Re: [Sysadmins] openvz and bind mounts

2007-10-03 Пенетрантность Timur Batyrshin
Alexey I. Froloff (Fri, 28 Sep 2007 10:48:15 +0400): При монтировании смонтированного на nfs каталога с помощью -o bind посредством action script внутрь OpenVZ контейнера и последующего его размонтирования, пропадает mount первоначально смонтированного на nfs каталога. Вариант 1: ln

Re: [Sysadmins] Квоты на размер каталога

2007-10-03 Пенетрантность Maxim Tyurin
Peter V. Saveliev writes: On Tuesday 02 October 2007, Vyatcheslav Perevalov wrote: Господа сисадмины! А есть ли какой-либо не сильно мазохистский способ ограничить максимальный размер юзерских каталогов? вариант 1: man quota вариант 2: lvm (каждому юзеру по logical volume) Второй

Re: [Sysadmins] openvz and bind mounts

2007-10-03 Пенетрантность Alexey I. Froloff
* Timur Batyrshin batyrshin@ [071003 11:07]: Вариант 1: ln -sf /proc/mtab /etc/mtab Точно /proc/mtab, а не /proc/mounts ? Ну конечно /proc/mounts. Не проснулся ещё, видимо. -- Regards, Alexey I. Froloff AIF5-RIPN, AIF5-RIPE --- Inform-Mobil, Ltd.

Re: [Sysadmins] Квоты на размер каталога

2007-10-03 Пенетрантность Anton Farygin
Maxim Tyurin пишет: Peter V. Saveliev writes: On Tuesday 02 October 2007, Vyatcheslav Perevalov wrote: Господа сисадмины! А есть ли какой-либо не сильно мазохистский способ ограничить максимальный размер юзерских каталогов? вариант 1: man quota вариант 2: lvm (каждому юзеру по logical

Re: [Sysadmins] Квоты на размер каталога

2007-10-03 Пенетрантность Denis Kuznetsov
В сообщении от Wednesday 03 October 2007 13:54:35 Anton Farygin написал(а): Maxim Tyurin пишет: Peter V. Saveliev writes: On Tuesday 02 October 2007, Vyatcheslav Perevalov wrote: Господа сисадмины! А есть ли какой-либо не сильно мазохистский способ ограничить максимальный размер

[Sysadmins] iptables

2007-10-03 Пенетрантность Valery V. Rusnak
Добрый день. Подскажи пожалуйста как закрыть кому то доступ? В данном случае 192.168.1.51, хочу запретить чтобы он невидел вообще сервер. iptables -t filter - A INPUT -d 192.168.1.51 -j DROP iptables -t filter - A OUTPUT -s 192.168.1.51 -j DROP Что не так?

Re: [Sysadmins] iptables

2007-10-03 Пенетрантность Timur Batyrshin
Valery V. Rusnak (Wed, 03 Oct 2007 17:05:01 +0300): iptables -t filter -A INPUT -i $iface_world -j ACCEPT iptables -t filter -A OUTPUT -o $iface_world -j ACCEPT Вот эти строчки уберите, они разрешают весь трафик по интерфейсу $iface_world. Потом уже можно будет дальше смотреть. По iptables

Re: [Sysadmins] iptables

2007-10-03 Пенетрантность Valery V. Rusnak
Timur Batyrshin пишет: Valery V. Rusnak (Wed, 03 Oct 2007 17:05:01 +0300): iptables -t filter -A INPUT -i $iface_world -j ACCEPT iptables -t filter -A OUTPUT -o $iface_world -j ACCEPT Вот эти строчки уберите, они разрешают весь трафик по интерфейсу $iface_world. Потом уже можно

Re: [Sysadmins] iptables

2007-10-03 Пенетрантность Motsyo Gennadi aka Drool
Valery V. Rusnak пишет: Timur Batyrshin пишет: Valery V. Rusnak (Wed, 03 Oct 2007 17:05:01 +0300): iptables -t filter -A INPUT -i $iface_world -j ACCEPT iptables -t filter -A OUTPUT -o $iface_world -j ACCEPT Вот эти строчки уберите, они разрешают весь трафик по интерфейсу

Re: [Sysadmins] iptables

2007-10-03 Пенетрантность Serge
В сообщении от Wednesday 03 October 2007 16:55:17 Valery V. Rusnak написал(а): Добрый день. Подскажи пожалуйста как закрыть кому то доступ? В данном случае 192.168.1.51, хочу запретить чтобы он невидел вообще сервер. iptables -t filter - A INPUT -d 192.168.1.51 -j DROP iptables -t filter - A

Re: [Sysadmins] iptables

2007-10-03 Пенетрантность Peter V. Saveliev
On Wednesday 03 October 2007, Valery V. Rusnak wrote: Добрый день. Подскажи пожалуйста как закрыть кому то доступ? В данном случае 192.168.1.51, хочу запретить чтобы он невидел вообще сервер. iptables -t filter - A INPUT -d 192.168.1.51 -j DROP iptables -t filter - A OUTPUT -s 192.168.1.51

Re: [Sysadmins] iptables

2007-10-03 Пенетрантность Valery V. Rusnak
Peter V. Saveliev пишет: On Wednesday 03 October 2007, Valery V. Rusnak wrote: Timur Batyrshin пишет: Valery V. Rusnak (Wed, 03 Oct 2007 17:05:01 +0300): iptables -t filter -A INPUT -i $iface_world -j ACCEPT iptables -t filter -A OUTPUT -o $iface_world -j ACCEPT

Re: [Sysadmins] [JT] iptables

2007-10-03 Пенетрантность Alex Karpov
В сообщении от Wednesday 03 October 2007 21:43:41 Vyatcheslav Perevalov написал(а): В сообщении от 3 октября 2007 Valery V. Rusnak написал(a): Я так понимаю если от него закрылся, то и сам к нему не достучусь? Кроме того, надобно покурить iptables tutorial на предмет -m state