Re: fetchmail, одинаковые письма в несколь ко ящиков

2009-01-29 Пенетрантность Mikolaj Golub
On Tue, 27 Jan 2009 14:30:33 +0300 Victor Wagner wrote:

> On 2009.01.27 at 13:35:49 +0300, Иван Лох wrote:
>
>> On Tue, Jan 27, 2009 at 01:19:28PM +0300, Victor Wagner wrote:
>> > On 2009.01.27 at 02:00:35 +0300, Иван Лох wrote:
>> > > IMHO сейчас msmtp в большинстве случаев достаточно стало. 
...
>> и настройку envelope из from или явно). Единственно, что очереди
>> нет.
>
> Это плохо. 

К msmtp прилагется набор скриптов (msmtpqueue), которые реализуют примитивный 
аналог
очереди

1. msmtp-enqueue.sh
   Let your MUA "send" mails with this script.
   It will store all mails in a queue directory for later delivery.
   This script will save two files for each mail: one contains the mail, the
   other one contains the command line for msmtp (including options and the
   recipients). Thus you can use all msmtp options with this script.
   
   Example (using Mutt):
 In your Mutt configuration file, replace 
 set sendmail="/path/to/msmtp [options]"
 with
 set sendmail="/path/to/msmtp-enqueue.sh [options]"
   
   This script cannot detect errors in its command line or the msmtp
   configuration file. You won't see error messages before msmtp-runqueue.sh 
   runs msmtp to send the mails. So test your msmtp configuration before using
   msmtp-enqueue.sh.

2. msmtp-runqueue.sh
   Run this script when you are online to send all mails in the queue
   directory.
   It will use the saved msmtp command line for each mail.
   Mails sent successfully will be deleted from the queue directory.
   Mails whose delivery failed will be left untouched; you may want to edit
   them, delete them by hand or simply run msmtp-runqueue.sh at a later time.

3. msmtp-listqueue.sh
   This script lists all the mails in the queue.

Но если очередь нужна, то наверное действительно, лучше полноценный MTA
поставить и не париться...

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: Пузомерка

2009-01-24 Пенетрантность Mikolaj Golub

On Tue, 20 Jan 2009 14:34:44 +0300 Alexander GQ Gerasiov wrote:

 AGG> Я его попросил для debian-russian сгенерировать. Вот:

 AGG> http://people.debian.org/~tille/liststats/authorstat_russian.pdf

Раз такое дело...

Нашел файл в который я копировал некоторые полезные советы, начинается июнем
2002 и заканчивается апрелем 2004 (примерно 2 года), всего около 110
сообщений. Тогда я в основном только debian-russian читал и более регулярно
чем сейчас... В общем, вот те, кто попал 2 и более раза:

9   Victor B. Wagner
6   Victor Wagner
5   Alexey Ozeritsky 
5   Andrey Kiselev 
5   Yuri Nefedov 
4   Alexander Danilov 
4   Иван Лох 
3   Anton Kovalenko 
3   Denis Dzyubenko 
3   Gossen Alexey 
2   Alex Riesen 
2   Alexander S. Gordienko
2   Anatoly Pugachev 
2   Andrey A Lubimets 
2   Artem Chuprina 
2   Dmitry Astapov 
2   Evheny Khoruzhy 
2   Maxim Tyurin 
2   Peter Novodvorsky 

Так что для меня Victor B. Wagner дал больше полезных советов чем просто
Victor Wagner :-).

-- 
Mikolaj Golub


Re: Неправильно работает zip п ри запуске из с крипта

2009-01-12 Пенетрантность Mikolaj Golub

On Tue, 13 Jan 2009 00:32:28 +0300 Alexey Pechnikov wrote:

 AP> Hello!

 AP> Пакую директорию:
 AP> zip -j /tmp/share.zip /var/www/testing/offline1/www/share/Akcii/*
 AP>   adding: 1000minyt.html (deflated 54%)
 AP>   adding: 24_chasa.html (deflated 73%)
 AP> ... и так далее ...

 AP> Теперь делаем то же самое из скрипта, запущенного веб-сервером:
 AP> zip -j /tmp/share.zip /var/www/testing/offline1/www/share/Akcii/*
 AP> zip error: Nothing to do! (/tmp/share.zip)
 AP> Error:  zip warning: name not matched: 
/var/www/testing/offline1/www/share/Akcii/*.*

 AP> Пробовал менять путь, без толку, тоже не работает:
 AP> zip -j /tmp/share.zip /var/www/testing/offline1/www/share/Akcii/
 AP> zip -j /tmp/share.zip /var/www/testing/offline1/www/share/Akcii/*.*

 AP> Рекурсивный вариант
 AP> zip -jr /tmp/share.zip /var/www/testing/offline1/www/share/Akcii/
 AP> работает корректно, но мне не нужны поддиректории. 
 AP> Вопрос: в чем может быть дело? Разве что переменные окружения при запуске 
из-под веб-сервера 
 AP> отличаются, но каким боком они мешают работе zip, ума не приложу.

Есть подозрение, что * не раскрывается и zip пробует запаковать файл с именем 
'*'.

А если так?

find /var/www/testing/offline1/www/share/Akcii/ -type f -print0 | xargs -0 zip 
-j /tmp/share.zip 

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org



Re: emacs - namespace offset

2008-08-07 Пенетрантность Mikolaj Golub

On Fri, 8 Aug 2008 02:12:09 +0200 Wladimir Krawtschunowsi wrote:

 WK> Вопрос к знатокам emacs:

 WK> Имется код на c++ напр.:

 WK> -
 WK> namespace blabla{
 WK> class foo{
 WK> somecode;
 WK> };
 WK> }
 WK> -

 WK> Требуется, чтобы emacs при нажатии на табулятор выравнивал код не так
 WK> как в примере сверху, а с нулевым отступом в namespace. т.е.

 WK> -
 WK> namespace blabla{
 WK> class foo{
 WK> somecode;
 WK> };
 WK> }
 WK> -

 WK> пробовал 
 WK> (c-set-offset 'innamespace 4)

Tak почему 4 если нулевой отступ нужен?

(c-set-offset 'innamespace 0)

 WK> '(c-offset-alist . (innamespace . 0))

 WK> не помогает. Есть идеи ?

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Скриптики для работы с apt

2008-03-15 Пенетрантность Mikolaj Golub

On Fri, 14 Mar 2008 07:52:42 +0300 ph wrote:

 p> On 13-Mar-2008, Mikhail A Antonov wrote:

 >> |  > Привет, решил поделиться небольшим набором скриптиков для более
 >> |  > комфортного работа с apt в командной строке. Большинство из них 
 >> довольно
 >> |  > глупые, но я их использую и мне нравится :-)
 >> |
 >> |  Для однострочников обычно используют алиасы.
 >> Поддерживаю.

 p> :)
 p> Если интересует, почему я не использовал алиасы:
 p> http://community.livejournal.com/ru_linux/1678040.html?view=21482968
 p> К тому же они не вполне однострочные.

Угу, не алиасы надо использовать, а функции.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: как правильно загружать правила iptables

2008-02-28 Пенетрантность Mikolaj Golub

On Thu, 28 Feb 2008 14:44:54 +0300 Artem Chuprina wrote:

 AC> Sergej Kandyla -> debian-russian@lists.debian.org  @ Thu, 28 Feb 2008 
13:05:09 +0200:

 SK>> - получаем возможность руками редактировать скрипт + в случае ошибки имеем
 SK>> только одно не загруженное правило а не весь фаервол.

 AC> ... и хорошо, если нам повезло, и ошибка была в запрещающем правиле.  А
 AC> иначе мы отрываем задницу от стула и пилим к консоли сервера на другой
 AC> конец города...

Я после нетривиальных изменений (хотя надо бы после любых) делаю так:

./firewall.sh restart ; sleep 60 && ./firewall.sh stop

После этого жмем Ctrl-С и если все ОК, то прервемся на слипе, а если нет, то
уж подожду 60 сек...

Идею спионерил кажись у кого-то из этой же рассылки :-).

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: bash, /dev/tcp и /dev/udp

2008-02-24 Пенетрантность Mikolaj Golub

On Sun, 24 Feb 2008 12:11:13 +0200 Dmitry Nezhevenko wrote:

 DN> On Sun, Feb 24, 2008 at 10:03:45AM +0200, Mikolaj Golub wrote:
 >> Совсем недавно попался урезанный редхатоподобный линукс, где ни telnet, ни
 >> netcat не нашлось, а надо было порт проверить. Вот bash тогда и пригодился,
 >> повезло -- bash в redhat собирают с /dev/tcp :-)
 >> 

 DN> wget "http://host:port/";

 DN> И смотреть, где он навернется

А кто сказал, что там wget есть? ;-) Мне вот чаще попадались системы, где как
раз наоборот -- telnet есть, а wget нет (правда fetch был :-). Ну и в том
случае хотелось не только до порта добраться но и послать ему определенную
последовательность байтов, и поглядеть, что ответит.

Ну, а так да, вариантов понапридумывать можно кучу. На той машине допустим
perl оказался заинсталлированным с модулем Socket, так что не получилось бы с
bash, придумали бы еще что нибудь.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: bash, /dev/tcp и /dev/udp

2008-02-24 Пенетрантность Mikolaj Golub

On Sat, 23 Feb 2008 11:49:59 +0400 Степан Голосунов wrote:

 СГ> Ky6uk <[EMAIL PROTECTED]> wrote:
 >> Переведите, пожалуйста, место где написана причина, из-за которой 
 >> мантейнер собирает bash с данной опцией.

 >>>> How positively evil.  What happens if I actually have a real /dev/tcp
 >>>> hierarchy?

 СГ> И далее:

 СГ> Things don't always have to make sense. A shell should never try to
 СГ> outsmart the user. If I want to have /dev/tcp and do something with
 СГ> it I should be able to do so.

Совсем недавно попался урезанный редхатоподобный линукс, где ни telnet, ни
netcat не нашлось, а надо было порт проверить. Вот bash тогда и пригодился,
повезло -- bash в redhat собирают с /dev/tcp :-)

-- 
Mikolaj Golub


Re: Postfix + Exchange в одном домене

2008-02-19 Пенетрантность Mikolaj Golub

On Tue, 19 Feb 2008 12:32:33 +0600 [EMAIL PROTECTED] wrote:

 l> Причем нужно умудриться сделать так, чтобы письмо принял postfix, если
 l> в его базе есть данный пользователь -- то он это письмо себе
 l> оставляет, а если нет -- передает exchange.

Заводим в postfix transport map вида:

[EMAIL PROTECTED]  smtp:exchage_ip


При добавлении очередного юзера на новый хост, запись его из этого файла
удаляется. Поскольку, думаю, список юзеров имеется, генерируется эта
transport map однострочным скриптом. Удаляется запись тоже однострочником.
Вернее в 2 строчки. Второй будет запуск postmap.

Или (поскольку там планирется MySQL) transport map можно в базе сделать и при
добавлнении пользователя удалять запись для него из этой таблицы.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: обратная зона на сети некратные /8

2008-02-06 Пенетрантность Mikolaj Golub

On Wed, 06 Feb 2008 01:58:11 +0300 Artem V. Andreev wrote:

 AVA> в принципе можно. читать RFC 2317 "Classless IN-ADDR.ARPA delegation".

Или Немет :-). Было у нее описано, если я ничо не путаю.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: SSH сессия "замирает"

2008-01-30 Пенетрантность Mikolaj Golub

On Tue, 29 Jan 2008 23:29:04 +0300 Kotikov Aleksey wrote:

 KA> Доброе время суток, сообщество.
 KA> Столкнулся с очень неприятной проблемой.
 KA> С одной из подконтрольных машин с Sarge 3.1r5 невозможно прямо
 KA> соединиться по ssh. При вводе любой корректной пары логин-пароль
 KA> сессия "замирает".
 KA> Метод, с помощью которого выхожу из положения:
 KA> ssh -TN -L :127.0.0.1:22 [EMAIL PROTECTED]
 KA> и оставить соединение "висеть". Далее:
 KA> ssh -p  [EMAIL PROTECTED]

Т.е. получается, если сессия "исходит" от локального хоста (127.0.0.1) то все
ок, а если от чужого, то "подвисает".

 KA> После этого получаем рабочую сессию на целевой машине badhost.ru
 KA> Есть еще около 70 машин аналогичной программной и аппаратной
 KA> конфигурации. Сверил с ними конфиги. Все, что лежит в /etc/ssh/ и
 KA> /etc/pam.d/ абсолютно идентично работающим машинам. /etc/pam.conf
 KA> тоже.

А эти смотрели?

/etc/pam.d/ssh
/etc/login.defs
/etc/passwd (на предмет shell)
/etc/profile
профайлы в домашних дирах (хотя это вряд ли, если не зависит от пользователя)
другие места, которые сходу не пришли в голову...

 KA> В /var/log/auth.log про "повисшие" соединения написано следущее:
 KA> Dec 24 20:28:38 server saslauthd[1423]: server_exit : master
 KA> exited: 1423
 KA> Dec xx 20:28:38 server sshd[1450]: Received signal 15; terminating.
 KA> Dec xx 20:30:22 server saslauthd[1427]: detach_tty  : master pid
 KA> is: 1427
 KA> Dec xx 20:30:22 server saslauthd[1427]: ipc_init: listening on
 KA> socket: /var/run/saslauthd/mux
 KA> Dec xx 20:30:24 server sshd[1454]: Server listening on 0.0.0.0 port 22.
 KA> Dec xx 20:30:59 server login[1493]: (pam_unix) session opened for user
 KA> someuser by LOGIN(uid=1006)

т.е. непосредственно к подвисшей сессии относится только последняя строчка?
Или все-таки все?

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: /etc/init.d/mysql: ERROR: The partition with /var/lib/mysql is too full!

2008-01-23 Пенетрантность Mikolaj Golub

On Wed, 23 Jan 2008 20:59:38 +0300 Artem Chuprina wrote:

 AC> Покотиленко Костик -> debian-russian@lists.debian.org  @ Wed, 23 Jan 2008 
19:42:28 +0200:

 AC>  ПК> Что значит это условие в /etc/init.d/mysql:

 AC>  ПК> if LC_ALL=C BLOCKSIZE= df --portability $datadir/. | tail -n 1 | awk
 AC>  ПК> '{ exit ($4>4096) }'; then

 AC>  ПК> ??

 AC> Что тот, кто его написал - кретин.

 AC> Замени в нем > на <.  А что значит - ну, man awk, да...

Да нет, вроде все правильно.

куча места, $4 большое => ($4>4096) возвращает true (1) => awk возвращает 1
=> if должно не сработать (идет по ветке else).

