Re: root on zfs - pri bootu musim rucne zadat /boot/loader

2022-08-06 Tema obsahu Radek Krejča
Ahoj, Dne 06.08.2022 v 23:05 Jan Jurák napsal(a): ahoj predpokladam ze efi loader nemas moznost nastavit ze abych rekl pravdu, to me nenapadlo se podivat, kouknu pri pristi moznosti rebootu. Dekuji R -- FreeBSD mailing list (users-l@freebsd.cz)

Re: root on zfs - pri bootu musim rucne zadat /boot/loader

2022-08-06 Tema obsahu Radek Krejča
Ahoj, Zkus pridat jeste informace, co ti vypise "zpool status" a "gpart show", pak se muzeme trochu odpichnout. zpool status   pool: storage  state: ONLINE config:     NAME    STATE READ WRITE CKSUM     storage ONLINE   0 0 0

root on zfs - pri bootu musim rucne zadat /boot/loader

2022-08-06 Tema obsahu Radek Krejča
Ahoj, v navaznosti na minuly thread mam taky problem, i kdyz trochu jiny. Mam server nainstalovany od verze 9, od te doby ho uspesne aktualizuji do dnesnich dni a pred par tydny jsem ho tez aktualizoval na posledni 13.1 - mimochodem duvod zfs je, ze v te dobe byl jediny, ktery zvladl tak

Re: Stejná IP adresa v jailu - Address already in use

2020-12-30 Tema obsahu Radek Krejča
Ahoj, Pri trose stesti se dneska da do jailu zavrit i OpenVPN, coz kdysi davno neslo, kdyz jail mohl mit jen jednu IP adresu. Mirek vidim, ze kdyz jsem pred lety na jaily zlomil hul, ze to je konfiguracni hell, tak jsem nebyl daleko od pravdy. Sel jsem cestou virtualizace, ale jsem

Re: ps stav svcexi

2020-11-04 Tema obsahu Radek Krejča
Ahoj, ano, restart jde, díky. R Dne 04.11.2020 v 8:56 Dan Lukes napsal(a): On 4.11.2020 8:31, Radek Krejča wrote: rychlý dotaz, co je tento stav procesu? Nemohu ho ukončit, restartovat, nic.   2197 root  2  20    0    11M  1996K svcexi   6  35.5H 4.35% nfsd Proces ceka na

ps stav svcexi

2020-11-03 Tema obsahu Radek Krejča
Ahoj, rychlý dotaz, co je tento stav procesu? Nemohu ho ukončit, restartovat, nic.  2197 root  2  20    0    11M  1996K svcexi   6  35.5H 4.35% nfsd Děkuji -- S pozdravem Radek Krejča -- STARNET, s. r. o. Ant. Barcala 1446/26a 370 05 České

Re: problém s resolvingem domén pod subreg

2020-10-26 Tema obsahu Radek Krejča
020 ;; MSG SIZE  rcvd: 66 -- S pozdravem Radek Krejča -- STARNET, s. r. o. Ant. Barcala 1446/26a 370 05 České Budějovice radek.kre...@starnet.cz +420 380 420 608 www.starnet.cz -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: Doporučený způsob posílání notifikací submited krze SES

2020-03-22 Tema obsahu Radek Krejča
Ahoj, trochu se v tom porad nemuzu zorientovat - Ty resis skutecne jen doruceni nejakeho mailu vygenerovaneho nejakym scriptem nekam na postovni server? Pokud ano a je ten postovni server v Tvoji sprave, pripadne mas moznost si tam neco domluvit (coz na Gmailu fakt nemas), tak proc proste

Zatizeni CPU pri velkem poctu paketu ixgbe

2018-05-02 Tema obsahu Radek Krejča
Ahoj, bojuji s nizkou propustnosti 10G sitovek pri vetsim poctu paketu. Mam tam ixgbe driver pro sitovky, dmesg ukazuje ix0: mem 0xfbc0-0xfbdf,0xfbe04000-0xfbe07fff irq 11 at device 0.0 on pci5 Neni problem protahnout

Blokovat nebo neblokovat UDP port 0

2017-12-29 Tema obsahu Radek Krejča
Ahoj, Zacalo mi trochu vice utoku z Ruska na port 0 UDP na par serveru. Mam moznost si to zablokovat bud jen pro servery nebo i celou sit vcetne routeru, coz ted delam jen na chvili. Pred casem jsem cetl par diskusi na toto tema, kde spise nedoporucovali blokovat, ale ne uplne se tam

Mac telnet

2017-09-12 Tema obsahu Radek Krejča
Ahoj, potreboval bych se z BSD pripojovat na Mikrotik, kdyz na nem neni nastaveno IP (cas od casu se to z ruznych duvodu, nejcasteji slendrianem, stane). Pred casem byl portovany na BSD MacTelnet, nicmene casem ho odstranili, zrejme proto, ze zacal tak inklinovat k Linuxu, ze uz nebyl funkcni.

