Re: Building two servers
John Summerfield wrote: NO NO NO NO Certified to work with Red Hat Enterprise Linux does not mean it depends on RHEL. Ja, I know :) It tells you that chances to run Linux on that hardware are pretty good, but you can´t be sure. For example, I´ve seen a SCSI raid controller supporting Red Hat and Suse. It came with its own driver, but the driver required a certain kernel version and thereby certain versions of the Red Hat/Suse distribution. Unless the vendor would have provided another driver, you won´t have been able to use recent software versions. Such a controller is just a thing to avoid. A lot of big purchasers, like you, want to know that the hardware will work with the sofware. Certification costs money which Debian doesn't have. But the hardware vendors do --- and it´s in their interest beeing able to tell wheather their hardware can run Debian or not ... mentioned there. So how am I supposed to find out if a particular board will be usable? Ask the vendor. If the answer is unsatsifactory, seek other products. I surely will --- I detailed a possible configuration yesterday and can now begin to ask the vendors. Besides, I always like to hear what users say ,for that often sounds much different from what vendors promised. At worst, building a Debian kernel from RHEL source is not the end ofthe world, and the source is reaidily available to you. Hmmm, sounds like a good idea, if the need arises :) GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building two servers
John Summerfield wrote: Which kind of processors can you recommend, AMD (Opteron?) or some Intel? _I_ would go for Opteron. If you are interested in a mainstream vendor, IBM, Sun and even HP have Opteron systems, and all support Linux. THX, so I´ll find out more about the Opteron first. The problem with vendors is that they claim to support Red Hat, Suse and maybe some other commercial Linux distribution, but usually not Debian. As you never know exactly what hardware you´ll get from those vendors, I do see chances for trouble with hardware supported only with other distributions than Debian. I don´t know Red Hat, but I know Suse for making changes to the standard kernels (and other software) that will lead to incompatibilities sooner or later. That´s one of the good reasons to use Debian, which provides much better compatibility ... You could also check Apple - at least one US vendor can ship Apple kit sans OSX, and if you want a 64-bit OS on your Mac today, the choice is Which Linux? Debian :) It´s just that I know Debian the best, as I´ve Debian at home, introduced it here at work, and it works very well. From my experience with Suse, I do not trust them, neither Red Hat, to be as trouble-free as Debian is. GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building two servers
Jacob S. wrote: help you too much there. I can tell you that your cpu won't be the bottleneck for 40 samba users, though. You need to make sure you're using Raid 0 or 5. Hm, we´ve a 3ware IDE RAID controller running in our mail server with two HDs in RAID-1, and the disks seem pretty fast. New servers should get 3ware S-ATAs in RAID 3 or 5. There´s no point in using SCSI on them, or at least I don´t get it. The only reason I think you would need to worry about file transfers is if your users all editing 7GB videos all day. But even then, you would need Gigabit ethernet and more raid arrays before I would expect you to have cpu problems (and I would expect you to be asking about Appletalk, not Samba :-). Ja :) Well, my idea was that dual boards are designed to give better overall throughput than single boards, and the boards should have at least one 64bit PCI slot each for the 3wares. There are not so many boards out there with such slots ... I think I should find out how much cost 2 CPUs vs. 1 CPU would add --- if the difference is not too much, the dual board would be the better choice. Part of the problem is that I cannot exactly figure upcoming demands. The servers will probably be in service for a very long time and eventually be extended rather than being replaced. Thus I tend to strategically oversize the base hardware a bit because upgrading from two or three year old, or even older, hardware doesn´t make much sense MOTT. Disks can be replaced and added easily, but upgrading CPUs or memory can become more or less impossible within a few years. GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building two servers
John Cuson wrote: hans- you might also want to check out the forums at www.2cpu.com. a community of smp enthusiasts. THX, I´ll check that out :) GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building two servers
John Summerfield wrote: As you never know exactly what hardware you´ll get from those vendors, I do see chances for trouble with hardware supported only with other distributions than Debian. Arguably, many of those changes are to provide better compatibility with the hardware. Also, quite a few of those vendor changes make it into the standard kernel. The problem with buying hardware that depends on a certain distribution is that you can quickly get stuck with the distribution and/or even a very limited choice of kernels. Imho, it´s always preferable to have hardware that is supported by reasonably recent standard kernels. A question to ask the vendor is what vendor drivers are provided. If none, your chances are pretty good. I know Red Hat does not ship object-code-only (OCO) binaries. Exactly --- but only if the particular hardware is known to be usable with Linux. Most venders refer to certain distributions only, so there´s always some uncertainty. It is exactly that what bothers me --- for example, Tyan presents some driver software for some distributions and some ´general driver´ software. But Debian is not mentioned there. So how am I supposed to find out if a particular board will be usable? From my experience with Suse, I do not trust them, neither Red Hat, to be as trouble-free as Debian is. Don't take too much notice of the badmouthing of Red Hat here. I used Red Hat Linux from RHL 3.0.3 through 7.3 (and I still have one 7.3 box) and the reasons I'm using Debian now have nothing to do with its reliability. Hm, I must admit that I do not read this list very much. Reading is very time consuming, so I subscribed to have kind of an archive I can search through if some particular issue arises, and if I can´t find good answers in my archive, I always can take the chance to ask :) Thus, I´m unaffected of the badmouthing you mention --- for one thing, my dislike of Suse comes from personal experience; for another, I don´t trust any commercial distribution because of that experience, be it Red Hat or any other. This may be obviously stupid and not fair, but I´d be willing to give Red Hat or any other distribution a try --- but then, I won´t unless a real need for something else than Debain comes up. Staying with Debian makes things easier for me on the long run, it´s only a bit difficult to find the hardware for it. But it makes keeping the servers running safer because I know Debian better than other distributions --- a quite important thing, imho. Another thing is that standard kernels can be used with Debian; thus, as using hardware that is supported by standard kernels is a good idea, using Debian is also a good idea (besides other reasons) :) GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building two servers
Jacob S. wrote: get 3ware S-ATAs in RAID 3 or 5. There´s no point in using SCSI on them, or at least I don´t get it. Right. I didn't mean to suggest the RAID had to be SCSI (I can't find SCSI in my original post... maybe I'm missing something). It just came to my to mind that SCSI could be used, so I mentioned it. True. If you can find the parts for a dual board close enough to the price of a single, go for it. Bigger better toys are always more fun. :-) But sometimes smaller tools can do the job where bigger ones can not because they are too large ... ;) A resizable toy would be nice :) GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Broadcom 5788 - Network Driver
Werner Otto wrote: trying to find a driver for this network card: Broadcom 5788 10/100/1000 Gigabit Ethernet. The kernel seems to pic it up as an maybe there: ftp://ftp.tyan.com/drivers_linux/Broadcom57xxSeriesNIC/ GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Building two servers
Hi! Unfortunately, I´m a bit lost on what hardware to use to build two servers. Both servers should run Debian, and I´m trying to find out about compatibility issues before buying any hardware. One of the servers will be used as a fileserver running SAMBA as a PDC. A single CPU system might be sufficient to serve about 40 users, but my impression is that a dual system would be better suited to our demands on the long run. The second one will act as a kind of application server by running a web-based ERP solution. It mainly needs to operate a postgreSQL database. The vendor of the software recommends a dual CPU system. Thus, both servers, at least one of them, will be dual CPU systems, but I´m lacking experience with multi processor maschines. Both should have SATA RAID controllers from 3ware, thus mainboards providing 64bit PCI slots make sense. Tyan makes some interesting boards, but I don´t know if they eventually have problems with Debian. How´s your experience with them? --- I´ve been looking for a hardware compatibility list, but didn´t find any decent information yet. Which kind of processors can you recommend, AMD (Opteron?) or some Intel? Any hints and suggestions are welcome. GH -- for i in *.txt; do mail -s $i hwilmer $i; done su: $i: ambiguous redirect -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
simple LDP accounting
Hi, how can I do some simple accounting with lpd? A number of clients is connected to our print-server via Samba to print to printers on the network. No printer filters are being used, files are just passed through. It would suffice to have the number of bytes counted that are sent to each printer, just to get an idea of what´s going on and how much printing traffic is routed through the print-server. GH -- http://www.researchineurope.org/policy/critique.htm -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Best approach for SAMBA server with ACLs?
Mark Roach wrote: more information about the current state of development? google? ... gives many results concerning ACLs, ext3 and such, but I wasn´t successful in finding what I was looking for. It´s a difficult topic to da a search on ... I have been using ext3 + acls with good results on a samba server that serves profiles and home dirs for ~300 users for the past 8-9 months. sounds good :) How does SAMBA interact with ACLs? There is no short/simple answer. Samba can use ACL's, for info on exactly how to do so, first understand acls. Next understand winbind (if you are on an NT domain). That should do it. The samba documentation is pretty good. THX, I´ll check it out. Currently, we´re using a rather old Novell Netware server which runs Netware 3.2, and some Linux servers and an NT server are set up besides. The NT server and on of the Linux servers operates as PDC, but most clients are still W95; some are NT, some W2k, a few W98. Running those different types of servers creates unneccessary problems, and the plan is to migrate the Novell and NT servers to a new Linux server. http://us3.samba.org/samba/docs/man/Samba-HOWTO-Collection.html THX! GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Best approach for SAMBA server with ACLs?
Hi, I´m trying to figure out what the best approach may be to set up a SAMBA server with Woody that provides ACLs so that access rights could be specified in detail. In an announcement of the 2.6.x kernels, I´ve read that these kernels will come readily with ACL support for ext3fs. Does anyone know where I can find more information about the current state of development? There seem to be patches for the 2.4.21 kernel available, but I´m not sure if using them would be a good idea on the long run. Different implementations may have been developed ... XFS already has ACL support built in, and in some 2.4.x kernels (2.4.18?), XFS came in the standard kernel. But it was removed from later kernels for unknown reasons, and I´d prefer using ext3 rather than XFS because ext3 is easier in handling, thus it´s less prone to errors and loss of data. (Once I tried XFS and destroyed some data on XFS partitions, probably by specifying incorrect parameters when remounting those partitions ...) Maybe reiserfs can provide ACLs, but I don´t like it (just ideosyncracy). How does SAMBA interact with ACLs? Is there some documentation about this topic? It would be nice if someone could point me to the right direction ... Hm, I´m seeking for the easiest and most reliable way on this, as (creating unneccessary chances of) loosing data is not exactly an option :) GH -- http://www.researchineurope.org/policy/critique.htm -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Do we always have to reboot after installing a security update tomake sure that the update is actually used rather than just installed? (Re:keeping partitions mounted read-only)
Shaun Crossley wrote: The problem with lsof is that a large number of files on /usr is listed, and I can?t tell which of them need to be closed and which can stay open. I have always understood that *any* open files would prevent a partition from being unmounted, and I assume the same is true for remounting the partition as read-only. Well, afair you cannot unmount a filesystem while your current working directory resides in the filesystem you´re trying to unmount. You´ll just get the message ´[foo] is busy´. But you _can_ do a remount in such cases, so there´s some difference between unmounting and remounting. In most cases, you can do a remount but not an unmount. Therefore, using this assumption, *every* file listed via lsof +D /usr must be closed before the kernel will permit the partition to be unmounted or remounted. But perhaps I'm wrong. Anyone in the know care to set me straight? Hm, I´m not sure about dismounting a filesystem, but you actually can do remounts without closing all open files. Only in some situations, it doesn´t work. My idea (just guessing) of it is that processes have somehow loaded files into memory that get replaced by installing some security update. As long as these processes continue to run, the old files remain in a state that prevents the filesystem from being remounted. In particular, this may affect files that are used by several processes at once. This could mean that just installing a security update is not sufficient for instances where multiple processes access related files, or where processes that would be affected by the update are continously running. That´s an interesting question for the people concerned about security ... Do we always have to reboot after installing a security update to make sure that the update is actually used rather than just installed? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: keeping partitions mounted read-only
Hi! Thank you for your hints! I´ve already been trying to figure which files prevent the partition from being remounted with lsof. The problem with lsof is that a large number of files on /usr is listed, and I can´t tell which of them need to be closed and which can stay open. Is there any way to do the remounting without a reboot? Well, it's not a reboot, but it has the same effect in that it kills off production processes, but what I do is go to single user mode (telinit 1), and then remount rw, apt-get, and then remount ro, and then go back into production mode (telinit 5). Hm, maybe that´s a better way to do security updates, anyway ... This, ofcourse, shuts down all the production processes and starts them back up. But it's not a reboot. So I can still be smug when extolling the virtues of *nix over windoze . . . . Ja, it would be nice it it works ... I´ll try it as soon as possible :) GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
keeping partitions mounted read-only
Hi! Usually, I´m keeping partitions that can be mounted read-only, mounted that way. Especially the /usr partition is mounted ro. To install security-updates (or new packages), I remount /usr by issueing a ´mount /usr -o remount,rw´ so that the new software can be installed. After installation is finished, I remount the partition read-only by ´mount /usr -o remount,ro´. But more or less frequently, the request to remount the partition read-only fails with a message like ´mount: /usr is busy´. This is utterly annoying as I haven´t found any other way than rebooting in order to get the partition mounted read-only again. For example, I just installed the security upgrade of the man-db package on our mail server, and now I´m unable to remount the /usr partition read-only again. The mail server is use and I cannt reboot it now ... Another server is up for 271 days now, but the /usr partition is still mounted writeable since 200 days or so because of some software update, and an occassion to reboot it is not in sight. Is there any way to do the remounting without a reboot? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
DNS: configure bind9 to resolve only a certain IP-range