Я бы для начала попробовал вставить в сам скрипт где-то до ифа:

LC_ALL=C BLOCKSIZE= df --portability $datadir/.

и поглядеть то ли он там возвращает, что предполагал автор.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Косяки с роутингом ppp при по дключении как клиент.

2008-01-15 Пенетрантность Mikolaj Golub

On Tue, 15 Jan 2008 21:37:15 +0300 Oleg Frolkov wrote:

 OF> Eugene Berdnikov пишет:
 >> On Tue, Jan 15, 2008 at 06:04:20PM +0300, Oleg Frolkov wrote:
 >>Pppd РАБОТАЕТ, и делает то, что ему сказано. Точка.
 >>  А то, что результат Вам не нравится -- это другой вопрос.
 >>   
 OF> Да, если ему дать костыли - он работает, я не спорю.
 >>> Мне никто ничего не должен, но надо просто признать что
 >>> ЕСТЬ ГЛЮКИ а не вправлять мне мозги на тему "никто не должен".
 >>> 
 >>
 >>  Надо научиться отличать глюки в СВОЕЙ голове от глюков софта и
 >>  тараканов в голове софтописателей.
 >>
 >>  Вы пока что никаких содержательных аргументов против линуксовых
 >>  алгоритмов не привели. "У винды проблем нет" -- это не аргумент.
 >>   
 OF> Алгоритм - заменить defaultroute не прописав при этом шлюз до VPN
 OF> сервера Вы считаете
 OF> правильным?

 OF> В общем-то работающий алгоритм достаточно прост: взяли defaultroute,
 OF> зароутили на него
 OF> VPN сервер, соединились с VPN сервером, поменяли defaultroute и так
 OF> можно сколь угодно
 OF> большую вложенность создать.

А кто сказал, что маршрут к впн серверу идет через старый defaultroute? А
может там до этого уже был прописан маршрут /32 на него ну или на сетку где он
находится? И какой defaultroute выставлять после разрыва соединения тоже может
оказаться вещью неочевидной. Вы в своем if-down скрипте вообще решили забить
на восстановление старого defaultroute.

И примеров, когда Ваш алгоритм будет не работать, можно понавыдумывать
кучу. Надо просто не забывать, что дебиан используют не только в качестве
конечной станции и там таких неочевидностей может быть значительно больше.
Достаточно вспомнить, что на сервере может например крутиться какой-то демон
динамической маршрутизации, который возьмет допустим и проанонстит /32 маршрут
всем соседям, и поскольку он /32, то перебьет все остальные.

И называть косяком то, что система по умолчанию не настроена так как Вам
хочется, мягко говоря странно. Не зря же if-up/down скрипты лежат в /etc. Если
Вам не нравится конфиг по умолчанию, ну что ж, пишите PR, пробивайте свой. Но
если до сих пор такой "универсальный" конфиг не появился, наводит на мысль,
что не все так очевидно здесь. Более вероятно удастся запихнуть такой конфиг в
examples. Кстати, вы не смотрели examples? Может там и так уже имеется
подобный пример?

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Баг в etch

2008-01-03 Пенетрантность Mikolaj Golub

On Thu, 3 Jan 2008 19:22:20 +0300 Alexey Pechnikov wrote:

 AP> В сообщении от Thursday 03 January 2008 19:09:01 Mikolaj Golub написал(а):
 >> On Thu, 3 Jan 2008 18:39:44 +0300 Alexey Pechnikov wrote:
 >>
 >>  AP> Собственно, дело вот в чем - изменение одной настройки в биосе
 >> превращает hda AP> в sda. И то, что после обновления загрузчика система не
 >> грузится, очень AP> плохо. Согласен, что биосов много хороших... и особенно
 >> разных, тем не менее, AP> кажется, что загрузчик должен этот случай
 >> обрабатывать.
 >>
 >> Что обрабатывать? Проявлять неестественный интеллект и грузить ядро не с
 >> теми опциями которые я ему даю, а с теми какими он считает нужным сам?

 AP> В чем неестественность - при grub-install обновить Device.map и дефолтовые 
 AP> строки в конфиге menu.lst, которые пользователь не правил? Когда ставим 
новые 

Ну, во первых grub-install конфиг menu.lst не правит. Этим занимается, как уже
сказали, update-grub. А выше речь шла про изменения hda-sda в настройках
биоса. Когда же должна вызываться утилита которая будет править конфиг? Перед
загрузкой самой ос?

При этом самому загрузчику (grub) наплевать на то что hda вдруг стал sda -- он
как видел диск как hd0, так и будет. А вот если в его конфиге написано
передавать ядру параметр root=/dev/hda1, то он это честно и сделает.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Баг в etch

2008-01-03 Пенетрантность Mikolaj Golub

On Thu, 3 Jan 2008 18:39:44 +0300 Alexey Pechnikov wrote:

 AP> Собственно, дело вот в чем - изменение одной настройки в биосе превращает 
hda 
 AP> в sda. И то, что после обновления загрузчика система не грузится, очень 
 AP> плохо. Согласен, что биосов много хороших... и особенно разных, тем не 
менее, 
 AP> кажется, что загрузчик должен этот случай обрабатывать.

Что обрабатывать? Проявлять неестественный интеллект и грузить ядро не с теми
опциями которые я ему даю, а с теми какими он считает нужным сам?

Чтоб не менять конфиг при превращениях hda-sda, попробуйте

# kopt= root=LABEL=/ ro

сам не проверял, но думаю должно сработать. Понятно, рутовая ФС должна
соответсвующим образом быть пролейблена.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: OpenVZ, VServer и полудесяток

2007-12-23 Пенетрантность Mikolaj Golub

On Sun, 23 Dec 2007 18:05:23 +0300 Alexey Pechnikov wrote:

 AP> P.S. Утилита rm отвратительно работают с большим числом файлов в 
директории. Я 
 AP> пишу свои скрипты на tcl, которые выполняют то же самое на несколько 
порядков 
 AP> быстрее. В то же время ls работает нормально, не знаю, в чем проблема. На 
 AP> примере миллиона файлов: rm /test_100/* думает часами и зверски 
насилует 
 AP> винт, в то время как на тикле foreach fn [glob /test_100/*] {file 
delete 
 AP> $fn} работает две-три минуты и почти не шелестит винтом. Посмотрите, 
может, и 
 AP> у вас где подобные грабли закопаны.

Сдается мне, что ту проблема с работой glob в шелле а не с утилитой rm. И
вообще использование * при работе с миллионом файлов в shell кажется мягко
говоря странным. Неужели не нарвались на Argument list too long?  Ну да,
возможно еще один повод похаять shell и порадоваться за тикль, но к сожалению
без шелла никуда :-(

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: книга про IPv4

2007-12-21 Пенетрантность Mikolaj Golub

On Fri, 21 Dec 2007 09:05:48 +0300 DamirX wrote:

 D> ps: Читать С-шные исходиники не могу.
 D> Stevens, "TCP/IP Illustrated" - действительно хорошая книга, хоть и старая. 
 D> Русский вариант в свободном доступе на нашёл, ну и фиг с ним.

В инете искать "TCP/IP Крупным планом". Не разбирался откуда вообще этот
перевод взялся, беглый просмотр показал что некоторые различия с ".. в
подлиннике" есть, возможно просто разные люди переводили.

Ну а то что старая... Я думаю, и лет через 50 (если буду жив :-) буду ее
рекомендовать прочитать.

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: системный мониторинг в графиках

2007-12-09 Пенетрантность Mikolaj Golub
On Sun, 09 Dec 2007 14:27:29 +0200 Alexander Vlasov wrote:

> У пт, 2007-12-07 у 23:02 +0200, Mikolaj Golub пише:

> > У cricket мне понравилась идея построения конфигов в дерево. Немного
> > нужно напрячься чтоб въехать, но потом можно много времени сэкономить,
> > добавляя однотипные хосты. Ну и к самому коллектору претензий не было
> > -- работал довольно шустро и надежно. Но вот штатные средства
> > просмотра статистики (вебморда) слабоваты.

> У него коллектор от крона запускается? 8/

угу

> Построить графики дело несложное. rrdtool имеет встроенный механизм, в
> конце концов google charts api можно использовать.

А меня вот как раз построение графиков больше волнует. Ну вот хочется,
допустим, отобразить за позавчера все доступные данные для хоста Х на одной
странице от 14:00 до 17:00, а потом сузить интервал до получаса. А потом
глянуть загрузку сетевых интерфейсов для группы серверов, в тот же интервал
времени, тоже чтоб графики один под одним ну и т.д. В cacti я такое могу
проделать, хотя не совсем удобно. Где еще такое есть -- не видел. Самому
сочинять -- боюсь по-нормальному все равно не сделаю. google charts api не
глядел внимательно еще что за штука, но на первый взгляд показалось, что не
подойдет.

> Душа просит коллектора -- причем демонообразного по возможности, чтоб
> крон не насиловать, и расширяемого (чтоб свои плагины писать). Сейчас
> мне требуются по крайней мере три типа источников данных: snmp, ipmi
> sensors, http с разбором по шаблону.
> Может кто-то подскажет что? Сейчас использую cacti. Недоволен тем что он
> много тянет, странной организацией конфигов и ненадежным демоном cactid.

Ну для меня такой демон крон, а плагины -- самописные скрипты и всевозможные
коллекторы :-)

Еще nagios можно использовать в таком качестве (демон с кучей плагинов),
прикрутив performance data handler, например nagiostat или nagiosgraph, ну или
своей хандлер написать. Но он все-таки для мониторинга, а не для сбора
статистики, думаю не оптимальный вариант использовать его как коллектор.

-- 
Mikolaj Golub


Re: системный мониторинг в графиках

2007-12-07 Пенетрантность Mikolaj Golub
On Dec 7, 2007 4:34 AM, TRON <[EMAIL PROTECTED]> wrote:
> А что спецы скажут о Cricket? В сравнении с остальными системами
> мониторинга?

У cricket мне понравилась идея построения конфигов в дерево. Немного
нужно напрячься чтоб въехать, но потом можно много времени сэкономить,
добавляя однотипные хосты. Ну и к самому коллектору претензий не было
-- работал довольно шустро и надежно. Но вот штатные средства
просмотра статистики (вебморда) слабоваты.

Для просмотра графиков к сожалению лучше cacti ничего не встречал
(может плохо смотрел). Можно  организовывать графики в деревья,
отбирать по критериям для просмотра, выбирать временной интервал...
Неплохо при разборе полетов. Да и начальство в восторге от красивых
графичков :-) Но вот как коллектор -- вещь довольно привередливая.
Дыры в графиках -- явление не очень редкое, причем причины не всегда
понятны. Ну и то что конфигурируется через веб интерфейс для меня
большой минус. Несмотря на темплейты, мышиной однообразной работы
очень много остается. А через месяц, когда нужно похожее сделать, еще
полчаса вспоминаешь, а как это ты делал в прошлый раз...

В общем, для себя я выбрал такую схему. То, для чего у кактуса есть
стандартные темплейты, настраиваю в кактусе. А статистику, для которой
в кактусе пришлось бы создавать вручную шаблоны, методы, дата сорсы,
стараюсь собирать другими средствами (самописными скриптами,
nagiostat, тем же cricket), а в кактусе только графики рисую.

Если для мониторинга заюзан nagios, то используя в нем serviceextinfo
можно привязать к проверяемым сервисам соответствующие им url графиков
(не важно чем рисуемых) -- такая себе интеграция мониторинга и
статистики получается :-)

-- 
Mikolaj Golub


Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub

On Tue, 09 Oct 2007 14:04:17 +0300 Mikolaj Golub wrote:

 MG> On Tue, 09 Oct 2007 12:59:31 +0300 Покотиленко Костик wrote:

 MG>  ПК> В Вто, 09/10/2007 в 12:14 +0300, Mikolaj Golub пишет:
 MG>  ПК> Вот фрагменты конфигов:

 MG>  ПК> main.cf:
 MG>  ПК> 
 MG>  ПК> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
 MG>  ПК> virtual_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
 MG>  ПК> local_recipient_maps = $virtual_mailbox_maps

 MG> $virtual_mailbox_maps на сколько я вижу у Вас пустой? Поэтому
 MG> local_recipient_maps тоже пустой, т.о. Вы отключили "user unknown" режект 
(как
 MG> гласит документация).

 MG>  ПК> smtpd_client_restrictions = check_client_access
 MG>  ПК> cidr:/etc/postfix/access, permit_sasl_authenticated

 MG>  ПК> address_verify_negative_cache = yes
 MG>  ПК> address_verify_negative_expire_time = 3d
 MG>  ПК> address_verify_negative_refresh_time = 2h 

 MG>  ПК> address_verify_positive_cache = yes
 MG>  ПК> address_verify_positive_expire_time = 3d
 MG>  ПК> address_verify_positive_refresh_time = 2h 

 MG>  ПК> address_verify_default_transport = $default_transport
 MG>  ПК> address_verify_local_transport = $local_transport
 MG>  ПК> address_verify_relay_transport = $relay_transport
 MG>  ПК> address_verify_relayhost = $relayhost
 MG>  ПК> address_verify_transport_maps = $transport_maps
 MG>  ПК> address_verify_virtual_transport = $virtual_transport

 MG>  ПК> smtpd_recipient_restrictions = permit_sasl_authenticated,
 MG>  ПК> reject_unauth_destination, reject_unverified_recipient,
 MG>  ПК> reject_unlisted_recipient

 MG>  ПК> smtpd_milters = unix:/sockets/spamass.sock
 MG>  ПК> milter_default_action = tempfail
 MG>  ПК> 

 MG>  ПК> master.cf:
 MG>  ПК> 
 MG>  ПК> smtp  inet  n   -   -   -   -   smtpd
 MG>  ПК> # To add support for spamassasin
 MG>  ПК> #smtp  inet  n   -   -   -   -   smtpd -o
 MG>  ПК> content_filter=spamassassin:
 MG>  ПК> 

 MG>  ПК> Фрагменты логов:
 MG>  ПК> 
 MG>  ПК> Oct  9 12:56:20 darkstar postfix/smtpd[21708]: connect from
 MG>  ПК> email.wccta.net[207.177.68.11]
 MG>  ПК> Oct  9 12:56:21 darkstar postfix/smtpd[21708]: NOQUEUE: reject: RCPT
 MG>  ПК> from email.wccta.net[207.177.68.11]: 450 4.1.1
 MG>  ПК> <[EMAIL PROTECTED]>: Recipient address rejected: undeliverable
 MG>  ПК> address: host darkstar[/var/run/cyrus/socket/lmtp] said: 550-Mailbox
 MG>  ПК> unknown.  Either there is no mailbox associated with this 550-name or
 MG>  ПК> you do not have authorization to see it. 550 5.1.1 User unknown (in
 MG>  ПК> reply to RCPT TO command); from=<[EMAIL PROTECTED]>
 MG>  ПК> to=<[EMAIL PROTECTED]> proto=ESMTP helo=
 MG>  ПК> Oct  9 12:56:21 darkstar postfix/smtpd[21708]: disconnect from
 MG>  ПК> email.wccta.net[207.177.68.11]

 MG> Все равно здесь что-то не так :-). Клиент получает 450 вместо 550 и будет
 MG> продолжать в течение n дней слать письмо на нечуществующий адрес.

