Re: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 4:18:56 PM, you wrote:

[skip]
IS> Хотелось бы выявить остальные машины (а они точно есть), и попытаться
IS> найти троянов. НА клиентских машинах стоит WinXP
iptraf




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 5:25:44 PM, you wrote:

>> [skip]
>> IS> Хотелось бы выявить остальные машины (а они точно есть), и
>> IS> попытатьсянайти троянов. НА клиентских машинах стоит WinXP
>> iptraf
>> 
>>

IS> посмотрел я при помоши iptraf и ужаснулся. Постоянно с разных компов
IS> пытается сделать конект. Причем порт все время новый. Ну это еще ладно.
IS> Так же пытается сделать конект из сети 192.168.x.x. А у меня только
IS> 192.168.0.x. Но с этих аресов идет с порта 445. Вообщем придется
IS> помучиться.

IS> Никто случаем не знает что это за бестия такая?
А никакого p2p добра не стоит на клиентах?

p.s. а винды обновляли?

With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 5:25:44 PM, you wrote:

IS> 192.168.0.x. Но с этих аресов идет с порта 445. Вообщем придется
IS> помучиться.

IS> Никто случаем не знает что это за бестия такая?
Да, и ломятся только в инет или на компы соседей по сети тоже?




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 5:39:22 PM, you wrote:

>>
>>Никто случаем не знает что это за бестия такая?
>>
>>
>>  
>>
G> вообще это могут быть как трояны, так и p2p софт.
G> если p2p найти и дать по рукам, чтобы неповадно было :)

Или поставить iptables-p2p



With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Найти трояна

2005-01-13 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Thursday, January 13, 2005, 12:32:38 PM, you wrote:

>> 
>> -- 
IS> Проблема еще в том, что он неудаляется и не копируется на другую машину :))
Проблемы с диском?
А safe mode, дискета Etc?




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Текстовый редактор для консоли

2005-01-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Friday, January 14, 2005, 6:19:55 PM, you wrote:


>> Список же существует для того, чтобы узнавать в нем ключевые слова и
>> решать _проблемы_.  А не для того, чтобы кормить лентяев манной кашей с
>> ложечки.

PD> Вы мне не дали ни решения проблемы, ни ключевых слов. А если это я 
начинающий
PD> пользователь? Если бы это мне требовалось? Вы бы тоже меня послали на хер?
Позвольте, apt-cache search в данном случае ответит на все вопросы.
Даже начинающему пользователю...


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Текстовый редактор для консоли

2005-01-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Friday, January 14, 2005, 7:06:20 PM, you wrote:

>> PD> Вы мне не дали ни решения проблемы, ни ключевых слов. А если это я
>> начинающий PD> пользователь? Если бы это мне требовалось? Вы бы тоже меня
>> послали на хер? Позвольте, apt-cache search в данном случае ответит на все
>> вопросы. Даже начинающему пользователю...
>>
PD> apt-cache search что? "текстовый редактор like edit в dos 6.2"? Или 
apt-cache
PD> search text editor и потом разбираться с сотней ответов?
Тогда вопрос сформулирован изначально напревильно и задан не в том
месте...
Вам для решения этой проблемы нужно нанять эникейщика, который будет
вам показывать куда нажимать.


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Вопрос о лицензионной чистоте/возможности Debian-a

2005-01-18 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, January 18, 2005, 3:31:55 PM, you wrote:


DAF> Ну ASP ладно, а вот мне очень не хотелось бы, чтобы вы приучили органы
DAF> к мысли, что на линукс тоже должна быть бумажка.
Запросто - придумают сбор справок на апач и постгрес.

>> Нужно что-нть вроде "лицензионное соглашение и соглашение о правах и 
>> гарантях ASPLinux" -
>> ASPLinux 7.3 был куплен оффициально в офисе ASP.

DAF> "куплен в офисе ASP" - ни о чем не говорит в области поставленных
DAF> вопросов. Не более, чем касссовый чек.
DAF> И пусть ASP сначала предъявит бумажки на все входящие компоненты :)
Так это пусть они и парятся... А чел покупатель, и если APS его
надули, то пусть они и отдуваются.



With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Вопрос о лицензионной чистоте/возможности Debian-a

2005-01-18 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, January 18, 2005, 6:00:03 PM, you wrote:

>>> России? Я не уверен.
>>
>> А содержимое GPL здесь нипричем. Ее содержимое касается прав на софт.
>> Эти права можно не признавать, но это не делает GPL не-документом.
>> Лицензия есть? Есть. А что за права она вам дает и признаны ли они в
>> стране - уже совсем другой вопрос.

MT> Лицензия есть?
MT> Есть!
MT> На государственном языке?
MT> Нет.
MT> Рассматриваться не будет.

MT> И вперед опротестовывать.
MT> Если вы думаете что местный суд будет разбираться с лицензией и ее
MT> юридической силой на английском языке то советую сделать прививку от
MT> оптимизма. 
Поясните - лицензия на что? Кто в данном случае истец?
debian.org?
В случае с виндовым софтом понятно - приехали по стуку, с
представителями MS. А тут?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: Выбор железа

2006-03-15 Thread Andrey N. Demushkin
Hello Sergey,

Thursday, March 16, 2006, 10:08:41 AM, you wrote:

>> Что лучше брать из чипсетов intel/nVidia/ATI/SiS/VIA

> Из опыта по nforce2/4 и sid - не заводилось DMA. Лечил прописыванием
> явно yaird-у модуля amd74xx
Хмм.. Странно. У меня на 2.4.27 все работало, на прошлой неделе
перешел на 2.6.15 - тоже все работает практически из коробки.
Поддержка nforce в ядре уже довольно давно есть...



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



jabber-Сервер

2006-03-16 Thread Andrey N. Demushkin
Hello debian-russian,

  Что лучше поставить под Debian testing/2.6.15 в качестве сервера и
  транспорта во внешний мир?

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



Re[2]: Выбор железа

2006-03-16 Thread Andrey N. Demushkin
Hello Andrey,

Thursday, March 16, 2006, 10:45:17 AM, you wrote:

>  
>  Понятно, тут посмотрел в сторону связки nForce + AMD, вот чего нашел:
>  CPU: 
>  
> [BOX] AMD Athlon 64 3000+ Socket 754 [ADA3000Axx4xx]
> Foxconn NF4K8AB-RS Socket 754, nForce4, DDR400, FSB1600, PCI-E,
> Sound, SATA Raid, USB2.0, LAN, ATX
>  Память:
> DIMM DDR400 PC3200 0512Mb Hynix ORIGINAL China
Кстати, ты бы про бюджет рассказал сразу.
Например, почему 754, а не 939 сокет?

>  HDD (S-ATA):
> 250 Gb 7200rpm 8Mb cache Seagate 7200.8 ST3250823AS NCQ
>  Осталось несколько вопросов:
>   - Насколько работоспособен nForce4 под последними ядрами ?
Смотря что ты имеешь ввиду. Оно работает, DMA тоже, поддержка nforce
есть в ядре.