RE: Jak pripojit not clean disk

2017-07-16 Tema obsahu Radek Krejča
> Naprosto zakladni pravidlo pro praci s datovym ulozistem v nedobrem > stavu, bez ohledu na konkretni operacni system i filesystem je - prace > (a tedy mount) read-only. > [Radek Krejca] To jsem si uvedomil hned pote, co jsem na nej poprve pustil fsck a uz jsem to neresil. Kazdopadne to pak

RE: gif tunel IPv4 over IPv6

2017-07-16 Tema obsahu Radek Krejča
Ahoj, > > Zbyněk Burget wrote: > > Mam udelany gif tunel IPv4 over IPv6. > > Vsechno funguje dobre, ale nikde nemuzu najit, jak to zapsat do > rc.conf > > > rucne tunel vytvorim takto: > > ifconfig gif0 create > > ifconfig gif0 inet6 tunnel IPv6::lokalni IPv6::vzdalena > > ifconfig gif0 inet

Jak pripojit not clean disk

2017-07-16 Tema obsahu Radek Krejča
Ahoj, v noci mi umrel systemovy disk v jednom stroji. Data jsou na jinem disku, trochu mi vrta hlavou, proc disk umrel, kdyz na nej nebyly zadne zapisy, ale to je jedno. Z nej nic moc nepotrebuju, ale stoji mi za to vytahat si odsud konfiguraci, kterou bych pracne ladil zase nekolik dni (ano,

RE: M.2 SSD disky vo FreeBSD

2017-05-03 Tema obsahu Radek Krejča
Ahoj, > PCIe. Bude mi to vo FreeBSD normalne fungovat? Mozem z toho aj bootovat > a > budem dosahovat take rychlosti, ako uvadza vyrobca? Pripadne viete mi > poradit nejaky iny SSD disk, ktory mi bude vo FreeBSD pracovat lepsie? [Radek Krejča] Aktualne mame nvd0: NVMe namespace ,

RE: (lighttpd), uid 80: exited on signal 11

2017-02-26 Tema obsahu Radek Krejča
stejnymi, jako je (nebo > alespon si to myslim) balik instalovany pres pkg z oficialniho > repozitare. [Radek Krejča] Tak to spadlo az nyni, zkusim downgrade. Radek -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

RE: (lighttpd), uid 80: exited on signal 11

2017-02-26 Tema obsahu Radek Krejča
ages ? > > Odstranil jsi komponenty puvodniho systemu pomoci make delete-old > delete-old-libs ? > > Existuji i jina vysvetleni, ale zacal bych tim nejednodussim ... [Radek Krejča] Delal jsem to pres freebsd-update (stejne jako Milan ziju v presvedceni, ze ten to resi sam), pred tim, n

(lighttpd), uid 80: exited on signal 11

2017-02-26 Tema obsahu Radek Krejča
Ahoj, posledni dobou se fakt dari. Upgradoval jsem jeden stroj, ktery naprosto bezproblemove bezel, na FreeBSD 11.0 amd64 a take lighttpd, z nejake starsi verze na posledni v baliccich 1.4.44. Pouzivam tam php pres fastcgi a od upgrade dostavam porad hlasky Feb 26 19:12:38 cutter kernel: pid

RE: ncl_getpages: error 70

2017-02-25 Tema obsahu Radek Krejča
Ahoj, > > Na tom stroji je swap. Kde je umisten ? [Radek Krejča] Na tom stroji prave swap neni, je to stroj v RO rezimu bootovany ze site. Take jsem si rikal, jestli nedosla pamet, ale kdyz se to parkrat hlavne diky chybne konfiguraci stalo, tak ta hlaska byla neco ve smyslu out of swa

ncl_getpages: error 70

2017-02-24 Tema obsahu Radek Krejča
Ahoj, nainstaloval jsem na stroj unbound (freebsd 11) a po dni behu se mi objevila na konzoli tato hlaska: ncl_getpages: error 70 vm_fault: pager read error, pid 3740 (unbound) Pak popadal i dhcp server na stejnou chybu. Co jsem tak procital, tak by se mohlo jednat o HW problem, ale nez budu

kern.ipc.nmbclusters limit reached

2017-01-29 Tema obsahu Radek Krejča
Ahoj, posledni cca mesic a pul mi zacaly naty vyhazovat hlasku kern.ipc.nmbclusters limit reached . Ve chvili, kdy se mi tam podari pripojit, tak vidim, ze jsou opravdu vycerpany: 206604/6681/213285 mbufs in use (current/cache/total) 206603/3697/210300/250866 mbuf clusters in use

RE: Limit paketu per zdrojova IP a SYN flood

2017-01-15 Tema obsahu Radek Krejča
> To myslis, ze stves nejakou konkurenci az tak, ze si na tebe objednala > utok ? > Jeste me napadl jeden duvod, ze to je odveta nejakemu klientovi za nepristojne chovani. To by vysvetlovalo u to, ze se to vraci na jeden jediny router. R -- FreeBSD mailing list (users-l@freebsd.cz)

RE: Limit paketu per zdrojova IP a SYN flood

2017-01-15 Tema obsahu Radek Krejča
et na jiny ukol, tim, ze nekdo konecne nasel lek na nejaky virus a > nebo jen proto, ze uz mam nejakou vyraznejsi cast utocicich stroju > zablokovanou. [Radek Krejča] Ahoj, bruteblock neznam, ale jak koukam, tak dela v podstate to same, co moje scriptiky, tj. prochazi nejake logy a na zaklade to

RE: Limit paketu per zdrojova IP a SYN flood

2017-01-15 Tema obsahu Radek Krejča
Ahoj > Vam se nejak castejc stava, ze mate problem s timhle typem utoku ? > [Radek Krejča] To se tedy stava. Ono to prichazi ve vlnach, nevim sice presne, jak to funguje v praxi, ale muj odhad je, ze si proste nekdo zaplati par dni a behem te doby se do toho busi. Za poslednich 24 hodin

Limit paketu per zdrojova IP a SYN flood

2017-01-15 Tema obsahu Radek Krejča
Ahoj, trochu se mi mnozi napadeni klienti moje scriptiky zacinaji selhavat. Jak resite na FBSD ochranu pres SYN floodem (jak na samotný stroj, tak skrze FBSD jako router) a lze nejak omezit pocet SYN paketu a spojeni per zdrojova IP obecne? Pouzivam 10.3 v aktualni verzi s PF, ale at hledam

