debsig-verify

2003-09-21 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Пробую программу проверки подписей Дебиан пакетов debsig-verify.


1) Установил debian-keyring.

2) Закинул правило проверок в /etc/debsig/polices.

3) Создал символические ссылки на debian-keyring'и в
/usr/share/debsig/keyrings

При установки любого пакета:
debsig: Origin Signature check failed. This deb might not be signed.


Кто-небудь знает в чем может быть дело.


Kiryanov Vasiliy.
mailto://[EMAIL PROTECTED]



signature.asc
Description: Digital signature


Re: поставил debian. п оявились вопросы

2003-09-07 Пенетрантность Kiryanov Vasiliy
новое ядро или патчи по безопасности, например для ядра 2.4.22 задержка 
составила
2 недели, а если вы еще использовали другие патчи то вам приходится вообще
жить с вечным стресом.

Но это только одна из причин существует еще несколько:
Неизвесно когда выдет следующая версия Debian, а вам может быть нужно ПО из 
этой версии,
'unstable' это не выход для сервера, а 'back-port' может не существовать.
Политика безопасности по умолчанию, встроенная криптография во все что только 
можно.
.
что-то я углубился рассылка не для этого, если интересно то пишите мне на ящик.


 Не пинайте сильно, плз.
Всегда рады помочь!

 Денис
 -- 
 Denis Kostousov
 sandelloDOGpermonline.ru



Talk is cheap. Show me the code

~~~ Linus Torvalds

Kiryanov Vasiliy.
mailto://[EMAIL PROTECTED]



fetchmail

2003-08-23 Пенетрантность Kiryanov Vasiliy,,,
Здравствуйте.

Некоторое время отсутствовал и приехав обнаружил в своем почтовом ящике
1487 писем, перед тем как забрать их с сервера обновил fetchmail, и вот
теперь забрать их уже не могу.

fetchmail c ключом debug-run показывает:

SMTP  RCPT TO: fetchmail
SMTP  501 fetchmail: recipient address must contain a domain
SMTP  QUIT
SMTP  221 night closing connection
SMTP  250 Reset OK


Кажется что MTA, в моем случае Exim 4.22 просто не может
'разрешить' это имя относительно локального узла, но Exim при
тестировании 'разрешения' показывает верное разрешение данного имени
путем добавления имени домена. Хотя такое 'разрешение' и является глупым
несмотря на присутсвия пользователя fetchmail, fetchmail использует его
для других функций.

Что интересно с других почтовых ящиков эта связка fetchmail6.2.3 +
Exim4.22 заберают почту верно, то есть путем переадресации почты на
локальный MTA с переписыванием заголовка TO: для соответствующего
локального пользователя.

Как видно и fetchmail и exim из 'unstable', но отсупать я не намерен, так
что пожалуйста без предложений слезь с unstable и будет все ok.
Мне нравиться работать именно на unstable!

Предложения?

Kiryanov Vasiliy.
mailto://[EMAIL PROTECTED]


