Всем спасибо, все свободны :)

2001-12-10 Пенетрантность Dmitriy Kropivnitskiy
Спасибо всем кто отвечал на мои вопросы на этом листе. По многим причинам ( не идеалогическим ) я перевел свои рабочие и домашние системы на Slackware 8.0. Так как после этого в моем распоряжении не осталось ни одной машины с Дебиан, я прекращаю подписку на этот и остальные Дебиановские листы (

Re: Debian на workstation

2001-12-05 Пенетрантность Dmitriy Kropivnitskiy
Ничего не понимаю. Меня не слышат - это минус... Неужели никто ответов не знает? On Friday 30 November 2001 12:29 pm, Dmitriy Kropivnitskiy wrote: Раньше все как-то по серверам больше, а вот сподобился себе поставить сабж. Пара вопросов: 1. Есть /etc/alternatives. Есть среди них x-window

Debian на workstation

2001-11-30 Пенетрантность Dmitriy Kropivnitskiy
Раньше все как-то по серверам больше, а вот сподобился себе поставить сабж. Пара вопросов: 1. Есть /etc/alternatives. Есть среди них x-window-manager и x-session-manager. Представим что я хочу моного разных wm и DE, так вроде для этого альтернативы и нужны. x-window-manager показывает на

Re: Hecrules monitor, 4Mb and Linux?

2001-11-29 Пенетрантность Dmitriy Kropivnitskiy
On Thursday 29 November 2001 07:05 am, Mykola Golub wrote: 3) Если с 1) и 2) все будет нормально, хотелось бы какие-то сетевые игрушки попробовать (иначе, боюсь, жена не потерпит два компьютера (один из которых, мягко говоря, не то что бы...) в однокомнатной квартире). Что можете посоветовать

Re: fstab

2001-11-28 Пенетрантность Dmitriy Kropivnitskiy
Монтировать можно все и всюду. Если в fstab прописано, ядро поддерживает и партиция в порядке, все будет путем. Стоит однако всегда помнить, что если смонтировать что-нибудь на /home/test то добраться до исходного содержимого /home/test будет затруднительно. On Thursday 29 November 2001 10:44

Re: Garbage in console (syslog)

2001-11-27 Пенетрантность Dmitriy Kropivnitskiy
А klogd у тебя работает? У меня выглядит так: 74 ?S 0:01 /usr/sbin/klogd -c 3 Т. к. iptables это интерфейс к кернелу то и месаги свои он валит на kernel logger. On Tuesday 27 November 2001 02:40 pm, Ingvarr Zhmakin wrote: Доброго утра. Почему-то при применении iptables -j LOG

Re: Networking ideology questions.

2001-11-21 Пенетрантность Dmitriy Kropivnitskiy
On Wednesday 21 November 2001 07:56 am, Ingvarr Zhmakin wrote: 1) Правду ли говорят, что REJECT (отсыл отлупа) -- более эффективен, чем DROP? С одной стороны -- похоже, но не может ли на одних режектах набежать трафика при должном подходе со стороны злоумышленников? Значит так.

Re: Holy war

2001-11-21 Пенетрантность Dmitriy Kropivnitskiy
Я тоже хочу поучаствовать :) 1. Я не люблю KDE так как C++ это не язык програмирования для настоящих мужчин :) 2. Я не люблю GNOME за полное пренебрежение к X11 спецификациям. 3. Я не люблю Motif за кошмарный API и общую уродливость на вид. 4. Я не люблю Tk/Tcl за безобразный синтаксис 5. Я не

Re: Networking ideology questions.

2001-11-21 Пенетрантность Dmitriy Kropivnitskiy
On Wednesday 21 November 2001 09:12 am, Ingvarr Zhmakin wrote: 1) Правду ли говорят, что REJECT (отсыл отлупа) -- более эффективен, чем DROP? С одной стороны -- похоже, но не может ли на одних режектах набежать трафика при должном подходе со стороны злоумышленников? Значит

Re: Networking ideology questions.

