[no subject]

2011-06-24 Thread Jarek Buczyński
http://jjpromoproductsblog.com/wp-content/plugins/mysite.html -- To UNSUBSCRIBE, email to debian-user-polish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/BANLkTi=gmQgWwtME-Ogh91EXtuZCkY=8...@mail.gmail.com

[no subject]

2011-06-24 Thread Jarek Buczyński
http://jjpromoproductsblog.com/wp-content/plugins/mysite.html -- To UNSUBSCRIBE, email to debian-user-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/BANLkTi=gmQgWwtME-Ogh91EXtuZCkY=8...@mail.gmail.com

Samba 3.0 - (smbpasswd) list added users

2008-03-30 Thread Jarek Buczyński
Hi, I'd like list all user added in the past by smbpasswd -a user1user2. user3 . Could you tell me where samba stores this information. Thanks in advance. -- Regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

Re: Samba 3.0 - (smbpasswd) list added users

2008-03-30 Thread Jarek Buczyński
I don't have /etc/samba/smbpasswd file. pdbedit -L - return all users on my Debian system, but probably not everyone has samba account... I need list only samba users. Any other help? Thanks. -- Regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble?

RE: KONSOLA, zmiana trybu VGA

2008-01-09 Thread Jarek Buczyński
Tabelka: +-+-+ | VESA framebuffer console @ 1024x768x64k | vga=791 | | VESA framebuffer console @ 1024x768x32k | vga=790 | | VESA framebuffer console @ 1024x768x256 | vga=773 | | VESA framebuffer console @ 800x600x64k | vga=788 | | VESA framebuffer

RE: Podstawy PostgreSQL 8

2007-12-18 Thread Jarek Buczyński
Ja zaczynałem od MySQL i dlatego jestem lekko zdziwiony :( Więc jeszcze raz podeśle mój config, domyślny po instalacji, każdy taki ma :-) --- # Database administrative login by UNIX sockets local all postgres

RE: Podstawy PostgreSQL 8

2007-12-17 Thread Jarek Buczyński
Cześć, Kolejna próba :) -- # passwd postgres New UNIX password: Retype new UNIX password: passwd: hasło zostało zmienione # su postgres $ psql Welcome to psql 8.1.9, the PostgreSQL interactive terminal. Type: \copyright for

RE: MySQL - jak zatrzymać select * from

2007-12-17 Thread Jarek Buczyński
Cześć, A dałoby się ustawić mysql \P less dla całego serwera MySQL nie ustawiając zmiennych systemowych, właśnie to jest to o co mi chodziło tylko że muszę to robić przy każdym połączeniu się do bazy. Dzięki -- Pozdrawiam

RE: PHP5 CLI - Fatal error Call to undefined function mysql_connect()

2007-12-10 Thread Jarek Buczyński
Cześć, Podczas uruchamiania skryptów z linii komend jako zwykły użytkownik pojawiają sie błędy: --- $ php -f runme.php Fatal error: Call to undefined function mysql_connect()

Re: Podstawy PostgreSQL 8

2007-12-09 Thread Jarek Buczyński
Hej Dzięki za wszystkie odpowiedzi. Czyli rootem (administratorem) wszystkich baz serwera PostgreSQL jest użytkownik z kontem w systemie linux a nie jak w MySQL uzytkownik root w bazie danych, tak? Mój plik pg_hba.conf wygląda tak (domyślna instalacja):

PHP5 CLI - Fatal error Call to undefined function mysql_connect()

2007-12-09 Thread Jarek Buczyński
Cześć, Podczas uruchamiania skryptów z linii komend jako zwykły użytkownik pojawiają sie błędy: --- $ php -f runme.php Fatal error: Call to undefined function mysql_connect()

PHP5 CLI - Fatal error: Call to undefined function mysql_connect()

2007-12-08 Thread Jarek Buczyński
Cześć, Podczas uruchamiania skryptów z linii komend jako zwykły użytkownik pojawiają sie błędy: --- $ php -f runme.php Fatal error: Call to undefined function mysql_connect()

Podstawy PostgreSQL 8

2007-12-07 Thread Jarek Buczyński
Cześć, Chciałem zapytać o kilka analogii w stosunku do bazy MySQL która jest mi lepiej znana, czyli w MySQL jest tak a jak to zrobić to PostgreSQL :-) Dodam ze konfiguracja w zasadzie domyślna po instalacji, wersja 8.1.9. 1. Root bazy (owner) W MySQL rootem jest login root (siedzi w bazie

MySQL - jak zatrzymać select * from

2007-12-06 Thread Jarek Buczyński
Cześć, To pytanie będzie może bardzo proste, ale jak można zatrzymać select w oknie ssh aby dzielił wyniki na części, more i less nie załatwia sprawy. A druga sprawa, klient mysql ładnie rysuje tabelki jeżeli jest mało kolumn i krótkie wartości, ale jak już jest więcej i chce sie wszystkie

