Беляев В.Н. пишет:
Не подскажете, какую машину надо на контроллер домена (около 150
компов в локальной сети) ?
У меня на 200 с лишним юзеров пашет целерон 1,8 с 512МБ озу..
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Хм.. какб ы реализовать более-менее прямо такую вещь.
Есть некий роутер.. который роутит трафф между 4 внутренними подстеками,
раздаёт инет и прочее. Тут понадобилось создать ещё 1 подсетку..но она
не должна видеть сервера за пределами роутера (то есть остальные
локальные). Для выхода в
Sergiy Guminilovych пишет:
Проще говря..в правилах для маскарадинга нужно как-то отрезать
dst=локальным подсеткам.
Попробуйте так
iptables -t nat -A POSTROUTING -s 10.x.x.x -d ! 10.0.0.0/8 -j SNAT --to-source
yy
Так проблема в тмо что локальных подсеток много и им с этого айпишника
Вот подумываю..а не завести ли себе для обсчёта траффика циску... Хотя
не факт что мне её купят..но помечтать та можно.
В общем что народ посоветывал бы в такой ситуации:
Нужно что-то воткнут между свитчем и роутером (он же шлюз)..и получать
нетфлоу-статистику... Так как с самого свитча не
Шенцев Алексей Владимирович пишет:
iptables умеет считать тарфик, netams неплохая штучка. И это всё можно сделать
на самом шлюзе ... ;)
iptables не устрнаивают..так как правила частенько меняются и..
следовательно всё что они насчитали теряется.
--
np: silence
Eugene A. Suchkov пишет:
mod_proxy для одного из виртхостов?
Кстати..а как у него с секурными проблемами?
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Alexei Takaseev пишет:
ipcad + ipq и никаких потерь пакетов.
А нагрузка большая? В смысле вообще на сервер.какой срдний траффик за
месяц\день?
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Каким образом можно с помощью связки из Cyrus-imapd+cyrus-sasl (sasl
настроен на лдап) обслуживать несколько доменов, причём независимо друг
от друга?
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Salavat Yarmukhametov пишет:
Чем можно мониторить канал до провайдера? На предмет времени
отклика? Жив/не жив, упала скорость ниже указанного уровня.
Сигализировать об этом в почту? M2.4 2.4.26-std-smp-alt12
mtr
хм. а как он может сигнализировать о том что линк упал?
Maxim Bodyansky пишет:
Заставив ipcad брать данные о трафике через ulog, можно избежать проблем с
недосчётом.
или через ipq
--
np: In Flames - Subterranean - Timeless [stopped]
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Как бы сымитировать отказ 1 издисков в софтово рейде 5 уровня..причём не
полный отказ диска..а частичное осыпание поверхности или рядом?
Пока думается взять 1 из дисков (при отключенном питании) и на соседней
машинке сделать на него dd of /dev/random и потом воткнуть обратно..по
идее оно
ABATAPA пишет:
Это неверно. Это не даст _ошибку диска_, это даст _ошибку файловой системы_.
Имитировать же ошибку чтения сектора можно, пометив его на уровне диска как
BAD.
ну так мне и нужно посомтреть поведение рейда при различных прболем..в
тмо числе и глюках фс.. глюках железа. Так что
Понадобилось тут на 1 сервере в силу разных причин заюзать ядра из серии
2.6..
Что нужно от сервера - NAT, почта, ftp...
Вопрос -какой из 2.6 орехов более-менее рабочий в данной ситуации?
сервер таки под не очень слабой нагрузкой стоит...
--
np: Sirenia - An Elexier for Existence -
Столкнулся на тестовм сервере с такой вот проблемой -при копировании
фалйпо сети через ftp/samba очень большой iowait...порядка 80-95%. Но в
тот же момент -если копировать с помощью scp..то при такой же скорости
iowait не более 5,% но уже 50% user и 40-50% system.. (что вполне
нормально..бо
Evgenii Terechkov пишет:
P.S.: кстати о фронт-эндах. Собрал на домашней машине такое чудо:
Fieryfilter. Фронт-энд к iptables, интерактивный типа. Он вроде вообще
один такой. Работает даже. Забавный. Жаль, использовать даже на десктопе
(по крайней мере, пока) не получится - из-из некоторых
Есть необходимость в 1 конторке повесить 2 DC клиента на 1 внешний
айпишник..вопрос -как бы это проще сделать..с DC пока дел вообще иметь
не приходилось и по сему не уверен что таки это возможно..а что скажет
народ по этому поводу?
