Re: PPPoE

2006-03-30 Пенетрантность Slava Astashonok
Max Dmitrichenko wrote: Всем хай! А кто-нить знает, сабж может работать только поверх ethernet или в принципе поверх всего чего скажут? Чего-чего? Кто на чём стоял? :) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

install без start

2006-04-14 Пенетрантность Slava Astashonok
До сих пор не знаю. Как установить/обновить пакет так, что бы он не пытался запустить/перезапустить устанавливаемый сервис? Например: я веду в chroot'е образ нужного мне комплекта софта и при обновлении постоянно приходится борться с подобными ошибками: Setting up nfs-common (1.0.7-9) ...

Re: fprobe-ulog: [ERR]: ipulog_read(): Error during netlink receive

2006-04-27 Пенетрантность Slava Astashonok
Sergey Spiridonov wrote: Привет Вот такое мне fprobe-ulog сыпет в лог, но работает. Чтобы это значило и как побороть? Apr 26 21:10:57 hostname fprobe-ulog[3952]: [ERR]: ipulog_read(): Error during netlink receive Данное сообщение являтся следствием того, что переполняется буфер, в

Re: Несколько инстанц ий одной и той же про ги

2006-05-05 Пенетрантность Slava Astashonok
Max Dmitrichenko wrote: Вопрос 1: если один и тот же бинарь запущен несколько раз, то память отведенная под секцию кода будет общая для всех инстанций или нет? Будет общая. Загрузка любого elf-объекта (и программ и библиотек) производится через mmap, который в свою очередь привязывается inode

Re: GPL MIT LGPL

2006-05-18 Пенетрантность Slava Astashonok
Никита wrote: Привет всем. Хочу разобраться с лицензированием :) Кто понимает, объясните принципиальную разницу между GPL, MIT и LGPL :) Также расскажите разницу между freesoftware и opensource. http://www.oreilly.com/catalog/osfreesoft/book/ Объём небольшой, изложено простым доступным

Re: как imap папки авто матом обучать spamassassin по ночам?

2006-05-18 Пенетрантность Slava Astashonok
Ilya S. Sapytsky wrote: ... Как бы сделать так, чтобы например ночью эти папочки проходить автоматом и обучать spamassassin с пользовательскими базами этим папочкам и при этом не светить паролями пользователя нигде. ... Ну, с courier-imap это относительно просто. Прежде всего стоит иметь в

Re: как imap папки авто матом обучать spamassassin по ночам?

2006-05-18 Пенетрантность Slava Astashonok
Ilya S. Sapytsky wrote: Так и не понял как это работает :D Я вообще думал, что проще всего imap папку перегнать в mbox и скормить отсосину. У меня и imap и отсосин откальные пока. Зачем перегонять? У нас maildir, мы и так уже имеем непосредственный доступ к любому письму, благо courier, а

Re: chmod

2006-05-23 Пенетрантность Slava Astashonok
Никита wrote: Как сделать через сабж права для папок 755, а для файлов 644? Интересно, сколько ещё будет вариантов ответа пока вспомнят про флаг X? :-) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: как imap папки авто матом обучать spamassassin по ночам?

2006-05-25 Пенетрантность Slava Astashonok
Ilya S. Sapytsky wrote: ISS Это то да, но для всех писем не хватает самой первой и ISS самой важной строчки, типа такой From [EMAIL PROTECTED] Wed Feb 15 10:10:50 2006 ISS а без этого sa-learn орет про неизвестный формат. ISS Как быть? А не надо делать вид, что это mbox. Надо однажды

Re: Архив ACE

2006-06-05 Пенетрантность Slava Astashonok
Artem Chuprina wrote: Mikhail Ramendik - debian-russian@lists.debian.org @ Mon, 5 Jun 2006 19:58:57 +: MR Имеется архив с расширением ACE. MR Чем бы его разжать? На sarge. p unace - extract, test and view .ace archives не годится? Не

Re: маршрутизация

2006-06-13 Пенетрантность Slava Astashonok
Andrey Lubimets wrote: Дык насколько я понял, проблема в том что при поднимании двух pptp-линков компьютер виснет. ИМХО без телодвижений на стороне првайдера в этой ситуации не обойтись. Это подземный стук какой-то. Провайдер тут ни при чём. В любом случае машина виснуть не должна. -- To

Re: Jabber

2006-06-23 Пенетрантность Slava Astashonok
Igor Goldenberg wrote: Народ посоветуйте Jabber сервер ... Желательно чтобы он хранил историю сообщений ... Какое-то у Вас нездоровое желание. Переписку уже принято протоколировать? Кстати, от этого отучают шифрующие плагины (к тому же Gaim, который есть и под виндой и под *nix'ами).