Re: MySQL - jak zatrzymać select * from

2007-12-06 Thread Jarek Buczyński
Dodać \G na końcu zapytania: Dzięki \G znam, myslalem ze jest jeszcze jakiś inny sposób, a co z zatrzymaniem wyświetlania, jak można zatrzymać? -- Pozdrawiam

Re: MySQL - jak zatrzymać select * from

2007-12-06 Thread Jarek Buczyński
Może w takim razie \P pomoże. mysql select * from Table\P; Default pager wasn't set, using stdout. Gdzie mogę to ustawić? -- Pozdrawiam

Re: MySQL - jak zatrzymać select * from

2007-12-06 Thread Jarek Buczyński
mysql \P less PAGER set to less mysql Dziękuje, działa :) -- Pozdrawiam

Apache 2.2.3 - wyłączyłem auth_basic - jakie sku tki?

2007-08-25 Thread Jarek Buczyński
Hej, Skonfigurowałem Apache2 z baza PostgreSQL w celu autoryzacji użytkowników. Musiałem dodać wg tego co tutaj piszą http://www.pitr.net/index.php/2007/08/08/internal-error-pcfg_openfile-called -with-null-filename/ opcje AuthBasicAuthoritative Off dzięki której logowanie działa prawidłowo.

RE: Aptitude wyszukiwanie w opisie pakietów

2007-08-15 Thread Jarek Buczyński
quote ~ddescription Matches packages whose description matches the regular expression description. /quote Dziękuję, działa o to chodziło :) Może ktoś jeszcze podpowie mi jak szukać wstecz w tym co znajdzie aptitude :) -- Pozdrawiam

RE: Aptitude wyszukiwanie w opisie pakietów

2007-08-15 Thread Jarek Buczyński
backslashem \ Dzięki, tego nie znałem, ciekawe dałbym głowę że próbowałem ten skrót, tylko że chyba jeszcze pod sarge'em, a po upgrade pojawiła się nowa wersja aptitude, możliwe że dodali to w tej wersji, w każdym razie dzięki :) -- Pozdrawiam

Aptitude wyszukiwanie w opisie pakietów

2007-08-14 Thread Jarek Buczyński
Hej, Jak można przeszukać nazwy pakietów w aptitude okienkowym, bo domyślnie szuka tylko w nazwie. Pod konsolą można aptitude serach pakiet ale nie wiem jak to zrobić w tej wersji okienkowej? -- Pozdrawiam

WinSCP - możliwe su ?

2007-08-04 Thread Jarek Buczyński
Hej, Serwer ssh mam tak skonfigurowany że nie zezwala na zdalne logowanie bezpośrednio jako root, czyli najpierw zwykły użytkownik a później su. Często korzystam z WinSCP i tutaj mam problem bo jako zwykły użytkownik nie mam dostępu do pewnych plików. Czy można się przełączyć jakoś na roota w

RE: WinSCP - możliwe su ?

2007-08-04 Thread Jarek Buczyński
Nie jest to bezpośrednia odpowiedź na Twoje pytanie, ale proponowałbym skonfigurowanie uprawnień (np. za pomocą grup) tak, żeby jak najmniej korzystać z konta root. Nie bardzo widzę scenariusz, gdy korzystanie z SCP z konta root mogłoby być konieczne. Dzięki za odpowiedź, ale zmiana uprawnień

RE: WinSCP - możliwe su ?

2007-08-04 Thread Jarek Buczyński
Temat jest drażliwy, bo zdania są podzielone, ale niektórzy administratorzy nie mają nic przeciwko logowaniu się na roota po SSH (zmiana flagi w konfiguracji serwera). Ja sam tego nie robię, ale potrafię zrozumieć ich punkt widzenia, nie jest to znacznie bardziej niebezpieczne niż logowanie

www2 - po co?

2007-07-06 Thread Jarek Buczyński
Hej, Mam pytanie dlaczego na niektórych stronach adres jest typu www2? Dlaczego takiego czegoś się używa? Czy chodzi o wskazanie na innego hosta w tej samej domenie np.: www.firma.plA 1.2.3.4 www2.firma.pl A 5.6.7.8 ? -- Pozdrawiam

RE: Zakładanie md

2007-07-06 Thread Jarek Buczyński
Może to co tam pisze, brak md1 :) mknod /dev/md0 b 9 0 mknod /dev/md1 b 9 1 mknod /dev/md2 b 9 2 itd. Dzięki zadziałało. że też na to nie wpadłem ;) ... Nie ma sprawy, ja też miałem sporo kłopotów z raidem, ale przy pomocy grupy rozwiązaliśmy większość nich :) -- Pozdrawiam

