Re: Где загружается мо дуль i810_audio ?

2006-05-27 Пенетрантность Victor Wagner
On 2006.05.28 at 08:56:17 +0300, Vladimir Zolotykh wrote:

> On Sat, 27 May 2006 13:06:41 +0400
> Иван Лох <[EMAIL PROTECTED]> wrote:
> 
> > Конфигуратор пакета alsa достиг такой степени дуракоустойчивости, что
> > способен выгружать модули OSS самостоятельно. 
> Таки да, очень умный конфигуратор.
> Вот только 
> i810_rng  
> модуль остался, не знаю, что это такое, но все-таки кажется имеет 

Это - Random Number Generator. К звуковой карте отношения не имеет. 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Размер отступа в Vim

2006-05-27 Пенетрантность Victor Wagner
On 2006.05.27 at 22:32:23 +0400, Ilya Kolpakov wrote:

> >   :help :sw
> > При чем здесь sw? :)
> 
> Потому что, не ":help :sw", а "help 'sw'". Это не команда, а
> переменная, ":" cпереди -- не из той оперы.
> 
> > Никит, а можно поподробнее, что именно set ts=4 нарушает?
> 
> Принято, что символ '\t' отображается как 8 пробелов. Для отступов
> лучше использовать не табы, а нужное количество пробелов.

Кто тебе сказал такую глупость? Не как 8 пробелов, а как количество
пробелов, необходимое для того, чтобы следующий за \t символ оказался в
позиции кратной некоторому n (по умолчанию 8). Это при условии
использования моноширинного шрифта для отображения.

Исходный смысл табуляции - на механических пишущих машинках и первых
терминалах - именно в этом.




-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Где загружается мо дуль i810_audio ?

2006-05-27 Пенетрантность Vladimir Zolotykh
On Sat, 27 May 2006 13:06:41 +0400
Иван Лох <[EMAIL PROTECTED]> wrote:

> Конфигуратор пакета alsa достиг такой степени дуракоустойчивости, что
> способен выгружать модули OSS самостоятельно. 
Таки да, очень умный конфигуратор.
Вот только 
i810_rng  
модуль остался, не знаю, что это такое, но все-таки кажется имеет 
отношение к звуковой карте. Впрочем, его наличие, кажется не мешает.

-- 
Vladimir Zolotykh


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 >>  SM> Когда настройки в одном месте, это очевидный плюс.
 >> Спорное утверждение.

 SM> Почему? Если все делать через network/interfaces идейно
 SM> получается вроде неплохо. Я как раз скорее за, чем против.

Я к тому, что не всегда "настройки в одном месте" - это плюс. Взять
хотя бы inetd и xinetd: автоматизированная настройка первого гораздо
геморройнее.

-- 
JID: [EMAIL PROTECTED]


Re: iptables

2006-05-27 Пенетрантность Stanislav Maslovski
On Sun, May 28, 2006 at 11:46:19AM +0700, Mikhail Gusarov wrote:
>  SM> Когда настройки в одном месте, это очевидный плюс.
> 
> Спорное утверждение.

Почему? Если все делать через network/interfaces идейно получается вроде
неплохо. Я как раз скорее за, чем против.

-- 
Cтанислав



Re: iptables

2006-05-27 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 >>  Н> ну да в принципе, но во всех дистрах есть инит скрипт.
 >> Не во всех. В debian нет.

 SM> Через /etc/network/interfaces идейно, конечно, может и правильнее

Да я просто опровергнул квоту H тривиальным примером, и ничего больше
не имел в виду :)

 SM> делать, но исторически у меня, например, сложилось
 SM> по-другому. Руки дойдут - переделаю.

Угу. Когда у тебя окажутся периодически поднимающиеся/опускающиеся
wlan0/wlan1, fweth0, да ещё и eth0, который постоянно в разных сетях
оказывается.

 SM> Когда настройки в одном месте, это очевидный плюс.

Спорное утверждение.

