Re: /dev/tty problem
On 25/12/15 21:10, Erik Svensson wrote: /etc/init.d/samba start: Blir det skillnad om du använder systemctl för att starta istället för init.d-scriptet? Har googlat men inte hittat något vettigt svar. Är det någon som har någon idé om vad problemet beror på. Jag googlade på systemd Error opening current controlling terminal for the process (`/dev/tty') och fick upp liknande problem med andra programvaror. Det verkar som att det är PolicyKit (polkit) som försöker kontakta en autenticeringsagent, misslyckas, och försöker istället få fatt på en tty som inte heller är åtkomlig (kanske pga chroot?). Har du paketet "polkit" installerat? Körs det någon polkit-agent, t.ex. /usr/lib/polkit-gnome/polkit-gnome-authentication-agent-1 ? /Stefan
Re: Swap ?
Nu fick jag en idé till semi-dynamisk swap. En swapfil behöver inte vara en partition, utan kan vara en fil i filsystemet (om än med lite mer overhead pga fs-indirection). Man skulle därför kunna ha en daemon som övervakar ledigt fysiskt RAM, och när det återstår säg 10% så skapas en swapfil, typ dd if=/dev/zero of=/.swap.1 bs=1M count=1000 mkswap /.swap.1 swapon /.swap.1 Behövs mer minne skapas /.swap.2 osv, och frigörs minne så körs swapoff + rm på respektive swapfil. Up for grabs! :) /Stefan On 14/04/15 18:22, Mateusz Mojsiejuk wrote: Swap är också minne och kan precis som ram ta slut. Så slutresultatet blir precis samma sak. Den enda skillnaden är att det sker senare om du har swap utöver dina 16 gig ram. Har du dock 16 gig ram och minnet börjar ta slut, så är det troligtvis något du k;r som läcker minne. Så swappen kommer inte att rädda dig ~M 2015-04-14 18:02 GMT+02:00 ro...@steneteg.org mailto:ro...@steneteg.org: Att skippa swap helt är ju sällan en bra idé, om minnet skulle börja ta slut så har ju OS:et inget val än att börja döda processer för att frigöra minne. Dock behöver man ju inte gå på den gamla traditionen av att ha 1.5 * RAMet i swap såvida man inte har speciella behov för det. Och som wikin du hittade sa så behövs ju swap för att kunna hibernata datorn. Sen kan man ju konfigurera Linux att försöka swappa så lite som möjigt genom att lägga in vm.swappiness = 1 i /etc/sysctl.conf om man vill undvika swappning. On 2015-04-14 17:35, Rolf Edlund wrote: Har en liten fundering när det gäller hur mycket/lite ram minne man måste ha, för att kunna skippa en Swap partition helt ? Såg på en wik sidai, att bara man har minnst 2 GB minne, så kan man skippa swap helt och hållet. Men det tycker jag låter väldigt lite ? Most modern desktops with an excess of 2 Gigs of memory rarely use swap at all. The notable exception is systems which make use of the hibernate.feature. Men skulle man någongång behöva, så kan man ju alltid skapa en swap fil. -- To UNSUBSCRIBE, email to debian-user-swedish-REQUEST@__lists.debian.org mailto:debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org mailto:listmas...@lists.debian.org Archive: https://lists.debian.org/__c46752c551400e82821b9f1a1f7a6f_...@steneteg.org https://lists.debian.org/c46752c551400e82821b9f1a1f7a6...@steneteg.org -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/552d5ef4.3000...@alfredsson.org
Re: btsync + lynx
Jag tipsar om syncthing, som är en opensource-version av btsync. https://syncthing.net/ Det finns färdigkompilerade klienter för windows, *nix, *bsd, och androidapp. Det ska också funka på synology NAS-enheter. https://github.com/syncthing/syncthing/releases/tag/v0.10.30 Syncthing har versionering, och sparar X senaste revisioner, eller spara alla förändringar under Y dagar. Värt att kolla upp! Nackdelen (?) är att det fortfarande är under utveckling, dels själva synkprotokollet, men även klient för iOS:' https://forum.syncthing.net/t/ios-client-dare-to-beta-test/1795 /Stefan On 07/04/15 13:35, Mateusz Mojsiejuk wrote: Du kan lösa just det problemed med ssh portforwarding. Det är väldigt användbart och därför värt att lägga tid på att förstå om du från din dator med webbrowser kör följande från terminalen ssh -L 8080:localhost:80 dinuser@ipadresspåbtsyncserver kommer du på din dator med webbrowser kunna skriva http://localhost:8080 för att komma åt btsync guit så länge som ssh sessionen är öppen Jag skulle säga att btsync är OS agnostiskt. De har Binärer för Linux , BSD ms. Där alla konfigureras på samma generiska sätt genom ett webgränsnitt. Den stora fördelen jag ser mot andra gratisalternativ är att de även har klienter för iphone ocn android. Mest saknar den vettig versionshantering av replikerade filer ~M 2015-04-06 22:42 GMT+02:00 j...@lillahusetiskogen.se mailto:j...@lillahusetiskogen.se: On Mon, 6 Apr 2015 21:33:08 +0200 Mateusz Mojsiejuk mate...@fishface.se mailto:mate...@fishface.se wrote: btsync fungerar helt OK faktiskt. Finns ju andra sätt du kan komma åt den webb interfacet än att bråka med terminalbaserade webbrowsers på servern. * Du binda webbservern till interfacet på ditt LAN ( -webui.listen IP:port Set the webui listening interface) Den går ju att lösenordsskydda med config filen för btsync. * Alt använda ssh med portforwarding för att nå den från en klient dator med browser på ~M Jag ser ett par problem här. Det första och största är att man tog bort möjligheten att konfigurera synkade mappar via konfigureringsfilerna vid övergången från 1.4 till 2.0. Man kan tydligen köra 1.4-mappar även under 2.0: http://forum.bittorrent.com/topic/35272-bittorent-sync-20-and-linux-command-line/ Man kan naturligtvis fortsätta att köra 1.4 men vad händer vid 3.0? Det andra är att jag bara har en port öppen i brandväggen och den använder jag till ssh. Det kanske är lösbart att med endast en port öppen köra både ssh och HTML, men min begränsade kunskap räcker inte till det. Och som avslutning, jag är inte helt övertygad om att Linux är en första klassens medborgare i btsync-världen. Kanske dumt att bygga fast sig i det... Kanske bättre att låta windowsmupparna hantera problemet. /Janne -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org mailto:debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org mailto:listmas...@lists.debian.org Archive: https://lists.debian.org/20150406224244.0692e7d0@igor -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5526151b.50...@alfredsson.org
Re: VPN l2tp/ipsec
joa...@joasve.se skrev den 05/02/15 07:57: Jag har skaffat mig en ny dator och nu är det 100% Debian som gäller. Jag har dock ett problem som jag skulle behöva lite hjälp med. Jag jobbar nästan endast via vpn mot mina kunder. Jag har satt upp dom flesta men jag går bet på en av dom. Det är l2tp over ipsec. Jag har fungerande koppling i mac os x men lyckas inte i Debian och Gnome. I osx så väljer man bara typen l2tp över ipsec anger ip på gatewayen, delad hemlighet, användarnamn och lösen ord. Jag har försökt att googla på detta men har inte hittat något relevant. Jag kör Debian Jessie. Om du följer guiden på http://www.elastichosts.com/support/tutorials/linux-l2tpipsec-vpn-client/ eller https://wiki.archlinux.org/index.php/L2TP/IPsec_VPN_client_setup vart misslyckas det? Mvh Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/54d366d4.2030...@alfredsson.org
Re: Installation utan brandvägg ?
Rolf Edlund skrev 04/11/14 01:48: Den 4 november 2014 00:59 skrev Rolf Edlund rolfew...@gmail.com: Finns det routrar som klarar 1Gb/s eller ens 100Mb/s om de kostar 500 sek? Och var påstår jag det ? Kom nu på att jag var inne på Elgiganten här i Varberg för några veckor sedan. Där en av säljarna sa att dom hade en router för 295 :- , som skulle klara 300 Mb/s. Kanske skulle köpt hela lagret ? På ethernet-sidan är det få routrar som har mer än 100 Mbit/s interface. På radiosidan görs ofta reklam i fina fixa intervaller med 150, 300, 450, 867, osv mbits/s. Detta är länkhastigheten enligt 802.11ac-standarden, men vad man faktiskt kan uppnå beror på många andra faktorer, som hur radiomiljön ser ut, var trafiken skickas (mellan tråd-trådlöst, eller trådlöst-trådlöst, eller trådlöst-usbminne) - eller om det bara mäts rå kanalkapacitet utan faktiskt pakettransmission. Man bör alltså ta det med en stor nypa salt. Däremot blev jag glatt överraskad av asus ac68u, i samma rum så tryckte den faktiskt igenom 30 mbyte/s (ca 300 mbit/s) mellan två trådlösa klienter. En annan försäljare på samma ställe, sa att man med ett USB 2 minne, skrev till och läste ifrån minnet med 480 Mb/s. Japp, så är det, usb-2 kommunicerar i 480 Mbit/s. Men usb-minnet måste förstås också klara att läsa och skriva informationen, det går sällan i samma takt. Än värre är när usb-minnet är använts ett tag och blivit fullt. Om man tar bort filer och sen skriver dit nya, så måste flash-cellerna nollställas, vilket tar märkbar tid. På SSD-diskar pratas om trim-funktionen som gör denna nollställning kontinuerligt i bakgrunden, vad jag vet finns detta inte för flashminnen utan görs vid skrivning vid behov, vilket sänker skrivhastigheteten rejält. Tog med mig min dator nästa gång jag besökte butiken, så att vi kunde testa hastigheten på minnet. Och fick en läshastighet på ca 5 Mb/s och skrivhastighet på ca 2 Mb/s. Killen sa då att det var fel på det USB minnet. Så vi provade ett nytt minne. Samma resultat. Med risk för att enheterna är ihopblandade: Är det 5 Mbit/s eller 5 Mbyte/s? Viktigt att hålla reda på om man vill jämföra måtten. Typiskt sett så mäts läs- och skrivhastighet mot datalagring i bytes/sekund, men datakommunikation över ledning i bits/sekund. Inte oväntad prestanda. Det är ungefär samma som jag brukar få i en vanlig dator också. Begränsningen är i usb-minnet, inte usb-2 gränssnittet. Prova med en usb-hårddisk istället och prova både i dator och router. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/5462a46f.4030...@alfredsson.org
Re: Installation utan brandvägg ?