 MG> Здесь до конца мне не понятно. Я всегда предполагал, что постфикс сначала
 MG> принимает письмо в очередь, а потом уже пробует его доставить в
 MG> мейлбокс. Здесь же действительно получается, что smtpd сразу передает RCPT
 MG> мейлбокс-траспорту (возможно для проверки юзера, тогда почему 450
 MG> возвращает?). Что-то не могу с ходу найти в документации объянения
 MG> происходящему.

Ага, все из-за reject_unverified_recipient в smtpd_recipient_restrictions,
который использует verify(8) сервер для проверки получателя посредством
посылки "зонда" (в данном случае, поскольку адрес признан как mydestination,
зонд шлется на local_transport, т.е. /var/run/cyrus/socket/lmtp).  А
возвращает smtpd 450, потому как такое по умолчанию прописано в
unverified_sender_reject_code.

Не сообразил сразу, т.к. никогда не использовал verify. Хотя, судя по варнингу
в ADDRESS_VERIFICATION_README, и правильно делал.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub

On Tue, 09 Oct 2007 12:59:31 +0300 Покотиленко Костик wrote:

 ПК> В Вто, 09/10/2007 в 12:14 +0300, Mikolaj Golub пишет:
 >> On Tue, 09 Oct 2007 11:20:40 +0300 Покотиленко Костик wrote:
 >> 
 >>  ПК> Да всё оказалось гораздо проще, благодаря тем строчкам, которые я
 >>  ПК> привёл, postfix стал спрашивать cyrus о ящиках напрямую через протокол
 >>  ПК> LMTP. И не надо уме знать в каком именно виде ящики хранятся. Осталось 
 >> с
 >>  ПК> контент фильтрами разобраться...
 >> 
 >> Он не "стал спрашивать", а просто пытается залить письмо туда 
 >> (предварительно
 >> пропустив через спам фильтры) и получает отлуп о несуществующем мейлбоксе от
 >> цируса. А для того, чтоб постфикс сначала проверил (спросил), есть ли такой
 >> пользователь, еще на этапе rcpt to (до приема DATA и соответственно
 >> фильтрации), нужно соответственно smtpd_recipient_restrictions и 
 >> recipient_maps
 >> настроить (если такое возможно в случае с cyrus).

 ПК> Скорее всего Вы не правы. Именно спрашивает. Мне удалось включить
 ПК> spamassasin через milter, clamav пока отключил, и всё стало как надо.

 ПК> Если письмо адресовано несуществующему получателю, оно отфутболивается
 ПК> сразу после RCPT TO, дальше письмо передаётся контент фильтру, и по
 ПК> результату его работы либо отфутболивается либо попадает в очередь.

 ПК> Если не прав, поправьте, пока 100% не проверил, сужу по логам.

 ПК> Вот фрагменты конфигов:

 ПК> main.cf:
 ПК> 
 ПК> mailbox_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
 ПК> virtual_transport = lmtp:unix:/var/run/cyrus/socket/lmtp
 ПК> local_recipient_maps = $virtual_mailbox_maps

$virtual_mailbox_maps на сколько я вижу у Вас пустой? Поэтому
local_recipient_maps тоже пустой, т.о. Вы отключили "user unknown" режект (как
гласит документация).

 ПК> smtpd_client_restrictions = check_client_access
 ПК> cidr:/etc/postfix/access, permit_sasl_authenticated

 ПК> address_verify_negative_cache = yes
 ПК> address_verify_negative_expire_time = 3d
 ПК> address_verify_negative_refresh_time = 2h 

 ПК> address_verify_positive_cache = yes
 ПК> address_verify_positive_expire_time = 3d
 ПК> address_verify_positive_refresh_time = 2h 

 ПК> address_verify_default_transport = $default_transport
 ПК> address_verify_local_transport = $local_transport
 ПК> address_verify_relay_transport = $relay_transport
 ПК> address_verify_relayhost = $relayhost
 ПК> address_verify_transport_maps = $transport_maps
 ПК> address_verify_virtual_transport = $virtual_transport

 ПК> smtpd_recipient_restrictions = permit_sasl_authenticated,
 ПК> reject_unauth_destination, reject_unverified_recipient,
 ПК> reject_unlisted_recipient

 ПК> smtpd_milters = unix:/sockets/spamass.sock
 ПК> milter_default_action = tempfail
 ПК> 

 ПК> master.cf:
 ПК> 
 ПК> smtp  inet  n   -   -   -   -   smtpd
 ПК> # To add support for spamassasin
 ПК> #smtp  inet  n   -   -   -   -   smtpd -o
 ПК> content_filter=spamassassin:
 ПК> 

 ПК> Фрагменты логов:
 ПК> 
 ПК> Oct  9 12:56:20 darkstar postfix/smtpd[21708]: connect from
 ПК> email.wccta.net[207.177.68.11]
 ПК> Oct  9 12:56:21 darkstar postfix/smtpd[21708]: NOQUEUE: reject: RCPT
 ПК> from email.wccta.net[207.177.68.11]: 450 4.1.1
 ПК> <[EMAIL PROTECTED]>: Recipient address rejected: undeliverable
 ПК> address: host darkstar[/var/run/cyrus/socket/lmtp] said: 550-Mailbox
 ПК> unknown.  Either there is no mailbox associated with this 550-name or
 ПК> you do not have authorization to see it. 550 5.1.1 User unknown (in
 ПК> reply to RCPT TO command); from=<[EMAIL PROTECTED]>
 ПК> to=<[EMAIL PROTECTED]> proto=ESMTP helo=
 ПК> Oct  9 12:56:21 darkstar postfix/smtpd[21708]: disconnect from
 ПК> email.wccta.net[207.177.68.11]

Все равно здесь что-то не так :-). Клиент получает 450 вместо 550 и будет
продолжать в течение n дней слать письмо на нечуществующий адрес.

Здесь до конца мне не понятно. Я всегда предполагал, что постфикс сначала
принимает письмо в очередь, а потом уже пробует его доставить в
мейлбокс. Здесь же действительно получается, что smtpd сразу передает RCPT
мейлбокс-траспорту (возможно для проверки юзера, тогда почему 450
возвращает?). Что-то не могу с ходу найти в документации объянения
происходящему.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub

On Tue, 09 Oct 2007 11:20:40 +0300 Покотиленко Костик wrote:

 ПК> Да всё оказалось гораздо проще, благодаря тем строчкам, которые я
 ПК> привёл, postfix стал спрашивать cyrus о ящиках напрямую через протокол
 ПК> LMTP. И не надо уме знать в каком именно виде ящики хранятся. Осталось с
 ПК> контент фильтрами разобраться...

Он не "стал спрашивать", а просто пытается залить письмо туда (предварительно
пропустив через спам фильтры) и получает отлуп о несуществующем мейлбоксе от
цируса. А для того, чтоб постфикс сначала проверил (спросил), есть ли такой
пользователь, еще на этапе rcpt to (до приема DATA и соответственно
фильтрации), нужно соответственно smtpd_recipient_restrictions и recipient_maps
настроить (если такое возможно в случае с cyrus).

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Postfix: проверка получателя

2007-10-09 Пенетрантность Mikolaj Golub

On Mon, 08 Oct 2007 18:30:18 +0300 Покотиленко Костик wrote:

 ПК> local_recipient_maps = $virtual_mailbox_maps

Ну, а чему равно $virtual_mailbox_maps? Здесь собственно и нужно объяснять
постфиксу, где смотреть пользователей. И нужно ему сказать, чтоб смотрел в
базе cyrus. Для этого нужно установить, какую именно базу использует cyrus и
посмотреть, не умеет ли с ней работать постфикс.

postconf -m выдаст список типов баз данных, с которыми может работать данный
постфикс. Здесь http://www.postfix.com/DATABASE_README.html#types можно
посмотреть список, с которыми постфикс может работать в принципе. И обратить
внимание на замечание:

Other lookup table types may be available depending on how Postfix was
built. With some Postfix distributions the list is dynamically extensible as
support for lookup tables is dynamically linked into Postfix.

Если все-таки окажется, что ни одна не подходит, то я вижу два пути: либо
перевести базу юзеров cyrusa в базу, с которой может работать постфикс (mysql,
pgsql etc.) либо же использовать что-то типа program map, о которой писал
Артем. Правда при беглом просмотре именно program я не нашел, самое близкое --
это tcp. Идея такая: при использовании этой мапы постфикс будет вызывать
программу (или подключаться на tcp порт, где висит программа), которая будет
возвращать информацию, есть такой пользователь или нет. Подозреваю, что в
поставке цируса найдется такая утилита.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: localhost

2007-08-28 Пенетрантность Mikolaj Golub

On Tue, 28 Aug 2007 15:32:11 +0400 Dmitry E. Oboukhov wrote:

 DEO> на машинке делаем 
 DEO> ping localhost от рута - пингует localhost (127.0.0.1)

 DEO> если же делаем ping localhost от пользователя (в т.ч. и вновь
 DEO> созданного) пингует localhost.com

 DEO> почему такое может быть? первый раз на такую фичу нарвался и даже не
 DEO> знаю куда копать.

Для начала неплохо было бы сравнить вывод 

strace ping -c1 localhost

от рута и обычного пользователя.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: анализ поля bcc на этапе smtp сессии

2007-08-27 Пенетрантность Mikolaj Golub

On Tue, 28 Aug 2007 09:11:04 +0300 Mikolaj Golub wrote:

 MG> if /^Bcc:/
 MG> !/^Bcc: [EMAIL PROTECTED]/REJECT Wrong BCC header!!!
 MG> fi

Пардон, endif вместо fi.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: анализ поля bcc на этапе smtp сессии

2007-08-27 Пенетрантность Mikolaj Golub

On Mon, 27 Aug 2007 14:31:54 +0400 DamirX wrote:

 D> возможен ли сабж средствами postfix.
 D> так что-бы, если неправильно задано поле bcc, ответить что-нить 
вразумительное 
 D> в сторону mua.  Все действие происходит в локалке.

man 5 header_checks

Что-то типа такого:

В main.cf:

header_checks = regexp:/etc/postfix/header_checks

В header_checks:

if /^Bcc:/
!/^Bcc: [EMAIL PROTECTED]/REJECT Wrong BCC header!!!
fi

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: система документирования .

2007-08-27 Пенетрантность Mikolaj Golub

On Mon, 27 Aug 2007 11:34:22 +0500 Andrey A. MINEEV wrote:

 AAM> Это понятно. Я тоже ищу, только чтобы строить сеть на реальной карте чтобы
 AAM> рисовала объекты-топологию сети,
 AAM> что-то вроде OpenView от HP
 AAM> а там уже добавлять оборудование - роутеры, цыски, моксы, компы,
 AAM> радиомодемы...

В принципе, можно поглядеть на Tkined (network editor на тикле) из пакета
scotty. Вышеописанное умеет. Но: 

- проект не развивается и не поддерживается. В дебиане пакет не поддерживался
уже с sarge, но старый пакет по идее должен установиться без проблем на
etch. Проблемы с запуском на тиклях выше 8.3 (для 8.4 я в свое время
пересобирал пакет, помню что-то пришлось поправить в исходниках).

- выглядит мягко говоря "старомодным" и может не понравиться любителям
  рюшечек.

С другой стороны, большим плюсом является то, что редактор написан на тикле, и
для человека, знающего tcl/tk или имеющего желание изучить, очень удобно
обрабатывать напильником под свои нужды.

В общем, жаль что забросили этот проект.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: подсчет траффика

2007-08-22 Пенетрантность Mikolaj Golub

On Tue, 21 Aug 2007 19:29:48 +0400 Sapytsky Ilya wrote:

 SI> Сам fprobe запущен так:
 SI> /usr/sbin/fprobe -ieth0 localhost:555
 SI> но когда делаешь
 SI> flow-receive 0/0/555 | flow-print

 SI> flow-receive: setsockopt(size=4194304)
 SI> flow-receive: New exporter: time=1187723114 src_ip=127.0.0.1 
dst_ip=
 SI> 127.0.0.1 d_version=5
 SI> srcIPdstIPprot  srcPort  dstPort  octets
 SI> packets
 SI> тишина и покой, как будто нет ничего, хотя tcpdump показывает всё как надо.

 SI> Настройку фактически никакую не делал, в дефолте наверное должно работать?
 SI> Подскажите чего я делаю не так?

В общем, все скорее-всего работает, а проблема в том, что flow-receive
использует буферизацию вывода. Размер буфера довольно большой -- 32768
байт. Если пробуете не на реально работающем маршрутизаторе, то нужно довольно
долго ждать пока он заполнится данными. Для эффективного пополнения буфера
нужно чтоб было много различных соединений.

Проверить, что это действительно проблемы буферизации, можно либо подождав
значительно долго, либо кильнув flow-receive (но не с помощью Ctr-C,
т.к. тогда сигнал посылается и flow-print и он не успевает вывести на экран,
что ему flow-receive посылает перед смертью).

Кстати, я пользуюсь flow-capture вместо flow-receive, поэтому с такими
проблемами не сталкивался.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: подсчет траффика

2007-08-21 Пенетрантность Mikolaj Golub

On Tue, 21 Aug 2007 19:29:48 +0400 Sapytsky Ilya wrote:

 SI> решил попробовать fprobe, без ulog и толи я не я, толи лыжи не лыжи.
 SI> Сам fprobe запущен так:
 SI> /usr/sbin/fprobe -ieth0 localhost:555
 SI> но когда делаешь
 SI> flow-receive 0/0/555 | flow-print

 SI> flow-receive: setsockopt(size=4194304)
 SI> flow-receive: New exporter: time=1187723114 src_ip=127.0.0.1 
dst_ip=
 SI> 127.0.0.1 d_version=5
 SI> srcIPdstIPprot  srcPort  dstPort  octets
 SI> packets
 SI> тишина и покой, как будто нет ничего, хотя tcpdump показывает всё как надо.

Пакеты на localhost:555 от fprobe идут или только на езернете "все как надо"?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Проблема с загрузкой

2007-08-09 Пенетрантность Mikolaj Golub

On Thu, 09 Aug 2007 13:41:54 +0400 Plus wrote:

 P> Я не могу загрузить Debian (

 P> После установки винды, затёрся MBR. Я даже и не беспокоился об этом,
 P> пока не понял, что ядра на загрузочном (установочном) диске Debian'а
 P> не поддерживают reiserfs...