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 2:11:50 PM, you wrote:

> (не понравилось одному администратору форума что робот все время на
> форуме висит и я в числе активных там итп
> а я просто расширил _себе_ функциональность форума (то есть остальных
> участников форума это никак не касается, никак им не мешает)
> ну вот не нравится администратору сие
> и пишет он мне угрожающие письма, а я в юридических вопросах не силен
> вот и спрашиваю совета :)
Ну если твой робот (или ты сам) распространяешь по форумам детское
порно, то, конечно, привлечь можно и нужно.





-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 2:41:35 PM, you wrote:

>> порно, то, конечно, привлечь можно и нужно.
> собственно долго шла большая разбора на данном форуме про
> мат/оскорбления итп
> ну я и сваял робота (поскольку модераторы отписывались мол "нельзя
> объять необъятное")

> детским порно тут не пахнет, робот как описано выше делает действия
> предусмотренные разработчиками сайта :)
Да успокойся - ничего противозаконного ты не делаешь... Ну разве что
тебя можно обвинить в DoS-атаке на сервер ;-)

-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 2:45:48 PM, you wrote:


> есть форум 
> есть правила этого форума (не использовать роботов)
> я его допустим сознательно нарушаю (использую роботов)
> (хотя до сегодняшнего дня в правилах такого пункта не было, но допустим
> что был)

> вопрос какие законы РФ я нарушаю?
А правила форума стали законами РФ? ;-)))
Или может твой бот стырил с этого сайта "конфиденциальную и охраняемую
(очевидно имеет ввиду реально защищенная инфа) информацию"?
Если нет, то и законов не нарушал.



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 2:48:47 PM, you wrote:

>  
>> Если не хочешь проблем с админом - сделай, чтобы твой робот делал 
>> перерыв ;) Или заведи еще штук 10 записей на форуме. И пусть он их 
>> рандомно меняет :)
> рандомы/прочее - все реализуемо (робот итак ходил с рандомным интервалом
> 20 минут +- 15 минут рандома)

> речь о законодательной базе - 
> тут угрозы покатили судебных разбирательств
> а я не вижу предмета что там такого незаконного 
Ну попроси чоли сформулировать мысли внятно. И изложить их письмом.
Почитаем. Посмеемся. Флешмоб устроим ;-)




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 2:51:02 PM, you wrote:

>> Да успокойся - ничего противозаконного ты не делаешь... Ну разве что
>> тебя можно обвинить в DoS-атаке на сервер ;-)
> а  DoS атаки запрещены?
> где это можно почитать?

> по идее DoS ведь штатная реакция сервера на штатные запросы (это не
> ломка)
> ну и что что запросов миллион? я что не имею права их сделать?
> это не мой случай, но вопрос смежный :)
На самом деле все зависит от трактовки законов чиновником, который и
компа-то не видел, а про "куки и закладки" слышал из той самой лекции.
DoC можно трактовать как угодно - не удивлюсь, что сие действие
приравняют к злостному взлому и уничтожению важной информации.




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодатель ной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Дмитрий,

Thursday, March 16, 2006, 3:16:55 PM, you wrote:

>> > А что противозаконного в том, что _ты_ ходишь по сайтам? ;)
>> речь о том что не я, а мной написанный робот - вместо меня

> http://zakon.kuban.ru/uk/uk_gl28.htm - примеряйте :)

> ИМХО если юристы с той стороны напрягутся, то на 273 можно насобирать -
> админы проснулись, ущерб причинен :)
> Вообще, "ГЛАВА 28. Преступления в сфере компьютерной информации" УК
> Яндексом находится легко.
В первой же строке:
 Неправомерный доступ к охраняемой законом компьютерной информации, то есть 
информации на машинном носителе,
 в электронно-вычислительной машине (ЭВМ), системе ЭВМ или их сети, если это 
деяние повлекло уничтожение, блокирование, модификацию либо копирование 
информации, нарушение работы ЭВМ, системы ЭВМ или их сети, -

"Неправомерный доступ к охраняемой законом компьютерной информации" -
это что за информация такая? Зашифрованная по госту со всеми
сертификатами специалистам и с лицензиями?



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[4]: а что у нас с законодатель ной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Дмитрий,

Thursday, March 16, 2006, 3:44:40 PM, you wrote:

>> "Неправомерный доступ к охраняемой законом компьютерной информации" -
>> это что за информация такая? Зашифрованная по госту со всеми
>> сертификатами специалистам и с лицензиями?
> Хоть и в тему, но... Правомерность чего-либо определяется
> правообладателем, а не наличием мер защиты. К примеру, лезть даже в
> открытую форточку можно лишь получив приглашение хозяина квартиры. 

> С информацией так же - сказал правообладатель "этому дам, а этому -
> фигвам", так тому и быть. И ничего он шифровать не обязан.
Все верно, но с сайтами пример форточки не пройдет.
На сайте должно быть написано, что _вот_эту_информацию_ может
взять Dmitry E. Oboukhov <[EMAIL PROTECTED]>? А паспорт он предъявить
должен?


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: заблокировать Китай

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitrii,

Thursday, March 16, 2006, 4:46:17 PM, you wrote:

> Извиняюсь за глупый вопрос - а как у них сразу все взять - они
> как-то больше тяготеют к поиску страны по ip а не наоборот.
>  
> А geoip вообще каких-то денег просит за базу :-(
>  
>  
>  
> можно конечно натравить whois на весь интернет и сделать ему греп
> по чина - но боюсь он до пенисии его не прогрепит :-)
А вот это не поможет?
ftp://ftp.ripe.net/ripe/stats/
ftp://ftp.apnic.net/pub/stats/apnic/

-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

>>  DEO> по идее DoS ведь штатная реакция сервера на штатные запросы (это не
>>  DEO> ломка)
>>  DEO> ну и что что запросов миллион? я что не имею права их сделать?
>> 
>> Имеешь.  А тебя за это имеют право посадить.
> где написан предел количества которое я имею права сделать?
> каждый запрос к серверу я ОПЛАЧИВАЮ ;)

> почему один можно, два можно а миллион нельзя?
> сколько орехов это куча? (ц)  ;)
Хоть 2 мильёна. Уверен, что ты прекрасно знаешь, что прав тот, у кого
больше прав...



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 5:30:43 PM, you wrote:

>>  DEO> как определяется [граница] незаконность действий в данном случае?
>> 
>> По тому, нанес ли ты вред серверу.  Если нанес (т.е. он лег от твоих
>> действий) - действия незаконные.  В смысле, противозаконной является
>> вредительская деятельность.
> я запустил скачку с сервера для оффлайнового его просмотра
> сервер лег
> где вредительская деятельность?
Именно скачка. А то что админ там силы рассчитать не может - уже не
его проблема...