Re: Jabber

2006-06-23 Пенетрантность Slava Astashonok
Max Kosmach wrote: Кстати, от этого отучают шифрующие плагины (к тому же Gaim, который есть и под виндой и под *nix'ами). Например, http://www.cypherpunks.ca/otr/ У smtp тоже tls есть, однако ж это ни коим образом не мешает перлюстрировать почту ;-) Скорее надо сравнивать с GPG/PGP и S/MIME,

Re: [EXIM] reject not authenticated

2006-07-11 Пенетрантность Slava Astashonok
Ilya Rubinchik wrote: Здравствуйте, debian-russian. Есть лоакльный почтовый домен х.ru. Если некто ломится к эксиму в гости и говорит что он [EMAIL PROTECTED] и хочет отправить почту юзеру [EMAIL PROTECTED], эксим эту почту принимает. Как сделать чтобы он принимал только если [EMAIL

Re: Почтовый сервер - - траффик!

2006-07-11 Пенетрантность Slava Astashonok
Pavel Ammosov wrote: Action: teergrubed sender until full configured duration of 120 secs Ну, э. Ты нашёл чего включить, конечно... Это чем-то плохо? Помогает смотрю. ничем оно не помогает. Дурная идея изначально. Помогает, но не себе, а новой потенциальной жертве - тем, что мы сколько

Re: GPG MUA

2006-07-14 Пенетрантность Slava Astashonok
Vladimir Zolotykh wrote: Письмо подписано, но AFAIK сейчас принято не создавать inline подписей, а грубо говоря слать почту как вложение, изменив Content-type у письма на multipart/signed VZ А как это сделать? Ну если не в Sylpheed, хотя мне это интереснее всего, VZ то в каком-нибуть

Re: Как можно узнать спис ок локальных пользователе й?

2006-08-04 Пенетрантность Slava Astashonok
Roman Sozinov wrote: Я ж говорю - данный пользователь, как и ссылка http://server/~пользователь использовалась только мной. Нигде, никогда не была упомянута. Каким образом ее можно было вычислить? Твоего среди этих часом нет? ;-) Ко мне непрерывно черви долбятся, без fail2ban список

Re: hot-swap howto

2006-08-07 Пенетрантность Slava Astashonok
Serge Matveev wrote: При подыхании винта в softraid'е система зачастую виснет. Не всегда. Закономерности не заметил. Т.е. иногда отрубает винт из raid (что нормально), а иногда ещё и виснет при этом (точнее падает с kernel panic) После перезагрузки поднимается нормально (без битого

Re: hot-swap howto

2006-08-07 Пенетрантность Slava Astashonok
Peter Teslenko wrote: softraid вообще зло. Хардовые-то не все живут нормально, а тут софт Это заявление базируется на личном опыте или, как бы это выразиться, чисто умозрительное? Чем же таким хардовые рэйды лучше, не просветите? Опытом мониторинга состояния массивов на контроллерах разных

Re: hot-swap howto

2006-08-07 Пенетрантность Slava Astashonok
Peter Teslenko wrote: Ничто так не обогащает жизнь как личный опыт. (с) М.Жванецкий. Лучше они в первую очередь тем, что у них на борту свой проц., который и Быстрее 400-го целерона? ;-) занимается всеми дисковыми операциями. Отсюда произрастает бОльшая скорость. Большая скорость чего?

Re: Достать файл больше 2 гиг

2006-08-23 Пенетрантность Slava Astashonok
Dmitrii Varvashenia wrote: wget -c ftp://user:[EMAIL PROTECTED]/dir/file.tar.gz --11:10:50-- ftp://user:[EMAIL PROTECTED]/dir/file.tar.gz = `file.tar.gz' Connecting to server:21... connected. Logging in as user ... Logged in! == SYST ... done.== PWD ... done. == TYPE I ...

Re: pppd иногда сдаётся

2006-09-04 Пенетрантность Slava Astashonok
Покотиленко Костик wrote: Ещё заметки. Получается, что в /etc/ppp/options не было persist и не было maxfail 0, что означает использовать по умолчанию maxfail 10. Также в /etc/ppp/peers/dsl-providerN опция persist была. Значит persist был включен, а maxfail был по умолчанию равен 10. То есть,

Re: Объединение свобо дного места на жестки х дисках

2006-10-13 Пенетрантность Slava Astashonok
3DRaven wrote: Здравствуйте. У меня есть много машин с 80 Гб HDD. При этом на них занято всго по 5-10 Гб. На каждой из машин стоит Win XP или Win(2000-2003). Хочется объединить свободное место в один виртуальный раздел и пользовать как единое целое. В качестве объединяющей машины должен

Re: expand raid

2006-10-30 Пенетрантность Slava Astashonok
Nick 'TARANTUL' Novikov wrote: Hola amigos! Имеем машинку с кучей дисков в аппаратном raid5. Но пришли тяжелые времена, и места перестало хватать. По этой причине RAID легко можно расширить до нужных размеров насовав ему еще дисков. Но вот тут вопрос, как потом бы уговорить linux понять что