Rolf Edlund skrev 04/11/14 00:45: Att skydda datorn från attacker utifrån är ganska enkel. Installera inte någon tjänst innan en brandvägg är inställd och startad. Kanske med undantaget för SSH. Nu blir jag lite förvirrad här. Du menar alltså att man inte alls behöver någon brandvägg, under tiden man installerar ? Om du inte installerar några tjänster ska det mycket till att få ett intrång under installationen. Dvs installera först ett minimalt system med brandvägg, aktivera denna, och installera resterande mjukvara som behövs. Även *med* tjänster ska det mycket till att bli hackad. Dels behöver mjukvaran vara sårbar, opatchad och startad, dels ska det inträffa innan du får upp brandvägg, dels ska en attack ske mot just din IP-adress. ufw mm. i all ära, men det är enkelt att hoppa ut i ett shell under installationen och lägga upp två iptables-regler för att blockera inkommande trafik till nästa omstart: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -j REJECT /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/54581e62.4030...@alfredsson.org
Re: privat moln
j...@lillahusetiskogen.se skrev 24/10/14 14:58: On Fri, 24 Oct 2014 14:10:27 +0200 Marcus Rejås mar...@rejas.se wrote: En sak som är enkel är sshfs. sshfs server.min.adress: /home/rejas/mountpoint -o follow_symlinks Fy f-n vad smidigt. Det här skulle jag ha vetat de senaste åren medans jag har kört scp under utvecklingen av inbyggda system. Jag passar på att tipsa om autofs också. Med autofs monteras filsystemet automagiskt när du accessar monteringspunkten. http://www.tjansson.dk/2008/01/autofs-and-sshfs-the-perfect-couple/ http://uksysadmin.wordpress.com/2010/11/12/auto-mount-autofs-sshfs-access/ /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: https://lists.debian.org/545822f5.9030...@alfredsson.org
Re: kryptering
On 8/22/13 18:42 , j...@lillahusetiskogen.se wrote: Vad är favoritmetoden för kryptering bland prenumeranterna? Det beror på syftet och användningen. För (epost-)meddelanden är pgp/gpg givet men också för för enskilda filer, t.ex. backup-dumpar som lagras på osäker plats: tar jhvcf - /home | gpg --encrypt /netshare/backups/home.tgz.pgp Alternativt symmetrisk kryptering av enskilda filer, t.ex. med openssl. openssl aes-256-cbc -in minfil.bin -out minfil.bin.enc För att kryptera vissa delar av filsystemet (underkataloger, enskilda hemkataloger) används ecryptfs För fulldisk eller partitionskryptering som bara används med linuxsystem: cryptsetup med LUKS-formatet (tvåstegsnyckelhantering). För att kryptera partitioner som delas med andra operativsystem (t.ex. trippelboot linux, win, mac): truecrypt, med lämpligt filsystem som funkar i alla OS. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/522cd630.8080...@alfredsson.org
Re: stänga av dator
On 8/27/12 11:08 PM, mattias wrote: är det verkligen mening att behöva logga in i textläget på en dator för att stänga av? Kör sudo poweroff i en terminal. Eller varför inte ett kort tryck på strömbrytaren? Den brukar vara kopplad till shutdown-funktionen. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/503d3c14.9010...@alfredsson.org
Re: ot open source spotify client
On 2012-02-19 13.48, Martin Jernberg wrote: http://despotify.se/ +1 för despotify. Klienten är helt textbaserad och funkar bra med skärmläsare (BrailleX 2D-screen och brltty), och despotify-simple är i princip som att använda ett kommandoskal. Betal-abbonemang på Spotify behövs. /Stefan On 2/19/12, Helgi Örn Helgasonsacredea...@gmail.com wrote: On 18 February 2012 20:49, mattiasm...@mjw.se wrote: finns det? skriven i gtk då ja använder skärmläsaren orca i gnome Ja den finns, men den ät inte gtk utan qt, och endast för Premium och Unlimited prenumeranter. Här finns sidan med den: http://www.spotify.com/se/download/previews/ Här är allt du behöver för att installera i Debian: # 1. Add this line to your list of repositories by #editing your /etc/apt/sources.list deb http://repository.spotify.com stable non-free # 2. If you want to verify the downloaded packages, #you will need to add our public key sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 4E9CFF4E # 3. Run apt-get update sudo apt-get update # 4. Install spotify! sudo apt-get install spotify-client-qt -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/cakulek4fjzc1atrjjdqf66wprjaemhpwwiurjp0z8rxhs...@mail.gmail.com -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4f443628.2000...@alfredsson.org
Re: SSH och OpenVPN
On 2011-10-18 12.58, Jeremiah Foster wrote: 2011/10/18maillist.pe...@home.se: Hej! Jag försöker sätta upp OpenVPN mellan min Debian-server och JoliOS som körs under VirtualBox på Windows XP. Port 443 är det enda jag kan använda på JoliOS/XP och det är på den port som OpenVPN-servern på Debian lyssnar. Egentligen behöver jag bara SSH-access, men då port 22 inte är öppen tänkte jag försöka med OpenVPN. You can tell ssh to listen on port 443 if you want. Note that you cannot have another daemon listening on that port then, like a web server. För ssh, SSL och openvpn finns det faktiskt lösningar för att dela port (dock lyssnar de inte inte samtidigt på porten, det är mer en sorts proxylösning) Se http://www.rutschle.net/tech/sslh.shtml /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4eaa8dbe.8050...@alfredsson.org
Re: MSI GF 615M P33 moderkort
On 2011-10-11 23.22, Helgi Örn Helgason wrote: Svar på gåtan: Jag använde mitt favvo Mac-tangentbord där Del tangenten verkar inte tolkas korrekt vid uppstarten. Bytte till ett M$ sådant och kom då genast dit jag ville. 13 år med Linux, första 64-bitars maskinen, dags att skaffa ett Linux-only tangentbord kanske. :) Jag rekommenderar das keyboard ultimate: http://www.daskeyboard.com/model-s-ultimate/ Perfekt för att köra svenskt, amerikanskt, tyskt, dvorak, etc. utan att bli förvillad av teckenmarkeringar. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e994f5c.4050...@alfredsson.org
Re: Nerladdare för tex svtplay?
On 2011-08-06 10.47, j...@lillahusetiskogen.se wrote: Ett sådant program borde inte vara så märkvärdigt att skriva och borde alltså redan finnas. Någon som vet? Ifall strömmen är spelbar med mplayer kan du använda -dumpstream flaggan för att spara ner (funkar dock inte på rtmp-strömmar á svt play, men kan vara användbart för andra siter.). /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e44575e.20...@alfredsson.org
Re: SV: textconsolsfråga
On 2011-07-11 23.50, Mats Erik Andersson wrote: Från: Kristoffer Gustafsson k...@dreamwld.com Har en fråga angående textconsollerna. Det går ju ha 6 st sammtidigt. Kan man fixa så att man får fler om det skulle behövas? Det går att ha upp till 63 stycken om jag minns rätt. Man får använda kombinationer av shift, ctrl, alt och F-tangenterna för att nå dem. Kolla också upp kommandot screen ifall du inte känner till detta. Mycket användbart för att hålla flera terminaler igång samtidigt. Med screen -x går det också att se samma terminal i olika konsoller. Du lägger till fler i filen '/etc/inittab'. Nyttja de befintliga raderna som förlaga. Lägg märke till att 'tty7' är upptagen för grafisk X-konsoll, skulle maskinen erbjuda detta, X11 (iaf startx) använder tty7 för att det är (vanligtvis) första lediga tty. Kör man getty på tty7 så hamnar X11 på tty8 osv. Det kan också bero på om man använder loginhanterare eller ej, t.ex. gdm har en FirstVT option som har med detta att göra. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e1f5748.9020...@debian.org
Re: Syntax Highlight försvann i Vim 7.3
On 2011-07-07 00.25, Peter Carlsson wrote: För ett tag sedan försvann Syntax Highlight i mitt Vim 7.3 som jag kör under Debian testing. Sökvägar och allt verkar rätt och min (oförändrade) ~/.gvimrc laddas utan synliga felmeddelanden. Varken 'syntax enable' eller 'syntax on' gör någon skillnad. Fungerar syntax highlighting om du aktiverar det direkt när du editerar? Alltså med esc:syntax on Är vim-runtime paketet installerat (där syntaxfilerna ligger)? /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4e197b97.5080...@debian.org
Re: linux på extern hårddisk
Bardia wrote: kan jag installera debian på min externa usbhårddisk ? Ja, på samma sätt som det går att installera på ett usb-minne. Sätt i hårddisken, boota installationsskivan, och installera på den externa istället för interna hårddisken. och anävnda den som vanligt extern hårddisk med? Ja, om du har drivrutiner för filsystemet på det operativsystem du tänker använda den i för övrigt. Mitt råd är att skaffa en extra disk istället, eller varför inte USB flashminne. 16 GB kostar typ 200 kr och räcker mer än väl för en installation. Använd istället din externa hårddisk för att lagra media/stora filer på. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/dc279f8666ef6ea246bb1e1d3c407e6a.squir...@wm.adt.se
Re: Ingen nätverksanslutning efter byte av moderkort
On 5/9/11 6:02 PM, Philip Lundqvist wrote: /etc/udev/rules.d/70-persistent-net.rules listar båda nätverkskorten, det vill säga både det som användes tidigare och det nuvarande. eth0 är dåvarande och eth1 nuvarande, vad jag kan utläsa av filen ska allting vara i sin ordning? Ja, fast eftersom det gamla interfacet inte används längre skulle jag rekommendera att döpa om dem. Ta bort raden med eth0, och ändra eth1 till eth0 i den andra raden och boota om (det gör dock ingen praktisk skillnad eller löser problemet). # PCI device 0x10ec:0x8139 (8139too) SUBSYSTEM==net, ACTION==add, DRIVERS==?*, ATTR{address}==a0:00:00:05:c4:90, ATTR{dev_id}==0x0, ATTR{type}==1, KERNEL==eth*, NAME=eth0 # PCI device 0x1106:0x3065 (via-rhine) SUBSYSTEM==net, ACTION==add, DRIVERS==?*, ATTR{address}==00:13:8f:11:03:eb, ATTR{dev_id}==0x0, ATTR{type}==1, KERNEL==eth*, NAME=eth1 Att köra kommandot: #ifup eth1 är tyvärr inte möjligt just i dagsläget, inte #ip add heller Vet du om nätverkskortet hade länk? (lampa lyser på router och nätverkskort) Ifall du får möjlighet att köra ip-kommandot, kolla så att flaggorna UP, LOWER_UP är satta för eth0 (eller eth1): $ ip address ... 2: eth0: BROADCAST,MULTICAST,UP,LOWER_UP mtu 1500 qdisc pfifo_fast state UP qlen 1000 -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4dc852ff.8040...@debian.org
Re: hjälp med vinux, windows, qemu
On 3/30/11 9:55 AM, Bardia Zakeri wrote: Dumm som jag var råkade jag radera partitionen för windows . gickvia live cd. jag hade turen att inte hade viktiga grejer på den datorn. När jag installerade vinux igår så försvann mitt windows xp . och Jag vill gjärna har tillbaka windowset också . det var vinux 3.0 som jag installerade. jag skulle gjärna villja ha antingen windows xp och vinux eller windows 2000 och vinux eller ha windows i vinux via qemu eller nåt liknande. Jag föreslår att du skippar dubbelboot och virtualisering och använder två datorer istället. /Stefan
Re: Diskkvotering
On 28 Feb 2011, at 18:20, Philip Lundqvist wrote: quotacheck: Cannot guess format from filename on /dev/sdb1. Please specify format on commandline. quotacheck: Cannot find filesystem to check or filesystem not mounted with quota option. Jag har provat att montera disken på diverse olika sätt i /etc/fstab. Jag har nämligen valt att montera en disk vid namn /dev/sdb1 i /home Vad har sdb1 för filsystem? (quota funkar inte på alla filsystem om jag minns rätt. ext3 och xfs går dock bra) Vilka diverse olika sätt har du provat? :) Felmeddelandet ovan nämner att filsystemet kanske inte är monterat med quota-optionen. mount -o remount,quota /home Har du kört quotaon på filsystemet? Mvh, Stefan
Re: NFS och symboliska länkar på servern
On 24 Jan 2011, at 10:15, Jens Hjalmarsson wrote: Prova kommandot: mount --bind /annan/katalog /exports/katalog Det monterar /annan/katalog i /exports/katalog, resultatet blir ungefär som en symlänk. Det borde kunna fungera över NFS, men jag har inte testat och Anders Jacksons invändningar om säkerhet och prestanda vet jag inte heller om de gäller. Prova! Huruvida det fungerar kan bero beroende på vilken nfs-server som används, t.ex. nfs-kernel-server eller nfs-user-server / unfsd. Kaskadmonterade NFS-monteringar (alltså att exportera en katalog som där en annan nfs-share är monterad, ungefär som en bind-montering) har inte funkat med kernel-servern för mig, däremot har de som kört i userspace klarat av det. Säkerligen med en viss prestandaförlust :). Detta var några år sedan så det kanske inte är något problem längre. Fungerar mount --bind kan du med fördel lägga in dem i /etc/fstab, typ /annan/katalog /exports/katalog bind bind så hänger de med efter omstarter. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/d563943b-e19a-4451-b918-0b21a31bf...@debian.org
Re: Starta X-applikationer från ssh
On 30 Dec 2010, at 23:53, Ivar Edebro wrote: Nu har jag, när KDE startat upp, skrivit xhost + i en konsol. Då kan jag logga in med ssh från en annan dator och starta lokala X-kommandon. Det stora problemet nu är säkerhetshålet att använda xhost +. En något säkrare variant är att bara öppna för vissa IP-adresser. T.ex. xhost +192.168.0.123. Någon som kan tipsa mig eller länka till läsning till hur jag på ett säkrare sätt kan auktorisera en eller flera datorer att starta lokala x-kommandon på lokal klient? MIT magic cookies via xauth är mekanismen för att lösa detta. Det går ut på att den som vill ansluta till en X-server måste skicka med en hemlig/delad nyckel, som angetts av den som startat X-servern. Loggar du in med ssh till X-servern och med samma användare som startat X går detta automatiskt eftersom den då använder din egen ~/.Xauthority . Loggar du in med ssh med en annan användare, eller om du vill fjärransluta med X-protokollet, behöver du kopiera kakan. Med xauth exporteras kakorna och kan importeras på de maskiner du vill köra X-applikationen ifrån. Manualsidan xauth(1) har ett exempel som du kan använda: EXAMPLE The most common use for xauth is to extract the entry for the current display, copy it to another machine, and merge it into the user's authority file on the remote machine: % xauth extract - $DISPLAY | rsh otherhost xauth merge - (byt ut rsh mot ssh). När du sedan på otherhost kör en X-applikation använder den ~/.Xauthority för att autenticera mot den display du ansluter till (dvs din KDE session). Se också till att din X-server tillåter TCP-uppkopplingar. Detta är avslaget som standard. Justeras i /etc/X11/xinit/xserverrc: exec /usr/bin/X11/X -nolisten tcp Ta bort -nolisten tcp och starta om X. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/4ee3f5e3-14ae-407a-a5c7-22c233800...@debian.org
Re: Hjälp att installera pycdio
On 21 Sep 2010, at 14:07, Peter Carlsson wrote: Att köra med verbose ger inget mer som säger vad som är fel. # easy_install pycdio Searching for pycdio ... Running pycdio-0.16/setup.py -q bdist_egg --dist-dir /tmp/easy_install-SqWHzN/pycdio-0.16/egg-dist-tmp-BW07Ys error: No such file or directory strace är ett allmänt bra kommando för att luska i vad som kan vara fel. Kör strace -f easy_install pycdio så visar den alla systemanrop som görs (-f för att följa med ev. forks). Leta efter ditt felmeddelande och kolla systemanropen strax ovanför, så bör du få reda på vilken fil eller katalog den inte kan hitta. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/bcb1081e-d4cf-4927-af81-ad0bb8f32...@debian.org
Re: Hård låsning av ThinkPad T510 med Debian Squeeze
On 19 Aug 2010, at 14:19, Daniel Andersson wrote: Min laptop låste sig precis totalt. Muspekaren gick att flytta, men inget gick att klicka på. Hårddisken blinkade lite ibland. Det är tredje gången nu inom ett par dagar. Har haft problemet enda från början med Debian Squeeze. Jag ser inget speciellt i dmesg. Var och hur kan jag leta vidare efter felet? Jag antar att du kollade /var/log/dmesg och inte output från kommandot dmesg som visar loggen från den körande kärnan. Du skulle kunna kolla övriga loggar i /var/log/, för att lista ut om datorn hade hängt sig helt. Finns det andra log-entries som hänt efter att den hängt sig så verkar kärnan köra vidare fastän grafiken har hängt sig. Detta kan då indikera ett problem med X-drivrutinen. Fungerar t.ex. ctrl-alt-F1 för att hoppa till konsol? Eller ctrl-alt-backspace för att stoppa X-servern? Kan du pinga eller logga in på din laptop från en annan dator? Jag kör Debian Squeeze på en Lenovo ThinkPad T510. Wifi är inaktiverat med fysiska knappen på sidan av laptopen. Allt från är Squeeze repository med undantag av Skype som jag fulinstallerade med dpkg, men jag hade problemet innan dess. Använder inte den stänga NVIDIA-drivrutinen. Du skulle kunna prova att köra kärnan från Lenny och se om den fungerar bättre. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/924ee19a-7441-440b-8556-ad32cee84...@debian.org
Re: XFS: idiotfråga?
