Re: Не запускается sshd в bullseye на виртуальной машине

2024-02-14 Пенетрантность Anton Gorlov

14.02.2024 23:12, Misha Ramendik пишет:


Но не пускает. Permission denied (publickey).

Пароль у рута есть, логиниться пытаюсь рутом. /root есть, /root/.ssh 
есть, принадлежат все руту. Что тут нужно сделать чтобы он стал пускать 
по ssh?





Вообще ходить рутом плохая идея by design

А так man sshd_config - > PermitRootLogin



Re: Диску скоро капут?

2021-06-17 Пенетрантность Anton Gorlov

17.06.2021 19:55, artiom пишет:

Судя по

5 Reallocated_Sector_Ct   0x0033   070   069   036    Pre-fail 
Always   -   19880


и

> 197 Current_Pending_Sector  0x0012   096   090   000Old_age 
Always   -   344
> 198 Offline_Uncorrectable   0x0010   096   090   000Old_age 
Offline  -   344


И тому что это сиагейт -> пора на покой.



Re: debmirror: backports.debian.org

2020-09-23 Пенетрантность Anton Gorlov
Да проще забить.. раз скачалось..

23.09.2020 12:40, Andrey Jr. Melnikov пишет:
>> на свежем "debmirror" оно зачем-то лезет в  binary-all которого нет
> Так и репорть в bugs.debian.org. Правда думаю там уже все забили на jessie,
> с её кривым apt и два раза изменившися форматом репозитория.
>



Re: debmirror: backports.debian.org

2020-09-22 Пенетрантность Anton Gorlov

22.09.2020 20:11, Andrey Jr. Melnikov пишет:

Anton Gorlov  wrote:

Тем не менее на более старом debmirror всё ок..


У тебя URL не правильный, причем тут debmirror?


Ок. а почему более старый debmirror вытянул без ошибок?




22.09.2020 19:14, Andrey Jr. Melnikov пишет:

Anton Gorlov  wrote:

Добрый день всем.
All выручайте - есть необходимость сделать зеркало
http://archive.debian.org/debian/dists/jessie-backports/



Но не выходит каменный цветок через debmirror:

И не выйдет:

# grep backports /etc/apt/sources.list
deb http://archive.debian.org/debian/ jessie-backports main contrib non-free
deb-src http://archive.debian.org/debian/ jessie-backports main contrib non-free







Re: debmirror: backports.debian.org

2020-09-22 Пенетрантность Anton Gorlov

на свежем "debmirror" оно зачем-то лезет в  binary-all которого нет

22.09.2020 19:14, Andrey Jr. Melnikov пишет:

Anton Gorlov  wrote:

Добрый день всем.
All выручайте - есть необходимость сделать зеркало
http://archive.debian.org/debian/dists/jessie-backports/



Но не выходит каменный цветок через debmirror:

И не выйдет:

# grep backports /etc/apt/sources.list
deb http://archive.debian.org/debian/ jessie-backports main contrib non-free
deb-src http://archive.debian.org/debian/ jessie-backports main contrib non-free






Re: debmirror: backports.debian.org

2020-09-22 Пенетрантность Anton Gorlov

Тем не менее на более старом debmirror всё ок..

22.09.2020 19:14, Andrey Jr. Melnikov пишет:

Anton Gorlov  wrote:

Добрый день всем.
All выручайте - есть необходимость сделать зеркало
http://archive.debian.org/debian/dists/jessie-backports/



Но не выходит каменный цветок через debmirror:

И не выйдет:

# grep backports /etc/apt/sources.list
deb http://archive.debian.org/debian/ jessie-backports main contrib non-free
deb-src http://archive.debian.org/debian/ jessie-backports main contrib non-free






debmirror: backports.debian.org

2020-09-22 Пенетрантность Anton Gorlov

Добрый день всем.
All выручайте - есть необходимость сделать зеркало 
http://archive.debian.org/debian/dists/jessie-backports/

Но не выходит каменный цветок через debmirror:

debmirror --i18n -a amd64 --no-source -s main,contrib -h 
archive.debian.org -d jessie-backports -r /debian/ --nosource --progress 
-e http --ignore-release-gpg --diff=none /mnt/mirror


и получаю


Getting meta files ...
[  0%] Getting: dists/jessie-backports/Release...#** GET 
http://archive.debian.org/debian//dists/jessie-backports/Release ==> 200 
OK (1s)

ok
[  0%] Getting: dists/jessie-backports/InRelease...  #** GET 
http://archive.debian.org/debian//dists/jessie-backports/InRelease ==> 
200 OK

ok
[  0%] Getting: dists/jessie-backports/Release.gpg...#** GET 
http://archive.debian.org/debian//dists/jessie-backports/Release.gpg ==> 
200 OK

ok
[ 67%] Getting: dists/jessie-backports/main/binary-all/Packages.xz... 
#** GET 
http://archive.debian.org/debian//dists/jessie-backports/main/binary-all/Packages.xz 
==> 404 Not Found
Download of dists/jessie-backports/main/binary-all/Packages.xz failed: 
404 Not Found
[ 67%] Getting: dists/jessie-backports/main/binary-all/Packages.gz... 
#** GET 
http://archive.debian.org/debian//dists/jessie-backports/main/binary-all/Packages.gz 
==> 404 Not Found
Download of dists/jessie-backports/main/binary-all/Packages.gz failed: 
404 Not Found



[ 67%] Getting: dists/jessie-backports/contrib/binary-all/Release... 
#** GET 
http://archive.debian.org/debian//dists/jessie-backports/contrib/binary-all/Release 
==> 404 Not Found
Download of dists/jessie-backports/contrib/binary-all/Release failed: 
404 Not Found

Errors:
 Download of dists/jessie-backports/main/binary-all/Packages.xz failed: 
404 Not Found
 dists/jessie-backports/main/binary-all/Packages.xz failed checksum 
verification
 Download of dists/jessie-backports/main/binary-all/Packages.gz failed: 
404 Not Found
 dists/jessie-backports/main/binary-all/Packages.gz failed checksum 
verification
 Download of dists/jessie-backports/main/binary-all/Packages failed: 
404 Not Found
 dists/jessie-backports/main/binary-all/Packages failed checksum 
verification
 Download of dists/jessie-backports/main/binary-all/Release failed: 404 
Not Found
 dists/jessie-backports/main/binary-all/Release failed checksum 
verification, removing
 Download of dists/jessie-backports/contrib/binary-all/Packages.xz 
failed: 404 Not Found
 dists/jessie-backports/contrib/binary-all/Packages.xz failed checksum 
verification
 Download of dists/jessie-backports/contrib/binary-all/Packages.gz 
failed: 404 Not Found
 dists/jessie-backports/contrib/binary-all/Packages.gz failed checksum 
verification
 Download of dists/jessie-backports/contrib/binary-all/Packages failed: 
404 Not Found
 dists/jessie-backports/contrib/binary-all/Packages failed checksum 
verification
 Download of dists/jessie-backports/contrib/binary-all/Release failed: 
404 Not Found
 dists/jessie-backports/contrib/binary-all/Release failed checksum 
verification, removing

Failed to download some Package, Sources or Release files!
WARNING: releasing 1 pending lock...



Re: Kernel panic на ядре 4.19.0-10-amd64 в Buster

2020-08-13 Пенетрантность Anton Gorlov

Не надо мне отправлять Ваши сообщения ещё и копией на e-mail.
Что на консоли Вашего сервера на  момент возникновения kernel panic.
Так  же следы могут быть в dmesg-логе. См /var/log/dmesg*



13.08.2020 20:58, Nicholas Guriev пишет:

Вы бы хоть инструкцию по поиску логов привели. Например, рассказали бы, из каких
файлов их читать, рассказали бы про пакеты linux-crashdump и kdump-tools. Всяко
полезнее было.  https://ubuntu.com/server/docs/kernel-crash-dump

On Thu, 2020-08-13 at 19:48 +0300, Anton Gorlov wrote:

Вы бы хоть логи привели. А то телепаты ещё в отпусках.

13.08.2020 7:52, Andrey Tataranovich пишет:

Приветствую.

Столкнулся с kernel panic после обновления на последнее доступное ядро
4.19.0-10-amd64 (4.19.132-1) в Buster. Сначала дважды "запаниковал" один
сервер, а вчера обновил на это ядро виртуалку и получил аналогичное
поведение.

У кого-то еще проявилась подобная проблема?

P.S. Логи пока достать не удалось.





Re: Kernel panic на ядре 4.19.0-10-amd64 в Buster

2020-08-13 Пенетрантность Anton Gorlov

Вы бы хоть логи привели. А то телепаты ещё в отпусках.

13.08.2020 7:52, Andrey Tataranovich пишет:

Приветствую.

Столкнулся с kernel panic после обновления на последнее доступное ядро 
4.19.0-10-amd64 (4.19.132-1) в Buster. Сначала дважды "запаниковал" один 
сервер, а вчера обновил на это ядро виртуалку и получил аналогичное 
поведение.


У кого-то еще проявилась подобная проблема?

P.S. Логи пока достать не удалось.





BUG: soft lockup - CPU#0 stuck for 22s!

2020-03-13 Пенетрантность Anton K
Добрый день!

Прошу подсказать решение следующей ошибки при запуске системы:

«BUG: soft lockup - CPU#0 stuck for 22s!»

проявляется на системах:

debian 8.10

debian 8.11



Не проявляется на системах:

debian 10.3 (kernel 4.19.0-8-amd64)

debian-live-8.10 в режиме безотказной загрузки (failsafe)

debian-live-8.11 в режиме безотказной загрузки (failsafe)



С уважением, Антон


uwsgi and web sockets

2019-11-06 Пенетрантность Anton Gorlov

Вечер добрый Всем.
Есть ли среди здесь присутствующих питоноводы?

Есть кучка сайтов на базе django, крутящихся под uwsgi. Как бы особых 
проблем не зафиксировано. Всё работает.


Но внезапно понадобилось на некоторых сайтах "научится" работать с 
websockets. Судя по документации uwsgi
(https://uwsgi-docs.readthedocs.io/en/latest/WebSockets.html) поддержка 
этого появилась начиная с версии 1.9 и достаточно добавить опцию

--http-websockets

Имеем на борту  uwsgi-core 2.0.14+20161117-3+deb9u2
Но в man uwsgi нет упоминания ни http-websockets, ни http-raw-body

Куда смотреть?



Re: Файлы

2018-08-28 Пенетрантность Anton Gorlov

28.08.2018 07:36, Victor Wagner пишет:


Обычно все запускают какой-то демон от рута - docker там или libvirtd,
и он уже рулит контейнерами. А наличие в разных контейнерах процессов с
одинаковыми uid никого не волнует


Типа namespace разруливает?



Re: разобрать и собрать initrd

2018-08-23 Пенетрантность Anton Gorlov

Эм.. чрут и update-initramfs

23.08.2018 02:26, sergio пишет:



Вообще это скорее письмо негодования.

Я уже всё починил ещё до того, как написал письмо. Но это в этот повезло 
не очень сложно подмонтировать раздел и чрутнутся в него. Архитектура 
одинаковая была.


В детстве я собирал и разбирал initrd руками парой команд. А теперь это 
какая-то хитрослепленная штука, в которую ни руками не залезть, ни 
инструмента нет.




Re: разобрать и собрать initrd

2018-08-22 Пенетрантность Anton Gorlov

А задача вообще какая, что понадобилось вручную в инитрд править что-то?

22.08.2018 04:11, sergio пишет:
А как в этом нашем дебиане разобрать initrd (что бы поменять в нём файл) 
и собрать обратно?







Re: RAID контроллеры

2018-05-10 Пенетрантность Anton Gorlov
Это сервер бекапа..5 рейд..с батарейкой.
на него скидывает бекапы бакула с кучки тазиков... В пики поток гиг..
упираюсь чисто в сетевую. в рейде.. ща скажу сколько дисков

# ./hpacucli controller slot=1  pd all show

Smart Array P212 in Slot 1

   array A

  physicaldrive 1I:1:1 (port 1I:box 1:bay 1, SATA, 3 TB, OK)
  physicaldrive 1I:1:2 (port 1I:box 1:bay 2, SATA, 3 TB, OK)
  physicaldrive 1I:1:3 (port 1I:box 1:bay 3, SATA, 3 TB, OK)
  physicaldrive 1I:1:4 (port 1I:box 1:bay 4, SATA, 3 TB, OK)
  physicaldrive 1I:1:5 (port 1I:box 1:bay 5, SATA, 3 TB, OK)
  physicaldrive 1I:1:6 (port 1I:box 1:bay 6, SATA, 3 TB, OK)

По большей части я чаще упираюсь в производительность  SRC хостов на
которых
13,671,486 файлов в  FULL бекапе..и из них большая часть тонны мелких
файлов аля css/js

10.05.2018 12:53, Andrey Jr. Melnikov пишет:
> Это который судя по картинкам с https://habr.com/post/330286/ больше 100Mb/s
> с батарейкой и SSD выдать не может? Так я тебя растрою - у меня в 2004 году 
> LSI
> SATA 150-6 в 5м рейде из дисков SATA1 100 гигов на запись давал со свистом.
> При этом учитывая, что онный LSI в то время был самым дешевым и ничем сильно
> не выдающимся (в отличии от 3ware и areca).




Re: RAID контроллеры

2018-05-10 Пенетрантность Anton Gorlov


Dl180G6 сервант, с P210
родных дисков не было от родясь.. стоит солянка из сиагейтов и wd.Всё 
работает без видимых проблем уже более 5 лет.диски меняются по мере 
помирания.





09.05.2018 16:47, Andrey Jr. Melnikov пишет:

Да ты что? Весь интернет завален вопросами "а будет-ли работать HP raid с
не-HP дисками" и "закойхрен платить 3 цены за гнилую барракуду с HPшной
фирмварью"? И это - новые, а старые так сразу при втыкании не COMPAQ SCSI
везде пестрели желтыми треугольникам, воплями про warranty и прочими
светодиодными пугалками.