RE: Zakładanie md

2007-07-03 Thread Jarek Buczyński
Witam, Za każdym razem próba utworzenia kolejnego md kończy się tak: go4nfs2:~# mdadm --create /dev/md1 --level=1 --raid-devices=2 /dev/hd{a,c}3; mdadm: error opening /dev/md1: No such file or directory Ktos wie co powoduje taki komunikat.? Może to co tam pisze, brak md1 :) mknod

Re: Etch - Squid (Transparent) - błędy

2007-06-11 Thread Jarek Buczyński
Musisz przystosować konfig do nowej wersji squida (w 2.6 zmieniły się opcje konfiguracyjne). Użyj dyrektywy http_port PORT transparent zamiast powyższych. Przeczytaj /usr/share/doc/squid/README.Debian.gz Zahaszowalem wszystkie opcje: #httpd_accel_port 80 #httpd_accel_host virtual

Re: MySQL 4.0 (sarge) -- MySQL 5.0 (etch) -- Please do REPAIR TABLE

2007-06-11 Thread Jarek Buczyński
mysqlcheck --repair --all-databases Have a look at the man page for mysqlcheck. Thank you for help it works good, only one problem is with InnoDB tables: --- sales.users note : The storage

RE: MySQL 4.0 (sarge) -- MySQL 5.0 (etch) -- Please do REPAIR TABLE

2007-06-06 Thread Jarek Buczyński
I suposse you will need to do inside the mysql client console: mysql USE database; mysql REPAIR TABLE table; ... and so on... Thanks for replay. I understand if I would have one or two databases, but I have o lot of databases with a lot of tables it is impossible do this in way you show.

RE: MySQL 4.0 (sarge) -- MySQL 5.0 (etch) -- Please do REPAIR TABLE

2007-06-05 Thread Jarek Buczyński
#!/bin/bash PASSWD=TWOJEHASLO for i in `mysql -u root -p$PASSWD -e 'show databases'` do echo $i databases.idx.pre ilosclinii_all=`cat databases.idx.pre | wc -l` ilosc_linii_naglowka=1 ilosclinii_minus_X=`expr $ilosclinii_all - $ilosc_linii_naglowka` tail

Etch - Squid (Transparent) - błędy

2007-06-05 Thread Jarek Buczyński
Witam, Po przejściu z sarge na etch, squid (używam jako transparent) podczas startu loguje kilka błędów: /etc/init.d/squid restart Restarting Squid HTTP proxy: squid2007/06/06 01:08:53| parseConfigFile: line 2196

RE: Aktualizowac do etch, czy nie aktualizować?

2007-06-04 Thread Jarek Buczyński
upgrade aktualizuje obecna wersje a dist-upgrade do najnowszej wiec najpierw zaktualizowales wszystko, a pozniej jeszcze raz wiekszosc pakietow (bo nowsze) sciagnales i zainstalowales Zauważ że zrobiłem to po zmianie wpisów sources.list :) raczej bedzie trzeba naprawic, ale mozesz skorzystac

MySQL 4.0 (sarge) -- MySQL 5.0 (etch) -- Please do REPAIR TABLE

2007-06-04 Thread Jarek Buczyński
Witam, Po aktualizacji MySQl'a z wersji 4 na 5, pojawiają się takie błędy: -- Version: '5.0.32-Debian_7etch1-log' socket: '/var/run/mysqld/mysqld.sock' port: 3306 Debian etch distribution /etc/mysql/debian-start[8752]:

MySQL 4.0 (sarge) -- MySQL 5.0 (etch) -- Please do REPAIR TABLE

2007-06-04 Thread Jarek Buczyński
Hi I've upgrades sarge to etch. I've got problem with MySQL 5 (previously I had MySQL 4). MySQL server tells me: -- Table upgrade required. Please do REPAIR TABLE `adresy` to fix it! ... Version: '5.0.32-Debian_7etch1-log'

RE: Aktualizowac do etch, czy nie aktualizować?

2007-06-03 Thread Jarek Buczyński
Witam, W końcu zrobiłem aktualizację wygląda że wszystko działa dobrze :) Wszystko przeprowadzałem zdalnie przez ssh. Zmieniłem wypisy w sources list z sarge na etch - tu przydatna uwaga, którą kiedyś podał Marcin Owsiany, żeby używać nazw kodowych zamiast stable itd. (co jest domyślne) później

Apache2 - File does not exist: /home/u1/web/favicon.ico ?

2007-05-30 Thread Jarek Buczyński
Witam, Apacze2 generuje mi ciągle takie logi w plikach error, zarówno dla hostów wirtualnych jaki i strony głównej. Nie jest to raczej nic uciążliwego i problematycznego, ale czy dałoby się tego jakoś pozbyć? -- Pozdrawiam

RE: Apache2 - File does not exist: /home/u1/web/favicon.ico ?