--
np: silence
http://freshmeat.net/projects/m0n0wall/
Интересно..а существует что-то подобное..но для линуха? Просто из
спортивного интереса хотелсоь бы знать.
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Alexey Borovskoy пишет:
Подскажите толковую и цельную доку по настройке связки
LDAP+Samba+Master 2.4, если такая есть в гугле.
Четвертый раз пытаюсь перейти на LDAP и откатываюсь обратно на tdbsam.
Особенно интересует какие права на какие атрибуты надо выставлять, а
то паранойя не даст
А что народскажет вот об этом
http://www.shimari.com/dm-crypt-on-raid/ ?
А то стоит у меня сейчас выбор -что юзать - truecrypt или ещё что-то..
раньше юзал bestcrypt, но от нео по различным причинам пршлось отказаться.
--
np: silence ( Winamp ушел в Партизаны ;-)
Nikolay A. Fetisov пишет:
Поверх RAID работает. Возиться с swap не пробовал, хотя, по идее,
проблем быть не должно. И прежде чем помещать на защищенный диск
целиком /home, лучше предварительно оценить возможности машины,
процессор оно грузит вполне ощутимо.
хм.. когда у меня был
Дано vsftpd.
задача -дать юзеру доступ только на 2 папки (1 папка вложена в другую
папку). Но при этмо он не должен видеть ничего кроме как этих 2 папок и
иметь возможност ьвыйти за них.
Вопрос -как это реализовать?
--
np: Dark Princess - Lost Sunrise
Что-то на 1 из машинок за натом пее\рестал рабоать rsync вот с такими
вот симптомами:
причём такое наблюдается только на 1 машинке из 5 с ~одинаковым набором
правил в файрволле.
[EMAIL PROTECTED] root]# tcpdump -vv -i vlan99 host ring.local
tcpdump: listening on vlan99, link-type EN10MB
Dmitriy L. Kruglikov пишет:
Теоретически, запись можно сделать на любом сервере DNS.
Прямую да..а вот обратку может сделать только тот, кто выдал вам
ip-адресс и кому этот IP принадлежит..
Но будет правильно, если эта запись будет у того, за кем
закреплен данный диапазон адресов ...
Для
Dank Bagryantsev пишет:
1 вариант:
Если выделен реальный IP
Попробуйте службу http://www.dyndns.com/
насколько я помню, она была бесплатна и на домен делалась MX-запись.
И чем же dyndns поможет, если обратной записи нет..или оноа не валидная?
___
Alexey Sidorov пишет:
Почему апач плюёт на то, что прописано в apache-mod_php5.conf и упорно
грузит index.html?
Вернее index.shtml
А еще вернее не index.shtml, а вообще неизвестно что
Вы видите это вместо ожидаемой страницы?...
см DirectoryIndex в основном конфиге апача или в
народ..в чём может быть прикол.. на 1 из севреров с аптаймом 400 дней
(уже 401) htop вдруг стал показывать 100% загрузку системы, причём якобы
самим собой. top на этрой же машинке работатает нормально.
Ещё на 1 машинке заметил,что если сижу на медленном канале и пытаюсь
запустить htop -то он
Alexey Sidorov пишет:
Ведь она идёт после, и должна перекрывать предыдущие значения DirectoryIndex.
Или я не прав?
Ммм. на сколько я помню -она должнавстерчаться 1 раз в основном конфиге
и\или отдельно для каждого вхоста. Попробуйте вставить index.php в
IfModule mod_dir.c
...
Konstantin A. Lepikhov пишет:
dhcp-server-3.0.1-alt11
может вы там русскую букву написали, или просто не дописали последнее C?
Если бы.. буквы точно латинские.. да и дописано всё.
[EMAIL PROTECTED] dhcp]# cat /etc/dhcp/dhcpd.conf |grep 00:17:31
hardware ethernet 00:17:31:47:B9:BC;
--
Странно -но вылечилось перезагрузкой..
(В принципи плановой -добавляли оперативки и парчоку винтов).
Грят у них свет глючил с утра. Видать чему-то крышу снесло..
бесперебойника нету. Хотя странно...