Hi, how can I configure bind9 so that it would (reverse-)resolve a certain range of IP-addresses only within a zone? We´ve got a consecutive range of IPs for our permanent internet-connection (a.b.c.64 to a.b.c.71), and I want our nameserver to resolve those addresses from its local zone files while still being able to (reverse-)resolve all addresses outside of our own range. For example, a ´dig -x a.b.c.1´ should give appropriate results, and ´dig -x a.b.c.65´ should work also, giving as result what I´ve configured. I´ve been browsing through some documentations, but I couldn´t find any option or something like that to tell bind that it is responsible for a designated range of addresses only. Is this even possible? Eventually, I could circumvent the problem by specifying a zone file for each address that is in our range, but that would be a very ugly solution. However, this must be kind of a common problem; but how is it solved? PS: You can query the nameserver in question @193.158.67.67. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS: configure bind9 to resolve only a certain IP-range
Arthur H. Johnson II wrote: how can I configure bind9 so that it would (reverse-)resolve a certain range of IP-addresses only within a zone? I´ve been browsing through some documentations, but I couldn´t find any option or something like that to tell bind that it is responsible for a designated range of addresses only. Is this even possible? If you configure a zone to be authoratitive on a name server it will override any zones that are on the outside network. In otherwords, if you configure a zone called yahoo.com and in the hosts file put www.yahoo.com to point to 192.168.1.80 then it will override the www.yahoo.com most people get to. Master Zones override Hint Zones in other words. Well, ok, but how does this help to solve the problem? The nameserver is and should be authoritative for our designated range of IP-addresses, but not for others. What´s the usual way to tell it so? Setting the reverse-lookup zone from type master to type hint didn´t help. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS: configure bind9 to resolve only a certain IP-range
Arthur H. Johnson II wrote: I guess I am not following what you are up to. How have you installed BIND, from apt or from source? It´s been installed from apt, using dselect, so it´s the standard debian package. When I configure a nameserver, I usually allow it to do caching nameserving. In this case, the nameserver must also act as an authoritative server for our domain and the range of IPs we´ve got. you can retrieve db.root from ftp://ftp.internic.com. Then configure your zone files as you want them. Ja, the default files from the bind-package are there, and I´ve added our own zone files. So far, everything works. These zone files will override the hint zone, so if you configure yahoo.com to resolve to 192.168.0.0 subnet, it will override whatever yahoo publishes as their domain. The zones I´ve added are as follows: zone condor-werke.com { type master; notify no; file /etc/bind/condor-werke.com; }; zone condor-werke.de { type master; notify no; file /etc/bind/condor-werke.de; }; zone 67.158.193.in-addr.arpa { type master; notify no; file /etc/bind/193.158.67; }; zone 100.168.192.in-addr.arpa { type master; file /etc/bind/192.168.100; }; The zones for ´condor-werke.com/.de´ are ok. As of yet, the DNS entries are handled otherwise, but this will be changed so that our own DNS server will handle them. The problem is the zone 67.158.193.in-addr.arpa. Within that zone, the server must only reverse-resolve the IPs of our *own* IP-range (193.158.67.64--193.158.67.71). The zone file looks like that: ; ; reverse condor-werke.com/.de ; ; $TTL 86400 @ IN SOA stargate.condor-werke.com. root.condor-werke.com. ( 200306230 ; serial 8H ; refresh 2H ; retry 1W ; expire 1D ); minimum TTL NS stargate.condor-werke.com. 64 PTR uu64.condor-werke.com. 65 PTR uu65.condor-werke.com. 66 PTR uu66.condor-werke.com. 67 PTR stargate.condor-werke.com. 68 PTR uu68.condor-werke.com. 69 PTR uu69.condor-werke.com. 70 PTR uu70.condor-werke.com. 71 PTR uu71.condor-werke.com. Having that zone, it seems to override anything that´s between 193.158.67.0 and 193.158.67.255. This is what one would expect --- but it´s not what I need. What I need is a way to restrict the above zone to *only* the IPs listed in the zone file, i. e. to the range of our own addresses. How can I do that? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS: configure bind9 to resolve only a certain IP-range
Arthur H. Johnson II wrote: Having that zone, it seems to override anything that´s between 193.158.67.0 and 193.158.67.255. This is what one would expect --- but it´s not what I need. What I need is a way to restrict the above zone to *only* the IPs listed in the zone file, i. e. to the range of our own addresses. How can I do that? OH, finally the light comes on. I appologize for confusing things further. I have never set up a DNS server like this, sorry I can't be of more assistance. Thank you very much for your interest, though! At least, it helped me to explain the problem more clearly. Maybe someone else on the list is willing to help, too, and now he/she can see what´s the problem immediately :) GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: DNS: configure bind9 to resolve only a certain IP-range
Noah Meyerhans wrote: Basically, you don't want to set up a zone for 67.158.193.in-addr.arpa in named.conf, but rather for something like 64-71.67.158.193.in-addr.arpa. Googling for bind classless in-addr.arpa and related strings will likely answer your questions. If not, asking for help in comp.protocols.tcp-ip.domains might help. Ah, thank you very much, this sounds very helpful! :) I´ve been googling on the topic and looked through the Admin Guide, but didn´t find what I was looking for. Seems that ´classless´ is the crucial keyword. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: getting rid of flash
Hi, THX for your suggestions! delete libnullplugin.so in the mozilla plugin ROTFL, this produces just another popup: Mozilla cannot find the Plugin Downloader Plugin ... Mozilla should have some protection against plugins built-in, as it has for blocking images and scripts opening windows ... Well, I'll try that CSS style sheets next. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
getting rid of flash
Hi! How can I get rid of the annoying messages from Mozilla that tell me to download a plugin whenever a webpage contains one of those obsolete 'flash' things? I definitely do not want all that 'flash' rubbish --- it only wastes bandwidth and supposedly provides no information at all ... Unfortunately, squid has some bug which prevents me from using it as a proxy so that I can't run squidguard, either. Instead of squid, I'm using oops. I've already tried to use filterproxy to filter-out the 'flashes', but it doesn't work at all. (Oops is running transparently on the firewall, and filterproxy might have trouble with such a combination.) It would suffice if I could tell Mozilla to just ignore 'flashes' instead of popping up a message, and not to download them. BTW, is there any way to tell the Mozilla LDAP-client to use anonymous logins? It's annoying to be asked for a password over and over again even while just typing your search string at the address-book window ... GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: brauche hardware tip
On Sat, Feb 08, 2003 at 05:05:46PM +0100, Herbert Schur wrote: hinueber sind. Ein RAID1 macht nur Sinn wenn ich eine ausgefallene HD im Lauf (HotReplace) tauschen kann. Macht es nicht auch dann Sinn, wenn sich die Daten so häufig ändern, daß trotz Backup bei einem Plattendefekt ohne RAID1 mit einem unerwünschten Datenverlust zu rechnen wäre? Wenn sich Daten so haeufig aendern das ein taegliches backup nicht greift und die Daten so wichtig sind wuerde ich zu einem RAID-System auf SCSI-Basis greifen. Sind die 3ware Controller so schlecht? Hast Du damit Erfahrungen? Mir wäre SCSI ja auch lieber, aber ein 120 GB SCSI RAID ist in dem betr. Fall nicht finanzierbar. Somit bleiben anscheinend nur drei Möglichkeiten: kein RAID, IDE Software-RAID, IDE Hardware RAID. Falls Hardware RAID Mist ist, bleibt noch Software RAID. Software RAID ist vermutlich immer noch besser als gar kein RAID? GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Nicht hoerbarer Rechner (war Re: Leiser CPU-LQ)
On Sat, Feb 08, 2003 at 06:37:02PM +0100, hugowau wrote: ich kuehle in dem PC mein Bier. Lüfterlos, AMD-Athlon-Wasserkuehlung mit etwas Ammoniak, Kupferroehrchen und Minibaraufbau zum Absorberkühlschrank erweitert. Je heisser der Athlon, desto kuehler das Bier. Wie hast Du das gemacht? Ich habe zwei Athlons an meiner Wasserkühlung angeschlossen, aber ich kann damit nichtmal den Tee warmhalten. GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Cyrdeliver mit jedem User ausführen (was: Re: mails sortieren und überhaupt)
On Sat, Feb 08, 2003 at 11:41:01PM +0100, Mike Dornberger wrote: Daher ein kleines C-Programm, welches ich cyrdeliver_wrapper genannt habe: #include pwd.h #include sys/types.h #include errno.h #include unistd.h #include string.h int main(int argc, char *argv[]){ struct passwd *userinfo; /*if (argc != 2) return EINVAL;*/ /* invalid argument, too many/too few args */ if (argc != 2) return ECANCELED; /* invalid argument, too many/too few args; EINVAL is also returned by execle */ Bei Fehlern würde ich EX_TEMPFAIL an den MTA zurückgeben, damit die Mail nicht gleich endgültig abgewiesen wird. userinfo = getpwuid(getuid()); /* get user info from /etc/passwd for calling user */ execl(/usr/sbin/cyrdeliver, cyrdeliver, -a, userinfo-pw_name, -m, argv[1], NULL); Funktioniert das auch bei seltsamen Namen? Das Programm sollte entsprechend reagieren, wenn EACCES zurückkommt oder -1. Siehe auch man errno und popen(). return errno; /* if execle fails, it sets errno; see man execle or man execve */ siehe man errno Eine Fehlermeldung auszugeben, wäre schon irgendwie sinnvoll :) /* Hm, I cannot see in man page, what cyrdeliver returns... */ } Ggf. gibt cyrdeliver einen permanenten Fehler zurück, wenn die Mailbox über Quota ist. Außerdem kann (bzw. wird) es eine Fehlermeldung nach stdout (oder stderr?) ausgeben, die Du entsprechend an den MTA weiterleiten müßtest, damit dieser einen Bounce mit sinnvoller Fehlermeldung erzeugen kann. Was es sonst noch zurückgibt, weiß ich nicht, aber ich kann mir vorstellen, daß irgendwas kommt, wenn z. B. die angesprochene Mailbox nicht existiert. Ob die Fehlerbehandlung mit dem zwischen MTA und cyrdeliver hängenden procmail funktioniert, sei dahingestellt ... Wie stellst Du sicher, daß bei der Verwendung Deines Programms keine Mails verlorengehen? GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: brauche hardware tip
On Fri, Feb 07, 2003 at 07:23:28PM +0100, Ruediger Noack wrote: Herbert Schur wrote: [RAID] In der Zwischenzeit tuts auch ein regelmaessiges BackUp. Ein Backup ist _kein_ RAID für Arme. Ein Backup hat mit RAID _nichts_ zu tun. Ein Backup ist _immer_ notwendig, ob mit oder ohne RAID. genau IDE Software-RAID1 habe ich gerade probiert bzw. probiere ich gerade mit zwei alten 250 MB Platten: + Installation ist sehr einfach + wegen der kurzen Kabel muß ich die zwei Platten an ein Kabel hängen, was man laut Doku nicht machen soll + eine der Platten hat irgendwelche Probleme mit der Geschwindigkeit und fällt aus, als ich ein paar Daten kopiere + die Software handled den Ausfall und läuft mit einer Platte weiter, so weit, so gut + die ,Performance' ist unter aller Sau --- seit fast 30 Minuten wird versucht, ca. 155 MB von einer anderen Platte rüberzukopieren Das ist nichts, dem ich meine Daten anvertrauen wollen würde. IDE ist und bleibt leider Mist. Hardware IDE RAID mit 3ware Controllern ist hoffentlich besser ... GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Hilfe zu imap u. procmail [was Verständnisfrage zu imap]
On Thu, Feb 06, 2003 at 10:16:18PM +0100, Matthias Weinhold wrote: Vielleicht einer von euch? siehe /usr/share/doc/cyrus-common/examples/exim.conf Wenn Du serverseitige Filterung haben möchtest, benötigst Du dafür eine 2.x Version von cyrus, die sieve nutzen kann. GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: brauche hardware tip
On Fri, Feb 07, 2003 at 06:27:37PM +0100, Herbert Schur wrote: hinueber sind. Ein RAID1 macht nur Sinn wenn ich eine ausgefallene HD im Lauf (HotReplace) tauschen kann. Macht es nicht auch dann Sinn, wenn sich die Daten so häufig ändern, daß trotz Backup bei einem Plattendefekt ohne RAID1 mit einem unerwünschten Datenverlust zu rechnen wäre? GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: partitioning hard drive /usr is already 96% full
On Fri, Feb 07, 2003 at 01:39:58AM -0500, Mark L. Kahnt wrote: What is the lists advice in managing my /usr partition so it does not completetly fill up and cause problems in the future? Make it 2 GB as a minimum; that you'll need more than 4 GB is unlikely for quite some time. Umm, I'm actually chasing around the limits of an 8 GB partition for /usr, as I have pretty well all of Gnome and KDE on this system, Uh, is that really so big? I'm using neither gnome, nor kde, but at least some of both is installed as there are some applications like kmix I occassionally use. BTW, gnome doesn't seem to work very well, and I don't like kde. Maybe I'm doing wrong with gome --- I can run the panel, for example, but I'm not getting what the advantage of it should be. What is it about? And how comes that it takes so much space on your hd? as well as a significant amount on /usr/src (at least the source of each of three editions of kernels, that I reference with Lilo) Hm, I'm only keeping kernel sources on /usr/src. Any other sources (except of things I've written myselfe) I put into an ~/inst directory (currently 2.8G). That seems to make more sense, as /usr/src is not writeable to normal users, and I've mounted /usr read-only anyway. Besides, /usr/src is imho somewhat part of the distribution/system and thereby doesn't feel to be an appropriate place to store users' sources. This helps to keep /usr small. and over a gig without any real effort under /usr/local (a few games from Loki pads that out quickly.) /usr/local is afair the default location the install programs from loki suggest. I'm trying to keep /usr clean, thus I installed the games under /opt. This had to do with distributing partitions across several disks for better performace, too, but currently I've only two disks in use, so there are not so many options to choose from. /usr/share is a significant block now. When I first looked at it a few years back, it was only a few MB at most, primarily the fortune files and things like miscfiles (ISO codes, area codes, airport codes, etc.) It is now over 2 GB here. 840M 'only' --- though it's quite a lot when I imagine having to read all of the 269M under /usr/share/doc ;) The consideration is simply how many things you plan to install, and how complex of a system it will be. Exactly --- in particular, this makes it hard to give any recommendation in general about how large partitions should be. Whatever you do, at some time it's a good idea to change partitioning, be it because of installing new disks or some partition becoming too small. How what about LVM? Can it make things easier? If you can, for example, just throw in a new disk, create a partition on it and somehow add the additional space to an existing partition, dealing with running out of disk space would be easy. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Thu, Feb 06, 2003 at 01:48:00PM -0800, nate wrote: result in plain text authentication, which is not exactly secure. use IMAPS then.(IMAP over ssl). sslwrap can provide this functionality to any IMAP server. I personally prefer plain text auth, makes things simplier, but of course that means using some sort of lower layer encryption like SSL or VPN to secure the link. Well, all users directly connecting to the IMAP port will be employees from the local LAN. External access to the mailboxes will be possible only by using a webmail client that runs on an apache-ssl server located in the LAN. Thus, no data is intended to go outside in unencrypted form. This allows me to go the simple way; it would just be nicer to have a bit more security. Does SASL use LDAP? Openldap can use sasl(not required, I build my openldap debs w/o sasl), but it currently uses the older sasl, which is different from the one included with cyrus 2. Alas, why are these things so complicated? One should think that securely authenticating users, as the common standard task that is, should be a very easy game. disc. Users will be forced to move their older mail to their folders under archives.* by setting quotas accordingly. Thanks to cyrus, this can be set up transparently. only drawback is cyrus has no quota notification so you need to write some sort of script if you want to be notified. squirrelmail has a quota plugin which works with cyrus, it shows a % as well as MB/kb used/avail on the left frame of the app. Ja --- I already wondered why I didn't get any quota warnings on my testing mailbox, but yesterday evening I found out that cyrus gives them only as responses to IMAP requests. Wheather the user is actually being warned or not, fully depends on the client :/ I wrote a really ugly script last year In response to a request on the info-cyrus list, someone mailed me a script to check quotas :) I'll see what it does soon. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Swap capslock-control in console?