RE: OpenLDAP - začátečnická rada

2016-11-01 Tema obsahu Radek Krejča
urovany navrh ? > Mam v tech navaznostech struktur jeste porad trochu hokej, proto se > ptam > takle blbe. [Radek Krejča] Ahoj, no, ja to tak zacal pouzivat uz pred mnoha lety, kdy jsem jeste delal ve statnim sektoru a tehdy jsme se rozhodli do OpenLDAPu nacpat AD schema s tim, ze jsme po

RE: OpenLDAP - začátečnická rada

2016-10-31 Tema obsahu Radek Krejča
gt; autentizace ani autorizace. > > Takze je treba vyresit i tohle ... [Radek Krejča] Az se tim prokouses, tak velmi rad uvitam nejakou kucharku pro BSD, uz dlouho se na to chystam, ale nedochystal, protoze zkratka cas, ktery jsem tomu mel venovat jsem mel pro jine veci. Nicmene uz

RE: Shaping

2016-09-27 Tema obsahu Radek Krejča
> Doted jsem na prvni 3 pouzival leta pf i presto, ze v aktualni verzi pf > je bug, ktery neumi redirectovat traffic. Nicmene s potrebou shapingu [Radek Krejca] Nez se strhne diskuse, chybi mi tam slovicko ipv6, takze pf aktualne neumi redirectovat ipv6 traffic. Omlouvam se za uklep. Radek --

Shaping

2016-09-27 Tema obsahu Radek Krejča
Ahoj, jak byste na FBSD shapovali? Jedna se mi o omezeni rychlosti, staci mi cokoliv, co zvladne rici napr. 20Mbit/20Mbit. Potreby stroje: 1. natovani ipv4 2. firewall ipv4/ipv6 3. redirect trafficu ipv4/ipv6 na zaklade pravidel 4. shaping ipv4/ipv6 Doted jsem na prvni 3 pouzival leta pf i

RE: SSD pro bsd

2016-06-01 Tema obsahu Radek Krejča
bez vypadku > vymenit. > To je pro me ta hlavni vyhoda mirroru - ze za provozu vymenim disk za > jiny a vsechno bezi dal. [Radek Krejča] Ahoj, abych rekl pravdu, nijak zvlast jsme po tom nesel. V rozmezi dvou tydnu odesly ve trech serverech 3 mirrory, tak jsem hledal a nasel jsem nekde v d

RE: SSD pro bsd

2016-06-01 Tema obsahu Radek Krejča
svazek. Jsou ještě nějaké další adresáře, do kterých se často zapisuje? [Radek Krejca] Ahoj, to zalezi, na co presne to potrebujes. Mam stroje, kde mam "levne" Samsungy a mam stroje, kde mam tu jejich nevyssi radu. Pouzivam tedy uz jen Samsung, nicmene na jednom stroji jsem uz ten levny

RE: Problém s NFS

2016-05-16 Tema obsahu Radek Krejča
Ahoj, K čemu to? Přistupuji na IP. M. [Radek Krejca] No, ja bych preci jen do toho souboru hosts ty zaznamy pridal, hodne kdysi davno jsem mel problem, ze nfsd chtelo za kazdou cenu resit dns a reverzy a nedalo se to vypnout. Treba je to porad, ten timeout by na to i ukazoval. Radek > Dne

RE: zvetseni gmirroru a optimalizace newfs

2016-04-14 Tema obsahu Radek Krejča
Ahoj > Miroslav Lachman wrote: >> Pro GPT zase nelze pouzit gmirror na cely disk, ale jedine na >> jednotlive partitions. > > To si nemyslim. Mam dojem, ze problem je jen s bootovanim. Ja si myslim, ze ono by to z toho mozna i nabootovalo, ale ze se spis porad jeste hadaji ty posledni sektory,

Vice siti u zfs sharenfs

2015-10-23 Tema obsahu Radek Krejča
Ahoj, potrebuji updatovat stroj, kde mam staricke BSD, a to jen z duvodu, ze jsem kdesi sehnal patch pro konfiguraci zfs. Duvodem je, ze potrebuji kvuli ipv6 mit moznost k jednomu zfs svazku dat vice siti u sharenfs. Kdyz koukam do zdrojaku, tak se zda, ze ani v 10.2 tato moznost neni, ale

RE: Sprava portu

2015-07-09 Tema obsahu Radek Krejča
Mne stacila zkusenost s prechodem z 8.x na 9.x. Zacinam zvazovat prechod na jiny system, po 10 letech co jsem u FBSD, se tento system zacal ubirat stylem vse pro plebs a normalni admin se z toho muze po... No, tak hodne stesti a pak dej pripadne pro zajimavost vedet, jaky jsi vybral. Musim

RE: IPv6

2015-04-19 Tema obsahu Radek Krejča
Co se serveru tyce, zminujes jen SSHD. nevidim problem v tom, abych tu konfiguraci upravil. Nebo ho nech jen na IPv4. To je jen na tobe, jestli chces mit SSHD dostupne na obojim nebo ne. Jen takova glosa, pokud pristupujes pres name a ne pres ip adresu, je dobre mit nakonfigurovane

RE: SNMP error: No Such Object available on this agent at this OID

2015-03-30 Tema obsahu Radek Krejča
Soubory snmpd.conf se liší pouze v řádku rocommunity doma localhost, resp. rocommunity public localhost (ani když to ale sjednotím, vč. úpravy snmpwalk, nevede to ke zdaru :)) Vygooglil jsem k tomu, že by mohlo jít o problém s autorizací, že SNMP mi odpírá přístup k této MIB větvi. Podivné

conficker detekce

2014-12-08 Tema obsahu Radek Krejča
Ahoj, zacinam se potykat s mnozicim se vyskytem confickeru v moji siti. Reseni jsou ruzna a spise zadna, tak se chci zeptat, jak jej detekujete, pokud detekujete, v ramci FBSD natu? Diky Radek -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