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Dmitry,

Thursday, March 16, 2006, 5:37:24 PM, you wrote:

>> > сервер лег
>> > где вредительская деятельность?
>> Именно скачка. А то что админ там силы рассчитать не может - уже не
>> его проблема...
> вот и я так думаю
> а если усложнить задачу:
> админ пишет на своем сервере на титульной страницы "скачка запрещена"
> а я все равно качаю, как тут быть?
> (в вариантах сервер от скачки лег и сервер от скачки не ложился)
Да фиг знает - зависит от трактовки этой ситуации власть имущими.

Вот если сделать кнопку НЕ ВХОДИТЬ со ссылкой на контент - экстризим,
детское порно, нелестные отзывы о семитах и прочий хот-контент, то
получается, что чел сам влез в открытую форточку, а владелец сайта эту
инфу вовсе не распространял, а даже наоборот - запрещал смотреть, а
злостный хацкер нарушил правила эксплуатации ЭВМ и должен сидеть.



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: заблокировать Китай

2006-03-16 Thread Andrey N. Demushkin
Hello Andrey,

Thursday, March 16, 2006, 5:33:16 PM, you wrote:

>> а GeoIP хочет денег только за полную версию, а не за соответствие
>> страна <-> ip. это бесплатно у них.
> А взять http://www.blackholes.us/zones/country/(china|korea).txt и написать
> скриптик из трех строчек - религия непозволяет ?
У меня вот так работает.
awk '{system("/sbin/iptables -A INPUT -i eth1  -p all -s " $2 " -m state 
--state NEW -j REJECT")}' korea.txt
И файл обновляется по крону.

-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-16 Thread Andrey N. Demushkin
Hello Sergey,

Friday, March 17, 2006, 10:30:43 AM, you wrote:

>>> Не ЛОР случаем? =)
>>> 
>> нет отнюдь
>> совсем другое место :)
>>   
> Так ты скажи, что за сайт. Мы роботов напишем и тоже ходить будем :)
А потом появится пакет supersite_robot.deb ;-)



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re: ULOG

2006-03-17 Thread Andrey N. Demushkin
Hello abraham,

Friday, March 17, 2006, 3:17:55 PM, you wrote:


> Вот не так давно target ULOG стал obsolete. А у меня работает считалка
> трафика, построенная на ULOG+ulog-acctd.
> Чем сейчас идеологически правильно можно подобную связку заменить?
Ты хочешь узнать насколько правильно вообще считать трафик через
iptables?



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re: ULOG

2006-03-17 Thread Andrey N. Demushkin
Hello abraham,

Friday, March 17, 2006, 3:17:55 PM, you wrote:


> Вот не так давно target ULOG стал obsolete. А у меня работает считалка
> трафика, построенная на ULOG+ulog-acctd.

> Чем сейчас идеологически правильно можно подобную связку заменить?
sorry, туплю.


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой?

2006-03-17 Thread Andrey N. Demushkin
Hello Anton,

Saturday, March 18, 2006, 3:04:05 AM, you wrote:

>>  AP> Почему одно письмо -- деловое предложение, а миллион -- спам? Где
>>  AP> граница? И всё равно кое-где её проводят...
>> Одно такое же письмо - тоже спам.  Читайте определение спама, и все вам
>> будет...

> Я отстал от жизни, видимо. Ещё недавно я думал, что спам подразумевает
> массовые рассылки. 
Массовые - это как? По одному письму миллиону получателей или одному
получателю миллион писем?
Вообще спам - это любое нежелательное письмо.



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: а что у нас с законодательной базой ?

2006-03-19 Thread Andrey N. Demushkin
Hello Yury,

Saturday, March 18, 2006, 10:04:11 PM, you wrote:


>> > Вообще спам - это любое нежелательное письмо.
>> 
> спам - это такой фарш консервированный ). смотрите классику
Зачем ее смотреть - эти консервы до сих пор продаются... Еще есть spam
lite ;-)




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



проблема с pptp

2006-03-20 Thread Andrey N. Demushkin
Hello ,

Есть debian testing/2.6.15, торчит это добро в интернет, до сего дня я
коннектился на эту машину из венды через pptp. Сегодня это счастье
закончилось. В логах на дебиане вижу вот такие отрывки:
 S 316463054:316463054(0) win 65535 

Создается впечатление, что где-то по пути трафик режется. Собственно,
можно это как-то проверить штатными средствами без обращения к
возможным автораз этого креатива с резкой трафика?
  

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



Re[2]: проблема с pptp

2006-03-20 Thread Andrey N. Demushkin
Hello Artem,

Monday, March 20, 2006, 12:25:54 PM, you wrote:

 AND>> Создается впечатление, что где-то по пути трафик режется. Собственно,
 AND>> можно это как-то проверить штатными средствами без обращения к
 AND>> возможным автораз этого креатива с резкой трафика?

> Это TCP'шный SYN-пакет, который по идее к pptp никакого отношения иметь
> не должен - pptp вроде как не через TCP, а непосредственно по IP
> работает.  Но может быть, я и не прав.

Тогда все гораздо хуже... ;-(
Значит GRE вообще перестал прорываться...
Мне посоветовали посмотреть на OpenVPN - может оно заменит pptp?




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: проблема с pptp

2006-03-20 Thread Andrey N. Demushkin
Hello Hodot,

Monday, March 20, 2006, 12:32:53 PM, you wrote:

>> Создается впечатление, что где-то по пути трафик режется. Собственно,
>> можно это как-то проверить штатными средствами без обращения к
>> возможным автораз этого креатива с резкой трафика?

> Очень возможно что где-то по пути провайдер режет GRE, такое часто бывает.
> OpenVPN тебя спасёт
В общем, было помутнение разума админа - сейчас все наладилось.
Действительно, gre резался.



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re: ограничение трафика осла

2006-03-24 Thread Andrey N. Demushkin
Hello miha,

Friday, March 24, 2006, 2:18:28 PM, you wrote:


> Доброе время суток!
> подскажите, плиз, решение через tc 
> для ограничения трафика для осла (скачки от компьютера а не закачки)
именно через tc?
Т.е. вообще ословый трафик ты распознавать умеешь?
В любом случае посмотри на sf.net модуль iptables-p2p




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re: программный raid5 (было: аппаратный raid5)

2006-04-06 Thread Andrey N. Demushkin
Hello Никита,

Wednesday, April 5, 2006, 7:56:40 AM, you wrote:

> странности какие-то, после ребута завел массив, примонтировал, создал 
> несколько папок там, а спустя 30 минут пробую
# echo >> 1
> bash: 1: Read-only file system
Перемонтировался. Посмотри логи - похоже, что винтам плохо.
У меня такая ситуация была из-за нехватки мощности БП...