--
np: silence ( Winamp ушел в Партизаны ;-)
Появилось желание поднять прозрачный прокси..Точнее он уже есть на
тестовом сервере и даже работает.. Но встала 1 задача - добиться чтоб на
несколько локальных подсеток трафик ходил мимо прокси.
На сколько я понимаю в правиле для iptables нельзя несколько -d указать.
Что здесь можно придумать?
Шенцев Алексей Владимирович пишет:
В сообщении от 10 июля 2006 13:13 Anton Gorlov написал(a):
# iptables -t NAT -A PREROUTING -d ! адрес_самого_сервера \
-i внутренний_сетевой_интерфейс -p tcp -m tcp --dport 80 \
-j REDIRECT --to-ports 3128
Не адрес самой подсетки ... :) И несколько
Шенцев Алексей Владимирович пишет:
Ты пишешь -d ! адрес_самого_сервера, а надо -d ! адрес_самой_подсети /
маска_самой_подсети ... :)
А..так вы про это..
так это понятно..только у меня 4 отдельных подсети..между некоторыми
роутинг настроен.
и как должны правила выглядеть получается...
бо
Всех СисАдминов с наступающим проффесиональным праздником. Ку!
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Slava Dubrovskiy пишет:
Везде описывается разное:
https://bugzilla.altlinux.org/show_bug.cgi?id=2372
http://www.freesource.info/wiki/ALTLinux/Dokumentacija/OpenLDAP
/usr/share/doc/pam_ldap-180/alt-examples/
И не одно не работает. Подскажите, как правильно? Используется сизиф,
x86_64.
Dmitry V. Levin пишет:
Поможете с вопросами? ;-)
Только после того, как вы ознакомитесь с содержимым
http://download.openvz.org/doc/OpenVZ-Users-Guide.pdf
(про vzpkg/vzrpm/vzyum можно сперва пропустить)
Хм.. а под не smp платформой его запустить реально?
--
np: Darkseed - In Broken
Dmitriy L. Kruglikov пишет:
У меня в лоб не получилось
Сквид пытается авторизоваться в ЛДАП открытым паролем, а он там
шифрованный...
Хм..у меня пароли в лдапе лежат в виде smd5 хеша, сквид крутится
насоседнем тазике с обращеним к лдапу с использованием tls и всё работает.
auth_param
Kaydannik Alex пишет:
Статью сел читать.
ПО поводу сквида - не вразумел.
Можно - или не можно.
Причем на прозрачном.
насчёт прозрачного -не подскажу..сейчас сам буду проверять..на
непрозрачной - всё работает.
--
np: Darkseed - Last Dream
Slava Dubrovskiy пишет:
Ай..а что же делать? Руками прпоисывать на 100 машин пркоси-сервер - не
вариант.. wpad.local - ие не всегда обрабатывет..
Раздавать настройки через dhcp
И какая опция там отвечает за проксю?
man dhcp-options - /proxy ничего не нашёл
--
np: Darkseed - Frozen Tears
Dmitriy L. Kruglikov пишет:
Мне кажется слишком хирургическим (я про гланды) путь
просить Самбу проверить имя наа ЛДАП, если Сквид сам может пойти
на тот же ЛДАП
на всякий случай на вики дописал про использование свзяки squid+ldap.
--
np: Darkseed - Counting Moments
Понадобилось ещё и по ssh на некоторые сервера пускать юзеров из LDAP.
(тех,у кого shell !=/dev/null)
поправил /etc/pam.d/ssh
[EMAIL PROTECTED] auth]# cat /etc/pam.d/sshd
#%PAM-1.0
auth required pam_userpass.so
auth sufficient pam_ldap.so use_first_pass
auth required
Шенцев Алексей Владимирович пишет:
И оно будет работать.
Вот единственное почему майкрософт лидирует - потому что он ПРОСТО
работает и не надо сутками пытаться чтото как то делать и трепетать.
Бедет, бедет. Вопрос в том как надёжно/стабильно/устойчиво это будет работать
и как долго ваш
Kaydannik Alex пишет:
Путь Linux.
Ставить самбу. Ставить OpenLdap. 4 дня выяснять почему не работает и
как. Потом вручную конфигурить ДНС и читать RFC поскольку эти SRV
записи...
У меня нет srv записей и всё работает. Что я сделал опять не так?
Samba стоит. OpenLdap стоит.
