Re: proftpd + inetd + ssl/tls и другие вопросы.

2015-11-23 Пенетрантность Artem Chuprina
Oleksandr Gavenko -> debian-russian@lists.debian.org @ Tue, 24 Nov 2015 02:30:58 +0200: OG> Выяснил что plain ftp передает пароль в открытом виде в момент авторизации. OG> Есть https://ru.wikipedia.org/wiki/FTPS в разных версиях / режимах работы. OG> Не могу вьехать что делать что бы proftp

Re: proftpd + inetd + ssl/tls и другие вопросы.

2015-11-23 Пенетрантность Tim Sattarov
On 23/11/15 07:30 PM, Oleksandr Gavenko wrote: bash# lftp ftp://user@vps Password: lftp user@vps:~> ls ls: Fatal error: Certificate verification: Not trusted lftp user@vps:~> exit тут бы я посмотрел на ftp:ssl-* значения curl попробовать с -k и смотреть как работает SSL соединен

Re: proftpd + inetd + ssl/tls и другие вопросы.

2015-11-23 Пенетрантность Tim Sattarov
On 23/11/15 07:30 PM, Oleksandr Gavenko wrote: bash# lftp ftp://user@vps Password: lftp user@vps:~> ls ls: Fatal error: Certificate verification: Not trusted lftp user@vps:~> exit тут бы я посмотрел на ftp:ssl-* значения curl попробовать с -k и смотреть как работает SSL соединен

Re: proftpd + inetd + ssl/tls и другие вопросы.

2015-11-23 Пенетрантность Tim Sattarov
On 23/11/15 07:30 PM, Oleksandr Gavenko wrote: Выяснил что plain ftp передает пароль в открытом виде в момент авторизации. Есть https://ru.wikipedia.org/wiki/FTPS в разных версиях / режимах работы. Не могу вьехать что делать что бы proftpd + inetd работал безопасно. а SFTP или Rsync over SSH

proftpd + inetd + ssl/tls и другие вопросы.

2015-11-23 Пенетрантность Oleksandr Gavenko
Выяснил что plain ftp передает пароль в открытом виде в момент авторизации. Есть https://ru.wikipedia.org/wiki/FTPS в разных версиях / режимах работы. Не могу вьехать что делать что бы proftpd + inetd работал безопасно. В общем на сервере выполнил: $ sudo proftpd-gencert /etc/proftpd/proftpd

Re: вопрос по .xsession-errors

2015-11-23 Пенетрантность Melleus
Oleksandr Gavenko writes: > On 2015-11-23, Oleksandr Gavenko wrote: > > Это не поможет топикстартеру, но интересно было разобраться, а то смешно, > когда то на работе в цикле грепали ps: > > while true; > ps -e | grep COND > sleep 1 > done Спасибо. Это целая пушка для моего воробья.

Re: вопрос по .xsession-errors

2015-11-23 Пенетрантность Oleksandr Gavenko
On 2015-11-23, Oleksandr Gavenko wrote: > Я попробовал: > > $ sudo auditctl -w /tmp -p w > > При старте xterm в логе есть строчка: > > type=SYSCALL msg=audit(1448308853.684:34): arch=c03e syscall=87 > success=yes exit=0 a0=24218a0 a1=7ffe55d12880 a2=7ffe55d12880 > a3=7ffe55d12640 items

Re: Как работает локальный DNS кеш?

2015-11-23 Пенетрантность Eugene Berdnikov
On Mon, Nov 23, 2015 at 09:44:17PM +0200, Oleksandr Gavenko wrote: > Было удивительно что glibc не просто прослойка к ядру, но также выполняет > прикладные сервисы как разрешение имен. В libc традиционно есть масса функций, никак не завязанных на вызовы ядра. Например, обработка строк: sscanf, s

Re: вопрос по .xsession-errors

2015-11-23 Пенетрантность Oleksandr Gavenko
On 2015-11-23, Melleus wrote: > 1. имеем файл ~/.xsession-errors > > 2. в него кто-то раз в несколько секунд с завидным постоянством пишет > следующее: > > sh: 1: iwconfig: not found > > Обнаружил случайно, решил заглянуть, почему такой большой размер у > файла. А там - это. > > Вопрос - как разоб

Re: systemd

2015-11-23 Пенетрантность Oleksandr Gavenko
On 2015-11-22, Artem Chuprina wrote: > OG> * 1 TCP соединение, вместо нескольких. Избегаем задержет на TCP > рукопожатие, > OG>не знаю, может есть также плюс и для SSL/TLS. Итого страничики через > OG>мобильное GPRS будут заметно быстрее открываться. > > По сравнению с чем он дает пре

Re: Как работает локальный DNS кеш?