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



os.getenv('REMOTE_USER')

2006-04-09 Thread Andrey N. Demushkin
Hello ,
  debian testing на 2.6.15
  apache 1.3
  python2.3
  скрипт на питоне лежит в cgi-bin, Доступ к сайту закрыт через mod_auth_pgsql
  Вызываю скрипт напрямую /cgi-bin/script.py -
  os.getenv('REMOTE_USER') отвечает none, вызываю через mod_rewrite:
 ( RewriteEngine on
  RewriteBase /
  RewriteCond  %{REQUEST_FILENAME}  !-f
  RewriteRule ^(.*) /cgi-bin/script.py?$1 )
  
  os.getenv('REMOTE_USER') отдает логин, под которым мы залогинились.
  Можно ли узнать имя залогинившегося пользователя без использования
  mod_rewrite?
  

  

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



os.getenv('REMOTE_USER')

2006-04-09 Thread Andrey N. Demushkin
Hello ,
  debian testing на 2.6.15
  apache 1.3
  python2.3
  скрипт на питоне лежит в cgi-bin, Доступ к сайту закрыт через mod_auth_pgsql
  Вызываю скрипт напрямую /cgi-bin/script.py -
  os.getenv('REMOTE_USER') отвечает none, вызываю через mod_rewrite:
 ( RewriteEngine on
  RewriteBase /
  RewriteCond  %{REQUEST_FILENAME}  !-f
  RewriteRule ^(.*) /cgi-bin/script.py?$1 )
  
  os.getenv('REMOTE_USER') отдает логин, под которым мы залогинились.
  Можно ли узнать имя залогинившегося пользователя без использования
  mod_rewrite?
  

  

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re[2]: os.getenv('REMOTE_USER')

2006-04-09 Thread Andrey N. Demushkin
Hello Artem,

Monday, April 10, 2006, 9:18:58 AM, you wrote:

 AND>>   os.getenv('REMOTE_USER') отдает логин, под которым мы залогинились.
 AND>>   Можно ли узнать имя залогинившегося пользователя без использования
 AND>>   mod_rewrite?

> Скорее всего, ты закрыл доступ не к сайту, а всего лишь к его
> DocumentRoot.  А ты закрой доступ к сайту (не Directory /var/www/htdocs,
> а Location /).
Точно! Спасибо!
Расписал  в конфиге и все заработало как положено.

-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Баннерорезалка на основе squid

2006-04-10 Thread Andrey N. Demushkin
Hello ,

Порезал баннеры таким способом
acl acl_banner url_regex -i "/etc/squid/banners"
acl acl_nobanner url_regex -i "/etc/squid/nobanners"
http_access allow acl_nobanner
http_access deny acl_banner

Баннеры режутся - картинки... А хотелось бы резать более красиво -
как, например, плагин adblock в мозилле - т.е. чтобы рекламы вообще не
было. Нужно доставить какую-нибудь софтину к сквиду или можно обойтись
штатными средствами?


-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



Re[2]: Баннерорезалка на основе squid

2006-04-10 Thread Andrey N. Demushkin
Hello Artem,

Monday, April 10, 2006, 4:37:47 PM, you wrote:

 AND>> Баннеры режутся - картинки... А хотелось бы резать более красиво -
 AND>> как, например, плагин adblock в мозилле - т.е. чтобы рекламы вообще не
 AND>> было.

> Не понял вопроса.  Чтобы убирало из отображения и пустые места тоже?
Угу - вместе со ссылками.
> Так это в DOM к браузеру лезть надо.  Прокси максимум, что может -
> выдать прозрачный gif 1x1.  Я думаю, что флеш-плееру его тоже можно
> подсунуть - он это либо сможет показать, либо не сможет, но молча.  То
> же и с сами браузером и жабоскриптом.
> А собственно контент страницы adblock не анализирует.
Но adblock убирает рекламу довольно красиво - т.е. подчистую.
Сквид только блокирует загрузку контента по маске, а хочется, чтобы он
мог из страниц выкусывать ненужные куски кода. Примерно так...



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: Баннерорезалка на основе squid

2006-04-10 Thread Andrey N. Demushkin
Hello Artem,


> А собственно контент страницы adblock не анализирует.
Я понял что мне нужно - опция redirect_program.
На нее можно повесит фильтр контента.

-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: Баннерорезалка на основе squid

2006-04-10 Thread Andrey N. Demushkin
Hello Igor,

Monday, April 10, 2006, 4:50:11 PM, you wrote:

> Добрый день, Andrey,

>> Баннеры режутся - картинки... А хотелось бы резать более красиво -
>> как, например, плагин adblock в мозилле - т.е. чтобы рекламы вообще не
>> было. Нужно доставить какую-нибудь софтину к сквиду или можно обойтись
>> штатными средствами?

> privoxy вам поможет
> http://privoxy.asplinux.net/
Он же junkbuster?
Спасибо, попробую его.


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: "Домашний" интернет (pppoe и пр.). Как настроит ь?

2006-04-13 Thread Andrey N. Demushkin
Hello Max,

Thursday, April 13, 2006, 11:15:19 AM, you wrote:

>> Не могу настроить в Debian Sarge подключение к интернет из дома.

> Во-первых, какой у тебя ADSL-модем? 
Ээээ.. pppoe не требует наличия модема.


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: "Домашний" интернет (pppoe и пр.). Как настроит ь?

2006-04-13 Thread Andrey N. Demushkin
Hello Max,

Thursday, April 13, 2006, 2:02:50 PM, you wrote:

>> > PPPoE - это лишь способ для провайдера облегчить себе жизнь переложив
>> > весь гемор на юзера.
>> >> 2. Какие альтернативы?
>> >> 
>> > TCP/IP over Ethernet? :)
>> И получаешь счет за чужой трафик... :^)
> Как насчёт того, чтобы провайдеру сконфигурить свои switch'и так, чтобы в одну
> дырку лез только один и только правильный MAC?
А потом суппорт получает один и тот же вопрос: "почему не работает
инторнет? Я подключил ноутбук, купил новый комп, сменил сетевую карту
и т.п."
pppoe настраивается не сложнее pptp


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[2]: "Домашний" интернет (pppoe и пр.). Как настроит ь?

2006-04-13 Thread Andrey N. Demushkin
Hello Max,

Thursday, April 13, 2006, 3:35:29 PM, you wrote:

> Кроме того, в варианте pppoe суппорт будет огребать: "а как настроить это дело
> под Linux?". А я даже знаю, что ответят: "А мы линукс не поддерживаем".

>> pppoe настраивается не сложнее pptp
> Речь вообще про езернет.
И в чем проблема? Что мешает использовать pppoe?