2001-11-21 Пенетрантность Dmitriy Kropivnitskiy
On Wednesday 21 November 2001 11:01 am, Ingvarr Zhmakin wrote: 2) Есть ли разница между: -j DNAT --to-destination local_ip:port и -j REDIRECT --to-port port В первом случае, переводится и порт и адрес, во втором только порт. Т.е. если надо

Re: Networking ideology questions.

2001-11-21 Пенетрантность Dmitriy Kropivnitskiy
On Wednesday 21 November 2001 12:34 pm, Ingvarr Zhmakin wrote: -j DNAT --to-destination local_ip:port и -j REDIRECT --to-port port Я не видел тех FM о которых ты пишешь, судя по всему феня в том что пользователи думают что соединяются с скажем

Re: Networking ideology questions.

2001-11-21 Пенетрантность Dmitriy Kropivnitskiy
On Wednesday 21 November 2001 01:03 pm, Konstantin Starodubtsev wrote: Я бы так не переживал, поскольку нечистоплотных админов у себя в конторе надо сажать (криворуких расстреливать? :), а траффик все равно обычно через кошки идет, а на них надо очень серьезно поглумиться, чтобы MITM attack

Re: /dev/tcp

2001-11-16 Пенетрантность Dmitriy Kropivnitskiy
Неа, так оно не работает. Вообще фраза перенаправить вывод в tcp-порт некорректна. Проблема в том, что порта как некого виртуального устройства просто нету. Есть сокеты. У сокета ( если ето TCP или UDP сокет и если его уже к комуто connect()-нули ) есть source port и destination port которые

Re: service port

2001-11-16 Пенетрантность Dmitriy Kropivnitskiy
А у тебя FTP через маскарад идет или напрямую? Если через маскарад, то забудь и поставь порт на место. On Thursday 15 November 2001 04:22 pm, Ingvarr Zhmakin wrote: Доброго утра. Достали меня онанизмусы в ftp (их теперь посылают, но они лезут с такой частотой, что на одних отлупах трафик

Re: PPPSSH vs freeswan

2001-11-14 Пенетрантность Dmitriy Kropivnitskiy
Ну что тебе сказать, есть такая буква... Предлагаю посмотреть на следующие творения: Я честно говоря не возился с FreeSWAN, потому как CIPE мне хватило, а там кернел перекомпилить надо и вааще. Посмотри, может понравится. Конечно, когда IPsec вкомпилен прямо в ядро это наиболее грамотный подход.

Re: PPPSSH vs freeswan

2001-11-12 Пенетрантность Dmitriy Kropivnitskiy
PPP через SSH это очень плохо. Обьяснение почему лежит здесь: http://sites.inka.de/~W1011/devel/tcp-tcp.html Я тут себе скомпилил CIPE, и очень ему рад. Брать тут: http://sites.inka.de/~W1011/devel/cipe.html On Monday 12 November 2001 07:21 am, Dmitry Rojkov wrote: Привет! Использует ли

Re: Install on reiserfs

2001-11-12 Пенетрантность Dmitriy Kropivnitskiy
Скачать boot-floopies отсюда http://chao.ucsd.edu/debian/boot-floppies/ и поставить :) On Saturday 10 November 2001 11:25 am, Anton I. Karpov wrote: Добрый день. Можно ли как-нибудь установить debian на reiserfs?

Re: Hardware for server

2001-11-02 Пенетрантность Dmitriy Kropivnitskiy
Не знаю откуда такие строгости, но у меня на работе и дома по NVIDIA ( дома GeForce М64 а на работе GeForce2 MX ) обе с NVIDIA драйверами и работают как лошади. Кернел 2.4.х на обеих. Единственная проблема ето проги скомпиленные строго под Mesa. С ними проблемы, да и то только если source нету.

Re: Request for advice : firewall, dns...

2001-11-01 Пенетрантность Dmitriy Kropivnitskiy
Товарищ говорит про запросы типа AXFR, которые занимаются перебросом зон между основными и вторичными серверами. djbdns вполне поддерживает эти запросы и никаких осложнений быть не должно. On Wednesday 31 October 2001 05:18 am, Ingvarr Zhmakin wrote: Доброе утро. Может быть djbdns?