2007-05-30 Thread Jarek Buczyński
Tak wstawiając plik graficzny o tej nazwie. Po co? Już tłumacze ten plik jest w przeglądarkach ładowany po lewej stronie adresu url. Z tego co mi wiadomo to nie ma innej możliwości na pozbycie się tego. Wiem że chodzi o tą ikonie w adresie. Co sadzicie można czy nie można się tego pozbyć bez

RE: Ktore rozwiazanie do wirtualizacji serwerow wybrac?

2007-05-30 Thread Jarek Buczyński
Korzystam z tego w ramach kilku serwerów głownie do separacji różnych aplikacji pod kątem bezpieczeństwa (nie zawsze wierzy się dostawcy softu). Najczęsciej konfiguracja wygląda tak: Głowny serwer: baza danych VServer1: serwer WWW (np. z PHP4) dla aplikacji 1, VServer2: serwer WWW (np. z

Jak uruchomić proces jako inny użytkownik?

2007-05-29 Thread Jarek Buczyński
Witam, Jak można uruchomić proces jako inny użytkownik, czyli przykładowo root uruchamia jakiś program ./demon Ale w procesach widać ze uruchomił go przykładowo user1 -- Pozdrawiam

RE: Jak uruchomić proces jako inny użytkownik?

2007-05-29 Thread Jarek Buczyński
su -c ./demon user1 Dziękuję, dodam jeszcze że jak program jest z parametrami to: su -c ./demon -p1 -p2 user1 -- Pozdrawiam

Re: Jak sprawdzić kiedy był restart serwera?

2007-05-26 Thread Jarek Buczyński
Na początek: last reboot Przyczynę można później wybadać w syslogu, patrząc czy init oznajmiał zmianę runlevela (jeśli nie, to system się wywrócił). Dzięki, last reboot już robiłem i jest kilka dat i rebootów Jakiego stringa szukać grepem w /var/log/syslog aby znaleźć to czy była zmiana

Jak sprawdzić kiedy był restart serwera?

2007-05-25 Thread Jarek Buczyński
Witam Jak sprawdzić wszystkie (lub z jakiegoś okresu), restarty serwera i mniej więcej jaka była przyczyna i kto to spowodował? Można to sprawdzić? -- Pozdrawiam

RE: Mail Server bez domeny - możliwe?

2007-05-18 Thread Jarek Buczyński
Konfiguracja jak kazda inna. Tylko w bazie virtual userów podajesz cos w stylu [EMAIL PROTECTED] jannowak [EMAIL PROTECTED] janszeroki Postfix nie rozroznia specjalnie czegos takiego jak domena głowna itd. Ma zbioór wirtualnych domen ktore obsluguje i to wszystko. Ogarnij

RE: Mail Server bez domeny - możliwe?

2007-05-18 Thread Jarek Buczyński
Nie do końca się z tym zgodzę. Postfix bez większych oporów obsługuje takie coś jak domeny i subdomeny wystarczy tylko połączyć postfixa z bazą danych i śmiga jak szalone. Dla przykładu u mnie działa coś takiego: Postfix + PostgreSQL + Amavisd New(trzymający wszystko w bazie PostgreSQL) +

RE: Mail Server bez domeny - możliwe?

2007-05-17 Thread Jarek Buczyński
Witam, Najlepiej pewno byłoby rozdzielić studentów nauczycieli i pocztę w głównej. Jak to właśnie jest z pocztą dla domeny głównej i subdomen czy to znacznie utrudnia konfigurację (są jakieś specjalne mechanizmy do tego tak jak wirtualne hosty w Apacze?) Jak wyglądają sprawa w DNS z rekordami MX

Mail Server bez domeny - możliwe?

2007-05-16 Thread Jarek Buczyński
Witam, Czy możliwe jest uruchomienie serwera poczty (myślę o postfixie) bez domeny tylko na adresie IP jeżeli tak to z czy się to może wiązać (problemy)? Wiem że w DNS są rekordy MX wskazujące na wymiennik poczty dla danej domeny, ale w takim przypadku musi być domena a jak jest tylko IP? --

RE: Mail Server bez domeny - możliwe?

2007-05-16 Thread Jarek Buczyński
a do czego ci to potrzebne ? opisz dokladniej problem bo jest to mozliwe , ale pod kilkoma zastrzeżeniami. Po prostu chciałbym uruchomić taki serwer, najpierw testowo, żeby zapoznać się z konfiguracją postfix'a na prywatnym IP w LAN'ie (można to tak zrobić?), później na publicznym IP ale już z

RE: Mail Server bez domeny - możliwe?

2007-05-16 Thread Jarek Buczyński
To na razie załóż postfixa, courier-pop, courier-imap , włącza tls i sasl i pobaw sie tylko lokalnie . Czyli mówisz że jest to możliwe do zrobienia w LAN'ie, dzieki Jak dostaniesz kilka forwardów od swojego internetodawcy ( 25 smtp, 110 pop, 143 imap itd) to pobawisz sie na publicznym adresie

Samba 3.0 - gdzie jest lista użytkowników...