Re: REUSE сокеты

2018-03-22 Пенетрантность Anton Gorlov
Так я и говорю про то что ломается на клиентах, после включения данной ручки

22.03.2018 14:35, Dmitry E. Oboukhov пишет:
>> Не совсем. оно изначально как-то странно вело себя.
>> Например 100% воспроизведение проблемы - 1 роутер, и хотя бы 2 клиента с
>> разными OS, например windows и linux/mac
>> Если 2 пользователя одновременно запросят страницы с 1 и того же сервера
>> то откроется только у того, у кого 1 тапки.
> тут описана клиентская проблема. А данная ручка настраивалась раньше
> чисто  на серверах у которых имеется высокая частота входящих
> соединений.
>
> на клиентах не помню чтобы требовалась данная ручка кому-либо




Re: REUSE сокеты

2018-03-22 Пенетрантность Anton Gorlov
Не совсем. оно изначально как-то странно вело себя.
Например 100% воспроизведение проблемы - 1 роутер, и хотя бы 2 клиента с
разными OS, например windows и linux/mac
Если 2 пользователя одновременно запросят страницы с 1 и того же сервера
то откроется только у того, у кого 1 тапки.
если же это или 2 винды или 2 пингвина...то всё Ок у обоих.
1 время помогало отключение таймстампов, но потом и оно перестало помогать.


22.03.2018 11:30, Dmitry E. Oboukhov пишет:
>> Написано, что выкинули именно потому что не работало, и работать не
>> могло.
> написано что не работало с момента патча про рандомизацию таймстемпов.
> LTS ядра видимо еще не затронуты (хотя вот 4.13 же стало LTS уже)
>
>



Re: REUSE сокеты

2018-03-22 Пенетрантность Anton Gorlov
Удалили только
tcp_tw_recycle, которая по факту и не работала.
net.ipv4.tcp_tw_reuse остался как и был

22.03.2018 10:35, Dmitry E. Oboukhov пишет:
> Верну от политики взад.
>
> в 4.1x ядрах выпилили ручку про реюз сокетов.
> сейчас поставили тестовый сервак: apache/nginx.
> запросов относительно много (где-то 50 в сек), но все короткие.
>
> система захлёбывается от числа сокетов TIME_WAIT.
>
> откатили ядро до 4.9 (4.13 ставили из за чего-то с контейнерами, точно
> не знаю).
>
>
> смотрел TIME_WAIT'ов много в т.ч. на сокетах apache <-> nginx.
>
> Думал перевесить чтоли apache на unix-сокет, но так и не дали покопать
> ("нам пилу точить некогда, пилить нужно!")
>
>
> вопрос: а как предлагается организовывать сервера на новых ядрах?




Re: microcode

2018-01-13 Пенетрантность Anton Gorlov

хаха
echo 1 > /sys/devices/system/cpu/microcode/reload

и в dmesg читаем
platform microcode: firmware: failed to load intel-ucode/06-2c-02 (-2)

и такого файла в архиве нет действительно.Хотя в нотисах CPU есть...


13.01.2018 10:46, Anton Gorlov пишет:

Доброго дня.

All а подскажите куда копать.

Дано - CPU Intel(R) Xeon(R) CPU X5670
Загружены микрокоды с
https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File?v=t 


Процессор в списке есть.
Сейчас  microcode   : 0x14

Распаковал архив в /lib/firmware/intel-ucode

Но при этом
/usr/sbin/iucode_tool -tb -lS /lib/firmware/intel-ucode/*
/usr/sbin/iucode_tool: system has processor(s) with signature 0x000206c2
microcode bundle 1: /lib/firmware/intel-ucode/06-03-02
microcode bundle 2: /lib/firmware/intel-ucode/06-05-00
microcode bundle 3: /lib/firmware/intel-ucode/06-05-01
microcode bundle 4: /lib/firmware/intel-ucode/06-05-02


microcode bundle 101: /lib/firmware/intel-ucode/0f-06-04
microcode bundle 102: /lib/firmware/intel-ucode/0f-06-05
microcode bundle 103: /lib/firmware/intel-ucode/0f-06-08
selected microcodes:

по 0.

и соответственно в dmesg пусто
[    0.950150] microcode: sig=0x206c2, pf=0x1, revision=0x14
[    0.951413] microcode: Microcode Update Driver: v2.01 
<tig...@aivazian.fsnet.co.uk>, Peter Oruba

[    1.041754] scsi host1: pata_jmicron
[    1.041903] scsi host2: pata_jmicron
[    7.929467] [drm] Loading R100 Microcode


взял для эксперимента ucode из унстейбла..тоже самое.





microcode

2018-01-12 Пенетрантность Anton Gorlov

Доброго дня.

All а подскажите куда копать.

Дано - CPU Intel(R) Xeon(R) CPU X5670
Загружены микрокоды с
https://downloadcenter.intel.com/download/27431/Linux-Processor-Microcode-Data-File?v=t
Процессор в списке есть.
Сейчас  microcode   : 0x14

Распаковал архив в /lib/firmware/intel-ucode

Но при этом
/usr/sbin/iucode_tool -tb -lS /lib/firmware/intel-ucode/*
/usr/sbin/iucode_tool: system has processor(s) with signature 0x000206c2
microcode bundle 1: /lib/firmware/intel-ucode/06-03-02
microcode bundle 2: /lib/firmware/intel-ucode/06-05-00
microcode bundle 3: /lib/firmware/intel-ucode/06-05-01
microcode bundle 4: /lib/firmware/intel-ucode/06-05-02


microcode bundle 101: /lib/firmware/intel-ucode/0f-06-04
microcode bundle 102: /lib/firmware/intel-ucode/0f-06-05
microcode bundle 103: /lib/firmware/intel-ucode/0f-06-08
selected microcodes:

по 0.

и соответственно в dmesg пусто
[0.950150] microcode: sig=0x206c2, pf=0x1, revision=0x14
[0.951413] microcode: Microcode Update Driver: v2.01 
, Peter Oruba

[1.041754] scsi host1: pata_jmicron
[1.041903] scsi host2: pata_jmicron
[7.929467] [drm] Loading R100 Microcode


взял для эксперимента ucode из унстейбла..тоже самое.



Re: Kernel Side-channel Attacks

2018-01-07 Пенетрантность Anton Gorlov
Кстати  вот такой вот вопрос - а как у нас в дебиане обстоят дела с 
обновлением ядра без перезагрузки?


В редхатах вроде бы оно работает...



Re: Kernel Side-channel Attacks

2018-01-07 Пенетрантность Anton Gorlov

07.01.2018 09:09, grey.fenrir пишет:

ps: косяк конечно эпичный, но именно такие вещи заставляют людей 
начинать думать. А то ишь ты, поверили все, что процессор разделяет 
адресные пространства процессов.


Зато для хостеров и облаков попаболь.. на DO в контейнерах сэмпл 
прекрасно отработал, который

https://gist.github.com/ErikAugust/724d4a969fb2c6ae1bbd7b2a9e3d4bb6



Re: Kernel Side-channel Attacks

2018-01-06 Пенетрантность Anton Gorlov

06.01.2018 14:53, Andrey Jr. Melnikov пишет:


04.01.2018 23:11, Andrey Jr. Melnikov пишет:

gcc-7.2 в stable ? Да вы шутник, батенька.

Я скорее имел в виду спортировать тот фикс на имеющийся gcc...
наверняка ведь можно.

Ой, не факт. Проще занести 7.2 - но это противоречит полисям.

Пичалька..



Ага. Во всей этой истории самое противное, что накосячил один - а
последствия будут у всех.

Уху..а для меня противное что только только проапгрейдил свою раб
станцию до i7-7700K CPU @ 4.20GHz,  и разве что успел немного
поплюваться из-за температуры, а теперь вообще "пичалька"

Ой, ты таки "облачный провайдер" со всякими такими vps/vds? И запускаешь
"нигерийские вирусы" ?


Не.. это дома прикупил только недавно. Но и облака тоже есть...


Ммм...а где там openssl,в смысле какая связь между openssl и ядром?

Аааа, это косяк в убунтушной системе сборки ядра, надо подхачить. Но
все равно остается вопрос - а что делать с dkms модулями собирающимися на
целевой системе? Их то надо собирать тем-же компилятором, что и ядро.


ну это самая малая попаболь. В смысле модули если что и оффлайн собрать 
можно и это будет меньшим злом чем скомпрометированный сервант





Re: Kernel Side-channel Attacks

2018-01-05 Пенетрантность Anton Gorlov

04.01.2018 23:11, Andrey Jr. Melnikov пишет:


gcc-7.2 в stable ? Да вы шутник, батенька.


Я скорее имел в виду спортировать тот фикс на имеющийся gcc...
наверняка ведь можно.

> Ага. Во всей этой истории самое противное, что накосячил один - а
последствия будут у всех.

Уху..а для меня противное что только только проапгрейдил свою раб 
станцию до i7-7700K CPU @ 4.20GHz,  и разве что успел немного 
поплюваться из-за температуры, а теперь вообще "пичалька"


> И да - собрать ядро в sid'e с новым gcc-7.2 для того-же old-stable не
получится, зависимости от протухшей openssl мешают.

Ммм...а где там openssl,в смысле какая связь между openssl и ядром?



Re: Kernel Side-channel Attacks

2018-01-04 Пенетрантность Anton Gorlov
Я сильно надеюсь что в деб всё таки втащат  патчи к гцц и соберут ядро 
этим патченным гцц


Дополнение 1: Компанией Google для ядра Linux предложен 
[https://lkml.org/lkml/2018/1/4/174] вариант патчей c реализацией метода 
"retpoline" для блокирования атаки Spectre. Накладные расходы от данных 
патчей не превышают 1.5%. Для применения данного метода требуется сборка 
специально модифицированным компилятором. Поддержка retpoline уже 
предложена для GCCи Clang.


http://www.opennet.ru/opennews/art.shtml?num=47856



04.01.2018 20:17, Andrey Jr. Melnikov пишет:

Tim Sattarov  wrote:

Привет всем



Весь интернет гудит, LKML необычно приветлив, большие облачные провайдеры в 
панике.


Ой, бяда-пичаль, все context-switching опреции нонче через flush cache будут 
делаться.
Кому надо быстро и пофигу на "хлобных хакиров" могут и без pti поехать. Но
панику раздуть надо, дааа.


https://access.redhat.com/security/vulnerabilities/speculativeexecution



А на сайте security.debian.org или вообще в домене debian.org ничего про это 
нет...

Через пол года проснуться :)


Хотя, вот первая ласточка: https://planet.debian.org/






Re: NetFlow sensor

2017-12-25 Пенетрантность Anton Gorlov
Да там всего1  .so шка для iptables
собирается без каких либо проблем  и просто работает

В качестве приёмника юзаю nfdump...

25.12.2017 15:23, Илья Сапыцкий пишет:
> правильно я понимаю, что этого нет в debian и надо собирать отдельно?
> для 9 вообще никаких данных нет, информации по этой теме мало.
>
> 24 декабря 2017 г., 16:37 пользователь Bogdan  > написал:
>
> Привет!
>
> Наиболее правильный вариантом я считаю
> https://github.com/aabc/ipt-netflow
> 
>
>   * Можно слать в коллектор только интересный трафик
>   * Есть информация об том, какой IP-адрес имеел пакет до
> прохождения NAT
>
> Испытываем его с ELK и пока все существенные для нас проблем (в
> частности с учётом NAT event в ELK) удалось преодолеть. Писать
> HOWTO пока не готов, но если пойдёте этим путем и возникнут
> сложности - пишите, возможно мы это уже решили.
>
>
> 2017-12-22 17:11 GMT+03:00 Илья Сапыцкий <2...@sova.net.ru
> >:
>
> Добрый день!
> Раньше, начиная с debian 4 использовал связку fprobe-ulog +
> flow-tools и этого было достаточно.
> Впервые на stretch делаю маленький роутер с подсчетом траффика
> и оказалось, что в 9 выкинули fprobe-ulog.
> Ищу и никак не могу найти netflow sensor для целей подсчета
> трафика в nat режиме.
> Подскажите рабочий конфиг для роутера со считалкой на основе
> netflow или если есть другие варианты - буду рад услышать.
>
> -- 
> Don't worry, be happy!
>
>
>
>
> -- 
> WBR,  Bogdan B. Rudas
>
>
>
>
> -- 
> Don't worry, be happy!




Re: NetFlow sensor

2017-12-24 Пенетрантность Anton Gorlov
Ну вот видимо не так просто к оному написать экстеншен..и оно не 
отдельной либой лежит,а вкомпиливается при...


Нынче модно писать нечто новое и молодёжное, которое типо должно быть в 
разы лучше чем предшествующее, с кучей громких слов..но по факту не 
умеющее много чего нужного, что уже изобретено, зато молодёжно,креативно 
и с подворотами. Собственно на эту граблю наступило *BSD и сюда же 
наступает Linux



24.12.2017 05:14, Igor Savlook пишет:

Смотря что он имел ввиду под nftables is not extensible.
Вроде как берем сырцы кернела, пишем модуль для nftable, компилим.
Вроде как nftables не монолитный модуль со всем и вся внутри.
Ну может в будущем что появится а то жаль, вроде пытаются так пиарить
nftables как великая замена iptables.

On Sat, 2017-12-23 at 23:41 +0300, Anton Gorlov wrote:

https://forum.nag.ru/index.php?/topic/53979-ipt_netflow/=15

Типа можно юзать совместно.
Ну и раз ipt_NETFLOWE до сих пор нет в ядре..то появления онного в
nftables ожидать думаю не приходится. Ну и особо впечатляет, что
"nftables is not extensible."

Очередное сырое ненужно..


23.12.2017 23:37, Anton Gorlov пишет:

Похоже что нет.

https://github.com/aabc/ipt-netflow/issues/45


23.12.2017 23:01, Igor Savlook пишет:

А есть тоже самое но для nftables?

On Sat, 2017-12-23 at 16:44 +0300, Anton Gorlov wrote:

Нынче модным считается использование IPT_netflow
https://github.com/aabc/ipt-netflow/blob/master/README


22.12.2017 17:11, Илья Сапыцкий пишет:

Добрый день!
Раньше, начиная с debian 4 использовал связку fprobe-ulog +
flow-
tools и
этого было достаточно.
Впервые на stretch делаю маленький роутер с подсчетом
траффика и
оказалось, что в 9 выкинули fprobe-ulog.
Ищу и никак не могу найти netflow sensor для целей подсчета
трафика
в
nat режиме.
Подскажите рабочий конфиг для роутера со считалкой на основе
netflow или
если есть другие варианты - буду рад услышать.

--
Don't worry, be happy!















Re: NetFlow sensor

2017-12-24 Пенетрантность Anton Gorlov
Пытался. Там 1 из действующих мантейнеров ядра устроил холивар на тему 
какого то механизма и отказался принимать модуль в апстрим.