Лень проверять, но что-то верится с трудом. Скорее всего нужно просто сделать
какие-то дополнительные телодвижения, чтоб он подгрузил нужные udeb-ы.

 P> У меня сейчас стоит sarge. Что делать? Скачивать из интернета LiveCD с
 P> поддержкой reiserfs у меня нет возможности, трафик очень ограничен...

Можно скачать образ загрузчика grub, записать на болванку (дискету) и
загрузиться. Есть в пакете grub-disk на инсталляционных CD, вопрос только как
под виндой разобрать деб-пакет...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[Munko O. Bazarzhapov] Re: debian mirror

2007-08-02 Пенетрантность Mikolaj Golub

 Start of forwarded message 
Date: Thu, 2 Aug 2007 18:16:07 +1000
From: "Munko O. Bazarzhapov" <[EMAIL PROTECTED]>
To: "Mikolaj Golub" <[EMAIL PROTECTED]>
Subject: Re: debian mirror

>
>  AM> Так что, netselect в данном случае - всечь бесполезная.
>
> А это к сожалению да...
а чем же тогда более эффективно кроме как через wget пробовать каждое зеркало?

-- 
Мунко О. Базаржапов
mailto:[EMAIL PROTECTED]
ICQ UIN: 169-245-258

 End of forwarded message 

-- 
Mikolaj Golub


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: debian mirror

2007-08-02 Пенетрантность Mikolaj Golub

On Wed, 1 Aug 2007 20:25:01 +0400 Andrey Melnikoff wrote:

 >>Не проще ли будет netselect использовать? Специально
 >>ведь для этого и сделано. А ещё есть netselect-apt.
 AM> Оно - пингует. А это есть быть не всегда правильно.

Ну не совсем пингует (в обычном пониманимании этого слова -- с помощью
icmp) -- udp пакеты шлет судя по tcpdump.

 AM> netselect -vv ftp.fi.debian.org ftp.ru.debian.org ftp.us.debian.org \
 AM> ftp.de.debian.org mirror.yandex.ru
 AM> Running netselect to choose 1 out of 6 addresses.
 AM> 
 AM> ftp.fi.debian.org 308 ms  23 hops   90% ok ( 9/10) 
[1128]
 AM> ftp.ru.debian.org  85 ms   7 hops  100% ok (10/10) 
[144]
 AM> 204.152.191.7 241 ms  19 hops   90% ok ( 9/10) 
[777]
 AM> 35.9.37.225   ms  30 hops0% ok
 AM> ftp.de.debian.org 128 ms  18 hops   80% ok ( 8/10) 
[448]
 AM> mirror.yandex.ru  ms  30 hops0% ok

В данном случае эта циферь  ms 30 hops означает что он вообще не добарлся
до него, т.е. ничего не значит.

 AM> При том, что до mirror.yandex.ru - 30 ходпов, а скорость - в разы больше.

Ну, на самом деле получается что не 30 хопов. От меня судя по mtr -- 20, а от
Вас подозреваю, что значительно меньше.

 AM> Так что, netselect в данном случае - всечь бесполезная.

А это к сожалению да...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: брошюровка документов при печати

2007-06-18 Пенетрантность Mikolaj Golub

On Mon, 18 Jun 2007 14:21:52 +0400 Иван Лох wrote:

 ИЛ> psnup -2 |psbook

только наоборот

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: resize / on working system

2007-05-23 Пенетрантность Mikolaj Golub

On Wed, 23 May 2007 14:49:07 +0300 Alexander Burnos wrote:

 >> qemu /dev/sda

 AB> grub действительно живой, когда пытаюсь загрузить систему с sda1, то
 AB> начинает грузится, монтирует корень, а потом зависает после:

 AB> Begin: Waiting for root file system... ...

Скорее всего это связано с тем, что в бут-параметрах ядра стоит
root=/dev/sda1, а когда грузится в qemu, то этот диск уже /dev/hda, вот он и
не может найти рутовую ФС. Нужно перед загрузкой в qemu поменять параметр ядра
root=/dev/sda1 на root=/dev/hda1

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: resize / on working system

2007-05-23 Пенетрантность Mikolaj Golub

On Wed, 23 May 2007 11:37:28 +0300 Alexander Burnos wrote:

 AB> Предположительно по логам, /dev/sda1 и не загружалась.

 AB> Т.е. grub живой и все его stages на месте, как я понимаю. fdisk
 AB> показывает теперь так:

 AB>Device Boot  Start End  Blocks   Id  System
 AB> /dev/sda1   *   1 632 5076508+  83  Linux
 AB> /dev/sda2   19128   19457 26507255  Extended
 AB> /dev/sda5   19128   19457 2650693+  83  Linux

 AB> sda1 живой и успешно маунтится.

 AB> Почему же может не бутаться? Куда копнуть? К сожалению, приходится
 AB> гадать, пока что не добился от саппорта информации что же видно на
 AB> консоли при попытке забутать sda1.

Ну, в принципе, можно не гадать, а посмотреть ;-)

qemu /dev/sda

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: resize / on working system

2007-05-22 Пенетрантность Mikolaj Golub

On Tue, 22 May 2007 16:16:35 +0300 Alexander Burnos wrote:

 AB> Hello!

 AB> On Tue, May 22, 2007 at 04:24:29PM +0400, Alexander GQ Gerasiov wrote:
 >> > Почему это? Если мы уменьшаем ФС, то есть вероятность, что stage2
 >> > окажется в новом месте. А тогда stage1 его без переустановки не
 >> > найдет. Как я это дело понимаю, во время установки в stage1
 >> > хардкодится положение первого блока stage2 (или stage1.5), который
 >> > уже умеет работать с ФС.
 >> 
 >> А, понял, речь про stage2. Не углядел. Тогда да, надо переустановить
 >> груб.

 AB> Вот-вот.. где собака порылась.
 AB> В общем ошибка ясна, всем спасибо.

Ну это только одна из возможных причин. Вариант, что cfdisk "постарался",
возможно даже более вероятен. Или с mbr что-то приключилось, или начало
раздела не совпадает с тем, который раньше был. Не знаю, но не исключаю
возможность, что разное ПО имеет свое собственное представление, как выбирать
границы разделов. По крайней мере вижу, в cfdisk имеется чудная комманда:

mMaximize disk usage of the current partition. This command will recover the
 the unused space between the partition table and the beginning of the
 partition, but at the cost of making the partition incompatible with DOS,
 OS/2 and possibly other operating systems.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: resize / on working system

2007-05-22 Пенетрантность Mikolaj Golub

On Tue, 22 May 2007 13:51:03 +0400 Alexander GQ Gerasiov wrote:

 AGG> На Tue, 22 May 2007 13:27:37 +0400
 AGG> Иван Лох <[EMAIL PROTECTED]> записано:

 >> On Tue, May 22, 2007 at 12:20:53PM +0300, Alexander Burnos wrote:
 >> > > Да. Теперь у Вас скорее всего нет стадии 1.5 grub в новой системе.
 >> > > (/boot/grub/) он в процессе инициализации grub создается. 
 >> > 
 >> > Эта стадия лежит где-то за пределами fs? Т.к. /boot/grub был и
 >> > остался в оригинальном /.
 >> 
 >> Он лежит в fs, но я эти файлы всегда перегенерировал заново. Хотя
 >> может быть это была моя паранойя оставшаяся с lilo?
 AGG> Угу, паранойя. :) Для груба оно не требуется.

Почему это? Если мы уменьшаем ФС, то есть вероятность, что stage2 окажется в
новом месте. А тогда stage1 его без переустановки не найдет. Как я это дело
понимаю, во время установки в stage1 хардкодится положение первого блока
stage2 (или stage1.5), который уже умеет работать с ФС.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: resize / on working system

2007-05-21 Пенетрантность Mikolaj Golub

On Mon, 21 May 2007 13:51:07 +0400 Alexander GQ Gerasiov wrote:

 AGG> На Mon, 21 May 2007 12:03:46 +0300
 AGG> Alexander Burnos <[EMAIL PROTECTED]> записано:

 >> Здравствуйте!
 >> 
 >> А реально ли изменить размер /, при условии что это единственный
 >> раздел на всей системе и доступа к консоли нет? Fs: ext3.
 >> 
 AGG> reiserfs позволяет увеличивать примонтированный раздел.
 AGG> Насчет ext3 в мане написано:

 AGG> If the filesystem is mounted, it can be used to expand the size of
 AGG> the mounted filesystem, assuming the kernel supports  on-line
 AGG> resizing.   (As  of this writing, the Linux 2.6 kernel supports on-line
 AGG> resize for filesystems mounted using ext3 only.).
 AGG> resise2fs(8)

как написано ниже, до resise2fs дело не доходит. Человек не может раздел
переразбить.

 >> parted отказывается работать на примонтированных разделах.

А если fdisk? Что-то сомневаюсь, что он откажется переразбить, по крайней
мере, не вижу что бы ему помешало. Ядро да -- не сможет перечитать таблицу
разделов. Ну так увеличить раздел, перегрузиться, а потом resise2fs. Главное,
осторожно с переразбивкой -- убедиться, что начало раздела не поменялось.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Логи на tty12, проскакивают на активную консоль

2007-05-17 Пенетрантность Mikolaj Golub

On Thu, 17 May 2007 21:02:57 +0400 Eugene Berdnikov wrote:

 EB> On Fri, May 18, 2007 at 02:30:19AM +1000, Munko O. Bazarzhapov wrote:
 >> добавил строку
 >> *.* /dev/tty12
 >> в файл /etc/syslog.conf
 >> все вроде нормально, логи сыпятся на 12-ую консоль
 >> но почему то некоторые проскальзывают в текущую консоль (например от
 >> iptables сконфигурированного через shorewall, и еще некоторые)

 EB>  Проскакивают сообщения ядра.

 EB>  setterm -msg off
 EB>  или
 EB>  setterm -mgslevel 0

Если глобально для всех терминалов, то можно отключить вывод сообщений ядра
через /proc/sys/kernel/printk или sysctl kernel.printk. Первое чило -- console
loglevel (man 5 proc)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: помогите с настройкой apache

2007-05-14 Пенетрантность Mikolaj Golub

On Mon, 14 May 2007 15:16:17 +0300 Alexander Vlasov wrote:

 AV> Что случилось с [EMAIL PROTECTED]
 AV> На абсолютно новичковые вопросы, ответы на которые разжеваны в доках по
 AV> 100 раз, мы тут гоняем трафик. 

Обратил внимание еще при выходе sarge, что увеличение "трафика новичковых
вопросов" коррелирует с выходом нового релиза. Со временем проходит.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: ADSL

2007-04-28 Пенетрантность Mikolaj Golub

On Sat, 28 Apr 2007 11:31:56 +0300 Павел Марченко wrote:

 ПМ> Здравствуйте.
 ПМ> давеча подключил себе  ADSL
 ПМ> да вот имеются какие-то траблы с соединением
 ПМ> не хочу сразу звонить в наш телеком хочу убедиться что у меня самого
 ПМ> всё настроено нормально

значит у людей, которым Вы деньги платите, спросить стесняетесь, а у честного
народа, который тут покурить вышел, не? :-)

 ПМ> короче проблема вот в чем:
 ПМ> патаешься хотябы пингануть например
 ПМ> ping mail.ru он в ответ
 ПМ> ping mail.ru(ip_mail.ru)  и бесконечное ожидание
 ПМ> если ip хоста определяет до значит к dns провайдера он доступ получил,
 ПМ> а вот почему не идут пакеты
 ПМ> вот вывод netsta -nr
 ПМ> 192.168.1.00.0.0.0 255.255.255.0  U 0 0   0 eth0
 ПМ> 0.0.0.0192.168.1.254   0.0.0.0UG0 0   0 eth0
 ПМ> и
 ПМ> route
 ПМ> 192.168.1.0*255.255.255.0  U  0   00 eth0
 ПМ> default192.168.1.2540.0.0.0UG 0   00 eth0
 ПМ> где могу быть зарыты грабли, или всё таки нужно ковырять настройки
 ПМ> маршрутизатора(был уже настроен и предоставлен при подключении)

не помешал бы вывод traceroute mail.ru, чтоб увидеть где именно затык. А
вообще, наш местный тиликом, например, если пользователь не выбрал еще тариф,
пускает только на сайт, где можно этот тариф установить. Ну и к ДНС серверу,
чтоб смог сайт разрезолвить. Очень похоже выглядит...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



[Eugene B. Berdnikov] Re: Etch: xterm & copy-and-paste

2007-04-25 Пенетрантность Mikolaj Golub
--- Begin Message ---
Return-Path: <[EMAIL PROTECTED]>
X-Original-To: [EMAIL PROTECTED]
Delivered-To: [EMAIL PROTECTED]
Received: from zhuzha.inec.private (localhost [127.0.0.1])
by zhuzha.inec.private (Postfix) with ESMTP id 2A1E720B
for <[EMAIL PROTECTED]>; Wed, 25 Apr 2007 13:52:43 +0300 (EEST)
Delivered-To: [EMAIL PROTECTED]
Received: from gmail-pop.l.google.com [66.249.93.109]
by zhuzha.inec.private with POP3 (fetchmail-6.3.6)
for <[EMAIL PROTECTED]> (single-drop); Wed, 25 Apr 2007 13:52:43 +0300 
(EEST)
Received: by 10.78.45.9 with SMTP id s9cs1059569hus;
Wed, 25 Apr 2007 03:48:11 -0700 (PDT)
Received: by 10.100.127.1 with SMTP id z1mr4689anc.1177498091347;
Wed, 25 Apr 2007 03:48:11 -0700 (PDT)
Received: from typhoon.rdtex.ru (typhoon.rdtex.msk.ru [82.138.33.229])
by mx.google.com with ESMTP id b14si94581ana.2007.04.25.03.48.09;
Wed, 25 Apr 2007 03:48:11 -0700 (PDT)
Received-SPF: neutral (google.com: 82.138.33.229 is neither permitted nor 
denied by best guess record for domain of [EMAIL PROTECTED])
Received: by typhoon.rdtex.ru (Postfix, from userid 3000)
id 0F4422EF90; Wed, 25 Apr 2007 14:48:09 +0400 (MSD)
Received: from ice.protva.ru (ice.protva.ru [192.168.27.7])
by typhoon.rdtex.ru (Postfix) with ESMTP id 35D6C2EF90
for <[EMAIL PROTECTED]>; Wed, 25 Apr 2007 14:48:05 +0400 (MSD)
Received: from berd by ice.protva.ru with local (Exim 4.63)
(envelope-from <[EMAIL PROTECTED]>)
id 1Hgf2a-0002Xz-II
for [EMAIL PROTECTED]; Wed, 25 Apr 2007 14:48:04 +0400
Date: Wed, 25 Apr 2007 14:48:04 +0400
From: "Eugene B. Berdnikov" <[EMAIL PROTECTED]>
To: Mikolaj Golub <[EMAIL PROTECTED]>
Subject: Re: Etch: xterm & copy-and-paste
Message-ID: <[EMAIL PROTECTED]>
References: <[EMAIL PROTECTED]> <[EMAIL PROTECTED]>
In-Reply-To: <[EMAIL PROTECTED]>
User-Agent: Mutt/1.5.6+20040907i
X-ClamAv-RD-Scan: PASSED [by typhoon.rdtex.ru]
Xref: zhuzha.inec.private debian-russian:30128
Lines: 15
MIME-Version: 1.0
Content-Type: text/plain; charset=koi8-r
Content-Transfer-Encoding: 8bit