Re: expand raid

2006-10-31 Пенетрантность Slava Astashonok
Nick 'TARANTUL' Novikov wrote: Да это сейчас только ленивый не умеет. У меня конкретно вот такой: Areca Technology Corp. ARC-1160 16-Port PCI-X to SATA RAID Controller Нууу, если за $1K тогда конечно... Оно ещё и кофе в постель должно подавать ;) Те, что мне доводилось видеть - нет. Да и сам

Re: expand raid

2006-10-31 Пенетрантность Slava Astashonok
Nick 'TARANTUL' Novikov wrote: подавать ;) Те, что мне доводилось видеть - нет. Да и сам линукс этому совсем недавно научился. А где пишут вот как раз про это ? 2.6.17/drivers/md/Kconfig: config MD_RAID5_RESHAPE bool Support adding drives to a raid-5 array (experimental)

Re: expand raid

2006-11-01 Пенетрантность Slava Astashonok
Pavel Ammosov wrote: подавать ;) Те, что мне доводилось видеть - нет. Да и сам линукс этому совсем недавно научился. А где пишут вот как раз про это ? 2.6.17/drivers/md/Kconfig: config MD_RAID5_RESHAPE bool Support adding drives to a raid-5 array (experimental) The mdadm

Re: Нужна тулза

2003-09-03 Пенетрантность Slava Astashonok
Elena Egorova wrote: On Wed, Sep 03, 2003 at 01:01:03PM +0600, Viktor Vislobokov wrote: Ок. Забыл уточнить - я файрволом не рулю. Никаких новых правил туда добавить возможности нет Если ядро собрано с поддержкой маскарадинга gre, то может помочь pptp-client, который в бесконечном цикле

Re: как определить пи ковое количество памя ти используемое прогр аммой автоматически

2003-09-04 Пенетрантность Slava Astashonok
Sergei Olonichev wrote: Можно еще посмотреть в top - это не подходит т.к. глазами я смотреть не хочу. apt-cache show acct ? -- MOUNT TAPE U1439 ON B3, NO RING

Re: XFS filesystem crash...

2003-09-05 Пенетрантность Slava Astashonok
Voronov Vitaly MF wrote: Сыпанулась файловая система с криком на ошибки... Причем xfs_recovery просил обнулить лог, ибо он поврежден... Запуск xfs_recovery -L один раздел убил намертво, второй восстановил. Причем бесперебойная работа наблюдалась с февраля месяца текущего года... У

Re: qmail+vpopmail

2003-09-10 Пенетрантность Slava Astashonok
Nonkey Nonkey wrote: Как сказать qmail не принимать сообщения для несуществующих в базе vpopmail пользователей? кто-нибудь такое делал? Направьте пожалуйста, куда копать... в документации vpopmail такого не нашел. я так думаю патч нужно искать. Имеется ввиду проверка наличия ящика на

Re: qmail+vpopmail

2003-09-10 Пенетрантность Slava Astashonok
Slava Astashonok wrote: Nonkey Nonkey wrote: Как сказать qmail не принимать сообщения для несуществующих в базе vpopmail пользователей? кто-нибудь такое делал? Направьте пожалуйста, куда копать... в документации vpopmail такого не нашел. я так думаю патч нужно искать. Имеется ввиду

Re: LDAP migration

2003-09-17 Пенетрантность Slava Astashonok
В смысле, если в userPassword написано {CRYPT}XXX, а XXX в md5? Вроде как разбирается. Всё равно если пароль в /etc/shadow имеет место быть в CRYPT, тут без переввода пароля ничего не сделаешь. Точно? Я специально с pam_unix безобразничал, набивая shadow вперемешку CRYPT и MD5 - вроде

Re: возвращаясь в samba 3.0 + ldap backend

2003-11-03 Пенетрантность Slava Astashonok
eugene v. samusev wrote: И после всего этого имею следующие неотвеченные вопросы: 1. как добавить машину в домен ? во всех доках how-to и прочая написано что нужно обязательно делать сначала adduser а потом уже скриптами от idealx добавлять в ldap. это непонятно. собственно ldap и городился

Re: возвращаясь в samba 3.0 + ldap backend

2003-11-03 Пенетрантность Slava Astashonok
eugene v. samusev wrote: Это все хорошо, но что писать в самбовские записи ? Точнее что должно писать в самбовские записи, можно конечно написать самому необходимый набор скриптов, но сдается мне что все уже давно написано. Как происходит процесс добавления машины в домен ? Он инициируется с

Re: ldap and hosts

2003-11-06 Пенетрантность Slava Astashonok
Sergey wrote: Привет всем! Каким образом в ldap-е разрешить доступ не ко всем хостам? пробовал dn: uid=srg,ou=People,dc=csu,dc=ac,dc=ru changetype: modify add: host host: apex.csu.ac.ru host: reindeer.csu.ac.ru ldap_sasl_interactive_bind_s: No such attribute (16) Где его нада добавить? Или