-- 
JID: [EMAIL PROTECTED]


Re: /etc/printcap

2006-05-27 Пенетрантность Eugene V. Kravtsoff
В сообщении от Friday 26 of May 2006 18:56 Andrey Melnikoff написал(a):

>
> В цветной лазерный epson пожайлуста. В hp - вижу.
>
купим epson, покажу...
пока нету под руками epson'a

-- 
WBR, Eugene V. Kravtsoff || EK01-UANIC, KRAV-RIPE
JID: [EMAIL PROTECTED], ICQ: 930-128-41
MSN: [EMAIL PROTECTED], LJ : 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Stanislav Maslovski
On Sat, May 27, 2006 at 10:10:19PM +0700, Mikhail Gusarov wrote:
> 
> You ([EMAIL PROTECTED]) wrote:
> 
>  Н> ну да в принципе, но во всех дистрах есть инит скрипт.
> 
> Не во всех. В debian нет.

Через /etc/network/interfaces идейно, конечно, может и правильнее делать, но
исторически у меня, например, сложилось по-другому. Руки дойдут - переделаю.
Когда настройки в одном месте, это очевидный плюс.

-- 
Cтанислав



Re: Размер отступа в Vim

2006-05-27 Пенетрантность Ilya Kolpakov
>   :help :sw
> При чем здесь sw? :)

Потому что, не ":help :sw", а "help 'sw'". Это не команда, а
переменная, ":" cпереди -- не из той оперы.

> Никит, а можно поподробнее, что именно set ts=4 нарушает?

Принято, что символ '\t' отображается как 8 пробелов. Для отступов
лучше использовать не табы, а нужное количество пробелов.

У меня стоит
set expandtab shiftwidth=4 softtabstop=4

Попробуй, почитай документацию. Я честно говоря, пару раз читал
доки и настраивал -- но картина как конкретно работают все эти
опции (а их много) -- в голове не удерживается.


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Etoile on Debian

2006-05-27 Пенетрантность Antono Vasiljev
On Сбт, 27 Май 2006, Mikhail Gusarov wrote:

> 
> You ([EMAIL PROTECTED]) wrote:
> 
>  AV> Привет. Кто-нить пробовал компилять
>  AV> http://www.etoile-project.org/ на дэбиане?
> 
> Первая ссылка в гугле на "etoile debian":
> http://io.debian.net/~tar/debian/etoile/


 Compiling file NSMenu+Hackery.m ...
 NSMenu+Hackery.m: In function ‘-[NSMenu(HorizontalHackery)
 shiftOnScreen]’:
 NSMenu+Hackery.m:91: warning: this function may return with or without
 a value
... 
 
 ake[3]: *** [shared_obj/NSMenu+Hackery.o] Error 1
 make[2]: *** [EtoileMenus.all.bundle.variables] Error 2
 make[2]: Leaving directory
 `/tmp/etoile-0.0.20060514/Bundles/EtoileWildMenus'
 make[1]: *** [internal-all] Error 2
 make[1]: Leaving directory `/tmp/etoile-0.0.20060514/Bundles'
 make: *** [internal-all] Error 2


Чо бы это значило? :) 

>  AV> Поделитесь опытом :) И вообще, оно стоит того?
> 
> Wishlist у них огромный, а людей мало. Ниасилят, имхо.

А вдруг! :)


-- 
Ĉion bonan,
Antono Vasiljev

jid: [EMAIL PROTECTED]
http://a-n-t-o-n.com/

gpg --keyserver keys.indymedia.org --recv-keys CF07F739


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Никита

Mikhail Gusarov пишет:


 Н> ну да в принципе, но во всех дистрах есть инит скрипт.
Не во всех. В debian нет.


да дебиан вообще особенный :) в хорошем смысле

--
С уважением, Никита.
ICQ 151763



Re: Etoile on Debian

2006-05-27 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 AV> Привет. Кто-нить пробовал компилять
 AV> http://www.etoile-project.org/ на дэбиане?

Первая ссылка в гугле на "etoile debian":
http://io.debian.net/~tar/debian/etoile/

 AV> Поделитесь опытом :) И вообще, оно стоит того?

Wishlist у них огромный, а людей мало. Ниасилят, имхо.

-- 
JID: [EMAIL PROTECTED]


Re: famd

2006-05-27 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 M> из мануала становится понятно, что это File Alternation Monitor
 M> daemon.

Это он не сам это его кто-то заставил. Проверяй, какая из софтин так
делает. Вероятно, что-то из работающего DE.

-- 
JID: [EMAIL PROTECTED]


Etoile on Debian

2006-05-27 Пенетрантность Antono Vasiljev

Привет. Кто-нить пробовал компилять 
http://www.etoile-project.org/
на дэбиане? Поделитесь опытом :)
И вообще, оно стоит того?