Стоят !=
Michael Shigorin пишет:
MS Кто-нибудь кроме меня использует сборку apache из backports/2.4?
я использую; УМВР. Не скажу, правда, за все фичи...
Спасибо, получается минимум три человека. Это стоит трудов :)
Меня ещё приплюсуйте. Дошли руки обновить апача на парочке серверов..
Michael Shigorin пишет:
MS Кто-нибудь кроме меня использует сборку apache из backports/2.4?
я использую; УМВР. Не скажу, правда, за все фичи...
Спасибо, получается минимум три человека. Это стоит трудов :)
Меня ещё приплюсуйте. Дошли руки обновить апача на парочке серверов..
Эээ... если
--
np: Trollech - Zelena Ruka Jara
---BeginMessage---
On Thu, Aug 10, 2006 at 10:13:01AM +0400, Anton Gorlov wrote:
Михаил, что почитать - нужно как-то на хосте с 1 апачем ограничить или
количесво одновременных скачек\многопоточное скачивание.
Никогда не задавался этим вопросом,а вот
Michael Shigorin пишет:
Ага, сорри. У меня работает.
Угу..но мне бы всё таки желателно зарезать именно скорость.
Воюю с mod_throttle.
Не совсем понятно как он работает -зарезал в нём скорсоть скажем до
10k... пробую качать -нет ограничения.. презапусаю закачку -вообще
ничего не качается с
Michael Shigorin пишет:
Ага, сорри. У меня работает.
Угу..но мне бы всё таки желателно зарезать именно скорость.
Воюю с mod_throttle.
А, вот как. Тогда я бы thttpd рядом поставил, а раскидывал что
куда -- nginx'ом.
В общем mod_throttle так и не осилил... собрал для себя
Кто настраивал подключение с win-клиентов к nfs-серверу на линуксе?
--
np: Samael - Heliopolis
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Artem пишет:
Кто настраивал подключение с win-клиентов к nfs-серверу на линуксе?
Настраивал когда-то. Для эксперимента :-) . А в чем проблема?
Интерисует список клиентов под win, которые более-менее совместимы с
сервером на базе линукс (желательно бесплатных)
Есть кучка цисок. есть сервер мониторинга.
Задача -по snmp мониторить загрузку канала и желательно трафик.
Мониторить скорость -научился...а вот как строить статистику того
-сколько трафа прошло за последние 5 минут,сутки?
P.S Про netflow и ip accounting я в курсе..но эти данные собирает
ABATAPA пишет:
Есть кучка цисок. есть сервер мониторинга.
Задача -по snmp мониторить загрузку канала и желательно трафик.
Мониторить скорость -научился...а вот как строить статистику того
-сколько трафа прошло за последние 5 минут,сутки?
Поставте cacti - тот умеет показывать объем за
Поставил Cacti. Всё равно не доволен результатом :-(
Что mrtg, что Cacti кажут слишком мелких попугаев.
Так -файл на 73 мегабайта слился за 1 минуту 30 секунд примерно.
mrtg показал макс скорость 45.6 kB/s (0.0%)
cacti -2.5M ( в темплейте стоит Interface -traffic (bits/sec))
Причём данные - на
Dmitry V. Levin пишет:
Понятное дело, альтовцев много и они разные.
Например, на выставке support представляет свои решения,
а в Сизифе разработчики - свои. Вы можете сравнить. :)
Эх... жалко, что на новой работе альтлинукса пока мало :-/
Хотя openvz много..и главное -- оно работает!
Поскольку наш администратор баз данных сейчас в коммандировке и спросить
у него что-то роблематично то решил спросить здесь.
Вопрсо вот в чём - как бы рганизовать бекап баз 9 оракла живущего под
rhel 4.3?
Вроде дял бекапа есть утилитка под названием exp в комплектено что-то не
получается:
Есть 1 вопрос по поводу openvz.
При старте
VPS is mounted
Adding IP address(es): 83.234.xx.xx
arpsend: can't get iface 'eth0:' address : Cannot assign requested address
vps-net_add WARNING: arpsend -c 1 -w 1 -D -e 83.234.xx.xx eth0: FAILED
arpsend: can't get iface 'eth0:' address : Cannot assign
Slava Dubrovskiy пишет:
Не работает то что?
Вроде всё работает... вернее ест ьпроблемы,но похоже они на цисках ...