~~~
Talk is cheap. Show me the code.

~~~  Linus Torvalds



quota

2003-06-21 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Както в рассылке решался вопрос 'как работать с quota ver.2' на
который так и не нашлось ответа.

Так вот:
Если ядро собрано просто с поддержкой 'quota support' вторая версия
не работает НИКАК!!.
А как можно еще считать если личные эксперементы ни к чему не привели, а
из окружающих никто не может ничего сказать!

Есть патч от SGI для работы с их файловой системой XFS.
Патчим ядро и в разделе 'File systems' появилась опция
'VFS v0 quota format support', активируем, собираем ядро и
quota ver. 2 прекрасно работает.
Работает быстрее, а файл квоты ver.2 (aquota.xx) занимает меньше место.

А теперь 2 вопроса на засыпку:
1) Причем здесь XFS?
2) Как использовать quota ver.2 без патча SGI? (КАК?)

Заметка:
Так как не имею широкого канала не использую дебианизированые ядра, так
как, насколько я понимаю, каждый раз приходится загружать большой пакет ради 
одного патча.
Если кто использует дебианизированое ядро, подскажите пожалуйста есть ли
у вас в разделе 'File systems' опция 'VFS v0 quota format support' в
чистом 2.4.xx? Если есть то вопросы 1,2 сняты!

Зачем могут быть нужны kernel-headers без kernel-source?

И что это такое пакеты kernel-image-xxx?

С уважением Кирьянов Василий.

-
I have a simple rule in life:
If I don't understand something, it must be bad.
--  Linus Torvalds  

mailto://[EMAIL PROTECTED]
Kiryanov Vasiliy.



quota

2003-06-21 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Както в рассылке решался вопрос 'как работать с quota ver.2' на
который так и не нашлось ответа.

Так вот:
Если ядро собрано просто с поддержкой 'quota support' вторая версия
не работает НИКАК!!.
А как можно еще считать если личные эксперементы ни к чему не привели, а
из окружающих никто не может ничего сказать!

Есть патч от SGI для работы с их файловой системой XFS.
Патчим ядро и в разделе 'File systems' появилась опция
'VFS v0 quota format support', активируем, собираем ядро и
quota ver. 2 прекрасно работает.
Работает быстрее, а файл квоты ver.2 (aquota.xx) занимает меньше место.

А теперь 2 вопроса на засыпку:
1) Причем здесь XFS?
2) Как использовать quota ver.2 без патча SGI? (КАК?)

Заметка:
Так как не имею широкого канала не использую дебианизированые ядра, так
как, насколько я понимаю, каждый раз приходится загружать большой пакет ради 
одного патча.
Если кто использует дебианизированое ядро, подскажите пожалуйста есть ли
у вас в разделе 'File systems' опция 'VFS v0 quota format support' в
чистом 2.4.xx? Если есть то вопросы 1,2 сняты!

Зачем могут быть нужны kernel-headers без kernel-source?

И что это такое пакеты kernel-image-xxx?

С уважением Кирьянов Василий.

-
I have a simple rule in life:
If I don't understand something, it must be bad.
--  Linus Torvalds  

mailto://[EMAIL PROTECTED]
Kiryanov Vasiliy.



Re: recover files on ext2 partition

2003-05-06 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

 Добрый день!
Добрый.

 Возникла необходимость восстановить большое количество файлов.
 естесвенно их имена никто толком не помнит.
 пробовал восстановить их с помощью mc и его приблуд.
 он начинает считать inodes и делает это очень долго, сначала в одну сторону,
 потом в другую, то есть с начала с 0 до x, потом с x до -x
 это продолжалось где-то часа полтора, пока просто не надоело.
 нужно сказать что partition большой ~ 70 Gb

Linux Ext2fs undeletion mini-HOWTO
Aaron Crane и Tomas Ericsson
оба howto есть на http://www.tldp.org/HOWTO/mini/

Также есть утилита 'recover' Tom Pycke
(http://recover.sourceforge.net/linux/recover)
но она подходит для востановления только единичных файлов,
судя по объему вашего раздела то вам наверное не поможет, может
только если поискать что-небудь особенно ценное.

Слышал также о патче для debugfs для i386 Torsten Warner