Где-то когда-то попадалось сиё... сходу не нашёл ссылку



24.12.2017 05:18, Igor Savlook пишет:

Интересно а почему автор netflow не пытался пропихнуть модуль в
mainline?

On Sun, 2017-12-24 at 05:14 +0300, Igor Savlook wrote:

Смотря что он имел ввиду под nftables is not extensible.
Вроде как берем сырцы кернела, пишем модуль для nftable, компилим.
Вроде как nftables не монолитный модуль со всем и вся внутри.
Ну может в будущем что появится а то жаль, вроде пытаются так пиарить
nftables как великая замена iptables.

On Sat, 2017-12-23 at 23:41 +0300, Anton Gorlov wrote:

https://forum.nag.ru/index.php?/topic/53979-ipt_netflow/=15

Типа можно юзать совместно.
Ну и раз ipt_NETFLOWE до сих пор нет в ядре..то появления онного в
nftables ожидать думаю не приходится. Ну и особо впечатляет, что
"nftables is not extensible."

Очередное сырое ненужно..


23.12.2017 23:37, Anton Gorlov пишет:

Похоже что нет.

https://github.com/aabc/ipt-netflow/issues/45


23.12.2017 23:01, Igor Savlook пишет:

А есть тоже самое но для nftables?

On Sat, 2017-12-23 at 16:44 +0300, Anton Gorlov wrote:

Нынче модным считается использование IPT_netflow
https://github.com/aabc/ipt-netflow/blob/master/README


22.12.2017 17:11, Илья Сапыцкий пишет:

Добрый день!
Раньше, начиная с debian 4 использовал связку fprobe-ulog +
flow-
tools и
этого было достаточно.
Впервые на stretch делаю маленький роутер с подсчетом
траффика и
оказалось, что в 9 выкинули fprobe-ulog.
Ищу и никак не могу найти netflow sensor для целей подсчета
трафика
в
nat режиме.
Подскажите рабочий конфиг для роутера со считалкой на
основе
netflow или
если есть другие варианты - буду рад услышать.

--
Don't worry, be happy!


















Re: NetFlow sensor

2017-12-23 Пенетрантность Anton Gorlov

https://forum.nag.ru/index.php?/topic/53979-ipt_netflow/=15

Типа можно юзать совместно.
Ну и раз ipt_NETFLOWE до сих пор нет в ядре..то появления онного в 
nftables ожидать думаю не приходится. Ну и особо впечатляет, что 
"nftables is not extensible."


Очередное сырое ненужно..


23.12.2017 23:37, Anton Gorlov пишет:

Похоже что нет.

https://github.com/aabc/ipt-netflow/issues/45


23.12.2017 23:01, Igor Savlook пишет:

А есть тоже самое но для nftables?

On Sat, 2017-12-23 at 16:44 +0300, Anton Gorlov wrote:

Нынче модным считается использование IPT_netflow
https://github.com/aabc/ipt-netflow/blob/master/README


22.12.2017 17:11, Илья Сапыцкий пишет:

Добрый день!
Раньше, начиная с debian 4 использовал связку fprobe-ulog + flow-
tools и
этого было достаточно.
Впервые на stretch делаю маленький роутер с подсчетом траффика и
оказалось, что в 9 выкинули fprobe-ulog.
Ищу и никак не могу найти netflow sensor для целей подсчета трафика
в
nat режиме.
Подскажите рабочий конфиг для роутера со считалкой на основе
netflow или
если есть другие варианты - буду рад услышать.

--
Don't worry, be happy!












Re: NetFlow sensor

2017-12-23 Пенетрантность Anton Gorlov

Похоже что нет.

https://github.com/aabc/ipt-netflow/issues/45


23.12.2017 23:01, Igor Savlook пишет:

А есть тоже самое но для nftables?

On Sat, 2017-12-23 at 16:44 +0300, Anton Gorlov wrote:

Нынче модным считается использование IPT_netflow
https://github.com/aabc/ipt-netflow/blob/master/README


22.12.2017 17:11, Илья Сапыцкий пишет:

Добрый день!
Раньше, начиная с debian 4 использовал связку fprobe-ulog + flow-
tools и
этого было достаточно.
Впервые на stretch делаю маленький роутер с подсчетом траффика и
оказалось, что в 9 выкинули fprobe-ulog.
Ищу и никак не могу найти netflow sensor для целей подсчета трафика
в
nat режиме.
Подскажите рабочий конфиг для роутера со считалкой на основе
netflow или
если есть другие варианты - буду рад услышать.

--
Don't worry, be happy!










Re: NetFlow sensor

2017-12-23 Пенетрантность Anton Gorlov

Нынче модным считается использование IPT_netflow
https://github.com/aabc/ipt-netflow/blob/master/README


22.12.2017 17:11, Илья Сапыцкий пишет:

Добрый день!
Раньше, начиная с debian 4 использовал связку fprobe-ulog + flow-tools и 
этого было достаточно.
Впервые на stretch делаю маленький роутер с подсчетом траффика и 
оказалось, что в 9 выкинули fprobe-ulog.
Ищу и никак не могу найти netflow sensor для целей подсчета трафика в 
nat режиме.
Подскажите рабочий конфиг для роутера со считалкой на основе netflow или 
если есть другие варианты - буду рад услышать.


--
Don't worry, be happy!




puppet in debian 9

2017-04-04 Пенетрантность Anton Gorlov
Доброго дня всем.

Коллеги а подскажите пожалуйста как наиболее верно переехать с puppet
3.4.3 в дебиане jessie на 4.8.2 в stretch? В лоб не удаётся.
Описание тестовой ноды в  /etc/puppet/manifests/site.pp ,как и вообще
содержимое site.pp  игнорируется...



чистка psql_history

2017-03-27 Пенетрантность Anton Gorlov
All,а подскажите кто отвечает за чистку .psql_history?
периодически замечаю что оно чистится..а откуда руки растут.. сходу не вижу



Re: test

2017-02-16 Пенетрантность Anton Gorlov
Жесть какая-то. Все письма приходят по 2 раза. Отписка и подписка заново
не помогает..


12.02.2017 16:25, Aleksandr Sytar пишет:
> Астанавитесь!
> 
> test passed
> 
> 2017-02-12 16:10 GMT+03:00 Anton Gorlov <stal...@locum.ru
> <mailto:stal...@locum.ru>>:
> 
> Sorry. test
> 
> 



test

2017-02-12 Пенетрантность Anton Gorlov
Sorry. test



test

2017-02-12 Пенетрантность Anton Gorlov
Sorry. test



Re: проблемы с SSL

2017-02-08 Пенетрантность Anton Gorlov
Почти..В nginx на мастер ноде в  chiphers были старые настройки, которые
использовались для проверки и так и остались.
заменил на
ssl_ciphers
"EECDH+AESGCM:EDH+AESGCM:ECDHE-RSA-AES128-GCM-SHA256:AES256+EECDH:DHE-RSA-AES128-GCM-SHA256:AES256+EDH:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4";

08.02.2017 03:35, Михаил Касаджиков пишет:
> Проверьте какая используется подпись у сертификата. Если SHA1 —
> заменить. Сам на прошлой неделе заметил что aNag на ведроиде перестал
> подключаться к исинге — там как раз старый сертификат был, ещё с SHA1.
> Прикрутил Let's encrypt — всё заработало.
>
> Anton Gorlov <stal...@locum.ru> писал(а) в своём письме Wed, 08 Feb
> 2017 01:00:07 +0300:
>
>> All -а кто-нибудь знает что такого страшного в  9 дебиане сделали с ssl?
>>
>> Пытаюсь  тестовый сервер с debian stretch подключить к паппету, котрый
>> пока ещё живёт на wheezy
>>
>> И  весело получаю ошибку
>>
>> puppet agent --test --verbose --no-daemonize
>> Error: Could not request certificate: SSL_connect returned=1 errno=0
>> state=SSLv2/v3 read server hello A: sslv3 alert handshake failure
>> Exiting; failed to retrieve certificate and waitforcert is disabled
>>
>>
>>
>> Более того даже openssl выдаёт
>>
>> openssl s_client -connect 192.168.0.15:8140
>> CONNECTED(0003)
>> 139637739426944:error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert
>> handshake failure:ssl/record/rec_layer_s3.c:1388:SSL alert number 40
>> ---
>> no peer certificate available
>> ---
>> No client certificate CA names sent
>> ---
>> SSL handshake has read 7 bytes and written 176 bytes
>> Verification: OK
>> ---
>> New, (NONE), Cipher is (NONE)
>> Secure Renegotiation IS NOT supported
>> Compression: NONE
>> Expansion: NONE
>> No ALPN negotiated
>> SSL-Session:
>> Protocol  : TLSv1.2
>> Cipher: 
>> Session-ID:
>> Session-ID-ctx:
>> Master-Key:
>> PSK identity: None
>> PSK identity hint: None
>> SRP username: None
>> Start Time: 1486504793
>> Timeout   : 7200 (sec)
>> Verify return code: 0 (ok)
>> Extended master secret: no
>>
>> При том, что с той же jessie всё Ок.
>>
>>
>
>



проблемы с SSL

2017-02-07 Пенетрантность Anton Gorlov
All -а кто-нибудь знает что такого страшного в  9 дебиане сделали с ssl?

Пытаюсь  тестовый сервер с debian stretch подключить к паппету, котрый
пока ещё живёт на wheezy

И  весело получаю ошибку

puppet agent --test --verbose --no-daemonize
Error: Could not request certificate: SSL_connect returned=1 errno=0
state=SSLv2/v3 read server hello A: sslv3 alert handshake failure
Exiting; failed to retrieve certificate and waitforcert is disabled



Более того даже openssl выдаёт

openssl s_client -connect 192.168.0.15:8140
CONNECTED(0003)
139637739426944:error:14094410:SSL routines:ssl3_read_bytes:sslv3 alert
handshake failure:ssl/record/rec_layer_s3.c:1388:SSL alert number 40
---
no peer certificate available
---
No client certificate CA names sent
---
SSL handshake has read 7 bytes and written 176 bytes
Verification: OK
---
New, (NONE), Cipher is (NONE)
Secure Renegotiation IS NOT supported
Compression: NONE
Expansion: NONE
No ALPN negotiated
SSL-Session:
Protocol  : TLSv1.2
Cipher: 
Session-ID:
Session-ID-ctx:
Master-Key:
PSK identity: None
PSK identity hint: None
SRP username: None
Start Time: 1486504793
Timeout   : 7200 (sec)
Verify return code: 0 (ok)
Extended master secret: no

При том, что с той же jessie всё Ок.



обновление php

2016-10-25 Пенетрантность Anton Gorlov
All,а случаем ни у кого  php после обновления до 5.6.27 не сломался?

Внезапно после обновления на нескольких серверах  (нен в всех. При том
что набор пакетов +- одинаковый) упал напрочь апач с криками в лог



[Tue Oct 25 10:40:49.538291 2016] [mpm_prefork:notice] [pid 30353]
AH00163: Apache/2.4.10 (Debian) mpm-itk/2.4.7-02 mod_wsgi/4.3.0
Python/2.7.9 mod_perl/2.0.9dev P
[Tue Oct 25 10:40:49.538378 2016] [core:notice] [pid 30353] AH00094:
Command line: '/usr/sbin/apache2'
Out of memory
Out of memory
Out of memory
Out of memory
Out of memory
Out of memory
[Tue Oct 25 10:40:55.651451 2016] [:error] [pid 30722] [client
93.158.152.28:38019] PHP Deprecated:  mysql_connect(): The mysql
extension is deprecated and will be
Out of memory
Out of memory
Out of memory
Out of memory
Out of memory




При этом памяти и лимитов там более чем оставалось. Более того даже
полый ребут 1 из машинок не помог. Помогло откатится на 5.6.26.

Что ещё смутило. Обычно пишет хотя бы осмысленное

Fatal error: Out of memory (allocated 786432) (tried to allocate 24576
bytes)

а тут просто Out of memory, без всяких опознавательных знаков.

Лимиты пробовал отодвигать в сторонку. не оно. Ддоса/прочих атак тоже не
фиксировалось. И стабильно помог на всех проблемных серверах откат до 5.6.26




Re: Перевод описания пакетов

2016-10-24 Пенетрантность Anton Stratonnikov
Добрый день.

Если есть предложения/вопросы по тексту перевода,
а не только по правкам (например, perl-base
имеет изменением только номер версии),
то их писать в комментарии или править прямо текст?
или может сюда отправлять?
в частности претензия на тему слова "минимальный",
которое в оригинале скорее ближе к "небольшой"
и уж тем более не указывает на самый минимум.


24.10.2016 13:24, Andrey Skvortsov пишет:
> Добрый день,
>
> занимаюсь сейчас переводом описания пакетов.
> Было бы неплохо, чтобы кто-нибудь повычитывал их,
> а то уже накопилась приличная очередь.
> https://ddtp2.debian.net/ddtss/index.cgi/ru
>



Re: Devuan (Was: [debian-devel] Обсуждение удаления sysvinit-скриптов из пакетов.)

2016-09-12 Пенетрантность Anton Kashcheev
У меня стоит и на работе, и на ноутбуке (второй системой, первая Void), и
до недавнего времени стояла на настольнике. Перешёл сразу же, как только в
Дебиане по умолчанию начали поставлять systemd. Мне вполне сносно живётся,
хотя и стоит смесь ceres (sid), ascii (testing) и jessie. Выбешивает разве
то, что иногда траблы с обновлениями случаются (boost + mpi, например).

Тут уже как душа желает. Можете попробовать. :)

вторник, 13 сентября 2016 г. пользователь Dmitrii Kashin написал:
> Victor Wagner  writes:
>
>> Можно предолжить эту систему проекту devuan или самому дистрибутив
>> форкнуть.
>
> Кстати, вот интересный вопрос: кто-нибудь его уже поставил в качестве
> основной системы?
>
> У меня всё руки не дойдут. На одной из машин я сейчас держу смешанную
> систему, но я довыпендривался с репами и, похоже, придётся впервые за 6
> лет систему сносить и с нуля накатывать. Вот думаю: перебраться, что ли,
> на devuan полностью, или опять держать смешанную систему debian/devuan?
>
> Суть в том, что в devuan в пылу выпиливания libsystemd0 много чего
> выкинули из репозитория. Не то, чтобы жизненно необходимые вещи, но вот
> потеря mpd лично мне не приятна очень. Привык я к нему.
>
> Поделитесь мнениями, пожалуйста. Стоит ли выделить одну из рабочих машин
> под Devuan?
>


Re: Не работает xbacklight

2016-05-27 Пенетрантность Anton Kashcheev
А есть варианты, как это можно привязать к комбинациям клавиш в обход xorg?

