updgrade + proftpd
Witam, Wczorajszej nocy zdarzyło mi się po raz kolejny: apt-get update;apt-get upgrade upgrade się dokonał - w tym również proftpd i od tego czasu przestał tenże demon używać dns zwrotnego przy identyfikacji hostów logujących się na ftp. co może być tego przyczyną? resolver działa i prawidłowo nazwy znajduje, problem tylko z proftpd. -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons.
locales; sb
Witam, Sprawa pierwsza: apt-get install locales ... Sorry, but the following packages have unmet dependencies: locales: Depends: glibc-2.2.5-6 i glibc oczywiscie nie ma w apt-sources wszystkie plyty z woodyego jak to mam zainstalowac, ewentualnie byc moze w woodym jest cos innego - wiem, ze w potato bylo locales i bylo ok. Sprawa druga jak zainstalowac zwyklego sound blastera, w jajkach 2.2.x byl modol bodajze sb tu go nie widze problemy wynikly w wyniku przejscia na woodyego oraz na 2.4 jajka. Być moze to byl blad ;-) dzieki sk -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons.
Re: monitoring sieci
Friday, July 26, 2002, 12:35:10 AM, you wrote: MZ> Witam :-) Witam MZ> Poszukuje programu do monitoringu sieci (kiedys widzialem cos co MZ> wyswietla raporty w postaci stronki www, lacznie z iloscia MZ> przeslanych danych miedzy hostami...niestety wylecialo mi z pamieci MZ> co to bylo). Moze ktos tego uzywal lub uzywa? np. ntop sk -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re: OFFTOPIC: Halasliwy komputer.
Witam, Monday, July 1, 2002, 2:51:50 PM, you wrote: klo> A tak kompletnie z innej beczki... klo> Moj komputer dziala nonstop. Jestem zmuszony spac z nim w jednym klo> pokoju. Problem w tym, ze szum wiatraczkow, praktycznie niezauwazalny w klo> dzien, daje sie we znaki w nocnej ciszy. Z pewnoscia wielu z was jest/bylo klo> w podobnej sytuacji: jak radzicie sobie z tym problemem? Wiatraki dobrze nasmarować i ustawić na 7V (jak się nie mylę pomiędzy zółtym i czerwonym kablem). Ewentualnie można jeszcze zejść do 5V ale przy tym napięciu już nie wszystkie wstają :) Jeśli chodzi o dyski można probować bawić się firmowym softem jak np. dla IBM dało się zmniejszyć ich prędkości obrotowe kosztem oczywiście zauważalnego zmniejszenia wydajności. Czy dla innych dysków się zrobi - nie wiem. sk -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re[2]: Maska
Witam, Friday, June 21, 2002, 5:03:08 PM, you wrote: >> > MB> - porty znanych progow typu WinGate (2080) >> > MB> MB> >> > MB> - TTL ponoc mozna ustawic na =1 --> wtedy koles jezeli nie wie to sie >> > nie >> > MB> kapnie tak szybko ze ttl trzeba przestawic (iptables set ttl :) ) >> > >> > src/include/net/ip.h >> > >> > ... >> > int ip_decrease_ttl(struct iphdr *iph) >> > { >> > u32 check = iph->check; >> > check += __constant_htons(0x0100); >> > iph->check = check + ((check>=0x) ? 1 : 0); >> > return --iph->ttl; >> > } >> > ... >> > zwrocic do ttl samo iph baz zmniejszania :) >> > nie wiem czy to bedzie mialo jakis wplyw na funkcjonowanie systemu >> > przy 2.2.21pre4 nie ma MB> Hmmm, ja ze tak powiem - nie bardzo to kumam. Ale to chyba z niezbyt MB> wysokiej znajomosci C. Moglbys krotko wyjasnic :) ? MB> Jezeli dobrze zrozumialem to po prostu przy routingu nie bedzie MB> wogole zmniejszane TTL, tak ? MB> (Rowniez jestem ciakaw jak to bedzie sie zachowywalo - w dzialajacym MB> systemie - bo nie mam specjalnie gdzie eksperymetowac - za duze ryzyko by MB> cos nie zwalic :( ) Wlasnie w tym przypadku chodzilo o to, zeby nie zmniejszalo ttl przy pakiecie. Moze powodowac to skutki uboczne ale powiem, ze od paru miesiecy dziala to rozwiazanie bez zarzutu. A, ze nie znam na tyle C, zeby okreslic jakie inne to moze miec konsekwencje nie moge sie wypowiadac :) u mnie zmienilem tylko: return --iph->ttl; na return iph->ttl; bo na tyle pozwolila mi moja znajomosc C :) w kazdym razie po zmianie ttl nie jest zmniejszane, mozna to chociazby zwyklym pingiem sprawdzic. Moze znajdzie sie osoba, ktora znajdzie jakies negatywne skutki tego posuniecia. sk -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Re[2]: Maska