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



установка debian testing на hp

2006-04-18 Thread Andrey N. Demushkin
Hello debian-russian,

Есть вопрос. Что нужно сказать Lilo, чтобы дебиан загрузился на этой
машине?
  
http://search.hp.com/query.html?charset=iso-8859-1&hpvc=sitewide&la=en&qs=&lk=1&rf=0&uf=1&nh=10&st=1&qt=HP+ProLiant+DL385+Rack+Server+%28373545-xx1%29&ocoldqt=dl385&oc=428935
  Устанавливается, ребутится и все .. cannot mount /proc

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



Re: patch debian package

2006-04-27 Thread Andrey N. Demushkin
Hello Roman,

Thursday, April 27, 2006, 11:59:53 AM, you wrote:

> Добрый день,

> Есть вопрос, на который пока не могу самостоятельно ответить.
> Чтобы в openssl появилась необходимая мне функциональность его нужно 
> пропатчить еще до сборки debian-пакета. У меня есть необходимый патч, но
> я не могу применить его к debian-source пакета openssl.
А что мешает пропатчить оригинальный пакет и собрать из него deb?



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



squid+openssl в testing

2006-05-10 Thread Andrey N. Demushkin
Hello debian-russian,

  А в тестовой ветке сквид собран без ssl?
  

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



windows backup files .bkf

2006-05-12 Thread Andrey N. Demushkin
Hello debian-russian,

А чем можно(?) сабж в линуксе читать?

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



postfix 2.2.10 на debian testing

2006-06-01 Thread Andrey N. Demushkin
Hello ,

Такой вопрос - почему добавление вот этой строки в конфиг
  -o maps_rbl_domains = bl.spamcop.net, rbl-plus.mail-abuse.org

приводит к такому результату:
  said: 450 4.4.1 Can't connect to 127.0.0.1 port 10025,  (Bad file descriptor) 
at (eval 41) line 145,
   line 514., MTA([127.0.0.1]:10025), id=05017-04 (in reply to end of 
DATA command))

вот весь кусок:
127.0.0.1:10025 inet n - n - - smtpd
-o content_filter=
-o local_recipient_maps=
-o relay_recipient_maps=
-o maps_rbl_domains = bl.spamcop.net, rbl-plus.mail-abuse.org
-o smtpd_restriction_classes=
-o smtpd_client_restrictions=
-o smtpd_helo_restrictions=reject_invalid_hostname
-o smtpd_sender_restrictions=
-o smtpd_recipient_restrictions=permit_mynetworks,reject
-o mynetworks=127.0.0.0/8
-o strict_rfc821_envelopes=yes
  
-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



Re[2]: postfix 2.2.10 на debian testing

2006-06-01 Thread Andrey N. Demushkin
Hello Igor,

Thursday, June 1, 2006, 11:50:58 AM, you wrote:

> Это похоже на ругательство amavisd.
> Перезапусти postfix (посмотри лог) и проверь telnet'ом, слушается ли
> порт 10025
Все дело было в пробелах...

AND>> -o maps_rbl_domains = bl.spamcop.net, rbl-plus.mail-abuse.org

> Не уверен что в этом месте оно надо.
> http://www.postfix.org/spam.html :
> reject_maps_rbl
> Reject when the client network address is listed under any of the
> domains listed in $maps_rbl_domains.
> client network address скорее всего будет 127.0.0.1
А куда же это дело прописать, чтобы сразу давать отлуп?


-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



Re[3]: postfix 2.2.10 на debian testing

2006-06-01 Thread Andrey N. Demushkin
Hello Andrey,

Thursday, June 1, 2006, 8:04:10 PM, you wrote:

>> Это похоже на ругательство amavisd.
>> Перезапусти postfix (посмотри лог) и проверь telnet'ом, слушается ли
>> порт 10025
> Все дело было в пробелах...

AND>>> -o maps_rbl_domains = bl.spamcop.net, rbl-plus.mail-abuse.org

>> Не уверен что в этом месте оно надо.
>> http://www.postfix.org/spam.html :
>> reject_maps_rbl
>> Reject when the client network address is listed under any of the
>> domains listed in $maps_rbl_domains.
>> client network address скорее всего будет 127.0.0.1
> А куда же это дело прописать, чтобы сразу давать отлуп?
Сам разобрался. Всем спасибо.




-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



debian testing. pppoe

2006-06-04 Thread Andrey N. Demushkin
Hello ,
После незапланированного ребута клиенты не могут коннектиться через
pppoe. В логах вот такая фигня:

Jun  5 10:18:14 badaboom pppoe-server[6926]: Session 21 created for client 
48:54:e8:2a:33:8f (172.27.27.21) on eth0 using Service-Name ''
Jun  5 10:18:14 badaboom pppoe-server[3524]: Session 21 closed for client 
48:54:e8:2a:33:8f (172.27.27.21) on eth0
Jun  5 10:18:14 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:14 badaboom pppoe-server[3524]: PADT: Generic-Error: ^L
Jun  5 10:18:14 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:14 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:14 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:19 badaboom pppoe-server[6927]: Session 22 created for client 
48:54:e8:2a:33:8f (172.27.27.22) on eth0 using Service-Name ''
Jun  5 10:18:19 badaboom pppoe-server[3524]: Session 22 closed for client 
48:54:e8:2a:33:8f (172.27.27.22) on eth0
Jun  5 10:18:19 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:19 badaboom pppoe-server[3524]: PADT: Generic-Error: ^\
Jun  5 10:18:19 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:19 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:19 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:24 badaboom pppoe-server[6928]: Session 23 created for client 
48:54:e8:2a:33:8f (172.27.27.23) on eth0 using Service-Name ''
Jun  5 10:18:24 badaboom pppoe-server[3524]: Session 23 closed for client 
48:54:e8:2a:33:8f (172.27.27.23) on eth0
Jun  5 10:18:24 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:24 badaboom pppoe-server[3524]: PADT: Generic-Error: ,
Jun  5 10:18:24 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:24 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:24 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:29 badaboom pppoe-server[6929]: Session 24 created for client 
48:54:e8:2a:33:8f (172.27.27.24) on eth0 using Service-Name ''
Jun  5 10:18:29 badaboom pppoe-server[3524]: Session 24 closed for client 
48:54:e8:2a:33:8f (172.27.27.24) on eth0
Jun  5 10:18:29 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:29 badaboom pppoe-server[3524]: PADT: Generic-Error: =
Jun  5 10:18:29 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:29 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:29 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:34 badaboom pppoe-server[6930]: Session 25 created for client 
48:54:e8:2a:33:8f (172.27.27.25) on eth0 using Service-Name ''
Jun  5 10:18:34 badaboom pppoe-server[3524]: Session 25 closed for client 
48:54:e8:2a:33:8f (172.27.27.25) on eth0
Jun  5 10:18:34 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:34 badaboom pppoe-server[3524]: PADT: Generic-Error: M
Jun  5 10:18:34 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:34 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:34 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:39 badaboom pppoe-server[6931]: Session 26 created for client 
48:54:e8:2a:33:8f (172.27.27.26) on eth0 using Service-Name ''
Jun  5 10:18:39 badaboom pppoe-server[3524]: Session 26 closed for client 
48:54:e8:2a:33:8f (172.27.27.26) on eth0
Jun  5 10:18:39 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:39 badaboom pppoe-server[3524]: PADT: Generic-Error: ]
Jun  5 10:18:39 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:39 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:39 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:44 badaboom pppoe-server[6935]: Session 27 created for client 
48:54:e8:2a:33:8f (172.27.27.27) on eth0 using Service-Name ''
Jun  5 10:18:44 badaboom pppoe-server[3524]: Session 27 closed for client 
48:54:e8:2a:33:8f (172.27.27.27) on eth0
Jun  5 10:18:44 badaboom pppoe-server[3524]: Sent PADT
Jun  5 10:18:44 badaboom pppoe-server[3524]: PADT: Generic-Error: n
Jun  5 10:18:44 badaboom pppoe-server[3524]: PADT: Generic-Error: Received PADT 
from peer
Jun  5 10:18:44 badaboom pppoe-server[3524]: PADT: Generic-Error:  Y 
\227\203\232/^_~ q'\205~^M
Jun  5 10:18:44 badaboom pppoe-server[3524]: Sent PADT
  