On 15 May 2010, at 20:07, Anders Jackson wrote: Jag vill bara maxa ut max lagringsplats och ha en stabil, datasäker lagringsplats. Allt annat är sekundärt. Om du vill maximera diskutnyttjandet, så fungerar det utmärkt utan partitioner, så länge du inte förväntar dig att automatiska system skall förstå det och avstå från att erbjuda sig att partitionera om din USB-sticka (eller något liknanade) Som Anders påpekar är det inget problem att köra direkt mot devicen utan att partitionera... men det är ett fåtal sektorer man isåfall tjänar, vilket med dagens hårddiskstorlekar är försumbart. Man kan likna partitionstabellen med en innehållsbeskrivning. Oavsett OS som du stoppar in disken i kan du se att det finns en partiton av typ NN, och sen besluta vad du vill göra. Kör du direkt på devicen tolkas detta oftast som en korrupt partitionstabell, såvida du inte redan vet att just den disken har just det filsystemet och monterar därefter. Personligen tycker jag att risken för strul långt överväger vinsten i utrymme man får på att köra mot rå device. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/26e790d8-ab95-4c3c-b59b-230025264...@debian.org
Re: openvz
On 25 Mar 2010, at 06:27, mattias wrote: Då min engelska är tämligen dålig Någon som kör openvz? Leker med det nu När man skriver ifconfig i en openvz template så syns ju inte äns loopback och ifup lo funkar ju inte Finns lo med i /etc/network/interfaces? Om inte, kolla så OSTEMPLATE=debian är inställt i /etc/vz/conf/nnn.conf där nnn är numret på din virtuella host. Detta behövs för att vzctl ska sätta rätt parametrar beroende på vilken gäst som används. Jag antar att du kör debian som gäst? Kör du redhat/centos blir det andra inställningar. Om inte annat så borde ifconfig lo up fungera. //Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/6d879916-6ad5-40c4-98fc-c7c7b1ba3...@debian.org
Re: Linux vserver
On 17 Mar 2010, at 07:20, mattias wrote: Va är skillnad på openvz och linux vserver Förutom att amn tydligen måste ha grov asperger för att fatta linux vserver Såna kommentarer är onödiga. Ex mitt setup-script vill inte funka vserver vserver3 build -n mj -m template --hostname test --interface eth0 -- -t /vservers/./templates/fedora-core-2-i386-20050726.tar.gz Så klagar den på att ingen eth0 är med fast ni ser att det är en parameter där man vserver-build ... --interface [name-suffix=][device:]ip[/mask|prefixlen] Declares a network-interface name and associated IP/netmask; this option can be specified multiple times. ... Parametrar inom hakparanteser är valfria, parametrar utanför måste vara med. Som du ser i dokumentationen ska det vara en ipadress, eventuellt med en nätmask, eventuellt med interface-prefix. Här är en länk du fick i november: http://linux-vserver.org/Building_Guest_Systems#Building_guests_using_the_template_build_method Ex. vserver vserver3 build -m template \ --context 42 --hostname vserver3.mydomain.com \ --interface eth0:192.168.1.12/24 \ --initstyle gentoo -- -d gentoo \ -t /vservers/.templates/stage4-i686-20070905.tar.bz2 Här är interface, adress och nätmask angiven. Prova och se om det funkar för dig också. Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/76562fe6-db4c-42b6-92e0-865850d44...@debian.org
Re: nätverksproblem
On 15 Mar 2010, at 16:08, Tore Ericsson wrote: Eftersom ingen ännu svarat, en trivial fundering: Kan det vara hårdvarufel? Nätkortet? Kabel/kontakter ...? Mycket troligt att det är felet. Börja med att byta kabel, byt port i switchen, prova mot en annan switch. Se även över så att dator och switch sitter i jordade uttag. Har detta inte hjälp, byt nätverkskort. Stefan - söndagen den 14 mars 2010 skrev jonas nydahl: nätverksproblem Hej, jag kör en server med debian 5 och har många Tx packets errors och många carrier på eth0. vad kan det vara för fel? här är ifconfig: it-fixarna:/var/www# ifconfig eth0 Link encap:Ethernet HWaddr 00:50:8b:fa:9f:3a inet addr:192.168.1.103 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::250:8bff:fefa:9f3a/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:170491 errors:0 dropped:0 overruns:0 frame:0 TX packets:4949 errors:133547 dropped:0 overruns:0 carrier:269400 collisions:0 txqueuelen:1000 RX bytes:79645805 (75.9 MiB) TX bytes:362689 (354.1 KiB) Interrupt:9 Base address:0x1400 loLink encap:Local Loopback inet addr:127.0.0.1 Mask:255.0.0.0 inet6 addr: ::1/128 Scope:Host UP LOOPBACK RUNNING MTU:16436 Metric:1 RX packets:423 errors:0 dropped:0 overruns:0 frame:0 TX packets:423 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:42447 (41.4 KiB) TX bytes:42447 (41.4 KiB) ... -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/201003151608.22497.tore.erics...@telia.com -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/78bd81fc-ee0a-4116-bcc9-f9ed1522d...@debian.org
Re: Problem med history-tangenterna i GNU screen
Hej, On 13 Mar 2010, at 22:22, Peter Carlsson wrote: Ja, det gör dom. Och det var det jag tyckte var lite konstigt eftersom jag då normalt brukar starta upp REBOL i ett vanligt terminalfönster (bash) så varför blir det annorlunda så fort man gör det innifrån screen? Kan man få screen till att använda VT100-kodning även i REBOL-fönstret? Och kan man enkelt se vilken kodning REBOL väljer? Dina problem beror antagligen på att screen sätter en egen TERM variabel, och att REBOL inte kan hantera denna. Kör echo $TERM utanför screen och inuti screen. Det borde bli xterm respektive screen. Inuti screen, kör sedan export TERM=xterm eller vt100 eller vad du har för TERM-inställning när REBOL fungerar, samt starta REBOL. Funkar detta kan du göra ett wrapper-script eller ett bash-alias när du vill köra REBOL. Alternativt använda screen -T xterm, eller sätta term flaggan i ~/.screenrc. Se manualsidan för mer info. Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org Archive: http://lists.debian.org/61ed6548-a34d-4c01-bb43-756ddf736...@debian.org
Re: Dags för Squeeze ?