RE: freebsd-update

2014-12-07 Tema obsahu Radek Krejča
Ahoj, Pouzivate nekdo pro bezne upgrady (RELENG) freebsd-update v defaultni konfiguraci? Resp. pouzivate to vubec nekdo? Nebo radsi nemam riskovat a drzet se osvedceneho prekladu ze zdrojaku? Jak jsou u technologie [Radek Krejca] Pouzival jsem zdrojaky, nyni freebsd-update bezne. Je tam

RE: rc script, ktery se musi spustit posledni

2014-11-25 Tema obsahu Radek Krejča
Ahoj, mozna se zeptam hloupe, ale nesel by na tohle pouzit třeba Nagios? Nevim, co vse chces monitorovat nebo jestli to je jen v ramci studia/hrani si, ale na monitoring sluzeb existuje rada hotovych pluginu a vyrobit si dalsi z hlediska vynalozeni energie bude mozna stejne ucelne, ne-li

RE: Nesrovnalosti ve verzi

2014-10-26 Tema obsahu Radek Krejča
On 10/23/14 21:07, Radek Krejča: #define __FreeBSD_version 1000510 /* Master, propagated to newvers */ Tak asi je to normalni chovani. Ja bych tohle slovo pro popis situace, kdy -p11 system po vsech strankach hlasi, ze je jen -p10 nepouzil. Ale to je nakonec, jen otazka

Nesrovnalosti ve verzi

2014-10-23 Tema obsahu Radek Krejča
Ahoj, moc nechapu nasledujici text, podotykam, ze pri update pred rebootem mi to psalo, ze updatuji na p11. root@server:~ # uname -a FreeBSD server 10.0-RELEASE-p10 FreeBSD 10.0-RELEASE-p10 #0: Mon Oct 20 12:42:25 UTC 2014 r...@amd64-builder.daemonology.net:/usr/obj/usr/src/sys/GENERIC

RE: Nesrovnalosti ve verzi

2014-10-23 Tema obsahu Radek Krejča
No, to mas kernel verze -p10. Pokud pochybujes o udajich z uname, muzes si to overit taky ve /var/run/dmesg.boot kam to kernel psal pri svem startu, nebo pomoci sysctl kern.version Jina vec je, v jakem stavu mas world. Tam se muzes zkusit podivat do /usr/include/osreldate.h

RE: Nesrovnalosti ve verzi

2014-10-23 Tema obsahu Radek Krejča
#define __FreeBSD_version 1000510 /* Master, propagated to newvers */ Omlouvam se za dalsi prispevek, ale evidentne nejsem sam, kdo to resi: However, freebsd-update does download and install new binaries and libs as needed for p11 if run on a p10 system. And that's your clue and

Nahrada za fprobe - bylo: fprobe na vetsinu protokolu, vcetne stp, apod

2014-10-18 Tema obsahu Radek Krejča
No ano - fprobe je IP-orientovane a v manualu te upozornuji, ze pouzit ho na neco jineho neni uplne nejlepsi napad. Ale nezakazuji to, takze to asi jde, byt' to nebude zrejme pracovat optimalne. Ahoj, ano, je to tak. Mezitím jsem se dobral k dalsim zjistenim problemum, ktere fprobe ma a

fprobe na vetsinu protokolu, vcetne stp, apod

2014-10-17 Tema obsahu Radek Krejča
Ahoj, je to mozna mirne offtopic, tak pripadne prosim soukrome, ale uz se s tim patlam nekolik hodin a porad se nemuzu dobrat vysledku. Potrebuji zapnout fprobe tak, aby chytalo pokud mozno vsechno, co se na siti deje, vcetne protokolu typu stp, atd. Dale potrebuji chytat data z vlanu. Nyni

RE: fprobe na vetsinu protokolu, vcetne stp, apod

2014-10-17 Tema obsahu Radek Krejča
Jestli prazdny filtr splnuje podminku filtr napsany efektivne posoudit nedokazu ;-) Ahoj, no jo, to je prave to, to jsem si kdysi myslel taky. V manualu se totiz ale pise toto: -f expression Filter expression selects which packets will be captured. If no

RE: Alix 1D

2014-10-04 Tema obsahu Radek Krejča
No, za pokus nic nedas. Ted jsem GREPem projel zdrojaky 9.3 a nemuzu najit, ze by se tam ten option nekde pouzival nad ramec toho, ze proste existuje. Coz muze znamenat jak to, ze 9.3 na tom nepojede vubec tak to, ze na tom pojede i bez optionu. My ty Alixy sice tak ruzne mame, ale

QinQ

2014-10-02 Tema obsahu Radek Krejča
Ahoj, mam zacatecnicky dotaz. Potrebuju nahodit QinQ na BSD (doted jsem to resil na switchich, ale tohle proste potrebuju na BSD). Mam temer generic jadro, menil jsem tam jen veci okolo pf. root@r-21:/root # ifconfig vlan4005 create root@r-21:/root # ifconfig vlan4005 vlan 4005 vlandev em1

RE: QinQ

2014-10-02 Tema obsahu Radek Krejča
Omlouvam se , jsem uplne natvrdlej po ranu, vypada to ze to bez netgraph patche asi nepobezi podle diskuzi :( Vilem Ahoj, prave. Hodne kdysi davno, pokud me pamet nesali, to prave slo jednoduse pres ifconfig, jen se muselo neco povolit v kernelu. Ted to uz zrejme nejde, co je pro me v

problem s pkg

2014-09-08 Tema obsahu Radek Krejča
Ahoj, dneska jsem se pustil do instalace sveho noveho ntb a at delam, co delam, tak dostavam jen hlasky: Checking integrity... done (1 conflicting) pkg: Cannot solve problem using SAT solver: cannot install package firefox~www/firefox, remove it from request? [Y/n]: Dela to u stasne moc