Подозреваю, что проблема не новая... Подскажите, plz, куда копать...

-- 
Best regards,
 Andrey  mailto:[EMAIL PROTECTED]



Re[2]: debian testing. pppoe

2006-06-05 Thread Andrey N. Demushkin
Hello Artem,

Monday, June 5, 2006, 11:23:37 AM, you wrote:

 AND>> Hello ,
 AND>> После незапланированного ребута клиенты не могут коннектиться через
 AND>> pppoe. В логах вот такая фигня:

 AND>> Подозреваю, что проблема не новая... Подскажите, plz, куда копать...

> Поскольку, судя по логу, сервер рвет сессию сам, я бы копал в сторону
> "побился какой-нибудь конфиг или плагин".
Переставил ppp, pptpd и pppoe
Если соединяться по pptp, то все отлично работает.
С pppoe та же песня. Вот что говорит tcpdump:
15:43:18.710034 PPPoE PADI [Service-Name] [Host-Uniq 0x0070]
15:43:18.710128 PPPoE PADO [AC-Name "badaboom"] [Service-Name] [AC-Cookie 
0x9B084BF4B3E3F9A678D697A71168C205586E] [Host-Uniq 0x0070]
15:43:18.710477 PPPoE PADR [Service-Name] [Host-Uniq 0x0070] [AC-Cookie 
0x9B084BF4B3E3F9A678D697A71168C205586E]
15:43:18.710792 PPPoE PADS [ses 0x23] [Service-Name] [Host-Uniq 0x0070]
15:43:18.711135 PPPoE PADT [ses 0x23] [Generic-Error "RP-PPPoE: Child pppd 
process terminated"]
15:43:18.722339 PPPoE PADT [ses 0x23] [Host-Uniq 0x0070] [Generic-Error 
"Received PADT from peer"] [AC-Cookie 
0x9B084BF4B3E3F9A678D697A71168C205586E]
15:43:18.722692 PPPoE PADT [ses 0x23] [Generic-Error "Received PADT"]

Почему может дохнуть pppd?



-- 
Best regards,
 Andreymailto:[EMAIL PROTECTED]



php5.0.2+imap (debian 3 unstable)

2004-10-08 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

  php5 при сборке выдает
  configure: error: Cannot find rfc822.h. Please check your IMAP installation.
  Соотв., это наводит на мысли, о том, что нужен пакет uw-imap-devel,
  но ничего подобного я в unstable не нашел...
  Может кто знает где его взять?
  



With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: KDE вешает систему при выходе

2004-10-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, October 12, 2004, 9:47:36 AM, you wrote:

DS> Стоит unstable и наблюдается такая картина:
DS> система грузится в консоль, потом если надо вхожу в X/KDE по startx, но
DS> _иногда_, когда делаю из KDE logout, оно делает вид, что выходит, 
DS> вываливается в черный экран с рабочим курсором мыши и через пару-тройку
DS> секунд система вешается намертво прям в графическом режиме. Помогает только
DS> выключение/включение питания В логах ниче странного не нашел.
Запускать kde не от рута?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: ограничить+авторизировать доступ в инет

2004-10-25 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Monday, October 25, 2004, 10:16:43 AM, you wrote:
[skip]

VK> Хотелось бы сделать следующее:
VK> Если юзер захотел поработать в инете, то для этого ему надо указать
VK> пароль. Дополнительно к этому вводятся дневные\недельные ограничения на
VK> траффик - почты можно 100 мег, http можно 50 мег, остального можно 10
VK> мег. И логи чтобы складывались для контроля\анализа.

VK> Что лучше почитать, как отправную точку, для создания такой системы?
VK> С помощью каких инструментов?
pptpd


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: mount

2004-10-26 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, October 26, 2004, 8:39:53 AM, you wrote:

AAM> Здравствуйте.
AAM> Кто знает сайты, где дают free заход по ssh и там можно поработать?
www.job.ru




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: apache users suexec performance нескол ько пользователей права производительность

2004-09-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, September 14, 2004, 1:39:33 PM, you wrote:


SS> Есть апачи сервер и несколько пользователей (пока 4 но может будет больше)
SS> Пользователям хочется php, perl. Пользователи друг другу не доверяют.
SS> Для решения проблемы прав у апачи есть suexec, но он работает только с
SS> cgi. Cgi означает потерю производительности по сравнению с mod_php,
SS> mod_perl.

SS> Можно ли как-то сделать что-то подобное suexec но с mod_php? (типа
SS> запустить каждому свою копию апачи?). Как сделать лучше?
Лучше для кого?
Можно прописать php_admin_value open_basedir /var/www/
или попробовать mod_become или mod_suphp




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: apache users suexec performance нес колько пользователей права производительно сть

2004-09-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, September 14, 2004, 1:51:05 PM, you wrote:


>> SS> Можно ли как-то сделать что-то подобное suexec но с mod_php? (типа
>> SS> запустить каждому свою копию апачи?). Как сделать лучше?
>> Лучше для кого?

SS> Для пользователей, конечно. Чтобы и производительность не терять и
SS> безопасность соблюсти.
Тогда можно начать с php_admin_value open_basedir
пусть сидят в своих каталогах
ну и запретить некоторые функции в конфиге - например, exec




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: apache users suexec performance нес колько пользователей права производительно сть

2004-09-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, September 14, 2004, 2:18:00 PM, you wrote:

>> SS> безопасность соблюсти.
>> Тогда можно начать с php_admin_value open_basedir
>> пусть сидят в своих каталогах
>> ну и запретить некоторые функции в конфиге - например, exec

SS> Не, это немного не то. Почти у всех пользователей есть ssh. Их 
SS> виртуальные хосты находятся в их домашних каталогах.
SS> Я хочу чтобы скрипты исполнялись от имени пользователя, чтобы у них не
SS> было проблем с доступам к файлам. Например запускается php или perl
SS> скрипт, он создаёт файл в домашнем каталоге пользователя, скажем 
SS> /home/user/upload. Для этого скрипту нужны права на запись в этот 
SS> каталог. Но ведь и пользователю нужны права для доступа в этот каталог!
Можно поиграться с группами...