http://twerner.debian.org

обратите внимание на 'rdump' из документации по debugfs.

Желаю удачного восстановления информации ;)

Kiryanov Vasiliy 
mailto://[EMAIL PROTECTED]



Re: Непонятности в раб оте find

2003-05-06 Пенетрантность Kiryanov Vasiliy
 Здравствуйте,
 Такой вот интересный эксперимент:
Очень понравилось! Ломал голову 15 минут, вот что мне пришло на ум.
 
 Время на момент испытаний:
 $ date
 Mon May  5 15:55:13 ALMST 2003
 
 Содержимое каталога:
 $ ls -l
 Nov  1  2002 port.doc
 May  1 11:21 bak.mysql.2003-05-01.tar.gz
 May  3 19:05 bak.mysql.2003-05-03.tar.gz
 May  4 06:02 bak.mysql.2003-05-04.tar.gz
 May  5 06:01 bak.mysql.2003-05-05.tar.gz
 
 Выводы find:
 $ find . -name * -type f -mtime +1 -print
 ./port.doc
 ./bak.mysql.2003-05-01.tar.gz

 Насколько я понимаю, список должен включать bak.mysql.2003-05-01..04
 после -mtime +1, но этого не происходит. Кто-нибудь знает, почему?

Итак эксперимент состоялся 5 в 15:55
find использует три модификатора времени:
+n - больше чем n;
-n - меньше чем n;
n - ровно n

вы попросили +1, то есть 5 15:55 - 24h = 4 15:55
но это только n
а +n это раньше чем 3 15:55, поподает только:
 Nov  1  2002 port.doc
 May  1 11:21 bak.mysql.2003-05-01.tar.gz

Как видите
 May  3 19:05 bak.mysql.2003-05-03.tar.gz
недотягивает всего несколько часов.

 Спасибо.
Спасибо вам, приятно мозгами пошевелить!

Kiryanov Vasiliy
mailto://[EMAIL PROTECTED]



Re: Strange kernel messages.

2003-05-06 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

 Здравствуйте.
 
 Вот что я увидел у себя на xconsole:
 May  5 05:06:49 localhost kernel: hda: dma_intr: status=0x51 { DriveReady 
 SeekComplete Error }
 May  5 05:06:49 localhost kernel: hda: dma_intr: error=0x84 {DriveStatusError 
 BadCRC }
 
 
 Что бы это могло значить?

Было бы хорошо чтобы /dev/hda у вас был cdrom тогда все можно было бы
легко объяснить небольшими царапинами, иначе этих сообщений было бы
очень много.

Но как и у многих /dev/hda у вас файл устройства ассоциированый с вашим
винчестером, и режим DMA должен работать без проблем, если в файле
/var/log/syslog сообщения встречаются достаточно часто, то, наверное,
лучше отключить DMA режим для этого устройства, чтобы исключить
возможность потери данных.
$ sudo hdparm -d0 /dev/hda
скорость при этом, конечно, значительно упадет.

Если версия ядра старая, то можно попытатся пересобрать.
 
 -- 
   Roman
 

Kiryanov Vasiliy 
mailto://[EMAIL PROTECTED]



Re: sound

2003-05-06 Пенетрантность Kiryanov Vasiliy
 Добрый день.
Добрый.

 
 Ладно, с сетью разобрался, теперь звук пытаюсь настроить.

 Звуковая карта встроенная, Avance Logic ALC650.
 sndconfig ее определяет как via что-то там.
 Собрал ядро с поддержкой via audio codec, sndconfig пытается
 данный модель загрузить, но говорит, что no such device.
--Вступление. (можно не читать!)
Мне кажется что настройка звуковой карты настолько простая задача,
что использовать надстройку в виде sndconfig не имеет смысла.

Раньше после того как я только перешел к 'Debian' от 'Red Hat'
я сам думал где linuxconf и его часть для настройки звука sndconfig,
но на самом деле действительно лучше все сделать самому путем
прямого редактирования конфигурационных файлов.
Особенно таким подходом славится Debian.
--(конец Вступления).

Попробуйте сделать так:
получить список всех PCI устройств.
# lspci 

если ответ: 'bash: lspci: command not found' 
то установите пакет pciutils.
# apt-get install pciutils

Обратите внимание на строчку с 'Multimedia Audio Controller:' 
в этой строке производитель звукового устройства и что не менее важно
чип на котором собрано это устройство.

Пересоберите ядро включив поддержку нужного вам звукового контроллера,
причем возможно понадобится включить не производителя звуковой карты, а
производителя чипа на котором она собрана.

Если эти драйвера соберете как модули, то это даст вам больше гибкости,
