Re: Configurazione Tripwire

2005-10-01 Per discussione Denis
On Wednesday 28 September 2005 17:07, Pigna wrote:
 Ciao a tutti, ho installato su un pc debian sarge con tripwire 2.3
zap zap
 in effetti la cartella /proc/23043/fd/4 e /proc/23043/task/23043/fd/4 nn
 esistono, ma come faccio per toglierli dalla configurazione del db?

io, per rapidità ho rimosso il controllo di /proc e abilitato
solo alcuni file essenziali al suo interno...
altrimenti potresti provare a divertirti con la config. di tripwire
cercando di impostare il controllo su proc ma non su sottodir
costituite solo da numeri :P
se lo fai, mandami la stringa, please ;)

-- 
Denis



Re: [OT] mysql e editor visuale

2005-10-01 Per discussione Pino Pinto
* Mattia [EMAIL PROTECTED] [270905, 17:08]:
 Furbacchione, PostgreSQL, da quello che so è ancora più complesso di
 mysql... :)
 
Io sono (ero) a completo digiuno di database ma ho cominciato da poco ad
usare PostgreSQL senza traumi. Tanto all'inizio gli sforzi sono
concentrati nell'imparare il linguaggio SQL, che è grosso modo lo stesso
per tutti i database; la fatica che farai all'inizio, ad esempio, su
PostgreSQL sarà quindi esattamente la stessa richiesta da MySQL o da
Oracle. Tanto vale quindi approfittarne per prendere confidenza con un
prodotto più tosto; tra l'altro questa stessa considerazione mi portò
anni fa a scegliere Debian come prima distribuzione Linux piuttosto che
la RH o la Mandrake: qualunque cosa avessi scelto mi sarebbe sembrata
aliena rispetto a Windows; tanto valeva cominciare a farmi le ossa con
quella che mi avrebbe senz'altro dato più soddisfazione in seguito.

 Anche lei sa benissimo che access non è un database avanzato (l'
 alternativa era sql-server);

MS Access è solo un client; il server, che viene installato
contestualmente ad esso, è in realtà MS Jet. Nulla vieta però di
installare un altro server (magari su una macchina remota) e accedervi
con Access.

A me il database serve per la tesi di laurea, e il mio relatore è una di
quelle persone che a stento sanno usare Office. Ho risolto il problema
in questo modo: lascio il mio PC con PostgreSQL acceso e connesso alla
rete, vado nello studio del prof e lo faccio collegare al mio DB tramite
la sua copia di Access (previa installazione del driver ODBC adeguato).
Semplice per lui, che continua a usare un OS e un programma che già
conosce (parole grosse! ;-)) e semplice per me, che non devo portarmi in
giro hardware di sorta (portatili o memorie). Magari questa soluzione
potrebbe andare bene anche nel tuo caso.

-- 
 ___ _| ICQ: 99644516 JABBER: [EMAIL PROTECTED]
| _ (_)_ _  ___   |
|  _/ | ' \/ _ \  | PGP key fingerprint:
|_| |_|_||_\___/  | 0B6D CA29 72A5 7F36 0343  72E2 ECDA B516 8747 C639


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: build custom kernel e XOrg vs. XFree86

2005-10-01 Per discussione Davide Prina

Gianluca Gargiulo ha scritto:

io ho installato debian sarge con il vecchio kernel 2.6.8 (32bit) su un AMD
64 3000+ Vorrei sapere :

- come sostituire XOrg a XFree tenendo in considerazione il fatto che devo



- se dopo effettivamente ci sono problemi con VNCServer, mi sembra di aver



- come poter ricompilare il kernel nella sua versione più aggiornata e se mi



- mi consigliate di passare a Gcc ultima versione?


secondo me ti conviene passare a Etch in questo modo ti installi in 
automatico xorg e il gcc 4.0 (che va bene per compilarsi le ultime 
versioni di Linux 2.6); ricompilarti l'ultima versione di Linux 
disponibile in Etch con i driver per la tua scheda video


Non so se puoi avere problemi con VNCServer

Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://www.mozilla.org/products/firefox
Client di posta: ThunderBird: http://www.mozilla.org/products/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Problemino localizzazione

2005-10-01 Per discussione Fulvio
Ciao a tutti

Chi mi spiega perche' apt mi risponde come segue:

perl: warning: Setting locale failed.
perl: warning: Please check that your locale settings:
LANGUAGE = it_MY:it_IT,
LC_ALL = it,
LANG = [EMAIL PROTECTED]
are supported and installed on your system.
perl: warning: Falling back to the standard locale (C).
locale: Cannot set LC_CTYPE to default locale: No such file or directory
locale: Cannot set LC_MESSAGES to default locale: No such file or directory
locale: Cannot set LC_ALL to default locale: No such file or directory

Inoltre anche la console di mgetty non mi da le parole accentate giuste.
Devo abilitare l' UTF8?

Fulvio


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: ma, la PCMCIA????

2005-10-01 Per discussione Mattia Dongili
On Fri, Sep 30, 2005 at 08:51:03PM +0200, confrey wrote:
 Mattia Dongili ha scritto:
 
 On Thu, September 29, 2005 11:10 pm, confrey said:
  
 
 (LAN+Modem), una 3Com, molto vecchia; su winXP non sono riuscito a farla
 funzionare;
[...]
 questo con la 3con inserita e il modulo pcnet-cs caricato. Insomma, lo
 slot è fuori uso (ovviamente no, in win funziona).
 
 sono io che non so leggere ho avevi scritto un'altra cosa?
 
 scusami, non ti seguo : a cosa ti riferisci? ho solo detto che, pur 

nella prima mail scrivi che la 3com (LAN+modem) non funziona neanche con
altri sistemi opertivi(TM), nella seconda scrivi che funziona...

mi sfugge qualcosa?
-- 
mattia
:wq!



Giochi...

2005-10-01 Per discussione Massi

Salve a tutti...
Tempo fa non mi ricordo dove avevo visto un repository per debian di 
giochi. Tra l'altro credo fosse gestito da italiani. Credo fossero 
giochi tipo nexuis, doom e altri...Qualcuno per caso ricorda le 
coordinate? Ho scandagliato google in lungo e in largo ma nulla



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: pppd

2005-10-01 Per discussione Davide Prina

Manuel Durando ha scritto:


3 - Pppd is not setuid-root and the invoking user is not root.

Come posso ovviare a questo problema per poter eseguire pppd da utente 
normale?


sudo

Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://www.mozilla.org/products/firefox
Client di posta: ThunderBird: http://www.mozilla.org/products/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: linux e ipod

2005-10-01 Per discussione leandro noferini
The Saltydog [EMAIL PROTECTED] writes:

  in realtà il codec AAC della apple risulta superiore a Mp3.