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
В конфиге Exim указано
virtual_domain_alias:
driver = redirect
allow_fail
data = ${lookup mysql{SELECT recipients FROM aliases WHERE
local_part='${local
retry_use_local_part
system_aliases:
driver = redirect
allow_fail
allow_defer
data =
Вопрос снимается.. сам разобрался где собака зарыта
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Есть Smart-UPS apc surt1xli, есть сервер с воткнутым в него gsm-модемом.
Задача -припропадании сетевого питания проспамить на кучку сотовых
смсками с алярмой... всё бы нечего -на ком-порт на сервере в котоырй
воткнут gsm-модем уже занят самим модемом.
Осталось только -отсылка писем с самого
Anton Kvashin пишет:
Anton Gorlov пишет:
Осталось только -отсылка писем с самого упса (умеет спамить) и snmp.
Как бы решить проблему? email2sms не предлагать..
Раз железка сама умеет высылать весточку, указать почтовый адрес,
соответсвующий вашему номеру? Предполагается, оператор мобильной
Что народ скажет о системе резервного копирования amanda?
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Ildar Mulyukov пишет:
А при чём тут перловый скрипт?
Притом же самом -скрипт получает на вход текст котоырй надо оптравить и
пердаёт этот текст в порт модема вместе с коммандами управления.
Попробуйте программки для работы с
сотовыми телефонами (напр. gammu). Ещё ссылка для размышления:
Konstantin A. Lepikhov пишет:
А кто-нить настраивал систему для отсылки СМСки на телефон админа в
случае какой-либо неполадки? Интересует через что и чем отправлять СМС?
Куда копать?
в MSK такие услуги предлагает Таском (по-крайней мере, 2 года назад).
Реализовывалось просто - email2sms
Pavel Usischev пишет:
Посмотрите на monit (в рамках одного хоста)
В пределах 1 хоста как раз не судьба в общем-то..бо есть 1 центральный
сервер мониторинга и от него нужно плясать.
Другие сервера вообще ограниченный доступ между обой имеют. ;-)
и nagios или zabbix (это
скорее про сеть,
Evgenii Terechkov пишет:
Могу сказать только за нагиос. Да (не считая оповещения - оно встроено), он
может.
Супер... спасибо за инфу... завтра буду пробовать.
Нагиос - это она и есть.
Замечательно. Правда сервер мониторинга под freebsl крутится..но не
думаю что атм настрйока будет чем-то
Michael Shigorin пишет:
Погоди, а напрямую уже где-то халява?
У нас на penza-gsm да.. халява. Но тормозааа --смс отправленная вчера
может дойти только азвтра к вечеру.
Вообще GSM-модем -- это как раз решение, а вот полагаться для
мониторинга (и вообще бизнеса) на e-mail -- это *^#.
Вот-вот.
Michael Shigorin пишет:
Вопрос снимается.. сам разобрался где собака зарыта
Полезно озвучивать.
Как только хотя бы дома подниму всю эту связку и протещщу - закину на
freesource.info.
--
np: silence
___
Sysadmins mailing list
Michael Shigorin пишет:
Добудь ещё один компорт, другой модем (бывают и USB, и PCI)
или перекинь его на другой -- возможно, вспомогательный --
ящик.
Сейчас всплыл другой вариант -на сервер мониторинга ставится Apcupsd
-сервер, а на машинку клиент.
--
np: silence
Michael Shigorin пишет:
Хорошая ленточная бэкапилка. Умная, поэтому подъём с вознёй,
но того стоит.
оно мне тоже понравилось -но пока tape-девайсов нету..
Знаю что она может и не на tape-девайсы скидывать инфу..но пока не найду
что-то как это конфигуряется.
--
np: silence
Michael Shigorin пишет:
Погугли amanda cdrw taper, но помнится, для болванок были более
подходящие средства.
Нее.. мне нужно на соседний рейд скидывать данные.
Посмотри, кстати, mondo/mindi для full
system backup (делает комплект загружабельных дисков) или
mkcdrec. К последнему есть
Dmitriy L. Kruglikov пишет:
AG Нее.. мне нужно на соседний рейд скидывать данные.
Посмотри на
http://www.freesource.info/wiki/ALTLinux/Dokumentacija/BackUp/DayOfDayBackUp
Может быть элегантного взмаха напильником хватит, чтоб
локальный rsync сделать на соседнюю машину ?
