vlan

2004-06-09 Пенетрантность Николай Сеньков
Здравствуйте
Есть коммутатор на котором заведены три vlan подсети Под виндовс есть прога
Intel(R) PRO100+ с помощью которой я могу подключить несколько виртуальных
интерфейсов и видеть эти подсети Подскажите как это делается в Debian
--
Заранее благодарю
Николай



squid

2004-06-03 Пенетрантность Николай Сеньков
Здравствуйте

Есть файл с запрещенными сайтами porn.txt

squid.conf
--
acl porn dstdomain "/etc/squid/porn.txt"

porn.txt
-
если в нем прописано к примеру
dosug.ru
то при вызове из браузера клиента
www.dosug.ru
проходит а блокируется только как написано dosug.ru
разве недостаточно доменного имени ведь я блокирую обращение к домену
dstdomain
а www.dosug.ru хост этого домена или я чего не понимаю

Заранее благодарю
Николай



dhcp

2004-05-25 Пенетрантность Николай Сеньков
Здравствуте
Есть PostgreSql где установлены связи
mac --> ip
ip --> bind9

ip выдает dhcp3
при замене mac адресов (при замене ПК ip должен остаться прежнем) dhcp стал
выдавать:

[EMAIL PROTECTED]:~# makeconfigs
Stopping DHCP server: dhcpd3/etc/init.d/dhcp3-server: line 37:
start-stop-daemon: command not found
.
Starting DHCP server: /etc/init.d/dhcp3-server: line 24: start-stop-daemon:
command not found
dhcpd3.


makeconfigs
Description: Binary data


squid

2004-05-18 Пенетрантность Николай Сеньков
Здравствуйте
Не поделится кто-нибудь файликом со списком порно-сайтов или вообще
нежелательных для посещения сайтов В свою очередь высылаю свой. Еще заметил
такую вещь редирект (porno.ru-->pogoda.ru-->dosug.ru)проходит можно ли как
то с этим бороться я имею ввиду сам процесс перенаправления блокировать
Заранее благодарю
Николай
porno.ru
pupsik.ru
bum.ru
persik.ru
fomenco.ru
fomenko.ru
nothing.mipk.com
abortion
aborto
acariciar
adult
almeja
amateur
anus
asscheck
assfuck
asshole
beate-uhse
bestialismo
bestiality
bigamia
bigamist
bigamo
bigamy
bitch
blowjob
bodyelectric
boiola
bosta
breast
buceta
bujarra
bujarron
bunda
butt
buttock
cagada
cagar
caralho
caress
caricia
carnal
carolcox
cherry
chest
chica
chingar
chulo
chupar
clit
clitoris
clubbeaver
cock
conejo
consolador
cuesco
culo
cum
cumshot
cyberspice
cybervixen
dani
danni
delight
desire
dick
dildo
ejacula
encular
erotic
erotix
estupro
eyacula
fag
falo
fart
fetish
foda
foder
fodid
follada
follar
fuck
fun.nl
gang-bang
gay
gifs.com
gilipollas
girl
goaskalice
greyhawks
guarra
hairy
hardcor
hcabaret
heavyhangers
himem
himen
homosexual
hustler
hymen
incest
intergal
jerk
joder
jodida
jodienda
kathryn
kinky
ladies
lairofluxlucre
lek.no
lesbian
lesbic
lesbos
linkcards
lolita
lovesexy
mamada
mamar
marica
maricon
masturba
menage
merda
midlandbank.org
mierda
mija
nabo
nalga
nastyhabits
naughty
nervem
nude
ojete
orgasm
orgia
orgy
over21
pamela
pantless
pecho
pederasta
pederastia
pederastia 
pedo
pedofil
pedophilia
pee
peepshow
peido
peito
pelad
peludo
pene
penis
penthousemag
perra
persiankitty
pica
picha
pimp
pinto
pinupmall
pipi
pixxxcity
playbabe
playboy
playmen
playware
polla
poop
porn
prick
pussy
puta
queer
ramera
rapist
rated-x
rectum
sadomasochism
sadomasoquismo
sex
shaf
shavedsluts
shit
sizzle
skinmag
slut
smeggy
smutland
snatche
sodomizar
sordid
sperm
squirt
strip-a-gram
suck
sugarandspice
teen
testicle
testiculo
teta
thehotzone
threesome
traseiro
trasero
trepa
truño
underage
vagina
veado
velludo
verga
viado
violador
virgem
virgen
virgin
voulezvous
whore
www.webcams.cc
xixi
xpics
xxx
zoofilia
zoophilia
zorra
zurullo