On Fri, Feb 07, 2003 at 01:07:46PM -0500, Daniel Barclay wrote: Is there a tool that can load that same ~/.Xmodmap on the console or convert the file for use with loadkeys, so that I have the same keyboard layout on X11 and on the console? It's not so nice always having to edit two files to keep the keyboard layouts the same. I don't know for sure, but that rings a bell. I think there's something in the reverse direction: X can inherit some keyboard characteristics from the virtual console's keyboard settings. I don't recall if it's the whole keyboard layout or not. Hm, how does it do that? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Wed, Feb 05, 2003 at 05:34:16PM -0800, nate wrote: What's the better way to go when building a new server? Should I start with 2.x or stay at 1.5? If it were me, I would use 1.5. See my other posts with the maintainer of the cyrus 2 packages for debian for why. It really depends on your requirements. cyrus 1.5 is VERY VERY old and does not have near the feature set that cyrus 2 has(e.g. sieve filtering for server-side filtering). But the flip side, is it is tried and true. As far as I've seen yet, cyrus 1.5 will fullfill the current requirements exceptionally well :) By making use of ACLs, I'll even be able to get around the need of server-side filtering. What bothers me is having to upgrade to 2.x at some time. Upgrading may be either so difficult that it is better to start with 2.x from the very beginning, or it may be no problem at all. I just don't know. However, since 1.5 comes with Woody, I suppose it to make the least problems, if any at all. Once you get a bit into it, it's fairly easy to setup and to use. It has good performance and offers some features that will be actually very useful. Such a thing that flawlessly works, more or less just out of the box without any hassles, is what I want. (In fact, to have things that work is one of the reasons to use Debian distributions, thanks to all the developers and package maintainers!) But how do users authenticate when they're not local users? I'm If you do use LDAP, and you use libnss-ldap(to lookup account info in the LDAP database for stuff like finger, ssh, etc) you cannot use cyrus 2.x. Well, I'd like to use LDAP to have a global address book for users, as a first step. If I only could get it to work, LDAP could be used to authenticate mail-users. But lacking something else, I would set up users with adduser, though not create home directories and have /bin/false as their shell. This would result in plain text authentication, which is not exactly secure. There's a library conflict w/sasl which totally hoses the system. Which is one reason why I won't be using cyrus 2 anytime soon. I'd expect this issue to be eventually resolved perhaps in the comming year or 2, especially as more users start to use this new sasl library, LDAP authentication is becomming more common. Does SASL use LDAP? Hm, courier is fairly easy to setup, but it's slow on larger mailboxes. It's ok with only a few users, but nonetheless you'll probably not be happy with it on larger mailboxes. thats good to know, I haven't tried it myself, I migrated my last company from UW IMAP to Cyrus(upgraded hardware at the same time), my boss did some testing and noticed a near 20x improvement in performance for large mailboxes(10k+ messages). The testing I did/do was/is on the mesages of debian-users, about 38k/155MB in the folder, on ext3fs, IDE disc, 700 MHz Athlon. Courier becomes, hmm, acceptable for a single user when the FS is mounted with the noatime option. Cyrus is still happy with it, even with webmail clients; it might be even better when used on a partition mounted with noatime, but I can't test this here because I won't mount /var with noatime. Maybe it won't do any harm, but I don't know. Since i use webmail I need to keep folder sizes small(folders I routinely access I try to keep under 500 messages, my archive folders have 1500+), This won't be a problem with courier. When testing, I created a folder and copied over about 8000 messages from debian-users into it. Courier should be ok, for a single user, up to about 10k messages in a folder. However, cyrus is much faster in any case. just so that folder access is near instantaneous. If you use a mail client which caches data such as netscape, mozilla, and I think even outlook caches data, response time will be near immediate for even huge mailboxes. Ja, besides squirrelmail and imp, I'm using the mozilla client for testing. The mozilla client is really fast. But I'll stay with mutt ... :) Keep in mind to use a good file system or at least tune your filesystem if you plan to have tens/hundreds of thousands of small files. I hear reiserfs is good for this. The server will need some RAID setup to have the data mirrored, either software RAID or hardware RAID. Unfortunately, it will have IDE discs to provide sufficent storage capacity at reasonable costs. My idea is to eventually use a fast SCSI disk to put the more actively used mail folders on it and to create an archives.* hierarchy on the IDE disc. Users will be forced to move their older mail to their folders under archives.* by setting quotas accordingly. Thanks to cyrus, this can be set up transparently. As for the number of files that need to be handled, I've no good idea of how many it will be. Here at home, my mail folders currently keep 1.2 GB in 158675 files (including directories). Each user will probably have a quota of 1 GB, but the mails they get are often much larger than those I receive because
SCSI messages
Hi, dmesg prints out, amongst others, a number of messages like that, as I just discover: sym53c1010-33-0-0,0: ordered tag forced. This seems to concern /dev/sda, which is an IBM DCAS-34330. What does the system want to tell me with these messages? Is there some problem with command queueing for this device? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
Hi, maybe we should switch to the info-cyrus mailing list, as this is cyrus-specific. I'm subscribed to that list, so you can post followups to there if you like. On Tue, Feb 04, 2003 at 10:19:05PM -0200, Henrique de Moraes Holschuh wrote: delete folders. My first impression is that cyrus is considerably faster than courier. It is. The whole indexes pain with Cyrus is to get that speed... Another advantage is that the mail storage can be spread across any number of disks and that it offers ACLs. I've posted a mail about this to the info-cyrus mailing list with some questions ... In the proposed operating environment, these features are so very advantageous that I'll probably use cyrus. Besides the speed issue, it would solve problems with disk prices, and with the ACLs, it offers a very nice solution for some other things just in a side effect. But to get a decent number of mails into the testusers mailbox for testing, I'd like to copy over all mail from This is trivial to do with mutt, for example. Open the maildir folder, tag all messages with T.CR, upload them all with ;s{myid@imapserver}CR. Ja, this is what I finally did. BTW, Cyrus can be even faster by creating SQUAT indexes of mailboxes to speed up the search operations... Is this done automatically? Cyrus seems to have surprisingly few configuration options --- the only thing I've seen is /etc/imapd.conf, which holds a few options only. How can the filtering language cyrus has be used? Recovering from crashes/errors doesn't seem to be so easy. What am I doing wrong here? Are there other programs to recover from problems? When you copied the files directly, without knowing how sane they were, you probably got Cyrus confused. There must be no From line, just a RFC822 message with proper EOLs (I don't quite remember what cyrus uses for an EOL right now, probaby 0x0A) and no trailing garbage or embedded NULLs, EVER. Hm, the mails in maildir format have complete headers. ... This seems to be the same with the mails in cyrus' storage --- the headers are there, including the From: line. Hm, EOL seems to be 0x0D ... maildir has different EOLs. Maybe I'll examine this somewhat closer and see if I can plainly copy over converted maildir files and have them 'reconstructed'. As long as the mailbox is still in the mailbox databases (see ctl_mboxlist), a cyrreconstruct should rebuild the indexes. But it REALLY won't like any message files that are even slightly out of wack. Ok, so when some user accidentially deletes the most important message of the year, it shall be recovered from the backups easily. I'll do another test of that by backing up what's in my testing environment and trying to recover. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Tue, Feb 04, 2003 at 01:37:38PM -0800, nate wrote: Ok, all this sounds good. Cyrus may be the more solid solution at least. But some questions come up with it: as a cyrus user on debian for 2 years now I can say that cyrus 1.5 is a ROCK solid mail server. Extremely fast, reliable, fairly easy to use, flexible etc. Well, though cyrus is a more complicated software than courier-imap due to the more features it has, it feels more solid at least. And it has advantages over courier that seem to make the best choice for the proposed operating environment the server should service. That said, I took a look at possibly replacing my cyrus 1.5 with a new cyrus 2.0 or 2.1?? from the unofficial debs and it just looks horrible to me. What's the better way to go when building a new server? Should I start with 2.x or stay at 1.5? All this sasl crap, incompadiblities with LDAP authentication, and the complex install process/configure process gives it more then 3 strikes in my book. But how do users authenticate when they're not local users? I'm currently stuck with LDAP; seems I can't get it to work, and I didn't find helpful documentation yet. And SASL is another thing unknown to me. So if/when I decide to move on it will be to courier. Hm, courier is fairly easy to setup, but it's slow on larger mailboxes. It's ok with only a few users, but nonetheless you'll probably not be happy with it on larger mailboxes. + Given that there are no local users, how do they authenticate to access their email via IMAP? I use LDAP authentication via PAM. I have extensive documentation on how to setup deploy such authentication at my LDAP site: http://howto.aphroland.de/HOWTO/LDAP Ah, thx, I'll look into that :) + What's the best way to do backups and restores? just tar up the user's mail folder(/var/spool/cyrus/mail/user/$USER). Can exim be suspended somehow so that it keeps incoming mails in the queue instead of delivering it during backup or recovery operations? particular inbox. I have done at least 3 server migrations with cyrus and all were totally flawless, never a single problem. The process isn't entirely straightforward(the above is semi complex), but it works, and works well. ok + The server will have to accept mail for some.domain.de and some.domain.com (whereby the 'some.domain.' part is always the same). All users of some.domain.de are the same users as in some.domain.com, and the envelope sender and From: information will always be [EMAIL PROTECTED] So far, that's easy. Can cyrus deal with that? from what I understand in your question, this doesn't involve cyrus at all, you just tell the MTA which user to deliver the mail to, and cyrus takes it from there. Sounds reasonable; I already suspected that this will be a job for exim then. all as it may be left solely to the MTA to handle the different domains/groups of users. for reference, my home cyrus setup consists of a single account for authentication, and more then 60 other accounts which have no Uh! What are you doing with so many accounts? Isn't it easier to have server side filtering to direct mail into appropriate folders? I haven't tried courier myself yet so can't reccomend for or against it, I hear it's good, I plan to investigate it further, but for me at least cyrus 2.x is a real bad solution. Well, I'm afraid that it won't become easy to keep up all those accounts with only one account to authenticate with courier. Courier-imap just runs atop ~/Maildir mailboxes. You might need to create one user per account to get everyone to having his own ~/Maildir, and to access all the ~/Maildir's, you need to somehow authenticate. if you use squirrelmail for webmail I reccomend installing php4-apc it improves SM performance by about 20x on my system. Thx! Squirrelmail is one of the clients in question, besides imp and the mozilla client. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
mutt: alle Mails in einem Folder auf ,gelesen' setzen
Hi, wie kann ich mit mutt automatisch alle Mails in einem Folder auf ,gelesen' setzen? Eine Taste dafür gibt's nicht, über das Markieren aller Mails ist es mir nicht gelungen, und manual.txt.gz gibt auch nichts dazu her. Aber es muß doch irgendwie gehen? GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: brauche hardware tip
On Thu, Jan 30, 2003 at 11:51:28AM +0100, Norbert Tretkowski wrote: * Torsten Schrammen [EMAIL PROTECTED] wrote: ich bin auf der suche nach einem guten ide raid controller der möglicht problemlos mit debian zusammenläuft. Bei IDE Raid habe ich mit 3ware Controllern ganz gute Erfahrungen gemacht. Jetzt frag' ich doch mal, weil ein IDE RAID evtl. für einen IMAP Mailserver auf der Arbeit in Frage kommt. Auf IDE RAID will ich mich dabei eigentlich nicht einlassen, aber es könnte ja vorteilhaft sein: Wie sehen die Erfahrungen damit genau aus? Welche RAID Modi sind mit diesen Controllern möglich? Wie teuer sind die Controller? Hat mal jemand probiert, eine Platte herauszunehmen und durch eine leere zu ersetzen? Funktioniert der automatische Rebuild, den der Controller dann machen muß? Wie lange dauert so ein Rebuild mit einer gespiegelten 120 GB Platte (also 2 Platten mit je 120 GB)? Wie sieht's mit der Performance aus? Wie zuverlässig sind die Controller über längere Zeit im Dauerbetrieb? Wie lange garantiert der Hersteller die Verfügbarkeit von Ersatzgeräten (für den Fall eines Controllerausfalls), die wie das ursprüngliche Gerät das RAID lesen und schreiben können? Welche Empfehlungen gibt's für die Installation und Handhabung? D. h., ich würde evtl. das System selbst auf einer gesonderten Platte installieren und das RAID für die Daten unter /home einmounten wollen. Oder wäre es besser, auf die gesonderte Platte zu verzichten und alles auf dem RAID zu installieren? Nimmt man für solche Zwecke besser RAID5 als eine einfache Spiegelung? SCSI ist wegen der benötigten Plattenkapazität voraussichtlich leider zu teuer :( GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: brauche hardware tip
On Mon, Feb 03, 2003 at 10:33:51PM +0100, Eduard Bloch wrote: Performance? -- SCSI Wirschaftlich nicht immer tragbar, Ja, gute Hardware ist entsprechend teuer. P/L-Verhältniss ist zu schräg. Das stimmt so nicht. Die SCSI Sachen, die ich hier im Rechner habe, sind ihr Geld wert. RAID ist wiederum teurer als ,einfaches' SCSI, weil man mehr Hardware (Platten) dafür braucht und weil ein RAID Controller teurer ist als ein nicht-RAID Controler. Wenn man aber tatsächlich RAID braucht, sei es wegen der Performance oder Betriebssicherheit, dann ist es noch immer sein Geld wert. Klar, daß SCSI für weniger Geld zu haben wäre, wünsche ich mir auch. Betriebssicherheit? -- SCSI Für den Preis einer durschnittlichen SCSI-Platte kriegt man zwei doppelt so grosse IDE-Modelle (nicht die allerbilligsten) und einen (fake-)RAID-Controller. Wenn ich den Test von IDE RAID Controllern richtig in Erinnerung habe, der vor einigen Wochen auf tomshardware.de erschien, dann kostet ein brauchbarer IDE RAID Controller ca. EUR 500. SCSI RAIDs sind genauso teuer. IDE Platten sind zwar lange nicht so teuer wie SCSIs, aber dafür kann man bei IDE von Performance nur träumen. Wie das bei IDE RAIDs aussieht, weiß ich nicht, aber eine großartige Verbesserung scheint mir das nicht zu sein, insbes. wenn man die Betriebssicherheit mit bedenkt. Wie gesagt, bevor ich glaube, daß ein IDE RAID funktioniert, will ich das live gesehen haben. Will man große Datenmengen speichern, bieten sich IDE Platten zwar aufgrund des im Vergleich zur Kapazität relativ günstigen Preises an. Aber ein Folgeproblem der Speicherung großer Datenmengen sind die Kosten für die Backups. Man kann sie zwar wiederum auf IDE Platten machen, aber Backups auf Platten sind nicht gerade die Methode der Wahl. Und wie sieht es aus mit mit hot-plugable IDE RAID Controllern und entsprechenden Platten? Gibt es die, und was kostet sowas? Handhabung? -- SCSI Im Prinzip ja, aber wie viele Platten hängst du an einen SCSI-Controller, ohne dass der Durchsatz des Stranges zum Flaschenhals wird? mehr als der PCI Bus mitmacht, zumindest wenn man kein 64bittiges Board hat Wieviele Platten (oder andere Geräte) hängst Du an einen IDE Controller, ohne daß ein Flaschenhals entsteht? Keine ... GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Listen eintragen geht nicht? (web und mail)
On Sun, Feb 02, 2003 at 03:33:53PM +0100, Rainer Ellinger wrote: irgendwo ein Problem. Bei einigen (z.B. Strato) ist bekannt, dass Sie Debian blockieren. Hm, wo gibt's dazu nähere Infos? Mich hat schon einige Male gewundert, daß aus Debian Mailinglisten plötzlich keine Mails mehr kamen, als wäre die Subscription zeitbegrenzt. Derzeit scheint keine Blockade zu bestehen, da die Mails hier ankommen. GH -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
mozilla imap client
Hi, the IMAP client that comes with the mozilla browser is nice to use. But it has the peculiar habit to leave deleted messages in the folders until the user manually 'compacts' his folders (or a particular folder). This is not exactly nice, as the number of messages in the folders will endlessly increase in case users are not aware that they should 'compact' their folders frequently. They do not even see wheather there are deleted messages that could/should be purged or not. I tried to find an option to purge deleted messages automatically, but to no avail. Is there a setting to purge folders automatically? Or is there some tool that could be run from the crontab on the IMAP server that would purge the deleted messages in all folders of all users? Purging the messages forceably by running something like # find ~/Maildir/ -type f -name *,ST | xargs rm on all home directories doesn't feel like being a good idea. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: cdrecord: What does BURN-Free is OFF mean?
On Mon, Feb 03, 2003 at 01:24:07PM -0800, Paul E Condon wrote: Did you try several CDs created with the new burner, or only one? I tried several CDs, and a few variations of the cdrecord options. Nothing changed the symptoms. hmm Sorry, I've no good idea on that ... Maybe it helps to use another brand of raw CDs to burn on; even burning them at a slower speed could help. Otherwise, I'd take the burner back to the dealer and get a working one ... :/ GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: modem / pon / serial problems
On Mon, Feb 03, 2003 at 10:16:48PM +, Pigeon wrote: get this working, and in the meantime I still want it to copy data from one serial port to the other so I can continue to dial out as normal from the main box. There's an NFS option in the kernel config that allows to directly export devices via NFS. Maybe it's easier to export your /dev/modem from one box to the other by NFS as to use sort-of-program and a special cable. I've never tried to directly export devices, though, but maybe it helps. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Swap capslock-control in console?
On Mon, Feb 03, 2003 at 04:36:48PM -0500, Daniel Barclay wrote: Johan Kullstam wrote: I have swap-caps-ctrl in X, why shouldn't I want it in console too? But alas, so many computer users are going through life not knowing the convenience of having the control key in its easily reachable original location. hmm You're right, I just switched these keys, and it seems to be very convenient :) It'll just take some time to get used to it. --- Well, Caps_Lock is the most seldomly used key ... On my keyboard, it needs even considerably more force to press that key down as it does with others :) But another question: I'm using a tailored keyboard layout anyway, since the standard German layout is somewhat hindering. I have that layout automatically loaded from my ~/.Xmodmap. Is there a tool that can load that same ~/.Xmodmap on the console or convert the file for use with loadkeys, so that I have the same keyboard layout on X11 and on the console? It's not so nice always having to edit two files to keep the keyboard layouts the same. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: imapd hanging connections?
On Tue, Feb 04, 2003 at 10:07:27AM -0500, Robert L. Harris wrote: On my debian unstable system I have: ii uw-imapd 2002b.debian-5 remote mail folder access server ii uw-imapd-ssl 2002b.debian-5 Dummy upgrade package for uw-imapd better use the imap part of courier Be aware that courier uses maildir. My wife connects to this via Mozilla from her desktop (win 2000 for now). Often she'll click the little X to close the window. When she opens a new session it usually won't allow her to connect. A ps on my mailserver shows multiple imapd's running. When I kill them off she can connect just fine. Maybe the number of connections that are allowed from a certain IP address is limited, or the number of imapd's that can be run simultaneously is limited. Maybe it helps to reduce the max. connection time so that connections time out early and not so many imapd's are running. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Mon, Feb 03, 2003 at 10:36:26AM -0800, Dave Carrigan wrote: Cyrus seems to be good for performance, but it is using its own format to store the mail. That would make it impossible to recover particular mailboxes from backups, and if something goes wrong, you're more or less left stranded because of the propriatry format that is used. This is incorrect. Cyrus storage method is basically maildir with an index database for performance. If the index database gets corrupted, it can be completely rebuilt from the messages in the mail directory, using the cyrus admin commands. Cyrus covers all of your requirements other than .forward support. However, cyrus with sieve handles vacation, redirect and folder filing, so you don't really need .forward support for that. Quotas especially are easier to manage with cyrus, and the use of maildir combined with index files means that cyrus should have the best performance of any imap server, especially for applications that require repeated connections to the imap server. Ok, all this sounds good. Cyrus may be the more solid solution at least. But some questions come up with it: + Given that there are no local users, how do they authenticate to access their email via IMAP? Once I tried to have a setup without local users, but I didn't find out how they could login. + What's the best way to do backups and restores? + Can delivery to local users' ~/Maildir be intermixed with delivery to cyrus' own mail storage? Can cyrus access files in ~/Maildir and make it accessible by IMAP as it does with mail in its own storage? + The server will have to accept mail for some.domain.de and some.domain.com (whereby the 'some.domain.' part is always the same). All users of some.domain.de are the same users as in some.domain.com, and the envelope sender and From: information will always be [EMAIL PROTECTED] So far, that's easy. Can cyrus deal with that? Later, the server eventually will also have to handle mail for other.domain.de and other.domain.com, while senders will probably always be [EMAIL PROTECTED] if sender is a user of other.domain.com or other.domain.de. Sender information of [EMAIL PROTECTED] and [EMAIL PROTECTED] will remain being [EMAIL PROTECTED] for all users of some.domain.de and some.domain.com. Users logging in via IMAP or a webmail client will specify a username and a password, regardless of the domain they are users of. Well, I'm not sure how to handle this in detail on the side of the MTA yet (looks like it needs virtual domains), but what about cyrus? Afaics yet, such a domain setup would be much easier to maintain when all users were real local users. With unreal users and cyrus, I might very well get into troubles I cannot quite imagine as of yet --- or into none at all as it may be left solely to the MTA to handle the different domains/groups of users. Hey, I'm beginning to become a bit confused ... GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Mon, Feb 03, 2003 at 10:36:26AM -0800, Dave Carrigan wrote: This is incorrect. Cyrus storage method is basically maildir with an index database for performance. If the index database gets corrupted, it can be completely rebuilt from the messages in the mail directory, using the cyrus admin commands. Well, I've now removed courier-imap and installed cyrus instead, to do some testing. It works so far that I can send mails to my testuser on the server, the testuser can read them via IMAP, and he can create and delete folders. My first impression is that cyrus is considerably faster than courier. But to get a decent number of mails into the testusers mailbox for testing, I'd like to copy over all mail from ~test/Maildir/.debian-users into /var/spool/cyrus/mail/user/test/example (or another folder, preferably debian-users). Then, I'd run reconstruct -r user.test and reconstruct -m, and my test should be able to merely read all those mails. Before copying over about 38000 files, I just copied over one single file from ~test/Maildir/.debian-users/cur to /var/spool/cyrus/mail/user/test. After that, I've run reconstruct as above, but the message does *not* appear in the INBOX when viewed via IMAP. Ok, I renamed the message file to 1. and did reconstruct again, but it still doesn't appear in the INBOX. Finally, I removed the cyrus.* files from /var/spool/cyrus/mail/user/test and did a reconstruct again, but to no avail. Even worse, the cyrus.* files are not recreated, and the mailbox has become completely unavailable via IMAP. Here's some output I get: little:/var/spool/cyrus/mail/user/test# ls -la total 32 drwx--6 cyrusmail 4096 Feb 4 19:59 . drwx--3 cyrusmail 4096 Feb 4 19:17 .. -rw-r-1 cyrusmail 4193 Feb 4 19:56 1. drwx--2 cyrusmail 4096 Feb 4 20:23 Drafts drwx--2 cyrusmail 4096 Feb 4 20:23 Sent drwx--2 cyrusmail 4096 Feb 4 20:23 Trash drwx--2 cyrusmail 4096 Feb 4 20:23 example little:/var/spool/cyrus/mail/user/test# cyrus@little:~$ /usr/sbin/reconstruct -r user user.test.Drafts user.test.Sent user.test.Trash user.test.example user.test.Drafts user.test.Sent user.test.Trash user.test.example cyrus@little:~$ /usr/sbin/reconstruct -m user.test.Drafts default user.test.Sent default user.test.Trash default user.test.example default cyrus@little:~$ little:/var/spool/cyrus/mail/user/test# ls -la total 32 drwx--6 cyrusmail 4096 Feb 4 19:59 . drwx--3 cyrusmail 4096 Feb 4 19:17 .. -rw-r-1 cyrusmail 4193 Feb 4 19:56 1. drwx--2 cyrusmail 4096 Feb 4 20:24 Drafts drwx--2 cyrusmail 4096 Feb 4 20:24 Sent drwx--2 cyrusmail 4096 Feb 4 20:24 Trash drwx--2 cyrusmail 4096 Feb 4 20:24 example little:/var/spool/cyrus/mail/user/test# When trying to connect via IMAP, I'm getting the message that the mailbox doesn't exit. Recovering from crashes/errors doesn't seem to be so easy. What am I doing wrong here? Are there other programs to recover from problems? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: hppa systemzeit
On Thu, Jan 30, 2003 at 08:31:35PM +0100, wilfried weiss wrote: Frage: kennt jemand eine moeglichkeit um dem System die korrekte Zeit einzustellen.? (d.h. auf bios ebene/Systemuhr) man clock GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: IDE-Raid (Hard- oder Soft?)