при игре с параметрами модулей.

Как вы понимается если вы сделали эти драйвера частью ядра, то изменять
параметры этих драйверов вы можете, при загрузке системы путем ввода
дополнительный параметров во время приглашения загрузчика или
чтобы не делать это каждый раз редактированием конфигурационного файла
загрузчика, например для lilo в файле /etc/lilo.conf 
...
image=/boot/vmlinuz-2.4.20
append=  -строка с параметрами передаваемыми ядру в процессе загрузки
label=Linux-2.4.20
read-only
...

Или если вы собрали эти драйвера как модули, то если вы не меняли
правила сбора в Makefile, то они лежат в 
/lib/modules/2.4.xx/kernel/drivers/sound/
посмотреть какие модули уже загружены можно командой
# lsmod

загрузить модуль можно командой insmod,
если потребовалось узнать какие параметры поддерживает модуль то лучше
сразу смотреть в докуметацию поставляемую с исходными кодами ядра
/usr/src/kernel-source-2.4.xx/Documentation/sound
там находите нужный вам чип и читаете какие параметры есть, как их
использовать и зачем.

После того как вы 'insmod' смогли корректно загрузить модуль, чтобы
каждый раз не использовать 'insmod' после запуска, добавте нужное вам имя
модуля вместе с параметрами в /etc/modules
модуль 'soundcore' вам понадобится как каркас вне зависемости от того
какой именно драйвер понадобится.

Надеюсь, что вы сможете настроить звуковую карту, и проблемм не
возникнет.

 
 Что не так сделал?
Пройдите все шаги медленно и напишите нам в чем же у вас была ошибка.

P.S. да и  
$ man 'все упомянутые программы'
на всякий случай.

 
 -- 
 Anton I. Karpov
 e-mail: [EMAIL PROTECTED]
 icq:27857813
 


-
Talk is cheap. Show me the code.
-- Linus Torvalds
---

Kiryanov Vasiliy 
mailto://[EMAIL PROTECTED]



CUPS

2003-04-15 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

После всех обсуждений о CUPS я смог далеко продвинутся, но как я понял
это еще ни все.

Итак вроде ВСЕ настроил, но:

$ lp -d LaserJet_1200 /etc/passwd
request id is LaserJet_1200-8 (1 file(s))

но из принтера он не вылез :)

а в логах:
cat /var/log/cups/error_log

Job 8 queued on 'LaserJet_1200' by 'kva'
Unable to convert file 0 to printable format for job 8!
Hint: Do you have ESP Ghostscript installed?

все что похожее я нашел gs-esp, gs, gs-common я уже установил и
обновил.

Как на ваш взгляд, в чем может быть причина?

Kiryanov Vasiliy.



Re: smbclient -L

2003-04-09 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Все вопросы решены, всем огромное спасибо, особенно Генадию Терехову!

И все таки Linux прозрачен в бесконечном стремлении к совершенству, а ОС
Windows потемки!

С уважением Кирьянов Василий.



Re: dselect base

2003-04-09 Пенетрантность Kiryanov Vasiliy
Здравствуйте.


 Dselect сволочь такая имеет свои собственное мнение, что тебе нужно 
 установить 
 по умолчанию... и после update списка доступных пакетов некоторые помечает 
 для установки :-( особенно те у которых проретет sandard или выше :-( 

Почти так и есть, пометил для установки кучю всего, плюс куча помечена
для удаления.


1) А может кто-то знает способ как привести его базу в соответствие с
тем что уже на самом деле, то есть что установлено, то пеметить как
устанолено, что удалено как удалено, а все пометики для установки и для
удаления снести!

2) А почему после apt-get update, не обновляется база dselect, и нужно
дополнительно использовать dselect update, почему эти две программы
используют разные базы?

 
 Dimitry


Кирьянов Василий.



Re: Unidentified subject!

2003-04-09 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

   Здравствуйте!
   У меня проблема с переходом на летнее-зизимнее время в Debian Woody 3r0.
   В /etc/timezone стоит Europe/Moscow, а в /etc/default/rcS в числе прочих
   настройка UTC=no. Однако перехода не происходит.
   Подскажите пожалуйста, как вообще выглядит такой переход в Линухе, и как мне