squid

2004-05-06 Пенетрантность Николай Сеньков
Здравствуйте
Нужно сделать доступ для групп internet и allwhatyouwant
и запрет для всех остальных.
Не подскажите где ошибка

#   WELCOME TO SQUID 2

http_port 4480

hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

# ACCESS CONTROLS
# --
---
#Recommended minimum configuration:
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl Safe_ports port 901
acl purge method PURGE
acl CONNECT method CONNECT

acl internet src senkov.internal.irc.gazprom.ru.


acl local-servers dstdomain internal.irc.gazprom.ru

acl media-files urlpath_regex -i \.mp3$
acl media-files urlpath_regex -i \.mpeg$
acl media-files urlpath_regex -i \.mpg$
acl media-files urlpath_regex -i \.avi$
acl media-files urlpath_regex -i \.wmf$

acl allwhatyouwant src senkov.internal.irc.gazprom.ru.
.

#http_access deny all
#
#Recommended minimum configuration:
#

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

http_access allow internet
http_access allow allwhatyouwant
http_access deny media-files

# And finally deny all other access to this proxy

http_access deny all











squid

2004-05-05 Пенетрантность Николай Сеньков
Здравствуйте
есть сетка 10.5.130.0/24 Нужно сделатьдоступ для групп internet и
allwhatyouwant
и запрет для всех остальных

http_port 4480
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl SSL_ports port 443 563
acl Safe_ports port 80
acl Safe_ports port 21
acl Safe_ports port 443 563
acl Safe_ports port 70
acl Safe_ports port 210
acl Safe_ports port 1025-65535
acl Safe_ports port 280
acl Safe_ports port 488
acl Safe_ports port 591
acl Safe_ports port 777
acl Safe_ports port 901
acl purge method PURGE
acl CONNECT method CONNECT

acl in_net src 10.5.130.0/255.255.255.0

acl internet src dankin.internal.irc.gazprom.ru.
acl internet src stavkin.internal.irc.gazprom.ru.
acl internet src feofanov.internal.irc.gazprom.ru.


acl local-servers dstdomain internal.irc.gazprom.ru
acl media-files urlpath_regex -i \.mp3$
acl media-files urlpath_regex -i \.mpeg$
acl media-files urlpath_regex -i \.mpg$
acl media-files urlpath_regex -i \.avi$
acl media-files urlpath_regex -i \.wmf$

acl allwhatyouwant src senkov.internal.irc.gazprom.ru.
..

#http_access deny all
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
http_access allow localhost
http_access allow internet (нужен доступ)
http_access allow allwhatyouwant (нужен доступ)
http_access deny media-files
http_access allow in_net
http_access deny all
icp_access allow all

если делаю запрет на in_net нет доступа и для группы internet
Подскажите где ошибка
Заранее благодарю
Николай



nt_profiles

2004-04-27 Пенетрантность Николай Сеньков
Здравствуйте
Есть проблемка иногда слетают профили пользователей. PDC под самбой.
Рабочие станции win2000.
Заранее благодарю,
Николай


LiveCD

2004-04-20 Пенетрантность Николай Сеньков
Здравствуйте!
Хотелось присоеденится к дискуссии по поводу LiveCD. Кноппикс конечно хорошо
но не все поддерживает У меня на одном сервере scsi контролер не видит
Вызывали спеца он собирал ядро с поддержкой этого контролера и делал bootfs
подом делал LiveCD Может есть люди кто подскажет как все это делается с
ядром более менее понятно а остальное хотелось бы получить пошаговый
алгоритм действий 
Заранее благодарю,
Николай



LiveCD

2004-04-20 Пенетрантность Николай Сеньков








Здравствуйте!