2007-04-25 Thread Jarek Buczyński
Hej, Jak sprawdzić listę użytkowników samby, użytkownicy zostali dodani przy pomocy smbpasswd -a user. W katalogu samby nie ma żadnego pliku gdzie można by znaleźć jakiekolwiek informacje o użytkownikach? Samba 3.0 -- Pozdrawiam

RE: Samba 3.0 - gdzie jest lista użytkowników...

2007-04-25 Thread Jarek Buczyński
pdbedit -L domyślnie baza jest /var/lib/samba/ pdbedit -L listuje wszystkich użytkowników niezależnie czy mają konto czy nie (ja chciałbym zobaczyć tylko tych którzy zostali dodani przez smbpasswd -a user_name). -- Pozdrawiam

Traceroute - zablokowany ICMP - * * *

2007-04-24 Thread Jarek Buczyński
Witam Często robiąc tracerout'a do jakiegoś serwera część routerów nie przepuszcza pakietów ICMP i pojawiają się trzy gwiazdki * * *, niestety powoduje to że wykonanie tracroute'a zajmuje dużo czasu. Można to w jakiś sposób przyspieszyć, ewentualnie całkowicie usunąć z wyników routery które

RE: Aktualizowac do etch, czy ni e aktualizować?

2007-04-24 Thread Jarek Buczyński
Witam Dzięki za wszystkie sugestie i porady. Rozumiem czyli nie ma się co spieszyć zbytnio z aktualizacją, jednak w przyszłości tak czy tak będzie konieczna. Już mniej więcej wiem jak to robicie :-) Jak ktoś jeszcze może to niech też podzieli się swoimi doświadczeniami z aktualizacjami, nie

RE: Traceroute - zablokowany ICMP - * * *

2007-04-24 Thread Jarek Buczyński
uzywaj MTRa , traceroute ma czasem problemy. poza tym jesli jakis router nie przepuszcza icmp to nie przejdziesz dalej. Ten mtr bardzo szybko działa, znacznie szybciej niż traceroute, jak zachowuje się mrt jeżeli trafi na taki router z zablokowanym ICMP? -- Pozdrawiam

Aktualizowac do etch, czy nie aktualizować?

2007-04-21 Thread Jarek Buczyński
Witam, Kilka serwerów: sarge i typowe usługi Apache2, PHP4, MySQL4, Bind9, Postfix, Postgresql8 Na niektórych dodatkowo raid1 (mdadm) i lvm. Wszystko ładnie chodzi nie ma problemów i teraz pytanie - aktualizować do etch? Sources.list: deb http://security.debian.org/ sarge/updates main contrib

RE: Aktualizowac do etch, czy nie aktualizować?

2007-04-21 Thread Jarek Buczyński
Witam, Na razie spieszyć się nie trzeba, ale kiedyś będziesz musiał. Za jakiś rok pewnie wsparcie dotyczące bezpieczeństwa dla sarge zostanie zarzucone. Dziękuję za odpowiedź, czyli to nie jest tak, że jak wychodzi kolejna stabilna wersja to hur i wszyscy robią upgrady do nowego wydania

Nessusd na serwerze bez X

2007-03-29 Thread Jarek Buczyński
Hej, witam Nessusd zainstalowany na serwerze bez okienek, jakiego klienta użyć (na tej samej maszynie ewentualnie innej może być Windows) żeby przeskanowac inną maszynę? Wszystkie klienty jakie widziałem pod Linuka to wersje okienkowe? -- Pozdrawiam

How does install pam_echo.so on Sarge (stable)?

2007-03-25 Thread Jarek Buczyński
Hi I've installed libpam-cracklib, I've made some changes in /etc/pam.d/common-password because I wanted force my users to use strong password - common-password: #password requiredpam_unix.so use_authtok nullok md5

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-23 Thread Jarek Buczyński
Mówiąc szczerze poszukiwania na packages.debian.org sugerują, że w żadnej, więc być może trzeba będzie skompilować go ręcznie. Paczka jest: http://www.kernel.org/pub/linux/libs/pam/pre/library/Linux-PAM-0.99.7.1.tar. gz :) Jest tez pam_echo:

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-22 Thread Jarek Buczyński
Mówiąc szczerze poszukiwania na packages.debian.org sugerują, że w żadnej, więc być może trzeba będzie skompilować go ręcznie. Tak, faktycznie nic takiego tam nie, mógłby ktoś pokazać jak to zrobić (skąd pobrać co i jak, żeby to uruchomić), przyznam szczerze że w Debianie to tylko aptitude

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-21 Thread Jarek Buczyński
Witam Może ktoś mi jeszcze podpowie jak zrobić tak żeby po uruchomieniu passwd użytkownikowi wyświetliła się informacja jakie są wymagania co do haseł, można to w jakiś sposób zrobić? -- Pozdrawiam