Zakazani multiqueue

2014-08-22 Tema obsahu Radek Krejča
Ahoj, asi je to extremne jednoduche, ale nikde jsem neprisel na to, jak zakazat multiqueue na sitovkach. Stalo se mi to, ze jsem vymenil stroj za jiny, kde jsou sitovky, jejich driver multiqueue umi, a od te doby si klienti stezuji na nestabilni spojeni (vymenu jsem musel provest za vadny

RE: problem s instalaci na HP DL380e G8

2014-07-26 Tema obsahu Radek Krejča
Hmmm, tak tos mne, veru, opravdu nepotesil :-( zkusim tam teda ten ZFS raid. Ale na to asi budu muset prikoupit trochu RAM. Ted jsou v tom stroji jen 4GB, se ZFS se tam tak nejak nepocitalo, ma to byt jen fileserver a k nemu nejaka vylozene nezatizena databaze + apache. Bojim se, ale, co jsem

Multiqueue s PF

2014-07-03 Tema obsahu Radek Krejča
Ahoj, mam FBSD box se dvema sitovkami. Nyni mam levnejsi variantu, kdy tyto sitovky vyuzivaji em driver. Mohu nyni povysit na drazsi variantu, kde ty intely vyuzivaji igb driver, ktery podporuje multiqueue. Nicmene - stroj slouzi jako nat a firewall realizovany prostrednictvim PF a premyslim,

PF ve FBSD blokovani na zaklade pocitani

2014-05-14 Tema obsahu Radek Krejča
Ahoj, mam posledni dobou problem, ze mi utoci na me dns servery. Pouzivam jako firewall pf, ale potreboval bych, zda lze v nem udelat pravidlo, ktery zni nasledovne: pokud je pocet paketu odpovidajici pravidlu za urcitou dobu roven urcitemu poctu, potom block Nejakou dobu nazad jsem videl v

RE: PF ve FBSD blokovani na zaklade pocitani

2014-05-14 Tema obsahu Radek Krejča
Na UDP jsem to nikdy nezkousel, ale na TCP pro ssh i pro http provoz to pouzivam celkem bezne a funguje to presne tak, jak si to clovek nastavi. Na ssh se s tim daji celkem dobre blokovat ty automatizovane utoky, co zkousi hadat hesla. Ahoj, no prave zjistuji, ze na UDP mi to nefunguje, na

RE: PF ve FBSD blokovani na zaklade pocitani

2014-05-14 Tema obsahu Radek Krejča
Nepadla tu zminka o jaky konkretni utok se jedna, tak jen od boku nahodim, jestli by treba nepomohl kernelovy modul accf_dns, viz man accf_dns. Jedna se o utok, kdy z mnoha adres prichazi UDP DNS pozadavky na vsechny adresy v nasem AS. Hlavnim problemem jsou klientske domaci routery

RE: PF ve FBSD blokovani na zaklade pocitani

2014-05-14 Tema obsahu Radek Krejča
Ono by to tady asi slo i v ramci toho PF (pokud by to teda fungovalo na UDP), protoze regulerni dotazy asi nebudou ve velkem z jedne IP. Na druhou stranu, pokud se u tech dotazu neustale meni zdrojova IP adresa, tak se to bude spatne filtrovat jakymkoliv zpusobem. To se sice meni, ale

heartbleed - ceho vseho se vlastne tyka

2014-04-10 Tema obsahu Radek Krejča
Ahoj, snad nebudu za uplneho trumberu, ale jistota je jistota. Je jasne, ze tento bug tyka https, jasna vymena certifikatu. Dale se tyka podle vseho openvpn. Ale co treba takove ssh? Mam menit klice i zde? Ja si myslim, ze ne, ale cetl jsem i nazor, ze ano. Jake dalsi bezne sluzby na FBSD

Otazka iSCSI - FBSD 10

2014-03-11 Tema obsahu Radek Krejča
vzhledem k nestabilite 10tkoveho jadra (zkousel jsem to, pada mi to na cenich na jinych vecech) jsem to bleskove vracel na 8.4 (ano hard reinstall a jsem si vedom ze 9 by byla lepsi ale tam mi zas nejdou jine [Radek Krejca] Ahoj, nedavno jsem zde psal, ze musim, ac nerad, prejit na FBSD 10.0.

RE: Otazka iSCSI - FBSD 10

2014-03-11 Tema obsahu Radek Krejča
hosting typu apache/php5/mysql s ulozistem na sitovem sharu. Nejdriv byl problem s nfs, ten jsem vyresil prechodem na iscsi. Nasledne se [Radek Krejca] To me treba zajima, protoze mam ty routery jako diskless prave pres nfs a zatim dobry, tak co mam ocekavat. objevil problem s nekterymi

RE: BTX boot z ineho disku

2014-02-27 Tema obsahu Radek Krejča
Obdobne pro sedmicky a Visty, jen misto boot.ini se musel pouzit bcdedit pro editaci te jejich interni databaze. Navod treba zde: http://bastian.rieck.ru/howtos/windows_boot_manager/ Na osmickach bych to cekal tak nejak stejne. Ale nezkousel jsem, treba tam je nejakej hacek ... [Radek