-- 
Ĉion bonan,
Antono Vasiljev

jid: [EMAIL PROTECTED]
http://a-n-t-o-n.com/

gpg --keyserver keys.indymedia.org --recv-keys CF07F739


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



famd

2006-05-27 Пенетрантность MadCat
Периодически просматриваю видеоклипы с дисков. После закрытия 
приложений, использущих ресурсы носителя, mount ругается на то, что диск 
используется и не отмонтирует.

#lsof +D /cdrom
COMMAND  PID   USER   FD   TYPE DEVICE SIZE NODE NAME
famd4048 madcat   92r   DIR  22,64 2048 1536 /media/cdrom0
из мануала становится понятно, что это File Alternation Monitor daemon. 
Лечу посредством kill.

Вопрос: как отучить его глядеть на привод?


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Русские назвния файлов в SAMBA

2006-05-27 Пенетрантность coder
В Сбт, 27/05/2006 в 00:24 +0400, coder пишет:
> Здравствуйте!
> Как сделать так, чтобы в обозревателе файлов GNOME, когда щелкаешь
> Компьютер->Сеть и далее win машину - корректно отображались русские
> имена
> файлов.  Через smbtree в консоли все пишется хорошо, а в GNOME не хочет.
> Вот участок с кодировкой из smb.conf
> --
> [global]
> 
> unix charset = cp1251
> display charset = cp1251
> dos charset = 866
> 
> --
> P.S. Локаль моей машины cp1251
> 
> Debian Sarge 3.1r2 (все пакеты из дистрибутива), ядро 2.6.8-2-k7 тоже из
> дистрибутива.
> 
> Заранее большое спасибо
> 
> 

Дополнение:
Названия русских файлов выглядят так: ??? (недопустимая
последовательность Юникод).

Никто не сталкивался с такой проблемой?


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 Н> ну да в принципе, но во всех дистрах есть инит скрипт.

Не во всех. В debian нет.

-- 
JID: [EMAIL PROTECTED]


Re: Размер отступа в Vim

2006-05-27 Пенетрантность Mikhail Gusarov

You ([EMAIL PROTECTED]) wrote:

 KF> комут-то из читателей не нравится -- это его, читателя,
 KF> проблемы. Вот и вс @ дело.  Пусть свой иначе форматирует.

Ага, а потом автор уходит в другой проект, за его код садится другой
человек. Или кто-нибудь делает рефакторинг, который затрагивает разные
куски кода. Или техдоки правят строку в английской локали, которая в
gettext сделана и поэтому в коде лежит. Или что-нибудь ещё. В
результате получается бардак.

 KF> Одна дурость и другая крайняя дурость. Такое моеё имхо.  Сколько
 KF> будет пробелов, будет ли фигурная скобочка на какой строчке, и
 KF> прочие вопросы форматирования решать только автору. А если

Авторов в любом коде, большем однострочника на перле, со временем
становится больше одного. В этом случае автором можно считать команду,
и всё становится на места: команда решает все вопросы форматирования
выпуском code conventions внутри себя. Процедура их выпуска - вопрос
другой.

 KF> А там где административными мерами до такой дурости дохордят --
 KF> бежать бегом и без оглядки. Все эти меры суть есть элементы
 KF> коммунизма в худшем его смысле.

Предлагаю делать розетки для электричества в каждом доме своего
размера - а то развели единообразие и коммунизм: ни сесть, ни встать.

Это *стандартизация*. Почему она нужна - можно почитать в моём письме,
на которое ты ответил.

 KF> Единственное чтоимеет смысл тогда -- запретить таб нафиг.

А вот моя квота, которую ты порезал: "В результате я административно
постановил, что в подпроекте, за который я ответственен, весь код
индендируется пробелами". Не кажется ли тебе, что это одно и то же?

-- 
JID: [EMAIL PROTECTED]


Re: iptables

2006-05-27 Пенетрантность Никита

Alexander Vlasov пишет:

init-скрипта не надо. iptables -- это не демон. Это набор действий,
которые должны выполниться по факту поднятия интерфейса. Место им в
(pre|post)-(up|down).