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: pptpd

2004-09-15 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, September 15, 2004, 5:33:41 PM, you wrote:

ААС> Sep 15 20:29:39 spk-astana pppd[2076]: Plugin
ААС> /usr/lib/pptpd/pptpd-logwtmp.so is for pppd version 2.4.3, this
ААС> is 2.4.2


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: pptpd

2004-09-15 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Иными словами: "Откати pptpd на stable"

With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[3]: pptpd

2004-09-16 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Thursday, September 16, 2004, 9:23:46 AM, you wrote:


AND>> Иными словами: "Откати pptpd на stable"
ААС> Пришлось так и сделать.. заработало...
ААС> Чтож за крабли в тестинг тогда и когда их поправят? :)
На то он и тестинг... в unstable те же самые проблемы...
Я откатил pptpd на stable и захолдил его....




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: как поймать окончание копирование файл а

2004-09-30 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Thursday, September 30, 2004, 12:32:18 PM, you wrote:

МВВ> Здравствуйте, всемогущий Олл.

МВВ> как в линуксе узнать закончился заливаться файл уже или нет
МВВ> файл заливается через самбу или фтп (или еще через чтонить)

МВВ> скрипт проверяет каталог через 5 минут
МВВ> находит файл и надо проверить закончилась заливка файла или нет
lsof|grep file?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: тестирование спамоукреплспамоукреплспа моукрепленности

2004-11-10 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, November 10, 2004, 4:55:01 PM, you wrote:

>>  AV> Произвожу настройку почтового сервера и до ввода его в production хотел
>>  AV> бы оценить его способность отсекать спам. Какие пути посоветуете чтобы
>>  AV> занести свой тестовый e-mail в спамерские базы?
>> 
>> Неоднократно опубликовать и подождать месяца два.

AVS> Опубликовано уже неоднократно, а два месяца долгий срок :) 
AVS> Хотелось бы свежих также услышать свежих идей - пол дня читаю как не
AVS> попадать в спамерские базы, а вот наоборот
А чтобы наоборот - делай наоборот.
Начни с порносайтов - они хорошо спамят.



With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: тестирование [skip]

2004-11-18 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Thursday, November 18, 2004, 12:54:33 PM, you wrote:

NS> В свете прочтения этой темы решил поэксперементировать с обучением
NS> spamassassin. Написал не сложный скрипт пробегающий по всем Maildir
NS> пользователей и обучающихся по папкам spam and notspam. Но вот столкнулся с
NS> проблемой: изменения происходят в базе пользователя от которого запущен
NS> скрипт. Т.е. если его повесить в cron под root , то все изменения будут
NS> в /root/.spamassassin/ . А как сделать чтобы изменения происходили в
NS> настроиках пользователя? Вешать в cron  для каждого пользователь - 
некрасиво.

NS> Пример запуска:
NS> sa-learn --ham --prefs-file=/home/user/.spamassassin/user_prefs 
NS> --dbpath=/home/user/.spamassassin/ /home/user/Maildir/.NotSpam/cur
sudo?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: php5

2004-11-18 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Friday, November 19, 2004, 8:29:45 AM, you wrote:


NS> Привет!
NS> А кто знает когда появится php5 в unstable (а затем и в testing)?
Думаю, что не очень скоро, ты к тому времени успеешь сам собрать его.

With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: php5

2004-11-19 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Friday, November 19, 2004, 2:04:37 PM, you wrote:

>> NS> Привет!
>> NS> А кто знает когда появится php5 в unstable (а затем и в testing)?
>> Думаю, что не очень скоро, ты к тому времени успеешь сам собрать его.

OT> А почему
Почему успеешь или почему так долго? ;-)
Успеешь, потому что я сам себе собрал его, не дождавшись. А так долго
- не знаю почему, но для дебиана это нормально. Думаю, что к тому
времени выйдет php6 ;-)


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: wget & "file size limit exceededwget"

2004-11-27 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Saturday, November 27, 2004, 1:51:48 PM, you wrote:


YD> качаю dvd-xxx.iso wget`ом  - закачал 2gb и дальше вот это - file size limit 
exceededwget
YD> как перебороть ???


YD> файловая система reiserfs так что как я понимаю проблема не в этом
Проблема в wget... Я писал авторам об этом, но пришел отлуп ;-)

Используй ncftp или переходи на 64 битную архитектуру... Или сам
поправь wget чтобы он не работал с 32-разрядными целыми.




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: wget & "file size limit exceededwget"

2004-11-27 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Saturday, November 27, 2004, 2:34:16 PM, you wrote:

>> YD> качаю dvd-xxx.iso wget`ом - закачал 2gb и дальше вот это - file
>> size limit exceededwget
>> YD> как перебороть ???

>> Проблема в wget... Я писал авторам об этом, но пришел отлуп ;-)

DAF> Правильно пришел, это не их проблема, а умолчаний среды, в которой wget
DAF> собирается.
Отлуп о том, что пользователя не существует. Адрес брал из man wget
;-)

DAF> Исправлено в версии 1.8.2-5. А в woody - 1.8.1-6.1.
DAF> Так что идите на backports.org.
Значит ncftp собирается в какой-то другой среде?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: poptop + radius + billing

2004-11-29 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Monday, November 29, 2004, 2:19:14 PM, you wrote:


NTN> Freeradius/openradius.
NTN> Вообще для vpn принято выдавать клиенту конкретный адрес и считать по
NTN> нему, а не по результатам того, что скопится в radius accounting базе.
А можно узнать почему?
В смысле. почему принято(кем и где) привязываться к IP, а не к L/P?

With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: poptop + radius + billing

2004-11-29 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Monday, November 29, 2004, 4:13:27 PM, you wrote:

>> NTN> Freeradius/openradius.
>> NTN> Вообще для vpn принято выдавать клиенту конкретный адрес и считать по
>> NTN> нему, а не по результатам того, что скопится в radius accounting базе.
>> А можно узнать почему?
>> В смысле. почему принято(кем и где) привязываться к IP, а не к L/P?

AVB>   потому что проблем с подсчетом трафика меньше. :) Но выглядит это
AVB>   некашерно. У меня например, сейчас 5 подсетей IPшек приватных занято на
AVB>   сервере под клиентов, когда одновременно сидящих клиентов пока < 100.
AVB>   поэтому и хочется перейти на динамическую выдачу адресов.
Странно... А я думал, что при привязке к имени проблем как раз меньше,
чем к IP...

