Re: какой-то за мкнутый круг

2008-05-16 Пенетрантность Roman Cheplyaka
* Dmitry E. Oboukhov <[EMAIL PROTECTED]> [2008-05-16 11:55:59+0400]
> там прикрутили блэклист к ssh
> 
> ну и такая ситуация:
> 
> 1. обновил ssh, поставился ssh-blacklist
> 2. перезапускаем ssh он кричит что ключи хоста в блеклисте
> 3. ок,перегенерируем эти ключи, смотрим на fingerprint'ы их, видим что
> ключи изменились и стали новые
> 4. перезапускаем ssh, попадаем в пункт 2. 
> 
> кричит посмотрите ман ssh-vulnkey, а в мане нифига на эту тему не
> написано
> что делать, кто разобрался?
> 
> ssh в итоге отбивает все входящие соединения с криками в auth.log:
> 
> May 16 11:53:56 vds sshd[10207]: error: Host key
> aa:a2:9d:19:d3:08:92:60:21:39:94:c0:78:15:cc:00 blacklisted (see 
> ssh-vulnkey(1))
> May 16 11:53:56 vds sshd[10207]: error: Host key
> 22:d7:16:36:65:64:97:ea:b5:ad:f7:0f:41:9e:0d:3c blacklisted (see 
> ssh-vulnkey(1))
> 
> 
> зеркало с которого обновлялись пробовал ставить ftp(?:.de)?.debian.org
> в общем точно обновлено до посл ревизии

Я с подобным чуть не влип...
В первый же день, когда стал известен баг, перегенерировал ключи,
обновил на всех хостах.
Сегодня вдруг приходит уведомление с code.haskell.org, что мой аккаунт
заблокировали из-за скомпроментированного ключа (нашли его в блеклисте).
Ругаясь, пошел устаналивать тот блеклист. Таки да, там есть мой новый
ключ. Генерирую еще один -- и он там же.

В итоге проблема оказалась в том, что OpenSSL-то я обновил, а OpenSSH
нет, и он продолжал генерировать слабые ключи. И если бы не заботливые
админы code.haskell.org...

Интересно, а почему OpenSSH не использует OpenSSL? Тем более, что судя
по багу, код там дублируется.

-- 
Roman I. Cheplyaka :: http://ro-che.info/
...being in love is totally punk rock...


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Смена дефолтного wm под GNOME

2008-05-16 Пенетрантность Степан Голосунов
Mishustin Alexey <[EMAIL PROTECTED]> wrote:
> Каков же корректный способ изменить в GNOME дефолтный wm?

http://haskell.org/haskellwiki/Xmonad/Using_xmonad_in_Gnome#Setting_up_Gnome_to_use_Xmonad


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Смена дефолтного wm под GNOME

2008-05-16 Пенетрантность Mishustin Alexey

Здравствуйте!

Столкнулся с неожиданной проблемой. Не получается поменять дефолтный
гномовский Metacity на другой wm.

Пробовал update-alternatives (позицию x-window-mnager) - ничего не
происходит.
уг
Пробовал создавать /home/user/.xsession с содержанием exec wmii (я с wmii
начал пробовать) - в этом случае запускается голый экран wmii без GNOME
desktop.

Нашел соответствующий ключ в конфигураторе GNOME, но у него приписка, что
ключ устаревший.

К тому же, гуглением нашел, что конфигуратор и Центр управления GNOME так
же не помогают, а помогает только
"copy /usr/share/gnome/default.session to ~/.gnome2/session and edit the
gnome-wm line to read something like:
1,RestartCommand=gnome-wm --default-wm  --sm-client-id
default1" ,
но с припиской, что после этого новый wm висит 2 минуты, прежде чем
загрузится GNOME desktop
("now that I have set icewm as the window manager by that method, it
comes up with only the icewm windows and panel after I log in, and the
Gnome desktop appears suddenly a full two minutes later!") - поэтому
пока этот вариант не пробовал, а решил спросить у вас:

Каков же корректный способ изменить в GNOME дефолтный wm?