В Суб, 27/05/2006 в 20:26 +1000, Никита пишет:

Alexander Vlasov пишет:

А вот не надо...

init скрипт лежит в /usr/share/doc/iptables помоему или /usr/share/iptables/

что не надо?



ну да в принципе, но во всех дистрах есть инит скрипт.


--
С уважением, Никита.
ICQ 151763



Re: iptables

2006-05-27 Пенетрантность Alexander Vlasov
init-скрипта не надо. iptables -- это не демон. Это набор действий,
которые должны выполниться по факту поднятия интерфейса. Место им в
(pre|post)-(up|down).

В Суб, 27/05/2006 в 20:26 +1000, Никита пишет:
> Alexander Vlasov пишет:
> > А вот не надо...
> >> init скрипт лежит в /usr/share/doc/iptables помоему или 
> >> /usr/share/iptables/
> 
> что не надо?
> 
-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu  jabber.kiev.ua


Re: Размер отступа в Vim

2006-05-27 Пенетрантность Dmitry Nezhevenko
On Sat, May 27, 2006 at 02:40:32PM +0400, Kirill Frolov wrote:
> On Sat, May 27, 2006 at 07:53:32AM +0300, Dmitry Nezhevenko wrote:
> 
> > Tab он и в Африке таб.. Нормальный редактор умеет сохранять tab-ы в виде
> > табов а не заменяя их n-ым количеством пробелов.
> 
>   А кто за этим редактором сидит умеет пробел нажимать нужное число
> раз...

... то таких не берут в космонавты :)

-- 
WBR, Dmitry


signature.asc
Description: Digital signature


Re: Размер отступа в Vim

2006-05-27 Пенетрантность Иван Лох
On Sat, May 27, 2006 at 02:40:32PM +0400, Kirill Frolov wrote:
> On Sat, May 27, 2006 at 07:53:32AM +0300, Dmitry Nezhevenko wrote:
> 
> > Tab он и в Африке таб.. Нормальный редактор умеет сохранять tab-ы в виде
> > табов а не заменяя их n-ым количеством пробелов.
> 
>   А кто за этим редактором сидит умеет пробел нажимать нужное число
> раз...
 
imap  

;-}}_

-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Stanislav Maslovski
On Sat, May 27, 2006 at 01:13:23PM +0300, Alexander Vlasov wrote:
> /usr/share/doc/iptables/README.Debian.gz
> 
> пункт 1.

Тогда уж скорее пункт 2.

-- 
Cтанислав



Re: Размер отступа в Vim

2006-05-27 Пенетрантность Kirill Frolov
On Sat, May 27, 2006 at 07:53:32AM +0300, Dmitry Nezhevenko wrote:

> Tab он и в Африке таб.. Нормальный редактор умеет сохранять tab-ы в виде
> табов а не заменяя их n-ым количеством пробелов.

  А кто за этим редактором сидит умеет пробел нажимать нужное число
раз...


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Размер отступа в Vim

2006-05-27 Пенетрантность Kirill Frolov
On Fri, May 26, 2006 at 07:17:49PM +0700, Mikhail Gusarov wrote:
>  VW> Одному разработчику в команде нравится отступ на два символа,
>  VW> другому на четыре. Если там табы, то с помощью индивидуальных
>  VW> настроек ts это решается.
> Ага. Все ходят друг к другу и говорят "а если таб - 4, то твой код
> плохо выглядит". Размер отступа должен устанавливаться
> административно, и не в табах, а пробелах.

  Одна дурость и другая крайняя дурость. Такое моеё имхо.
Сколько будет пробелов, будет ли фигурная скобочка на какой строчке, и
прочие вопросы форматирования решать только автору. А если комут-то из
читателей не нравится -- это его, читателя, проблемы. Вот и вс @ дело.
Пусть свой иначе форматирует.

  И expand tab конечно же имеет смысл. Потому как позволяет хоть
показать текст тк, как его видит автор, в ЛЮБОМ РЕДАКТОРЕ. Не всех же за
Vim сажать?  А с ts==4 действительно получается жутко. Но опять же --
все эти ts -- на усмотрение автора. 

  А там где административными мерами до такой дурости дохордят -- бежать
бегом и без оглядки. Все эти меры суть есть элементы коммунизма в худшем
его смысле.
 