Хотелось присоеденится к дискуссии по
поводу LiveCD.
Кноппикс конечно хорошо но не все поддерживает У меня на одном сервере scsi контролер не видит Вызывали
спеца он собирал ядро с поддержкой этого контролера и делал bootfs подом делал LiveCD Может есть люди кто
подскажет как все это делается с ядром более менее понятно а остальное хотелось
бы получить пошаговый алгоритм действий 

Заранее благодарю,

Николай








nfs

2004-04-12 Пенетрантность Николай Сеньков
Здравствуйте!
Comp1: в /etc/exports пишу
/pub comp2(ro,insecure,all_squash)
/home comp2(rw,no_root_squash)

Comp2#mount comp1:/pub /comp1
Mount: comp1:/pub failed, reason given by server: Permission denied

Заранее благодарю,
Николай 





route

2004-03-29 Пенетрантность Николай Сеньков
Здравствуйте
Подскажите как написать скрипт и где его разместить чтобы после каждой
перезагрузки не набирать 
#route add -net 10.5.130.0 netmask 255.255.255.0 gw 10.5.130.1 eth0
#route del default gw 10.5.130.3 eth0
#route add default gw 10.5.130.1 eth0
Заранее благодарю,
Николай


update

2004-03-29 Пенетрантность Николай Сеньков
Здравствуйте.
Добавил строку в файл /etc/apt/sources.list
Deb ftp://ftp.debian.org.com stable main contrib. non-free
Делаю
#Apt-get update
Failed to fetch
ftp://debian.org/dists/stable/updates/main/binary-i386/packages
Server refused our connection and said: Proxy unable to contact ftp server
Reading Packages List ... Done
Building Dependency Tree ... Done
W: Couldn't stat source package list ftp://ftp.debian.org stable/main
Packages
(var/lib/apt/lists/ftp.debian.org_dists_stable_main_binary_i386_Packages)
-stat (2 No such file or directory)
Заранее благодарю,
Николай





backup

2004-03-26 Пенетрантность Николай Сеньков
Здравствуйте!
Есть сервер с двумя дисками Один похоже накрылся Собираемся менять Сейчас
система вся на одном Хотелось бы забекапить полностью все на новый диск так
как пока денег на стример не выделили Думал использовать norton ghost но
говорят cpio лучше Задача быстро развернуть систему в случае полного кирдык
Заранее благодарю,
Николай


samba

2004-03-22 Пенетрантность Николай Сеньков
Здравствуйте!
Есть комп IRCSERV с Samba как PDC поставил Samba на второй комп как рядовой
сервер Хочу его включить в домен IRCMAIN
Набираю
#smbpasswd -j IRCMAIN -r IRCSERV -U Admin
Error connection to PDC ( ping есть)
Unable to join domain DOM
С видовым контроллером все было join 
Хотелось бы на основе второго компа сделать BDC. Подскажите кто знает что в
таком случае нужно изменить если это вообще возможно
Smb.conf (IRCSERV)
# Global parameters
[global]
log file = /var/log/samba/log.%m
ldap ssl = no
passwd chat = *Enter\snew\sUNIX\spassword:* %n\n
*Retype\snew\sUNIX\spassword:* %n\n
obey pam restrictions = Yes
logon drive = X:
domain master = Yes
interfaces = 10.5.130.1/255.255.255.0, 172.22.22.22/255.255.255.0
encrypt passwords = true
time server = Yes
logon home = \\%L\%U
passwd program = /usr/bin/passwd %u
passdb backend = tdbsam:/etc/samba/passdb.tdb, guest
wins support = Yes
dns proxy = No
netbios name = IRCSERV
wide links = No
server string = %h server (Samba %v)
logon script = logon.cmd
message command = /bin/sh -c '/usr/bin/linpopup'
dos charset = CP866
unix password sync = yes
logon path = \\%L\profiles\%U
workgroup = IRCMAIN
os level = 64
syslog = 0
panic action = /usr/share/samba/panic-action %d
preferred master = Yes
add machine script = /usr/sbin/useradd -d /dev/null -g machines -s
/bin/false %u
unix charset = KOI8-R
bind interfaces only = Yes
max log size = 1000
domain logons = Yes