On 04 Feb 2010, at 19:53, Rolf Edlund wrote: Den 4 februari 2010 16.43 skrev Martin Bagge / brother mar...@bagge.nu: Det kommer nog en notis om freeze för Squeeze snart, släpp dröjer dock. Hoppas på innan sommaren.. http://wiki.debian.org/DebianSqueeze http://lists.debian.org/debian-devel-announce/2009/10/msg2.html Frysning i mars om oktoberplanen håller. /Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Strul med uppdateringar
Pelle Nilsson wrote: Hur löser jag detta problem på bättre sätt? Ett svar är att den som kör testing får man räkna med paket-beroende meckande, speciellt om man har flera paketkällor. Men men. Det kanske skulle fungera bättre om du även lade till stable-källorna, samt satte upp apt-pinning att prioritera stable. http://wiki.debian.org/AptPinning Sedan är frågan hur din uppdateringsstategi ser ut. Gör du en allmän uppgradering på alla paket bara därför att, eller för att få in en specifik programversion/mediacodec/etc? Uppdaterar du specifika program tror jag pinning-metoden kommer fungera bra, gör du en allmän uppdatering (upgrade eller dist-upgrade) skulle du kanske tjäna på att tillfälligt plocka bort multimedia-källan. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Säkerhetsrapportering för Etch
Mats Erik Andersson wrote: Jag behöver hjälp med upplysningar om förfarandet när jag vill rapportera ett säkerhetsproblem för den förra utgåvan etch/oldstable. En pekning till rätt källa för upplysningar om tillvägagångssättet vore ytterst välkommet. Från http://www.debian.org/security/faq Q: How can I reach the security team? A: Security information can be sent to secur...@debian.org or t...@security.debian.org, both of which are read by the members of the security team. If desired, email can be encrypted with the Debian Security Contact key (key ID 0x68B64E0D). For the PGP/GPG keys of individual team members, please refer to the keyring.debian.org keyserver. Q: I guess I found a security problem, what should I do? A: If you learn about a security problem, either in one of your own packages or in someone else's please always contact the security team. If the Debian security team confirms the vulnerability and other vendors are likely to be vulnerable as well, they usually contact other vendors as well. If the vulnerability is not yet public they will try to coordinate security advisories with the other vendors, so all major distributions are in sync. //Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: dd över cifs/nfs
Johan Malm wrote: Wikipedia menar att maximal filstorlek i ett ext3-filsystem beror på blocksize. Hur vet jag vad jag kör med för blocksize? tune2fs -l /dev/sda1 (eller vilket filsystem du vill kolla). Jag läste att man kan dela upp filerna i mindre storlekar för att undkomma filsystemsproblemet men hur gör jag då när jag vill dd:a tillbaka åt andra hållet? cat fil1 fil2 fil3 fil4 ... filX | dd of=/dev/sda Är det någon som har en bättre idé än att dd:a över samba/cifs? Vill ogärna att filen blir korrupt för det lär man inte märka förrän den dag man ska använda den. Om det är just samba/cifs som oroar dig kan du köra TCP direkt (fast vissa fel kan slinka igenom även här, se Jonathan Stones paper på Sigcomm 2000, When the CRC and TCP Checksum Disagree). På servern: nc -l -p 12345 fil.bin (lyssna på TCP port 12345, spara all output i fil.bin På klienten: dd if=/dev/sda | nc server 12345 (läs /dev/sda, gör TCP uppkoppling till server port 12345, skicka datan dit). Om du vill vara säker på att disken och kopian är identiska så gör en kontrollsumma på dem. sha1sum /dev/sda , sha1sum fil.bin (se till att boota från usb/pxe/etc annars kommer /dev/sda förändra sig eftersom det sker kontinuerliga förändringar). Kanske någon proprietär lösning i form av Norton Ghost vore bättre? Eller http://ping.windowsdream.com/ ? Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: [OT ?] Kan inte ssh:a från Debian Lenny till Ubuntu 9.04
Martin Leben wrote: Peter Carlsson wrote: Vad innebär det att ppp0 har 'P-t-P:10.64.64.64'? - Att ditt nätverksgränssnitt har en PRIVAT ip-adress (RFC1918). - Att all din nätverkstrafik passerar en NAT på väg till/från internet. - Att man inte kan ansluta till din maskin från internet. Nja. Det anger att trafiken routeas till en punkt i ett privat nät. Det behöver inte betyda att maskinens adress är privat. Från ifconfig: Peter Carlsson wrote: ppp0 Link encap:Point-to-Point Protocol inet addr:79.102.87.190 P-t-P:10.64.64.64 Mask:255.255.255.255 I detta fall har han en publik adress, 79.102.87.190. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: [OT ?] Kan inte ssh:a från Debian Lenny till Ubuntu 9.04
Först en allmän fråga, har du provat att koppla ihop maskinerna direkt och sett så det fungerar, t.ex. med korsad ethernet eller via switch? Om du inte har möjlighet till detta, fungerar ssh lokalt? ssh 127.0.0.1 och ssh 79.102.88.186 Peter Carlsson wrote: Kanske nån kan hjälpa mig tyda vad det betyder. Debian-burken har IP 83.227.134.223, vilket jag inte kan hitta i loggen på Ubuntun. Här är resultatet från Debian-sidan, dvs från den dator jag försöker ansluta från (med ssh): tcpdump host 79.102.88.186 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth0, link-type EN10MB (Ethernet), capture size 96 bytes 22:08:28.577945 IP server.hemma.60333 c-4f6658ba-74736162.cust.telenor.se.ssh: S 1168209627:1168209627(0) win 5840 mss 1460,sackOK,timestamp 1367707957 0,nop,wscale 6 S här ovan är SYN, dvs ett uppkopplingspaket. De efterföljande paketen har också S-flaggan satt, samt har samma sekvensnummer 1168209627, vilket innebär att det är omsändningar. Detta händer eftersom det inte kommer någon trafik tillbaka för att göra klart TCP-handskakningen. Och så här ser det ut på Ubuntu-sidan, dvs på den dator jag försöker ansluta till (med ssh): sudo tcpdump -i ppp0 Tips: Lägg på -n så blir det mer läsbart (ip-adress istället för långt hostname). Dessutom slipper du sniffa DNS-trafik som kluddrar ner utskriften. (alternativt kan man använda filter not port 53) tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on ppp0, link-type LINUX_SLL (Linux cooked), capture size 96 bytes 22:07:30.234622 IP c-4f6658ba-74736162.cust.telenor.se.48961 res1.mobile.se.telenor.net.domain: 57571+[|domain] 22:07:30.266796 IP c-4f6658ba-74736162.cust.telenor.se.35305 res1.mobile.se.telenor.net.domain: 57124+ PTR? 221.122.54.195.in-addr.arpa. (45) 22:07:35.239833 IP c-4f6658ba-74736162.cust.telenor.se.35765 ns10.bredband.com.domain: 57571+[|domain] 22:07:35.271937 IP c-4f6658ba-74736162.cust.telenor.se.35939 ns10.bredband.com.domain: 57124+ PTR? 221.122.54.195.in-addr.arpa. (45) 22:07:35.352739 IP ns10.bredband.com.domain c-4f6658ba-74736162.cust.telenor.se.35765: 57571 7/0/0[|domain] 22:07:35.353282 IP c-4f6658ba-74736162.cust.telenor.se.34946 74.125.43.139.www: S 153175046:153175046(0) win 5840 mss 1460,sackOK,timestamp 3700886 0,nop,wscale 5 22:07:35.381732 IP res1.mobile.se.telenor.net.domain c-4f6658ba-74736162.cust.telenor.se.48961: 57571 7/0/0[|domain] 22:07:35.381819 IP c-4f6658ba-74736162.cust.telenor.se res1.mobile.se.telenor.net: ICMP c-4f6658ba-74736162.cust.telenor.se udp port 48961 unreachable, length 205 Detta är underligt. Den första DNS-frågan använde utgående port 48961, men när svaret kommer tillbaka på denna skickas en icmp unreachable. Kan vara en timeout på den första frågan, men kan också vara en brandvägg som stoppar. [snip tcpdumputskrift] Det är bara DNS och webbtrafik du fångat. ssh-paketen verkar alltså stoppas någonstans tidigare. Förslag: Stäng ner webbläsaren på Ubuntu, kör tcpdump -ni ppp0 och kör en portscan från debian-maskinen. Då bör det synas ganska tydligt vilka portar som är blockerade och inte. Du kan också prova tcptraceroute, typ sudo tcptraceroute 79.102.88.186 22 Det kommer då stjärnor där trafiken börjar blockeras. Jämför detta med någon port som borde släppas igenom; port 80, 5060 eller någon högre port mellan 1 och 65000. Min teori är att inga externa uppkopplingar tillåts av operatören. Den enkla förklaringen är att kunden då skulle få betala för alla ssh bruteforceattacker som ständigt pågår, eller än värre, en slashdottad webserver som körs på mobilt bredband :). Även om man har fastprisavtal så vill operatören hålla nere icke-relevant trafik så mycket det går för att ge kapacitet åt alla i cellen. Lyckas du inte med inloggning kan du lösa det ändå med port forwarding. Sätt upp ett nyckelpar så att du kan logga in från ubuntu till debian utan lösenord. Gör sedan ett script på ubuntumaskinen som kör while [ 1 ]; do ssh -R :localhost:22 autolo...@debian.host.se done Då kan du från debian köra ssh u...@debian.host.se -p (eller mot debian localhost). Denna anslutning tunnlas då bakvägen till ubuntumaskinen och du kan logga in. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: NAS skriv performance
Mikael Rudberg wrote: Jag får bra läs hastighet runt 70MB/s både över FTP och Samba. Dock så får jag c.a. hälften på skriv (30 MB/s). Jag tycker det är rätt skapligt men jag undrar om det är någon som har några tips för att förbättra det. Prestanda verkar bra på nätverket och diskarna var för sig (även om kopiering från /dev/zero är lite väl enkelt test, prova bonnie++). Problemet är vid mottagande över nätverk och skrivande till raiden. Kanske har det med interrupthantering att göra; när det kommer paket till nätverkskortet generar det ett avbrott, vilket ev. ger prestandaproblem med skrivningen. Har du provat använda NAPI / rx polling ? (polla istället för interrupt) Justerat interrupt coalescence? (fler paket per interrupt) Ökat på sysctl'en net.core.netdev_max_backlog ? Är det någon skillnad om du kör utan raid alls? ethtool kan användas för att justera många parametrar för nätverkskortet, bl.a. tcp checksum offloading och coalescence'n. Kika på det. Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: pxe boot
michal krajcirovic wrote: I need advice with this problem - I need via DHCP + TFTP + PXE boot diskless PC with Debian. DHCP me works, PXE booting via TFTP to retrieve the image that I created. Attempts but always ends with this: http://www.sdilej.eu/pics/eca6c4c52bea8a52c916d386b1cd3bfc.PNG Felmeddelandet visar att rootfilsystemet inte kan monteras. Hur ser pxelinux.0/default ut? (eller om du använder en annan konfigfil) Var har du rootfilsystemet? Ska hårddisken monteras, är det en ramdisk, NFS-montering, etc? Du behöver också se till att ramdisken innehåller drivrutiner så att root-filsystemet kan monteras (t.ex. ext3 eller NFS stöd). Detta fungerar för mig: LABEL nfsroot opx755 KERNEL vmlinuz-26261-i386 APPEND initrd=nfsroot-initrd.img root=/dev/nfs nfsroot=192.168.1.1:/home/data/sys/nfsroot rw ip=dhcp no Eller för att installera Lenny via pxe: LABEL debian 5.0 lenny i386 install kernel debian-lenny-installer/i386/linux append fb=false initrd=debian-lenny-installer/i386/initrd.gz Mvh, Stefan -- To UNSUBSCRIBE, email to debian-user-swedish-requ...@lists.debian.org with a subject of unsubscribe. Trouble? Contact listmas...@lists.debian.org
Re: Fwd: Lenny upgraderings problem
Mikael Rudberg wrote: Dock så märkte jag nu att Etch använder sig av 8139cp drivaren för nätverkskortet medans Lenny klagar på att realtek nätverks devicen inte är kompatibatibelt med 8139cp utan laddar 8139too drivaren istället. Låter märkligt. Vad säger kärnan om du kör ifconfig eth0 down rmmod 8139too modprobe 8139cp ifconfig eth0 up Kolla även dmesg om det kommer något intressant där. Hittade någon som hade ett liknande probem med Suse; http://forums.novell.com/opensuse-forums/networking/281970-opensuse-10-3-slow-network-performance.html (han verkade dock ha båda modulerna laddade samtidigt) //Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Fwd: Lenny upgraderings problem
Anders Jackson wrote: Den den 15 september 2008 00:00 skrev Mikael Rudberg [EMAIL PROTECTED]: eth0 Link encap:Ethernet HWaddr 44:4d:50:02:0a:fa inet addr:192.168.1.150 Bcast:192.168.1.255 Mask:255.255.255.0 inet6 addr: fe80::464d:50ff:fe02:afa/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:86137 errors:16050 dropped:16227 overruns:16050 frame:0 Hmm. Fel vid mottagning på maskinen. Notera att errors och overruns är lika stora, vilket borde betyda att maskinen inte hinner med att processa paketen. Om det vore fel på kabel eller switch så borde bara errors räknaren räkna upp. Kan det vara en IRQ-konflikt? T.ex. att nät och diskkontrollern delar irq och att detta gör att nätverkskortet inte hinner med när det samtidigt är diskaccess? Är det ont om ledigt minne? Det kan också vara en orsak. Prova att bara nedgradera kärnan till Etch (2.6.18?), det skulle kunna ge vägledning. Jämför /proc/interrupts för att se om de skiljer sig på något intressant sätt. Kolla free för att se om ledigt minne skiljer sig. Står det något i slutet av dmesg-loggen? //Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: LAN med DHCP
Pelle Nilsson wrote: Hårdvaruupplägget är enklast möjliga, ett ADSL-modem (Bredbandsbolaget) med inbyggd switch, datorerna kopplade direkt till switchen (fast två av dem via ytterligare en switch). I hushållet finns 2 linux-datorer och 2 win-datorer. Alla datorerna får IP-adress dynamiskt med DHCP från Bredbandsbolaget, de två linux-datorerna förses dock med konstant domännamn med dyndns: [routing tabellen blir felaktig] Det är egentligen inte routingtabellen, utan ARP-cachen. Man kan se det som en form av oavsiktlig cache-poisoning av operatören; Efter att gandalf och bilbo fått sina ip-adresser så informerar de även sitt subnät om sina mac-adresser vid förfrågan. Problemet är att även operatörens utrustning (på andra sidan ADSL länken) besvarar arp-frågor för dina adresser, fast med *sin* mac-adress. Om exempelvis bilbo frågar efter gandalfs mac-adress så hinner ibland routern svara först. Trafiken skickas därmed till routern, som skickar den tillbaka in i ditt nät , och det går långsamt. Prova att köra arp -a när nätet går snabbt och när det går långsamt så ska du se att mac-adresserna varierar för dina burkar. Lösning 1 är att sätta statiska mac-adresser, typ bilbo# arp -s 85.225.220.143 00:11:22:33:44:55 gandalf# arp -s 85.225.220.144 00:11:22:33:44:66 (ersätt ip och mac enl. dina inställningar) Problemet med detta är att adresserna byts ibland (hur stort problem det nu är, oftast när man gör en dhcp-renew så får man samma adress man haft tidigare). Det måste också göras på alla maskiner i ditt nät. Lösning 2 är dock bättre; använd interna adresser mellan dina egna maskiner. I linux sätter du upp ett extra virtuellt interface; /etc/network/interfaces: auto eth0 iface eth0 inet dhcp auto eth0:1 iface eth0:1 inet static address 192.168.0.5 netmask 255.255.255.0 Tilldela alla maskiner en adress i 192.168.0.x nätet. Ordna till /etc/hosts så att de pekar på de nya adresserna. För windows är problemet att man normalt sett inte kan ha en dynamisk och statisk adress samtidigt. Men genom att att använda registereditorn så går det att ordna till ändå, se instruktioner på http://www.petri.co.il/configure_tcp_ip_to_use_dhcp_and_a_static_ip_address_at_the_same_time.htm Nu har alla maskiner två adresser. Dels de interna 192.168.0.0/24 när de kommunicerar med varandra, och dels de dynamiskt tilldelade för extern kommunikation (vilket även är default-routen). Det ska även fungera med dyndns (kan ev. behöva någon inställning så den vet vilket interface den ska ta den externa adressen ifrån). Kör du samba mellan windows och linuxburkarna? Lägg till i c:\windows\system32\drivers\etc\lmhosts: 192.168.0.5 gandalf #PRE Kör nbtstat -R för att ladda om, och testa att pinga gandalf. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Konstiga varnings vid dist-upgrade
Mikael Rudberg wrote: och får en massa varningar som klagar på locale * perl: warning: Setting locale failed. perl: warning: Please check that your locale settings: LANGUAGE = (unset), LC_ALL = (unset), LANG = en_US.UTF-8 are supported and installed on your system. Detta beror på att localen som angetts i LANG inte finns, som andra noterat beror det antagligen på att du är uppe i en uppgradering. Tillfällig lösning under tiden du uppgraderar: unset LANG (gör uppgradering, apt-get dist-upgrade, etc) När du är klar, se till att paketet locales är installerat, och att du har en_US.UTF-8 aktivt (ej kommenterat) i /etc/locale.gen. Kör sedan locale-gen så omskapas aktiverade locales. (Det var detta debian-admin kommandona skulle ordnat, men det går att göra manuellt också). //Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: fråga ang. hotswap diskar
jonas nydahl wrote: Hejsan, jag har precis fått tag i en ibm netfinity 5100 server med hotswap scsi diskar. Hur fungerar det i linux när man byter hårddiskar? kör för tillfället ubuntu 7.10 i den. Kul att du förlitar dig till debian-listorna fastän du kör ubuntu :) Jag har en disk i hela tiden som jag har ubuntu i, och en till med ext3. har lagt till den i /etc/fstab men när jag avmonterar den och drar ut disken, stoppar in disken igen så kan jag inte montera den, får ett felmedelande om ext3 filsystemet. Det beror på hur hotswap-hårdvaran fungerar och hur direktkopplad scsi-enheten är till den fysiska disken. Även om disken är fysiskt hotswap-bar så kanske kärnan inte informeras om detta på rätt sätt. Du skulle kunna prova cat /proc/scsi/scsi och sedan echo scsi remove-single-device host bus target lun /proc/scsi/scsi innan du tar ut disken och motsvarande add-single-device efter att du satt in den igen, iaf i 2.4 kärnan. Vet inte hur det funkar i 2.6, men det kan vara värt att prova. Mer info på http://tldp.org/HOWTO/SCSI-2.4-HOWTO/mlproc.html Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Tips / Hjälp med server.