RE: Preklad 10.0 ze zdrojaku

2014-02-19 Tema obsahu Radek Krejča
Nejspis se pri prekladu pouzije nikoliv bootstrap 'make' desitkovy, ale jen make hostujiciho systemu (tedy devitkovi) a ten nerozumi necemu, co je v desitkovem Makefile. Neni-li to chyba tvoje (spatny postup) pak to muze byt prave jedna z ocekavatelnych chyb cross-kompilace. Podobny problem

RE: Preklad 10.0 ze zdrojaku

2014-02-19 Tema obsahu Radek Krejča
Nejprve mas nejaky problem a pak vybiras z dostupnych veci zdroje pro jeho reseni. Nakoupit naslepo hardware, bez znalosti a zohledeni toho k cemu bude nasledne pouzit je cesta pro tvrdaky ;-) No, ono to tak uplne cernobile neni. Je to tak, ze bereme urcity druh hw uz radu let a vyhovuje

Preklad 10.0 ze zdrojaku

2014-02-18 Tema obsahu Radek Krejča
Ahoj, snazim se na 9.1 vyprekladat diskless image ze zdrojaku pro 10.0. Nasel jsem nekde, jake usery je treba zalozit, ale stejne nejsem uspesny a tentokrat nevidim chybu, kterou bych umel resit. Dostanu toto: install -s -o root -g wheel -m 555 ldd32

Re: Problem s balicky

2014-02-14 Tema obsahu Radek Krejča
Ahoj No, me k tomu donutili na jednom stroji a nebyla to moc velka zabava. 1) Instalace noveh balickovaciho sytemu zabere par minut 2) Nasledujici rebuild database (system, kde je Apache/MySQL/PHP, proxy, samba, antivirova kontrola a par dalsich zalezitosti, cca 800 balicku) trval okolo dvou

RE: Zjisteni, jaky klic pouzil uzivatel pro prihlaseni

2014-02-04 Tema obsahu Radek Krejča
Jak pise dan, pres auth log zjistis kdo se prihlasil, ale ne jak. Mozna by slo neco vycucat z debug logu ssh daemona, ale budes mi obrovskej over balast taky. Vilem Ahoj, ne, hledam co nejjednodussi reseni a v podstate jsem tusil, ze tahle vetev asi nebude ta prava, ale bylo skoda ji

RE: Zjisteni, jaky klic pouzil uzivatel pro prihlaseni

2014-02-04 Tema obsahu Radek Krejča
Akoratze jsi nenapsal jaky problem resis, jen jsi rovnou popsal jedno potencialni cestu k reseni toho neznameho problemu. Tomu pak nutne odpovida uroven poskytnutych rad. Porad mam za nejpravdepodobnejsi spravnou odpoved (i bez znalosti zadani), ze nejjednodussim resenim je mit pro kazdeho

Zjisteni, jaky klic pouzil uzivatel pro prihlaseni

2014-02-03 Tema obsahu Radek Krejča
Ahoj, planuji zjednodusit spravu uzivatelu pro prihlaseni pres ssh a mam otazku - da se nejak zjistit standardnimi prikazy (neco jako who, apod.), jaky klic byl pouzit pro prihlaseni z authorized_keys? Nevim, zda je to vubec mozne, jen premyslim, co do budoucna a tato informace by mi hodne

RE: diskové operace

2014-01-28 Tema obsahu Radek Krejča
Ted jsem zkusil reboot a dioda opravdu sviti během celého postu a prakticky stále. Zda se mi, jakoby ta logika byla opacna a zhasínala pouze když disk pracuje. :-) Jinak je to supermicro case, tedy konektor je delany od výrobce a zacvaknuty do supermicro desky. Zkusil jsem pozabíjet většinu

RE: Update systemu

2014-01-26 Tema obsahu Radek Krejča
4 - ma smysl jeste dnes pouzivat portupgrade? Priznam se, jsem na nej zvykly. Ahoj, kde to slo, jsem presel na pouzivani pkg. Zatim to neni uplne na 100 %, sem tam se diky rozbitemu portu neco nepovede vyprekladat (myslim u FreeBSD), takze nekdy tam balicek neni a je potreba pockat tyden, kdy

RE: TS/RDP Server a spustanie Windows aplikacii na FreeBSD

2013-12-14 Tema obsahu Radek Krejča
Ahoj, pod wine toho chodi celkem dost, alespon na mym crunchbang desktopu(ale to je linux), stav wine ve freebsd neznam. Naposled kdyz jsem zkousel bsd jako desktop tak to byla 7.3 a tam byl wine proti linuxu mizernej. Vilem Ahoj, stav je takovy, ze neni pro AMD64, ale existuje neoficialni

RE: Fwd: ještě jednou začátečnický dotaz omlouvám se za předchozí mail

2013-11-11 Tema obsahu Radek Krejča
... a zjevne to neni to, co tam pod VMWare byt ma. Alespon ne pri ten konfigurace virtualniho stroje, kterou jsi vytvoril. Vic ti bude muset rict nekdo, kdo ma s VMWare nejaky zkusenosti. Ja ho nikde nemam, pouzivam VirtualBox. Ahoj, pod vmware jsem mel hodne kdysi davno, ale bylo nutne

RE: Fwd: ještě jednou začátečnický dotaz omlouvám se za předchozí mail

2013-11-11 Tema obsahu Radek Krejča
Dobrý den, myslím terminál v Xkách - ten je zamrzlej jako i celá Xka A instaloval jsi tam tedy ty drivery, tedy z portu nebo vmware-tools? https://www.google.cz/search?q=vmware+tools+freebsdie=utf-8oe=utf-8 Radek -- FreeBSD mailing list (users-l@freebsd.cz)

RE: Disk do maleho servriku

2013-11-06 Tema obsahu Radek Krejča
Omlouvam se za siroky dotaz, ale predpokladam, ze jde o docela castou vec, tak by snad nekde po netu mohl behat nejaky hezky popis, kde by bylo vsechno sepsano po kupe ne? Pripadne pokud se vam bude chtit, napiste pls vase zkusenosti, co vas treba v provozu dobehlo apod. diky moc za vsechny