On Wed, Jan 29, 2003 at 06:26:02PM +0100, Martin Müller wrote: Welche IDE-RAID-Lösung könnt ihr empfehlen? keine, nimm lieber SCSI Auf tomshardware.de gab es vor einiger Zeit einen Bericht über IDE RAID Controler, vielleicht findest Du den noch. Ein brauchbares Gerät kostet afair ca. EUR 500, womit das genauso teuer ist wie SCSI (abgesehen von den Platten). Ob das unter Linux funktioniert, wurde afair nicht erwähnt. Nimm auf jeden Fall einen Controller, der vom Standardkernel unterstützt wird, sonst stehst Du ggf. bei einem Kernelupdate plötzlich ohne Treiber da. Wichtig ist das das System in *wenigen Minuten* wieder lauffähig ist. Bevor ich glaube, daß das System beim Ausfall einer Platte weiterläuft und daß ein automatischer Rebuild durch den Controller nach Austausch einer Platte mit IDE RAID funktioniert, will ich das live gesehen haben ... Ist ein Soft-Raid sinnvoll? Das kommt auf den Einsatzzweck an. Software RAID geht auf die CPU. Wie gut oder schlecht das funktioniert, weiß ich leider nicht. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Backupplanung
On Wed, Jan 29, 2003 at 03:58:23PM +0100, Patrick Petermair wrote: im Einsatz und kann mir mit Erfahrungsberichten helfen. Bzw. habe ich das ultimative Backup-Tool in meiner Liste vergessen? ja: amanda Seit ein paar Jahren verwende ich amanda, um meinen Server und die Workstation zu sichern. Bisher mußte ich aufgrund einer ausgefallenen Platte einmal meine kompletten Daten zurücksichern, was problemlos funktioniert hat. Gelegentliches Zurückspielen einzelner Dateien war bisher auch kein Problem. Nur die Handhabung des Restoreprogramms ist ziemlich gewöhnungsbedürftig. Was ich unbedingt brauche: -) Fähigkeit auf ein Tape (Compaq DLT 20/40) zu sichern geht -) Full / Inkrementelles Backup geht -) Mehrere Aufträge auf ein Band - da das inkrementelle Band bei uns immer von Dienstag bis Sonntag durchläuft (Montag ist Fullbackup), müssen die Aufträge logischerweise immer ans Band angehängt und nicht überschrieben werden geht afaik nicht Das ist eine extrem schlechte Methode, um Backups zu machen. Wenn Du Pech hast, fährt das Band beim Backup an die falsche Stelle, und die vorherigen Backups sind alle kaputt. Die DAT Bänder sind nun wirklich nicht so teuer, daß sich dieses Risiko lohnt. Mit einem Satz aus mindestens 6 Bändern (1 pro Tag plus eins extra) bist Du viel besser dran, und der reicht ein ganzes Jahr (weil DAT Bänder nur 50mal beschrieben werden sollen). Sowas steigert die Datensicherheit enorm im Vergleich zur Verwendung nur eines einzigen Bandes! (Bei DAT Bändern ist es mit Datensicherheit eh nicht weit her --- wenn das nicht die preiswerteste Variante wäre, würde ich kein DAT verwenden ...) Anstatt nur eines Bandes 6 Stück zu verwenden, ist nichtmal teurer. Da Du das eine Band sowieso alle zwei Monate austauschen mußt, kommst Du damit ebenfalls auf 6 Bänder pro Jahr. Und was machst Du z. B., wenn das Tagesband mal kaputtgeht? Eine ganze Woche Backups ist dann weg: Wehe, wenn Du dann zurücksichern mußt ... Was spricht gegen die Verwendung mehrerer Bänder? ich aber alles eingestellt habe, soll die Geschichte ohne mein Zutun laufen (bis aufs Wechseln der Bänder, das erledige ich natürlich noch händisch :-) Dafür ist amanda ideal! -) Logfiles - muß ja schließlich wissen, ob das Backup erfolgreich war oder nicht Die Logfiles sendet amanda Dir per Mail. Nach der einmaligen Einrichtung brauchst Du wirklich nur noch regelmäßig die Bänder zu wechseln, die Logfiles anzugucken und das Bandlaufwerk jede Woche einmal zu reinigen. Bequemer geht's kaum. Zudem kannst Du über's Netzwerk beliebig Rechner sichern, und amanda schont das Bandlaufwerk durch kontinuierliches Wegschreiben, indem auf Platte zwischengespeichert wird. Ganz unabhängig vom verwendeten Verfahren solltest Du hin und wieder eine Rücksicherung machen, um zu prüfen, ob auch wirklich gesichert wird. Ein paar Dateien reichen für den Test ja schon. Es klingt zwar blöd, ist aber ein Muß. Hardwarekomprimierung aus? Muß ich das im Backup-Tool angeben oder reicht es, das Laufwerk selber auf Hardwarekompr. zu stellen? Oder abschalten Mit amanda kannst Du wahlweise komprimiert oder unkomprimiert sichern. Die unkomprimierte Bandkapazität teilst Du amanda per Konfiguration mit, und die zu sichernde Menge wird automatisch an die Bandkapazität angepaßt --- für gewöhnlich funktioniert das ausgezeichnet. Für die zu sichernden Filesysteme kannst Du sogar Prioritäten vergeben ... GH -- zarathustra is not a registered protocol. -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Problem mit Soundkarte und Frage zu NIC
On Sat, Feb 01, 2003 at 06:54:37PM +0100, Hannes Bellmer wrote: in der /etc/modules.conf steht ### update-modules: start processing /etc/modutils/3c59x options 3c59x debug=1 options=4 full_duplex=1 und in der /etc/modutils/ options 3c59x debug=1 options=4 full_duplex=1 Nur leider scheint mit die Geschwindigkeit der Karte nicht optimal zu Probier's ohne die Optionen, nur alias eth0 3c59x Warum die Karte nur ohne Optionen richtig funktioniert, hab' ich allerdings auch nicht verstanden ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: brauche hardware tip
On Thu, Jan 30, 2003 at 03:28:44PM +0100, Torsten Schrammen wrote: allerdings wie ich schon geschrieben habe.. fürn kleinen webserver nicht ok ? lieber software raid ? lieber tägliche Backups Wofür RAID? Performance? -- SCSI Betriebssicherheit? -- SCSI Datensicherheit? -- SCSI und Backups Handhabung? -- SCSI Spiegelung? -- Wofür? -- Backup -- Platte? -- rsync? -- tar? -- cp -ax? -- ... -- Band? (DAT, ADR, DLT ...) -- SCSI -- amanda? -- tar? -- ... -- klingt gut -- goto 'Wofür RAID?' Spiegelung/RAID um der Spiegelung/des RAIDs Willen bringt's irgendwie nicht, egal wie gut das ansonsten klingt. Wieviele Zugriffe pro Tag (Stunde, Minute, Sekunde) erfolgen auf den Server, und um was für Daten in welchen Mengen geht es? Wie ist der Server ans Internet angebunden? Bei DSL mit 768 kBit z. B. können selbst uralte 40 MB IDE Platten noch locker mithalten, die liefern nämlich um die 500--800 kB (nicht kBit!) pro Sekunde g GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: cdrecord: What does BURN-Free is OFF mean?
On Mon, Feb 03, 2003 at 08:23:15PM +1100, Russell wrote: and IDE is crap. Is this scsi over ide atapi thing just as valid for read-only CD drives? yes My old 4speed SCSI is about as fast as 16speed IDE drives are, and it doesn't block the system when used. Try, for exapmle, to run some virus scanner on a CDROM and on a harddisk at the same time with IDE hardware. Then, do the same on SCSI drives. You'll see what difference it makes. GH -- zarathustra is not a registered protocol. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: cdrecord: What does BURN-Free is OFF mean?
On Sun, Feb 02, 2003 at 04:20:21PM -0800, Paul E Condon wrote: Please. Even foolish suggestions might be helpful here. Did you try several CDs created with the new burner, or only one? In case your CD has an error, you might very well be able to read it with the old burner because it is a slow drive. The faster drives you tried may have trouble reading it, while the new burner, though it is fast, doesn't have trouble because it created the CD. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: X whacking monitor
On Sun, Feb 02, 2003 at 10:42:36PM -0500, Paul M Foster wrote: from the console (after _any_ amount of time), the screen is blank, and after a second or two, the monitor loses its signal from the PC (it's This could be related to DPMS. It may help to disable the DPMS option in /etc/X11/XF86Config-4. Eventually, your monitor doesn't like the video frequencies it gets when you switch back from the console and automatically turns off to protect against damage. The video timings and frequencies may be different from XF 3.x to XF 4.x, thus you don't encounter the problem with XF 3.x. Start up X11 in a lower resolution/with lower frequencies and try switching to check wheather the problem persists --- or try another monitor if you've one at hand. Alternatively, try turning the monitor completely off manually and turn it back on when it has lost the signal to see if it would make a picture after switching. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
[lee@yun.yagibdah.de: squid: idnsCheckQueue: ID 5: giving up after 1 tries and 4295.4 seconds]
Hi, nobody on that? - Forwarded message from Hans Wilmer [EMAIL PROTECTED] - Hi! From time to time, in unregular intervals, squid seems to be unable to access remote http servers. I can try to reload a page, but at best the page is loaded partly, but mott not at all. When this happens, there's a message in syslog: squid[26681]: idnsCheckQueue: ID 5: giving up after 1 tries and 4295.4 seconds There's no timeout before that message appears and the requested page cannot be loaded. After the message appears the first time, squid produces a CPU load of up to 20%, even when no clients are connected and squid seems to do nothing. Restarting squid doesn't help; I have to reboot the server to get it running again. For some time it runs just fine then until that error message appears. The best hint I've found so far is that there could be some problem with DNS, but it was to no avail because DNS just works fine, doing all name lookups and reverse lokups without any problem or delay. Has anybody any idea what might cause this strange behaviour and how I could solve the problem? Some obscure timing problem maybe? squid Version 2.4.STABLE6, on Woody, kernel 2.4.18 GH - End forwarded message - -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Sat, Feb 01, 2003 at 02:07:41PM -, Colin Ellis wrote: I'm not sure about exim with maildir. I'm not a great fan of exim for anything more than simple configurations, but that is only personal preference and a bit of hacking of qmail code. Well, exim natively supports maildir; you just need to tell it to use it. As for using exim, it's personal preference with me, too: Years ago I migrated from the sendmail Suse distributions default to, to qmail because sendmail is so terribly difficult to configure. Qmail seems to be very nice for setups that must handle a great load of messages, but it is by far not so easy to understand and to configure as exim is. Anything I did with qmail was more trial and error than anything else, mostly due to the lack of decent documentation. When I upgraded from Suse to Debian some years ago, Debian defaulted to exim as an MTA, and I decided to give it a try. Exim worked perfectly almost automagically, and later on I discovered that it comes with outstanding documentation so that it is relatively easy to understand and configure. Moreover, it has very nice features, and I like its concepts in general. In the actual case for building the IMAP server, Exim can do all the things required (and more), and it's better to use an MTA I've some experience with than some unknown software. I'm not sure why you feel the need to create user accounts on the machine itself. It seems a bit of a security nightmare to me. Well, it makes things much easier. It allows for using maildir, which is a simple and safe way to store the mails, likewise allowing for much better performance than keeping all mails in huge, single files. I can set up the users by 'default means' like adduser, and filesystem quotas can be used. Backing up and restoring the data is easier than it seems to be with cyrus. Security issues don't seem to be a real problem to me, but I may be terribly wrong with that. All users, except a very few which will solely use a webmail client to access their mails, are employees at Windoze clients in the LAN. No user will have a shell login to the server; the only means to access it (besides SMTP to send mails) is IMAP and eventually POP3. Under these circumstances, are there security issues I should take care of? I'm not sure how you enforce on your users saving mail on the server. I think the MUA normally only does what the user requests it do - Yes, it does. The thing behind saving all mails on a central server is, amongst practical considerations, an ongoing, stupid change in German law. That law says something like that any document that has been created electronically and may be of importance for business and/or financially, *must* be stored electronically, and access to it *must* be granted to certified public accountants on demand. Afaik, they may demand access even up to 10 years after the document was created. It hasn't turned out yet how that law is to be handled actually in practice. But network administrators cannot check any incoming and outgoing mail and decide wheather some accountant may eventually want to see it 10 years later or not. Thus, it might become neccessary to save a copy of each mail that comes through the server aside from users access for a decade :( Well, I already imagined such an accountant being given some hundreds of gigabytes to look through it for some particular mail. It would easily take him several years to find the mail. Such law is one of those special approaches Germans love to come up with ... if you have a client set up wrongly, it could probably still delete mail from the server. Actually such a thing happened to me on Friday afernoon :( Currently, a black-box router is in use that acts as a mail server, too. I've already done some testing with squirrelmail, imp and the mozilla mail client on it, as it provides IMAP access besides POP3. I experienced some minor bugs while testing, and the mozilla client showed some peculiar files that I thought were left from failed attempts to access the mail storage. I deleted those files with the mozilla client, and to my surprise, my mails were suddenly gone. Fortunately, I didn't loose something important, but it was an, eh, interesting and somewhat defeating experience. Therefore, it's all the more neccessary to have a decent server and to make backups to recover from ... GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Building an IMAP server
On Sun, Feb 02, 2003 at 05:32:38PM +, Miquel van Smoorenburg wrote: 1.) performance: That's because all webmail clients are incredibly stupid. Because HTTP is stateless, they connect to the IMAP server every time you click on something. And every time the IMAP server has to open the mailbox and scan all messages in it. Ugh, it seems you're right; I can see in the syslog that there's always a login/logout sequence reported whenver I click. Maybe the courier-imapd doesn't scan all files on each connect, who knows for sure? But it could (partly) explain why the mozilla client is considerably faster than the webmail clients; it seems to keep the connection open. They should really use a persistant proxy or something in-between that keeps the connection open for the duration of the entire webmail session. AFAIK there's only one webmail thingy that actually does that, but I can't remember the name :( On freshmeat or sourceforge I've seen an imap proxy that seems to do exactly that. I wondered what it is intended for, but now its purpose becomes clear. Maybe I should check it out. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Building an IMAP server
Hi! Currently I'm trying to figure out what software to use best to set up an IMAP server for the company I'm working at. I'll be using Debian Woody for the server, and the following requirements and suppositions are given: + about 60--100 users + Mail must be saved on the server, not on the clients. + Users should be able to create folders and subfolders to store their mail. + Mailboxes are mostly accessed via a webmail client. The webserver may run either on the same server or on another maschine. + Exim should be used as MTA; amavis and spamassassin should be used. Mail filtering by .forward files and eventually maildrop should be possible; probably assisted/done by the admin (vacancy, redirections, maybe automatic sorting into folders). + Users may be real users on the server. --- Are there good reasons against this? + The server needs to be backed up daily. In case some user manages to accidentially delete his mail, I'll have to recover from the backup. This leads to: + Mail should be stored in maildir format (in users' home directories). The server will use ext3fs. + Each user should have about 1 GB to store his mails. This will probably be enforced by setting filesystem quotas. Are there better solutions to set maildir quotas? Users should be informed automatically in case they reach their quota limitation; the admin should get a note, too. + Some/most users will store quite a lot of mail (in the sense of the amount of data, not the number of mails). This should not impact performance too much. (leads to using maildir, again) + It would be nice to have POP3 working, too. + To make things easy, I'd like to stay with software from standard Debian packages, but that's not a must. As of yet, available software to build the server seems to be quite limited: Cyrus seems to be good for performance, but it is using its own format to store the mail. That would make it impossible to recover particular mailboxes from backups, and if something goes wrong, you're more or less left stranded because of the propriatry format that is used. Courier would do maildir, but it is an MTA in itselfe. It might be possible or even a good idea to only use the imap server of courier. But I don't know how nicely or if at all it suffices the above needs. What would you suggest here? As of yet, the capabilities of uw-imapd are unknown to me. Does it support maildir? There's also a mailutils-imap4d package. It is as unknown to me as uw-imapd. Does it support maildir? How do I improve secure operation and reliability? For example, while backing up the server, mail might be delivered or sent nonetheless. And even with daily backups, when having to recover from a backup, the intermediate traffic would be lost. Since the costs are a critical issue, the server will have IDE disks and probably no hardware RAID. Does IDE RAID work at all? Does it make sense to use lvm to mirror the data to a second disk (instead)? (I havn't used lvm yet, but I think mirroring is possible?) (On the long run, there should be a second server to accept mail from the outside world as a fallback in case the 'real' server is down. It should keep the incoming mail in its queue to deliver it to the real server when it comes back online.) Any suggestions are greatly appreciated. Thanks in advance! GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Test auf Relay-Host (Mail) bei Erhalt einer neuen IP-Adresse
On Tue, Jan 28, 2003 at 05:51:22PM +0100, Kai Weber wrote: Klar, damit sie dann jeder lesen kann, über dessen Rechner sie läuft ... Du vergisst, das kann dir bei althergebrachtem SMTP auch und immer passieren. Die verschickte Mail kann auf jedem beteiligten Rechner (sprich Mailserver) abgefangen und gelesen werden. Vom Admin, von den Bösen. Deshalb: verschlüsseln. Danke für die Warnung! Das war mir schon bewußt --- der Gedanke ist nur, daß sich die Möglichkeiten, eine Mail unbefugt zu lesen, mit jedem Rechner, über den sie transportiert wird, vermehren. Da hätte ich mich wohl weniger mißverständlich ausdrücken sollen. Und wenn ich diese Mail verschlüsseln würde, könntest Du sie nicht lesen ... :/ GH msg34284/pgp0.pgp Description: PGP signature
Re: Bug in xterm?