   добиться желаемого результата.
 
   Помогите чайнику.

выше хорошие ответы.
   
   Да еще, ссылка http://debian.psu.ru/faq/ не работает :(.

это не к debian-russian.
 
   И еще вопрос, существует ли в Петербурге группа пользователей Debian?
 
Обычно люди собираются в месные LUG (Linux User Group) не предовая
значения каким конкретным дистибутивом пользуется член группы, да и так
ли это важно?

Для поиска LUG по всему миру используется сайт:
http://lugww.counter.li.org

По информации этого источника в Питере сейчас нет LUG, странно, ведь
совсем недавное в 1997 году я видел на этом сайте Питерскую группу,
тогда контактным лицом этой групы был Michael Bravo, а email у него был
[EMAIL PROTECTED] , напишите ему и спросте что случилось с групой.
Если он скажет что ее больше нет, то создаваейте свою.

P.S: Но всеже странно, не верю что в таком большом городе нет LUG.

 -- 
  Eugenuj  mailto:[EMAIL PROTECTED]


Кирьянов Василий.



lpr CUPS system

2003-04-07 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Настраиваю принтер использую CUPS и информацию www.linuxprinting.org.
Создал файл ppd под свой принтер и положил его в каталог
/usr/share/cups/model/
затем используя spadmin выбрал нужную модель принтера, OpenOffice
считает, что все настроенно верно и выдает сообщение печатаю, но на
принтер информация не идет, а в консоле из которой запущен OpenOffice,
сообщение: lpr: error - no default destination available.
Оно и логично так как просто при запуске lpr появляется такое же
сообщение.
В manual к lpr сказано, что default destionation задается ключом -P, но
что конкретно имеется в виду под именем назначение по умолчанию, файл
устройства ассоциированый с принтером или что?
А может вообще нужно указать другую команду при настройке OpenOffice с
помощью spadmin, там в строке комманд стоит просто lpr, этого
достаточно?

Дайте дельный совет, что посмотреть, почетать?

Kiryanov Vasiliy.



Re: smbclient -L

2003-04-07 Пенетрантность Kiryanov Vasiliy
  Здравствуйте.
  
  Использую команду:
  $ smbclient -L 10.0.0.3 
  addeed interface ip=10.0.0.2 bcast=10.255.255.255 nmask=255.0.0.0
  Password:
  Doing spnego session setup (blob lenght=16)
  Anonymous login successful 
  Domain=[WORKGROUP] OS=[WINDOWS 5.0] Server=[Windows 2000 LAN Manager]
   Sharename Type Comment
   - ----
  Error returning browse list: NT_STATUS_ACCESS_DENIED
   - ну вот же
   написано!

Вижу!

  
   Server Comment
   -- ---
  
   Workgroup  Master
   -  ---
  
  Но почему несмотря на удачное подключение нет списка ресурсов общего
  пользования, я точно знаю что на удаленной машине они есть, и пароля как
  можно видеть выше нет?
 
 Где это видно выше? На подключение к _чему_ нет пароля?
 
 Нет прав на подключение к ресурсу $IPC. Туда могут подключаться только
 заведенные в системе пользователи. Соответственно и списка ресурсов нет.
 При подключении с виндовой машины будет то же самое, поэтому вопрос
 вообще не к Самбе.
 -- 
 Геннадий

Из этого следует, что я должен быть заведенным пользователем на всех
машинах на которых я вижу ресурсы общего пользования, но я вижу ресурсы
на многих машинах, не являясь заведенным в этих системах пользователем,
так что вопрос тот же, где ресурсы с этой машины?

Да вы представте обычную локальную сеть с Windows, где вы видели
чтобы все у всех были зарегистрированы, чтобы выдеть совмесно
используемые ресурсы, насколько я плохо понимаю в сетях Windows, но мне
кажется что все пользователи одной рабочей группы или домена видят
ресурсы друг друга, а вот подключение этих ресурсов это уже другой
вопрос и зависит с какими правами эти ресурсы предоставлены.

С уважением Кирьянов Василий.




dselect base

2003-04-06 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Всегда использую программу apt без надстройки dselect.