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-21 Thread Jarek Buczyński
prosta modyfikacja źródeł jak dla mnie jeden printf, jednak trzeba to na tyle sprytnie zrobić zeby np adduser ci zadziałał (a adduser chyba korzysta z passwd ;| tak jak inne programy ) bo jak wywalisz jakis komunikat to wiadomo ze return nie bedzie 0 i program nadrzedny strzeli ci bykiem. A

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-21 Thread Jarek Buczyński
Problem wygląda jak dobre zadanie dla modułu pam_echo, patrz przykład na dole tekstu: http://www.kernel.org/pub/linux/libs/pam/Linux-PAM-html/sag-pam_echo.html Właśnie to jest to, o to chodzi, dzięki:-) Wpis dodałem tylko widzę że samej biblioteki nie ma --- $

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-20 Thread Jarek Buczyński
Luknij na to :) http://www.cyberciti.biz/tips/linux-check-passwords-against-a-dictionary- attack.html http://www.deer-run.com/~hal/sysadmin/pam_cracklib.html Dziękuję, ten drugi artykuł jest bardzo dobry w /etc/pam.d/common-password, zmieniamy

RE: Jak wylogować użytkowników?

2007-03-20 Thread Jarek Buczyński
Witam Znalazłem inne rozwianie, ustawiam zmienną globalną TMOUT na jakiś czas w sekundach i po tym czasie (bezczynności) automatycznie użytkownik zostaje wylogowany - $ echo $TMOUT 120 $ timed out waiting for input: auto-logout

RE: Jak wylogować użytkowników?

2007-03-19 Thread Jarek Buczyński
Pod warunkiem, że aplikacje, których dany user używa są napisane na tyle poprawnie, że ich danym nie stanie się po tej operacji nic złego. Ale niestety w ogólności niczego lepszego chyba nie ma... Dzięki jeszcze raz wszystkim za odpowiedzi -- Pozdrawiam

RE: Jak wylogować użytkowników?

2007-03-19 Thread Jarek Buczyński
Ale niestety w ogólności niczego lepszego chyba nie ma... Właśnie jeszcze jedno mi się przypomniało :). A jak można ustawić żeby użytkownik został wylogowany, jeśli zaloguje się przez ssh i nie będzie nic robił przez jakiś dłuższy okres? -- Pozdrawiam

RE: Jak wylogować użytkowników?

2007-03-19 Thread Jarek Buczyński
apt-cache show autolog A nie można tego po prostu w sshd ustawić, dodałem taki wpis do pliku konfiguracyjnego: ClientAliveInterval 10 ClientAliveCountMax 3 Powinno wylogować po 30 minutach, ale widzę że to nie działa? -- Pozdrawiam

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-19 Thread Jarek Buczyński
W tym celu może być pomocny moduł PAM cracklib, warto zapoznać się z jego opcjami. Dzięki za info, a byłbyś w stanie powiedzieć mi jak to uruchomić, bo nie bardzo wiem jak się za to zabrać... -- Pozdrawiam

RE: Jak wylogować użytkowników?

2007-03-18 Thread Jarek Buczyński
Ja robie tak: tworze plik nologin w etc: echo Jakiś komunikat dla próbujących się zalogować /etc/nologin, później posyłam do userów wiadomość na terminale co by się wylogowali w czasie 5 min, a jak tego nie zrobią to zabijam im shelle. Próba ponownego zalogowania już im się automatycznie nie

RE: Jak wylogować użytkowników?

2007-03-18 Thread Jarek Buczyński
W tym sensie, o którym dyskutujecie, poprawne wylogowanie, to po prostu 'delikatne' zakończenie pracy użytkownika, czyli jego procesów, a więc sygnał nr 15 (domyślny killa) załatwia, co trzeba (i pewnie większość administratorów robi coś podobnego do tego, co opisuje Tomek). Polecam przy

RE: Polityka bezpieczeństwa haseł w debianie

2007-03-17 Thread Jarek Buczyński
To zalezy od programu którym nadajesz hasło. Zzakładając ze wszystkie korzystają z passwd to pomocna bedzie lektura (strzał w ciemno ;) ) apt-cache search passwd no i jakaś dokumentacja do PAM bo szczerze mowiac przykładowo pam_tally jest o wiele lepszym rozwiązaniem niz policy nakazujące

Polityka bezpieczeństwa haseł w debianie

2007-03-16 Thread Jarek Buczyński
Witam Jak wymusić politykę bezpieczeństwa dotyczącą haseł w debianie (długość, znaki specjalne, ważność, hasło nie może się powtórzyć itd.)? Coś podobnego jak GPO w Windowsie :-) -- Pozdrawiam

RE: Putty, ssh - tty1, tty2, ttyX

2007-03-15 Thread Jarek Buczyński
1. Use the screen, Luke... :) 2. Jesli zapomniales uruchomic screena, to moze pomoze linuxvnc (ale ja sam nigdy nie uzywalem). Używam scrrena, ale tak ze uruchamiam go już w puttym, aha a Ty mówisz żeby go uruchomić jeszcze pod konsola (ttyX) i później go podłączyć w putty? Linuxvnc, też

RE: Putty, ssh - tty1, tty2, ttyX

2007-03-15 Thread Jarek Buczyński
No, tak wlasnie. Dzięki muszę przetestować, ale co tu testować :-) -- Pozdrawiam

Jak wylogować użytkowników?