On Mon, Jan 27, 2003 at 02:28:32PM +0100, Matthias Fechner wrote: wenn ich bei mir mit CTRL+Mausklick in ein xterm klicke, bekomme ich nur ein winziges Fenster, Das ist eigentlich ein Auswahlmenue. Wenn es unerkennbar klein dargestellt wird, sind möglicherweise Deine Einstellungen in ~/.Xressources nicht richtig. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: exim + pppd auf der selben maschine
On Mon, Jan 27, 2003 at 01:00:34PM +0100, Peter Blancke wrote: Sinngemaess: ,--- | route add -host mx.freenet.de gw x.x.x.x ppp0 `--- Stimmt, das ist vermutlich besser, als die default Route zu ändern, aber das geht erst nach der Einwahl: yun:/home/lee# route add -host www.yagibdah.de gw 255.255.255.255 ppp0 SIOCADDRT: No such device yun:/home/lee# GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Virenscanner Linux/ Webinterface
On Mon, Jan 27, 2003 at 04:01:20PM +0100, Tobias Hadem wrote: kennt irgendjemand einen Virenscanner für Linux (nur Mailscanner für Sendmail oder auch Komplettvirenscanner), der sich bequem per Webinterface aktualisieren und administrieren lassen kann? siehe www.amavis.org Als Scanner kommen diverse in Frage, die dort auf den Seiten genannt sind. Eine Administration oder Aktualisierung per Webinterface ist, je nach verwendetem Scanner, nicht erforderlich (wenn man von automatisierten Updates per wget absieht). GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: exim + pppd auf der selben maschine
On Sun, Jan 26, 2003 at 07:17:50AM +0200, Michelle Konzack wrote: Die frage ist, woher exim wissen soll, das mx.freenet.de NUR ueber denn ppp0 erreichbar ist und nicht ueber die standard Gateway des netzwerkes ? Der EXIM-Rechner IST der Einwahlrechner... hmm --- Ob Dir das jetzt hilft, weiß ich nicht so genau: Es stimmt irgendwas mit dem Routing nicht. Welche default Route ist auf dem Einwahlrechner eingetragen, während er eingewählt ist und während er nicht eingewählt ist? Möglicherweise gerät Dir das Standardgateway dazwischen. Es sollte auf dem Eximeinwahlrechner immer nur *eine* default Route eingetragen sein, und das auch nur dann, während er eingewählt ist. Der pppd macht das automatisch oder sollte es machen --- allerdings hat Debian ein Problem damit, wenn man die pon/poff Scripte verwendet. Die Scripte kann man aber ergänzen: /usr/bin/pon: [...] if [ $1 -a ! -f /etc/ppp/peers/$1 ]; then echo The file /etc/ppp/peers/$1 does not exist. exit 1 fi echo disable default route route del default echo start pppd exec /usr/sbin/pppd call ${@:-provider} /usr/bin/poff: [...] else echo $0: I could not find a pppd process for provider '$1'. None ${DONE}. exit 1 fi # recreate routing ifdown eth0 ifup eth0 # exit 0 Das pon Script gibt bei mir immer eine Fehlermeldung: little:~# pon disable default route SIOCDELRT: No such process start pppd ... und poff stellt keine default Route her (daher die Fehlermeldung; und eigentlich hat der Rechner auch keine default Route, während er *nicht* eingewählt ist, da er der Einwahlrechner ist). Aber es funktioniert. (Die Workstations haben den Einwahlrechner als default Route.) Bei Dir ist das vermutlich etwas anders, indem der Eximeinwahlrechner ,eigentlich' das Standardgateway des Netzwerks als default Route eingetragen hat? Folglich geht das Zeug, das Exim macht, an den Standardgateway und nicht an ppp0 --- das wäre richtig so. Oder anders gesagt: Du muß dem *Rechner* (nicht Exim) mitteilen, welches Gateway (sich selber bzw. ppp0 oder Standard) er jeweils verwenden soll. Jedoch kannst Du vermutlich nicht ppp0 als Interface für eine permanente default Route verwenden, da das Interface nicht permanent vorhanden ist :/ Das geht nur, während der Rechner eingewählt ist. Ah ja, und falls bei dem Rechner während der Einwahl die default Route (wegen der fehlerhaften Scripte) nicht entsprechend geändert wird, dann sendet er weiterhin nichts über ppp0, sondern immer nur über das Standardgateway. Daher wird Exim ebenfalls über das Standardgateway geleitet ... Mit der Nameserverkonfiguration mußt Du dann ebenfalls aufpassen. Entweder auf dem Eximeinwahlrechner läuft ein Nameserver, oder es ist einer über das Netzwerk zu erreichen. In letzterem Fall muß der NS auch dann erreichbar sein, während der Rechner eingewählt ist. In ersterem Fall mußt Du bei der Konfig der Einwahlverbindung aufpassen, daß nicht plötzlich ein anderer Nameserver verwendet wird, der bei der Einwahl festgelegt wird. Genaugenommen habe ich eigentlich zwei, denn der am Router angeschlossen ist (CISCO 761, und derzeit inactiv) und dann halt der auf dem exim. Hm, dann hast Du wegen SMTP after POP vermutlich noch das Problem, daß Du die ausgehenden Mails in Abhängigkeit von den Absendern entweder über den einen oder über den anderen Rechner leiten mußt. Oder Du mußt auf einem Rechner entsprechend den Absendern bzw. deren Domainparts jeweils einen anderen Smarthost einstellen. Und Du mußt vermutlich fetchmail so mit Exim vom Ablauf her koordinieren, daß jeweils der User, dessen Mails gerade von Exim versendet werden sollen, sich zuvor per login über fetchmail beim Smarthost authentifiziert. Der SMTP Server bei gmx, wie auch andere, dürfte nämlich nicht jedwede Mail entgegennehmen und einfach so relayen. Wie hast Du diese Probleme gelöst? 70% Bounces sind arg viel. Liegt das wirklich immer an den doofen IP-Blacklists, oder evtl. am SMTP after POP? HTH! GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Memory usage on debian
On Sun, Jan 26, 2003 at 05:05:22PM -0500, Jason McCarty wrote: This would make a negative number of memory usage shortly after starting the X server :) Doh! Wouldn't that be cool though :) ja :) Start many X Servers to get unlimited amounts of memory for free! That doesn't mean X doesn't leak, of course ;-) The problem might just be that resource leaks in X programs cause memory leaks in the X server. Hm, they shouldn't do that ... Well, most of an X program's pixmaps and other GUI info is stored on the X server. So if a program doesn't tell X when to discard them, X thinks they're still in use, and doesn't free them. Maybe the server could check for how some data hasn't been used and decide to discard some stuff. In case it's needed again later, it must be reloaded ... GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Test auf Relay-Host (Mail) bei Erhalt einer neuen IP-Adresse
On Sun, Jan 26, 2003 at 01:14:43AM +0100, Markus Hubig wrote: Da währe so 'ne Art distributed eMail-Netz ala gnutella nicht schlecht, in dem die eMail so lange hin und her geschickt wird, bis sie am Ziel ankommt ... Klar, damit sie dann jeder lesen kann, über dessen Rechner sie läuft ... Ansonsten nicht schlecht :) GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Netzwerkkarte haengt beim shutdown
On Sun, Jan 26, 2003 at 10:01:09AM +0100, Rainer Ellinger wrote: Die rtl8139 Chips sind Mist; Hersteller von No-Name Karten. Das kann man nicht verallgemeinern. Indem ich verallgemeinere und keine rtl8193 Chips verwende, vermeide ich von vornherein etwaige Probleme damit. Da ich weiß, daß diese Chips wahrscheinlich Probleme machen, kaufe ich sie nicht. Daß eine Karte in einem Rechner funktioniert und im anderen nicht oder daß die eine Karte immer funktioniert und die andere nie, habe ich erlebt, aber es hilft mir erstmal nicht. Wenn ich mit der nicht funktionieren Karte zum Händler muß, um sie zurückzugeben, kostet mich das Fahrtkosten und Zeit. Außerdem kostet die Umbauerei ebenfalls Zeit, und nervig ist das allemale. Hinterher bin ich schlauer und lasse die Finger von diesen Chips. Typische No-Name Realtek-Karten kosten aber nur 1/5 dessen, was Intel Klar, aber die Einsparung ist sofort weg, wenn die Billighardware Ärger macht. Ich rechne meine private Zeit mit derzeit EUR 120 die Stunde --- für eine Stunde Fehlerbeseitigung kann ich schon 2 funktionierende Karten kaufen. Und warum soll ich mir durch Billighardware Ärger einhandeln und u. U. einen Datenverlust riskieren? Gleich etwas mehr auszugeben für Hardware, die dann keinen Ärger macht, rechnet sich ganz schnell. Aber das muß jeder für sich selbst entscheiden. Aber für viele Anwendungen (Privatnetz, Büroclients, Uplinks mit nur ein paar MBits, usw.) reicht das völlig. Ich verwende Sie gerne. *Wenn* sie funktionieren ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Test auf Relay-Host (Mail) bei Erhalt einer neuen IP-Adresse
On Sun, Jan 26, 2003 at 10:33:15AM +0100, Jörg Schütter wrote: versenden. Das kann Dein MTA selbst übernehmen; Du solltest dafür einen Nameserver auf Deinem Rechner einrichten. Das habe ich ja bereits. Das ist gut. Glücklicherweise haben viele Mailserver inzwischen einen Test zur Überprüfung ob der Host in einer Blacklist vorhanden ist. Diese Prüfungen sind der allergrößte Mist und extrem ärgerlich. Ein Auf dem Mailserver unserer Firma haben wir damit eigentlich nur gute Erfahrungen gesammelt. Etwa 1/1000 der Mails bleibt auf dem eingehenden Server schon hängen (Grund, Open-Ralay-Host oder ähnliches). Klar, als Admin für einen Firmen-Mailserver würde ich mir sowas auch überlegen. Die Firma kann dann selbst entscheiden, ob sie so eine Filterung vorsieht oder nicht. Aber sie ist ja auch der Empfänger der Mails, genau wie ich hier zu Hause. Filterung ist immer Sache des Empfängers, nicht desjenigen, der die Mails transportiert. Und als Empfänger, sei es Firma oder nicht, muß ich mir halt überlegen, was ich wegfiltere und was nicht. Wenn ich an Eure Firma schreibe und die Mail abgefiltert wird, dann habt Ihr halt Pech gehabt, denn dann kaufe ich woanders. Ob man sich den Umsatzverlust antun will für ein Promille der Mails? wahllos einige der Briefe, die er Dir zustellen will, wegzunehmen, damit sie Dich nicht erreichen. Oder noch anders: Der Briefträger selbst entscheidet, welche Briefe er unterschlägt und welche er zustellt. Würdest Du sowas haben wollen? Solange er Briefe der Art Sie sind der glüchliche Gewinner des Haupt- preises von 50'000¤. Sie müssen nur noch Ihren Gewinn durch Anwahl der Nummer 0190 in anspruch nehmen. sind (Ist aber wohl besser durch einen Spamfilter realisierbar). Das ist eben das Problem: Er unterschlägt ja nicht nur die Briefe, die Du nicht haben willst, sondern wahllos irgendwelche. Aus meiner Domain z. B. wird kein SPAM versendet, trotzdem sind die IP Adressen, die ich über die dial-up Verbindung bekomme, in einigen Blacklists. Die Blacklists sind jedoch fehlerhaft, indem sie auf die IP Adressen prüfen und nicht auf die Domains. Und warum soll ich darunter leiden, daß andere Leute über diese IP Adressen SPAM versenden --- falls das überhaupt der Fall ist und die Adressen nicht nur deshalb in die Listen aufgenommen wurden, weil man irgendwie herausgefunden hat, daß es dial-up Adressen sind ... Das Problem könnte ich umgehen, indem ich mir eine feste IP Adresse besorge. Es fragt sich nur, wie man die Betreiber der Blacklists für den Schaden, den sie anrichten, haftbar machen kann, sodaß sie mir die Kosten für die feste IP und die damit verbundenen höheren Telephonkosten erstatten. Da ich da nicht hinterherlaufen kann, sind eben einige Empfänger nicht erreichbar --- die haben dann Pech gehabt und müssen sich bei ihren Providern beschweren. Interessant ist auch die Frage, wer für diese Filterung ggf. Schadensersatz zu leisten hat, wenn eingehende Mails aufgrund der fehlerhaft arbeitenden Filterung nicht zugestellt werden können. Es werden ja auch keine Briefe zugestellt wenn der Asender diesen nicht frankiert hat -- o.k. wenn ich das Strafporto bezahle dann schon. Dieser Vergleich paßt nicht, und siehe z. B. rfc821. Der RFC sieht eine direkte Verbindungsaufnahme zwischen Absender und Empfänger vor sowie die entsprechende Zustellung der Mails. Die Emailserviceprovider sollen sich gefälligst daran halten. Ein weiterer Punkt ist, daß man mit dem Anbieten eines Zustell-/Transportdienstes für Emails zugleich die Verantwortung dafür übernimmt, daß die Mails entsprechend den gültigen Standardprotokollen transportiert und korrekt zugestellt werden. Was der Empfänger dann damit macht, ist seine Sache, und dies bedeutet wiederum, daß etwaige Filterung Sache des Empfängers ist. Anderfalls erfüllt der Transporteur seine Obliegenheiten nicht. Und wenn Du Dir manche AGBs anguckst, dann wird darin sogar darauf bestanden, wenn auch nicht so explizit, daß die gültigen Standardprotokolle eingehalten werden, damit keine Schäden entstehen. Warum halten die Provider sich nicht an ihre eigenen AGBs? Was machst Du, wenn alle Adressen, die Du bekommst, in einer Blacklist stehen? Zumindest die letzten beiden Adressen waren sauber. Das ist dann Glück. Zudem gibt es mehrere Blacklists, die Du alle prüfen müßtest. Ich hatte gehoft es genügt eine (mit einer sehr großen Datenbank). Naja, sie genügt nur solange, bis jemand an eine Domain schreibt, die eine andere Liste verwendet und die Adresse ablehnt. Übrigens stellt sich auch die Frage, ob nicht die Anbieter von dial-up Verbindungen dafür zu sorgen haben, daß die von ihnen vergebenen Adressen nicht in Blacklists auftauchen. Tauchen die Adressen nämlich dort auf, kann ich die Verbindung, für die ich schließlich bezahle, nicht in vollem Umfang nutzen ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken
Re: PDF ausfüllen
On Sun, Jan 26, 2003 at 02:14:33AM +0100, Eckhard Hoeffner wrote: mit welchem Programm kann ich PDF Dokumente ausfüllen? Acrobat Reader Danke für Eure Antworten! Ich hätte natürlich fragen sollen, ob es ein Linuxprogramm dafür gibt. Oder gibt's den Acrobat Reader für Linux? Mit gimp muß ich mal probieren ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Tool/Script zum Erkennen aktiver Clients
On Sun, Jan 26, 2003 at 03:23:19PM +0100, Ralf Ebeling wrote: kennt jemand ein Tool oder Script zum Erkennen aktiver Clients in einem gegebenen IP-Bereich? ping -c 5 |grep ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: nochmal exim
On Sun, Jan 26, 2003 at 04:27:21PM +0100, Frank Zimmermann wrote: ,exim -Mt 18c6Gc-X1-00' hebst Du den Gefrierzustand auf. Habe ich gerade gemacht. 2 Minuten später sind die mails wieder frozen. Das deutet darauf hin, daß exim die Mail noch immer nicht zustellen kann. Sie wird dann wieder eingefroren. freeze_tell_mailmaster = false auto_thaw = 2h timeout_frozen_after = 2d ignore_errmsg_errors_after = 3d ... und man exim. Bin ich gerade dabei, werde aber noch nicht so richtig schlau daraus. Bedeutung: + Der Postmaster bekommt keine Info, wenn eine Mail eingefroren wird. + Nach zwei Stunden wird die Mail automatisch ,aufgetaut'. + Nach zwei Tagen in der Queue erfahren gefrorene Mails einen Timeout, wobei Bounces gelöscht werden; für Nichtbounces erhält der Absender eine Fehlermeldung. + Wenn eine Fehlermeldung (Bounce), die wegen eines Zustellungsfehlers eingefroren war, länger als die angegebene Zeit in der Queue war, dann wird sie beim nächsten Queuelauf aufgetaut und noch einmal zuzustellen versucht. Falls diese Zustellung wieder fehlschlägt, wird die Nachricht gelöscht. Insofern sind meine Einstellungen nicht unbedingt logisch, hm. Dein eigentliches Problem würdest Du damit im Moment allerdings nicht lösen. --- Ich hab' das nur drin wegen der Bounces, die meine Spamfilterung versendet. Hätte ich das nicht, dann bekäme ich über die Bounces dauernd Meldungen, daß sie eingefroren sind, und ich müßte sie von Hand auftauen. Das wäre ziemlich nervig. Aber exim ist genial :) GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Test auf Relay-Host (Mail) bei Erhalt einer neuen IP-Adresse