On Wed, Apr 25, 2007 at 10:15:37AM +0300, Mikolaj Golub wrote:
> On Tue, 24 Apr 2007 21:41:35 +0400 Eugene Berdnikov wrote:
> 
>  EB>  3. ÷ÙÄÅÌÑÍ ÔÅËÓÔ × xterm, ÓÂÒÁÓÙ×ÁÅÍ × ÔÏÔ ÖÅ ÉÌÉ ÄÒÕÇÏÊ
>  EB> xterm - ×ÉÄÉÍ ÎÁ ÍÅÓÔÅ ËÉÒÉÌÌÉÃÙ ÒÅÛ£ÔËÉ (#).
> 
> îÅÄÁ×ÎÏ × fido7.ru.unix.bsd ÏÂÓÕÖÄÁÌÉ ÐÏÄÏÂÎÏÅ:
> 
> http://groups.google.com.ua/group/fido7.ru.unix.bsd/browse_thread/thread/3cbbb1ed2eaa5a2f/eb7b36b74188cbb6?lnk=st&q=1177314236%40f9.n5006.z2.ftn&rnum=1&hl=en#eb7b36b74188cbb6

 äÁ, × ÔÏÞÎÏÓÔÉ ÜÔÏÔ ÓÁÍÙÊ ÂÁÇ, ÓÐÁÓÉÂÏ. îÁÄÏ ÒÅÐÏÒÔÉÔØ, ÎÁ×ÅÒÎÏÅ.
 ëÓÔÁÔÉ, ÐÒÅÄÛÅÓÔ×ÅÎÎÉË 225-ÇÏ xterm-222-1etch2 ÒÁÂÏÔÁÅÔ ÎÏÒÍÁÌØÎÏ.
-- 
 Eugene Berdnikov

--- End Message ---


-- 
to my, trociny


Re: Etch: xterm & copy-and-paste

2007-04-25 Пенетрантность Mikolaj Golub

On Tue, 24 Apr 2007 21:41:35 +0400 Eugene Berdnikov wrote:

 EB>  3. Выделям текст в xterm, сбрасываем в тот же или другой
 EB> xterm - видим на месте кириллицы решётки (#).

Недавно в fido7.ru.unix.bsd обсуждали подобное:

http://groups.google.com.ua/group/fido7.ru.unix.bsd/browse_thread/thread/3cbbb1ed2eaa5a2f/eb7b36b74188cbb6?lnk=st&q=1177314236%40f9.n5006.z2.ftn&rnum=1&hl=en#eb7b36b74188cbb6

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: usb-bluetooth

2007-04-24 Пенетрантность Mikolaj Golub

On Tue, 24 Apr 2007 17:57:44 +0400 Victor Wagner wrote:

 VW> Я тут давеча, когда злая кошка D-Link сломала (уронив ноутбук со

Блин, когда первый раз фразу прочитал, подумал: все -- Cisco объявила войну
D-Link! Только поле повторного прочтения истинный смысл дошел...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Debian-way для конфигурирования VPN

2007-04-11 Пенетрантность Mikolaj Golub

On Thu, 12 Apr 2007 09:34:25 +0400 Stanislav Maslovski wrote:

 SM> On Wed, Apr 11, 2007 at 08:19:13PM -0400, Nicholas wrote:
 >> Roman Busyguin wrote:
 >> >А существует ли правильный Debian-way для 
 >> >настройки VPN соединения,
 >> >используя логин/пароль и некоторые 
 >> >параметры шифрования? Как его
 >> >реализовать подскажете?
 >> 
 >> Эмпирическим путем было обнаруженно, что 
 >> если в директории
 >> /etc/openvpn есть файл client.conf то он 
 >> используется при загрузке ос -
 >> соединение устанавливается 
 >> автоматически.
 >> Управлять им можно используя
 >> service openvpn stop/start

 SM> Мануал же есть... И довольно подробный. http://openvpn.net/

Вообще-то автору вопроса, как я понял, нужно настроить pptp, а не openvpn.
Debian-way тут такой. Прописываем всякие /etc/ppp/peers/myprovider, options,
папы-чапы как обычно. Проверяем с помощью pon myprovider, poff myprovider, что
все работает и прописываем в /etc/network/interfaces:

auto myvpn
iface myvpn inet ppp
provider myprovider
post-up /путь/к/скрипту
pre-down 

Вместо опций типа post-up можно всякие ip-up/down скритпы прописать в файлах
/etc/ppp/ip-up|down или положить в каталоги /etc/ppp/ip-(up|down).d

Интерфейс будет автоматически подыматься при старте системы, но можно и
вручную управлять:

ifup myvpn
ifdown myvpn

В общем, man interfaces

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Установка Дебиана на XEN

2007-04-06 Пенетрантность Mikolaj Golub

On Fri, 6 Apr 2007 14:10:14 +0600 Вадим Михалюк wrote:

 ВМ> # tzconfig
 ВМ> Your current time zone is set to Asia/Yekaterinburg
 ВМ> Do you want to change that? [n]:

Ну, я бы попробовал все-таки нажать 'y' и переконфигурировать. У меня после
установки тоже в UTC было, правда timezone вообще не была сконфигурирована.
tzconfig помогло. Он там должен два файла поменять: в /etc/timezone прописать
Asia/Yekaterinburg и скопировать /usr/share/zoneinfo/Asia/Yekaterinburg в
/etc/localtime.

Правда у меня в качестве Dom0 netbsd.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Установка Дебиана на XEN

2007-04-06 Пенетрантность Mikolaj Golub

On Fri, 6 Apr 2007 11:30:04 +0600 Вадим Михалюк wrote:

 ВМ> Здравствуйте, debian-russian.

 ВМ> на машине установлен Дебиан (etch), настроена русская локаль,
 ВМ> установленна временная зона Екатеринбург.
 ВМ> туда поставили XEN, и под ним поставили еще один Дебиан
 ВМ> в получившемся дебиане есть две проблемы:
 ВМ> 1)время показывается в UNC (Fri Apr  6 05:22:58 UTC 2007)
 ВМ>  а не в соответствии с регионом указанным мной (Птн Апр  6 11:23:27
 ВМ>  YEKST 2007)

tzconfig ?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: openssl $openssl_conf

2007-04-04 Пенетрантность Mikolaj Golub

On Wed, 04 Apr 2007 15:33:02 -0400 Nicholas wrote:

 N> Но почемуто так не работает: opennssl на переменные "OPENSSL_CONF",
 N> "openssl_conf", "OPENSSL_CONFIG", "openssl_config" не реагирует.

не забыли export переменной сделать? env показывает ее?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Postfix + TLS. Почему не пускает?

2007-02-07 Пенетрантность Mikolaj Golub

On Wed, 07 Feb 2007 12:19:47 +0300 Peter Teslenko wrote:

 PT> relay_clientcerts = hash:/etc/postfix/relay_clientcerts

 PT> smtpd_recipient_restrictions =  permit_tls_clientcerts,
 PT> reject_unauth_destination

 PT> При попытке отправить почту в лог летит вот это

 PT> Feb  7 11:21:11 localhost postfix/smtpd[17139]: connect from 
peter.mcbfa.local[192.168.1.10]
 PT> Feb  7 11:21:11 localhost postfix/smtpd[17139]: setting up TLS connection 
from peter.mcbfa.local[192.168.1.10]
 PT> Feb  7 11:21:11 localhost postfix/smtpd[17139]: 
fingerprint=8F:E8:59:86:69:7A:B3:48:86:E4:43:3B:51:05:D6:61
 PT> Feb  7 11:21:11 localhost postfix/smtpd[17139]: Verified: subject_CN=Peter 
Teslenko, issuer=sandbox.mcbfa.local
 PT> Feb  7 11:21:11 localhost postfix/smtpd[17139]: TLS connection
 PT> established from peter.mcbfa.local[192.168.1.10]: TLSv1 with cipher
 PT> DHE-RSA-AES256-SHA (256/256 bits)
 PT> Feb  7 11:21:11 localhost postfix/smtpd[17139]: NOQUEUE: reject: RCPT
 PT> from peter.mcbfa.local[192.168.1.10]: 554 5.7.1 <[EMAIL PROTECTED]>:
 PT> Relay access denied; from=<[EMAIL PROTECTED]>
 PT> to=<[EMAIL PROTECTED]> proto=ESMTP helo=<[127.0.0.1]>
 PT> Feb  7 11:21:12 localhost postfix/smtpd[17139]: lost connection after RCPT 
from peter.mcbfa.local[192.168.1.10]
 PT> Feb  7 11:21:12 localhost postfix/smtpd[17139]: disconnect from 
peter.mcbfa.local[192.168.1.10]

 PT> Почему вылезает Relay access denied?
 PT> Как я понимаю TLS авторизация прошла. С чего тогда отлуп?
 PT> Или я где-то что-то забыл?

Может забыли postmap на /etc/postfix/relay_clientcerts сделать? Или прописать
туда нужный ключ... команда
 postmap -q ключ hash:/etc/postfix/relay_clientcerts
обрабатывается нормально?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: oldstable - stable

2007-02-06 Пенетрантность Mikolaj Golub

On Wed, 7 Feb 2007 10:13:39 +0300 Dmitry E. Oboukhov wrote:

 DEO> вот так живешь блин, пользуешься а потом на смене дистрибутивов хрясь
 DEO> одну удалили, хрясь другую...

 DEO> эх

В Debian Weekly News я всегда с большим интересом читаю вторую часть, а именно
разделы:

Security Updates.
New or Noteworthy Packages.
Orphaned Packages.
Removed Packages.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Debian и Esperanto

2007-02-02 Пенетрантность Mikolaj Golub

On Fri, 2 Feb 2007 14:28:47 +0300 Max Dmitrichenko wrote:

 >> У GNU HURD ограничение на размер партиции в 2Г. Так что еще место останется 
 >> на
 >> Minix, Plan9, Oberon, Movitz и прочее-прочее :-)

 MD> Во-первых, не 2, а 4. Во-вторых, уже давно пофиксили. В-третьих, есть
 MD> порт debian на hurd, последний, который я видел, был кажется K9. Так что 
кому
 MD> не лень, вперед!

Ну значит их FAQ врет, т.к. я, перед тем как писать, не поленился, полез и
проверил, как у них сейчас обстоят дела. Ибо последний раз я смотрел на HURD
лет 5 назад...

http://www.gnu.org/software/hurd/faq.en.html#q2-6

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Debian и Esperanto

2007-02-01 Пенетрантность Mikolaj Golub

On Thu, 01 Feb 2007 21:29:00 +0200 Antono Vasiljev wrote:

 AV> On Thu, 2007-02-01 at 13:54 +0300, Max Dmitrichenko wrote:

 >> А эсперанто - это пожалуй язык для пользователей Hurd или Minix.

 AV> Мне наверное нужно поставить хурд после этого. Так вот, оказывается,
 AV> зачем я забыл разметить 7 гигов... :))

У GNU HURD ограничение на размер партиции в 2Г. Так что еще место останется на
Minix, Plan9, Oberon, Movitz и прочее-прочее :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: "медиацентр" под Debian

2007-01-19 Пенетрантность Mikolaj Golub

On Thu, 18 Jan 2007 23:48:45 +0300 Dmitri Samsonov wrote:

 DS> Приветствую!


 DS>   Хотелось бы заиметь что-то похожее на вот это:

 DS>   Домашний компьютер постоянно занимается воспроизведением музыки, а,
 DS> порою, и видеороликов. Ну, типа как вместо магнитофона. Скворчит себе,
 DS> фон создаёт. В то же время компьютером могут пользоваться несколько
 DS> человек (типа как члены семьи, у каждого свой логин и пароль).
 DS>   Управление медиа-контентом хотелось бы организовать примерно так:
 DS> человек залогинивается в какую-то рабочую среду (в gui, короче), заходит
 DS> в управление плейлистом (через программу или веб-интерфейс), задаёт
 DS> последовательность роликов и разлогинивается. Компьютер всё это дело в
 DS> таком разлогиненом состоянии играет. Другой пользователь, если он хочет
 DS> изменить плейлист, добавить туда что-то своё, залогинивается уже под
 DS> своим паролем и тоже как-то правит плейлист, после чего разлогинивается.
 DS>   Нормальное состояние компьютера -- разлогиненое. Совсем круто было бы
 DS> по какому-то хоткею иметь возможность "паузировать" воспроизведение, без
 DS> необходимости ввода логина и пароля.
 DS>   Ну и касается это всё не только музыки, но и видео. Хотя в первую
 DS> очередь -- музыки.

Если только для музыки:

apt-cache search Music Player Daemon

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Tcl и русский язык

2007-01-19 Пенетрантность Mikolaj Golub

On Thu, 18 Jan 2007 23:40:55 +0300 Pechnikov Alexey wrote:

 PA> В том и дело, что не хотел я указывать системную кодировку, а хотел 
сделать 
 PA> все в самих скриптах. Хорошо, сейчас lighttpd использую, там можно что 
угодно 
 PA> указать внешней программе или еще кому. А надо будет установить на другой 
 PA> веб-сервер и голову сломаешь, как это сделать. Например, в thttpd это 
вызовет 
 PA> проблемы, да и на пресловутом апаче без подгруженного дополнительного 
модуля 
 PA> наверное тоже.

 PA> С директивой LANG все работает действительно единообразно, благодарю.

Если я правильно понял, об чем речь, то совет -- посмотреть на "хак", которым
запускаются тиклевские скрипты:

#!/bin/sh
# the next line restarts using tclsh -*- tcl -*- \
exec /usr/bin/tclsh "$0" "$@"


(основывается на том, что в тикле обратный слэш продолжает строку коментария).