Re: ldap and hosts

2003-11-06 Пенетрантность Slava Astashonok
Sergey wrote: Эт я уже научился :-) auth sufficient pam_ldap.so filter=|(host=this-host.mydomain.net)(host=\*) Кто-то прислал линк... http://homex.subnet.at/~max/ldap/index_NO-SW-PATENTS.php#pam-user-pwds-change и http://www.mandrakesecure.net/en/docs/ldap-auth2.php#hostauth - здесь

Re: ldap and hosts

2003-11-06 Пенетрантность Slava Astashonok
Sergey wrote: Тогда так: dn: uid=joe,ou=People,dc=mylan,dc=net changetype: modify add: objectclass objectclass: account - add: host host: workA host: workB ldap_initialize( ldap://localhost ) Enter LDAP Password: add objectclass: account add host: apex.csu.ac.ru modifying

Re: VPN problem

2003-11-06 Пенетрантность Slava Astashonok
Evgeny Boksha wrote: hi2all не получается установиь VPN соединение pppd[27117]: Connect: ppp0 -- /dev/pts/1 pppd[27117]: sent [LCP ConfReq id=0x1 asyncmap 0x0 auth pap magic 0xfb041d36 pcomp accomp] pptpd[27116]: GRE: read error: Protocol not available pptpd[27116]: CTRL: PTY read or GRE

Re: ldap and hosts

2003-11-06 Пенетрантность Slava Astashonok
Sergey wrote: хм, а как изменить инф-ю о уже заведенных юзерах? Самописанными сриптами на любимом языке. В принципе, это можно даже онлайново сделать - в случае модификации схем базу перестраивать не надо (100%-ой гарантии, конечно, дать не могу). И заставить какой-нить

Re: VPN рассчет ресурсо в

2003-11-12 Пенетрантность Slava Astashonok
Evgeny Boksha wrote: hi2all Не подскажете, как рассчитать машинку под vpn сервер сетка 100 мбит, инет-канал 2-4 мбит, кол-во пользователей 50-100 Нужно подобрать процессор и память. сколько на один туннель уходит памяти? У меня так: PID RSS VSZ COMMAND 16467 940 1408 pptpctrl 363

Re: virtual fs ?

2003-11-28 Пенетрантность Slava Astashonok
Sergey wrote: Здравствуйте Все. Вопрос не по Дебиану конкретно, а по Линуксу вообще... Существуют ли средства, позволяющие создавать образы сд, содержащие только описания файлов - имя, тип, размер, путь, возможно права? Чтобы не хранить все это на винте, но иметь возможность поиска по

Re: boot over net

2003-12-08 Пенетрантность Slava Astashonok
Sergey wrote: Привет всем! Можно ли как-нить загрузить ядро с дискетки, а initrd притацить с tftp? Просто куча карточек не умеет bootp. Проще будет и ядро по сети загрузить, а с дискеты - только код, заменяющий boot-rom. Читайте http://etherboot.sourceforge.net/ -- If it's obvious, it's

Re: IC-Radius VPN

2003-12-09 Пенетрантность Slava Astashonok
Alex wrote: Народ. Я правильно понял, что радиус должен поддерживать MS-CHAP? IC-Radius его понимает? А то что-то заVPNится не могу. icradius-0.19.0-alpha/src/auth.c:* FIXME: add MS-CHAP support ? Из известных мне свободных radius-ов только freeradius умеет ms-chap и mppe,

Re: IC-Radius VPN

2003-12-10 Пенетрантность Slava Astashonok
Alex wrote: Понимаешь в чем вся штука... для 0.18.1 радиуса есть патчик очень приятный (тут почитай http://forum.nag.ru/viewtopic.php?t=1744). Как-то же заставляют работать его с vpn'ом виндовым - как? Так ms-chap необходим только для шифрованного pptp. Без шифрования можно использовать и pap

Re: IC-Radius VPN

2003-12-10 Пенетрантность Slava Astashonok
Alex wrote: а хочится шифрованого :) попихал разные дикшинари радиусу, теперь вот чего получается radiusd-auth : Ready to process requests. radrecv: Access Request from host d5941821 code=1, id=131, length=152 Service-Type = Framed-User Framed-Protocol = PPP User-Name =

Re: хитрый вопросец

2003-12-29 Пенетрантность Slava Astashonok
Alexander Danilov wrote: On Mon, 29 Dec 2003 12:31:51 +0600 Evgeny Yurkin [EMAIL PROTECTED] wrote: Добрый день а можно ли каким нибудь образом организовать общую адресную книгу для пользователей (клиенты W98 , W2K) думал про ldap но говорят клиентов с нормальной его поддержкой нету так

Re: exim4 callouts.