2007-03-15 Thread Jarek Buczyński
Witam Loguję się zdalnie na serwer, włączam 'who', są zalogowane osoby (pts, ttyX) teraz chciałbym te osoby poprawnie wylogować. Jat to można zrobić? -- Pozdrawiam

Putty, ssh - tty1, tty2, ttyX

2007-03-14 Thread Jarek Buczyński
Witam Loguję się do maszyny na tty1, tty2 itd. odchodzę od serwera i czy teraz można jakoś zalogować się zdalnie do tych konsoli (przez putty, lub innego klienta ssh z innego systemu)? -- Pozdrawiam

DHCP - przydzielone, wolne IP

2007-03-09 Thread Jarek Buczyński
Witam Jak można sprawdzić które IP aktualnie są przydzielone przez serwer, albo ewentualnie które są wolne w danej chwili -- Pozdrawiam

RE: DHCP - przydzielone, wolne IP

2007-03-09 Thread Jarek Buczyński
Sprawdz /var/lib/dhcp3/dhcpd.leases Tam już zerkałem, tylko że tam są wpisy sprzed kilku nawet 5, 6 miesięcy już dawno nie aktualne nie używane, czyli wolne. Jak to jest DHCP nie aktualizuje (usuwa) tych danych? -- Pozdrawiam

DHCP - przydzielone IP

2007-03-08 Thread Jarek Buczyński
Witam Jak można sprawdzić które IP aktualnie są przydzielone przez serwer, albo ewentualnie które są wolne w danej chwili -- Pozdrawiam

RE: #chsh -s /usr/bin/passwd - by misteke

2007-03-05 Thread Jarek Buczyński
Nobody knows? Is it possible in general? -- Best regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

RE: Logowanie na ssh - wyslanie informacji na e-mail

2007-02-28 Thread Jarek Buczyński
Czy openssh w swojej konfiguracji oferuje podpiecie pod konfig skryptu ktory po kazdym zalogowaniu sie usera na ssh wysylalby taka informacje np na e-mail ? Lub jak w inny sposob podejsc do tego aby takie cos ustawic pozdrawiam Zajrzyj do .bashrc - potem env logując sie

RE: #chsh -s /usr/bin/passwd - by misteke

2007-02-27 Thread Jarek Buczyński
Is Apache running on the remote server? If so, could upload a vulnerable PHP script and then exploit it to give yourself a remote root shell? Yes it's, but this up to date version 2, so how do this? -- Best regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of

RE: #chsh -s /usr/bin/passwd - by misteke

2007-02-26 Thread Jarek Buczyński
su -s /bin/bash It doesn't work :( -- $ su --shell=/bin/bash Password: Enter new UNIX password: -- $ cgrep root /etc/passwd root:x:0:0:root:/root:/usr/bin/passwd -- -- Best regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a

RE: #chsh -s /usr/bin/passwd - by misteke

2007-02-26 Thread Jarek Buczyński
okay, *maybe* this will work. man su says it looks for the shell specified by --shell, then $SHELL if --preserve-environment is used, then the shell in /etc/passwd and finally /bin/sh. So what if you don't specify a shell, and can remove /usr/bin from your path. Its possible that if su can't

#chsh -s /usr/bin/passwd - by misteke

2007-02-25 Thread Jarek Buczyński
Hi I changed my user root shell to /usr/src/passwd, by mistake :( I forgot add user to command chsh #chsh -s /usr/bin/passwd I can't login as root :( is it possible change this without going to physical machine and boot from LiveCD? I know root password, and other user who have default shell

RE: #chsh -s /usr/bin/passwd - by misteke

2007-02-25 Thread Jarek Buczyński
Have you setup sudo? Can you perhaps do a sudo -i, or a sudo /bin/chch or some such shell? Unfortunately I haven't, yet :( Boot from a Live CD and fix it from there. I know about this but it's remote machine, so I can't do this. -- Best regards -- To UNSUBSCRIBE, email to [EMAIL