пятница, 27 мая 2016 г. пользователь Oleksandr Gavenko написал:
> On 2016-05-20, Melleus wrote:
>
>> Имеем ноут Acer aspire 5552 старенький. И такую вот ситуацию:
>>
>>> xbacklight
>> No outputs have backlight property
>>
>> При этом
>>
>>> sudo tee /sys/class/backlight/radeon_bl0/brightness <<< 140
>>
>> например, вполне себе работает, т.е. пропертя такая на самом деле есть.
>
>   bash# apt-get source xbacklight
>
>   $ cat xbacklight.c
>
> backlight_cookie[0] = xcb_intern_atom (conn, 1, strlen("Backlight"),
"Backlight");
> backlight_reply = xcb_intern_atom_reply (conn, backlight_cookie[0],
);
> backlight = backlight_reply->atom;
> ...
> xcb_randr_change_output_property (conn, output, backlight,
XCB_ATOM_INTEGER,
>   32, XCB_PROP_MODE_REPLACE,
>   1, (unsigned char *));
>
> В xbacklight(1) так и написано:
>
>   NAME
>  xbacklight - adjust backlight brightness using RandR extension
>
> Тут говорится что /sys/class/backlight/ обеспечивается ACPI, Xrandr из
проекта
> Xorg.
>
> Есть аналогично вашему баг:
>
>   https://bugs.launchpad.net/ubuntu/+source/linux/+bug/1054298
>
> Я бы не парился и использовал ACPI решение не ожидая поддержки Xrandr...
>
> 
>
> Захотел засунуть себе в /etc/init.d настройку яркости, вроде ж даже
> зависимости от xorg нет, если по
>
>   echo $NUM | sudo tee /sys/class/backlight/*/brightness
>
> А то слишком яркая подсветка у ноута, надоедает понижать после
перезагрузки.
> Просыпание после pm-suspend оставляет яркость прежней.
>
> --
> http://defun.work/
>
>


Re: jessie в openvz контейнере

2016-04-05 Пенетрантность Anton Gorlov
05.04.2016 19:10, Andrey Melnikoff пишет:
>>  > Всё так, только php в wheezy уже не поддерживается, предлагают на stable
>> >  > перебираться.
>> > PHP вообще лучше не пользоваться, ни в wheezy, ни в jessie...
> А на чем же писать благородным донам? На питоне/go/js ?
> 
RoR :)



Re: непонятка с сетью

2016-03-16 Пенетрантность Anton Stratonnikov
16.03.2016 10:36, Andrei Lomov пишет:
> Anton Stratonnikov wrote:
>
>> Для просветления: в кубунте 14.04 systemd? 
> каталог /etc/systemd имеется
Это может быть проблемой в этой рассылке (=

>> а Nework Manager?
> имеется; с ним еще не разбирался
вероятно придётся. есть, к примеру, nmcli, который можно запустить как
"nmcli d", но это, видимо, позднее.
>> хотелось бы посмотреть на выхлоп ifconfig -a, когда в
>> /etc/network/interfaces нет упоминаний про eth0.
> # ifconfig -a
а interfaces содержал только
auto lo
iface lo inet loopback
и
allow-hotplug eth0
и всё это после рестарта сети?

наверное, стоит ещё заглянуть для проверки в iptables -L, может там чо
кем-то было закрыто по какой-то причине.

заодно возможно стоит показать что там с ethtool eth0.

ну и давайте поглядим чо там там с арпом:
arping -I eth0 192.168.1.1

хотя, вероятно, тут ответов не будет.

а может быть покажете что есть на ноуте в этой же сети с тем же ifconfig
eth0 и route ?


Re: непонятка с сетью

2016-03-15 Пенетрантность Anton Stratonnikov
Для просветления: в кубунте 14.04 syystemd? а Nework Manager?

хотелось бы посмотреть на выхлоп ifconfig -a, когда в
/etc/network/interfaces нет упоминаний про eth0.

Кроме того в interfaces рекомендуют добавлять
allow-hotplug eth0

ну и последний пункт -- пакет firmware-realtek (не знаю, какой и где он
в кубунте) установлен? ядро не жалуется на недостаток файла прошивки?

15.03.2016 17:40, Andrei Lomov пишет:
> Прошу помощи.
> Есть роутер, к нему подключаю проводком нетбук с кубунтой 14.04, сеть 
> работает (dhcp).
>
> Затем подключаю тем же проводком настольный компьютер с той же кубунтой, 
> сети нет, по dhcp не заводится inet addr.
>
> Прописал IP статически, сети нет, но вроде должна быть?:
>
> # lspci
> ...
> 03:00.0 Ethernet controller: Realtek Semiconductor Co., Ltd. 
> RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (rev 0c)
> ...
>
>
> # cat /etc/network/interfaces
> # interfaces(5) file used by ifup(8) and ifdown(8)
> auto lo
> iface lo inet loopback
> auto eth0
> iface eth0 inet static
> address 192.168.1.13
> netmask 255.255.255.0
> gateway 192.168.1.1
>
>
>
>   
>   
>   
>
> # ifconfig
> eth0  Link encap:Ethernet  HWaddr fc:aa:14:96:a0:d2   
>   
>   
>
>   inet addr:192.168.1.13  Bcast:192.168.1.255  Mask:255.255.255.0 
>   
>   
>
>   inet6 addr: fe80::feaa:14ff:fe96:a0d2/64 Scope:Link 
>   
>   
>
>   UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1  
>   
>   
>
>   RX packets:3 errors:0 dropped:0 overruns:0 frame:0  
>   
>   
>
>   TX packets:0 errors:0 dropped:47 overruns:0 carrier:0   
>   
>   
>
>   collisions:0 txqueuelen:1000
>   
>   
>
>   RX bytes:555 (555.0 B)  TX bytes:0 (0.0 B)  
>   
>   
>
>   
>   
>   
>
> loLink encap:Local Loopback   
>   
>   
>
>   inet addr:127.0.0.1  Mask:255.0.0.0 
>   
>   
>
>   inet6 addr: ::1/128 Scope:Host  
>   
>   
>

Re: rebuild exim

2016-03-09 Пенетрантность Anton Gorlov
09.03.2016 13:09, Андрей Любимец пишет:
> 06.03.2016 3:43, Anton Gorlov пишет:
>> Доброго времени суток Всем.
>> А как в нынешнее время принято пересобирать  exim со своими опциями?
>> Что-то даже просто unpack-config/pack-config не проходят
> https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=783813

Дада - то, что сборка exim-custom сломана я тоже читал.

Не проходит даже
fakeroot debian/rules unpack-configs

Как лежали до него *.diff вместо конфигов так и лежат.
То есть нет возможности пропатчить даже heavy с добавлением нужных опций.



Re: rebuild exim

2016-03-07 Пенетрантность Anton Gorlov
07.03.2016 15:18, Andrey Melnikoff пишет:
> Я давно забил на пересборку конфигов туда-сюда, рихтую debian/rules
> добавляя перед cd $( параметрами:
> printf "EXPERIMENTAL_SRS=yes\nLDFLAGS += -lsrs_alt\n" >>$(

rebuild exim

2016-03-05 Пенетрантность Anton Gorlov
Доброго времени суток Всем.

А как в нынешнее время принято пересобирать  exim со своими опциями?

Что-то даже просто unpack-config/pack-config не проходят

===
stalker@jessie1:/tmp/exim4/exim4-4.86.2$ debian/rules unpack-configs
patch -o EDITME.eximon exim_monitor/EDITME \
/tmp/exim4/exim4-4.86.2/debian/EDITME.eximon.diff
patching file EDITME.eximon (read from exim_monitor/EDITME)
patch -o EDITME.exim4-light src/EDITME \
/tmp/exim4/exim4-4.86.2/debian/EDITME.exim4-light.diff
patching file EDITME.exim4-light (read from src/EDITME)
for editme in /tmp/exim4/exim4-4.86.2/debian/EDITME.exim4-*.diff; do \
  if [ "$editme" !=
"/tmp/exim4/exim4-4.86.2/debian/EDITME.exim4-light.diff" ]; then \
TARGETNAME=`basename $editme .diff`; \
echo patch -o $TARGETNAME EDITME.exim4-light $editme; \
patch -o $TARGETNAME EDITME.exim4-light $editme; \
  fi; \
done
patch -o EDITME.exim4-heavy EDITME.exim4-light
/tmp/exim4/exim4-4.86.2/debian/EDITME.exim4-heavy.diff
patching file EDITME.exim4-heavy (read from EDITME.exim4-light)
touch unpack-configs-stamp
stalker@jessie1:/tmp/exim4/exim4-4.86.2$ debian/rules pack-configs
diff -u src/EDITME EDITME.exim4-light \
> /tmp/exim4/exim4-4.86.2/debian/EDITME.exim4-light.diff
debian/rules:161: recipe for target 'pack-configs' failed
make: [pack-configs] Error 1 (ignored)
for editme in EDITME.exim4-*; do \
  if [ "$editme" != "EDITME.exim4-light" ]; then \
echo diff -u EDITME.exim4-light $editme; \
diff -u EDITME.exim4-light $editme >
/tmp/exim4/exim4-4.86.2/debian/${editme}.diff; \
  fi; \
done
diff -u EDITME.exim4-light EDITME.exim4-heavy
diff -u exim_monitor/EDITME EDITME.eximon \
> /tmp/exim4/exim4-4.86.2/debian/EDITME.eximon.diff
debian/rules:161: recipe for target 'pack-configs' failed
make: [pack-configs] Error 1 (ignored)



Re: UEFI +Debian + Win 10

2016-03-01 Пенетрантность Anton Kashcheev
Смотря, что нужно.
Есть Live-CD, с помощью которых можно пощупать, есть обычные DVD/CD. Так же
они делятся по окружениям рабочего стола. Ну и есть netinstall, который в
процессе установки подгружает необходимые пакеты и в котором можно выбрать
то же окружение рабочего стола.

среда, 2 марта 2016 г. пользователь Alexander Marginal (Libertas a Culpa)
написал:
> И вот какой именно образ скачивать на ноутбук? Их там огромное количество!
>
>
>
> С уважением, Александр "Маргинал"
> Мой сайт: http://lac.moy.su
> Мой номер телефона: +79998180214
>
>
>
> От: Anton Kashcheev
> Отправлено: 2 марта 2016 г. в 5:43
> Кому: Alexander Marginal (Libertas a Culpa);
debian-russian@lists.debian.org
> Тема: Re: UEFI +Debian + Win 10
>
>
>
> Тогда ищи альтернативы. Посмотри на тот же NERO, но я не уверен, что эта
штука умеет на флешки писать.
>
> среда, 2 марта 2016 г. пользователь Alexander Marginal (Libertas a Culpa)
написал:
>> В инструкции было написано что желательно не использовать unetbootin
>>
>>
>>
>> С уважением, Александр "Маргинал"
>> Мой сайт: http://lac.moy.su
>> Мой номер телефона: +79998180214
>>
>>
>>
>> От: Anton Kashcheev
>> Отправлено: 2 марта 2016 г. в 5:33
>> Кому: Alexander Marginal (Libertas a Culpa)
>> Копия: debian-russian@lists.debian.org
>> Тема: Re: UEFI +Debian + Win 10
>>
>>
>>
>>> каким образом писать ее на USB
>>
>> Скачиваешь ISO-образ и пишешь с помощью, например unetbootin (инструкция
https://unetbootin.github.io/).
>>
>>> как запустить установку
>>
>> После записи вставляешь флешку, перезагружаешь комп и жмёшь до запуска
Винды F8 или ESC (здесь лучше поискать, так как клавиши могут
варьироваться).
>>
>> Далее должно всплыть меню с выбором, откуда грузиться. Выбирай то, что
Debian + UEFI.
>>
>> Собственно, на пальцах это выглядит примерно так.
>>
>>
>>
>>
>>
>> 2 марта 2016 г., 4:38 пользователь Alexander Marginal (Libertas a Culpa)
<geny...@gmail.com> написал:
>>
>> Здравствуйте, помогите, пожалуйста, столкнулся с проблемой что у меня
UEFI Bios и предустановленная Win 10.
>>
>> Напишите мне кто нибудь в личку, пожалуйста, какую сборку Debian мне
нужно скачать, каким образом (подробно) писать ее на USB и как запустить
установку с не, читая документацию я ничего не понял там очень много воды.
>>
>> Архитектура процессора amd64
>>
>> Заранее спасибо
>>
>>
>>
>> С уважением, Александр "Маргинал"
>> Мой номер телефона: +79998180214
>>
>>
>>
>>
>
>


Re: UEFI +Debian + Win 10

2016-03-01 Пенетрантность Anton Kashcheev
Тогда ищи альтернативы. Посмотри на тот же NERO, но я не уверен, что эта
штука умеет на флешки писать.

среда, 2 марта 2016 г. пользователь Alexander Marginal (Libertas a Culpa)
написал:
> В инструкции было написано что желательно не использовать unetbootin
>
>
>
> С уважением, Александр "Маргинал"
> Мой сайт: http://lac.moy.su
> Мой номер телефона: +79998180214
>
>
>
> От: Anton Kashcheev
> Отправлено: 2 марта 2016 г. в 5:33
> Кому: Alexander Marginal (Libertas a Culpa)
> Копия: debian-russian@lists.debian.org
> Тема: Re: UEFI +Debian + Win 10
>
>
>
>> каким образом писать ее на USB
>
> Скачиваешь ISO-образ и пишешь с помощью, например unetbootin (инструкция
https://unetbootin.github.io/).
>
>> как запустить установку
>
> После записи вставляешь флешку, перезагружаешь комп и жмёшь до запуска
Винды F8 или ESC (здесь лучше поискать, так как клавиши могут
варьироваться).
>
> Далее должно всплыть меню с выбором, откуда грузиться. Выбирай то, что
Debian + UEFI.
>
> Собственно, на пальцах это выглядит примерно так.
>
>
>
>
>
> 2 марта 2016 г., 4:38 пользователь Alexander Marginal (Libertas a Culpa) <
geny...@gmail.com> написал:
>
> Здравствуйте, помогите, пожалуйста, столкнулся с проблемой что у меня
UEFI Bios и предустановленная Win 10.
>
> Напишите мне кто нибудь в личку, пожалуйста, какую сборку Debian мне
нужно скачать, каким образом (подробно) писать ее на USB и как запустить
установку с не, читая документацию я ничего не понял там очень много воды.
>
> Архитектура процессора amd64
>
> Заранее спасибо
>
>
>
> С уважением, Александр "Маргинал"
> Мой номер телефона: +79998180214
>
>
>
>


Re: UEFI +Debian + Win 10

2016-03-01 Пенетрантность Anton Kashcheev
> каким образом писать ее на USB

Скачиваешь ISO-образ и пишешь с помощью, например unetbootin (инструкция
https://unetbootin.github.io/).