 Non  lo metto in  dubbio: il  mio dispregiativo  era da  intendersi in
 senso politico.

 in senso politico allora dovresti disprezzare anche l'mp3, in quanto
 formato proprietario...

Non sai quanto lo disprezzi  e quanto disprezzi me stesso quando vengo
a patti con la realtà. ;-)

D'altronde, che  ci vuoi  fare, l'iPod costava  veramente poco  che ha
azzittito il mio senso etico. 

 Ma ci siamo dimenticati che ogg è di gran lunga migliore di mp3??

Già ma troppo poco supportato, maledettamente! 

-- 
Ciao
leandro
. e saluti al brigadiere


pgpi4UUsmlZ2F.pgp
Description: PGP signature


Re: Suoni di sistema gnome senza esd

2005-10-01 Per discussione Davide Prina

InSa ha scritto:


L'ho già vista, ma il mio problema è diverso. Qualsiasi metodo utilizzi
per far suonare il pinguino (alsa,oss) quando seleziono abilita
l'avvio del server audio per avere i suoni di sistema mi si avvia
esd che mi blocca gnome :|


prova a rimuovere il pacchetto esound e poi installare qualcosa di 
alternativo


Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://www.mozilla.org/products/firefox
Client di posta: ThunderBird: http://www.mozilla.org/products/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Due domande sul kernel

2005-10-01 Per discussione sond
Salve a tutti, dopo varie peripezie sono riuscito a compilare 
decentemente il kernel. Adesso mi ritrovo di fronte a due problemi che 
non sono riuscito a risolvere, ecco di seguito i problemi:

primo problema

In /etc/modules vi sono dei moduli che avevo inserito per kernel 
antecedenti al 2.6.12 e che all'avvio mi venivano caricati. Ora con il 
2.6.12 molti di questi moduli non servono (o perchè inutili o perchè 
compilati statici), ma all'avvio vengono richiamati con il conseguente 
errore FATAL module not found. C'è un modo per far richiamare i 
moduli a seconda del kernel?


secondo problema

Mi capita ce con il 2.6.11 la rete locale funziona a dovere mentre con 
il 2.6.12 non va, non fa il ping (host unreachable).
Ho notato che con un kernel la scheda di rete collegata al modem la vede 
come eth2 mentre nell'altro la vede come eth0, quindi per collegarmi 
all'adsl devo riconfigurare con pppoeconf ogni volta che cambio kernel.
Su una cheda di rete ho il modem e l'altra è collegata lla lan, questo 
pc fa da router.
Come mai la rete va con un kernel e con l'altro no?
Inoltre come mai ho solo due schede di rete e con ifconfig ne vedo
quattro?
eth0
eth1
eth2
eth3 (questa è la firewire)


Ecco gli output di ip link show e ip address show

ip link show
1: lo: LOOPBACK,UP mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
2: eth0: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ether aa:00:04:00:0a:04 brd ff:ff:ff:ff:ff:ff
3: eth1: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ether aa:00:04:00:0a:04 brd ff:ff:ff:ff:ff:ff
4: eth2: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ether aa:00:04:00:0a:04 brd ff:ff:ff:ff:ff:ff
5: eth3: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ieee1394 00:e0:18:00:00:4d:b4:e3 brd ff:ff:ff:ff:ff:ff:ff:ff
6: sit0: NOARP mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0
7: ppp0: POINTOPOINT,MULTICAST,NOARP,UP mtu 1492 qdisc pfifo_fast qlen 
3
link/ppp



ip addr show
1: lo: LOOPBACK,UP mtu 16436 qdisc noqueue
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
inet6 ::1/128 scope host
   valid_lft forever preferred_lft forever
dnet 1.10/16 scope host lo
2: eth0: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ether aa:00:04:00:0a:04 brd ff:ff:ff:ff:ff:ff
inet6 fe80::a800:4ff:fe00:a04/64 scope link
   valid_lft forever preferred_lft forever
dnet 1.10 peer 1.10/16 scope global eth0
3: eth1: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ether aa:00:04:00:0a:04 brd ff:ff:ff:ff:ff:ff
inet 192.168.200.1/24 brd 192.168.200.255 scope global eth1
inet6 fe80::a800:4ff:fe00:a04/64 scope link
   valid_lft forever preferred_lft forever
dnet 1.10/16 scope global eth1
4: eth2: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ether aa:00:04:00:0a:04 brd ff:ff:ff:ff:ff:ff
inet6 fe80::a800:4ff:fe00:a04/64 scope link
   valid_lft forever preferred_lft forever
dnet 1.10 peer 1.10/16 scope global eth2
5: eth3: BROADCAST,MULTICAST,UP mtu 1500 qdisc pfifo_fast qlen 1000
link/ieee1394 00:e0:18:00:00:4d:b4:e3 brd ff:ff:ff:ff:ff:ff:ff:ff
6: sit0: NOARP mtu 1480 qdisc noop
link/sit 0.0.0.0 brd 0.0.0.0


Vi ringrazio per l'aiuto.



problema libxml2 per installazione php5

2005-10-01 Per discussione [EMAIL PROTECTED]
Salve a tutti,
sto tentando di installare php5 però durante la configurazione ottengo un 
problema che riguarda le libxml2 se provo ad aggiornare tali lib ottengo questo 
messaggio Quest'installazione necessita della rimozione temporanea del 
pacchetto essenziale e2fsprogs a causa di un loop Conflitto/Pre-Dipendenza. 
Questo non è bene, ma se si vuole farlo, si attivi l'opzione 
APT::Force-LoopBreak Internal Error, Could not early remove e2fsprogs. ho 
provato ad reinstallare e2fsprogs ma senza successo e non so come attivare tale 
opzione.Sarei molto grato ha chi mi sapesse indicare come procedere

Grazie a tutti.


Cerchi un laboratorio fotografico aperto 24 ore su 24?
Stampa le tue foto digitali su Kataweb e le ricevi a domicilio in 48 ore.
http://www.kataweb.it/foto



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Internet pullula di delinquenti?