RE: Iptables

2007-02-23 Thread Jarek Buczyński
Czy ktoś może wie, w jakim pliku wpisywać reguły iptables żeby były zapamiętane po restarcie systemu, a może jest plik w którym są wszystkie reguły? Najprościej, gotowy skrypt z firewallem kopiujesz tutaj: /etc/network/if-up.d/skrypt_z_firewallem.sh lub robisz w tym folderze dowiązanie do

serwer hostingowy - sprawdzone rozwiązania

2007-02-19 Thread Jarek Buczyński
Hej Jak najlepiej skonfigurować wirtualne katalogi w Apacze chodzi mi tylko o sam układ katalogów na dysku w którym miejscu /var, /home/vh lub w innym Jak ktoś ma jakieś doświadczenia z firm hostingowych bo tam taki rzeczy najczęściej się wykorzystuje i to są już zazwyczaj :) sprawdzone

RE: serwer hostingowy - sprawdzone rozwiązania

2007-02-19 Thread Jarek Buczyński
No więc ja osobiście nie administruje wirtualnymi serwerami www, ale tam gdzie widziałem jak znajomi to robią, to jest po prostu normalny katalog domowy /home/tosiek, do którego jest chrootowany użytkownik tosiek, a Tośka wirtualny host ma korzeń w /home/tosiek/public_html -- czyli bez

RE: serwer hostingowy - sprawdzone rozwiązania

2007-02-19 Thread Jarek Buczyński
jesli myslisz o serwie hostingowym to zastosuj autentykacje w jakiejś bazie sqlowej (powiedzmy mysql bo najłatwiej go potem rozszyć na ewentualne failovery) . Czyli jeżeli konta to tylko wirtualne ok., ale znasz jakiś dobry opis jak się za to zabrać, pewno już takie konfigi robiłeś to może

RE: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-14 Thread Jarek Buczyński
Jasne, że działa! ;-) Wywal z /etc/shells (bo tam masz wypisane tzw. poprawne powłoki) /usr/bin/passwd i wyłącz w vsftpd sprawdzanie powłoki użytkownika na danej wirtualce (czy jak masz skonfigurowany ftpd). Będzie wtedy ok. Usunąłem wpis z /etc/shells, dodałem w /etc/vsftpd.conf

RE: Telefon Siemens CXT70

2007-02-14 Thread Jarek Buczyński
Podpialem telefon jak w temacie pod coma ale program scmxx niestety nie obsluguje go , czy jest jakis inny program ktory z poziomu konsoli obsluzylby ten telefonik? Ponad rok temu pisałem w podobnej sprawie, poniżej watek:

RE: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-14 Thread Jarek Buczyński
W takim wypadku pokaż wynik `grep pam_shells /etc/pam.d/vsftpd` i jak jest tam linijka dot. z tym modułem - zahaszuj. Jeżeli nie ma zobaczmy: `grep pam_shells /etc/pam.d/*` oraz cały plik /etc/pam.d/vsftpd Tak był taki wpis pam_shells w /etc/pam.d/vsftpd, zahaszowałem teraz jest OK. Dzięki.

RE: FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-13 Thread Jarek Buczyński
Witam Ależ prawda - polecam lekturę dokumentacji opcji -s w su. [ ... ] Żeby było śmieszniej, to działa to dopiero po dodaniu passwd do /etc/shells Faktycznie to działa, dzięki. Czyli takie rozwiązanie raczej jest kiepskie :( To teraz nie wiem jak zrobić żeby sobie hasła mogli samemu

FW: VSFTPD - zmiamy w /etc/shells - bezpieczne?

2007-02-10 Thread Jarek Buczyński
Witam Mam uruchomiony serwer ftp (vsftpd), ssh. Chciałbym umożliwić użytkownikom dostęp do ftp oraz zmianę hasła ftp. Używam kont systemowych. Zrobiłem tak: Użytkownik jako powłokę ma wpis /usr/bin/passwd co umożliwia mu zalogowanie po ssh i zmianę własnego hasła, tylko hasła. Aby to

RE: default firewall/IDS that comes with DEBIAN

2007-02-08 Thread Jarek Buczyński
Hello What is difference between -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT and -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT -- Best regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]

RE: default firewall/IDS that comes with DEBIAN

2007-02-08 Thread Jarek Buczyński
Quotes from the iptables tutorial : The conntrack match is an extended version of the state match You can use more specific options with the conntrack match. Both rules do the same thing. OK. Thank You -- Best regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of

SSH accounts - basic restriction

2007-02-06 Thread Jarek Buczyński
Hello How restrict default policy in debian: users (who have ssh account) can read files in /etc, /root, /home/other_users etc. I'd like change this, simultaneously don't cause conflicts with other working daemon -- Best Regards -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject

RE: SSH accounts - basic restriction

2007-02-06 Thread Jarek Buczyński
Hello You can change the permissions for home directories so that users cannot see each others; you can also change the permissions for /root so that it is invisible to non-root users (chmod 700 ...) OK. I've done this. But at /root/ catalog I have some scripts, this scripts have symbolic

  1   2   3   >