2004-10-06 Пенетрантность Slava Astashonok
Alexey Zbinyakov wrote: Привет! Подскажите пожалуйста если кто знает как изменить MAIL FROM: в sender callouts на реальный адрес ? Некоторые сервера выдают на MAIL FROM: ошибку вроде 550: Syntax Error. Хотелось бы чтобы этого не было. Ну, ладно, предположим, что нам удалось заломать exim и

Re: exim4 callouts.

2004-10-07 Пенетрантность Slava Astashonok
Alexey Zbinyakov wrote: А если он делает от sender adress ? Или от специального непроверяемого домена на нашей стороне ? Типа Только ни в коем случае не от sender adress. В чем проблема ? Если в принципе в вашем примере postmaster@ не проверять то то-же самое. Ну, хорошо, выкрутиться

Re: flow-capture

2004-10-07 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: Привет всем! Подскажите где рыть, запущаю такую штуку... по логам всё ОК. Стартует. #flow-capture 0/192.168.0.1/777 -w /tmp/123 -D IPtraf видит что падают мне UDP пакетики на 777 порт а в дире ничё не появляется добавление ключика -d с разными значениями

Re: exim4 callouts.

2004-10-07 Пенетрантность Slava Astashonok
Alexey Zbinyakov wrote: Сами callouts нарушают RFC. Ни где в rfc не сказано что from: должен быть существующим. Вот вы сами и ответили. Если делать callout не от , то люой почтовик имеет полное _законное_ право вас послать. ;-) Блокировать не способ при куче разных пользователей - они не

Re: flow-capture

2004-10-07 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: EI Oct 7 17:18:48 bingo flow-capture[3936]: setsockopt(size=4194304) Это нормально. flow-capture увеличивает размер буфера. EI В итоге запустил вот что: EI #flow-capture 0/192.168.0.1/777 -w /tmp/123 -S 1 n 1 Попробуйте -n 1439 - это и должна получится ровно одна

Re: flow-capture

2004-10-08 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: Экземпляр один. Полечилось выставлением версий на обоих девайсах поставил -V 5 и файлики начали появляться... но они стабильно длинной 80 байт... flow-cat ничё не показывает... наверное потому что там инфа только том откуда пришли данные. Хотя когда на сиске смотрю:

Re: flow-capture

2004-10-08 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: SA flow-capture[2570]: New exporter: time=1097034637 src_ip=10.0.1.1 SA dst_ip=10.0.4.10 d_version=5 ВО вот этого то нету :( и каков синтаксис его дебаг левела не понятно :(( может подскажешь? Мне остаётся только посоветовать убедиться, что firewall точно не

Re: flow-capture

2004-10-11 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: Мда уж ... я сижу в сети за пиксами поэтому нужды не было настраивать фаервол... проверил ничё не tcpdump говорит что каждую минуту валятся записи, то одна то две то три... а в сислоге нет ничё... Ну, хорошо. Для начала убедитесь в работоспособности вашего flow-capture

Re: Прокомментируйте пожалуйста

2004-09-13 Пенетрантность Slava Astashonok
Прошу прощения за задержку - отдыхал. Ситуация следующая: 2004/09/07 06:52:14| 4390912 entries written so far. 2004/09/07 06:52:15| Finished. Wrote 4450672 entries. 2004/09/07 06:52:15| Took 66.9 seconds (66560.1 entries/sec). 2004/09/07 06:52:15| logfileRotate:

Re: pptpd

2004-09-15 Пенетрантность Slava Astashonok
Алексей А. Спицын (Aleksey A. Spitsin) wrote: Sep 15 20:29:39 spk-astana pppd[2076]: Plugin /usr/lib/pptpd/pptpd-logwtmp.so is for pppd version 2.4.3, this is 2.4.2 Sep 15 20:29:39 spk-astana pptpd[2075]: GRE: read(fd=6,buffer=804e6e0,len=8196) from PTY failed: status = -1 error =

Re: один почтовый с ервер на два домена

2004-11-01 Пенетрантность Slava Astashonok
Artem Chuprina wrote: SA Хотите пример? SA $ host 12.168.179.8 SA 8.179.168.12.in-addr.arpa domain name pointer host-12-168-179-8.nctv.com. SA $ host host-12-168-179-8.nctv.com SA host-12-168-179-8.nctv.com has address 12.168.179.8 SA А оттуда прёт спам. Ну и чего вы добились своей

Re: один почтовый с ервер на два домена

2004-11-01 Пенетрантность Slava Astashonok
Artem Chuprina wrote: И сейчас помогает. Я не отслеживал, какой процент спама не пропускается из-за отсутствия реверса, но значительный. А я отслеживал. К сожалению, у меня пока нет методики определения количества мусора, прошедшего сквозь фильтры, поэтому расскажу про то, что не прошло.