2005-10-01 Per discussione Matteo Confente
Ho incontrato linux 1 anno fa (1 mese Mandrake poi Debian). Ora dopo 
molta fatica (per documentarmi e per provare in casa) ho messo in rete 
una macchina con Sarge con funzionalità di gateway-firewall, 
file-server, server di posta, server web e server ftp. Finchè si 
trattava di cose casalinghe non c'erano problemi ma il server in 
questione lo uso nella mia piccola azienda. Questo lavora solo da 10 
giorni ma con una media di una volta al giorno trovo sulla mia mailbox 
posta inviatami da logcheck con centinaia di righe del tipo:


Oct  1 01:51:45 coplast sshd[13855]: Illegal user a from 82.89.167.208
Oct  1 01:51:49 coplast sshd[13857]: Illegal user b from 82.89.167.208
Oct  1 01:51:53 coplast sshd[13859]: Illegal user c from 82.89.167.208
Oct  1 01:51:57 coplast sshd[13861]: Illegal user d from 82.89.167.208
Oct  1 01:52:01 coplast sshd[13863]: Illegal user e from 82.89.167.208
Oct  1 01:52:06 coplast sshd[13865]: Illegal user f from 82.89.167.208
Oct  1 01:52:10 coplast sshd[13867]: Illegal user g from 82.89.167.208
Oct  1 01:52:14 coplast sshd[13869]: Illegal user h from 82.89.167.208
Oct  1 01:52:18 coplast sshd[13871]: Illegal user i from 82.89.167.208
Oct  1 01:52:22 coplast sshd[13873]: Illegal user j from 82.89.167.208
Oct  1 01:52:27 coplast sshd[13875]: Illegal user k from 82.89.167.208
Oct  1 01:52:31 coplast sshd[13877]: Illegal user l from 82.89.167.208
Oct  1 01:52:35 coplast sshd[13879]: Illegal user m from 82.89.167.208
Oct  1 01:52:39 coplast sshd[13881]: Illegal user n from 82.89.167.208
Oct  1 01:52:44 coplast sshd[13883]: Illegal user o from 82.89.167.208
Oct  1 01:52:48 coplast sshd[13885]: Illegal user p from 82.89.167.208

ma anche relative al servizio di posta o di server ftp.

La scorsa notte poi è capitato che immediatamente dopo l'evento 
rappresentato dall'ultima riga, esattamente un secondo dopo, la macchina 
si è riavviata. Logcheck riporta tutti i log di avvio ma non mi 
suggerisce una causa. Non so chi o che cosa abbia causato il reboot ma 
tutti questi segnali che ricevo ogni giorno mi preoccupano.
Questo server ha le seguenti porte aperte verso internet: 21, 22, 25, 
80, 993, 995 e basta, solo quelle necessarie ai servizi che mi servono.
Non esistono utenti senza password; gli utenti del server ftp hanno 
accesso ristretto alle loro home directory; il server di posta richiede 
connessione criptata...
Io di sicurezza so molto poco perciò sebbene potrei elencare tutta una 
serie di precauzioni che ho preso nel configurare i vari servizi non 
potrei mai dire che la macchina è sicura.


Ora mi domando, è meglio se lascio perdere nel farmi i server da solo e 
vado da una qualche azienda specializzata che mi chiederà un sacco di 
soldi?
La rete globale internet è strapiena di delinquenti che non hanno niente 
da fare?
Oppure hanno da fare ma tanto hanno vari server dove girano script a 
raffica con l'obiettivo di bucare le macchine altrui?


Chiedo scusa a tutti se la mail è troppo lunga e se in questa lista si 
dovrebbe parlare solo di Debian mentre io... ...


Ciao. Matteo.


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Internet pullula di delinquenti?

2005-10-01 Per discussione Ottavio Campana
Matteo Confente ha scritto:
 Ora mi domando, è meglio se lascio perdere nel farmi i server da solo e
 vado da una qualche azienda specializzata che mi chiederà un sacco di
 soldi?

secondo me sei messo già bene. Per sentirti più sicuro specifica i
singoli utenti ammessi ad usare ssh (è un parametro di configurazione di
sshd) in ingresso sul server (meglio se usi solo i certificati) e per le
password imponi agli utilizzatori password di almeno 8 caratteri e che
siano alfanumeriche e non mnemoniche, meglio se generate con utilities
tipo makepasswd. Meglio beccarsi un insulto in più prima dagli utenti
che piangere poi. E cambiarle ogni sei mesi.

Poi, ovviamente ricordati gli update di security. Poi, se ti bucano,
amen, non muore nessuno, però hai la coscienza a posto.

Se vuoi proprio essere sicuro, fai un giro di chkrootkit o simile.

 La rete globale internet è strapiena di delinquenti che non hanno niente
 da fare?

no, sono worm che si propagano da soli perché ci sono cretini che usano
username/password banali che si prestano a queste sciocchezze.

-- 
Non c'è più forza nella normalità, c'è solo monotonia.



signature.asc
Description: OpenPGP digital signature


Re: tastiera e tav grafica

2005-10-01 Per discussione Daniele Cortesi
On Wed, 28 Sep 2005 (16:03), giovanni cocco wrote:
 Salve. Volevo comprare una tavoletta grafica ed una
 tastiera usb. Qualcuno ne ha esperienza su Debian e PC
 Toshiba Satellite 1400 ... ?
Le  tavolette grafiche  della  Wacom sono  ben  supportate dal  progetto
linuxwacom. Cerca con google per la lista dei modelli.

Ciao,
-- 
Daniele JID: [EMAIL PROTECTED] (http://www.jabber.org)
and remember: respect is everything . . . . . . . . . . . free your mind


signature.asc
Description: Digital signature


domande su log e sicurezza

2005-10-01 Per discussione Roberto Nicolini
Ciao a tutti.

Dopo la paura dell'altro giorno vorrei mettere un po' mano alla sicurezza del 
sistema. Vi chiederei un pai di dritte su alcuni dubbi che ho.

1) Esiste l'equivalente di dmesg per lo shutdown? Cioè un log, a parte 
messages o syslog, che registri i messaggi che compaiono a schermo durante lo 
shutdown. O, in caso contrario, esiste un santo in lista che sa come fare in 
modo che tali messaggi vengano anche rediretti su un file di testo? A occhio 
direi che sarebbe uno scritpino di una linea o due max, con una pipe in 
mezzo, ma di bash e linguaggi ne so mezza...
Ve lo chiedo per il seguente motivo: proprio il giorno in cui pensavo di 
essere stato bucato, ho avuto un comportamneto preoccupante allo shutdown. Ho 
provato a spegnere con #shutdown -h now mentre ero ancora collegato, e pur 
comparendo da xterm il messagio going don for system shutdown 
now (circa...) non succedeva nulla. Dopo avere fatto pon, lo shutdown è 
andato a buon fine, ma è comparso velocemente un umounting filesystems, also 
remote, sebbene io di filesystem remoti non ne abbia. Oggi funzia tutto 
regolarmente e tale messaggio non mi compare, ma scorrono troppo velocemente 
per verificarli con attenzione.