> У меня есть интересная статистика: в большом проекте в течение пяти
> лет использовались табы для отступов. Опрос общественного мнения
> (среди всех разработчиков, от тех, кто делал проект с самого начала,
> до новичков) по истечении этих пяти лет показал, что никто сознательно
> не использует размер отступов, не равный 4, а на грабли "я это

  А я буду всегда использовать 8. Но иногда , где в ширину не лезет, 4.
И скобочки ставить как попало.

> поправил в редакторе с табами в 8, и у меня оно нормально выглядело"
> наступали регулярно. В результате я административно постановил, что в

  Был бы у всех стандартный (читай 8) таб -- проблем бы не было.
Хотя бнет, были бы. Из-за того, что у кого-то вместо таба -- пробел.
Единственное чтоимеет смысл тогда -- запретить таб нафиг.



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Никита

Alexander Vlasov пишет:

А вот не надо...

init скрипт лежит в /usr/share/doc/iptables помоему или /usr/share/iptables/


что не надо?

--
С уважением, Никита.
ICQ 151763



Re: Борьба со спамом

2006-05-27 Пенетрантность Kirill Frolov
On Fri, May 19, 2006 at 11:54:03AM +0400, Artem Chuprina wrote:

>  KF>   Сколько не корми sa-learn спамом -- всё равно лезет. МНОГО.
>  KF> Чего бы ещё такое не сильно нудное сделать?

  Не, у него score BAYES_99 равно 3.5. Подкрутил до 4.9 стало лучше.

> Его еще и хамом надо кормить.  Столь же регулярно.

  Где ж я его возьму?  У емня самого не много.  А юзеры не хотят.
Вот debian-russian скормил ему. Теперь везде где не про дебиан будет
спамом считать...
 


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: iptables

2006-05-27 Пенетрантность Alexander Vlasov
А вот не надо...

В Суб, 27/05/2006 в 19:58 +1000, Никита пишет:
> sly mAd пишет:
> >> здарова народ.
> >> извините за глупый вопрос(самому аж стыдно:))
> >> как в debain sarge запустить iptables?
> >> всё поставлено(по умолчанию стаяло)
> > 
> >> в /etc/init.d/ нет и намёка на iptables
> > 
> >> ЗЫ ламо я ещё. но пытаюсь учиться.
> > ссори. сам разобрался. ничего там запускать не надо.
> > 
> > 
> > --To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> > with a subject of "unsubscribe". Trouble? Contact 
> > [EMAIL PROTECTED]
> > 
> > 
> init скрипт лежит в /usr/share/doc/iptables помоему или /usr/share/iptables/
> 
-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu  jabber.kiev.ua


Re: iptables

2006-05-27 Пенетрантность Alexander Vlasov
/usr/share/doc/iptables/README.Debian.gz

пункт 1.


В Птн, 26/05/2006 в 23:44 +0300, sly mAd пишет:
> здарова народ.
> извините за глупый вопрос(самому аж стыдно:))
> как в debain sarge запустить iptables?
> всё поставлено(по умолчанию стаяло)
> 
> в /etc/init.d/ нет и намёка на iptables
> 
> ЗЫ ламо я ещё. но пытаюсь учиться.
> 
> 
-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu  jabber.kiev.ua


Re: Debian on NoteBook

2006-05-27 Пенетрантность Alexander Vlasov
Ни тебе IDE-контроллера, ни материнской платы чтоб посмотреть что там за
IDE-контроллер...

В Птн, 26/05/2006 в 20:57 +0400, Telenkov Evgeny пишет:
> Здравствуйте!
> У меня проблемма с установкой Debian Sarge на ноутбук.
> При установке с командой:
> expert26
> или
> expert26 noapic nolapic
> все проходит удачно до пункта разбиения диска на партишионы.
> Выдается следующая ошибка:
> No partitionable media were found.
> Please check that a hard disk is attached to this machine.
> 
> Дистрибутив: Debian Sarge r0a (самый первый релиз sarge)
> Конфигурация ноутбука (сборная модель - типа barebook):
> Intel(R) Pentium(R) M processor 2.00GHz
> Mobile Intel(R) 915GM/GMS,910GML Express Chipset Family
> нет floppy
> 2GB RAM
> DVD: MATSHITAUJ-840D
> HDD: ST9100824A (по-моему это Samsung, 2.5 дюйма)
> 
> Будте добры, кто знает решение этой проблеммы, описать его.
> Спасибо!
> 
> 
-- 
Alexander Vlasov
ZULU-UANIC
JID: zulu  jabber.kiev.ua