Markus Viitamäki wrote: Jag är i behov av lite råd och föresalg, har nämligen ett litet problem. Jag har fått på mig en uppgift att driva en server för shell-konton. Och ja, de kommer bli en heldel såna, så nu frågar jag er hur nu skulle installera den, med säkerhet och så. Tanken är att de inte ska ha rätt att köra annat än vissa binärer, och sedan ha en viss diskquota. Så hurudana lösningar finns de för detta om man har debian som utgångspunkt? Jag vet inte om det finns några direkt debian-specifika lösningar, men här är några varianter man kan tänka sig: * Montera /home och övriga publikt skrivbara utrymmen (/tmp, /var/tmp) med 'noexec' flaggan. Strippa sedan execute-flaggan för alla binärer (typ chmod o-x /bin/* /sbin/* /usr/bin/* /usr/sbin/* och så vidare) Sätt tillbaka execute-flaggan för de kommandon som ska kunna köras, typ chmod o+x /bin/bash /bin/ls Lägg till admin/staff-användarna i root-gruppen, så kan de köra alla kommandon som förut (förutsatt att grupp har kvar executerättigheter). * Installera en kärna med grsecurity-patchen. Här finns bl.a. TPE, trusted path execution, där användare i en viss grupp (shellusers?) bara får köra program som finns i root-ägda kataloger. Grsecurity har också andra bra funktioner för att hindra t.ex. stack overflows och andra attack-vektorer. grsecurity har även funktioner för att begränsa åtkomst till /proc, så att användare bara kan se sina egna processer. * Det kommer alltid finnas skojare som tycker att det är kul att köra fork() bomber, och kan man inte kompilera en själv är det lätt att göra i bash. :(){ :|: };: (Jaromil 2002) Ett tips är då att förutom disk-quota sätta limits på nproc, minnesutnyttjande och kanske också cpu-tid. Se /etc/security/limits.conf * Med många användare på systemet är det svårt att veta vem som ev. försökt hacka andra system eller t.ex. skickat spam. Sätt upp brandväggsregler för utgående trafik med --log-uid och SYN-paket, så blir det lättare att hålla ryggen fri. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Problem med apt-get (dpkg).
Markus Viitamäki wrote: Removing sun-java5-bin ... /usr/share/icons/sun-java5.png is not a directory dpkg: error processing sun-java5-bin (--remove): Se http://bugs.debian.org/462727 Det är /var/lib/dpkg/info/sun-java5-bin.postrm som är buggig. Om du tar bort sun-java5.png på rad 36 i postrm-scriptet (så det står update-icon-caches /usr/share/icons/) så bör borttagningen fungera bättre. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Leta upp gamla phpbb/vbulletin och sånt
Johan Segernäs said: Jag behöver hitta nått bra framework typ snort/spamassassin fast som tragglar igenom lokal disk och letar efter gamla icke uppdaterade phpBB/vBulletin och dylikt, finns det nånting färdigt med regelverk som snort/spamassassin som man kan lägga in själv. Förslag? Skalet är ett bra ramverk. Jag hade använt något i stil med updatedb; locate viewtopic.php | xargs grep v.1.2.3.sårbar Annars kan Nessus vara det du söker efter, den verkar redan ha en phpBB-sqlinjection plugin; http://www.nessus.org/plugins/index.php?view=singleid=11767 Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Vad för user/group (rättigheter) på system mappar etc? Hade nån konstig crash...
Ivar Alm said: (Om nån har nåt grep eller pattern-tips att ge mig för att INTE köra dubbla grep på den här så emottages det med tacksamhet.) galaxy:/var# ls -R|grep ^d |grep -v \(root *root\) find /var -type d -ls | grep -v \(root *root\) :-) /Stefan ps. Det borde vara ls -lR i din rad, eller har du ls som alias för ls -l? ds. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Backup av systemet?
timebandit said: Tror jag eller nån annan frågat tidigare men inte fått nått svar tror jag... Är det någon som vet nått/några program som man kan göra en backup/kopia av en partion? Helst utan att behöva reboota datorn. Gärna freeware/shareware och program som kostar pengar... Ska du ha en rå kopia eller är filsystemet monterat? dd if=/dev/hdc1 of=c1.bin För att spara utrymme, pipe'a genom gzip/bzip2, typ dd if=/dev/hdc1 | bzip2 -c - c1.bin.bz2 Det är fördelaktigt om du sync'ar filsystemet först och inte har massa processer som skriver på den. mount -o remount,ro /mount/point rekommenderas. dump/restore är de traditionella verktygen annars, men jag har aldrig använt dessa. Är filsystemet monterat kan du använda rsync. Kanske går det att att använda rsync direkt på partitionen också, likt dd. Ej testat dock. /Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Postfix - konfigurera säker relay
Mikael Bergman said: Torbjörn Svensson wrote: Det är även att rekommendera att sätta upp postfix för smtps i samma veva ;-) Jo visst, men hur? Det är kanske jag som inte förstÃ¥tt hur postfix och smtpd lirar men om jag ändrar mynetworks till att tillÃ¥ta vilket ip som helst sÃ¥ känns det lite osäkert men det är kanske sÃ¥ man ska göra? Som någon annan nämnde, smtpauth är det bästa sättet att lösa det på. En annan lösning är att använda pop before smtp, om du läser mail via pop/imap från maskinen. Ett program kollar då syslog efter lyckade inloggningar, och lägger till dessa adresser som tillåtna för relaying. apt-get install pop-before-smtp borde ta hand om detta åt dig. Angående din första idé, att släppa igenom alla mail med viss avsändaradress, så prova detta: main.cf: access_maps = hash:/etc/postfix/access smtpd_client_restrictions = permit_mynetworks check_sender_access hash:/etc/postfix/access /etc/postfix/access: [EMAIL PROTECTED] OK [EMAIL PROTECTED] OK ... och glöm inte köra 'postmap /etc/postfix/access' Nackdelen med denna lösning är att det är security by obscurity, eftersom en spammare som känner till din mekanism kan relaya via dig genom att bara sätta rätt avsändare. pop-before-smtp är lite bättre, men det är ändå ett hack för att t.ex. ISP's ska slippa instruera användarna om hur man konfar smtp-auth. Ett annat tips om du tänker dig maila från massa olika nät: Chansen är stor att du sitter på ett nät med blockad utgående port 25 (t.ex. BBB). Lägg till raden 26inet n - - - - smtpd i /etc/postfix/master.cf, så kan du använda port 26 istället. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Skicka om mail i maildir-låda
Johan Segernäs said: Har en sväng email som hamnat på fel server som slurpat i sig en massa mail, behöver gå igenom några maildir-lådor och bounca ut mailen till mottagaren igen. Finns det någon färdig snurra för det? Jag har också råkat ut för liknande. När det inte rört sig om alltförmånga mail har jag använt mutt. mutt -f ~user/Maildir tryck 'b' på meddelande som du vill bounce'a och ange mottagaradress (eller 't'agga om det är flera och använd ;b för att bounca dem. Kör du maildir på båda servrarna kanske det kan vara ett alternativ att helt enkelt kopiera filerna mellan maskinerna (det borde inte bli kollisioner om mailbenämningen gjorts på ett vettigt sätt av mda'n, men kolla för säkerhetsskull). Detta, tillsammans med grep och xargs, kan vara en ganska kraftfull kombination om alla mail råkat hamna i samma maildir. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Skadad partitionstabell
Pelle Nilsson said: Finns det något *säkert* sätt att reparera partitionstabellen utan att riskera att data på hdb2 förloras? Om inte, är det säkert att fortsätta använda disken trots att partitionstabellen är felaktig? Det verkar ju lockande att helt enkelt ta bort partitionen hdb3 eftersom det är den som är felaktig och den inte ens ska finnas. Vad säger ni? Ta en backup på partitionstabellen och prova att ta bort den... funkar det inte, återställ backup'en. # man sfdisk [...] -d Dump the partitions of a device in a format useful as input to sfdisk. For example, % sfdisk -d /dev/hda hda.out % sfdisk /dev/hda hda.out En MBR kopia med 'dd' kan vara bra som extra säkerhet. /Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Synkronisering av IMAP servrar
Sebastian Haglund said: Men... nu vill jag att alla mail som kommer in på en maskin automatiskt även skickas till den andra så att samtliga mail, för alla användare, går att komma åt från vilken maskin som helst. Gärna ska flaggor som läst, raderat etc följa med. Vidare behöver jag synkronisera upp servrarna, som fn har olika innehåll Någon här som gjort något liknande eller har förslag på en bra lösning? [offtopic för debian, men en intressant diskussion nu när det ändå inte är så mycket trafik på listan] Du behöver alltså ett delat filsystem mellan två maskiner. Här är några lösningar: - scsi shared storage, normalt sett används ett fibre channel kabinett till detta = dyrt. Dessutom behöver du ett filsystem som klarar att monteras från olika punkter, exempelvis GFS från RedHat (tidigare Sistina). - Shared storage mot NFS. Du får ha en tredje burk som agerar NFS server åt dina två frontends. Alternativt kan du exportera mailspoolen på den ena maskinen till den andra, men jag får känslan av att du även vill ha feltolerans med i spelet. Dör den ena maskinen ska den andra kunna fortsätta. - drbd klarar av det du vill med två maskiner m.a.p. feltolerans, men saknar fortfarande lastbalanseringsaspekten. *eventuellt* skulle det kunna gå att köra GFS readonly på slavnoden, men jag är osäker. I normala fall replikeras alla skrivningar (på block-device-nivå) från primär till sekundär, om primär dör så kan sekundär ta över. - Lustre? Jag har inte tittat närmare på detta, men det verkar lovade. Används bl.a. på google har jag hört rykten om. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: dump av filsystem och restore över nätverk
Marcus Rejås said: On Thu, Apr 21, 2005 at 10:08:52 +0200, lasse wrote: hallå! Hej! jag har ett par burkar som skall klonas, utan att dom tas ur drift. har funderingar på om man kan köra dump eller linande prg Sen ska dumpen läggas på ett annat system som bootas via nätverket, och tryckas på. jag skulle hellst vilja köra typ dd via ssh, men har insett att då avbilden blir lika stor som orginaldisk (200G) och det kan jag inte leva med. Hur skulle ni förså att jag gör? Jag skulle använda tar även om det kan bli lite meckigt. Med lite planering brukar det dock gå bra. Att köra dd på ett system som är igång går inte på ett filsystem som är i drift (i alla fall inte om det är skrivbart) eftersom en exakt kopia tas av disken så kommer det att bli inkonsistens i det nya filsystemet (på samma sätt som det blir det om du drar ur sladden till maskinen). Jag instämmer med Marcus, fast såå meckigt behöver det inte bli... Något i stil med dumpmaskin# ssh master tar --exclude proc -cf - / | gzip dumpen.tgz (låt dumpmaskinen gzippa istället för master ifall den har bättre för sig att använda cpu-cykler till gzippning. ssh-komprimeringen kommer funka ganska bra på datan ändå gissar jag). boota target med floppy, skapa filsystemen som du vill ha på disken, montera i rätt struktur under ex. /mnt, skapa proc-katalogen (och ev övrigt exkluderat) target:/mnt# ssh dumpmaskin cat /path/to/dumpen.tgz | tar zxf - target:/mnt# chroot /mnt target:/# lilo reboot och håll tummarna =). Inte så krångligt. rsync vore ett annat alternativ, men då får du dumpen uppackad på dumpmaskinen, vilket inte var önskvärt? Kolla även in frisbee, imagezip, imageunzip för imagedumpande; http://www.emulab.net/software.php3 .. ungefär som dd, fast med kunskap om filsystemets utseende. Stödjer även multicast-distribution (a' la ghost(tm)), linux, freebsd, samt visst ntfs-stöd. Dock är det fortfarande bra om filsystemen i fråga inte är monterade för att slippa få inkonsistens i dumpen. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: X problem :(
timebandit said: Försökte precis starta X varken mus eller tangentbordet funkade så jag dödade alla processer som hade med X å göra via SSH Nu är bilden helt svart på skärmen till burken... Lyckas inte komma till console eller nått... helt svart Nån som kan ha några idéer att ev. få tillbaks bilden igen utan att starta om burken? chvt(1) är din vän. T.ex. ssh [EMAIL PROTECTED] chvt 1 eller eventuellt testa att starta X igen, kan hända att den initierar grafikkortet till ett bättre tillstånd igen. Antar att du redan testat ctrl-alt-backspace? (beroende på hur dött tangentbordet var förstås). Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: bash programmeringshjälp?