2) Mi ricordo vagamente che quando ancora ero sulla Madrake 8.x c'era un 
modulo del pannello di controllo che monitorava i cambiamenti dei file in 
cartelle definite dall'utente, e generava un /var/log/security.log che 
riportava (o in tempo reale o periodicamente, la memoria vacilla...). C'è un 
modo per fare una cosa del genere sotto Debian? Cioè, il modo c'è 
sicuramente, il più è sapere che pacchetti sono e pescare un how-to su google 
sapendo i nomi dei programmi coinvolti.

Grazie mille come al solito,
Roberto



Re: Internet pullula di delinquenti?

2005-10-01 Per discussione max

anche a me succede questo... 6 o 7 volte al dì :-)

installati fail2ban da sid. Lo puoi ricompilare per sarge facilemente 
oppure mi dicono installare direttamente quello di sid.


ciao
MaX


Matteo Confente wrote:

Ho incontrato linux 1 anno fa (1 mese Mandrake poi Debian). Ora dopo 
molta fatica (per documentarmi e per provare in casa) ho messo in rete 
una macchina con Sarge con funzionalità di gateway-firewall, 
file-server, server di posta, server web e server ftp. Finchè si 
trattava di cose casalinghe non c'erano problemi ma il server in 
questione lo uso nella mia piccola azienda. Questo lavora solo da 10 
giorni ma con una media di una volta al giorno trovo sulla mia mailbox 
posta inviatami da logcheck con centinaia di righe del tipo:


Oct  1 01:51:45 coplast sshd[13855]: Illegal user a from 82.89.167.208
Oct  1 01:51:49 coplast sshd[13857]: Illegal user b from 82.89.167.208
Oct  1 01:51:53 coplast sshd[13859]: Illegal user c from 82.89.167.208
Oct  1 01:51:57 coplast sshd[13861]: Illegal user d from 82.89.167.208
Oct  1 01:52:01 coplast sshd[13863]: Illegal user e from 82.89.167.208
Oct  1 01:52:06 coplast sshd[13865]: Illegal user f from 82.89.167.208
Oct  1 01:52:10 coplast sshd[13867]: Illegal user g from 82.89.167.208
Oct  1 01:52:14 coplast sshd[13869]: Illegal user h from 82.89.167.208
Oct  1 01:52:18 coplast sshd[13871]: Illegal user i from 82.89.167.208
Oct  1 01:52:22 coplast sshd[13873]: Illegal user j from 82.89.167.208
Oct  1 01:52:27 coplast sshd[13875]: Illegal user k from 82.89.167.208
Oct  1 01:52:31 coplast sshd[13877]: Illegal user l from 82.89.167.208
Oct  1 01:52:35 coplast sshd[13879]: Illegal user m from 82.89.167.208
Oct  1 01:52:39 coplast sshd[13881]: Illegal user n from 82.89.167.208
Oct  1 01:52:44 coplast sshd[13883]: Illegal user o from 82.89.167.208
Oct  1 01:52:48 coplast sshd[13885]: Illegal user p from 82.89.167.208

ma anche relative al servizio di posta o di server ftp.

La scorsa notte poi è capitato che immediatamente dopo l'evento 
rappresentato dall'ultima riga, esattamente un secondo dopo, la 
macchina si è riavviata. Logcheck riporta tutti i log di avvio ma non 
mi suggerisce una causa. Non so chi o che cosa abbia causato il reboot 
ma tutti questi segnali che ricevo ogni giorno mi preoccupano.
Questo server ha le seguenti porte aperte verso internet: 21, 22, 25, 
80, 993, 995 e basta, solo quelle necessarie ai servizi che mi servono.
Non esistono utenti senza password; gli utenti del server ftp hanno 
accesso ristretto alle loro home directory; il server di posta 
richiede connessione criptata...
Io di sicurezza so molto poco perciò sebbene potrei elencare tutta una 
serie di precauzioni che ho preso nel configurare i vari servizi non 
potrei mai dire che la macchina è sicura.


Ora mi domando, è meglio se lascio perdere nel farmi i server da solo 
e vado da una qualche azienda specializzata che mi chiederà un sacco 
di soldi?
La rete globale internet è strapiena di delinquenti che non hanno 
niente da fare?
Oppure hanno da fare ma tanto hanno vari server dove girano script a 
raffica con l'obiettivo di bucare le macchine altrui?


Chiedo scusa a tutti se la mail è troppo lunga e se in questa lista si 
dovrebbe parlare solo di Debian mentre io... ...


Ciao. Matteo.






__ 
Renovamos el Correo Yahoo! 
Nuevos servicios, más seguridad 
http://correo.yahoo.es



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Compilazioni e sorgenti apt-src

2005-10-01 Per discussione Davide Prina

Tiziano ha scritto:

In questi giorni sto ricompilando vari pacchetti di testing ma mi ritrovo 
avanti a strani errori, es ricompilando le libxine1 è comparso un conflitto 
fra le aalib1 e le libaa1, oggi compilando kdeartwork i sorgenti non 
superavano il controllo di cpp. 


probabilmente hai installato gcc 4.0
Con gcc 4.0 sono state introdotte regole più rigide che impediscono di 
compilare correttamente alcuni pacchetti. Da quanto so i DD stanno 
adagio adagio trasformando tutti i pacchetti in modo da poter essere 
compilati correttamente con gcc 4.0


Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://www.mozilla.org/products/firefox
Client di posta: ThunderBird: http://www.mozilla.org/products/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Re: [OT] mysql e editor visuale

2005-10-01 Per discussione Mattia
On Fri, 30 Sep 2005 00:34:32 +0200
Pino Pinto [EMAIL PROTECTED] wrote:

 Magari questa soluzione
 potrebbe andare bene anche nel tuo caso.