On Sun, Jan 26, 2003 at 05:04:44PM +0100, Jörg Schütter wrote: Wahrscheinlich werden diese das damit begründen, daß Du ja weiterhin Mails verschicken kannst. O.k. Du mußt halt den Mailnamen nutzen den Du von Deinem Provider bekommst (und wer will das schon?). Das würde in meinem Fall nicht funktionieren, da ich eine eigene Domain mit Multidroppostfach habe --- mach' mal ein ,whois yagibdah.de'. Im Ergebnis verhält sich das fast genauso, als hätte ich eine Standleitung mit fester IP. Aber egal, wenn ich für eine (dial-up) Internet-Verbindung zahle, dann erwarte ich, daß ich diese in vollem Umfang nutzen kann. Wenn das nicht möglich ist, sehe ich nicht, warum ich voll zahlen sollte. Wenn z. B. jemand eine Wohnung mietet und die volle Miete dafür zahlt, will er auch nicht dazu gezwungen sein, eines der Zimmer nicht zu nutzen ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Tool/Script zum Erkennen aktiver Clients
On Sun, Jan 26, 2003 at 05:37:07PM +0100, Ralf Ebeling wrote: kennt jemand ein Tool oder Script zum Erkennen aktiver Clients in einem gegebenen IP-Bereich? ping -c 5 |grep ... Das hatte ich bisher bzw. mit fping. Aber ich möchte wg. DHCP keine Liste der möglichen IPs führen. Lieber wäre mir die Rechner zu er- kennen, welche den Mailserver connecten... Hm, wie connecten sie den Mailserver denn? Wenn sie z. B. einen POP3 connect versuchen, dann steht das irgendwo im Logfile. Falls die conntectenden Rechner die Möglichkeit haben, automatisch eine Mail an den Mailserver zu senden, sobald sie aktiv werden, könntest Du diese Mails benutzen, um per Script, das diese Mails empfängt und auswertet, eine Abholung für die entsprechenden Accounts zu starten. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: PDF ausfüllen
On Sun, Jan 26, 2003 at 05:09:09PM +0100, Yevgen Reznichenko wrote: Danke für Eure Antworten! Ich hätte natürlich fragen sollen, ob es ein Linuxprogramm dafür gibt. Oder gibt's den Acrobat Reader für Linux? Ja, und hier bekommst Du ihn: Danke für Eure Antworten, das werde ich die Tage mal ausprobieren! :) GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: nochmal exim
On Sun, Jan 26, 2003 at 05:58:36PM +0100, Frank Zimmermann wrote: Also habe das jetzt nochmals getested mit einer mail an eine Echo-Server. mainlog sagt: 2003-01-26 10:08:06 18N87L-qj-00 Message is frozen Und was sagt es noch? paniclog und rejectlog sind leer! Das ist gut. [EMAIL PROTECTED] SMTP error from remote mailer after RCPT TO:[EMAIL PROTECTED]: host mail.epost.de [193.28.100.151]: 550 RCPT TO:[EMAIL PROTECTED] Relaying not allowed Das bedeutet, daß Du den Rechner mail.epost.de nicht benutzen kannst, um Mails an [EMAIL PROTECTED] weiterzuleiten. Normalerweise müßte Dir als Absender diese Mail als Fehlermeldung zugestellt werden. Irgendwo läuft also etwas ganz gewaltig schief. Die lokale Zustellung von Mails funktioniert bei Dir nicht. Dazu müßte irgendwas im mainlog stehen, z. B.: 2003-01-26 13:46:22 18c5LP-0005i8-00 ** [EMAIL PROTECTED]: unrouteable mail domain ramhb.com 2003-01-26 13:46:22 18c5LP-0005i8-00 Frozen (delivery error message) 2003-01-26 13:46:23 18c5JX-0005PA-00 ** [EMAIL PROTECTED] R=lookuphost T=remote_smtp: SMTP error from remote mailer after RCPT TO:[EMAIL PROTECTED]: host mx2.mail.yahoo.c om [64.156.215.5]: 553 VS10-RT Possible forgery or deactivated due to abuse (#5.1.1) 2003-01-26 13:46:23 18c5JX-0005PA-00 Frozen (delivery error message) oder (von einem Test, der nicht erfolgreich war): 2003-01-24 16:47:35 18c63L-0005eU-00 = R=18c63L-0005eQ-00 U=mail P=local S=517 2003-01-24 16:47:35 18c63L-0005eU-00 failed to read delivery status for [EMAIL PROTECTED] from delivery subprocess 2003-01-24 16:47:35 18c63L-0005eU-00 pipe transport process returned non-zero status 0x000b: terminated by signal 11 2003-01-24 16:47:35 18c63L-0005eU-00 == [EMAIL PROTECTED] [EMAIL PROTECTED] T=spam_pipe defer (-1) 2003-01-24 16:47:35 18c63L-0005eU-00 Frozen Warum die Nachricht eingefroren wird, steht normalerweise im Logfile. Was steht da bei Dir drin? GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Memory usage on debian
On Sat, Jan 25, 2003 at 05:18:46PM -0500, Jason McCarty wrote: Well, it does :) What is the difference between 'cached' and 'buffers'? I wanted to know that since long, but never found out. Well, after digging through the kernel sources (such fun!), I think I figured that out. cached is files that have been read from disk, but aren't currently opened by any processes. buffers is the same, except it counts opened files instead. Thanks for the info! Do files contributing to buffers contribute to cache at the same time? What wonders me it the memory usage of Xfree86. It seems that with 492 root 7 -10 560M 15M 836 S0.0 3.1 219:38 XFree86 Hmm, I would guess that the actual memory X is using is SIZE-512, so the actual usage would be 48M. This would make a negative number of memory usage shortly after starting the X server :) I have a 64MB video card, and X maps it as 4 times the actual size, so that my SIZE is 270M, but X really only uses 14M. This would explain a lot! My card has afair 128 MB, accounted as 512 MB plus 15 MB adds up to 527 --- plus some other memory actually used, but swapped out, plus maybe a little memory due to leaks. That doesn't mean X doesn't leak, of course ;-) The problem might just be that resource leaks in X programs cause memory leaks in the X server. Hm, they shouldn't do that ... GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: fetchmail und Zeitabstand von AUTH
On Sat, Jan 25, 2003 at 01:48:06PM +0100, Ulrich Wiederhold wrote: ich bekomme Fehlermeldungen von web.de, weil ich den zulässigen Abstand der Authentifizierung unterschreite (15 Minuten). Wie kann ich fetchmail so einrichten, daß es z.B. web.de nur jedes 3. Mal abfragt? Du könntest für das Abholen von web.de eine gesonderte fetchmail Konfiguration einrichten (siehe man fetchmail: fetchmail -f) und das Abholen dafür über cron (siehe /etc/cron.d bzw man cron) laufen lassen. Möglicherweise meckert fetchmail dann, daß schon ein fetchmail läuft; in dem Fall könntest Du auf den Daemon verzichten und auch die anderen Abholungen über cron realisieren. So hättest Du die Möglichkeit, die Abholabstände für jeden Account einzeln zu steuern. Würde dazwischen nicht Mailabholen ohne AUTH funktionieren? Nein, das funktioniert nicht, weil bei jeder Verbindungsaufnahme eine Authorisation erfolgt, siehe rfc1939, insbes. ,4. The AUTHORIZATION State'. Falls Du eine feste IP Adresse hast, könntest Du über ETRN nachdenken, vergl. man fetchmail. Nur wird web.de das vermutlich nicht unterstützen. Wie macht ihr das? Web.de verwende ich nicht, weil das SMTP after POP damals nicht funktionierte und sich dann herausstellte, daß deren Support auch nicht die allergeringste Ahnung von der Materie hat. Die haben nichtmal begriffen, daß sie keine Ahnung haben --- echt peinlich. So ahnungslosen, ähh --- Providern mag ich meine Mails nicht anvertrauen. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Swap Groesse
On Fri, Jan 24, 2003 at 11:44:56PM +0100, Marc Schiffbauer wrote: Afaik erfolgt die Auswahl des zu killenden Prozesses *nicht* in Abhängigkeit vom verbrauchten Speicher. Afair spielt eine Rolle, wie lange ein Prozess bereits läuft. Und es kann sehr gut sein, daß zufällig derjenige Prozess gekillt wird, der gerade Speicher anfordert. Jenachdem, welcher Prozess gekillt wird (z. B. init), kann das System in einen undefinierten/unsicheren Zustand geraten. Das bezweifle ich. Ich behaupt nicht, dass auf jeden Fall immer der Prozess mit dem meisten Speicher gekillt wird, aber welchen sinn sollte es machen, den am längsten laufenden Prozess zu killen? Daß der am längsten laufende Prozess gekillt wird, habe ich nicht gesagt. Afair wird versucht, den Prozess zu killen, der am wenigsten lange läuft. Das ist nämlich wahrscheinlich immer init. Und den Vatter aller Prozesse zu killen, wäre wohl etwas sehr ungeschickt. Genau das kann jedoch passieren --- muß nicht, aber kann. Wie auch immer, ich habe jedenfalls schon öfter beobachtet, wie ein Prozess Amok läuft, und wenn er allen Speicher gefressen hat, wurde genau dieser vom OOM-Killer zur Strecke gebracht. Mit dmesg kann man das dann auch sehn, der Kernel macht eine entsprechende Meldung. Möglicherweise wurde das Verhalten in neueren Kernels verbessert. Daß ich damit Versuche angestellt habe, ist schon ziemlich lange her. Damals war es ziemlich leicht möglich, das System in einen kritischen Zustand zu versetzen. Ich schicke Dir mal das Testprogramm dazu, wenn ich es noch finde. Wer das mal testen will: Ich ahbe festgestellt, wenn man fontconfig bzw. libfontconfig benutzt (z.B. KDE 3.1) Hm, diese Programme scheinen bei mir nicht vorhanden zu sein. Ich verwende auch KDE nicht. Deshalb muß man dafür sorgen, daß der Swapspace nach Möglichkeit nie ausgeht! Schon klar. Aber wenn ein Rechner so viel Swap wie RAM braucht, dann hat man einfach zu wenig RAM oder einen uralten 2.4er Kernel. Nee, das ist nicht richtig. Ab einer bestimmten RAM Größe merkt man vom Swappen nichts mehr. Wieviel RAM das ist, hängt natürlich von der Nutzung des Rechners ab. Mein XFree86 z. B. belegt derzeit 560 MB mit, laut top, einer RSS von nur 15 MB, und es sind 331 MB ausgelagert. Damit entspricht die Swapbelegung fast der RAM Größe (512 MB). Trotzdem merke ich nix davon: Warum also sollte ich mehr RAM einbauen? Hätte der Rechner aber z. B. nur 64, 96 oder 128 MB RAM, dann würde ich das Swappen deutlich merken. Es scheint sowas wie einen Punkt zu geben, bis zu dem das Verhältnis zwischen Speicherbedarf und RAM in Ordnung ist --- erst wenn man diesen Punkt überschreitet, ist mehr RAM empfehlenswert. Bei mir liegt dieser Punkt derzeit irgendwo zwischen 256 und 384 MB. Mit meinen 512 MB habe ich also noch genug Reserve --- und genau das merke ich auch. Brauchen denn neuere 2.4er Kernel weniger Swapspace? --- 2.4.18 ist vielleicht mittlerweile ,uralt', aber da er so gut läuft muß ich nicht unbeding davon weggehen ... ACK. Swap auf mehrere Platten mit gleicher Prio zu verteilen, macht immer Sinn, da der Kernel das dann striped. Er wechselt zwischen den Platten ab (vermutlich in Blöcken, die der page size entsprechen, i. e. meist 4 kB bei i386); ,striped' wäre, wenn er die Partitionen aneinandergehängen würde. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
PDF ausfüllen
Hi, mit welchem Programm kann ich PDF Dokumente ausfüllen? GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Test auf Relay-Host (Mail) bei Erhalt einer neuen IP-Adresse
On Sat, Jan 25, 2003 at 04:50:17PM +0100, Jörg Schütter wrote: Nachdem der Rosa Riese angekündigt hat für deren Mail-Relay-Host Gebüren zu verlangen (zumindest wenn man Mails mit beliebigem Absender verschicken will) suche ich nach einer Möglichkeit wie ich dieses Problem umgehen kann. Du brauchst doch die ausgehenden Mails nicht über deren Server zu versenden. Das kann Dein MTA selbst übernehmen; Du solltest dafür einen Nameserver auf Deinem Rechner einrichten. Glücklicherweise haben viele Mailserver inzwischen einen Test zur Überprüfung ob der Host in einer Blacklist vorhanden ist. Diese Prüfungen sind der allergrößte Mist und extrem ärgerlich. Ein Fehler, der dabei gemacht wird, ist, daß auf die IP Adresse geprüft wird und nicht auf die Domain. Der andere Fehler ist der, daß die Prüfung ziemlich wirkungslos ist, denn wer SPAM versenden will, kann das trotzdem. Außerdem verwenden interessanterweise ausgerechnet diejenigen Domains eine solche Prüfung, von denen aus der meiste SPAM gesendet wird. Weiterhin ist es gegenüber den Usern der abgesperrten Domain eine Unverschämtheit, sie vom Empfang ihrer Mails auszuschließen --- das ist genauso, als würde ich mich vor Deinem Briefkasten im Gebüsch verstecken und sobald der Briefträger kommt hervorspringen, um ihm wahllos einige der Briefe, die er Dir zustellen will, wegzunehmen, damit sie Dich nicht erreichen. Oder noch anders: Der Briefträger selbst entscheidet, welche Briefe er unterschlägt und welche er zustellt. Würdest Du sowas haben wollen? Interessant ist auch die Frage, wer für diese Filterung ggf. Schadensersatz zu leisten hat, wenn eingehende Mails aufgrund der fehlerhaft arbeitenden Filterung nicht zugestellt werden können. Da mein Rechner bei jeder Einwahl eine neue IP-Adresse zugewiesen bekommt möchte ich eine Adresse ablehnen (durch Neustart des PPP-Daemons) falls diese Adresse in einer Blacklist vorhanden ist. Dieses könnte z.B. durch das Script #!/bin/bash in_addr=`/bin/echo ${PPP_LOCAL} | \ /usr/bin/awk 'BEGIN { FS=.; } {print $4 . $3 . $2 . $1}'` result=`/usr/bin/host ${in_addr}.relays.ordb.org` not_found=`/bin/echo $result | /bin/grep not found | /usr/bin/wc -l` test $not_found || /etc/init.d/pppoe restart erfolgen welches in /etc/ppp/ip-up.d beheimatet ist. Habe ich irgendetwas übersehen? Was machst Du, wenn alle Adressen, die Du bekommst, in einer Blacklist stehen? Zudem gibt es mehrere Blacklists, die Du alle prüfen müßtest. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: nochmal exim