Но понадобилось использовать dselect, и оказалось, что база dselect
странным образом испорчена.
Установленым и не установленые пакеты выбраны случайным образом, т.е.
получается что нельзя ни добавить не удалить пакет, так как dselect
прихватит и остальные пакеты. Depends здесь не причем! 
Кто небудь с таким сталкивался? Как можно востановить базу?

Kiryanov Vasiliy.



smbclient -L

2003-04-06 Пенетрантность Kiryanov Vasiliy

Здравствуйте.

Использую команду:
$ smbclient -L 10.0.0.3 
addeed interface ip=10.0.0.2 bcast=10.255.255.255 nmask=255.0.0.0
Password:
Doing spnego session setup (blob lenght=16)
Anonymous login successful 
Domain=[WORKGROUP] OS=[WINDOWS 5.0] Server=[Windows 2000 LAN Manager]
 Sharename Type Comment
 - ----
Error returning browse list: NT_STATUS_ACCESS_DENIED

 Server Comment
 -- ---

 Workgroup  Master
 -  ---

Но почему несмотря на удачное подключение нет списка ресурсов общего
пользования, я точно знаю что на удаленной машине они есть, и пароля как
можно видеть выше нет?

Kiryanov Vasiliy.



TV tuner on Mach64 how to use?

2003-03-08 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Есть TV-tuner ATI Mach64 Rage II/RagePRO, но ПО для просмотра TV
есть только под Windows!

Какие программы для этого можно использовать?

Как смотреть TV-tuner в текстовой консоле используя frame-buffer?

Kiryanov Vasiliy
mailto: [EMAIL PROTECTED]


pgpA6j0RGzneK.pgp
Description: PGP signature


ATI Mach64 frame-buffer

2003-03-08 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Имею карту ATI Mach64, использую frame-buffer

строка append=video=atyfb:[EMAIL PROTECTED] в lilo.conf
дает нужное мне разрешение, но не хочет переключать частоту на 90.

Преходится после старта использовать команду:
$ sudo fbset -a 640x480-90

Пользователи использующие ATI Mach64, где вы? 

Kiryanov Vasiliy
mailto: [EMAIL PROTECTED]


pgpKrCtBksCDu.pgp
Description: PGP signature


frame-buffer text modes

2003-03-05 Пенетрантность Kiryanov Vasiliy
Здравствуйте.

Собрал ядро с 'Frame buffer support'.

Все работает отлично, но только как устанвливать ТЕКСТОВЫЕ режимы.

В 'Framebuffer-HOWTO' рекомендуется использовать
lilo с параметрами: vga=ask, но это не дает эффекта т.к инициализация
frame-buffer переключает режим назад в 80x25.

$ dmesg|less

Console: VGA+ 80x30

atyfb: using auxiliary register aperture
atyfb: 3D RAGE (GT) [0x4754 rev 0x9a] 2M EDO, 14.31818 Mhz XTAL, 200MHz PLL
Console: switching to color frame buffer device 80x25
fb0: ATY Mach64 frame buffer device on PCI


Сначала я как обычно решил использовать SvgaTextmode, но программы говорит
что ее категорически не следует использовать при работе с frame-bufer.

Остается fbset и /etc/fb.modes, но в мануале к этой прогамме говорится
только о графических режимах.

Методом догадок я дошел до строки: 
$ sudo fbset -a -xres 640 -yres 480

что дает 80x30 на все терминалы.
Но хочется использовать разные ТЕКСТОВЫЕ разрешения, настроить установку
требуемого разрешения при старте и понять принцип работы.

Kiryanov Vasiliy
mailto: [EMAIL PROTECTED]


pgpn97QkKtoJH.pgp
Description: PGP signature


fetchmail trouble

2002-11-18 Пенетрантность Kiryanov Vasiliy

Добрый день.

Для получения своей почты по протоколу POP3 я использую fetchmail.
мой общесистемный конфигурационный файл:
-
#/etc/fetchmailrc
set daemon 300
set syslog

pool lycos via pop.lycos.ru protocol pop3:   #1
  no dns#2
  user user_name  pass my_password #3
#EOF

Все замечательно только fetchmail всю почту ложит в каталог 
root'у(точнее в его почтовый ящик)


В manual к fetchmail сказано, положи .fetchmailrc в свой home каталог и 
достанется тебе, но если из
/etc/fetchmailrc перенести строки 1,2,3, в  ~/.fetchmailrc и запустить 
fetchmail в режиме отладки то можно видеть:

#/etc/init.d/fetchmail debug-run
system-wide fetchmail not configured


С уважением Kiryanov Vasiliy
mail-to://[EMAIL PROTECTED]