Re: drweb-exim

2004-11-01 Пенетрантность Slava Astashonok
Aleksey Korolkov wrote: Мне показалось, что прямее было бы использовать exim4-daemon-heavy, где на exim уже наложен exiscan-acl, позволяющий работать с drwebd действительно напрямую. Плюсы: входящее сообщение сканируется только один раз независимо от числа получателей. msgid письма постоянен,

Re: один почтовый сер вер на два домена

2004-11-02 Пенетрантность Slava Astashonok
Artem Chuprina wrote: SA Неужели использовать, например, dynablock.njabl.org и SA dul.dnsbl.sorbs.net не будет проще, чем проверять реверс на SA содержание dsl / ppp / dyn / хрен-его-знает-что-ещё? Use of this dnsbl is currently free. It may eventually become a commercial service.

Re: один почтовый сер вер на два домена

2004-11-02 Пенетрантность Slava Astashonok
Artem Chuprina wrote: Угу, и добавляющие адреса не глядя среди них тоже есть... Я это не к Зачем же такими пользоваться? %) тому, что не стоит пользоваться bl. Я это к тому, что делать это надо осторожно, а то можно половину корреспондентов просто посеять. Кстати, На счёт осторожности

Re: swap software RAID5

2004-12-10 Пенетрантность Slava Astashonok
Для того чтобы записать один блок на RAID5, надо считать эквивалентные блоки на соседних дисках и высчитать коды восстановления. Например, для массива из четырёх дисков надо считать 3 блока для каждого записываемого. Там-то оно и тормозит. Для того чтобы записать блок (stripe) на RAID5

Re: flow-tools

2004-12-14 Пенетрантность Slava Astashonok
Eduard Ivanov wrote: Привет всем. Может быть вопрос немного не верный. Но где и как регулировать, при сборе статистики с циски по NetFlow, таймаут после которого статистика будет дропаться? Хотелось бы определить и установить нужное время некритичного пропадания связи с сервером

Re: flow-tools

2004-12-14 Пенетрантность Slava Astashonok
А сервер не шлёт подтверждения о получении/неполучении пакетов? Я ж и говорю: _чистый_ UDP

Re: flow-tools

2004-12-14 Пенетрантность Slava Astashonok
Yuri Kozlov wrote: То есть в протоколе NetFlow не заложено подтверждать. Именно, никаких подтверждений. Максимум, что можно узнать - это сколько записей не дошло до коллектора. Я точно не знаю почему NetFlow реализован через UDP - возможно, по тем же причинам, что и SNMP: UDP значительно

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Угу, доку скачал, буду читать. А инсталлятор про него еще не знает? А ядро, с которым он грузится? На предмет загрузки с root=...? Про root= придётся забыть. Нужно делать более продвинутый initrd. Могу поделиться примером.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Alexander Kogan wrote: Это почему это забыть? initrd этому не мешает А зачем примеры initrd? Дебиан его автоматически вполне нормальный делает Потому, что не root=/dev/mapper/vg00-root ядро не поймёт, а кода активации lvm-томов я в debian'овском initrd не видел.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Alexander Kogan wrote: Это почему это забыть? initrd этому не мешает А зачем примеры initrd? Дебиан его автоматически вполне нормальный делает Блин, опечатался. Потому, что root=/dev/mapper/vg00-root ядро не поймёт, а кода активации lvm-томов я в debian'овском initrd не видел.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
если прописать ROOT=/dev/evms/root_volume в /etc/mkinitrd/mkinitrd.conf, то postinst скрипт kernel-image-...'a сделает initrd для evms, в который включится evms_activate (естественно, при установленных пакетах evms*). Либо сказать mkinitrd -r /dev/evms/root ... . Когда я писал про root=

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
и активировать lvm. Для evms код действительно, как я убедился, есть, но для стандартного lvm'а-то нету. Смотрим и удивляемся. [EMAIL PROTECTED]:~% uname -a Linux forward 2.4.27-1-686-smp #1 SMP Fri Sep 3 06:34:36 UTC 2004 i686 GNU/Linux [EMAIL PROTECTED]:~% sudo mkinitrd -o initrd -r

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
А это уже в качестве самостоятельной работы. Продолжительность работы - 1.5 минуты. ;-)) HINT: vi /usr/sbin/mkinitrd Вот я об этом и говорю - всё равно руки нужно приложить. А про плагиновость mkinitrd я не знал.