Mi dispiace ma purtroppo la prof. ha deciso di non accettare progetti
se non fatti in access o sql server.
Il motivo è per uniformintà di giudizio.
Per la cronaca, quello che dovevo portare oltre al database è questo:

==
Norme per il progetto e la redazione della relazione:
Oltre al database (su floppy o cd-rom), occorre consegnare stampa di 
una relazione che documenti ogni passo del progetto; in particolare:
Filtraggio delle specifiche: frasi strutturate, glossario, schema 
scheletro
Passaggio da specifiche in linguaggio naturale a schema E/R: commento
alla scelta delle entità, degli attributi, delle chiavi e delle 
associazioni.
Schema E/R con discussione della cardinalità delle associazioni.
Passaggio da schema E/R a collezione di tabelle non normalizzate.
Normalizzazione 1NF, 2NF, 3NF: tabelle risultanti e verifiche di 
normalizzazione.
Schermata delle proprietà imposte per un campo chiave.
Schermata contenente due tabelle legate da un’associazione 1:n, 
schermata delle proprietà imposte per la foreign key e secondo 
vincolo d’integrità.
Svolgimento delle query indicate sulle specifiche: espressione 
relazionale, schermata delle query visuali, codice SQL (scritto dal 
candidato, non quello generato automaticamente dal sistema), schermate 
del contenuto delle tabelle coinvolte, schermate del risultati. 
Definizione di alcuni utenti significativi e relativi opportuni diritti. 
Schermate corrispondenti.
Ogni punto deve essere opportunamente commentato, comprese le schermate.
Le specifiche dell’ambiente da rappresentare verranno fornite nelle date 
indicate nel calendario esami.
E’ a scelta dei candidati svolgere il progetto con Access o SQL Server 
==

http://www.ing.unife.it/informatica/BasiDati/esame.shtml

Mi sono messo d'accordo con un compagno: visto che lui ha access, il
database lo fa lui e il resto lo dividiamo.

Stavo scrivendo questa mail quando mi è arrivata una mail
dalla prof dove mi informa che se voglio ha una licenza di win98 di un
pc demolito... :-)))
Mi ha fregato!

Ciao a tutti
Mattia


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: [OT] mysql e editor visuale

2005-10-01 Per discussione Manuel Durando

Mattia ha scritto:

Mi dispiace ma purtroppo la prof. ha deciso di non accettare progetti
se non fatti in access o sql server.

[...omissis...]

Stavo scrivendo questa mail quando mi è arrivata una mail
dalla prof dove mi informa che se voglio ha una licenza di win98 di un
pc demolito... :-)))
Mi ha fregato!


Mi scuso in anticipo se mi intrometto con un commento forse non gradito.
Non capisco questa ostinazione verso M$. Se devo dirla proprio tutta 
questa motivazione del uniformità di giudizio mi sa di motivazione 
molto secondaria. La prima è che forse questa prof. non vuole mettere le 
mani su cose che non conosce e su cui potrebbe apparire impreparata.


E' un vero peccato leggere cose del genere, obblighi verso M$ proprio a 
scuola. Mi devo considerare fortunato allora nel mio itis, dove studio 
informatica. In quasi tutte i laboratori è disponibile il dual boot 
win/linux. A sistemi è *obbligatorio* usare linux per programmare in 
c/c++, proprio per far conoscere questo SO. Nel laboratorio di 
matematica si una Mathcad sotto win, ma è in corso un progetto per 
effettuare il porting di un applicazione da usare con linux, sviluppata 
dagli studenti. Sto sviluppando con alcuni compagni l'area di progetto 
che porterò all'esame. Videoconferenza, per la quale useremo php5, mysql 
e flash communicator mx server (versione per linux, gratuita agli 
sviluppatori). Tutti i professori sono stati molto contenti, anche 
quelli che per tre anni mi hanno spiegato visualBasic/Acces/SQL Server, 
anzi, quest'ultimi hanno precisato che sarà un ottima occasione per 
conoscere linux.


Manuel
--
Linux User #392614
http://counter.li.org





___ 
Yahoo! Mail: gratis 1GB per i messaggi e allegati da 10MB 
http://mail.yahoo.it



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Condivisione accesso internet da server linux a client di rete #2

2005-10-01 Per discussione WannaBe

Ciao, vi riscrivo, magari sono + fortunato..
questa è la mia situazione:

Server debian con due schede lan, una con 192.168.x.x che va al router adsl
(navigazione ok) e una con 10.1.x.x che va alla rete lan con i pc. La mia
esigenza è quella far passare i pc in rete, attraverso il server Linux,
durante la navigazione in modo da avere maggiore controllo. Cosa
fattibilissima... e facilissima.. x voi..

Ho bisogno di sapere quali sono le fasi che devo seguire..

Presumo ci sia qualcosa da impostare a livello di mascheramento degli ip e a
livello di firewall oltre che impostare correttamente i parametri tcp dei
vari client di rete


Vi ringrazio vivamente.

ciao


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Aggiornamento PATH

2005-10-01 Per discussione gsantovito
Ciao a tutti, 
scusate la domanda alquanto banale ma come faccio ad inserire in maniera
'permanente' una cartella al mio PATH.
Io ho seguito la procedura:

#PATH=$PATH:percorso_nuova_cartella
#export PATH

Questi 2 comandi inizialmente mi risolvono il problema, ma se chiudo la
shell e la riapro anche nella medesima sessione la modifica non è più
valida, ma ritrovo sempre il PATH così come lo vedo nel file
/etc/profile.Come posso risolvere?
Grazie e ciao a tutti.  
 --
 Email.it, the professional e-mail, gratis per te: http://www.email.it/f
 
 Sponsor:
 Prestiti Online. Scopri subito se sei finanziabile. in 24 ore senza spese
né anticipi, clicca qui

 Clicca qui: http://adv.email.it/cgi-bin/foclick.cgi?mid=2908d=20051001



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Aggiornamento PATH

2005-10-01 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


On Oct 1, 2005, at 7:09 PM, [EMAIL PROTECTED] wrote:


Ciao a tutti,
scusate la domanda alquanto banale ma come faccio ad inserire in  
maniera

'permanente' una cartella al mio PATH.
Io ho seguito la procedura:

#PATH=$PATH:percorso_nuova_cartella
#export PATH

Questi 2 comandi inizialmente mi risolvono il problema, ma se  
chiudo la

shell e la riapro anche nella medesima sessione la modifica non è più
valida, ma ritrovo sempre il PATH così come lo vedo nel file
/etc/profile.Come posso risolvere?


Modificando l'/etc/profile se vuoi che tutti gli utenti abbiano  
quella dir nel loro path, altrimenti modifichi $HOME/.bash_profile  
aggiungendo PATH=$PATH:new_dir_to_add e export PATH



Grazie e ciao a tutti.