timebandit said: Håller på att försöka ta ut alla IP's fr¨ån auth.log och har lyckats göra det med raden Failed password for illegal men inte med den andra raden då dem är så lika i början :( Är det någon som vet hur man kan ta ut allt efter ordet from till en fil? Detta skulle underlätta för mig rätt mycket... Feb 4 20:18:03 DZN sshd[8877]: Failed password for root from 200.53.114.42 port 4134 ssh2 Feb 4 20:18:08 DZN sshd[8881]: Failed password for illegal user test from 200.53.114.42 port 4231 ssh2 De verktyg jag brukar använda för detta är sed, awk, cut, och ev. perl. Eftersom det är olika position på ip-adressen beroende på om användaren existerar eller inte (illegal user vs root) så blir det lite mer komplicerat, annars kunde du använt grep 'Failed password' /var/log/auth.log | awk '{ print $10 }' Eller motsvarande med 'cut', | cut -f 12 -d ' ' Istället skulle jag använda sed, med (s)ubstitutefunktionen. grep ... | sed 's/.* from //' tar då enkelt bort allting i början på raden (ersätt det som matchar med tom sträng). Sortera detta sedan med | sort. För att få ut enbart ip-adressen så blir matchningen lite mer komplex; grep ... | sed 's/.* from \([^ ]*\) .*/\1/' här matchas adressen som en sträng utan mellanslag, och sparas med hjälp av paranteserna. Hela raden byts sedan ut mot detta machade uttryck med hjälp av bakåtreferensen \1, dvs adressen du vill ha ut. Sortera med | sort som tidigare, och eventuellt | uniq om du vill ha bort dubletter. Alltså: grep 'Failed password' /var/log/auth.log | sed 's/.* from \([^ ]*\) .*/\1/' | sort | uniq /tmp/adresser.txt Vill du sedan få fram namnen på adresserna i fråga: for x in `cat /tmp/adresser.txt` ; do host $x | awk '{print $5}' ; done Mvh, Stefan Karlstads unixförening | KUF http://www.karlstadunix.nu | [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Sendmail , mailrouting, $j, hostname och så vidare
Johan Segernäs skrev: Jag har burkar med hostname som inte är resolvable samt leker nullclient på dem och skickar vidare till vettig mailserver. Däremot är det problem med always_add_domain då hostname läggs till, jag har provat sätta MASQUERADE_AS samt ändra $j till det jag vill den ska lägga till utan någon större framgång. Finns det något vettigt sätt att med sendmail ändra vad den pillar in som hostname? Det finns ingen möjlighet att byta ut sendmail helt och hållet istället? Postfix t.ex. är till stor del kompatibel med sendmail, förutom på bugg och svår-konfig fronten då =) Uppgraderade härom månaden ett mailsystem som kört sendmail de senaste fem åren till postfix. Det gick väldigt smärtfritt, trots massa alias, virtusertable och uucp konton, och jag ångrar inte bytet en sekund. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: pop3 -- imapd -- client
Hej Torbjörn, * Quoting Torbjörn Svensson [EMAIL PROTECTED] [21 Mar-03 15:12]: Min ena dator är på 24/7 och därav tänkte jag om man på något enkelt sätt kan få den att plocka ner all mail ifrån ett par olika pop3 konton för att sedan agera imapd i mitt lilla nätverk. ex. Kalle skickar mail till [EMAIL PROTECTED], min server plockar ner det och lägger det på en imapd vilken jag connectar till och kan läsa. Är deta en onödigt kompliserad väg ? Nej, det verkar vara ett bra sätt tycker jag. Skulle även vilja att min server skapar olika mappar för mail från olika konton. inga problem. Har letat, men kan inte hitta någon bra guide/howto som är just för mitt behov. 1. Använd fetchmail/getmail eller annat program för att pop'a hämta hem mailen från de ställen du vill 2. Vill du skilja ut olika popkonto - olika användare redan vid hämtning så gör något liknande i ~/.fetchmailrc (om du använder fetchmail) set postmaster tobbe set daemon 7200 poll mail.exempel1.se with proto POP3 user kontonamnremote there with password uwish is stefanlocal here poll mail.acme2.se with proto POP3 user kontonamnremote2 there with password hsiwu is kallelocal here Då kommer mailen att hamna i systemmailboxarna för user stefanlocal och kallelocal (förmodligen /var/mail/*). Dessa kan sedan läsas som vanligt med din installerade IMAP server eller lokalt på servern med mutt/pine/whatever 3. Antagligen får du all mail @soderhamn-net.com leverad till samma pop-konto? Då kan du med procmail skilja ut mailen i efterhand, beroende på vart den är adresserad. Exempel på .procmailrc regler: PATH=$HOME/bin:/usr/bin:/bin:/usr/local/bin:. MAILDIR=$HOME/Mail # You'd better make sure it exists LOGFILE=$MAILDIR/from LOCKFILE=$HOME/.lockmail :0 * ^To: [EMAIL PROTECTED] ! anders :0 * ^To: [EMAIL PROTECTED] ! petter Då kommer mail till anders och petter att hamna i respekive kontos mailbox (pga ! tecknet). En mer avancerad regel är att sortera upp debian-mail i separata mailboxar: :0w: .debianlist.lock * ^X-Mailing-List: .*[]debian-\/[EMAIL PROTECTED] debian/$MATCH Då hamnar all mail till debian-user-swedish i filen ~/Mail/debian/user-swedish. Ett sista exempel på hur du kan sortera mailen direkt till en fil: :0 * ^From: [EMAIL PROTECTED] mailfromstina Detta gör att alla mail med en From: header som innehåller [EMAIL PROTECTED] kommer att läggas i filen ~/Mail/mailfromstina Sedan behöver du ställa in din imapklient att kunna använda denna mailfolder. Hoppas det hjälpt, Stefan -- ~ stefan I högtalarna just nu: Darkmoor - Maid of Obleans
[OT] Re: Lösenord p å tar-filer?
* Quoting Niclas Söderlund [EMAIL PROTECTED] [27 Nov-02 20:33]: har du nån aning om det finns nån möjlighet att batcha detta, för den kommer ju nu kräva ett passphrase av mig inslaget två gånger. Dvs jag måste sitta vid terminalen.. google-knäpp-på-näsan sök på usenet (google groups), gpg -c passphrase hint: --passphrase-fd /google-knäpp-på-näsan -- Stefan
Re: wu-ftpd hänger sig
ickerelaterat till debian * Quoting Pelle Nilsson [EMAIL PROTECTED] [20 Oct-02 20:08]: On Fri, Sep 27, 2002 at 05:20:10AM +0200, Karolina Lindqvist wrote: kill -9 fungerar inte att ta bort processerna. Måste jag reboota för att få bort dem? Jag visste inte att processer kunde överleva en SIGKILL. Är det säkert att du är rot när du skickar signalen? det beror vad dom håller på med. Jag upplever ofta att program som pratar med strulig hårdvara kan hänga sig så att -9 inte får död på dom, antagligen för att dom befinner sig i ett systemanrop som inte kan avbrytas. Har för mig instabila NFS monteringar kan orsaka såna symptom också, men kan inte påminna mig något specifikt fall när det inträffat. -- Stefan
Re: Howto mount /mount/192.168.0.102 via ssh?