и заменить на следующее:

#!/bin/sh
# the next line restarts using tclsh -*- tcl -*- \
LANG=ru_RU.UTF-8 exec /usr/bin/tclsh "$0" "$@"

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: for + ls + файлы с пробелами в именах

2007-01-18 Пенетрантность Mikolaj Golub

On Thu, 18 Jan 2007 17:20:18 +0400 Dmitry-T wrote:

 D> On Tue, 16 Jan 2007 11:31:30 +0400
 D> Nick 'TARANTUL' Novikov <[EMAIL PROTECTED]> wrote:

 >> Еще вариант find ./ -print0 | xargs -0 



 D> Попробовал
 D> find ./ -maxdepth 1 -print0 | xargs -0 echo
 D> и увидел что find ещё и каталог-точку выдаёт перед первым 
 D> моим каталогом (наподобие как у ls -a). Что-то не пойму как 
 D> это отключить.

Если известно про опцию -maxdepth, то логично преположить о существовании
-mindepth :-)

-mindepth 1

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: GNUplot

2007-01-16 Пенетрантность Mikolaj Golub

On Tue, 16 Jan 2007 16:32:38 +0300 Dmitry E. Oboukhov wrote:

 DEO> а как сабжем на одной странице выдать несколько графиков?

 DEO> в смысле у каждого графика чтобы свои оси итп

 DEO> не 
 DEO> plot a(x), b(x)

 DEO> а что-то вроде

 DEO> plot a(x)
 DEO> plot b(x)

 DEO> что-то сходу не нашел :(

ключевое слово -- multiplot

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: FreeBSD :)

2006-11-27 Пенетрантность Mikolaj Golub

On Mon, 27 Nov 2006 12:18:02 +0200 Andrew Degtiariov wrote:

 AD> On Mon, Nov 27, 2006 at 10:20:41AM +0200, Mikolaj Golub wrote:
 >>  >> Чем он так замечателен? 
 >>  VV> http://www.citrin.ru/daemonnews/netgraph.html
 >>  VV> Я пользуюсь ng_netflow. 
 >> 
 >> Под линукс тоже есть подобная штучка:
 >> 
 >> http://www.read.cs.ucla.edu/click/
 >> 
 >> Но похоже не вызвала большого энтузиазьма в массах.

 AD> Это как-бы совсем не то. 
 AD> netgraph - это набор модулей (ядра), которые пользователь соединяет в
 AD> необходимой ему последовательности. Модули самые разные и решают свою
 AD> узкоочерченную задачу (unix-way все-таки).
 AD> Больше всего это напоминает... водопровод :-) c его трубами, муфтами,
 AD> тройниками.

Ну и?

http://pdos.csail.mit.edu/papers/click:tocs00/paper.pdf

A Click router is assembled from packet processing modules called
elements. Individual elements implement simple router functions like packet
classification, queueing, scheduling, and interfacing with network devices. A
router configuration is a directed graph with elements at the vertices;
packets flow along the edges of the graph. Several features make individual
elements more powerful and complex configurations easier to write, including
pull connections, which model packet flow driven by transmitting hardware
devices, and flow-based router context, which helps an element locate other
interesting elements.

7. RELATED WORK

..

FreeBSD contains a modular networking system called Netgraph [Elischer and
Cobbs 1998] whose nodes strongly resemble Click elements.

This supports on-line configuration modification somewhat more naturally than
Click, but there is no way to analyze a Netgraph configuration off line or
install a new configuration atomically.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: FreeBSD :)

2006-11-27 Пенетрантность Mikolaj Golub

On Mon, 27 Nov 2006 09:45:22 +0300 Vadim Vatlin wrote:

 >> > 2) netgraph, тоже нет. 
 >> Чем он так замечателен? 
 VV> http://www.citrin.ru/daemonnews/netgraph.html
 VV> Я пользуюсь ng_netflow. 

Под линукс тоже есть подобная штучка:

http://www.read.cs.ucla.edu/click/

Но похоже не вызвала большого энтузиазьма в массах.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: ICQ клиент

2006-11-16 Пенетрантность Mikolaj Golub

On Thu, 16 Nov 2006 16:10:09 +0300 Mike Gusev wrote to Artem Chuprina:

 MG> Artem Chuprina <[EMAIL PROTECTED]> wrote:

 AC>> Ходят слухи, что они в очередной раз протокол поменяли.  Если клиенты,
 AC>> которыми ты пользуешься, знают сравнительно новые протоколы, попробуй
 AC>> обновить.  JIT выживает в основном за счет того, что он тупой как пробка
 AC>> и работает по какому-то доисторическому протоколу.
 AC>> 

 MG>  centericq работает. безо всяких прокси. вот прямо сейчас.
 MG>  сейчас для примера поставил login.icq.com:5190. до этого стоял
 MG>  64.12.161.185:80. и тоже всё работало.

Да, я вот micq внутри emacs-a до недавнего времени использовал. Именно из-за
того, что он "тупой как пробка" (или только делал вид) и все перипетии со
сменами протоколов спокойно переживал :-). Но вот недавние события (не знаю,
были ли то изменения в протоколе или еще что) не перенес :-( Пришлось
переключиться на centericq. Тому действительно пофиг, но не совсем удобно для
меня...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Postfix Etch

2006-11-13 Пенетрантность Mikolaj Golub

On Fri, 10 Nov 2006 23:10:51 +0200 Dmitriy Sirant wrote:

 DS> relocated_maps = proxy:mysql:/etc/postfix/mysql-relocated.cf
 DS> transport_maps = proxy:mysql:/etc/postfix/mysql-transport.cf
 DS> virtual_alias_maps = proxy:mysql:/etc/postfix/mysql-aliases.cf
 DS> virtual_gid_maps = proxy:mysql:/etc/postfix/mysql-virtual-gid.cf
 DS> virtual_mailbox_maps = proxy:mysql:/etc/postfix/mysql-virtual-maps.cf
 DS> virtual_uid_maps = proxy:mysql:/etc/postfix/mysql-virtual-uid.cf


Можно попробовать здесь выбросить proxymap как необязательное звено и
посмотреть, что получится...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: синхронизация времени

2006-11-09 Пенетрантность Mikolaj Golub

On Thu, 09 Nov 2006 16:22:36 +0200 Alexander Vlasov wrote:

 >> Кстати, в обоих случая советовали обратить внимание на openntpd. Думаю, 
 >> здесь
 >> бы тоже до него дошли рано или поздно :-)

 AV> Оскорбление?
 AV> Я давно всюду его использую...

Я имел в виду -- не до использования дошли бы, а что рано или поздно в этом
треде кто-то бы его посоветовал. И не ошибся :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: синхронизация времени

2006-11-09 Пенетрантность Mikolaj Golub

On Thu, 9 Nov 2006 14:56:29 +0200 Vlad Solopchenko wrote:

 >> Кстати, в обоих случая советовали обратить внимание на openntpd. Думаю, 
 >> здесь
 >> бы тоже до него дошли рано или поздно :-)

 VS>  It only implements a subset of the NTP protocol and does not adjust the
 VS>   rate of the clock.

 VS> И чем это лучше ntpdate по крону...

А его и предлагали как альтернативу ntpdate по крону, а не как замену ntpd :-)

Мнение такое, что ntpd вещь довольно сложная и требующая грамотной настройки,
поэтому без особой надобности запускать его не стоит (к особым относили
например раздавать время другим машинам).

А openntpd вроде бы должен быть намного проще в эксплуатации.

http://www.openntpd.org/goals.html

Current NTP daemons are complex and difficult to configure and/or have
questionable licenses. Because of this, only a limited number of systems run
NTP, resulting in many machines that are off by months and even years. Our
goal is to make NTP ubiquitous by providing a free simple implementation that
is secure and easy to configure.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: синхронизация времени

2006-11-09 Пенетрантность Mikolaj Golub

On Thu, 9 Nov 2006 15:16:39 +0300 Mikhail A Antonov wrote:

 MAA> On Thursday 09 November 2006 15:12 Мажурин И.М. wrote:
 >> > Ну и ntpd стоит поставить, видимо, если бегает время в процессе.
 >> я по крону запускаю каждый час ntpdate
 MAA> Так делать не советуют. Советуют поднимать именно ntpd.
 MAA> Поправьте меня, если я не прав.
 MAA> Только скажите почему.

В fido7.ru.bsd совсем недавно эту тему обсуждали, долго спорили, нашлись
сторонники и того, и того подхода. А вообще странно, за последнюю неделю это
третье место мной посещаемое, где подобная тема всплывает. Начинается с
ntpdate и заканчивается обсуждением ntpdate по крону vs ntpd. К чему бы это? К
недавнему переходу на зимнее время?

Кстати, в обоих случая советовали обратить внимание на openntpd. Думаю, здесь
бы тоже до него дошли рано или поздно :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Исходники программ - как примеры по программированию на c, c++ и др.

2006-11-07 Пенетрантность Mikolaj Golub

On Tue, 07 Nov 2006 14:57:44 +0600 Andrey Lubimets wrote:

 AL> А не подскажут ли многоуважаемые программеры какие пакеты из Debian
 AL> можно порекомендовать студентам в качестве учебного пособия, как
 AL> образец
 AL> хорошего проектирования, стиля программирования и тп ? Чтобы с пользой
 AL> могли покопаться в исходниках.
 AL> Интересуют в общем-то любые языки, не стесняйтесь, пожалуйста :-).

Я не программер, но помнится, когда я когда-то заглянул в исходники postfix-a,
мне понравилось :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Многостраничные tiff'ы

2006-11-02 Пенетрантность Mikolaj Golub

On Thu, 02 Nov 2006 11:09:23 +0300 Artem Chuprina wrote:

 AC> #!/bin/bash
 AC> TIFFDIR=`/bin/mktemp -p -d tiffsplit.` || exit 1

Тут видимо Артем опечатался. Или -t вместо -p надо, или после -p диру еще
нужно указать.

 AC> trap '/bin/rm -rf $TIFFDIR' 0
 AC> /usr/bin/tiffsplit "$1" "$TIFFDIR/" && /usr/bin/gqview "$TIFFDIR"

А если придираться, то не плохо бы еще проверку на наличие этого самого "$1"
сделать, иначе из того, что скажет tiffsplit в такой ситуации трудно будет
понять, что ж ему именно не понравилось.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Как бороться с засорением $HOME dot-файлами?

2006-10-31 Пенетрантность Mikolaj Golub

On Mon, 30 Oct 2006 22:11:16 +0200 Olya Briginets wrote:

 OB> Действительно, оказалось, что 10% файлов занимают 90% места:

О! Сейчас придет Витус и расскажет про закон Старджона :-)

Правда, в данной ситуации результат будет сильно зависеть от того, чем мерять
будем -- файлами или же байтами.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: .xsession-errors

2006-10-30 Пенетрантность Mikolaj Golub

On Mon, 30 Oct 2006 15:58:54 +0200 Olya Briginets wrote:

 OB> On Mon, 30 Oct 2006 09:33:35 +0600, Ruslan Kosolapov wrote:

 >>   Очевидно, logrotate наcтроить.

 OB> Очевидно, но не сработает. Файл-то останется открытым, только и того, что
 OB> расти станет не .xsession-errors, а .xsession-errors.1.

copytruncate

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: умно почистить кэш

2006-10-24 Пенетрантность Mikolaj Golub

On Tue, 24 Oct 2006 18:10:21 +0400 Alexander Gerasiov wrote:

 >> Про men in black слышал, а вот in the middle... Обычно там один, man ;-)
 AG> Предположим наихужший вариант %))

Паранойя - проф. заболевание админа. (с) не я

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: умно почистить кэш

2006-10-24 Пенетрантность Mikolaj Golub

On Tue, 24 Oct 2006 17:29:15 +0400 Alexander Gerasiov wrote:

 AG> А мало ли, как у тебя отрезолвится ftp.debian.org %)
 AG> Мож кто днс твоего провайдера поломал (или твой)... Или какой-нить
 AG> men-in-the-middle

Про men in black слышал, а вот in the middle... Обычно там один, man ;-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Загрузить CD-ROM из Grub!

2006-10-17 Пенетрантность Mikolaj Golub

On Tue, 17 Oct 2006 11:10:09 +0600 Сергей С. wrote:

 СС> Подскажите, можно ли выполнить сабж.

Можно только, если сам grub грузится с этого CD :-) Дело в том, что grub
спрашивает список загрузочных устройств у bios, а тот включает cd в этот
список, только если он производит загрузку с cd.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: transparent squid and ssl

2006-10-05 Пенетрантность Mikolaj Golub

On Thu, 05 Oct 2006 12:46:43 +0400 Artem Chuprina wrote:

 AC> Mikolaj Golub -> Debian-Russian List  @ Thu, 05 Oct 2006 10:02:03 +0300:

 >>>> Доброго всем времени суток. 
 >>>> Такая ситуация, имеется debian unstable и squid 2.6.3-1 настроенный как 
 >>>> transparent, сам сквид ходит через другую проксю
 >>>> <...>
 >>>> Так вот, http трафик нормально ходит, а вот https ни в какую.
 >>>> firefox говорит что соединение было неожиданно прервано
 >>>> <...>
 >>>> Может кто сталкивался? как заставить нормально работать ssl?
 MAA>>> afaik, transparent не умеет SSL (так было пару лет назад, когда я 
разбирался с этим)

 MG>> А если вдруг заумеет, то первую букву в аббревиатуре SSL можно будет
 MG>> убирать. Или добавить префикс un.

 AC> Хинт.  Для поддержки SSL все прокси-сервера умеют метод CONNECT.  Другое
 AC> дело, что степень осмысленности заворачивания SSL-соединений на
 AC> transparent proxy довольно ограничена.  Но отлична от нуля, тем не менее.

CONNECT это хорошо. Именно его клиент и посылает, если знает о существовании
прокси. И прокси создает туннель на хост и порт указанный клиентом.