[netlogon]
comment = Network Logon Service
path = /var/smb/netlogon
write list = @ntadmins
browseable = No

[profiles]
browseable = no
writeable = yes
delete readonly = yes
path = /var/smb/ntprofile
force group = ntadmins
create mode = 0660
directory mode = 0770

[homes]
comment = Home Directories
read only = No
browseable = No

[printers]
comment = All Printers
path = /tmp
create mask = 0700
printable = Yes
browseable = No

[cdrom]
browseable = no
locking = No
postexec = umount /cdrom
path = /cdrom
guest ok = Yes
comment = CDROM on Debian box
exec = mount /cdrom
available = no

[files]
read list = @domain
writable = yes
path = /var/filestore
write list = @ntadmins
username = @ntadmins,@domain
force group = ntadmins
force user = www-data
comment = WarezZzZz :)
create mode = 644
case sensitive = Yes

Заранее благодарю,
Николай



ip

2004-03-19 Пенетрантность Николай Сеньков
Здравствуйте
Заходил как-то на сайт к сожалению не помню какой где высвечивался ip -шник 
Не подскажет кто Нужно определить внешний шлюз наружу.
Заранее благодарю,
Николай


X Window

2004-03-03 Пенетрантность Николай Сеньков
Здравствуйте 
Подскажите новичку Какая программа в Debian 3.0 запускает настройку XWindow 
Типа Xconfigurator redhat
Заранее благодарю,
Николай 



test

2004-03-02 Пенетрантность Николай Сеньков
test



инфа о системных сбоях

2004-03-01 Пенетрантность Николай Сеньков
Здравствуйте
Интересует где можно посмотреть инфу о системных сбоях Смотрел
/var/log/message ничего не увидел кроме прекращения обращений к dhcp между
тем сервер периодически зависает 
Заранее благодарю,
Николай


зависает сервер

2004-03-01 Пенетрантность Николай Сеньков
Доброе время суток!
Есть проблема после 10-15 час работы сервер зависает 
Помогает только жесткая перезагрузка
Сервер Debain 3.0 
Установлено:
Shorewall
Squid
Bind9
Dhcp
Postgresql ( ip --> name --> bind9.config; name --> mac --> dhcp.config)
Samba-PDC
Sendmail / qpopper / perdition
Webmin
Mgetty

Подскажите где копать кто знает 
Заранее благодарю,
Николай 


samba

2004-02-27 Пенетрантность Николай Сеньков
Доброе время суток
Хотел проконсультироваться по такой вещи Можно ли в сети где контролер 
samba использовать в качестве резервного nt4 или 2000 server
Заранее благодарю,
Николай


литература по Debain

2004-02-26 Пенетрантность Николай Сеньков
Доброе время суток
Отцы кто-нить подскажите хорошую книжку по Debain на русском 
Заранее благодарю,
Николай


squid

2004-02-19 Пенетрантность Николай Сеньков
Добрый день
При перемещении ПК из одной сетевой розетки в другую squid пишет нет доступа
В конфиге пользователь прописан используется dhcp сеть видна комп где сквид
пингуется до переезда у юзера инет работал Со своего компа я захожу под этим
пользователем и инет у меня есть С другими юзерами при переселении таких
проблем не было Может кто подскажет в чем проблема или хотя бы направление
поиска проблемы 
С уважением 
Николай


test

2004-02-19 Пенетрантность Николай Сеньков
test