Re: iptables

2006-05-27 Пенетрантность Stanislav Maslovski
On Fri, May 26, 2006 at 11:44:35PM +0300, sly mAd wrote:
> здарова народ.
> извините за глупый вопрос(самому аж стыдно:))
> как в debain sarge запустить iptables?
> всё поставлено(по умолчанию стаяло)
> 
> в /etc/init.d/ нет и намёка на iptables

Если ты про настройку файрвола, то здесь есть несколько возможностей.
Во-первых, в дистрибутиве есть пакеты (fiaif, например), выполняющие
эту задачу. Во-вторых, всегда можно написать скрипт самому и добавить его в
/etc/init.d/ Второй путь, на мой взгляд, наиболее естественный и простой.

Вообще,

$ apt-cache search firewall

покажет тебе, что есть в дистрибутиве на тему файрволов.

Если писать скрипт самому, то предварительно, конечно, надо изучить
документацию к iptables. Ищи в /usr/share/doc/iptables.

В качестве примера прилагаю свой скрипт. Он для машины (оне не роутер),
которая подключена к локальной сети через eth0 и ходит в интернет через ppp0.
Управляется файрвол командами

# /etc/init.d/firewall { start | stop | restart }

как и другие скрипты из /etc/init.d/.

При загрузке скрипт вызывается из /etc/init.d/networking для чего я добавил
туда нужные команды. На всякий случай, цепляю его тоже. Помнится, я его тоже
правил довольно заметно, так что он не чисто дистрибутивный.

-- 
Cтанислав
#! /bin/sh
#
# firewall  Firewall initialization script
#
# Author:   Stanislav Maslovski <[EMAIL PROTECTED]>
#
# Version:  0.1  16-April-2005

CMD=/sbin/iptables

test -x $CMD || exit 0

#
#   Function that starts firewalling
#
d_start() {
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc

TORRENT=7881:7999
VALKNUT=9176
USER=3:30100

# default behaviour
POLICY="$CMD -P"

$POLICY INPUT DROP
$POLICY FORWARD DROP

# filter table
NEWCHAIN="$CMD -t filter -N"
ADDTO="$CMD -t filter -A"

$NEWCHAIN tcpsyn
$ADDTO tcpsyn -m state --state NEW -m limit --limit 1/s -j ACCEPT
$ADDTO tcpsyn -m limit -j LOG
$ADDTO tcpsyn -j DROP

$NEWCHAIN p2p
$ADDTO p2p -p TCP --dport $TORRENT -j tcpsyn
$ADDTO p2p -p TCP --dport $VALKNUT -j tcpsyn
$ADDTO p2p -p UDP --dport $VALKNUT -j ACCEPT
$ADDTO p2p -p TCP --dport $USER -j tcpsyn
$ADDTO p2p -p UDP --dport $USER -j ACCEPT

$NEWCHAIN daemon
$ADDTO daemon -p TCP --dport ssh -j tcpsyn
$ADDTO daemon -p TCP --dport ftp-data:ftp -j tcpsyn
$ADDTO daemon -p TCP --dport auth -j tcpsyn

$NEWCHAIN inet
$ADDTO inet -j p2p
$ADDTO inet -j DROP

$NEWCHAIN lan
$ADDTO lan -j p2p
$ADDTO lan -j daemon
$ADDTO lan -j DROP

$ADDTO INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$ADDTO INPUT -i eth+ -j lan
$ADDTO INPUT -i ppp+ -j inet
$ADDTO INPUT -i lo -j ACCEPT

# mangle table
NEWCHAIN="$CMD -t mangle -N"
ADDTO="$CMD -t mangle -A"
$NEWCHAIN settos
$ADDTO settos -p UDP --dport domain -j TOS --set-tos Minimize-Delay
$ADDTO settos -p TCP --dport www -j TOS --set-tos Minimize-Delay
$ADDTO settos -p TCP --sport $TORRENT -j TOS --set-tos Minimize-Cost
$ADDTO settos -p TCP --dport $TORRENT -j TOS --set-tos Minimize-Cost