А вот как его использовать в случае прозрачного прокси, непонятно.  Если
клиент не подозревает что работет через прокси, сразу стартует SSL
соединение. Ну переправим мы его на прокси, а дальше что? В случае обычного
http, хост назначения узнается из http заголовков, которые посылает клиент. В
данном случае они будут зашифрованы.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: transparent squid and ssl

2006-10-05 Пенетрантность Mikolaj Golub

On Wed, 4 Oct 2006 19:53:27 +0400 Mikhail A Antonov wrote:

 MAA> On Wednesday 04 October 2006 18:16 Hodot D.A. wrote:
 >> Доброго всем времени суток. 
 >> Такая ситуация, имеется debian unstable и squid 2.6.3-1 настроенный как 
 >> transparent, сам сквид ходит через другую проксю
 >> <...>
 >> Так вот, http трафик нормально ходит, а вот https ни в какую.
 >> firefox говорит что соединение было неожиданно прервано
 >> <...>
 >> Может кто сталкивался? как заставить нормально работать ssl?
 MAA> afaik, transparent не умеет SSL (так было пару лет назад, когда я 
разбирался с этим)

А если вдруг заумеет, то первую букву в аббревиатуре SSL можно будет
убирать. Или добавить префикс un.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Mikolaj Golub

On Tue, 19 Sep 2006 17:38:20 +0300 Покотиленко Костик wrote:

 ПК> В Вто, 19/09/2006 в 16:39 +0300, Mikolaj Golub пишет:
 >> On Tue, 19 Sep 2006 15:06:12 +0300 Покотиленко Костик wrote:
 >> 
 >>  ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент
 >>  ПК> конектился к серверу на 20-й порт, как это происходит в ACTIVE режиме.
 >> 
 >> Видимо из соображений безопасности. PASV и так в этом отношении несекюрен,
 >> т.к. после того как клиент послал PASV, атакующий может подсоединиться к 
 >> порту
 >> перед клиентом, перехватив дата канал. А Вы хотите, чтоб это вообще был один
 >> порт, на котором фтп сервер все время будет слушать и отдавать/получать 
 >> данные
 >> без всякой там аутентификации-авторизации.

 ПК> Я бы на 20-й пускал только те IP, которые на 21-й PASV просили ;). Можно

Ага, особенно забавно это будет выглядеть, если клиенты за НАТом.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Ftp: клиент за SNAT, сервер за DNAT

2006-09-19 Пенетрантность Mikolaj Golub

On Tue, 19 Sep 2006 15:06:12 +0300 Покотиленко Костик wrote:

 ПК> Я не пойму почему нельзя было сделать так, чтобы в PASV клиент
 ПК> конектился к серверу на 20-й порт, как это происходит в ACTIVE режиме.

Видимо из соображений безопасности. PASV и так в этом отношении несекюрен,
т.к. после того как клиент послал PASV, атакующий может подсоединиться к порту
перед клиентом, перехватив дата канал. А Вы хотите, чтоб это вообще был один
порт, на котором фтп сервер все время будет слушать и отдавать/получать данные
без всякой там аутентификации-авторизации.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: lex

2006-08-30 Пенетрантность Mikolaj Golub

On Tue, 29 Aug 2006 16:01:12 +0400 Andrey Melnikoff wrote:

 AM> SVV <[EMAIL PROTECTED]> wrote:
 >> MR> И на будущее: чем можно узнать у apt, в каком пакете есть некий
 >> MR> файл или в частностти команда?

 >> Есть еще сособ:
 >> wget ftp://ftp.debian.org/debian/dists/stable/Contents-i386.gz
 >> zcat Contents-i386.gz | grep 'bin/lex'
 AM> zgrep bin/lex Contents-i386.gz явно будет быстрее.

Интересно, почему? Заглянул в /bin/zgrep, как и предполагал, шелловский
скрипт. gzip -cdfq | grep ...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: УВАЖАТЬ читателей рассылки

2006-07-13 Пенетрантность Mikolaj Golub

On Thu, 13 Jul 2006 18:28:17 +0400 Pavel Ammosov wrote:

 PA> Именно поэтому спам надо отбрасывать прямо во время SMTP сессии с
 PA> соответствующим сообщением. О чём я и писал уже не раз сюда. Жертвы
 PA> postfix с qmail такого не могут, но расширять ради них протокол врятли
 PA> оправданно.

Хм, а разве /usr/share/doc/postfix/SMTPD_PROXY_README.gz это не то?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Как монтировать образы дисков от юзе ра?

2006-07-07 Пенетрантность Mikolaj Golub

On Fri, 07 Jul 2006 14:17:24 +0300 Olya Briginets wrote:

 OB> Привет!

 OB> Как разрешить юзеру монтировать любые iso-образы? Только через suid-ный
 OB> скрипт или можно как-то иначе?

На скриптах suid не работает :-)

Вот в голову пришло такое извращение.

Если в /etc/fstab прописать

/tmp/iso /mnt/iso iso9660 loop,ro,user,noauto 0 0

То сделав симлинк в /tmp/iso на образ можно его примонтировать от обычного
пользователя.

Прописать в fstab штук 10 таких строчек и написать скрипт, чтоб
разруливал все это, говоря юзеру куда он примонтировал очередной образ...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: nntpcache

2006-06-15 Пенетрантность Mikolaj Golub

On Fri, 16 Jun 2006 08:39:54 +0300 Sergey Chumakov wrote:

 SC> Hi Andrey,

 SC> * Andrey Melnikoff <[EMAIL PROTECTED]>
 SC> * 2006-06-15 21:47:
 >> > Судя по всему возможности ограничить доступ к определенным группам у
 >> > него нет?
 >> Нет. а что - сильно надо?

 SC> Ну да, у меня inn и на нем fido7.* С nntpcache он уживался, а с leafnode
 SC> конфликтует.

Можно сказать leafnode, чтоб стягивал только определенные группы:

only_groups_pcre = ^fido7

Другой вариант, если будет трудно построить этот pcre, перед запуском
fetchnews удалять запретные группы из /var/spool/news/interesting.groups/.

Или я неправильно понял об чем речь :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: дваи нтерфейса - eth0 & eth1

2006-06-15 Пенетрантность Mikolaj Golub

On Thu, 15 Jun 2006 17:42:31 +0400 Igor wrote:

 >>  I> 3c59x: Donald Becker and others. www.scyld.com/network/vortex.html
 >>  I> :02:02.0: 3Com PCI 3c905C Tornado at 0xd000. Vers LK1.1.19
 >>  I> 8139too Fast Ethernet driver 0.9.27
 >>  I> ACPI: PCI interrupt :02:05.0[A] -> GSI 22 (level, low) -> IRQ
 >>  I> 209 eth1: RealTek RTL8139 at 0xd100, 00:04:61:73:e3:1a, IRQ 209
 >>  I> eth1:  Identified 8139 chip type 'RTL-8100B/8139D'
 >> 
 >> Он случайно не из initrd грузится?

 I> сорри, а куда надо посмотреть и что увидеть, чтобы ответить на этот
 I> вопрос ? 

1) cat /etc/mkinitrd/modules -- проверить не прописаны ли там

2) sudo mount -t cramfs -o loop /initrd.img /mnt/tmp
   cat /mnt/tmp/loadmodules

3) в процессе загрузки все что до монтирования рут -- это с initrd делается.

Но навряд ли. Иначе, если бы в /etc/mkinitrd/modules прописывали, то этот
вопрос не задавали бы :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: дваи нтерфейса - eth0 & eth1

2006-06-14 Пенетрантность Mikolaj Golub

On Wed, 14 Jun 2006 21:55:30 +0400 Igor wrote:

 >> Я вот не понимаю -- что, правда /etc/modprobe.conf не работает? Потому
 >> как у меня работает на ~ 10 машинах, на которых есть разные сетевые.

 I> ну, вот у меня в этом файле 2 строчки

 I> alias eth0  8139too
 I> alias eth1  3c59x

 I> и все равно в dmesg вижу

 I> 3c59x: Donald Becker and others. www.scyld.com/network/vortex.html
 I> :02:02.0: 3Com PCI 3c905C Tornado at 0xd000. Vers LK1.1.19
 I> 8139too Fast Ethernet driver 0.9.27
 I> ACPI: PCI interrupt :02:05.0[A] -> GSI 22 (level, low) -> IRQ 209
 I> eth1: RealTek RTL8139 at 0xd100, 00:04:61:73:e3:1a, IRQ 209
 I> eth1:  Identified 8139 chip type 'RTL-8100B/8139D'

Он случайно не из initrd грузится?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Off-Line Dictionaries engl-rus - rus-engl

2006-06-02 Пенетрантность Mikolaj Golub

On Thu, 1 Jun 2006 17:57:43 +0400 Victor Wagner wrote:

 VW> On 2006.05.31 at 14:14:58 +0400, Victor Wagner wrote:

 >> Кстати, никто не в курсе, где можно взять те словари для dict, которые
 >> раньше лежали на http://mova.org/~cheusov/dicts ?
 >> 
 >> Теперь там рекомендуют брать их по rsync://mova.org/dicts, а rsync
 >> говорит connection refused.

Подозреваю, проблемма временная. Несколько недель назад, когда я искал
словари, http://mova.org/ вообще не работал. Лучше всего наверное спросить у
самого Чеусова (Aleksey Cheusov ), в фидошных эхах он
бывает.

 VW> Расследование показало следующее
 VW> 1. mova.org теперь позволяет только поиск через web-интерфейс.
 VW> С обращениями по протоколу dict посылает на dict.xdsl.by
 VW> 2. dict.xdsl.by скачать словари не позволяет. Но у него во всех словарях
 VW> есть входы 00-database-info который содержит URL на исходный текст
 VW> словаря (как правило протухший), и 00-database-script, который содержит
 VW> скрипт для конвертации исходного (отOCR-енного) текста в формат dict.
 VW> 3. Большая часть исходных словарей, ссылки на которые в 00-database-info 
не работают,  доступна на http://dict.buktopuha.net/data
 VW> Правда, некоторые конвертированы в chm, писать для которого скрипт
 VW> конвертации в dict возможно (chmlib-bin в дистрибутиве и имеется), но
 VW> мне пока лень.

 VW> По этому поводу я начал работу по оформлению этих словарей в deb-пакеты.
 VW> Большой энциклопедический словарь и словарь Даля уже выложены в
 VW> репозиторий debian-cosy (см http://www.45.free.net/debian) в раздел
 VW> local. На очереди Ожегов и русско-английский словарь Королева. Кто хочет
 VW> помочь - присоединяйтесь. Рекомендую взять исходные тексты одного из
 VW> этих пакетов у меня и посмотреть как делается.

dict-dal_1.0-1.diff.gz сильно большой получился, из-за того, что туда log
попал...

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix 2.2.10 на debian testing

2006-06-01 Пенетрантность Mikolaj Golub

On Thu, 1 Jun 2006 11:15:12 +0400 Andrey N. Demushkin wrote:

 AND> Hello ,

 AND> Такой вопрос - почему добавление вот этой строки в конфиг
 AND>   -o maps_rbl_domains = bl.spamcop.net, rbl-plus.mail-abuse.org

 AND> приводит к такому результату:
 AND>   said: 450 4.4.1 Can't connect to 127.0.0.1 port 10025,  (Bad file 
descriptor) at (eval 41) line 145,
 AND>line 514., MTA([127.0.0.1]:10025), id=05017-04 (in reply to end 
of DATA command))

smtpd не стартонул. В /var/log/mail.log должны рассказать почему.

 AND> вот весь кусок:
 AND> 127.0.0.1:10025 inet n - n - - smtpd
 AND> -o content_filter=
 AND> -o local_recipient_maps=
 AND> -o relay_recipient_maps=
 AND> -o maps_rbl_domains = bl.spamcop.net, rbl-plus.mail-abuse.org

Пробелы нужно убрать как минимум.

 AND> -o smtpd_restriction_classes=
 AND> -o smtpd_client_restrictions=
 AND> -o smtpd_helo_restrictions=reject_invalid_hostname
 AND> -o smtpd_sender_restrictions=
 AND> -o smtpd_recipient_restrictions=permit_mynetworks,reject
 AND> -o mynetworks=127.0.0.0/8
 AND> -o strict_rfc821_envelopes=yes
 AND>   
 AND> -- 
 AND> Best regards,
 AND>  Andrey  mailto:[EMAIL PROTECTED]

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: chmod

2006-05-24 Пенетрантность Mikolaj Golub

On Wed, 24 May 2006 13:18:07 +0400 Artem Chuprina wrote:

 AC> Никита -> debian-russian@lists.debian.org  @ Wed, 24 May 2006 17:11:35 
+1000:

 AC>  Н> Прошу прощения, всем спасибо, много дельных советов.
 AC>  Н> Просто почему-то у меня всего три письма в треде,
 AC>  Н> а на сайте куда больше.

 AC> Зато твоих в рассылке два экземпляра...  Может, сменить почтового
 AC> клиента?  Или сервера, но это менее вероятно...

Просто murphy.debian.org [70.103.162.31] попал на какое-то время в блеклист
spamcop.net. Вот у кого на серверах прописан такой рбл, у того и проблемы
были.

А два письма -- это наверное человек перепослал, недождавшись первого.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Fucken Gate's Modem

2006-05-04 Пенетрантность Mikolaj Golub

On Thu, 4 May 2006 16:34:09 +0400 Dmitry E. Oboukhov wrote:

 DEO> кстати кто бы научил CGI-шный MUA нормально понимать все кодировки

 DEO> я имею ввиду программу управляющую списком рассылки: пару раз заглядывал
 DEO> в онлайн архив, так там с сабжектами полный швах
 DEO> 2/3 наверно не раскодируются :-\

На gmane.org и mail-archive.com с этим делом все нормально.

http://news.gmane.org/gmane.linux.debian.user.russian
http://www.mail-archive.com/debian-russian@lists.debian.org/

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Поставить из исходников, не нарушить зависимости

2006-05-03 Пенетрантность Mikolaj Golub

On Sat, 29 Apr 2006 13:49:20 +0300 Vladimir Zolotykh wrote:

 VZ> On Fri, 28 Apr 2006 16:26:36 +0300
 VZ> Mikolaj Golub <[EMAIL PROTECTED]> wrote:

 >> 
 >> On Fri, 28 Apr 2006 16:06:42 +0300 Mikolaj Golub wrote:
 >> 
 >>  MG> wget ftp://.../tla-1.3.4.tar.gz
 >>  MG> mv tla-1.3.4.tar.gz tla_1.3.4.orig.tar.gz
 >>  MG> tar xzf tla_1.3.4.orig.tar.gz
 >>  MG> cp -a tla-1.3.3/debian tla-1.3.4
 >>  MG> cd tla-1.3.4
 >>  MG> dch -i # поменять версию на 1.3.4-1
 >>  MG> fakeroot dpkg-buildpackage
 >> 
 >>  MG> Ну и разгребать ошибки, если будут.
 VZ> Попробовал еще с помощью uupdate.
 VZ> Есть ли разница между вашим способом и
 VZ> использованием uupdate ?