Witam, Thursday, June 20, 2002, 9:29:17 PM, you wrote: MB> Witam. Przyklady ze zrodla 2.2.20 MB> Wiem o: - wysokie porty >> 60 000 src/include/net/ip_masq.h ... #define PORT_MASQ_BEGIN 61000 #define PORT_MASQ_END (PORT_MASQ_BEGIN+4096) ... zmienic poty na niskie >1024 problem rozwiazany MB> - porty znanych progow typu WinGate (2080) MB> MB> MB> - TTL ponoc mozna ustawic na =1 --> wtedy koles jezeli nie wie to sie nie MB> kapnie tak szybko ze ttl trzeba przestawic (iptables set ttl :) ) src/include/net/ip.h ... int ip_decrease_ttl(struct iphdr *iph) { u32 check = iph->check; check += __constant_htons(0x0100); iph->check = check + ((check>=0x) ? 1 : 0); return --iph->ttl; } ... zwrocic do ttl samo iph baz zmniejszania :) nie wiem czy to bedzie mialo jakis wplyw na funkcjonowanie systemu przy 2.2.21pre4 nie ma MB> - sprawdzac generowany ruch i? MB> - sprawdzac czy koles nie siedzi pod dwoma nickami np. na GG : gg mozna puscic przez proxy a inna sprawa, ze nie jest to miarodajny sposob, nikt mi nie zabroni postawienia linuxa i zapuszczenia kilka razy ekg na screenie :) MB> Wszyskie sa watpliwe i zaden nie daje 100% pewnosci wykrycia maskarady. Watpliwe ale pozwalaja na przyblizone zlokalizowanie problemu :) MB> (Osobiscnie bardzo ciekawi mnie jak u mnie na osiedlu provider wylapal 2 MB> gosci i wlepil im kare. Da sie w koncu czy nie ?) Dlaczego tym sie zajmowalem, z czystej ciekawosci :) Bo majac potato, ktory robi za nat/firewall, za ktorym tylko jeden kom sie znajduje specjalnego sensu w ukrywaniu sie nie ma. Ale takie rozwiazanie znakomicie nadaje sie do nauki :) Przy czym jak sie sprawa ma dla 2.4.x, 2.5.x nie mam pojecia. Sprawa inna, moze ktos bedzie wiedzial jak ma sie sprawa naszego prawa w stosunku do np. filtrowania i zbierania danych na temat pakietow latajacych po sieci przez ISP. O ile chodzi o zawartosc pakietu to mysle, ze art. 267 § 1 kk zalatwia sprawe, ale czy takie informacje jak zrodlo i cel pakietu tez sa chronione? No tak ale w tym artykule mowa o 'osobie nieuprawnionej' ;-) No nic moze jakis prawnik odpowie ;-) MB> Pozdrawiam, MB> Marcin Bednarz. ja również Sławek K. -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
Dull duplex
Witam, Mam pytanie, jak wymusić od strony Linuxa żeby połączenie odbywało sie w trybie full duplex ? Mam zainstalowane następujące moduły ne2k-pci (dla realteka 8029 - który jest połączony krosem z windą) rtl8139 wychodzi do switcha System stoi na potato z kernelem 2.2.20. Jak się dowiedziałem wystarczy jakiś wpis do /etc/modules tylko jaki? :-) Dzięki i pozdrawiam SK -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons.
Wlam albo i nie
Witam grupowiczow, Czy ponizszy wpis moze swiadczyc, ze ktos sie wladowal do systemu na roota ? Jan 21 03:15:34 tribol10 sshd[3409]: Did not receive ident string from 208.41.163.132. ... Jan 21 06:25:01 tribol10 su[3468]: + ??? root-nobody Jan 21 06:25:01 tribol10 PAM_unix[3468]: (su) session opened for user nobody by (uid=0) Zadnych zmian w plikach konfiguracyjnych nie zauwazylem sshd na pewno dziurawe ale potato (2.2 same stabilne pakiety) przy apt-get upgrade czy dist-upgrade oprocz bledow nie robi co trzeba pomimo, ze zawsze wszystko ladnie nim instalowalem. W kazdym razie wiecej informacji w logach nie ma a nie widze, zeby zostaly one wykasowane. pozdrawiam SK -- \\/\/idmo +48 (502) xxx xxx This message transmitted on 100 recycled electrons.