> как запустить установку

После записи вставляешь флешку, перезагружаешь комп и жмёшь до запуска
Винды F8 или ESC (здесь лучше поискать, так как клавиши могут
варьироваться).
Далее должно всплыть меню с выбором, откуда грузиться. Выбирай то, что
Debian + UEFI.

Собственно, на пальцах это выглядит примерно так.


2 марта 2016 г., 4:38 пользователь Alexander Marginal (Libertas a Culpa) <
geny...@gmail.com> написал:

> Здравствуйте, помогите, пожалуйста, столкнулся с проблемой что у меня UEFI
> Bios и предустановленная Win 10.
>
> Напишите мне кто нибудь в личку, пожалуйста, какую сборку Debian мне
> нужно скачать, каким образом (подробно) писать ее на USB и как запустить
> установку с не, читая документацию я ничего не понял там очень много воды.
>
> Архитектура процессора amd64
>
> Заранее спасибо
>
>
>
> С уважением, Александр "Маргинал"
> Мой номер телефона: +79998180214
>


Re: UEFI +Debian + Win 10

2016-03-01 Пенетрантность Anton Kashcheev
Да любую. Главное, чтобы Secure Boot был выключен.

среда, 2 марта 2016 г. пользователь Alexander Marginal (Libertas a Culpa)
написал:
> Здравствуйте, помогите, пожалуйста, столкнулся с проблемой что у меня
UEFI Bios и предустановленная Win 10.
>
> Напишите мне кто нибудь в личку, пожалуйста, какую сборку Debian мне
нужно скачать, каким образом (подробно) писать ее на USB и как запустить
установку с не, читая документацию я ничего не понял там очень много воды.
>
> Архитектура процессора amd64
>
> Заранее спасибо
>
>
>
> С уважением, Александр "Маргинал"
> Мой номер телефона: +79998180214


Re: Где tty в Debian 8?

2015-10-23 Пенетрантность Anton Kashcheev
Попробуйте в чёрный список внести модуль ядра i915.
Такая фигня и у меня десктопе появлялась. Решал ровно так же.

пятница, 23 октября 2015 г. пользователь evgeny_ver...@mail.ru написал:
> Машинка стационарная, на базе  ASUS P9D-I и видюшка nvidia 750Ti с
официальным блобом.
>
> 23.10.2015 22:41, Anton Kashcheev пишет:
>
> А поподробнее, что за машина, на которой система установлена?
Стационарный компьютер или ноутбук?
>
> пятница, 23 октября 2015 г. пользователь evgeny_ver...@mail.ru написал:
>> Добрый день!
>>
>> В свежей установке при переключении на tty1-6 болтается какой-то
непонятный процесс ожидания и текстовые консоли не доступны. Обидно же!
Поглядел в эти ваши интернетики, а там ничего однозначного нет на этот
счёт. Что делать-то, господа?
>>
>>
>


Re: Где tty в Debian 8?

2015-10-23 Пенетрантность Anton Kashcheev
А поподробнее, что за машина, на которой система установлена? Стационарный
компьютер или ноутбук?

пятница, 23 октября 2015 г. пользователь evgeny_ver...@mail.ru написал:
> Добрый день!
>
> В свежей установке при переключении на tty1-6 болтается какой-то
непонятный процесс ожидания и текстовые консоли не доступны. Обидно же!
Поглядел в эти ваши интернетики, а там ничего однозначного нет на этот
счёт. Что делать-то, господа?
>
>


Re: Где tty в Debian 8?

2015-10-23 Пенетрантность Anton Kashcheev
Точно добавили в черный список? создали файлик в
/etc/modeprobe.d/intel.conf (или другой) и написпали "blacklist i915"?

Могу только посочувствовать. Я на sysvinit до сих пор сижу, хоть и на 8
дебиане. Как говорится, у меня всё работает.

суббота, 24 октября 2015 г. пользователь evgeny_ver...@mail.ru написал:
> Не помогло :-(
>
> Вообще, загрузка стала очень долгой с переходом на systemD. Вот так
выглядит: http://www.picshare.ru/uploads/151024/GYNJ7HzM86.jpg
> собственно, эта штука висит долго. Потом стартует графический вход в
систему. А в консоли продолжает висеть эта фигня.
>
> 23.10.2015 23:32, Anton Kashcheev пишет:
>
> Попробуйте в чёрный список внести модуль ядра i915.
> Такая фигня и у меня десктопе появлялась. Решал ровно так же.
>
> пятница, 23 октября 2015 г. пользователь evgeny_ver...@mail.ru написал:
>> Машинка стационарная, на базе  ASUS P9D-I и видюшка nvidia 750Ti с
официальным блобом.
>>
>> 23.10.2015 22:41, Anton Kashcheev пишет:
>>
>> А поподробнее, что за машина, на которой система установлена?
Стационарный компьютер или ноутбук?
>>
>> пятница, 23 октября 2015 г. пользователь evgeny_ver...@mail.ru написал:
>>> Добрый день!
>>>
>>> В свежей установке при переключении на tty1-6 болтается какой-то
непонятный процесс ожидания и текстовые консоли не доступны. Обидно же!
Поглядел в эти ваши интернетики, а там ничего однозначного нет на этот
счёт. Что делать-то, господа?
>>>
>>>
>>
>


Зависание на перезагрузке/выключении

2015-10-14 Пенетрантность Anton Byshovets
Приветствую.
Существует беда из темы. При попытке совершить перезагрузку или
выключение (reboot, shutdown -r now, systemctl reboot --force, sync &&
reboot -f, etc ...) - почти в каждом случае получаю зависание системы
(но стоит заметить, что бывают случаи, когда проблемы нету, но это
редкость). Пытался найти чего-то странного в логах - но безуспешно.
Как можно было бы последовательно отдэбажить проблему такого рода?
Заранее благодарю.

PS: jessie, 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt11-1+deb8u4
(2015-09-19) x86_64 GNU/Linux


Re: Debian больше не LSB ))

2015-10-06 Пенетрантность Anton Kashcheev
Дак в 4-м Qt API уже не меняется, в отличии от. Так что всё правильно.

6 октября 2015 г., 8:12 пользователь Max Dmitrichenko 
написал:

> >
> > Не странно ли требовать наличие QT в системе?
> >
> >
> http://refspecs.linuxfoundation.org/LSB_5.0.0/LSB-Common/LSB-Common/requirements.html
>
> Удивило не столько наличие требования к Qt, сколько к его 4-й версии в
> 2015-м году.
>
> --
> With best regards
>   Max Dmitrichenko
>


Re: emdebian

2015-10-02 Пенетрантность Anton Kashcheev
Не знаю на счет "нелинуха", но по-идее просто добавляется нужная
архитектура и тащатся пакеты вроде  "gcc-arm-linux-gnueabi*". Не знаю,
правда, были ли подобные пакеты до этого, так как не настолько давно
Дебианом пользуюсь.

P.S. Да, пардон, забыл добавить рассылочную почту.

2 октября 2015 г., 14:41 пользователь Max Dmitrichenko <dmitr...@gmail.com>
написал:

> Давно уже под embedded не программил, не знаю. А как решается вопрос
> собрки под конкретную архитектуру? И возможно даже не линуксовую?
>
> P.S.: У вас ответ лично мне, а не в рассылку.
>
> 2 октября 2015 г., 14:36 пользователь Anton Kashcheev
> <antonkachsh...@gmail.com> написал:
> > Сейчас всё есть в основных репах, начиная с Wheezy в связи с переходом
> > Debian на multiarch вроде как.
> >
> > 2 октября 2015 г., 13:29 пользователь Max Dmitrichenko <
> dmitr...@gmail.com>
> > написал:
> >
> >> Emdebian - это не ОС. Это была красивая попытка сделать дебиан удобным
> >> для разработки под embedded. Там были различные кросс-компляторы,
> >> кросс-утилити и прочее упакованное в пакеты Debian. На сколько я знаю,
> >> всё это загнулось.
> >>
> >> 2 октября 2015 г., 10:20 пользователь Sohin Vyacheslav
> >> <in.s...@yandex.ua> написал:
> >> > День добрый,
> >> >
> >> > подскажите плз на каком этапе развития находится проект Embedded
> Debian
> >> > Project [http://www.emdebian.org/], его реально использовать можно
> или
> >> > он еще сыроват а-ля GNU/kFreeBSD и GNU/Hurd?
> >> >
> >> >
> >> > --
> >> > BW,
> >> > Сохин Вячеслав
> >> >
> >>
> >>
> >>
> >> --
> >> --
> >> With best regards
> >>   Max Dmitrichenko
> >
> >
>
>
>
> --
> --
> With best regards
>   Max Dmitrichenko
>


Re: rsyslog с его шаблонами

2015-07-23 Пенетрантность Anton
Ок, %timegenerated:::date-rfc3339% -- в принципе подходит, наверное таки 
оставлю.

Спасибо.


On Thu, 23 Jul 2015 12:28:35 +0600
Vasily Ivanov cae...@academ.org wrote:

 On 2015-07-23 1106 (+0600), Anton wrote:
 Добрый день.
 
 Есть проблема следующего плана: имеется debian 7.8, в нём rsyslog версии 
 5.8.11-3+deb7u2. Нужно принимать сообщения
 по сети от различных устройств, записывать их в отдельные файлы и вставлять 
 в начало каждой строки локальное время
 сервера. Т.е. обычно в сообщениях syslog имеется timestamp, но не на всех 
 устройствах настроено ntp и есть
 устройства, которые шлют сообщения вообще без timestamp. Поэтому верить 
 присылаемым данным нельзя, хотя их тоже
 можно записыватьв лог.
 
 Не могу настроить, чтобы все условия одновременно работали.
 
 Работает вот такой темплейт:
 
 $template SW,/var/log/network-logs/%fromhost%-%fromhost-ip%.log
 
 if $fromhost-ip startswith '172.16.' then -?SW
  ~
 
 Вроде пишет раздельно по файлам, но когда я пытаюсь добавлять время, то 
 ничего не работает и не пишет.
 
 Пробовал вот так:
 
 $template SW,%timegenerated% %HOSTNAME% 
 %syslogtag%%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%\n
 
 это почти копия примера документации, но вообще ничего не пишет так.
 
 В более новых версиях rsyslog синтаксис отличается, но мне надо на указанной 
 версии работать - дистрибутив же.
 
 Как одновременно и по файлам динамически раскидывать и время сервера 
 вставлять и версию не менять ?
 
 Предположу, что это из-за одинакового названия (SW) у двух разных
 шаблонов, для имени файла и формата записи.
 
 У меня сделано вот так:
 
 $template tcpfilename,/var/log/remote/%hostname%/%syslogfacility-text%.log
 $template
 tcpreceive,%TIMESTAMP:::date-rfc3339%\9%syslogfacility-text%\9%syslogseverity-text%\9%fromhost%[%fromhost-ip%]\9%HOSTNAME%\9%syslogtag%\9%msg:::drop-last-lf%\n
 if $fromhost-ip != '127.0.0.1' then -?tcpfilename;tcpreceive
 
 Попробовал заменить TIMESTAMP на %timegenerated:::date-rfc3339% - продолжает
 писать нормально.
 
 
 -- 
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/20150723062835.ga28...@roadwarrior.8p8c.net
 


-- 
Anton [WARM-RIPE]
MT NOC division head
tel. 8 (3822) 555-797



Re: rsyslog с его шаблонами

2015-07-23 Пенетрантность Anton
Ну я просто не знал, что там шаблоны можно указывать через ;, теперь в 
принципе работает, но мне не нравится формат
даты и времени, не могу найти нормальный ... сейчас так:

$template SW,/var/log/network-logs/%fromhost%-%fromhost-ip%.log

$template STR,%timegenerated:::date-strftime(%Y-%m-%d %H:%M:%S)% %HOSTNAME%
%syslogtag%%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%\n

if $fromhost-ip startswith '172.16.' then -?SW;STR
 ~

и не работает ... но это может быть будет работать в более свежих версиях. 
Теперь вопрос: что надо написать в параметрах
к timegenerated (или вообще что-то другое использовать), чтобы формат временив 
логах был -MM-DD HH:MM:SS ?


On Thu, 23 Jul 2015 12:28:35 +0600
Vasily Ivanov cae...@academ.org wrote:

 On 2015-07-23 1106 (+0600), Anton wrote:
 Добрый день.
 
 Есть проблема следующего плана: имеется debian 7.8, в нём rsyslog версии 
 5.8.11-3+deb7u2. Нужно принимать сообщения
 по сети от различных устройств, записывать их в отдельные файлы и вставлять 
 в начало каждой строки локальное время
 сервера. Т.е. обычно в сообщениях syslog имеется timestamp, но не на всех 
 устройствах настроено ntp и есть
 устройства, которые шлют сообщения вообще без timestamp. Поэтому верить 
 присылаемым данным нельзя, хотя их тоже
 можно записыватьв лог.
 
 Не могу настроить, чтобы все условия одновременно работали.
 
 Работает вот такой темплейт:
 
 $template SW,/var/log/network-logs/%fromhost%-%fromhost-ip%.log
 
 if $fromhost-ip startswith '172.16.' then -?SW
  ~
 
 Вроде пишет раздельно по файлам, но когда я пытаюсь добавлять время, то 
 ничего не работает и не пишет.
 
 Пробовал вот так:
 
 $template SW,%timegenerated% %HOSTNAME% 
 %syslogtag%%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%\n
 
 это почти копия примера документации, но вообще ничего не пишет так.
 
 В более новых версиях rsyslog синтаксис отличается, но мне надо на указанной 
 версии работать - дистрибутив же.
 
 Как одновременно и по файлам динамически раскидывать и время сервера 
 вставлять и версию не менять ?
 
 Предположу, что это из-за одинакового названия (SW) у двух разных
 шаблонов, для имени файла и формата записи.
 