Есть. Способ повыше будет корректно работать, только если мейнтейнер пакета не
вносил изменения в сами исходники, либо все изменения в виде патчей лежат в
каталоге debian. Это можно проверить, разглядывая diff.gz.

uupdate автоматизирует то, что тоже Вам советовали -- распаковать свежие
исходники и наложить на них diff.gz от старого пакета. Это более правильно,
хотя есть большая вероятность, что diff без напильника не захочет
накладываться.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Поставить из исходников, не нарушить зависимости

2006-04-28 Пенетрантность Mikolaj Golub

On Fri, 28 Apr 2006 16:06:42 +0300 Mikolaj Golub wrote:

 MG> wget ftp://.../tla-1.3.4.tar.gz
 MG> mv tla-1.3.4.tar.gz tla_1.3.4.orig.tar.gz
 MG> tar xzf tla_1.3.4.orig.tar.gz
 MG> cp -a tla-1.3.3/debian tla-1.3.4
 MG> cd tla-1.3.4
 MG> dch -i # поменять версию на 1.3.4-1
 MG> fakeroot dpkg-buildpackage

 MG> Ну и разгребать ошибки, если будут.

Вот попробовал ради интереса :-) Вылезла одна, при генерации
ман-страницы. Лечится так:

--- ../tla-1.3.3/debian/generate-manpage.pl 2006-04-28 14:46:19.0 
+0300
+++ debian/generate-manpage.pl  2006-04-28 16:04:05.035486506 +0300
@@ -500,6 +500,8 @@
chomp;
if (/^tla tla-([^\s]+) from regexps.com$/) {
$version = $1; # tla style
+   } elsif (/^The GNU Arch Revision Control System \(tla\) ([^\s]+)$/) {
+   $version = $1;
 } elsif (/^tla-([^\s]+)$/) {
 $version = $1; # debian style
} elsif (/^baz Bazaar version ([^\s]+)/) {

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Поставить из исходников, не нарушить зависимости

2006-04-28 Пенетрантность Mikolaj Golub

On Fri, 28 Apr 2006 14:28:18 +0300 Vladimir Zolotykh wrote:

 VZ> On Fri, 28 Apr 2006 14:16:34 +0700
 VZ> Sergei Stolyarov <[EMAIL PROTECTED]> wrote:

 VZ> apt-get -t testing source tla

 >> Затем
 >> dpkg-source -x tla_1.3.3-3.2.dsc
 >> cd la_1.3.3-что-там-ещё
 VZ> apt-get install debhelper libneon24-dev
 >> dpkg-buildpackage -rfakeroot
 VZ> Поставить то я поставил, но так баг еще не исправлен, а вот
 VZ> tla 1.3.4 похоже просто нету, так что как не крути пришли к 
 VZ> начальном моему вопросу.

wget ftp://.../tla-1.3.4.tar.gz
mv tla-1.3.4.tar.gz tla_1.3.4.orig.tar.gz
tar xzf tla_1.3.4.orig.tar.gz
cp -a tla-1.3.3/debian tla-1.3.4
cd tla-1.3.4
dch -i # поменять версию на 1.3.4-1
fakeroot dpkg-buildpackage

Ну и разгребать ошибки, если будут.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix+clamsmtp

2006-04-25 Пенетрантность Mikolaj Golub

On Wed, 26 Apr 2006 07:10:58 +0400 (MSD) bashu wrote:

 >>
 >>On Tue, 25 Apr 2006 13:08:47 +0400 (MSD) bashu wrote:
 >>
 >> b> Версии ПО:
 >> b> postfix 2.1.5-9
 >> b> clamav 0.88.1-1
 >> b> clamsmtp 1.6-1
 >> b> Система Debian Stable (99%)
 >>
 >>Попробуйте на пакетах из stable. Ибо вот из интереса проверил -- все 
 >>работает.
 >>
 >>clamav 0.84-2.sarge.8
 >>clamsmtp 1.4.1-0

 b> Поставил из stable. Теперь в логах:
 b> Apr 26 09:54:34 router clamsmtpd: 1B: clamav error: 
/var/spool/clamsmtp/clamsmtpd.z2xqZu: Access denied. ERROR

Как вам уже посоветовали, проверьте входит ли clamav в группу
clamsmtp. Т.е. в  /etc/group должно быть типа:

  clamsmtp:x:128:clamav

Права на /var/spool/clamsmtp/ у меня такие:

drwxr-x---  2 clamsmtp clamsmtp 4096 2006-04-26 09:23 /var/spool/clamsmtp

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix+clamsmtp

2006-04-25 Пенетрантность Mikolaj Golub

On Tue, 25 Apr 2006 13:08:47 +0400 (MSD) bashu wrote:

 b> Версии ПО:
 b> postfix 2.1.5-9
 b> clamav 0.88.1-1
 b> clamsmtp 1.6-1
 b> Система Debian Stable (99%)

Попробуйте на пакетах из stable. Ибо вот из интереса проверил -- все работает.

clamav 0.84-2.sarge.8
clamsmtp 1.4.1-0

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix+clamsmtp

2006-04-25 Пенетрантность Mikolaj Golub

On Tue, 25 Apr 2006 13:08:47 +0400 (MSD) bashu wrote:

 b> Apr 25 12:09:06 router clamsmtpd: 12: clamav error: 
/var/spool/clamsmtp/clamsmtpd.kSKdoO: lstat() failed. ERROR

Проверьте, что каталог /var/spool/clamsmtp/ существует и юзер clamsmtp имеет
на него права.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: GNU Readline keybinding problem

2006-04-25 Пенетрантность Mikolaj Golub

On Fri, 21 Apr 2006 19:50:06 +0400 Ilya Kolpakov wrote:

 IK> Хотелось, чтобы в программах использующих readline
 IK> привязать ctrl-left и ctrl-right к движению на слово
 IK> вправо/влево (M-b, M-f по default).

 IK> В /etc/inputrc 

 IK> # mappings for Ctrl-left-arrow and Ctrl-right-arrow for word moving
 IK> "\e[5C": forward-word
 IK> "\e[5D": backward-word
 IK> "\e\e[C": forward-word
 IK> "\e\e[D": backward-word

 IK> Но почему-то не работает, хотя

 "\e[1;5C": forward-word
 "\e[1;5D": backward-word

Чтоб узнать, что нужно прописать для определенной комбинации клавиш, нажимаете
в терминале Escape и нужную комбинацию.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Kde и aliases

2006-04-20 Пенетрантность Mikolaj Golub

On Wed, 19 Apr 2006 21:45:42 +0700 Mikhail Gusarov wrote:

 MG> You ([EMAIL PROTECTED]) wrote:

 MG> В неинтерактивном bash алиасы, как уже здесь писали, не
 MG> раскрываются. Соответственно, нужно пинать Win-R, чтобы оно открывало
 MG> интерактивный баш (опция -i). Где это настраивается - не знаю, не
 MG> пользуюсь.

Либо добавить shopt -s expand_aliases, о чем тоже писалось :-)
И еще, повторюсь:

  For almost every purpose, aliases are superseded by shell functions.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Kde и aliases

2006-04-19 Пенетрантность Mikolaj Golub

On Wed, 19 Apr 2006 17:11:38 +0300 Sergey Brutsky wrote:

 SB> Сделал следующее: создал у себя файлик testbash с содержимым
 SB> #!/bin/bash
 SB> source /home/sir_j/.bash_profile

 SB> в /etc/environment
 SB> добавил
 SB> export BASH_ENV='/home/sir_j/testbash'

 SB> рестартанул kde
 SB> выполняю Win+R --> echo $BASH_ENV в терминале значение отображается
 SB> echo <любая переменная из /home/sir_j/.bash_profile> тоже есть
 SB> но алиасы все равно не работают, т. е. даже по команде alias (Win + R
 SB> --> alias выполнять в терминале)  ничего нет :(

   Aliases  are  not  expanded  when  the  shell is not interactive, unless 
the expand_aliases shell
   option is set using shopt (see the description of shopt under SHELL 
BUILTIN COMMANDS below).

   The rules concerning the definition and use of aliases are somewhat 
confusing.  Bash always reads
   at  least  one complete line of input before executing any of the 
commands on that line.  Aliases
   are expanded when a command is read, not when it is executed.   
Therefore,  an  alias  definition
   appearing  on  the same line as another command does not take effect 
until the next line of input
   is read.  The commands following the alias definition on that line are 
not affected  by  the  new
   alias.   This behavior is also an issue when functions are executed.  
Aliases are expanded when a
   function definition is read, not when the function is executed, because 
a function definition  is
   itself  a  compound  command.   As a consequence, aliases defined in a 
function are not available
   until after that function is executed.  To be safe, always put alias 
definitions  on  a  separate
   line, and do not use alias in compound commands.

   For almost every purpose, aliases are superseded by shell functions.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Паразитный трафик в сети

2006-04-17 Пенетрантность Mikolaj Golub

On Mon, 17 Apr 2006 22:49:39 +0400 Poul wrote:

 P> Доброго времени суток!
 P> Поставил тут на днях bind, настроил, вроде работает, но в сети стало
 P> твориться что-то странное: примерно каждую секунду происходит обращение
 P> по сети. tcpdump на стороне клиента выдает вот это:

 P> 22:18:29.604174 IP hip.lan.32924 > pluto.lan.domain:  56363+ A?
 P> localhost.pluto.lan. (37)
 P> 22:18:29.604881 IP pluto.lan.domain > hip.lan.32924:  56363 NXDomain*
 P> 0/1/0 (76)
 P> 22:18:29.613853 IP hip.lan.32924 > pluto.lan.domain:  56364+ A?
 P> localhost. (27)
 P> 22:18:29.614475 IP pluto.lan.domain > hip.lan.32924:  56364* 1/1/1 A
 P> hip.lan (82)

rfc1536

   Some applications, in fact, prompt NXDOMAIN answers! When given a
   perfectly good name to resolve, they append the local domain to it
   e.g., an application in the domain "foo.bar.com", when trying to
   resolve the name "usc.edu" first tries "usc.edu.foo.bar.com", then
   "usc.edu.bar.com" and finally the good name "usc.edu". This causes at
   least two queries that return NXDOMAIN, for every good query. The
   problem is aggravated since the negative answers from the previous
   queries are not cached.  When the same name is sought again, the
   process repeats.

На hip.lan в /etc/hosts нету записи для localhost?

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: bind замена части зоны

2006-04-17 Пенетрантность Mikolaj Golub

On Mon, 17 Apr 2006 15:50:05 +0400 Dmitry E. Oboukhov wrote:

 >> Кто-то хостит целиком зону vasya.ru
 >> Тебе нужен хост www.vasya.ru
 >> Создаем зону www.vasya.ru и говорим что мы для нее мастера.
 >> тогда www.vasya.ru будет браться с нашего NS, а www2.vasya.ru полезет 
 >> браться
 >> с NS, который отвечает за зону vasya.ru
 DEO> у меня 400 адресов
 DEO> создавать 400 зон?

 DEO> не наверное не пойдет этот вариант

Использование pdns с SQL бекэндом вместо bind значительно бы облегчило
управление этими зонами. Разница становится менее существенна, зона это или
одна запись, ну на пару инсертов больше...

 DEO> нужно сотворить что-то вроде того что мы становимся мастером зоны
 DEO> vaasya.ru но при этом неизвестные нам имена отправляем на запрос
 DEO> вышестоящему ДНС не смотря на то что мы мастер

Это-то понятно, но нету такого типа зоны в bind :-)

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: ALSA vs OSS

2006-04-12 Пенетрантность Mikolaj Golub

On Wed, 12 Apr 2006 20:28:47 +0400 Victor Wagner wrote:

 VW> Возникла у меня проблема - почему-то в относительно свежих ядрах
 VW> (2.6.15) на ноутбуке звуковая карта работает только через OSS, а не
 VW> работает через alsa.

 VW> Ноутбук IBM Thinkpad 600, звуковая карточка у него Crystal Sound ISA,
 VW> PNP. 
 VW> Используется модуль cs4232 в случае OSS. А в случае ALSA по идее должен
 VW> бы быть snd-cs4232, но он грузиться отказывается, говорит что не находит
 VW> карту.

Ну, в инете встречаются варианты при загрузке модуля отключить pnp и выставить
параметры вручную.

options snd-cs4236 isapnp=0 cport=0x538 port=0x530 sb_port=0x220 fm_port=0x388 
irq=5 dma1=1 dma2=0

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix+cyrus-imapd+mysql

2006-04-12 Пенетрантность Mikolaj Golub

On Wed, 12 Apr 2006 16:31:04 +0400 Pavel Shurubura wrote:

 >> В /etc/postfix/master.cf для транспорта cyrus добавить флаг "u", чтоб 
 >> postfix
 >> переводил адреса в нижний регист.
 >> 

 PS>   Что-то никак не найду описание этих flags. Не подскажете где почитать ?

man 8 pipe

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix+cyrus-imapd+mysql

2006-04-12 Пенетрантность Mikolaj Golub

On Wed, 12 Apr 2006 12:01:00 +0400 Sergey Pahomov wrote:

 SP> IMHO в MTA  это делать не следует: postfix  будет переводить в нижний
 SP> регистр и исходящую почту, однако у кого-то на "той стороне"  user и
 SP> User могут быть разными юзерами.
 SP> (в RFC, кажется, это явно указано)

Как это? С чего это он такое будет делать для исходящей почты, если мы его
просим тока при передачи письма цирусу?

P.S. Пардон, первый раз ушло в личку.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: postfix+cyrus-imapd+mysql

2006-04-12 Пенетрантность Mikolaj Golub

On Wed, 12 Apr 2006 11:39:24 +0400 Pavel Shurubura wrote:

 PS>  Стоит сабжевая связка. Никак не пойму, почему письмо на
 PS> [EMAIL PROTECTED] приходит нормально, а на [EMAIL PROTECTED]
 PS> в логах: 

 PS> postfix/pipe[16370]: 026C2AB1FA: to=<[EMAIL PROTECTED]>, relay=cyrus,
 PS> delay=1, status=bounced (data format error. Command output: User:
 PS> Mailbox does not exist)

 PS> Как сказать cyrus'у что, [EMAIL PROTECTED] и [EMAIL PROTECTED]
 PS> это одно и тоже ?

В /etc/postfix/master.cf для транспорта cyrus добавить флаг "u", чтоб postfix
переводил адреса в нижний регист.

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: rdesktop и кейбиндинги

2006-04-12 Пенетрантность Mikolaj Golub

On Wed, 12 Apr 2006 10:16:03 +0400 Artem Chuprina wrote:

 AC> Олександр Харкiвський -> debian-russian@lists.debian.org  @ Wed, 12 Apr 
2006 08:48:30 +0300:

 AC>  ОХ> Не debian-специфика, но в виду наличия здесь многих гуру вопрос:

 AC>  ОХ> Пользуюсь fvwm, при активном окошке rdesktopa кейбиндинги не работают,
 AC>  ОХ> нажатия кнопок rdesktop-ом обрабатываются. Подскажите, как это можно
 AC>  ОХ> обойти? man что?

 AC> Никак.  rdesktop делает grab.

Ах вот он что делает :-) Ну тогда 

   man rdesktop
   /grab

-- 
to my, trociny


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



  1   2   3   4   >