On Sat, Jan 25, 2003 at 06:14:34PM +0100, Frank Zimmermann wrote: Inspiriert durch einen anderen thread auf dieser Lsite wollte ich vom inetd abschied nehmen Das geht nicht so einfach, der macht noch andere Dinge als exim zu starten! Du kannst zwischen zwei Möglichkeiten wählen, exim laufen zu lassen: 1.) ständig Dazu entfernst Du aus /etc/inetd.conf den Eintrag für exim bzw. kommentierst ihn aus: #smtp stream tcp nowait mail/usr/sbin/exim exim -bs Danach mußt Du den inetd mittels killall -HUP inetd veranlassen, seine Konfiguration neu einzulesen. Nun kannst Du über /etc/init.d/exim start exim als Daemon starten --- beim Booten geschieht das auch automatisch. Das init Script prüft die /etc/inetd.conf auf den Eintrag für exim und startet entweder exim als Daemon oder halt nicht. 2.) bei Bedarf Für einen Start von exim bei Bedarf ist der Eintrag in /etc/inetd.conf zuständig. Sobald sich auf dem entsprechenden Port (SMTP) etwas tut, startet der inetd exim, der die Anfrage dann bearbeiten soll. Da auch andere Programme ggf. bei Bedarf vom inetd gestartet werden, solltest Du den inetd nicht einfach abschalten. mailq 24h 1.8K 18c6Gc-X1-00 *** frozen *** [EMAIL PROTECTED] Die Mail wurde von exim eingefroren, weil sie weder zustellbar, noch bouncebar war. Bouncebar ist sie nicht, weil es sich hierbei um einen Bounce handelt, erkennbar am leeren envelope sender (). Mittels ,exim -Mt 18c6Gc-X1-00' hebst Du den Gefrierzustand auf. Du kannst dem Gefrierzustand automatisch von exim aufheben lassen durch eine entsprechende Konfiguration in /etc/exim/exim.conf: auto_thaw = 2h Siehe auch info exim zu: freeze_tell_mailmaster = false auto_thaw = 2h timeout_frozen_after = 2d ignore_errmsg_errors_after = 3d ... und man exim. Der Tip die Nachrichten mittels exim -Mrm zu löschen funktioniert übrigens nicht: exim: malformed message id 18c6Gc-X1-0-* after -Mrm option Du hast die ID der Mail falsch angegeben, wie die Fehlermeldung schon sagt. Die IDs mußt Du so angeben, wie mailq sie ausgibt. Also habe ich den link für den inted wieder hergestellt und wenn ich online gehe wird exim auch gestartet, es passiert aber nix. Selbst die lokale Zustellung geht jetzt nicht mehr: Läuft der inetd denn? Von wem wird exim gestartet? tail /var/log/mail.err Jan 21 20:40:42 voyager fetchmail[996]: SMTP connect to localhost failed Jan 21 20:40:42 voyager fetchmail[996]: SMTP transaction error while fetching from mail.epost.de Aus irgendeinem Grund werden keine Anfragen auf dem SMTP Port entgegengenommen. Da fetchmail die geholten Mails über den SMTP Port zustellen lassen will, kann auch fetchmail nix machen, da keine SMTP Verbindung hergestellt werden kann. Wie bekomme ich es denn nun hin, daß mein System wieder einwandfrei funktioniert? Ich bin so langsam ziemlich am Verzweifeln. Eigentlich ist das ganz einfach :) Versetze den inetd in den Originalzustand, starte exim entweder als Daemon oder lasse ihn vom inetd starten (bei Debian ist das der Default; ich lasse ihn aber immer als Daemon laufen), und entfriere die gefrorene Mail. Notfalls würde ich nach der Wiederherstellung des Original- bzw. gewünschten Zustands neu booten, dann müßtest Du automatisch einen sauberen Systemzustand erhalten. Wenn Du die gefrorene Mai nicht entfrierst oder löscht, werden andere Mails zwar zugestellt, aber die gefrorene bleibt für ewig da. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: tune2fs ext2 - ext3
On Sat, Jan 25, 2003 at 09:08:50AM +, Dave Selby wrote: touch /forcefsck Can anyone shed light ?? See man shutdown: The -F flag means Force fsck'. This only creates an advisory file /forcefsck which can be tested by the system when it comes up again. The boot rc file can test if this file is present, and decide to run fsck(1) with a special Force' flag so that even properly unmounted filesystems get checked. After that, the boot process should remove /forcefsck. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Memory usage on debian
On Sat, Jan 25, 2003 at 12:27:08AM -0500, Jason McCarty wrote: Hope this interests somebody besides myself ;) Well, it does :) What is the difference between 'cached' and 'buffers'? I wanted to know that since long, but never found out. What wonders me it the memory usage of Xfree86. It seems that with versions before 4.x, the memory usage was related to the programs that were running. But since 4.x, the X server claims large amounts of memory, seemingly the more the longer it runs: 20:22:57 up 67 days, 1:19, 11 users, load average: 0.00, 0.00, 0.00 81 processes: 80 sleeping, 1 running, 0 zombie, 0 stopped CPU states: 0.0% user, 0.2% system, 0.0% nice, 99.8% idle Mem:514300K total, 507304K used, 6996K free,30196K buffers Swap: 423784K total, 339748K used,84036K free,93220K cached PID USER PRI NI SIZE RSS SHARE STAT %CPU %MEM TIME COMMAND 27053 lee9 0 34484 33M 1348 S 0.0 6.7 0:10 mutt 492 root 7 -10 560M 15M 836 S0.0 3.1 219:38 XFree86 10697 lee 14 0 10240 9560 2108 S 0.0 1.8 2:52 xemacs 21609 lee9 0 6184 6144 1832 S 0.0 1.1 0:00 xterm [...] It almost looks as if the X server had a serious memory leak. Is there an explanation for its enormous memory allocation? GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: tune2fs ext2 - ext3
On Sat, Jan 25, 2003 at 05:47:33PM +0100, Manuel Ifland wrote: 4) Deactivate all further checks as they are no longer needed: tune2fs -c 0 -i 0 /dev/hda2 There are circumstances where a check is performed on ext3fs partitions after a crash. Imho it would be very unwise to turn off those checks: For instances they are performed, there must be some reason that they are neccessary, and turning off the check may result in data corruption. Moreover, it's not bad at all to have the partitions checked from time to time, just to make sure that everything is ok. Of course, it takes some time on large partitions, but imho securing the data is definitely worthwhile these few minutes. And having to recover from a backup takes much more effort and time ... GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: tune2fs ext2 - ext3
On Sat, Jan 25, 2003 at 02:59:58PM +, Colin Watson wrote: Frankly I wouldn't bother with that second step. I've never needed it for any of the filesystems I've converted to ext3. Though it's not required to fsck an FS after creating a journal with tune2fs -j, it is a good idea to do it on occassion. When creating the journal (while the partition is mounted), the journal is kept in a file .journal on that partition. Doing an fsck on the partition will 'move' the journal to some other place so that it is hidden somewhere in the filesystem internally. The file .journal is no longer needed then and is being removed automatically. GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Filesystem error?
On Sat, Jan 25, 2003 at 05:45:46PM +, Paladin wrote: exotic tests that take a couple of hours to get to. I cut back the cpu/memory speed in the BIOS and mine now runs solidly, but In the mean while, I ran memtest86 over night and it doesn't show any error report! I ran all the tests (more than one time I suppose, since it was running for a long time). I've changed my ext3 fs to reisersfs and still, when compiling on it, gcc crashes! The only partition that remains in ext3 is the /. I haven't had any idea of how to change it without loosing everything... To change the BIOS settings that consider timing is imho a good idea. I've experienced a similar problem once, when I changed from a mixed setup with IDE and SCSI disks to SCSI disks only: After some time, the system just completely freezed, whereby 'some time' could be a few minutes up to several days of uptime. The freeze wasn't related to any particular operation. It was so annoying that I would have replaced the board, but it was at some time shortly before xmas, and boards were sold out. Thus, I again tried to change BIOS settings, and to my surprise, after changing some DRAM timing setting, the system ran stable (and it still does). That there's a relation to the FS being used in your case is possible in the sense that obscure timing factors may cause you the trouble. Maybe data is being delivered to gcc at another rate, depending on the FS being used, thereby electrical signals are running through your system in different patters. Thus, it may even be a problem with the cables that would never show up when running memory tests. The power supply being too weak or a loose contact is another possibility. Well, you may even try to choose the slowest memory settings your BIOS allows and still encounter the same problem. There *may* be a BIOS setting that helps, and the problem lies only in finding it --- but if the problem persists, I'd consider to change the board, and be it only to try if things improve on another board. HTH! GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Swap Groesse
On Fri, Jan 24, 2003 at 03:29:30PM +0100, Dirk Haage wrote: Hat der X Server ein Speicherloch? Je länger er läuft, desto mehr Speicher belegt er anscheinend. Hmm, hier sieht das jetzt so aus: 418 root 5 -10 46260 36m 2276 S 0.8 15.6 31:25.86 XFree86 angefangen hat er mit 28m, also koennte stimmen :( Starte mal ein paar X11 Programme, z. B. Mozilla, gimp ... Dadurch braucht der X Server immer mehr RAM. Wenn Du die Programme beendest, wird das RAM nicht wieder freigegeben, und wenn Du für irgendwas Speicher benötigst, wird der X Server ausgelagert. Bei Xfree86 Versionen vor 4.x war das so, daß die laufenden Programme den vielen Speicher belegt haben; danach war es der X Server --- warum auch immer ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: exim + pppd auf der selben maschine
On Wed, Jan 22, 2003 at 02:54:36PM +0200, Michelle Konzack wrote: Du must ihm einen SMTP-Server als Ziel nennen, der über das mx.freenet.de ppp-Interface erreichbar ist. Notfalls über eine Host-Route dafür sorgen, daß der Kernel diesen Weg nimmt. Tja, das ist genau das, was bei mir nicht funktioniert... ...weil ich nicht weis, wie ich das anzustellen habe. /etc/exim/exim.conf: # ROUTERS CONFIGURATION # # use little.yagibdah.de as a smarthost smart_route: driver = domainlist transport = remote_smtp route_list = * little.yagibdah.de byname Als route_list würdest Du eintragen * mx.freenet.de byname. Ob das bei Exim 4.x genauso geht, weiß ich leider nicht, aber vielleicht ist das Stichwort richtig, und die Doku hilft da bestimmt weiter. Allerdings würde ich das nicht machen, da die SMTP Server solcher Mailserviceprovider viel zu unzuverlässig sind und Du damit die Kontrolle über den Mailversand aus der Hand gibst. Was spricht dagegen, exim die Mails direkt versenden zu lassen? Davon abgesehen verliert gmx definitiv eingegangene Mails. Aber auf dem Router kommen halt immer die requests vom exim/smtp an. Der Rechner, auf dem Exim läuft, müßte doch (nebst anderen) die SMTP Requests an das Gateway senden, das auf dem Eximrechner als Default eingestellt ist. Vielleicht reicht es, wenn Du den Einwahlrechner bei dem Eximrechner als default Gateway festlegst. yun:~# route Kernel IP routing table Destination Gateway Genmask Flags Metric RefUse Iface localnet* 255.255.255.0 U 0 00 eth0 default little.yagibdah 0.0.0.0 UG0 00 eth0 yun:~# GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Swap Groesse
On Fri, Jan 24, 2003 at 09:17:12AM +0100, Steffen Lorch wrote: * once Hans Wilmer [EMAIL PROTECTED] wrote: Hat der X Server ein Speicherloch? Je länger er läuft, desto mehr Speicher belegt er anscheinend. Dumme Frage: Wozu hast du Speicher, wenn er nicht genutzt werden soll? Den vielen Speicher habe ich, weil weniger Speicher übermäßig genutzt werden müßte ;) Dagegen, daß der Speicher genutzt wird, habe ich nichts, nur sollte er nicht verschwendet werden. Und falls der X Server ein Speicherloch hat und immer mehr Speicher braucht, wird er irgendwann allen verfügbaren Speicher belegen, und irgendein Prozess wird gekillt ... GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Memory usage on debian
On Thu, Jan 23, 2003 at 04:30:56PM +0100, Nils-Erik Svangård wrote: My system use about 95% of my 512 mb ram, but ps aux and top doesent show which process that eats all the memory. Maybe the memory is used for the disk cache/cache buffers --- free and top can display that. Afair, it's possible to set up how much RAM the system should try to keep free by echo'ing some command into some file residing in /proc or so, but I don't remember how to do that exactly. Anyway, that the system makes use of the available memory to great extent is normal. That is just what all the memory is for :) In your case, the memory seems to be used for file caching --- if it is not, then something may actually be wrong since it doesn't seem to be used by the processes either. In case more memory is needed by a process or when starting a new process, the system may reduce the cache size automatically to fullfill the demand. Thus, increasing the amount of memory the system should keep free can speed up fullfilling the demand, but for the cache size is constantly decreased to keep some memory unused that might be (eventually, at some time) needed quickly (or not at all) the actual gain is usually not significant enough to make the tweaking worthwhile. It is just for fullfilling such sudden demands of memory that the system keeps some of it free. yun:~ free -m total used free sharedbuffers cached Mem: 502496 5 0 88258 ^^^^ -/+ buffers/cache:149352 Swap: 413320 93 GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
squid: idnsCheckQueue: ID 5: giving up after 1 tries and 4295.4 seconds
Hi! From time to time, in unregular intervals, squid seems to be unable to access remote http servers. I can try to reload a page, but at best the page is loaded partly, but mott not at all. When this happens, there's a message in syslog: squid[26681]: idnsCheckQueue: ID 5: giving up after 1 tries and 4295.4 seconds There's no timeout before that message appears and the requested page cannot be loaded. After the message appears the first time, squid produces a CPU load of up to 20%, even when no clients are connected and squid seems to do nothing. Restarting squid doesn't help; I have to reboot the server to get it running again. For some time it runs just fine then until that error message appears. The best hint I've found so far is that there could be some problem with DNS, but it was to no avail because DNS just works fine, doing all name lookups and reverse lokups without any problem or delay. Has anybody any idea what might cause this strange behaviour and how I could solve the problem? Some obscure timing problem maybe? squid Version 2.4.STABLE6, on Woody, kernel 2.4.18 GH -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Netzwerkkarte haengt beim shutdown
On Thu, Jan 23, 2003 at 12:25:26PM +0100, Thomas Engelhard wrote: Nur beim shutdown kommt die deconfigure Network oder so ähnlich... an dieser Stelle bleibt der Rechner ca. 5 min. hängen. Danach kommt ein timeout und der shutdown wird fortgesetzt. Dieses Verhalten habe ich auf drei unterschiedlichen Rechner mit der neuen Karte. Netzwerkarte: Longshine PCI 10/100 Retail mit rtl8139 Chipsatz Wo liegt der Hund begraben ? Die rtl8139 Chips sind Mist; ich habe hier z. B. eine Karte damit herumliegen, die den Rechner einfrieren läßt, sobald etwas mehr Traffic über die Karte unterwegs ist. Verwende besser Intel, 3Com oder evtl. SMC Karten. Ich hab' hier gebrauchte 3Com drin, und die machen keinen Ärger --- SMCs sind allerdings bei Rechnern mit Windoof 98 u. U. deutlich schneller als die 3Coms. Die rtl8193-Karten kann man nur wegwerfen oder verschenken ... GH -- Flying in shared space, keep your vidcom open. -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Swap Groesse