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Блин! Некуда их прикладывать! HINT был написан для того, чтобы посмотреть на этот файл, и понять, что там все уже сделано! Действительно сделано, но как: чтобы загрузиться с lvm-root нужно сделать initrd, загрузившись с lvm-root. Что-то это мне напоминает. ;-) Я сразу предпочёл сделать

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Alexander N. Kogan wrote: Неправильно. Этим управляет параметр ROOT=... в /etc/mkinitrd/mkinitrd.conf или ключик -r ... для mkinitrd. Если Вы заметили, в моем примере я указывал /dev/forward_vg/home_lv, что есть отнюдь не /, а /home. Ему для дого, чтобы понять какие операции производить в

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
Э. А dpkg -i kernel-image-2.4.xxx-server_xxx_i386.deb Вы тоже на десктопе делаете? Практически имеенно так. Мне нравится debian'овский ядерный патч, но это лишь часть того, что мне требуется от ядра - оно у меня всё равно самосборное, так что общепринятая технолигия мне не очень

Re: lvm

2004-12-16 Пенетрантность Slava Astashonok
А зачем на десктопе _инсталлировать_ серверное ядро? Зачем его там собирать, я могу понять... А что такое _серверное_ ядро? ;-) Я такого деления не делаю. Есть просто текущее ядро и просто текущий initrd, удовлетворяющие _всем_ моим потребностям, одинаковые - и на серверах, и на моём

Re: lvm

2004-12-17 Пенетрантность Slava Astashonok
Artem Chuprina wrote: Таки если я правильно ошибаюсь, initrd при инсталляции пакета делается, а не при компиляции... Если использовать персональный initrd для каждого из хостов, то так оно и должно быть. А если один на все случаи жизни - то при компиляции.

Re: exim4 relay control

2004-12-24 Пенетрантность Slava Astashonok
Dmitry Fedoseev wrote: Здравствуйте! Имеется exim4, через который почта из внутренней сети ходит наружу. Т.е relay разрешен для всех хостов внутренней сети. Полученная почта складывается тут же и читается посредством POP3. Все традиционно. Хочется ввести дополнительное ограничение - часть

Re: kmail жены

2004-12-25 Пенетрантность Slava Astashonok
Artem Zolochewski wrote: hi all, Подскажите плиз, как бы мне под моей сессией kde запустить kmail жены, чтоб принять ее почту. Ну и в принципе, как запускать X приложение от имени другого пользователя под своей сессией? Хм. su случайно не для этого? ;)

Re: kill -9

2004-12-25 Пенетрантность Slava Astashonok
Gossen Alexey wrote: теперь филосовский вопрос. программы которого делают системные вызовы от пользователя, приводящие к дестабилизации системы, это нехорошая фича, я прав? Дистабилизируется тут только пользователь, который испытывает законное раздражение от того, что не может послушать

Re: kmail жены

2004-12-25 Пенетрантность Slava Astashonok
Alexander GQ Gerasiov wrote: SA Хм. su случайно не для этого? ;) Ну если с su то еще колдовать придется чтобы иксы позволили. Колдовать - слишком сильно сказано.

Re: kill -9

2004-12-26 Пенетрантность Slava Astashonok
Artem Chuprina wrote: SA Дистабилизируется тут только пользователь, который испытывает законное SA раздражение от того, что не может послушать музыку ;-) Вообще говоря, не факт. Глючный драйвер может вырубить всех соседей по контроллеру, а то и вообще всю подсистему. Мы придаём одному

Re: modprobe не загружает м одули

2005-01-21 Пенетрантность Slava Astashonok
Timur Elzhov wrote: Доброе время суток. Для проигрывания звука мне нужно загрузить два модуля, ac97_codec.o и i810_audio.o. insmod /lib/modules/2.4.26/kernel/drivers/sound/ac97_codec.o прекрасно работает. Но если вместо этого сазать modprobe ac97_codec, то он не напишет ничего и модуль не

Re: Cisco Aironet 340

2005-07-04 Пенетрантность Slava Astashonok
Pavel Shurubura wrote: Не получается сконфигурировать PCI карточку Cisco Aironet 340 series. Ядро 2.4.27 из пакета kernel-image-2.4.27-2-686_2.4.27-8_i386.deb Скачал драйвера с cisco.com, скомпилировал модуль. [...] К чему такие сложности? Заявляется, что стандартный ядерный модуль airo

Re: SSH и безпарольный логин

2005-07-04 Пенетрантность Slava Astashonok
Pavel Shurubura wrote: Max Dmitrichenko [EMAIL PROTECTED] wrote: [...] Но насколько я понял, там (на серваке) в конфиге нужно сопоставить этому ключу имя машины, с которой делается попытка логина, и имя пользователя на этой машине. А теперь вопрос: у dial-up соединений dns-имя машины и ip

Re: Как переехать с samba 2.2 на samba 3.0 не п ереподключая компью теры - члены домена

2005-07-07 Пенетрантность Slava Astashonok
[EMAIL PROTECTED] wrote: [...] Создал пользователя и машину в ldap, установив для них соответствующие старые sidы. Результат - машина с XP не может пройти аутентификацию в домене по причине отсутствия записи о машине. Скажите кто-нибудь пробовал решать такую задачу? Это возможно или нет? А

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
Mikhail Gusarov wrote: AAL Вроде как syslog умеет на другую машину логи пересылать - этим можно AAL воспользоваться или нет? Оно по UDP шлет - для подсчета трафика лучше не использовать. И что? У вас на eth такие большие потери? Протокол NetFlow (де-факто стандарт для учёта и мониторинга