 У меня сделано вот так:
 
 $template tcpfilename,/var/log/remote/%hostname%/%syslogfacility-text%.log
 $template
 tcpreceive,%TIMESTAMP:::date-rfc3339%\9%syslogfacility-text%\9%syslogseverity-text%\9%fromhost%[%fromhost-ip%]\9%HOSTNAME%\9%syslogtag%\9%msg:::drop-last-lf%\n
 if $fromhost-ip != '127.0.0.1' then -?tcpfilename;tcpreceive
 
 Попробовал заменить TIMESTAMP на %timegenerated:::date-rfc3339% - продолжает
 писать нормально.
 
 
 -- 
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: https://lists.debian.org/20150723062835.ga28...@roadwarrior.8p8c.net
 


-- 
Anton [WARM-RIPE]
MT NOC division head
tel. 8 (3822) 555-797



rsyslog с его шаблонами

2015-07-22 Пенетрантность Anton
Добрый день.

Есть проблема следующего плана: имеется debian 7.8, в нём rsyslog версии 
5.8.11-3+deb7u2. Нужно принимать сообщения по
сети от различных устройств, записывать их в отдельные файлы и вставлять в 
начало каждой строки локальное время
сервера. Т.е. обычно в сообщениях syslog имеется timestamp, но не на всех 
устройствах настроено ntp и есть устройства,
которые шлют сообщения вообще без timestamp. Поэтому верить присылаемым данным 
нельзя, хотя их тоже можно записыватьв
лог.

Не могу настроить, чтобы все условия одновременно работали.

Работает вот такой темплейт:

$template SW,/var/log/network-logs/%fromhost%-%fromhost-ip%.log

if $fromhost-ip startswith '172.16.' then -?SW
 ~

Вроде пишет раздельно по файлам, но когда я пытаюсь добавлять время, то ничего 
не работает и не пишет.

Пробовал вот так:

$template SW,%timegenerated% %HOSTNAME% 
%syslogtag%%msg:::sp-if-no-1st-sp%%msg:::drop-last-lf%\n

это почти копия примера документации, но вообще ничего не пишет так.

В более новых версиях rsyslog синтаксис отличается, но мне надо на указанной 
версии работать - дистрибутив же.

Как одновременно и по файлам динамически раскидывать и время сервера вставлять 
и версию не менять ?


Re: Iceweasel крашится на сайтах с мультимедиа (vk.com, youtube.com, etc)

2015-07-20 Пенетрантность Anton Stratonnikov
19.07.2015 20:11, Vasiliy P. Melnik пишет:
 jdownloader

 очень крутая штука - еще и видео вместе со звуком конвертнет

для себя открыл
https://addons.mozilla.org/ru/firefox/addon/video-downloadhelper/ ---
позволяет каждому медиаобъекту (вроде как по расширению и размеру умеет
выяснять тип объекта) скопировать урл, который можно скормить, скажем,
curl'y или же скачать прямо в браузере с конвертацией. благо то, что не
работает с сайтами, а работает с кешем. хотя некоторые сайты вроде vimeo
его успешно обходили.

правда, с последним обновлением поменял интерфейс и теперь смотреть на
него страшно.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55acb07c.40...@yandex.ru



Re: Не в тему: помогите с конвейером командной строки.

2015-05-21 Пенетрантность Anton Stratonnikov
21.05.2015 07:28, Ста Деюс пишет:
 Доброго времени суток.


 Извините, что не по теме.

 Я пытаюсь сделать проигрывание свитков (files) с помощью
 проигрывателя-м (mplayer) :о) , используя конвейер - идея: проиграть
 все свитки каталогу в отсортированном порядке:

 ls |sort |mplayer

 ls |sort |mplayer -

 mplayer $(ls |sort)

 - ничего не работает: последний запускает проигрыватель с
   отсортированным списком, но в названиях свитков есть пробелы, к.
   никак не отрабатываются конвейером (и я у меня идеи даже нет как это
   сделать), да и ожидает, он, похоже, ввод с клавиатуры. :о(

 В общем, вопрос: как сделать конвейер, хотя бы для свитков с названиями
 без пробелов?

 Спасибо за помощь!


 С уважением,
 Ста.


 Справка к моим сокращениям
 --
 к. - кои, коий и т.п.
 м/о - можно



Лично для себя использовал для этих целей (когда нужно передать много
файлов с пробелами одной команде) find с опцией -print0, который можно
было потом скармливать xargs -0. если нужен sort - то можно применить
sort -z. то есть что-то вроде

find . -maxdepth 1 -print0 | sort -z | xargs -0 mplayer
ну или совсем уж без трубопровода:
find . -exec mplayer {} +

однако ж лично мне кажется, что передавать в качестве аргумента мплеера
неограниченное количество имён - дело не благодарное, потому я бы
предпочёл использовать

find . -print0 | sort -z |xargs -n 1 -0 mplayer.

Кроме того ходит слух (
http://lists.gnu.org/archive/html/coreutils/2014-02/msg5.html ) ,
что с разработчики ls считают его ориентированной для пользователя, а
потому во всех скриптах следует использовать именно find.


Re: установка на UEFI

2015-03-23 Пенетрантность Anton Gorlov
Неужели никто кроме меня не пытается поставить на UEFI?


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55101c44.30...@locum.ru



Re: установка на UEFI

2015-03-23 Пенетрантность Anton Gorlov
23.03.2015 17:02, sergio пишет:
 Либо bios_grub либо uefi.

Эм. grub разве встанет на gpt без этого раздела?

ну и опять же - с 1 диска грузится. Не получается сделать резервный
загрузчик на 2



-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55101d89.2080...@locum.ru



Re: установка на UEFI

2015-03-23 Пенетрантность Anton Gorlov
23.03.2015 17:08, sergio пишет:
 On 03/23/2015 05:04 PM, Anton Gorlov wrote:
 
 Эм. grub разве встанет на gpt без этого раздела?
 
 https://www.gnu.org/software/grub/manual/html_node/BIOS-installation.html
 
 
Как бы читал. Тут нет ни слова про uefi

И как бы флаг как раз и ставил parted


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/55101f0d.3080...@locum.ru



установка на UEFI

2015-03-22 Пенетрантность Anton Gorlov
Понадобилось тут поставить деб на машинку с включенным uefi.
Установил с
http://cdimage.debian.org/cdimage/weekly-builds/amd64/iso-cd/debian-testing-amd64-netinst.iso

Всё вроде бы хорошо. На машинке несколько дисков собранных в рейд.
На каждом есть раздели с под efi

Number  Start   End SizeFile system  NameFlags
 1  1049kB  10.5MB  9437kB  fat32non-fs  bios_grub
 2  10.5MB  390MB   380MB   fat32boot, esp
 3  390MB   700MB   310MBraid
 4  700MB   2000GB  2000GB   raid


Пытаюсь поставить efi на 2 диск дабы при вылете 1 можно было загрузиться
со 2.
efibootmgr -c -d /dev/sdb -p 2 -w -L debian2 -l \EFI\debian\grubx64.efi
запускаю grub-install -v  /dev/sdb

смотрю логи - он ставтися всё равно на sda.
ладно - перемонтирую разделы /boot и /efi на sdb
ставлю. Вроде бы всё ок.
Перезагружаюсь - биос видит 2 загрузочных раздела efi Как и ожидалось.
Со 2 загрузился Ок. А с 1  перестал - просто чёрный экран.

где-что напутал?


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/550f0dc8.9080...@locum.ru



Re: смотрелка двоичных файлов со структурой

2015-03-19 Пенетрантность Anton Stratonnikov
19.03.2015 20:41, Sergey Spiridonov пишет:
 Здравствуйте

 Нужна смотрелка для двоичных файлов. Чтобы пользователь мог задать (в
 граф. интерфейсе или в файле), мол первые 4 байта это ASCII текст,
 название поля - имя, потом 2 байта это целое число, порядок байтов
 сетевой, название поля - возраст и т.д. и чтобы потом подсунуть этой
 утилите любой файл и она красиво вывела

 имя ляля
 возраст 91



Вы уж простите, но это похоже на простой пример из учебника по Си на
библиотеку stdio.h.

всегда под каждый нужный случай было быстрее написать программу или же
просто посмотреть содержимое hex-редактором, нежели чем искать что-то
подобное, так что присоединяюсь к вопросу.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/550b1266.2030...@yandex.ru



Re: смотрелка двоичных файлов со структурой

2015-03-19 Пенетрантность Anton Stratonnikov
19.03.2015 21:52, Ivan Shmakov пишет:
   Нужна смотрелка для двоичных файлов.  Чтобы пользователь мог задать
   (в граф. интерфейсе или в файле), мол первые 4 байта это ASCII
   текст, название поля — «имя», потом 2 байта это целое число, порядок
   байтов сетевой, название поля — возраст и т. д. и чтобы потом
   подсунуть этой утилите любой файл и она красиво вывела

   имя ляля возраст 91

   Вы уж простите, но это похоже на простой пример из учебника по Си на
   библиотеку stdio.h.

   Во-первых — заголовок [1]; библиотека (обычно) называется Libc.

 The header stdio.h defines several macros, and declares three
 types and many functions for performing input and output.
согласен. ошибся.

   Во-вторых, для чтения чисел в машинном представлении в общем
   случае потребуется что-то вроде htons () и подобных, которые
   объявлены в netinet/in.h [2].  (Предполагая little-endian; IOW,
   «это не то решение, которое вы ищете.»)
Не соглашусь. Тот же fgets читает нужное количество байт в указанное
место в памяти, которое позднее можно прочитать как нужный тип данных.

   Наконец, в третьих, — весьма развитый инструментарий в этом
   плане предлагает Perl; см., в частности, [3, 4].
а вот с этим соглашусь полностью.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/550b36e2.3010...@yandex.ru



Re: простая смотрелка pdf на замену evince

2015-03-03 Пенетрантность Anton Stratonnikov
03.03.2015 23:56, dimas пишет:
 привет всем!
 подскажите какую-нибудь примитивную смотрелку pdf/djvu с минимумом функций и
 зависимостей (чтоб не тащило половину гномокед)?
 evince скатился в сраное gtk3, а версия из стэйбла теперь не дает обновиться
 каким-то пакетам, да и подвисает иногда, причем умудряясь повесить вместе с
 собой иксы и все что в них.


atril из mate уже предлагали? тот самый evince из второго гнома, только
живущий, вроде как, в нынешних зависимостях.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54f68afe@yandex.ru



Re: [DONE] wml://security/2015/dsa-3170.wml

2015-02-23 Пенетрантность Anton Stratonnikov
24.02.2015 08:46, Vladimir Zhbanov пишет:
 On Tue, Feb 24, 2015 at 11:29:49AM +0600, Lev Lamberov wrote:
Cheers!
Lev Lamberov

 --- english/security/2015/dsa-3170.wml   2015-02-23 23:11:45.0 
 +0500
 +++ russian/security/2015/dsa-3170.wml   2015-02-24 10:27:54.203920501 
 +0500

  lia 
 href=https://security-tracker.debian.org/tracker/CVE-2014-8160;CVE-2014-8160/a
  
 -pFlorian Westphal discovered that a netfilter (iptables/ip6tables) 
 rule
 -accepting packets to a specific SCTP, DCCP, GRE or UDPlite
 -port/endpoint could result in incorrect connection tracking state.
 -If only the generic connection tracking module (nf_conntrack) was
 -loaded, and not the protocol-specific connection tracking module,
 -this would allow access to any port/endpoint of the specified
 -protocol./p/li
 +pФлориан Уэстфол обнаружил, что привило netfilter 
 (iptables/ip6tables),
 +принимающее пакеты на определённый порт SCTP, DCCP, GRE или UDPlite,
 +может приводить к возникновению некорректного состояния отслеживания 
 соединения.
 +При загрузке общего модуля отслеживания соединений (nf_conntrack),
 +не модуля отслеживания соединения конкретного протокола,
 _а_ не модуля ...
а ещё пр_а_вило
 +данная проблема может позволять получать доступ к любому порт 
 конкретного
 порт_у_

 +протокола./p/li
  
  lia 
 href=https://security-tracker.debian.org/tracker/CVE-2014-8559;CVE-2014-8559/a
  
 -pIt was found that kernel functions that iterate over a directory
 -tree can dead-lock or live-lock in case some of the directory
 -entries were recently deleted or dropped from the cache. A local
 -unprivileged user can use this flaw for denial of service./p/li
 +pБыло обнаружено, что функции ядра для прохода по древу каталогов 
 могут
 +приводить к блокировкам в случаях, когда некоторые каталоги
 +были недавно удалены или сброшены из кэша. Локальный
 +непривилегированный пользователь может использовать эту уязвимость для 
 вызова отказа в обслуживании./p/li
древу как-то из стилистики вырывается.

  
  lia 
 href=https://security-tracker.debian.org/tracker/CVE-2015-1421;CVE-2015-1421/a
  
 -pIt was found that the SCTP implementation could free an
 -authentication state while it was still in use, resulting in heap
 -corruption. This could allow remote users to cause a denial of
 -service or privilege escalation./p/li
 +pБыло обнаружено, что реализация SCTP может освобождать
 +состояние аутентификации, хотя он всё ещё используется, что приводит к 
 повреждению
 +содержимого динамической памяти. Это может позволить удалённым 
 пользователям вызвать отказ
 +обслуживания или повышение привилегий./p/li
наверное, имелось ввиду может освобождать состояние аутентификации пока
оно всё ещё используется, ...

  
  # do not modify the following line
  #include $(ENGLISHDIR)/security/2015/dsa-3170.data
  # $Id: dsa-3170.wml,v 1.1 2015/02/23 18:11:45 kaare Exp $
 +


а я зря покромсал текст?


Re: минималистичный интуитивно понятный WM?

2014-11-19 Пенетрантность Anton Stratonnikov
19.11.2014 22:46, Ivan Shmakov пишет:
 Artem Chuprina r...@ran.pp.ru writes:
   А посоветуйте более-менее минималистичный WM, пригодный для
   использования его _изредка_.  Надо поставить на виртуалку.
   Использовать будут программисты, живущие под виндой.  Изредка - это
   раз в несколько месяцев.  Т. е. ничего про него _выучить_ не
   получится (ну, как максимум - что если ткнуть мышкой в пустое место,
   то появится менюшка).

   Openbox?  В настройках по-умолчанию понимает Alt-Tab и Alt-F4.