2015-11-23 Пенетрантность Oleksandr Gavenko
On 2015-11-23, Eugene Berdnikov wrote: >> которые считывает GLib. Как я понял GLib также умеет общаться с DNS серверами >> (так как это делает dig, есть ощущение что nslookup использует >> getaddrinfo(3)). > > В "ltrace nslookup localhost |& fgrep addr" ничего не ловится, > значит, getaddrinfo(3

Re: Как работает локальный DNS кеш?

2015-11-23 Пенетрантность Eugene Berdnikov
On Mon, Nov 23, 2015 at 08:13:12PM +0200, Oleksandr Gavenko wrote: > В общем прояснилось, еще почитал: > > GETADDRINFO(3) > `info libc "Name Service Switch"' > http://www.tldp.org/LDP/nag2/x-087-2-resolv.library.html > > Итого getaddrinfo(3), gethostbyname(3) встроены в GLib. Не в Glib, а

Re: Как работает локальный DNS кеш?

2015-11-23 Пенетрантность Oleksandr Gavenko
On 2015-11-22, Artem Chuprina wrote: > resolvconf у меня живет весьма неплохо, но я не пользуюсь connman/nm. > Пользуюсь wicd, и про него знаю, что он сам эту информацию не трогает, > ею занимается dhclient (или кто там у тебя работает с DHCP) в связке с > resolvconf. > > И кэшем работает dnsmasq.

Re: вопрос по .xsession-errors

2015-11-23 Пенетрантность Melleus
Eugene Berdnikov writes: > On Mon, Nov 23, 2015 at 02:18:26PM +0200, Melleus wrote: >> Прошу подсказки в такой ситуации: >> >> 1. имеем файл ~/.xsession-errors >> >> 2. в него кто-то раз в несколько секунд с завидным постоянством пишет >> следующее: >> >> sh: 1: iwconfig: not found >> >> 3. с

Re: вопрос по .xsession-errors

2015-11-23 Пенетрантность Eugene Berdnikov
On Mon, Nov 23, 2015 at 02:18:26PM +0200, Melleus wrote: > Прошу подсказки в такой ситуации: > > 1. имеем файл ~/.xsession-errors > > 2. в него кто-то раз в несколько секунд с завидным постоянством пишет > следующее: > > sh: 1: iwconfig: not found > > 3. с сетью (и вообще с системой в целом) ви

Re: вопрос по .xsession-errors

2015-11-23 Пенетрантность Melleus
Извиняюсь за шум, методом исключения выяснил, что это awesome виноват.

вопрос по .xsession-errors

2015-11-23 Пенетрантность Melleus
Прошу подсказки в такой ситуации: 1. имеем файл ~/.xsession-errors 2. в него кто-то раз в несколько секунд с завидным постоянством пишет следующее: sh: 1: iwconfig: not found 3. с сетью (и вообще с системой в целом) видимых проблем нет, все работает. Обнаружил случайно, решил заглянуть, почему

Re: создание репозитория (вопрос по файлу Contents-amd64.gz)

2015-11-23 Пенетрантность Victor Wagner
On Mon, 23 Nov 2015 12:53:36 +0300 Andrew Kirsanov wrote: > У меня есть репозиторий на двух дисках (ОС Астра линукс - debian > based). > > Хочу соединить их в один репозиторий, чтобы разместить в сети. 1. По-моему, проще оставить это двумя разными репозиториями и прописать в sources.list на тех

создание репозитория (вопрос по файлу Contents-amd64.gz)

2015-11-23 Пенетрантность Andrew Kirsanov
У меня есть репозиторий на двух дисках (ОС Астра линукс - debian based). Хочу соединить их в один репозиторий, чтобы разместить в сети. Делаю так. Собрал два пула с разных дисков в одно место. Файлы в папке dists генерю самостоятельно командой apt-ftparchive. Но на выходе у меня получается списо