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
Andrey A Lubimets wrote: сам ulog-acctd мне понравился, только вот чем обрабатывать 1.5 гига логов в gzip? Кашмар. Т.е. он просто в текстовый файл всё пишет? 1,5 гига это за какой период/трафик, а то у меня /var всего 1 гиг :-/ Вроде как syslog умеет на другую машину логи пересылать - этим

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
[EMAIL PROTECTED] wrote: Я вот что-то не могу понять ? Вам для учета или мониторинга? учет насколько я понимаю - это подсчет. Я использую netacct-mysql - никаких проблем не возникает с ним, есть веб-интерфейс Если для мониторинга , то тут конечно netflow и думать придумывать особо нечего

Re: Посоветуйте готов ую систему учёта сете вого трафика

2005-07-07 Пенетрантность Slava Astashonok
Andrey A Lubimets wrote: Вообще (видимо рискую разжечь флейм) хотелось бы услышать более-менее компетентное мнение на тему iptables(ulog) vs libpcap. Ну или кто подскажет что почитать на эту тему. Читать придётся в основном флейм :-D Практически весь он будет посвящён тому, что pcap теряет

Re: Как переехать с samba 2.2 на samba 3.0 не п ереподключая компью теры - члены домена

2005-07-08 Пенетрантность Slava Astashonok
[EMAIL PROTECTED] wrote: Спасибо, помогло. Однако есть интересная особенность - в выдаваемых списках пользователей нет пользователей, только группы. Хотя вход в домен происходит нормально. Да, на 3.0.14 у меня аналогичный глюк. Но я точно помню, что на каких-то других 3.0.x я его не

Re: 2 internet connections

2005-07-14 Пенетрантность Slava Astashonok
Sergey Lutay wrote: проблема в том, что хочеться отвечать на соединения с обоих интерфейсов. то есть пришел пакет на eth0 - днатим внутрь сети, а ответ посылаем обратно через eth0. И также чтоб на eth1. Адреса естественно на этих интерфейсах разные то есть если обращались к.А.А.А.А , то

Re: Где nologin?

2005-07-14 Пенетрантность Slava Astashonok
Anatoly Pugachev wrote: -- #!/bin/bash echo This account currently not available logout -- это пишем в /bin/nologin (без --) и ставим права на исполнение (chmod +x /bin/nologin) только наверное в данный скрипт вначале, перед echo, все-таки было бы неплохо добавить trap

Re: Где nologin?

2005-07-14 Пенетрантность Slava Astashonok
Alexander wrote: Чудеса да и только! С удивлением обнаружил отсутствие в Debian утилиты nologin. А что заменяет ее в Deb? Веселее всего в качестве шелл сделать fortune с BOFH'овскими отмазками ;) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact

samba уже подзадолбала

2005-08-15 Пенетрантность Slava Astashonok
Тут уже описывали похожую ситуацию. Моя заключается в том, что временами (сегодня вообще сразу на четырёх серверах почти одновременно) зависают процессы smbd. Со стороны это выглядит это так, что samba перестаёт отвечать на запросы в результате чего клиенты мучительно тормозят и отваливаются по

Re: samba уже подзадолбал а

2005-08-15 Пенетрантность Slava Astashonok
Konstantin Matyukhin wrote: ... соответствующие системные id. Я закоментировал nobody в passwd и изменил sambaSID в ldap для nobody на S-x-501. Закоментировал map to guest = Bad User и убрал guest из passdb backend. В результате 5 часов работы - полет нормальный процессы,

Re: spamassassin + exim

2005-10-18 Пенетрантность Slava Astashonok
Artem Chuprina wrote: PA sa-exim отвергает письмо прямо во время smtp-сессии. PA amavis же его сначала засасывает, проверяет и потом назад суёт в очередь, PA так что PA * одно и тоже письмо проходит через МТА два раза PA * жрёт в два раза больше ресурсов, Гонево. PA * усложняет

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: В корне эту проблему решает DISCARD. На кой, спрашивается, говорить тому концу, что ты не хочешь принимать письмо с вирусом, если ты его все равно уже получил целиком? Чтобы, если это подломанная винда, она на А если это человек, а не червь прислал письмо? Ну

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: Угу. DISCARD применяется для вирусов. Кои, собственно, тоже не пропадают, а карантинятся на месяц. RTFM: amavisd.conf. Есть еще скриптик, который по письму на определенный адрес высылает обратно, когда и от кого письма на запрашивающего были пойманы за вирус. При

Re: spamassassin + exim

2005-10-20 Пенетрантность Slava Astashonok
Artem Chuprina wrote: DB В смысле проверку? Имеется проверка отправителя? Но ведь это тоже не DB панацея. И потом, увидев в логах достаточно таких проверок, я бы тоже DB задумался о подрезании всего почтового трафика с проверяющей машины, как DB спам-базо-тестилки. Нормальные люди

  1   2   >