Ciao,
Ric

- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
no1984.org member - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!

http://www.georgedillon.com/web/netiquette.shtml





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDPsOtSiJn2/P84wYRAkW2AJsGKkosDaU0yOIKH6H/TQAgUxMJrQCbBQMg
qVqtsiTKMjGWn9L2Dz0pGQs=
=5/TK
-END PGP SIGNATURE-



Re: Condivisione accesso internet da server linux a client di rete #2

2005-10-01 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1

Scusate,
avevo risposto in privato per errore.
Ric

On Oct 1, 2005, at 7:05 PM, Riccardo Tortorici wrote:


-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


On Oct 1, 2005, at 6:40 PM, WannaBe wrote:




Ciao, vi riscrivo, magari sono + fortunato..
questa è la mia situazione:



Ciao,




Server debian con due schede lan, una con 192.168.x.x che va al  
router adsl
(navigazione ok) e una con 10.1.x.x che va alla rete lan con i pc.  
La mia
esigenza è quella far passare i pc in rete, attraverso il server  
Linux,

durante la navigazione in modo da avere maggiore controllo. Cosa
fattibilissima... e facilissima.. x voi..

Ho bisogno di sapere quali sono le fasi che devo seguire..



Dato lo scenario:

Router ADSL - LAN INT. 192.168.0.1/30
Server Linux - eth0 (verso router) 192.168.0.2/30 - eth1 (verso i  
client) 10.1.0.1/24

Uno dei client - 10.1.0.2

Sul server linux (questo è il metodo che uso io, poi ognuno fa come  
vuole):

ti crei il file /etc/rc2.d/S99fw:
- ---

#!/bin/bash
#
iptables -P FORWARD DROP
iptables -F
iptables -Z
modprobe ip_tables
modprobe ip_conntrack
modprobe iptable_filter
modprobe iptable_nat
modprobe ip_conntrack
modprobe ipt_MASQUERADE
modprobe iptable_nat
modprobe ip_nat_ftp
echo 1  /proc/sys/net/ipv4/ip_forward
#
iptables -A POSTROUTING -t nat -j MASQUERADE
iptables -A FORWARD -s 10.1.0.0/24 -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

- 
dai i permessi di scrittura a /etc/rc2.d/S99fw
esegui /etc/rc2.d/S99fw

Sui client:
Imposti 10.1.0.1 come default gateway




Presumo ci sia qualcosa da impostare a livello di mascheramento  
degli ip e a
livello di firewall oltre che impostare correttamente i parametri  
tcp dei

vari client di rete



Spero ci sia tutto, vado un po' di fretta:-)
Fammi sapere se funzia.
Ric

- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
no1984.org member - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!

http://www.georgedillon.com/web/netiquette.shtml





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDPsHYSiJn2/P84wYRAjrHAJ4wCVRI7XxkSbrE0vFjQkmRcDbIdACfb7rP
ELNFxctm0MC4j35PTI4OtOs=
=grfx
-END PGP SIGNATURE-



- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
no1984.org member - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!

http://www.georgedillon.com/web/netiquette.shtml





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDPsPJSiJn2/P84wYRAvMUAJ9G77Ga7ed9nlp0jNjxODLGbkhaQQCdGh26
q1DLobx+pRFGCcWOX9NmbcU=
=lp+D
-END PGP SIGNATURE-



Configurazione cups

2005-10-01 Per discussione Stefano Tranquillini
Salve,
Qual'è la configurazione della stampante in cups in modo che la stampa
sia più veloce?
in windows bastava impostare bozza monocolre, in cups cosa devo mettere?
grazie ciao
--
Stefano



Re: Aggiornamento PATH

2005-10-01 Per discussione gsantovito
- Original Message 
Da: Riccardo Tortorici [EMAIL PROTECTED]
To: debian-lists debian-italian@lists.debian.org
Oggetto: Re: Aggiornamento PATH
Data: 01/10/05 21:13

 
 
 -BEGIN PGP SIGNED MESSAGE-
 Hash: SHA1
 
 
 On Oct 1, 2005, at 7:09 PM, [EMAIL PROTECTED] wrote:
 
  Ciao a tutti,
  scusate la domanda alquanto banale ma come faccio ad inserire in  
  maniera
  'permanente' una cartella al mio PATH.
  Io ho seguito la procedura:
 
  #PATH=$PATH:percorso_nuova_cartella
  #export PATH
 
  Questi 2 comandi inizialmente mi risolvono il problema, ma se  
  chiudo la
  shell e la riapro anche nella medesima sessione la modifica non è più
  valida, ma ritrovo sempre il PATH così come lo vedo nel file
  /etc/profile.Come posso risolvere?
 
 Modificando l'/etc/profile se vuoi che tutti gli utenti abbiano  
 quella dir nel loro path, altrimenti modifichi $HOME/.bash_profile  
 aggiungendo PATH=$PATH:new_dir_to_add e export PATH
 
 
Avevo già provato a modificare il file /etc/profile ma anche modificando
quel file quando faccio 
#echo $PATH 
rivisualizzo il vecchio PATH. Questo l'ho constatato anche dopo aver fatto
nuovamente il boot.
Ti posto le righe del mio file /etc/profile su cui ho apportato le modifiche
così se ci sono
errori in quello che faccio ti sarei grato se me lo facessi notare:

if [ `id -u` -eq 0 ]; then
 
PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/usr/bin/X11:new_dir_to_add
else
  PATH=/usr/local/bin:/usr/bins:new_dir_to_add
fi

...

  Grazie e ciao a tutti.
 
 Ciao,
 Ric
 
 - - Riccardo Tortorici -
 Linux Registered User #365170
 Count yourself @ http://counter.li.org/ !
 - --
 no1984.org member - Stop TCG!
 - --
 HTML email can be dangerous, is not always readable, wastes bandwidth
 and is simply not necessary please don't send them to me!
 
 http://www.georgedillon.com/web/netiquette.shtml
 
 
 
 
 
 -BEGIN PGP SIGNATURE-
 Version: GnuPG v1.4.1 (Darwin)
 
 iD8DBQFDPsOtSiJn2/P84wYRAkW2AJsGKkosDaU0yOIKH6H/TQAgUxMJrQCbBQMg
 qVqtsiTKMjGWn9L2Dz0pGQs=
 =5/TK
 -END PGP SIGNATURE-
 
  
 --
 Email.it, the professional e-mail, gratis per te: http://www.email.it/f
 
 Sponsor:
 Novità per telefonare risparmiando: Email.it Phone Card, clicca e scopri i
vantaggi
 Clicca qui: http://adv.email.it/cgi-bin/foclick.cgi?mid=2689d=20051001



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: .bash_history

2005-10-01 Per discussione Massimo Dal Zotto
On Thu, Sep 29, 2005 at 05:38:18PM +0200, Riccardo Tortorici wrote:
 
 Ma l'utente non potrebbe fare:
 
 rm .bash_history ; touch .bash_history
 
 vanificando il tutto? :-D
 
 Direi proprio di no
 

Ma l'utente puo' semplicemente fare

  export HISTFILE=/dev/null

oppure

  export HISTFILE=~/.bash_history.$$.$RANDOM

o anche semplicemente

  unset HISTFILE

e ti ha comunque fregato.