$ADDTO OUTPUT -j settos
}

#
#   Function that stops firewalling
#
d_stop() {
$CMD -t filter -F
$CMD -t filter -X
$CMD -t mangle -F
$CMD -t mangle -X
rmmod ipt_state ip_conntrack_ftp ip_conntrack_irc ip_conntrack
rmmod ipt_LOG
rmmod ipt_limit iptable_filter ipt_TOS iptable_mangle ip_tables
}

case "$1" in
  start)
echo "Starting firewall..."
d_start
;;
  stop)
echo "Stopping firewall..."
d_stop
;;
  restart|force-reload)
echo "Restarting firewall..."
d_stop
sleep 1
d_start
;;
  *)
echo "Usage: firewall {start|stop|restart|force-reload}" >&2
exit 1
;;
esac

exit 0
#!/bin/sh
#
# manage network interfaces and configure some networking options

PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

if ! [ -x /sbin/ifup ]; then
exit 0
fi

spoofprotect_rp_filter () {
# This is the best method: turn on Source Address Verification and get
# spoof protection on all current and future interfaces.

if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]; then
for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $f
done
return 0
else
return 1
fi
}

spoofprotect () {
echo -n "Setting up IP spoofing protection: "
if spoofprotect_rp_filter; then
echo "rp_filter."
else
echo "FAILED."
fi
}

ip_forward () {
if [ -e /proc/sys/net/ipv4/ip_forward ]; then
echo -n "Enabling packet forwarding..."
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "done."
fi
}

syncookies () {
if [ -e /proc/sys/net/ipv4/tcp_syncookies ]; then
echo -n "Enabling TCP/IP SYN cookies..."
echo 1 > /proc/sys/net/ipv4/tcp_syncookies
echo "done."
fi
}

no_redirects () {
if [ -e /proc/sys/net/

Re: iptables

2006-05-27 Пенетрантность Никита

sly mAd пишет:

здарова народ.
извините за глупый вопрос(самому аж стыдно:))
как в debain sarge запустить iptables?
всё поставлено(по умолчанию стаяло)



в /etc/init.d/ нет и намёка на iptables



ЗЫ ламо я ещё. но пытаюсь учиться.

ссори. сам разобрался. ничего там запускать не надо.


--To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact 
[EMAIL PROTECTED]




init скрипт лежит в /usr/share/doc/iptables помоему или /usr/share/iptables/

--
С уважением, Никита.
ICQ 151763



Re: Где загружается мо дуль i810_audio ?

2006-05-27 Пенетрантность Иван Лох
On Sat, May 27, 2006 at 08:02:30AM +0300, Vladimir Zolotykh wrote:
> Помогите пожалуйста разобраться, почему модуль для звуковой
> карты оказывается загруженным
>   # lsmod
>   .
>   i810_audio 2   0  (unused)
>   
> Хочу попробовать настроить звук с помощью ALSA, но для этого нужно (?)
> убрать OSS, не так ли ?
> звуковая плата
>   # lspci
>   :01:08.0 Ethernet controller: Intel Corp. 82801BA/BAM/CA/CAM Ethernet
>   Controller (rev 01)

Конфигуратор пакета alsa достиг такой степени дуракоустойчивости, что
способен выгружать модули OSS самостоятельно. 

-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: NVidia 6600GT vga+dvi

2006-05-27 Пенетрантность Иван Лох
On Sat, May 27, 2006 at 12:07:40PM +1100, Alex Shupikov wrote:
> поделитесь опытом, вдруг кто-уже ... :)
> являюсь обладателем видеокарты 6600GT c 
> двумя выходами: к vga подключен монитор LG 
> 19", а к dvi ~26" TFT-телевизор.
> Хотел бы настроить вывод изображения и 
> на телевизор в том числе, я так понимаю 
> это TwinView называется...
> Это вообще возможно? X.Org 7.0, NVidia 8762

http://linux-boss.narod.ru/dual_monitors.html

-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: nut и права н а /dev/ttyS0

2006-05-27 Пенетрантность Иван Лох
On Fri, May 26, 2006 at 11:49:10PM +0300, Artem Zolochevskiy wrote:
> изначальные root:dialout.
> Где это дело подкручивается? Чтоб права были, какие я выставил и после
> перезагрузки. Это вообще нормальное поведение?