On Thu, Jan 23, 2003 at 11:00:26AM +0100, Marc Schiffbauer wrote: Kommt auf den Einsatzzweck an, grundsaetzlich so viel, dass der Speicher _nie_ ausgeht, darauf reagiert Linux *extrem* ungehalten. Ein Ach ja? Es ist wohl eher so, dass Linux hier sehr gut reagiert (IMHO). Wenn der Linux Kernel keinen Speicher mehr hat, dann schlägt der OOM-Killer des Kernels zu. Dieser killt den Prozess, der den meisten Speicher verbraucht. Danach ist dann wieder Ruhe. Afaik erfolgt die Auswahl des zu killenden Prozesses *nicht* in Abhängigkeit vom verbrauchten Speicher. Afair spielt eine Rolle, wie lange ein Prozess bereits läuft. Und es kann sehr gut sein, daß zufällig derjenige Prozess gekillt wird, der gerade Speicher anfordert. Jenachdem, welcher Prozess gekillt wird (z. B. init), kann das System in einen undefinierten/unsicheren Zustand geraten. Deshalb muß man dafür sorgen, daß der Swapspace nach Möglichkeit nie ausgeht! Wieviel Swapspace man braucht, hängt davon ab, was auf dem Rechner laufen wird. Als allgemeine Empfehlung: Man legt möglichst auf jeder Platte am Anfang eine Swappartition an in einer Größe, die ungefähr dem erwarteten/gewünschten Swapbedarf geteilt durch die Anzahl der Platten entspricht. Wenn's geht, gibt man vorsichtshalber noch 128 MB oder mehr dazu, und man nimmt lieber möglichst viel, ohne zu viel von der verfügbaren Plattenkapazität dafür zu verwenden. Daraus bildet man nach Gefühl einen Kompromiß, der den Einsatzzweck des Rechners berücksichtigt. So ungefähr kommt das dann hin --- wenn es aber trotzdem zu wenig ist, muß man über die Zusammenstellung des Servers neu nachdenken ... Die einzelnen Swappartitionen versieht man in der fstab mit entsprechender Priorität, d. h., die Swappartitionen, die auf unterschiedlichen Platten liegen, bekommen jeweils die selbe Priorität --- siehe man 2 swapon. Falls man zudem stark auf Performance hinsichtlich der Plattenzugriffe aus ist, legt man die ,normalen' Partitionen entsprechend verteilt auf die Platten, z. B. /usr nicht auf die selbe Platte wie /home sowie /tmp und /var wiederum gesondert. /tmp und /var auf der selben Platte ist meistens ok; über /opt muß man ggf. nachdenken. Man kann noch /usr/lib oder dergl. gesondert legen, aber damit handelt man sich ggf. Probleme mit Links ein --- da der Gewinn nicht sehr groß ist, läßt man das lieber. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Swap Groesse
On Thu, Jan 23, 2003 at 09:21:40PM +0100, Dirk Haage wrote: In meinen Augen nicht nachvollziehbar und auch unter nem 2.2er nicht reproduzierbar. :( Bin ich der einzige bei dem das so ist? Nein, das liegt an Xfree86 ab Version 4.x. 23:51:02 up 65 days, 4:47, 9 users, load average: 0.07, 0.15, 0.07 75 processes: 74 sleeping, 1 running, 0 zombie, 0 stopped CPU states: 0.0% user, 0.2% system, 0.0% nice, 99.8% idle Mem:514300K total, 484772K used,29528K free, 100140K buffers Swap: 423784K total, 328372K used,95412K free, 234272K cached PID USER PRI NI SIZE RSS SHARE STAT %CPU %MEM TIME COMMAND 2992 lee9 0 33528 32M 1380 S 0.0 6.5 0:15 mutt 492 root 6 -10 560M 26M 792 S0.0 5.1 219:10 XFree86 10697 lee 11 0 10232 9368 2100 S 0.0 1.8 2:12 xemacs 16029 lee9 0 5280 4680 840 S 0.0 0.9 0:01 xterm Hm, langsam wird das eng; ich hab' gerade schon einige Progamme beendet ... Hat der X Server ein Speicherloch? Je länger er läuft, desto mehr Speicher belegt er anscheinend. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Festplattenperformance incl FS messen
On Wed, Jan 22, 2003 at 09:55:43AM +0100, Peter Kuechler wrote: PS: ext2fs ist im Test mit bonnie etwas schneller als ext3fs. Dafür ist ext3fs im ,normalen' Gebrauch z. T. deutlich schneller, z. B. bei Verzeichnissen mit vielen Dateien darin. Die Testwerte sind von einem ext3fs System. Oops! Woran kann das liegen? Ich dachte, ext3 ist ein ext2 mit aufgesetztem journaling?? Ja, das ist es afaik. Meine Vermutung: Das Journaling erfordert zusätzliche Plattenzugriffe, um das Journal zu pflegen. Beim Test mit bonnie sorgen die zusätzlichen Zugriffe für etwas langsamere Werte. Die von bonnie verwendete Testmethode will sozusagen etwas anderes, als das FS gerade erfordert --- mit einem anderen Testprogramm würde die Werte bzw. würde der Vergleich wahrscheinlich ganz anders aussehen. Wie die Geschwindigkeitssteigerung zustande kommt, die im praktischen Gebrauch auftritt, weiß ich nicht. Was das Schreiben angeht kann ich mir vorstellen, daß durch den Umweg über das Journal die Metadaten (oder auch die ,Inhalte') zunächst nicht angerührt werden, sondern erst später. In dem Moment, in dem ich eine Datei speichere, entfällt dieser Overhead. Er wird später erledigt, sodaß das Schreiben erstmal schneller erscheint; und von der späteren Anpassung der Metadaten merkt man dann nix mehr (zumindest nicht bei SCSI Platten). So ungefähr könnte das sein; aber es würde nicht erklären, warum auch das Lesen erheblich schneller geht (bei ca. 32000 Mails in einem Maildirverzeichnis geschätzt ca. Faktor 1.5 bis 2). Gibt es dafür einen Erklärung? Nicht wirklich, siehe (und folgende): To: [EMAIL PROTECTED] Subject: How stable is ext3fs? Message-ID: [EMAIL PROTECTED] Die Mails findest Du evtl. irgendwo unter www.redhat.com in den Archiven der ext3-users Mailingliste. Falls Du sie nicht finden kannst, melde Dich, dann forwarde ich sie Dir. Falls Du über einen Wechsel des FS nachdenkst: nimm ext3fs, falls Du keine besonderen Anforderungen hinsichtlich der Clustergrößen hast. Reiserfs mag ich nicht, ohne das genau begründen zu können; es wirkt irgendwie nicht optimal. Xfs ist klasse, falls Du ACLs brauchst, aber es ist in der Handhabung etwas problematisch, zumindest wenn man probiert, es durch die Verwendung einiger der verfügbaren Optionen für den vorgesehenen Zweck zu optimieren. Mit xfs habe ich mir, sehr wahrscheinlich aufgrund falscher Handhabung, schon Daten zerschossen: Wenn man beim Remounten von Partitionen nicht die richtigen Optionen mit angibt, kann das anscheinend passieren. Da ich z. B. /usr ro gemounted habe, kommt es hin und wieder vor, daß ich einen Remount mache (z. B. um Packete zu installieren) --- mal kurz nicht aufgepaßt, und die Daten sind kaputt :( Ext3fs hingegen ist durch das Journal sicherer als ext2fs, und die ggf. erforderlichen fschk Läufe, die bei großen Partitionen nervig lange dauern, entfallen weitestgehend. Schneller als ext2fs ist es auch; die Handhabung ist fast identisch und somit weniger fehleranfällig, und im Zweifelsfall kann man es immer auch als ext2fs mounten. Es fehlen eigentlich nur die ACLs, wenn's die nicht mittlerweile irgendwie gibt, und man muß immer schön aufpassen, daß man tune2fs -j anstelle von mkfs -j verwendet, wenn man ein Journal nachträglich erzeugen will ... :) Wie sind denn die Vergleichswerte jetzt? GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: probleme mit raid controler
On Sun, Jan 19, 2003 at 08:03:28PM +0100, Eduard Bloch wrote: Moin Adrian! Adrian Bunk schrieb am Sunday, den 19. January 2003: Kannst du dein Afair etwas genauer spezifizieren? Mir ist nichts in diese Richtung bekannt (in Documentation/Changes stehen neuere reiserfsprogs, aber das hat nichts mit Aenderungen am Kernel sondern nur mit allgemeinen Verbesserungen in reiserfsprogs zu tun). Modutils. Aber er hat wohl nicht mitgekriegt, dass diese in r1 schon aktualisiert wurden. Nein, ich war nur von den Versionsnummern irritiert. Wie ist denn IDE Raid so in der Praxis? Funktioniert das, d. h. wenn ich eine Platte rausnehme und durch eine neue, leere ersetze, klappt dann der automatische Rebuild? GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Festplattenperformance incl FS messen
On Tue, Jan 21, 2003 at 08:29:35PM +0100, Hans Wilmer wrote: Kann mir da jemand Vergleichswerte liefen? Naja, solche Vergleiche sind nicht einfach, weil die Systeme zu PS: ext2fs ist im Test mit bonnie etwas schneller als ext3fs. Dafür ist ext3fs im ,normalen' Gebrauch z. T. deutlich schneller, z. B. bei Verzeichnissen mit vielen Dateien darin. Die Testwerte sind von einem ext3fs System. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Festplattenperformance incl FS messen
On Sun, Jan 19, 2003 at 11:53:15PM +0100, Ulrich Wiederhold wrote: Hi, * Hans Wilmer [EMAIL PROTECTED] [030119 18:39]: On Fri, Jan 17, 2003 at 09:04:48PM +0100, Ulrich Wiederhold wrote: wie kann ich die Performance von Festplatten incl. des verwendeten Filesystems messen? Dafür gibt's das Programm bonnie. Kann mir da jemand Vergleichswerte liefen? Naja, solche Vergleiche sind nicht einfach, weil die Systeme zu unterschiedlich sind und die Werte von der mehr oder weniger zufälligen Auslastung beeinflußt werden. 19:37:27 up 63 days, 33 min, 18 users, load average: 0.01, 0.03, 0.00 103 processes: 102 sleeping, 1 running, 0 zombie, 0 stopped CPU states: 0.4% user, 0.4% system, 0.0% nice, 99.2% idle Mem:514300K total, 507712K used, 6588K free, 110572K buffers Swap: 423784K total, 359112K used,64672K free,69020K cached yun:~ /usr/sbin/bonnie -s 1024 Writing with putc()...done Writing intelligently...done Rewriting...done Reading with getc()...done Reading intelligently...done start 'em...done...done...done... Create files in sequential order...done. Stat files in sequential order...done. Delete files in sequential order...done. Create files in random order...done. Stat files in random order...done. Delete files in random order...done. Version 1.02b --Sequential Output-- --Sequential Input- --Random- -Per Chr- --Block-- -Rewrite- -Per Chr- --Block-- --Seeks-- MachineSize K/sec %CP K/sec %CP K/sec %CP K/sec %CP K/sec %CP /sec %CP yun 1G 14231 94 37052 18 17938 6 14738 96 38165 6 292.6 0 --Sequential Create-- Random Create -Create-- --Read--- -Delete-- -Create-- --Read--- -Delete-- files /sec %CP /sec %CP /sec %CP /sec %CP /sec %CP /sec %CP 16 1580 98 + +++ + +++ 1603 99 + +++ 4565 98 yun,1G,14231,94,37052,18,17938,6,14738,96,38165,6,292.6,0,16,1580,98,+,+++,+,+++,1603,99,+,+++,4565,98 yun:~ cat /proc/scsi/scsi Attached devices: Host: scsi0 Channel: 00 Id: 00 Lun: 00 Vendor: IBM Model: DCAS-34330 Rev: S65A Type: Direct-AccessANSI SCSI revision: 02 Host: scsi0 Channel: 00 Id: 01 Lun: 00 Vendor: ARCHIVE Model: Python 04106-XXX Rev: 743B Type: Sequential-AccessANSI SCSI revision: 02 Host: scsi0 Channel: 00 Id: 03 Lun: 00 Vendor: OnStream Model: SC-30Rev: 1.09 Type: Sequential-AccessANSI SCSI revision: 02 Host: scsi0 Channel: 00 Id: 05 Lun: 00 Vendor: CyberDrv Model: CD-ROM TW240S Rev: 1.40 Type: CD-ROM ANSI SCSI revision: 02 Host: scsi0 Channel: 00 Id: 06 Lun: 00 Vendor: CyberDrv Model: CD-ROM TW240S Rev: 1.40 Type: CD-ROM ANSI SCSI revision: 02 Host: scsi1 Channel: 00 Id: 00 Lun: 00 Vendor: IBM Model: IC35L036UWD210-0 Rev: S5BS Type: Direct-AccessANSI SCSI revision: 03 General information: Chip sym53c1010-33, device id 0x20, revision id 0x1 On PCI bus 0, device 8, function 1, IRQ 19 Synchronous period factor 9, max commands per lun 64 yun:~ cat /proc/scsi/sym53c8xx/1 General information: Chip sym53c1010-33, device id 0x20, revision id 0x1 On PCI bus 0, device 8, function 0, IRQ 19 Synchronous period factor 9, max commands per lun 64 yun:~ lspci 00:00.0 Host bridge: VIA Technologies, Inc. VT8367 [KT266] 00:01.0 PCI bridge: VIA Technologies, Inc. VT8367 [KT266 AGP] 00:06.0 Multimedia audio controller: Creative Labs SB Live! EMU10k1 (rev 07) 00:06.1 Input device controller: Creative Labs SB Live! (rev 07) 00:07.0 Ethernet controller: 3Com Corporation 3c905B 100BaseTX [Cyclone] 00:08.0 SCSI storage controller: LSI Logic / Symbios Logic (formerly NCR) 53c1010 Ultra3 SCSI Adapter (rev 01) 00:08.1 SCSI storage controller: LSI Logic / Symbios Logic (formerly NCR) 53c1010 Ultra3 SCSI Adapter (rev 01) 00:11.0 ISA bridge: VIA Technologies, Inc.: Unknown device 3177 01:00.0 VGA compatible controller: nVidia Corporation NV15 (GeForce2 Pro) (rev a4) yun:~ KT266 ist nicht richtig; der neuere Chip wird erst von neueren Kernels als 2.4.18 richtig erkannt. Das Board ist ein MSI KT3 Ultra2. Der SCSI Controller ist ein Tekram DC-390U3W --- 2 SCSI Platten liegen hier noch, die defekt sind und die ich endlich mal reklamieren müßte; daher ist an scsi1 derzeit nur eine Platte. Daß bonnie z. T. nur ,+++' anzeigt, ist ewtas doof ... Außerdem habe ich den Unterschied zwischen bonnie und bonnie++ noch nicht herausbekommen. Die Manpage scheint die gleiche zu sein. Bonnie ist afaik älter als bonnie++, und letzteres soll irgendwie verbessert sein. Die genauen Unterschiede kenne ich aber auch nicht. Vielleicht zeigt bonnie++ kein ,+++' an? ;) Ich verwende lvm für die Datenpartitionen. Den lvm verwende ich nicht. Mir ist es lieber, ganz schlicht die Platten zu partitionieren
Re: probleme mit raid controlerSubject: Re: probleme mit raid controle
On Sun, Jan 19, 2003 at 07:43:32PM +0100, Adrian Bunk wrote: Sein Controller wird seit 2.4.21-pre vom Standardkernel unterstuetzt... Glück gehabt :) Nur muß er beim Update auf diesen Kernel aufpassen, daß alle benötigten Tools aktuell genug sind, wie in der Kerneldoku beschrieben. Afair geht schon 2.4.19 ohne Update irgendwelcher Tools nicht. Kannst du dein Afair etwas genauer spezifizieren? Mir ist nichts in Hab' ich doch :) Kommen meine Mails evtl. nicht richtig in die Liste? GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: probleme mit raid controlerSubject: Re: probleme mit raid controle
On Tue, Jan 21, 2003 at 10:39:39PM +0100, Adrian Bunk wrote: Hab' ich doch :) Kommen meine Mails evtl. nicht richtig in die Liste? Wenn du dir anschaust wann ich die Mail auf die du dich beziehst verschickt hatte dann siehst du dass das vor deinen Antworten war. Ach so, naja, ich bin nicht immer so schnell mit dem Antworten ... Gestern Abend habe ich spamassassin installiert und festgestellt, daß das mit Exim 3.x etwas eigenartig sich verhält --- und noch nicht so, wie ich das gerne hätte. Aber das wird schon noch; ich kann nur nicht alles auf einmal :) GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: probleme mit raid controler
On Sat, Jan 18, 2003 at 11:19:40PM +0100, Adrian Bunk wrote: Ich habe das problem das ich einen sil 0680 ultra-133 medly raid controler Sein Controller wird seit 2.4.21-pre vom Standardkernel unterstuetzt... Glück gehabt :) Nur muß er beim Update auf diesen Kernel aufpassen, daß alle benötigten Tools aktuell genug sind, wie in der Kerneldoku beschrieben. Afair geht schon 2.4.19 ohne Update irgendwelcher Tools nicht. GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)
Re: Festplattenperformance incl FS messen
On Fri, Jan 17, 2003 at 09:04:48PM +0100, Ulrich Wiederhold wrote: wie kann ich die Performance von Festplatten incl. des verwendeten Filesystems messen? Dafür gibt's das Programm bonnie. Hintergrund: hdparm -tT liefert einigermaßen vernünftige Werte, trotzdem hängt der Rechner des Öfteren beim Kopieren großer Datenmengen im Hintergrund. Was genau heißt ,hängt'? top liefert: top - 21:01:53 up 13 days, 22:10, 11 users, load average: 0.21, 0.71, 0.55 Tasks: 89 total, 3 running, 86 sleeping, 0 stopped, 0 zombie Cpu(s): 8.0% user, 9.6% system, 0.0% nice, 82.4% idle Mem:256864k total, 251276k used, 5588k free,14568k buffers Swap: 391060k total,80396k used, 310664k free, 112640k cached im Ruhezustand. Das ist merkwürdig. Womit ist das System denn beschäftigt? 18:31:18 up 60 days, 23:27, 22 users, load average: 0.07, 0.04, 0.01 112 processes: 111 sleeping, 1 running, 0 zombie, 0 stopped CPU states: 0.4% user, 0.6% system, 0.0% nice, 99.0% idle Mem:514300K total, 498356K used,15944K free,79308K buffers Swap: 423784K total, 375400K used,48384K free, 187500K cached XP 1900+, SCSI only, 2.4.18, ext3fs, MSI KT3 Ultra2 Was kann ich noch tun, um das Problem einzugrenzen? Schau' doch mal nach, welche Prozesse die CPU Last hervorrufen. Kommt das alles vom Filesystem? GH -- Häufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject unsubscribe. Probleme? Mail an [EMAIL PROTECTED] (engl)