   С поправкой разве что на отсутствие у него «панели задач».

 […]

поддерживаю. Плюс к тому имеет настраиваемое меню по правой кнопке в
любом месте рабочего стола, в которое можно запихнуть нужные действия.
А главное - минималистичнее некуда. даже обоину ставить придётся через
какой-нибудь feh или nitrogen.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/546d7b07.70...@yandex.ru



Re: Бюджетная файлопомойка

2014-11-15 Пенетрантность Anton Stratonnikov
15.11.2014 01:57, Melleus пишет:
 Anton Stratonnikov bil...@yandex.ru writes:

 да в принципе - ок, но если роутер слабенький - то о dlna лучше не
 вспоминать (он должен, вроде как, в необходимый формат уметь
 перекодировать на лету поток, а это не всякому ускорителю бывает под
 силу), да и скорости работы usb-винта высокой не ждать.
 О скорости тут говорить не приходится, это понятно. Тут речь идет,
 скорее, об уходе от дублирования  медийных и рабочих файлов, что создает
 путаницу и неудобства. Ну и к телевизору чтоб с флешкой не бегать фотки
 гостям свежие показать.
медийные и рабочие файлы, кстати, куда приятнее будет забросить на
owncloud какой-нибудь. и если пару лет назад он сильно тормозил и
глючил, то сейчас он, вроде как, даже юзабелен.

а заодно, если получить внешний IP, да зарегистрировать бесплатное имя в
какой-нибудь далекой зоне, вроде .ga, то можно будет эти самые фотки
гостям посылать ссылками.
 у себя завел платку с пассивным радиатором (Intel D2700MUD), потребляет
 она порядка десятка ватт, а значит в теории можно и придумать охлаждение
 БП без кулера. Плюсом однозначным является возможность воткнуть памяти.
 У меня по нычкам валяется система на Intel 440BX в AT корпусе и две
 матери Asus P5B, одна из которых укомплектована процем памятью и,
 возможно, даже видеокартой (не помню просто). Засада в том, что на ATX
 очень сложно найти малоразмерный корпус с блоком питания и все это на
 бесшумном охлаждении, в микро-размере и чтобы по цене роутера. Винт -
 что внешний, что внутренний - разница есть в цене, но несущественная.
ну так а я и не предлагаю купить БП для ATX без кулера. я предлагаю
взять относительно мощный БП ATX, да сбавить его обороты до каких-нибудь
500 RPM. Слышно его не будет, охлаждать он тоже ничего не будет, но
будет создавать небольшую конвекцию, за счет которой и будет всё
работать. Согласен. фраза охлаждение БП без кулера была громковатой (=


 Продакшена никакого разворачивать планов нет пока, 24/7 из соображений,
 чтобы закинуть устройства в укромное местечко подальше от глаз и не
 лазить туда без надобности. Реальная нагрузка - файловый архив (а-ля
 сетевой диск), музыку послушать, киношку когда-никогда глянуть и фотки
 гостям показать. Будем пробовать, наверное.
ну так в том то и дело, что киношку глянуть дешевого роутера очень даже
может не хватить - ведь куда приятнее смотреть на какой-нибудь HD.. А
если вдруг какой-то торрентик решит провериться во время просмотра?
ждать, пока он закончит? Плюс к тому на мамке почти всегда есть
звуковушка простая. если аудиофилия не беспокоит - то можно прямо к этой
железке подключить колонки усилительные, да через mpd этой самой музыкой
и рулить, заодно воспользоваться линейным входом для остальных
устройств. ну или сломать моск и заставить работать пульс по сети, но я
в себе похоронил надежду на это.

а так - свою железку я собрал из мамки за 1.5к (небольшая уценка,
mini-ITX, май месяц), да корпуса из очень сильного БУ некоей CFI GROUP
за 400 рублей (маленький такой, 23*22*7 см). память воткнул ту, что
осталась с апгрейда ноутбука. не сказал бы, что это сильно дороже
нормального роутера, в то время как на мамке даже есть отдельное
посадочное место для какого-нибудь ssd на msata (мне не пригодился. у
меня таких денег нет (= ).


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/5467165e.1010...@yandex.ru



Re: Бюджетная файлопомойка

2014-11-13 Пенетрантность Anton Stratonnikov
14.11.2014 04:00, Melleus пишет:
 По дому все больше расползаются компы, смартфоны, смарттв, фотокамеры и
 прочие устройства, что заставляет задуматься о файлопомойке для
 кормления всего этого зоопарка медийными файлами. Имеет ли право на
 жизнь вариант роутера на open-wrt какого-нибудь с USB портом и внешним
 HDD для этих целей? Работа помойки предполагается 24/7, за исключением
 отпусков, пару раз в год, может быть. Из серверов - dlna и, может быть,
 облако какое-нибудь. А? Вариант с роутером + внешний винт привлекает, в
 первую очередь, бюджетом и во-вторую - отсутствием шума и компактностью
 ибо квартира маленькая.

 Спасибо заранее.


да в принципе - ок, но если роутер слабенький - то о dlna лучше не
вспоминать (он должен, вроде как, в необходимый формат уметь
перекодировать на лету поток, а это не всякому ускорителю бывает под
силу), да и скорости работы usb-винта высокой не ждать.

у себя завел платку с пассивным радиатором (Intel D2700MUD), потребляет
она порядка десятка ватт, а значит в теории можно и придумать охлаждение
БП без кулера. Плюсом однозначным является возможность воткнуть памяти.

Но если роутер не какая-нибудь непроизводительная железка за 1к - то
возможно можно и на нём собрать что-то, бесспрорно. Однако дебиан на
него не поставить (=


Re: SATA DVD-RW и кнопка eject

2014-11-03 Пенетрантность Anton Gorlov
01.11.2014 03:00, Mikhail Ramendik пишет:
 Тем не менее, я automount отключил и ничего не изменилось :( То есть,
 играю DVD через vlc dvd:///dev/dvd - и после этого кнопка eject на
 дисководе работать перестаёт. Команда eject /dev/dvd работает.
 
 В /etc/sysctl.conf прописал dev.cdrom.lock=0 и это тоже не помогло.

после того как прописали не забыли часом применить настройку?


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/5457ab21.2080...@locum.ru



Re: SATA DVD-RW и кнопка eject

2014-10-31 Пенетрантность Anton Gorlov
В своё время помогло
dev.cdrom.lock=0

31.10.2014 03:58, Mikhail Ramendik пишет:
 И... кнопка eject перестаёт работать. Хотя automount отмонтируется
 через три секунды, а vlc отстаёт от устройства. если его (vlc)
 закрыть. lsof | grep dvd - ничего.



-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54537a51.3060...@locum.ru



Re: SATA DVD-RW и кнопка eject

2014-10-31 Пенетрантность Anton Gorlov
31.10.2014 17:03, Mikhail Ramendik пишет:
 2014-10-31 12:02 GMT+00:00 Anton Gorlov stal...@locum.ru:
 В своё время помогло
 dev.cdrom.lock=0
 
 А куда это положить? Гугль почему-то не помог.
 
 
 
sysctl.conf


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54540293.1070...@locum.ru



Re: Перенос системы с минимальной болью

2014-10-19 Пенетрантность Anton Stratonnikov
19.10.2014 15:44, Mikhail Ramendik пишет:
 2014-10-19 12:02 GMT+01:00 dimas dimas...@ya.ru:

 да никогда проблем не было.
 как уже сказали - cp всего и вся на новые фс,
 Ну там что-то такое с пермишшенами, но на то есть эн решений...
cp -p сохранит все пермишны. правда будет чуть дольше работать.

 Кстати, а можно как-то в fstab прибить гвоздиком /dev/sdaN? Задрали эти 
 UUID...
для справки: Вы же знаете, что крмое UUID есть волшебное сочетание
LABEL? и что по нему можно монтировать через fstab как LABEL=label
вместо длинющего и непонятного UUID=asdfasdfadsf ?



Re: Перенос системы с минимальной болью

2014-10-19 Пенетрантность Anton Stratonnikov
19.10.2014 16:36, Mikhail Ramendik пишет:
 Кстати, а можно как-то в fstab прибить гвоздиком /dev/sdaN? Задрали эти 
 UUID...
 для справки: Вы же знаете, что крмое UUID есть волшебное сочетание
 LABEL? и что по нему можно монтировать через fstab как LABEL=label
 вместо длинющего и непонятного UUID=asdfasdfadsf ?
 А почему всё-таки нельзя, как раньше делали? Мне было бы куда удобнее
 сразу всё видеть, например, в выводе df - и где какой раздел, и где
 какой путь. UUID раскидывают вывод df на кучу столбцов и требуют
 расширять окно консоли перед запуском, что я регулярно забываю
 сделать; LABEL решает эту проблему, но всё-таки мне было бы комфортнее
 с /dev/sdN



да почему нельзя-то? можно, никто не запрещает. просто неудобно, когда
сегодня у тебя /dev наполняется одной тулзой, а после апдейта - другой,
и твой sda теперь вдруг называется sdb. LABEL, на мой взгляд, прекрасный
компромисс для стабильности и читаемости. заодно переносить на новый
винт систему будет куда проще. тот же самый cp и tune2fs.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/5443c250.5080...@yandex.ru



backport ruby-ronn to oldstable

2014-10-01 Пенетрантность Anton Gorlov
Понадобилось сделать бекпорт ruby-ronn to oldstable.
Во время сборки никакой ругани,а вот на тестах для ruby1.9.1 упало, на
1.8 тесты без ошибок

Как бы найти на чём именно упало и соответственно исправить?


===
Running tests for ruby1.9.1 using debian/ruby-tests.rb...
Loaded suite debian/ruby-tests
Started
F...
Finished in 2.622783 seconds.

  1) Failure:
test_converting_to_yaml(DocumentTest::TestSimpleConventionallyNamedDocument)
[/opt/home/stalker/opt/build/ruby-ronn/ruby-ronn-0.7.3/test/test_ronn_document.rb:149]:
{section=1,
 name=hello,
 date=2014-10-01 14:49:13 +0400,
 tagline=hello world,
 styles=[man],
 toc=[[NAME, NAME]],
 organization=nil,
 manual=nil} expected but was
{name=hello,
 section=1,
 tagline=hello world,
 manual=nil,
 organization=nil,
 date=2014-10-01 14:49:13 +0400,
 styles=[man],
 toc=[[NAME, NAME]]}.

60 tests, 115 assertions, 1 failures, 0 errors, 0 skips

Test run options: --seed 25340



-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/542bdeb8.2040...@locum.ru



Re: backport ruby-ronn to oldstable

2014-10-01 Пенетрантность Anton Gorlov
01.10.2014 19:33, Sciko Good пишет:

 Понадобилось сделать бекпорт ruby-ronn to oldstable.
 Во время сборки никакой ругани,а вот на тестах для ruby1.9.1 упало, на
 1.8 тесты без ошибок
 Ну так всё логично: при переходе от ruby 1.8 к 1.9 синтаксис очень сильно
 изменился. Вот краткий обзор:
 http://ru.scribd.com/doc/2589469/Migrating-to-Ruby-1-9
 Как бы найти на чём именно упало и соответственно исправить?
 Бектрейс показывает на 149 строку файла
 /opt/home/stalker/opt/build/ruby-ronn/ruby-ronn-0.7.3/test/test_ronn_document.rb
 Надо начинать разбираться оттуда.

ну так в текущем stable он собирается и под ruby1.9
https://packages.debian.org/wheezy/all/ruby-ronn/filelist

В этой строке
YAML.load(@doc.to_yaml))

Весь кусок кода

test converting to yaml do
  require 'yaml'
  assert_equal({
section  = 1,
name = hello,
date = @now,
tagline  = hello world,
styles   = [man],
toc  = [[NAME, NAME]],
organization = nil,
manual   = nil
  }, YAML.load(@doc.to_yaml))
end

Как же оно в stable собирается?


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/542c222c.3020...@locum.ru



Re: backport ruby-ronn to oldstable

2014-10-01 Пенетрантность Anton Gorlov
01.10.2014 20:04, Artem Chuprina пишет:
  AG Как же оно в stable собирается?
 
 Еще и YAML более другой версии?
В stable libyaml 0.1.4-2+deb7u4
в oldstable  libyaml 0.1.3-1+deb6u4


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/542c2876.40...@locum.ru



Re: backport ruby-ronn to oldstable

2014-10-01 Пенетрантность Anton Gorlov
под wheezy да.
Вот и я не могу  придумать как получить сам бектерйс ошибки..
У /usr/lib/ruby/vendor_ruby/gem2deb/test_runner.rb никаких опций не нашёл


01.10.2014 20:08, Sciko Good пишет:
 1 октября 2014 г., 19:47 пользователь Anton Gorlov stal...@locum.ru
 написал:
 
 ну так в текущем stable он собирается и под ruby1.9
 https://packages.debian.org/wheezy/all/ruby-ronn/filelist


 А под wheezy этот пакет тесты проходит?
 
 Если честно, то в самом сообщении я вообще ошибку не вижу:
 
 {section=1,
  name=hello,
  date=2014-10-01 14:49:13 +0400,
  tagline=hello world,
  styles=[man],
  toc=[[NAME, NAME]],
  organization=nil,
  manual=nil} expected but was
 {name=hello,
  section=1,
  tagline=hello world,
  manual=nil,
  organization=nil,
  date=2014-10-01 14:49:13 +0400,
  styles=[man],
  toc=[[NAME, NAME]]}
 
 Порядок другой, но само элементы совпадают, а значит верные.
 


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/542c2b4b.7030...@locum.ru



Re: апдейты, grub, cmdline, readonly

2014-09-28 Пенетрантность Anton Stratonnikov
19.09.2014 23:12, Anton Stratonnikov пишет:
 19.09.2014 20:55, Ста Деюс пишет:
 Доброго времени суток, Anton.


 В Fri, 19 Sep 2014 11:36:16 +0400 вы писали:
 видать, сюда и надо копать. Есть предложения на тему того, что с этим
 сделать и как? неужто придётся делать встроенный /usr?
 Быть может сменить порядок монтирования? Хорошо бы проверить диск,
 систему на наличие ошибок.

 С уважением,
 Ста.


 Может быть, но в журнале нет ничего на эту тему, вроде...

 прогоню fsck ближе к ночи.