Нужно именно на
Dmitriy L. Kruglikov пишет:
AG
AG Нужно именно на аманде..
Ну, тогда ой :)
Ага.
Если не затруднит, по окончании танца с бубном, опиши
свои действия на
http://www.freesource.info/wiki/ALTLinux/Dokumentacija/BackUp
И твоему склерозу помощь, и другим интересно будет... :)
лады -
Dmitriy L. Kruglikov пишет:
Я бы тебе порекомендовал таки rsinc ...
Есть ещё корпоративные стандарты ко всему прочему..и на диски скидывать
-это врменно..пока не закупили tape-девайсы.
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Кто-нибудь прикручивал spamassasin к эксиму с bayes per user в spamassasin?
Застрял на том что не знаю как в данной ситуации обьяснить spamassasin'у
где искать письма для обучения... Ведь у каждого юзера они лежат в
своей мейлдире
directory = ${lookup mysql{SELECT
Хм..а есть ли возможность в openvz поднять Freebsd? или только ставить
vmware?
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
вопрос по мусклу -что если запущено кучу запрсоов на инсерт в таблицу
или изменение данных и в этот момент запустится mysqldump?
На сколько будет цел бекап?
mysql-server-4.1.21
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Andrei Bulava пишет:
вопрос по мусклу -что если запущено кучу запрсоов на инсерт в таблицу
или изменение данных и в этот момент запустится mysqldump?
На сколько будет цел бекап?
mysql-server-4.1.21
man mysqldump(1)
Обратить внимание на описание опций --opt и --lock-tables.
Про локи в
Чем можно мониторить живость радиуса?
--
np: Луна Кристины - Укус
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Блин.. опять не туда отправил..пора завязывать с ночными посиделками за
монитором ;-)
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Michael Shigorin пишет:
2) как бы с помощью mrtg порисовать графики загрузки памятя\cpu
на удалённых хостах?
Используя SNMP, вестимо. Точнее не скажу, т.к. с тех пор,
как почитал спеки SNMPv2, использовать это боюсь.
А чем нагенерить snmp на прсотых тазиках? (freebsd,debian rhel)?
PS:
Хм.. что-то кактус у меня вообще не рисует графики..отличные от того что
он сам для девайса предложил..а там только скорости и цпу-usage. :-/
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
https://lists.altlinux.org/mailman/listinfo/sysadmins
Sergey пишет:
Имеет место быть быть какой-то странный повторяющийся момент.
В некоторые моменты ifdown интерфейс приводит к зависанию
консоли. И не только. При этом перестаёт работать, как минимум,
sudo (по ssh пускать продолжает, su работает) и можно очень
долго ждать исполнения команды
Кто-нибудь юзал apcupsd?
Настроил его на общение с упсом по Snmp.. Данные вроде похожи на
правду,но однако не совсем.
К примеру
Run time remaining У него 138 минут
batery voltage 0.0 VDC
и при этом
batery capacity 100%
Не верю что от батареи он протянет всего-то 138 минут... бо в прошлый
Sergey пишет:
Кто-нибудь юзал apcupsd?
Регулярно.
Настроил его на общение с упсом по Snmp..
Уже лучше..
Вот только через COM или USB.
Данные вроде похожи на
правду,но однако не совсем.
Есть возможность сравнить с тем, что идёт через COM ? Вообще у меня есть
5000RT с NET-модулем, в
В логе с недавнего времени стали появляться сообщзения типа
kernel: Out of socket memory.
На хосте крутится 4 openvz (ftp/http/mysql).
В /proc/user_beancounters failcnt по 0
Чуть раннее пришлось немного рассточить tcpsndbuf,tcprcvbuf и
numothersock для vz с mysql.
Куда копнуть?
Шенцев Алексей Владимирович пишет:
Попробывал для сабжа скрипты из MigrationTools. Только созданные ldif-файлы
из /etc/passwd и /etc/group оказались пустыми. Что не так делаю?
Пароли хранятся не в этих файлах..а в /etc/tcb
___
Sysadmins mailing list
Konstantin A. Lepikhov пишет:
При таком раскладе IE таки предлагает устанвоить сертефикат как корневой
и всё такое... но хотелсоь бы имет ь1 корневой и им уже подписывать всё
остальное. Вопрос -что пропустил при чтении манов?