With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: poptop + radius + billing

2004-11-29 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Monday, November 29, 2004, 4:49:36 PM, you wrote:


>>В смысле. почему принято(кем и где) привязываться к IP, а не к L/P?
>>  
>>

NTN> Если L/P - это login/password, то как раз речь и идет и привязывании
NTN> каждому login'у своего IP. Что бы потом в статистике можно было трафик
NTN> на этот IP классифицировать. В radacct же попадет просто общее 
NTN> количество байт, переданных за сессию.
А если адрес выдается динамически, то какой смысл в привязывании к
нему?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: poptop + radius + billing

2004-11-29 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Monday, November 29, 2004, 5:21:06 PM, you wrote:


>>А если адрес выдается динамически, то какой смысл в привязывании к
>>нему?
>>  
>>

NTN> А если адрес выдается один и тот же, и только ему и никому другому?
То же самое - логин/пароль. Привязка к каким-то магическим цифрам
выглядить не очень привлекательно...


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Права на /home/user

2004-12-23 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Thursday, December 23, 2004, 3:21:07 PM, you wrote:

MT> \scip
>>>>Стоит ли менять текущее положение дел?
>>
>> Нет. (а не vim...)

MT> Стоит. 
MT> Стоит еще и RSBAC'ом припечатать чтоб и root туда не лазил. 
А зачем? Если есть особо ценные данные, то тут явно нужны более другие
средства, а не ограничения доступа ко всему ~/


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 4:18:56 PM, you wrote:

[skip]
IS> Хотелось бы выявить остальные машины (а они точно есть), и попытаться
IS> найти троянов. НА клиентских машинах стоит WinXP
iptraf




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 5:25:44 PM, you wrote:

>> [skip]
>> IS> Хотелось бы выявить остальные машины (а они точно есть), и
>> IS> попытатьсянайти троянов. НА клиентских машинах стоит WinXP
>> iptraf
>> 
>>

IS> посмотрел я при помоши iptraf и ужаснулся. Постоянно с разных компов
IS> пытается сделать конект. Причем порт все время новый. Ну это еще ладно.
IS> Так же пытается сделать конект из сети 192.168.x.x. А у меня только
IS> 192.168.0.x. Но с этих аресов идет с порта 445. Вообщем придется
IS> помучиться.

IS> Никто случаем не знает что это за бестия такая?
А никакого p2p добра не стоит на клиентах?

p.s. а винды обновляли?

With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 5:25:44 PM, you wrote:

IS> 192.168.0.x. Но с этих аресов идет с порта 445. Вообщем придется
IS> помучиться.

IS> Никто случаем не знает что это за бестия такая?
Да, и ломятся только в инет или на компы соседей по сети тоже?




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Найти трояна

2005-01-12 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Wednesday, January 12, 2005, 5:39:22 PM, you wrote:

>>
>>Никто случаем не знает что это за бестия такая?
>>
>>
>>  
>>
G> вообще это могут быть как трояны, так и p2p софт.
G> если p2p найти и дать по рукам, чтобы неповадно было :)

Или поставить iptables-p2p



With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Найти трояна

2005-01-13 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Thursday, January 13, 2005, 12:32:38 PM, you wrote:

>> 
>> -- 
IS> Проблема еще в том, что он неудаляется и не копируется на другую машину :))
Проблемы с диском?
А safe mode, дискета Etc?




With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Текстовый редактор для консоли

2005-01-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Friday, January 14, 2005, 6:19:55 PM, you wrote:


>> Список же существует для того, чтобы узнавать в нем ключевые слова и
>> решать _проблемы_.  А не для того, чтобы кормить лентяев манной кашей с
>> ложечки.

PD> Вы мне не дали ни решения проблемы, ни ключевых слов. А если это я 
начинающий
PD> пользователь? Если бы это мне требовалось? Вы бы тоже меня послали на хер?
Позвольте, apt-cache search в данном случае ответит на все вопросы.
Даже начинающему пользователю...


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Текстовый редактор для консоли

2005-01-14 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Friday, January 14, 2005, 7:06:20 PM, you wrote:

>> PD> Вы мне не дали ни решения проблемы, ни ключевых слов. А если это я
>> начинающий PD> пользователь? Если бы это мне требовалось? Вы бы тоже меня
>> послали на хер? Позвольте, apt-cache search в данном случае ответит на все
>> вопросы. Даже начинающему пользователю...
>>
PD> apt-cache search что? "текстовый редактор like edit в dos 6.2"? Или 
apt-cache
PD> search text editor и потом разбираться с сотней ответов?
Тогда вопрос сформулирован изначально напревильно и задан не в том
месте...
Вам для решения этой проблемы нужно нанять эникейщика, который будет
вам показывать куда нажимать.


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Вопрос о лицензионной чистоте/возможно сти Debian-a

2005-01-18 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, January 18, 2005, 3:31:55 PM, you wrote:


DAF> Ну ASP ладно, а вот мне очень не хотелось бы, чтобы вы приучили органы
DAF> к мысли, что на линукс тоже должна быть бумажка.
Запросто - придумают сбор справок на апач и постгрес.

>> Нужно что-нть вроде "лицензионное соглашение и соглашение о правах и 
>> гарантях ASPLinux" -
>> ASPLinux 7.3 был куплен оффициально в офисе ASP.

DAF> "куплен в офисе ASP" - ни о чем не говорит в области поставленных
DAF> вопросов. Не более, чем касссовый чек.
DAF> И пусть ASP сначала предъявит бумажки на все входящие компоненты :)
Так это пусть они и парятся... А чел покупатель, и если APS его
надули, то пусть они и отдуваются.



With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru



Re[2]: Вопрос о лицензионной чистоте/возможно сти Debian-a

2005-01-18 Thread Andrey N. Demushkin
The Weather is Good! Isn't It?

Tuesday, January 18, 2005, 6:00:03 PM, you wrote:

>>> России? Я не уверен.
>>
>> А содержимое GPL здесь нипричем. Ее содержимое касается прав на софт.
>> Эти права можно не признавать, но это не делает GPL не-документом.
>> Лицензия есть? Есть. А что за права она вам дает и признаны ли они в
>> стране - уже совсем другой вопрос.

MT> Лицензия есть?
MT> Есть!
MT> На государственном языке?
MT> Нет.
MT> Рассматриваться не будет.

MT> И вперед опротестовывать.
MT> Если вы думаете что местный суд будет разбираться с лицензией и ее
MT> юридической силой на английском языке то советую сделать прививку от
MT> оптимизма. 
Поясните - лицензия на что? Кто в данном случае истец?
debian.org?
В случае с виндовым софтом понятно - приехали по стуку, с
представителями MS. А тут?


With best regards, Andrey N. Demushkin
--icq: 27072263
http://www.demushkin.ru