* Quoting Torbjorn Pettersson [EMAIL PROTECTED] [21 Oct-02 16:39]: 3) Sätt upp ett vpn mellan maskinera, antingen m.h.a. freeswan eller ppp + ssh, och tillåt ingen trafik gå utanför vpn;et. Jag kan också rekommendera cipe, som är relativt enkelt att sätta upp och starta efter reboot (kan dock ej relatera till freeswan/ipsec eftersom jag inte behövt använda det) http://sites.inka.de/sites/bigred/devel/cipe.html sen är det bara att göra en vanlig NFS export/montering. mvh, Stefan
Re: Dålig fart p å ftp.sunet.se [OT]
offtopic * Quoting Emil [EMAIL PROTECTED] [07 Oct-02 18:52]: Den normala (eller snarare gamla traditionella) tolkningen av .com tycks vara US comercial och även om det var ett tags sedan det stämde fullt ut skulle det inte bli bättre om vi bakade in dessa i sweden-klassen. men några av de större svenska ISP'erna kanske skulle gå att lägga in, typ telia.com? (eller har deras norska/danska etc kunder också dessa adresser?) Tyvär finns (svjv) inget sätt att säkert placera en ip-address eller host/domän-namn geografiskt, vilket vore att föredra i fall som detta. vet inte hur säker denna metod är, men kanske bättre än att begränsa sig till *.se: http://www.geobytes.com/GeoNetMap.htm En annan ide kanske skulle vara att använda BGP routing tabellerna och acceptera alla maskiner som finns i närheten av sunet's peering punkter? Eller använda AS databasen och kolla 1) vilken AS ett visst IP tillhör, och 2) kolla om AS har registrerad adress i sverige. mvh, Stefan /offtopic
[OT] Re: exportera gnupg
[offtopic, har inget direkt med debian att göra] * Quoting Max Koszela [EMAIL PROTECTED] [26 Sep-02 16:42]: Jag sitter här med unstable på min bärbara och har skapat nycklar osv. Jag vill kunna sign'a, avkryptera osv. mha. sammam nycklar som jag har här på en annan maskin som jag ssh'ar till ( dvs. universitetets). Man borde kunna fixa så att man slipper skriva in lösenord, utan identifiers mha. public-keys, eller hur? Du menar att du t.ex. vill kunna dekryptera ett mail utan att mata in lösenordet hela tiden? Det går iofs att ta bort lösenordet på nyckeln, men det är inget att rekommendera, speciellt inte på en laptop som lätt kan bli stulen. Iofs beroende på vad du har nyckeln till, men men. (Jag autokrypterar min mail på min ISP, och avkrypterar där jag läser, så den är det inte så noga med lösenord på. Min debiannyckel har däremot bättre skydd :) Vad menar du mha. public keys? att du skulle ha någon sorts meta-nyckel? Tycker annars att en bättre variant är att använda program som cachar lösenordet, t.ex. mutt. Nu undrar jag vilka nycklar jag ska exportera, och hur man gör. Ja, jag vet. RTFM. Men jag är antingen för lat eller för dum, men jag kunde inte riktigt hitta just det här i dokumentationen. Undrar helt enkelt hur andra löst det. Hoppas att du försökt iaf.. man gpg, /export --export [names] Either export all keys from all keyrings (default keyrings and those registered via option --keyring), or if at least one name is given, those of the given name. The new keyring is written to stdout or to the file given with option output. Use together with --armor to mail those keys. ... --export-secret-keys [names] T.ex.: $ gpg --armor --export mitt_namn minpub.asc kolla så det blev rätt: $ gpg minpub och gör samma för den hemliga nyckeln. Sen får du importera dom där du ska ha dom.. Kruxet är också att gnupg inte finns på den andra datorn, det är pgp som gäller. det är väl bara att kompilera gnupg där då? :) /Stefan
Re: ATA Controller
Jag har samma problem, jag löste det genom att boota från floppy :) eftersom den agerar server så bootas den inte speciellt ofta, så det är en okej lösning, jmf. med att avsätta en plats till en liten HD eller att investera i en bättre maskin. * Quoting Ivar Alm [EMAIL PROTECTED] [18 Sep-02 13:11]: Är jag ute och cyklar eller beror det på om man behöver boota från den disken? Måste inte bootdisken vara definierad i bios? //Ivar At 12:28 2002-09-18, Jonas Persson wrote: Du ska väl inte behöva en ny kontroller, begränsningen på 25 gig som du nämner är väl för vad bios hittar ? Jag har själv en p200 mmx med 4X 80 gig diskar, min burk finner dem inte i bios men i linux går det hur bra som helst att hitta dem och använda dem. /Jonas -Original Message- From: Benny Jensen [mailto:[EMAIL PROTECTED] Sent: den 18 september 2002 11:22 To: [EMAIL PROTECTED] Cc: debian-user-swedish@lists.debian.org Subject: Re: ATA Controller Inte liten fråga vidare på det ämnet. Och det är hur fungerar de? Måste man installera drivrutiner i Linux? Eller räcker det med att sätta i kortet och hitta enheterna man kopplar på den? From: Magnus Påhlsson [EMAIL PROTECTED] To: Benny Jensen [EMAIL PROTECTED] Subject: Re: ATA Controller Date: Wed, 18 Sep 2002 11:11:12 +0200 MIME-Version: 1.0 Received: from infernal.itn.liu.se ([130.236.133.120]) by mc4-f13.law16.hotmail.com with Microsoft SMTPSVC(5.0.2195.5600); Wed, 18 Sep 2002 02:11:30 -0700 Received: from itn.liu.se (nevyn.itn.liu.se [130.236.132.30])by infernal.itn.liu.se (Postfix) with ESMTP id 8BD9732661for [EMAIL PROTECTED]; Wed, 18 Sep 2002 11:11:12 +0200 (CEST) Message-ID: [EMAIL PROTECTED] User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.0.0) Gecko/20020623 Debian/1.0.0-0.woody.1 References: [EMAIL PROTECTED] Return-Path: [EMAIL PROTECTED] X-OriginalArrivalTime: 18 Sep 2002 09:11:31.0812 (UTC) FILETIME=[610D4A40:01C25EF3] Promise kort fungerar alldeles utmärkt. www.promise.com. Benny Jensen wrote: Hallo, Jag har funderingar på att skaffa en ATA Controller till en gammal burk som inte klarar mer än 25 gigs hd. Så nu undrar jag om det finns någon med erfarenhet av ATA Controllers som fungerar under Linux/Debian. //Benny _ Skicka snabbmeddelanden till dina vänner online med MSN Messenger: http://messenger.msn.se -- Magnus Pahlsson Computer and Network Systems University of Linkoping, Campus Norrkoping, ITN _ Skicka snabbmeddelanden till dina vänner online med MSN Messenger: http://messenger.msn.se -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] - ** Ivar Alm ! Where does Microsoft want to drag you today? ! Umeå, Sweden ! Do you really want to go there? ! [EMAIL PROTECTED] http://www.acc.umu.se/~octo -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Stefan
Re: Inga svenska tecken i Mutt?
Hej Björn, * Quoting Zrajm C Akfohg [EMAIL PROTECTED] [17 Sep-02 05:12]: /Zrajm C Akfohg Om du ger oss mer information så är det lättare att hjälpa dig. T.ex. vad var det som inte fungerade med de tidigare lösningarna som diskuterats här på listan? Jag förutsätter att du redan tittat på dom, annars finns materialet här: http://lists.debian.org/debian-user-swedish/2002/debian-user-swedish-200201/msg00134.html eller lite trevligare format: http://groups.google.com/groups?hl=enlr=ie=UTF-8th=824e6e87b9fad37cseekm=20020202164722.GA2960%40sandra.lysator.liu.se //Stefan
Re: swap-partition
* Quoting Roha [EMAIL PROTECTED] [16 Aug-02 15:11]: - Kan man använda samma swap-partition till flera olika linux distributioner som bootar från olika partitioner??. borde inte vara något problem -Kan jag få w2k(NTFS) att använda swapytan?? Jag provade en gång i tiden att få w98 och RedHat att dela på swapytan, men jag fick det aldrig att fungera. här är ett sätt, lite omständigt, men kanske värt det? avdela en partition som swap, nolla den med dd(1) formattera som fat/ntfs och lägg NT swappen här. Se till så swappen knappt används (ska ha kvar så mycket nollställt utrymme som möjligt) boota linux, kopiera + komprimera swap-partitionen, typ # dd if=/dev/hdaX |gzip -9 swap-part.gz sen kan du köra mkswap + swapon på den, och lägga dessa kommandona i någon startupfil. I ett shutdownscript så lägger du sedan in en uppackning av gzipfilen, liknande detta zcat swap-part.gz /dev/hdaX .. så när NT bootar så kommer den få sin swap-partition som den vill :) Tar lite tid att boota om, men det kanske det är värt för att dela swap? Skulle gissa att det går att göra mkt effektivare, exempelvis genom att bara skriva dit den data i NT-swappen som inte är nollad, men det lämnas som övning till läsaren. Kan NT swappa till en rå partition månne? /Stefan
Re: Skrivarkökontroll fr ån Windows?
* Quoting Claes Wallin [EMAIL PROTECTED] [14 Aug-02 11:46]: Bakgrund: Som det är nu är sambakön en kö till cups-kön, dvs jobben spoolas till sambakön, sedan skickar Samba dem till cups-kön allteftersom den hinner. När ett jobb hamnat i cups, syns det inte längre från Windows - för att ta bort ett jobb måste jag använda lpq och lprm på Linuxkonsolen. varför spoola över cups istället för att göra allt direkt i samba? http://www.linuxgazette.com/issue72/bright.html http://blue.ribbon.to/~abejun/linux/samba.html -- Stefan
Re: Skärmdumpar...
* Quoting Daniel Swärd [EMAIL PROTECTED] [13 Aug-02 09:35]: Finns det nåt bra verktyg för att ta skärmdumpar i X? (eller är jag bara för dum för att göra det på det rätta sättet...) Den skärmdump jag *vill* ta är loginskärmen typ kdm/xdm. Resten av skärmdumparna verkar jag kunna ta med ksnapshot (som är typ det jag hittade.). Oftast använder jag xv, men det kanske är lite svårt vid loginfönstret :) Men jag tror att xwd(1) skulle funka. Boota upp till loginskärmen, hoppa ut till console, kör något liknande DISPLAY=:0 xwd -root -out l.dump Har för mig xwd formatet är lite skumt, men convert(1) klarade av att göra jpeg/png/.. av det. -- Stefan
Re: cdrecord problem
* Quoting Fredrik Jonson [EMAIL PROTECTED] [24 May-02 00:00]: 4. boota om. (Tyvärr tror jag inte att uptime kan räddas ;-) fast har man nyss monterat i en cdbrännare så kanske det inte är så mycket uptime att rädda heller :P 6. xcdroast är ett trevligt grafiskt gränssnitt med lagom mycket automagi för bekväm cdbränning. /me rekommenderar också gcombust Nu är vi ju ute och tassar på hårdvarumarker så mitt råd är att du inte litar enbart på mitt minne utan kontrollerar att det stämmer med CD-Writing-HOWTOn också. Jag har också en IDE brännare (sony) och vill minnas att jag gjorde ung. likadant som dig, förutom att jag kompilerade en ny kärna med ide-scsi inkompilerat. Mvh, Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Fildelning
* Quoting Nicklas Carlson [EMAIL PROTECTED] [20 May-02 03:19]: Jag har en bunt filer som jag vill dela med några användare hemma så min fundering är vad ska jag köra? Samba fungerar inte tillfredställande funder nu på NFS eller coda eller någon annan. Vad anser ni är det bästa? Kör NFS (gärna i kombination med autofs, för automatisk montering vid behov) mot de andra linuxmaskinerna och ordna samba till windowsklienten/erna. Du skiver bara att det inte fungerar tillfredställande, men inte i vilket avseende? Prestanda, rättigheter, funkar dåligt? Jag använder också en XP maskin ibland mot min linuxmaskin via samba, det enda problemet jag har är att routingen blir lite konstig eftersom jag har bredbandsbolaget, och fastän alla maskiner sitter i samma hub så envisas XP med att skicka trafiken till BBB gatewayen och tillbaka. Jag har löst det med ett pythonscript som sätter en statisk ARP och explicit routing. /Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Mail-inställningar
* Quoting Pelle Nilsson [EMAIL PROTECTED] [27 Mar-02 23:23]: On Tue, Mar 26, 2002 at 05:51:33PM +0100, Stefan Alfredsson wrote: Vad är det för fel på Date: headern? Date: Tue, 26 Mar 2002 16:18:41 +0100 Jag visste inte att den headern fanns, men nu när jag tittar i min .muttrc (kopierad från /etc/Muttrc) upptäcker jag att date står med på ignore-raden, dvs den visas inte i Mutts standardinställningar av någon (i min mening) märklig anledning. Jag har det också... /etc/Muttrc: ignore date delivered-to precedence errors-to in-reply-to user-agent verkligen märkligt att date ignoreras som standard. Tur att herr Guckes[1] tänkt på detta åt mig :) ~/.muttrc: ## Ignore everything but the really important lines: ignore * # The most important lines: unignore from: date: subject: to: cc: reply-to: /Stefan [1] http://www.math.fu-berlin.de/~guckes/mutt/setup.html Se även http://www.math.fu-berlin.de/~guckes/mutt/ mutt-älskarnas mecka! :) -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: Mail-inställningar
* Quoting Pelle Nilsson [EMAIL PROTECTED] [26 Mar-02 15:13]: 3. Kan man få mutt att visa vilken tid mailen är från? I nuläget visas bara datumet, inte tiden. Att ta bort ignore received från .muttrc är ingen bra lösning eftersom alldeles för mycket skräp skulle visas. Vad är det för fel på Date: headern? Date: Tue, 26 Mar 2002 16:18:41 +0100 Eller vill du ha tiden i indexet, där man ser listan på alla mail? Detta löste sig visst automatiskt sen jag började använda fetchmail, fetchmail lägger nämligen till en Delivery-date-rad i headern på alla mail. Som default? Jag kör fetchmail, men får inte denna header... [EMAIL PROTECTED]:~/Mail grep -i delivery-date read-mail.* read-mail.200104:Delivery-Date: Mon Apr 2 15:56:30 2001 read-mail.200112:Delivery-Date: Sun Nov 18 19:06:24 2001 read-mail.200202:Delivery-Date: Mon Feb 11 08:52:53 2002 antar det är sändaren som råkat sätta denna header på just dessa mail. -- Stefan -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]
Re: adsl inställninga r i debian installation
* Quoting Karolina Lindqvist [EMAIL PROTECTED] [19 Mar-02 09:12]: Jag kommer snart att begåvas med telenordia ADSL. Är det någon som vet hur man får det att fungera på linux? dom kör PPP-over-ethernet, så du får börja med att köra apt-get install pppoe Här står det också endel om PPPoE http://www.panix.com/~dfoster/prog/linux/pppoe.html http://www.suse.de/~bk/PPPoE-project.html Ett annat problem är att jag har ett nätverkskort i min dator, som jag använder för vissa saker ibland. Måste jag skaffa mig ett nätverkskort till nu? Eller går det att sätta en hub och bara sätta ADSL-modemet på en av portarna? som jag förstått det så finns det två varianter; ett där du får ett internt ADSL modem, och ett externt där du pluggar i en ethernetkabel. Ett nätverkskort till är väl ok, men jag har extrem slot-brist och vill hellre använda den slotten till något annat än att fylla upp alla slottar med nätverkskort. har du bara två slots? :) isf har du verkligen extrem slotbrist. Ur ett ethernet-perspektiv är det ingen skillnad på om du sätter en crossoverkabel mellan utrustningarna eller går över en hub. Vill du sätta in fler maskiner i hub'en kan du sätta din linuxbox som gateway med NAT/masquerading, så kan flera personer dela på uppkopplingen. -- Stefan
Re: Hurra nu fungerar SEB's internettjänst bra under Linux
On Thu, Mar 07, 2002 at 04:52:57PM +0100, Thomas Lundqvist wrote: jag). Jag uppskattar faktiskt enkelheten i inloggning (den dåliga säkerheten skulle nog andra kalla den) hos både Skandiabanken och Etrade. Endast ett lösenord krävs men det skickas hyfsat krypterat (hoppas jag). *ryyys!* jag skulle aldrig vilja ha en lösning där hela ens ekonomi kan slås i spillror med hjälp av ett enda lösenord(1).. men jag är väl arbetsskadad :) Finns alldeles förmånga tekniker för att läsa av tangentbord... t.ex. www.keyghost.com, funkar med alla operativsystem. Dock, krypteringen är säkert alldeles utmärkt. Jag gillar FSB's lösning med fysisk säkerhet; man slår in ett nummer på en liten dosa, får ett svar tillbaka, som man loggar in med. Dvs man måste ha någonting, istället för att bara veta. Sedan finns det också en read-only inloggning, där man kan logga in med kod och kolla sitt saldo, men inte göra överföringar. Hur fungerar andra banker på linux tro? som jag nämnt i ett tidigare inlägg, FSB funkar bra med Opera, om man ställer in den på att identifiera sig som IE. Även NS4 fungerade på den tiden jag använde den. /Thomas /Stefan (1) Autenticering/inloggning bör ske med minst två av tre faktorer; något du vet (lösenord), något du har (kontokort), något du är (fingeravtryck, ögon-scanning)
Re: Att visa 8-bit-tecken i mutt?