всё оказалось просто:

Пакет initramfstools с 2011го года обеспечивал премаунт /usr. с которым
спокойно сосуществовал systemd. 31 августа его стали ломать
(https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=652459#209), а после
(чуть позднее, 25го числа) привинтили ещё исправлений. теперь всё
работает как надо.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54285376.8000...@yandex.ru



апдейты, grub, cmdline, readonly

2014-09-19 Пенетрантность Anton Stratonnikov
День добрый!

Вчера поставил апдейты для своего testing/sid неглядя, а сегодня
загрузил машину - а у неё / смонтирован с ro. Раньше такое случалось
только в случае каких-то проблем, но сейчас пол часа убил на то, чтобы
найти - ничего не нашел. только systemd ругался на отдельный /usr (так
работало со времен прихода системд в тестинг).

Ковырялся, ковырялся, да решил заглянуть в cmdline в grubcfg. а там:

linux/vmlinuz-3.16-1-amd64
root=UUID=49186394-3adc-49fd-b955-ec1bc3f84469 ro radeon.modeset=1 quiet
init=/bin/systemd


и всё бы хорошо, я бы поудалял ручками все ro из строчек, да вот только
это поможет до следующего апдейта ядра/драйверов, когда grub снова
сгенерирует свой конфиг. Посему хотелось бы выяснить, кто и зачем
добавляет ro в cmdline.

Идеи?


Re: апдейты, grub, cmdline, readonly

2014-09-19 Пенетрантность Anton Stratonnikov
19.09.2014 11:23, Anton Stratonnikov пишет:
 День добрый!

 Вчера поставил апдейты для своего testing/sid неглядя, а сегодня
 загрузил машину - а у неё / смонтирован с ro. Раньше такое случалось
 только в случае каких-то проблем, но сейчас пол часа убил на то, чтобы
 найти - ничего не нашел. только systemd ругался на отдельный /usr (так
 работало со времен прихода системд в тестинг).

 Ковырялся, ковырялся, да решил заглянуть в cmdline в grubcfg. а там:

 linux/vmlinuz-3.16-1-amd64
 root=UUID=49186394-3adc-49fd-b955-ec1bc3f84469 ro radeon.modeset=1 quiet
 init=/bin/systemd


 и всё бы хорошо, я бы поудалял ручками все ro из строчек, да вот только
 это поможет до следующего апдейта ядра/драйверов, когда grub снова
 сгенерирует свой конфиг. Посему хотелось бы выяснить, кто и зачем
 добавляет ro в cmdline.

 Идеи?
Гм. Погорячился.

на работающей тачке с подобным cmdline корен смонтирован с rw.
Сравнил с тамошним логом, да, видимо, ситуация такая:

изначально корень монтируется в ro всегда, потом уже, когда система
подзагружается systemd перемонтирует его в rw, вместе с остальными фс.
однако в моём случае (с отдельным /usr) он отваливается, не перемонтируя
rootfs:

сен 19 11:08:32 billiclp kernel: EXT4-fs (sda1): re-mounted. Opts:
commit=600,discard,errors=remount-ro
сен 19 11:08:32 billiclp systemd-remount-fs[256]: mount: /usr not
mounted or bad option
сен 19 11:08:32 billiclp systemd-remount-fs[256]: /bin/mount for /usr
exited with exit status 32.
сен 19 11:08:32 billiclp systemd[1]: systemd-remount-fs.service: main
process exited, code=exited, status=1/FAILURE
сен 19 11:08:32 billiclp systemd[1]: Failed to start Remount Root and
Kernel File Systems.
сен 19 11:08:32 billiclp systemd[1]: Unit systemd-remount-fs.service
entered failed state.


видать, сюда и надо копать. Есть предложения на тему того, что с этим
сделать и как? неужто придётся делать встроенный /usr?


Re: апдейты, grub, cmdline, readonly

2014-09-19 Пенетрантность Anton Stratonnikov
19.09.2014 12:45, Иван Лох пишет:
 On Fri, Sep 19, 2014 at 11:36:16AM +0400, Anton Stratonnikov wrote:
 видать, сюда и надо копать. Есть предложения на тему того, что с этим
 сделать и как? неужто придётся делать встроенный /usr?
 Upgrade to lvm2 ≥ 2.02.104-1 


Пакет: lvm2 
Состояние: не установлен

такие дела. в гугле я этот баг тоже видел, да.

спасибо.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/541c7fc7.2010...@yandex.ru



Re: апдейты, grub, cmdline, readonly

2014-09-19 Пенетрантность Anton Stratonnikov
19.09.2014 20:55, Ста Деюс пишет:
 Доброго времени суток, Anton.


 В Fri, 19 Sep 2014 11:36:16 +0400 вы писали:
 видать, сюда и надо копать. Есть предложения на тему того, что с этим
 сделать и как? неужто придётся делать встроенный /usr?
 Быть может сменить порядок монтирования? Хорошо бы проверить диск,
 систему на наличие ошибок.

 С уважением,
 Ста.


Может быть, но в журнале нет ничего на эту тему, вроде...

прогоню fsck ближе к ночи.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/541c8029.8040...@yandex.ru



Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Anton Gorlov
03.09.2014 20:41, Алексей Витальевич Коротков пишет:
 Дело в том, что отваливается DNS провайдера в последнее время регулярно
 (доступ по IP в порядке - проверено). Иногда часами нет возможности
 работать в сети. Начальное сообщение, в том числе, с трудом отправил.
 Так что мне он нужен именно на диске, иначе существенно теряется смысл
 затеи.

Так просто указывайте не dns провайдера на вашем кеширующем, а корневые
сервера dns и забудьте вообще про провайдерские dns.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54078c2a.2030...@locum.ru



Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Anton Gorlov
Я для  тех мест где нужен просто кеширующий предпочитаю unbound -весьма
лёгкий и практически не нуждающийся в настройках. Даже для soho и чуть
больше он же прекрасно подходит.

Скидывать кеш на диск да ещё и хранить онный долгое время смысла нет.
Данные в кеше устареют быстрее чем... а остальное быстро наполнится обратно.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: https://lists.debian.org/54078c21.1090...@locum.ru



Re: опции configure

2013-12-23 Пенетрантность Anton Gorlov

В общем  собралось с такой конструкцией (см ниже) по совету Peter Pentchev
==
#!/usr/bin/make -f
# -*- makefile -*-

# Uncomment this to turn on verbose mode.
export DH_VERBOSE=1

# This has to be exported to make some magic below work.
export DH_OPTIONS

common_configure_args = \
--prefix=/usr \
--enable-ipv6 \
--enable-shared \
--enable-unicode=ucs4 \
--with-dbmliborder=bdb:gdbm \
--with-system-expat \
--with-system-ffi

%:
dh --buildsystem=autoconf $@

override_dh_auto_configure:
dh_auto_configure --  $(common_configure_args)
==

Но понадобилось после сборки   переименовать несколько файлов, изменил 
констуркцию до


===
common_configure_args = \
--prefix=/usr \
--enable-ipv6 \
--enable-shared \
--enable-unicode=ucs4 \
--with-dbmliborder=bdb:gdbm \
--with-system-expat \
--with-system-ffi

build:

binary:

dh --buildsystem=autoconf $@

override_dh_auto_configure:
dh_auto_configure --  $(common_configure_args)

install:
mv $(CURDIR)/debian/tmp/usr/bin/2to3 
$(CURDIR)/debian/tmp/usr/bin/2to3-2.7



clean:
dh_testdir
dh_auto_clean --buildsystem=autoconf $@
dh_clean
==


Сборка проходит, но видимо не совсем верно - падают некоторые тесты на 
make test. Вернее 1 тест упал test_posix






--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/52b87d24.4030...@locum.ru



Re: опции configure

2013-12-23 Пенетрантность Anton Gorlov

23.12.2013 22:12, Anton Gorlov пишет:
mv $(CURDIR)/debian/tmp/usr/bin/2to3 
$(CURDIR)/debian/tmp/usr/bin/2to3-2.7 

А если закоментировать эту строку то таки тесты проходят..но падает уже с
dpkg-genchanges: ошибка: не удалось прочитать файл со списком файлов: 
Нет такого файла или каталога





--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/52b8aca9.1090...@locum.ru



опции configure

2013-12-21 Пенетрантность Anton Gorlov

Доброго дня всем.

Как правильно в rules указывать свои опции для configure?

common_configure_args = \
--foo=bar \
...

%:

override_dh_auto_configure:  \
dh_auto_configure --  $(common_configure_args)
dh $@


Всё равно вызывается без foo=bar


так же вопрос -

...
dh_auto_clean
python2.5 setup.py clean


 как указать что бы при сборке вызывалась более другая версия python?  
Среда - oldstable



--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/52b572e5.1020...@locum.ru



Re: а посоветуйте эмулятор терминала

2013-12-14 Пенетрантность Anton Stratonnikov
14.12.2013 23:44, Artem Chuprina пишет:
 Привет.

 А посоветуйте иксовый эмулятор терминала.  Типа можно gtk или qt, но не
 gnome и не kde.  В смысле, без длинного хвоста зависимостей по
 интеграции в desktop environments, у меня их нет и не будет.

 Расскажите, за что вы любите данный конкретный терминал.

 xterm можно не описывать, я его сам знаю :)


mate-terminal

не сказать, конечно, что без хвостов зависимостей, но ничего такого уж
страшного:

dconf
libatk
libcairo

остальное ещё безобиднее, вроде.

люблю за то, что может искоропки плодиться по C-S-n, да что умеет
профили, вкладки, различные кодировки.


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/52acb8d6.80...@yandex.ru



Re: Планировщик ввода-вывода

2013-06-04 Пенетрантность Anton Balashov
Я не в теме этих планировщиков, но при таком объеме swap предлагаю
посмотреть в сторону zram

3 июня 2013 г., 20:50 пользователь Артём Н. artio...@yandex.ru написал:
 Какой планировщик вы используете на десктопе и почему?
 Проблема в том, что с CFQ у меня были серьёзные тормоза, при большом 
 количестве
 дисковых операций.
 Вплоть до того, что мышка замирала. Надолго.
 Причём, одновременно запускать Windows и Iceweasel (который почти всегда 
 открыт)
 было практически невозможно.
 Усыплять систему тоже не всегда получалось сразу: через 20 секунд hibernating
 прекращался, с сообщением о том, что некий процесс ему мешает.
 Мешал Iceweasel.

 Сейчас установил планировщик BFQ, при использовании которого обещали радость 
 от
 увеличения производительности.
 Радости не испытал.
 Ещё сменил SATA кабель на всякий случай и обновил Iceweasel на бету.
 Всё-равно, при запуске Windows+Iceweasel и размере оперативной памяти в 2 Гб,
 при отведённых 1.5 Гб под ВМ, со свопом в 10 Гб, система зависла напрочь.
 При размере RAM в 6 Гб один раз вышло тоже самое: не было реакции даже на 
 SyrRQ.
 Что это такое?
 В целом, система стала более отзывчива: при обращении к диску одного 
 приложения,
 другое вполне нормально работает.
 Зато, приложение, которое обращается к диску, если и работает (а не напрочь
 зависает до завершения обращений), то рывками. С CFQ такого не было.

 Какой планировщик используете вы?
 Что я делаю не так?
 Как сделать так, чтобы при обращении к диску, ОС не висла и возможно было хотя
 бы убить зажравшееся приложение (а ещё лучше, чтобы оно не мешало другим)?


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/51acc95b.8040...@yandex.ru



Re: Ekiga depends on dbus

2013-05-21 Пенетрантность Anton Balashov
Почему бы Вам просто не:
1. взять с оф сайта
2. tar zxf file
2. ./configure без dbus --prefix dir
3. make  make install

Зачем утруждать кого-то собирать для Вас когда Вы и так за пару минут
можете решить вопрос?

21 мая 2013 г., 21:23 пользователь Dmitrii Kashin free...@gmail.com написал:

 В связи с покупкой вебкамеры захотел посмотреть современные средства
 VoIP. Собственно, единственное, что мне посоветовали на данный момент
 - это проприетарный Skype и открытую Ekiga.

 Если Skype встал нормально, то с Ekiga возникли непредвиденные
 сложности. Дело в том, что она жестко зависит от dbus, а я ему
 выставил отрицательный приоритет, и изменять решения не намерен.

 Немного погуглив, выяснилось, что Ekiga может быть собрана также и без
 поддержки dbus. Так как ради посмотреть мне не очень хочется
 пересобирать пакет, особенно в период зачетной сессии, хочу спросить -
 может быть кто уже озаботился пересборкой оного?


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/87sj1gdz7m.wl%free...@gmail.com



Re: Ekiga depends on dbus

2013-05-21 Пенетрантность Anton Balashov
Человек интересовался программой. Если не хочет забивать, то пусть
поставит в prefix (что я предусмотрел в совете) и удалит потом весь
каталог. Да, и исходники скачает в /tmp.

Давайте не будем без толку холиварить, хотя ситуация забавна :)

21 мая 2013 г., 22:19 пользователь Gusev A.M. ar...@128b.net написал:
 В Втр, 21/05/2013 в 22:09 +0400, Anton Balashov пишет:
 Почему бы Вам просто не:
 1. взять с оф сайта
 2. tar zxf file
 2. ./configure без dbus --prefix dir
 3. make  make install
 Человек интересовался пакетом, а не тем как систему забивать мусором из
 исходников.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/1369160353.14776.1.ca...@srv2.128b.net



Re: Ekiga depends on dbus

2013-05-21 Пенетрантность Anton Balashov
Человек интересовался программой. Если не хочет забивать, то пусть
поставит в prefix (что я предусмотрел в совете) и удалит потом весь
каталог. Да, и исходники скачает в /tmp.

Давайте не будем без толку холиварить, хотя ситуация забавна :)

21 мая 2013 г., 22:19 пользователь Gusev A.M. ar...@128b.net написал:
 В Втр, 21/05/2013 в 22:09 +0400, Anton Balashov пишет:
 Почему бы Вам просто не:
 1. взять с оф сайта
 2. tar zxf file
 2. ./configure без dbus --prefix dir
 3. make  make install
 Человек интересовался пакетом, а не тем как систему забивать мусором из
 исходников.


 --
 To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
 with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
 Archive: http://lists.debian.org/1369160353.14776.1.ca...@srv2.128b.net



Re: Ekiga depends on dbus

2013-05-21 Пенетрантность Anton Gladky
Мне одному русскоязычная рассылка напоминает разговоры бабушек у подъезда?

Anton



signature.asc
Description: OpenPGP digital signature


  1   2   3   4   5   6   7   8   9   10   >