С уважением,
Алексей Мишустин


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



какой-то замк нутый круг

2008-05-16 Пенетрантность Dmitry E. Oboukhov

> http://www.debian.org/security/key-rollover/#openssh

это я читал

ленни еще не имеет апдейтов всех какие
надо
и получается на смешанных дистрибутивах можно влетать в такую ситуацию





-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: какой-то замкнутый круг

2008-05-16 Пенетрантность Meder Bakirov
On Friday 16 May 2008, Dmitry E. Oboukhov wrote:
> там прикрутили блэклист к ssh
>
> ну и такая ситуация:
>
> 1. обновил ssh, поставился ssh-blacklist
> 2. перезапускаем ssh он кричит что ключи хоста в блеклисте
> 3. ок,перегенерируем эти ключи, смотрим на fingerprint'ы их, видим что
> ключи изменились и стали новые
> 4. перезапускаем ssh, попадаем в пункт 2.
>
> кричит посмотрите ман ssh-vulnkey, а в мане нифига на эту тему не
> написано
> что делать, кто разобрался?

http://www.debian.org/security/key-rollover/#openssh

>
> ssh в итоге отбивает все входящие соединения с криками в auth.log:
>
> May 16 11:53:56 vds sshd[10207]: error: Host key
> aa:a2:9d:19:d3:08:92:60:21:39:94:c0:78:15:cc:00 blacklisted (see
> ssh-vulnkey(1)) May 16 11:53:56 vds sshd[10207]: error: Host key
> 22:d7:16:36:65:64:97:ea:b5:ad:f7:0f:41:9e:0d:3c blacklisted (see
> ssh-vulnkey(1))
>
>
> зеркало с которого обновлялись пробовал ставить ftp(?:.de)?.debian.org
> в общем точно обновлено до посл ревизии




signature.asc
Description: This is a digitally signed message part.


какой-то замк нутый круг

2008-05-16 Пенетрантность Dmitry E. Oboukhov
там прикрутили блэклист к ssh

ну и такая ситуация:

1. обновил ssh, поставился ssh-blacklist
2. перезапускаем ssh он кричит что ключи хоста в блеклисте
3. ок,перегенерируем эти ключи, смотрим на fingerprint'ы их, видим что
ключи изменились и стали новые
4. перезапускаем ssh, попадаем в пункт 2. 

кричит посмотрите ман ssh-vulnkey, а в мане нифига на эту тему не
написано
что делать, кто разобрался?

ssh в итоге отбивает все входящие соединения с криками в auth.log:

May 16 11:53:56 vds sshd[10207]: error: Host key
aa:a2:9d:19:d3:08:92:60:21:39:94:c0:78:15:cc:00 blacklisted (see ssh-vulnkey(1))
May 16 11:53:56 vds sshd[10207]: error: Host key
22:d7:16:36:65:64:97:ea:b5:ad:f7:0f:41:9e:0d:3c blacklisted (see ssh-vulnkey(1))


зеркало с которого обновлялись пробовал ставить ftp(?:.de)?.debian.org
в общем точно обновлено до посл ревизии


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Файлы настроек kde4

2008-05-16 Пенетрантность Max V. Kotov
Решил попробовать сабж из experimental. kde-utils  - старые, остальное большей 
частью 4:4.0.72, меньшей - 4:4.0.68.
Основная проблема - не сохраняются настройки рабочего стола: фон, размеры и 
расположение панелей, включенные виджеты.
Куда следует копать?


Re: Dell Inspiron 1501

2008-05-16 Пенетрантность Paul Shabanov

Александр Екимов пишет:

2008/5/15 Paul Shabanov <[EMAIL PROTECTED]>:

Добрый день!

Как-то подымалась тема насчет сабжа.

s2ram заработал на 2.6.26-rc1-git8 ядре, но как то странно.
Очень долго думает при просыпании, на винде помниццо пошустрее было.
s2disk не успел пока попробовать.
Биос 2.6.3

А Вай-Фай без ndiswrapper работает?


я вай-ваем не пользуюсь, поэтому даже не смотрел.
и забыл добавить - на остальных ядрах тоже не проверял :(
просто подвернулось свежее ядрище, делать нечего было, заодно потренировался с 
make-kpkg..


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]