & FS

2004-06-16 Пенетрантность Victor B. Wagner
On 2004.06.16 at 08:55:26 +0400, Eduard Ivanov wrote: > >> > > Здравствуйте! > >> > > > >> > > Возможно ли поставить Debian v3.0r2 "Woody" на файловую систему, > >> > > отличную от ext2 и ext3. Например на xfs, или ReiserFS. При установке > >> > > Debian'а, а на этапе выбора раздела в подпункт

Re: Debain & FS

2004-06-16 Пенетрантность Maxim Tyurin
[EMAIL PROTECTED] (Евгений Конев) writes: \scip > Насчёт надёжности вопрос о-о-очень спорный. рейзер легко теряет файлы > при неожиданном отключении питания, причём зависит это судя по всему > от версии ядра, загрузки системы и каких-то других, неизвестных науке > факторов, причём зачастую в полном

Re: Debain & FS

2004-06-16 Пенетрантность Евгений Конев
Eduard Ivanov <[EMAIL PROTECTED]> writes: > Я чёйто не пойму, почему не сделать рут в более быстрой и надёжной > файловой системе? Почему надо упираться "как барану" и ставить на > EXT2? который мало того что более медленный, менее устойчив к > падениям, но он ещё и проверяется по 10 минут при заг

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Герасимов Дмитрий
On Wed, 16 Jun 2004 08:32:40 +0400 Konstantin Matyukhin <[EMAIL PROTECTED]> wrote: > Nicholas <[EMAIL PROTECTED]> writes: > > > Хочется настроить удаленное администрирование для помощи > > пользователю. Что лучше использовать: RSBAC, SE Linux, "что то еще" а.. простите, какая связь RSBAC и удален

Re: outsourcing: rsbac vs se Linux

2004-06-16 Пенетрантность Nicholas
Konstantin Matyukhin wrote: Хочется настроить удаленное администрирование для помощи пользователю. Что лучше использовать: RSBAC, SE Linux, "что то еще" с точки зрения простоты настройки и дальнейшего использования со стороны не шибко продвинутого пользователя Debian? Для разделения прав. Т.е.

IPTABLES + PPTP

2004-06-16 Пенетрантность Eduard Ivanov
Привет всем! Вопрос назрел, наверное глюк, но может кто объяснит... Делаю: iptables -A INPUT -d EXT_IP_ADDR -p tcp --dport 1723 -j DROP где EXT_IP_ADDR это адрес моего сервака... Далее: из вне telnet EXT_IP_ADDR 1723 И проходит ведь! Чё за лажа? -- Best regards, Eduard