RE: Disk do maleho servriku

2013-11-06 Tema obsahu Radek Krejča
Ahoj, Nemas nahodou v oblibe takovej ten FreeBSD boot manager (ten co ti nabidne bootovani z ruznych slice stiskem F1, F2, ...) ? No... mam. Sice budu za trubku, ale on je jeste nejaky jiny standardne ve FreeBSD? Tak mohu pouzit nejaky externi, ale to je uz dost pres ruku, tak proto se

Pouziti pkg

2013-11-04 Tema obsahu Radek Krejča
Ahoj, po letech uzivani portu bych rad presel na pkgng (hlavne kvuli uspore casu a problemum se zavislostmi). Vcelku asi nemam problem, pouze jsem asi spatne pochopil nektere zalezitosti. Mam aktualne vse nainstalovane, ale mam problemy jednak s libphp5.so do apache a nemohu za boha najit

RE: Pouziti pkg

2013-11-04 Tema obsahu Radek Krejča
Dalsi rozmach pkg(ng) bude asi az v dobe, kdy se naplno rozjednou subpackages s ruznou konfiguraci options, takze pak budou existovat i podbalicky pro ruzne kombinace options a pujde takhle binarne instalovat i to, co drive neslo. Hm, ale co ted presne s tim. Mam 90 % systemu

RE: Pouziti pkg

2013-11-04 Tema obsahu Radek Krejča
Tohle na me pusobi, jako ze jsi neudelal konverzi na pkgng uplne spravne. Jelikoz jsi nedodal vic informaci, tak jen matne patram v kristalove kouli, ze se jedna o nejaky starsi system, ktery uz je v provozu nebo sice nove instalovany, ale stale jeste takova verze, ktera defaultne nepouziva

RE: Uloziste nfs

2013-07-08 Tema obsahu Radek Krejča
Ahoj, ted jsem se koukal na onen stroj s nfsd a vidim tam vec, kterou jsem jeste nevidel, prikaz top: PID USERNAME THR PRI NICE SIZERES STATE C TIME WCPU COMMAND 52152 root60 520 9912K 1236K RUN 6??? 788.43% nfsd ten time je fakt zajimavy, cim to

Re: Uloziste nfs

2013-07-08 Tema obsahu Radek Krejča
nfsd patrne bezi jako thready a ne samostatne procesy (podobne jako treba MySQL server). Zobrazit jednotliva vlakna v topu lze stisknutim shift+h (H) - tim zacne top u vsech procesu vypisovat vsechny thready. Ahoj, diky, to jsem nevedel, pouzival jsem prepinac -H v ps, tam nebylo prave videt

Re: Uloziste nfs

2013-07-08 Tema obsahu Radek Krejča
Zkusim odchytat provoz nejakeho stroje a uvidim... Ahoj znovu, omlouvam se za rychlejsi prsty, mel jsem ten traffic poslat hned. Leta tam toho hodne, ale v podstate temer porad se u tohoto konkretniho hosta opakuje toto: 21:00:39.715337 IP diskless-1.3297435097 storage.nfs: 112 getattr

gnome 3

2013-07-06 Tema obsahu Radek Krejča
Ahoj, nevite, jak je to s gnome 3? Koukal jsem na stranky developeru, ale tam jsem zaznamenal posledni aktualizace pred vice jako rokem a jinak co odkaz, to protichudny nazor. Nijak to nehori, pouzivam uz dlouho xfce, ale ted mi po aktualizaci z portu prestalo zase fungovat prihlasovani pres xdm

Re: Uloziste nfs

2013-07-06 Tema obsahu Radek Krejča
tohle by mne take zajimalo, nfs ma podobny efekt na jednom stroji, ja to sice resim pulnocnim odpojenim podrizenych stroju, nasledne 15 min. nato rebootnu nfs server a pak hodku nato najedu podrizene stroje (asi blba formulace, proste nfs klienti), ale kdyby to slo vyresit nejak (strycek

RE: Intel Atom

2013-06-28 Tema obsahu Radek Krejča
Ahoj, chci si postavit malý backup servřík na DNS a úložiště záloh. Máte nějakou zkušenost s novějšími Atomy S1260? http://www.supermicro.com/products/motherboard/atom/x9/x9sbaa-f.cfm (http://www.supermicro.com/products/motherboard/atom/x9/x9sbaa-f.cfm) Ahoj, se supermicrem

RE: Flash plugin - FreeBSD 9.1

2013-06-19 Tema obsahu Radek Krejča
chodi nekomu flash plugin na FreeBSD 9.1 amd64? Udelal jsem vse podle handbooku (http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/desktop-browsers. html), ale v about:plugins v SeaMonkey ani ve Firefoxu flash neni videt. Pouze v profilu v souboru pluginreg.dat je Ahoj, tenhle

RE: WOL em0

2013-06-12 Tema obsahu Radek Krejča
Ahoj, Driver em ma podporovat WOL, ak nie defaultne, tak po nahodeni ifconfig em0 wol_magic. V sysctl dev.em.0 by sa mali zobrazit niektore premenne tykajuce sa wake, nie su tam ziadne. Vo vypise ifconfig my tiez mali byt options tykajuce sa WOL, nie su tam ziadne. Nemelo by to mit spis

sh unexpected operator

2013-05-27 Tema obsahu Radek Krejča
Ahoj, uz tu do toho cumim pul dne a jelikoz si nevim rady, kde muze byt problem, tak prosim o radu, vic oci uvidi problem snad lip Mam nasledujici script, ktery hlida demona. Ten ma parametry a posledni parametr je string souburek. Pokud to spadne, mel by byt retezec prazdny, takze by to