-- 
Massimo Dal Zotto [EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Internet pullula di delinquenti?

2005-10-01 Per discussione Tommaso Cappello
Ciao,
 io credo che esistanto script che, a partire da questi file di log, bloccano 
l'indirizzo IP rilevato inserendo altre regole nelle iptables. Tanto.. prima 
di arrivare alla password tentando un brute-force ci vogliono (a seconda 
della password che usi) milioni di combinazioni, percui un demone è una 
soluzione assai tempestiva per queste cose.
Ce ne sono diversi, fail2ban, sshdfilter. Io personalmente me ne sono scritto 
uno per me.
Ciao,
Tommy

 Oct  1 01:51:45 coplast sshd[13855]: Illegal user a from 82.89.167.208
 Oct  1 01:51:49 coplast sshd[13857]: Illegal user b from 82.89.167.208
 Oct  1 01:51:53 coplast sshd[13859]: Illegal user c from 82.89.167.208
 Oct  1 01:51:57 coplast sshd[13861]: Illegal user d from 82.89.167.208
 Oct  1 01:52:01 coplast sshd[13863]: Illegal user e from 82.89.167.208
 Oct  1 01:52:06 coplast sshd[13865]: Illegal user f from 82.89.167.208
 Oct  1 01:52:10 coplast sshd[13867]: Illegal user g from 82.89.167.208
 Oct  1 01:52:14 coplast sshd[13869]: Illegal user h from 82.89.167.208
 Oct  1 01:52:18 coplast sshd[13871]: Illegal user i from 82.89.167.208
 Oct  1 01:52:22 coplast sshd[13873]: Illegal user j from 82.89.167.208
 Oct  1 01:52:27 coplast sshd[13875]: Illegal user k from 82.89.167.208
 Oct  1 01:52:31 coplast sshd[13877]: Illegal user l from 82.89.167.208
 Oct  1 01:52:35 coplast sshd[13879]: Illegal user m from 82.89.167.208
 Oct  1 01:52:39 coplast sshd[13881]: Illegal user n from 82.89.167.208
 Oct  1 01:52:44 coplast sshd[13883]: Illegal user o from 82.89.167.208
 Oct  1 01:52:48 coplast sshd[13885]: Illegal user p from 82.89.167.208

-- 
Tommaso


pgprw3Q1fAIiB.pgp
Description: PGP signature


Re: Internet pullula di delinquenti?

2005-10-01 Per discussione The Saltydog
On 10/1/05, Tommaso Cappello [EMAIL PROTECTED] wrote:
 Ce ne sono diversi, fail2ban, sshdfilter. Io personalmente me ne sono scritto
 uno per me.

...ma se hai un router/firewall esterno non puoi usare sshfilter o
fail2ban... Questi intervengono sulle regole iptables della macchina
in uso, giusto?



apt-get apt-build

2005-10-01 Per discussione Mattia Milleri

Salve,
sapreste forse dirmi se c'è un effettivo vantaggio ad usare apt-build 
rispetto a apt-get?
Sapendo che apt-get ha tutti i pacchetti belli e pronti cosa guadagno 
nell'andare a compilarli con apt-build? Se con i pacchetti compilati da 
apt-build c'è un effettivo aumento di prestazioni forse converrebbe fare 
un apt-build world, ma ne vale la pena? Voi lo fate?


Grazie delle risposte, e scusatemi per la domanda un pò banale...

Mattia


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Internet pullula di delinquenti?

2005-10-01 Per discussione The Saltydog
On 10/1/05, Tommaso Cappello [EMAIL PROTECTED] wrote:
 Credo di sì. Iptables e demone che monitora le porte devono essere sulla
 stessa macchina.
 Chiaramente (e neanche con troppa fantasia) si possono riadattare quei
 programmi per essere utilizzati su un firewall/router esterno.

oppure potrei lasciare il router/firewall così com'è, installare
iptables sulla macchina a valle del firewall in condizioni di tutto
aperto, e poi lasciar lavorare fail2ban sulla macchina stessa...



Re: apt-get apt-build

2005-10-01 Per discussione Davide Prina

Mattia Milleri ha scritto:

Sapendo che apt-get ha tutti i pacchetti belli e pronti cosa guadagno 
nell'andare a compilarli con apt-build? Se con i pacchetti compilati da 
apt-build c'è un effettivo aumento di prestazioni forse converrebbe fare 
un apt-build world, ma ne vale la pena? Voi lo fate?


se ne è già parlato molto di questo argomento.
Riassumo.

Compilare un pacchetto per la propria macchina può avere aumenti 
prestazionali da nulli fino a percentuali molto elevate, dipende molto 
dal pacchetto che si ricompila. Un esempio: se il pacchetto si occupa 
quasi esclusivamente di I/O su disco, anche ricompilandolo il collo di 
bottiglia resterà il disco e quindi la sua ricompilazione è nella 
maggior parte dei casi inutile; se invece il pacchetto fa molti calcoli, 
allora la ricompilazione può essere molto vantaggiosa (tieni presente 
però che molto spesso se un programma fa molti calcoli, magari quei 
calcoli sono fatti da librerie condivise e non direttamente dal 
programma, quindi in questo caso bisogna compilarsi le librerie e non il 
programma).


Bisogna anche capire che ricompilare un pacchetto compilato per i386 a 
i686 può essere in molti casi già sufficiente (compilarlo per 
l'effettiva CPU in molti casi si guadagneranno solo delle frazioni 
percentuali).


Inoltre non occorre ricompilare tutto, ma soltanto quelle parti che 
effettivamente portano ad un aumento prestazionale considerevole ed 
inoltre solo se tali parti sono usate frequentemente (di solito è una 
fatica inutile ricompilare un pacchetto che si usa una volta ogni sei 
mesi e che permette di risparmiare un minuto di CPU)


Devi tenere conto che tutto è relativo all'hardware che hai a 
disposizione e per ottenere le prestazioni ottimali potrebbe essere 
necessario impostare i parametri di ottimizzazione con modalità 
differenti: non è vero che ottimizzando tutto con -O3 si ottengono le 
migliori prestazioni ... potrebbe anche essere che un eseguibile è più 
veloce con -O2 o con -Os


Ci sono alcune parti che sono molto usate e quindi una loro compilazione 
 più vicina al proprio hardware può portare dei miglioramenti notevoli, 
ma non sempre occorre compilarseli ...


1) Linux. Questa parte del sistema GNU/Linux è molto importante e 
conviene installarsi prima di tutto la versione compilata per la propria 
CPU. Esiste già compilata.