В вашем случае не совсем понятно, что вы хотите получить -
Konstantin A. Lepikhov пишет:
купите сертификат ;) или скажите всем пользователям поставить ваш cacert к
себе.
В том то и фиг..что сертефикат который сгенерил через
openssl genrsa и потом
openssl req
ИЕ скуал без проблем. -1 раз спросил что с ним делать,сказл
устанвоить..добавил его в
Konstantin A. Lepikhov пишет:
купите сертификат ;) или скажите всем пользователям поставить ваш cacert к
себе.
Быстрее меняч порвут,как тузик грелку..
Сейчас заказчика вполне устраивает вариант, кторый предожен другим
исполнителем в другом филиале вида
openssl genrsa 2048 hostkey.pem
Что есть готового для бекапа кучки данных по сети с возможностью
более-менее оперативного восстановления?
Нужно чтото типа аманды, но не заточенное под ленточные девайсы (аманду
так и не получилось научить бекапить данные на винт,точнее скидывать в
некую директорию). fsbackup не подходит - бо
Alexey Shabalin пишет:
Что есть готового для бекапа кучки данных по сети с возможностью
более-менее оперативного восстановления?
Нужно чтото типа аманды, но не заточенное под ленточные девайсы (аманду
так и не получилось научить бекапить данные на винт,точнее скидывать в
некую директорию).
Всех с наступающим новым годом. Желаю как можно больше хороших друзей,
удачи и побольше здоровья..а остальное - остальное приложится.
--
np: silence
___
Sysadmins mailing list
Sysadmins@lists.altlinux.org
Nikolay(computer-service.ru) пишет:
Если в hosts сервера мой_хост.ru прописать ip например моего компа то тоже
мгновенно.
Ну непрописывать же туда все IP сети? Раньше то без этого работало... Во
засада.
Настройте днс.
___
Sysadmins mailing list
Eugene Ostapets пишет:
Cyrus хранит свои базы служебные, похоже, в BDB,
но хранит нормально, так как сам-то он работает ...
Иногда, от случая к случаю он хранит нормально, а в остальное время
глючит безбожно... НЕЛЬЗЯ использовать хранение в BDB, если после
каждого обновления libdb4 не
А юзал ли кто-нибудь
net.ipv4.tcp_tw_recycle=1
net.ipv4.tcp_tw_reuse=1 ?
Есть противопоказания? А то уже вроде всё остальное выкрутил на максимум
в sysctl, а всё равно в логах успешно проскакивает
Feb 5 21:46:27 multimedia kernel: Out of socket memory
Feb 5 21:46:27 multimedia kernel: TCP:
for your interest in EPoX products and the effort taken to
contact our service dept.
---
Best regards,
Chris van den Dool
EPoX Europe Service Dept.
EPoX Europe Computer B.V.
The Netherlands.
EPoX Website
Support mail
-Original Message-
From: Anton Gorlov
Sent: Tuesday, January 30, 2007 7
Dmitriy L. Kruglikov пишет:
Вопрос: Можно ли хранить его там _НЕ_ в таком виде?
Не зависимо от того, рутовый(админский) он или нет.
-r 1 root root 11 Июл 7 2005 ldap.secret
Файл может прчоитаь тлоько рут.
Это под мастером 2.4
Dmitriy L. Kruglikov пишет:
AG -r 1 root root 11 Июл 7 2005 ldap.secret
AG Файл может прчоитаь тлоько рут.
AG Это под мастером 2.4
И более того...
Если у него права отличные от указанных, то вообще работать не будет.
Но, если эту рабочую машинку ребутнуть в режиме
Dmitriy L. Kruglikov пишет:
AG Так что таки ограничения по лицам,имеющим доступу в серверную рулит.
А кто сказал, что это серверная ?!?!?!
Я говорю о рабочей станции, которая настроена на получение
списка пользователей и на авторизацию в каталоге LDAP.
пароль на биос и отключение загрузки
Dmitry Lebkov пишет:
DL Настрой LDAP на anonymous bind. И (pam|nss)_ldap - на него же.
При этом, анонимус получит доступ к парольным полям (на чтение).
Нет. Там весь смысл в том, чтоб общедоступную информацию (UID/GID)
мог получить любой (через anonymous bind), а проверка пароля производится
Результаты 1 - 100 из 493 matches
Mail list logo