RE: csup vs. svn / release, releng, stable

2013-04-30 Tema obsahu Radek Krejča
Ahoj, pro natvrdle, jako jsem ja, bych prosil toto tema znovu otevrit. 1) csup a) tag RELENG_9 je STABLE verzia, co je najaktualnejsia verzia tejto vetvy b) tag RELENG_9_1 bezpecnostne opravy pre verziu 9.1 2) svn a) svn co svn://svn.freebsd.org/base/stable/9 /usr/src (malo

RE: csup vs. svn / release, releng, stable

2013-04-30 Tema obsahu Radek Krejča
Ahoj, Mas v tom skutecne zmatek. Oddel problem co chci od jak toho dosahnu. No... ani jedno. Dosahl jsem opravy a chtel jsem opravu. Ted resim, ze je zde bug, ktery neni tam, kde bych i podle toho, co jsme tu resili, ocekaval. Z toho, co jsi psal, mi tedy vychazi, ze v 9.2 oprava bude, ale u

RE: Problem s inetd - REMOTEHOST promenna

2013-04-18 Tema obsahu Radek Krejča
Taky by ti ruka neupadla, kdybys misto vagniho adresu neziska napsal co teda ziska, nebo jakou chybu to vrati. I kdyz, v tomhle pripade to asi neni az tak podstatny. No, omlouvam se, ale neziska, znamena, ze neziska nic. Moje znalosti Ccka jsou mizerne, zdrojak jsem obslehl, takze ani moc

RE: Problem s inetd - REMOTEHOST promenna - vyreseno

2013-04-18 Tema obsahu Radek Krejča
Ahoj znovu, najednou to zacalo chodit, aniz bych cokoliv udelal, zrejme to bude souviset s mymi schopnostmi v programovani v C. Omlouvam se za OT. Radek -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

RE: Instalace BSD na flash disk, problem s DESTDIR

2013-04-08 Tema obsahu Radek Krejča
Ahoj, Stop in /usr/ports/ports-mgmt/portaudit. U jinych portu, napr. nmap nedojde ke stazeni tgz souboru. Kdyz ale zkusim instalaci portu bez DESTDIR, tak instalace probehne. Nikdy jsem si s timhle nehral, mozna delam neco uplne spatne. Jeste jsem se pokousel nastavit promennou

RE: Instalace BSD na flash disk, problem s DESTDIR

2013-04-08 Tema obsahu Radek Krejča
Toto probehne bez problemu. Ted bych chtel jeste zkompilovat nejake porty a tady jsem narazil. Pokud zadam jen make DESTDIR=/mnt install OS se takhle nainstalovat da, ale v system portu jsem takovou duveru nikdy nemel. To znamena, ze jakmile mam OS pres DESTDIR nainstalovany,

Ladeni nfsd

2013-04-02 Tema obsahu Radek Krejča
Ahoj, mam posledni dobou velke problemy s nfsd, mam jej vytocene na 800 % zateze procesoru. Kdyz jej restartuji, tak to tam do par vterin je zase. Da se nejak zjistovat co ho presne vytezuje? Mam sice k nemu pripojeno asi 100 stroju, ale zadny by v podstate nemel nic zasadniho delat, nehlede

Problem s inetd - REMOTEHOST promenna

2013-03-25 Tema obsahu Radek Krejča
Ahoj, napsal jsem si scriptik, ktery volam pres inetd a ktery vyuziva mimo jine i promennou REMOTEHOST. Fungovalo to bajecne, nez jsem zjistil, ze si ji inetd nekde drzi (ona je to promenna prostredi, takze asi nekde visi) a kdyz realizuji dalsi spojeni, tak je tam ulozeno ip, ze ktereho jsem

RE: Problem s inetd - REMOTEHOST promenna

2013-03-25 Tema obsahu Radek Krejča
AHoj, nedrbem se pravackou na levym uchu pres hlavu ? Jaky je konkretne ucel toho skriptu ? nedalo by se to primo nacist z navazanyho socketu ? Vilem No, motam se porad v kruhu kolem protlaceni vnitrni ip nekam ven skrze nat. Jedna se o vec, kdy za urcitych podminek vezmu klienta a chci

RE: Problem s inetd - REMOTEHOST promenna

2013-03-25 Tema obsahu Radek Krejča
Nebo muze byt mechanismus samozrejme jiny. V kazdem pripade, ladis problem, ktery nema az tak moc co do cineni s inetd, ale s tcsh. Chm, ano. V podstate k necemu podobnemu jsem dospel. Ted je otazkou, jestli jde nejak pres inetd dostat do spousteneho scriptu adresu klienta, nebo ne. Na

obdoba mcrypt z php v systemu

2013-03-22 Tema obsahu Radek Krejča
Ahoj, resim volani http sluzby z FBSD a pozadavek klienta je, aby predavane parametry byly nejak zacryptovane. Na druhe strane je php a na 90 % bude pouzita funkce ze sady mcrypt funkci. Je nejaka obdoba, jak vygenerovat toto primo nastroji relativne cisteho FBSD systemu? ?php $key =

RE: obdoba mcrypt z php v systemu

2013-03-22 Tema obsahu Radek Krejča
Jj, to je varianta, kdyz nic dalsiho nepujde. Ale ja tam nechci nic pridavat. Aktualne je to BSD, ktere je temer uplne prazdne, moc rad bych u toho zustal, uz proto, ze neni az tak uplne v moji sprave a cokoliv tam pridavat nebo ubirat je na dlouhe lokte. V podstate nepotrebuji nic, krome

  1   2   3   >