Se si dispone o si vuole installare una versione 2.6 recente eseguire
$ apt-cache search linux-image
e scegliere la versione già compilata per il proprio processore
se invece si usa Linux 2.4
$ apt-cache search kernel-image
e scegliere la versione già compilata per il proprio processore

Se si vogliono ottimizzare le prestazioni della propria macchina e avere 
più memoria RAM libera conviene intervenire proprio su Linux: 
ricompilarlo dopo averlo configurato in modo appropriato: eliminando 
tutto quello che non serve per il proprio sistema, soprattutto togliendo 
tutto ciò che è compilato staticamente, ma che non verrà mai usato e, 
dove possibile, trasformare in modulo quelle parti che non vengono usate 
sempre/spesso.


2) libc: queste librerie sono fondamentali ed usate dalla maggior parte 
dei pacchetti; questo vuol dire che ottimizzando queste si ottimizza 
tutto il sistema.

Se si usa Linux 2.6, allora è possibile installarsi il pacchetto libc6-i686


Quelli qui sopra elencati sono i due punti fondamentali che permettono, 
in ogni situazione, di migliorare le prestazioni generali del proprio 
sistema (con questi due accorgimenti puoi avere aumenti di prestazioni 
anche del 50%, ad esempio sull'apertura di molte applicazioni). Poi 
dipende molto per cosa usi GUN/Linux e quindi vedere quali sono i 
programmi che più utilizzi; provare a ricompilarsi quelli e le librerie 
che usano controllando se hai degli aumenti prestazionali accettabili 
rispetto al costo della compilazione.


Se però si vogliono compilare molte cose, allora conviene prima di tutto 
compilarsi il compilatore e le librerie da cui dipende, in modo da avere 
eseguibili più prestazionali e poi partire compilandosi tutto il resto.


Ciao
Davide

--
Linux User: 302090: http://counter.li.org
Prodotti consigliati:
Sistema operativo: Debian: http://www.it.debian.org
Strumenti per l'ufficio: OpenOffice.org: http://it.openoffice.org
Database: PostgreSQL: http://www.postgres.org
Browser: FireFox: http://www.mozilla.org/products/firefox
Client di posta: ThunderBird: http://www.mozilla.org/products/thunderbird
--
Non autorizzo la memorizzazione del mio indirizzo di posta a chi usa
outlook: non voglio essere invaso da spam



Re: Internet pullula di delinquenti?

2005-10-01 Per discussione The Saltydog
On 10/1/05, Tommaso Cappello [EMAIL PROTECTED] wrote:
 Sì sicuramente, bisogna creare un meccanismo per aggiornare il firewall però.
 Anche se francamente non capisco: perchè due macchine? Alla fine non è che
 migliora molto la sicurezza se si mette un servizio del genere su di
 un'altra. Mettici /var/www, non  fail2ban.


Il firewall è dentro il router/gateway esterno. Non c'è bisogno di
aggiornarlo. Il pacchetta bannato passerebbe dal firewall che lo
dirige sul server e poi il server lo rifiuta. No?

Non capisco l'ultima riga del messaggio: che vuoi dire con Mettici
/var/www, non  fail2ban?



Lockare variabili [WAS:Re: .bash_history]

2005-10-01 Per discussione Riccardo Tortorici

-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1


On Oct 1, 2005, at 7:46 PM, Massimo Dal Zotto wrote:



Ma l'utente puo' semplicemente fare

  export HISTFILE=/dev/null

oppure

  export HISTFILE=~/.bash_history.$$.$RANDOM

o anche semplicemente

  unset HISTFILE

e ti ha comunque fregato.


Grandioso!!! Non ci avevo pensato!
A questo punto credo che la sola soluzione sia snoopy... da quello  
non si scappa (o almeno credo...)
Uhmm... adesso però mi sorge una curiosità..è possibile lockare  
determinate variabili in modo da evitare proprio situazioni simili?

Ric

- - Riccardo Tortorici -
Linux Registered User #365170
Count yourself @ http://counter.li.org/ !
- --
no1984.org member - Stop TCG!
- --
HTML email can be dangerous, is not always readable, wastes bandwidth
and is simply not necessary please don't send them to me!

http://www.georgedillon.com/web/netiquette.shtml





-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (Darwin)

iD8DBQFDPwuPSiJn2/P84wYRAuZgAJ47B4p9oQHxw73P6LjgiWosGR4QUwCggijL
x4/V/cz+dhtMkmLutcLymws=
=Pe0x
-END PGP SIGNATURE-



Re: Compilazioni e sorgenti apt-src

2005-10-01 Per discussione Tiziano
Alle 16:44, sabato 1 ottobre 2005, Davide Prina ha scritto:

 probabilmente hai installato gcc 4.0

Hai ragione, è vero.
Probabile che sia così.
Proverò con gcc-3.4 o 3.3

Tiziano.



Re: Da mandrake a Sarge

2005-10-01 Per discussione Fulvio
Alle 02:34, lunedì 26 settembre 2005, peterpunk ha scritto:
 Forse creando (e nascondendo!:) il file ~/.gtkrc-2.0 con un contenuto
 del tipo

Ritornando un po' sul discorso , ho provato l' operazione ma non ha sortito 
nessun risultato. Penso che sia un fattore di come vengon gestiti i fonts da 
debian in generale.
Ho anche appurato alcune instabilita' di Xorg. Forse ho forzato una libreria, 
ma in generale la visione di filmati e l' avvio di Amule son molto lenti.
Non saprei come poter riportare o sistemare il server X in maniera decente.
Con la mandracca vedo i film e scarico anche a 150 Kb/s senza problemi, con 
debian non capisco quali possano esser le cause.
Poi ho ancora un ostacolo di incompatibilita' di Kmail, solo perche' di 
diversa versione di x.x.+1 tra debian e MDK. Quello meno recente vuole 
la /$HOME/.Mail e fa casino se esiste ~/Mail invece per la versione di Kmail 
piu' recente ci vuole ~/Mail :-(

Credo che non posso tenere la $HOME in condivisione :-(. Forse al limite 
potrei simlinkare  le directories che uso in entrambe le distro. Ho quasi l' 
intezione di reinstallare la debian e poi passare i simlink delle sottodir 
piu' interessate.

Fulvio



Gestione pacchetti

2005-10-01 Per discussione Fulvio
Ciao a tutti

Se scarico de pacchetti .deb, posso aggiungere una voce alla source.list?

Ho provato, ma risulta qualche errore. Non ho idea esattamente come fare una 
mia source.list.

Fulvio


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]