Это зависит от того поддерживается /dev статически, devfs или udev.
В первом случае -- нет ;-} 

В третьем случае (на последних ядрах):

SUBSYSTEM=="ttyS0", GROUP="nut", OWNER="nut"

в /etc/udev/permissions.rules или (правильнее) в  /etc/udev/rules.d/99-nut.rules

man udev
ls /usr/share/doc/udev/
-- 
Иван Лох


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: оффтопик: SORBS

2006-05-27 Пенетрантность Stanislav Maslovski
On Fri, May 26, 2006 at 09:14:56PM +0400, Andrey Melnikoff wrote:
> Иван Лох <[EMAIL PROTECTED]> wrote:
> > On Thu, May 25, 2006 at 03:18:12PM +0400, Stanislav Maslovski wrote:
> > > Рискую вызвать флейм, но все же. Сложилось мнение, что СОРБС не прижать и 
> > > не
> > > взять за жабры, ибо использование базы - дело добровольное и сам СОРБС 
> > > якобы
> > > ни за что не отвечает. Я совсем не юрист, но, по-моему, СОРБС можно
> > > классифицировать как подстрекателя и организатора преступного сообщества,
> > > целью которого является вымогательство в пользу третьих лиц.
> 
> > Да по-моему все уже плюнули. Если ты клиент "Мегафона", который писем
> > не получает от трети рунета -- с "Мегафоном" и надо судиться. Или по-крайней
> > мере разбираться. А судиться с этими подонками из SORBS, прикрывающимися
> > больными детьми -- себе дороже выйдет... 
> Шутка то вся в том, что интернет - он сам в себе. И никто не может заставить
> меня принимать почту от той-же бразилии. В стандартах интерента нигде нету
> условия принимать почту откуда попало. А желание не принимать почту может
> быть аргументированно чесоткой в левой пятке админа. 

Я про другое. Про незаконность любых денежных претензий в какой бы форме в
SORBS их не выставляли. Дело в том, что тот, кто решает воспользоваться SORBS,
фактически становится участником организованного вымогательства, а не просто
членом некого сетевого сообщества "неформалов". SORBS в данном случае -
подстрекатель и организатор. По-моему, достаточно одного факта платежа, плюс
доказательства того, что этот платеж был сделан под давлением, чтобы
прикрыть эту "контору".

-- 
Cтанислав



Re: Установка на hppa

2006-05-27 Пенетрантность Yuri Kozlov

22.05.06, Andrey Melnikoff<[EMAIL PROTECTED]> написал(а):

Yuri Kozlov <[EMAIL PROTECTED]> wrote:
> 2006/5/18, Yuri Kozlov <[EMAIL PROTECTED]>:
> > Привет всем.

> Это вроде решилось:
> - ставим sarge через serial(usb клавиатуру мы не умеем в
> инсталяторе/лень было разбираться)
> - ставим yaird (чудо, ему не нужен udev)
> - пересобитаем ядро 2.6.16
> - обновляемся до тестинга
> Кстати, похоже, в unstable всё починили:
> пересобрал последний udev -- запустился как родной ;)

> Появились две новые проблемы:

> shutdown -h не выключает питание -- как я понял, ядро на hppa не умеет ?

> Абсолютно безобразно не работает "Soft power switch".
> При нажатии, какие-то строчки очень напоминающие падёж ядра
> быстро проскакивают по экрану и  выключается питание.
Если ставился через serial - то и включи вывод ядра в этот serial. А в
minicom'e потом его уже можно рассматривать более вдумчиво.


Странно, но эта ошибка теперь проявляется по-другому.
При нажатиии кнопки выключения теперь выводится строчек
10 по одной букве в первой колонке и машина виснет.
А при включении иногда получаю "soft lockup detected" в
районе do_gettimeofdate.
Что-то стабильностью не пахнет совершенно.

Ещё одну неприятность заметил; некоторые программы запускаются в
трёх экземлярах. Т.е. на других линуксах они при работе
присутствуют одном экземляре, а тут в трёх.
Одна из них это MGE client network shutdown на jave (последняя версия
машины gnu, сановской собранной нету в debian), а вторая веб сервер на
ruby  cerise.
Запуск strace говорит, что первый процесс клонирует(clone) второй,
второй третий. Потом второй посылает обоим kill  SIGRTMIN,
на что они отвечают, что такой сигнал неизвестен и продолжают работать :)
Это похоже glibc чудит ? (последняя из unstable)

--
Regards,
Yuri Kozlov