Quoting Christian Jönsson [EMAIL PROTECTED] [21 Jan-02 19:13]: Det är alldeles fantastiskt, det funkar nu. Tack för hjälpen. Några brr-att-ha tips för övrigt om mutt? Jag rekommenderar starkt att tanka hem Sven Guckes konfigfiler till mutt. http://www.math.fu-berlin.de/~guckes/mutt/setup.html om inte annat så kommenterar han friskt, så man får lite ideer om vilka inställningar som kan vara trevligt att ändra på. Dessutom kör han hård med färger, t.ex. färgas spam med en viss färg så det är lätt att undvika (kollar om du är med i To/Cc fältet, men det går ju att förbättra) /Stefan /ChJ On Mon, Jan 21, 2002 at 07:05:32PM +0100, André Dahlqvist wrote: provade att export LC_CTYPE=sv_SE Korrekt. provade att lägga till sv_SE i /etc/locale.gen och körde locale-gen Det ska vara sv_SE ISO-8859-1 i den filen. -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Stefan
Re: hur skickar man filer?
Hej Anders, Quoting Anders Holmberg [EMAIL PROTECTED] [11 Dec-01 15:30]: Hej! Om man bara vill skicka en fil från en mail-adress till en annan finns det ju lite smartare sätt än att köra igång pine och hålla på. Jag har i alla fall för mig det. Vet någon om man med programmet mail kan skicka filer elle rmåste det vara ett mail också? måste vara inbakat som ett mail ja. Men det går ju att göra enklare än att starta pine, t.ex. mutt [EMAIL PROTECTED] -a /some/file så attachar du direkt. Eller, så borde detta funka (men har ej testat det) uudecode /some/file | mail [EMAIL PROTECTED] -s spana in Eller ska jag använda ty0 send-file eller något? ja, sendfile kan du använda om den andra sidan kör en demon som kan hantera SAFT protokollet (apt-get install sendfile och kolla docs'en) Hur gör man med kommandot mail för att skicka filer? som attachments, eller uu-kodat som ovan. Har man konto på flera maskiner brukar jag använda scp-kommandot istället (ifall det är mansjälv som ska ha filen). // Stefan ps. Du får gärna använda lower-case i dina subjects... ds.
Re: KDE Debian
Quoting Helgi Örn [EMAIL PROTECTED] [18 Oct-01 00:00]: On Wednesday 17 October 2001 22.43, David Röhr wrote: On Wed, 17 Oct 2001, Helgi Örn wrote: Hej! Jag har just installerad Woody på min box och skulle gärna vilja ha KDE där också, men jag hittar ingen mirror för KDE för Debian. Kan någon tipsa mig? F;r kde beh;ver du val ingen speciell mirror? Jag minns att det fanns ett task-paket for kde, men det verkar plockats bort. task-paketen är deprecated, men det finns ett kde paket som funkar likadant (dvs, dependar på en massa annat.) Jag behöver ladda ner KDE på en annan dator, debian är inte uppkopplad. Det bästa vore om du hade tillgång till en annan debian maskin, så kunde du gjort apt-get clean ; apt-get -d install kde så blev rätt paket nerladdade till /var/cache/apt/archives och du kunde tagit dom därifrån. Mitt andra förslag använder wget, men förmodligen kommer du få lite fler filer än du egentligen behöver (pga att det finns flera revisioner i poolen): wget -A i386.deb -r ftp://ftp.du.se/debian/pool/main/k/kde* -- Stefan
Re: DNS problem.
Quoting Örjan Persson [EMAIL PROTECTED] [18 Oct-01 17:37]: doh.. har faktiskt hittat vad som var fel, hade satt ns.algonet.se som forwarder i named.conf, hmm undrar varför, måste vara något år sen :) Eller så kan man fundera på varför algonet inte städar bort sina gamla DNS records :) -- Stefan
Re: musproblem - netikett
Quoting mattias/spikboll [EMAIL PROTECTED] [18 Oct-01 20:44]: On 18 Oct 2001 13:33:33 +0200 Gustaf Erikson [EMAIL PROTECTED] wrote: Ingen större mening att klaga på HTML-mail när ens sig inte är McQ... det där förstod jag inte. Jag funderade också på vad som menades, och jag kom fram till detta[1]; Du klagar på att HTML inte hör hemma i email, eftersom det är dålig netikett. Men å andra sidan så har du en rätt fet signatur, som i sig själv är dålig netikett, dvs en motsägelse. McQ är förkortningen på George McQuary, som hade en regel om storleken på signaturer. Dvs, man bör hålla sig inom 4 rader * anständigt antal kolumner, typ 70. Du kanske skulle kunna ha en sån här .sig istället? |Mattias Östergren| /^\| bla bla | CompSci Student, Sweden | \ / ASCII Ribbon Campaign | hej och | http://www.spikboll.net | X No HTML in e-mail | hå |bla bla bla | / \| Vill du läsa mer, ta en titt på http://www.math.fu-berlin.de/~guckes/afw/ Mvh, Stefan [1] Google är din vän i nöden :) http://www.google.com/search?q=signature+McQhl=svlr= gå ner en sida, The AFW FAQ
Re: Svenska språknämnde n och datorer (Var: Lokalisering och tidsformat)
Quoting David Westlund [EMAIL PROTECTED] [07 Sep-01 07:50]: Jag håller med i allt, bortsett från att : ska användas. Orsaken är att . antagligen används i alla andra översättningar, och det blir snyggare och mindre rörigt om översättningarna är likadana genom hela systemet. För mig känns det dessutom mer naturligt med punkt än med kolon. Har bara sett semikolon i datorsammanhang. Att många (?) föredrar : tror jag beror på att i princip alla digitalklockor (ur, väckarklockor, microvågsugnklockor, ...) använder kolon, och eftersom man ser det varje dag så är det naturligt att tycka att det är mer rätt. Personer som använder punkt mer än kolon (eller följer skrivregler) tycker givetvis att det är mer rätt :) Hmm.. detta börjar påminna mig om några gamla rätt/fel föreläsningar jag fått, att individen alltid har rätt utifrån sitt eget perspektiv... -- Stefan
Re: GOCR.
Quoting Karl Hammar [EMAIL PROTECTED] [25 Aug-01 07:50]: Hmm, man skulle inte kunna få tag på madison så att man kunde köra den på sin egen mirror? Finns i CVS'en, exempelvis från http://cvs.debian.org/dak/?cvsroot=dak Antar det borde gå att köra den på sin egen mirror också (men har inte kollat hur komplext det kan vara) -- Stefan
Re: GOCR.
Quoting Karl Soderstrom [EMAIL PROTECTED] [27 Aug-01 13:51]: vilket gör att bara developers har tillgång till madison. Men, som det har nämnts innan, det är förhoppningsvis ett webb-interface på gång. Hittade detta, http://ftp-master.debian.org/~robbe/madison/ , inte direkt ett sökgränssnitt utan kontinuerligt uppdaterade sidor Michael Bremer har ett script som jag antar borde fungera, om webbserverns actionhandlers vore rätt konfiggade :) http://ftp-master.debian.org/~grisu/ -- Stefan
Re: Debian autobuilder
Quoting André Dahlqvist [EMAIL PROTECTED] [16 Aug-01 07:50]: För att kompilera paket optimerade för Pentium kan du använda paketet pentium-builder. Något sätt att automatiskt kompilera om alla paket i Debian, om det är det du eftersöker, tror jag inte att det finns. Det finns en builddaemon som bygger paket för andra plattformar (så att man som utvecklare inte själv behöver logga in på 5-6 maskiner och göra ett nytt paket när det uppdaterats). Ta en titt på http://m68k.debian.org/buildd/ Det borde vara trivialt att använda dessa script även för i386. -- Stefan
Re: Ännu en nybörjare
Det finns ett liknande verkyg, kallat deity, i unstable. Quoting Mathias Österman [EMAIL PROTECTED] [10 Jul-01 18:21]: Dock tycker jag under den tid jag använde potato att console-apt var det bästa jag sett. :-) -- Stefan
Re: apt-get upgrade
Det är förmodligen så att speglingen är lite ur synk, antag t.ex. att Packages filen körs över, och sedan blir det problem i nätverket så att några paket inte kommer med. Dessa kommer då att fattas, fastän packages säger att de ska finnas där. Det kan även vara så att speglingen är pågående; antag att det tar en timme att föra över allting, och du kör en update/upgrade/install efter en kvart, så kommer du få problem liknande de nedan. Mina två öre :) /Stefan Quoting Henrik [EMAIL PROTECTED] [05 Jul-01 12:18]: Hej Lite då och då händer det att apt-get inte hittar paketen, fast att jag gjort update. Varför händer detta? Ex: Get:1 ftp://ftp.sunet.se unstable/main bsdutils 1:2.11g-1 [34.5kB] Err ftp://ftp.sunet.se unstable/main bsdutils 1:2.11g-1 Unable to fetch file, server said '/pub/os/Linux/distributions/debian/pool/main/u/util-linux/bsdutils_2.11g-1_i386.deb: No such file or directory. ' [IP: 194.71.11.40 21] Get:2 ftp://ftp.sunet.se unstable/main diff 2.7-25 [131kB] Err ftp://ftp.sunet.se unstable/main diff 2.7-25 Unable to fetch file, server said '/pub/os/Linux/distributions/debian/pool/main/d/diff/diff_2.7-25_i386.deb: No such file or directory. ' [IP: 194.71.11.40 21] -- Henrik -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED] -- Stefan
Re: HP Laserjet IIISi PS-filter?
Quoting Roger Eriksson [EMAIL PROTECTED] [26 Mar-01 11:02]: trixande så hittade jag ett filter, hplj4m, som tillåter mig att skriva ut lokalt. Tyvärr så fungerar det inte över samba. Min Deskjet 550C går det däremot utmärkt att använda från Windowsmaskinen också. använder du filtret från printcap'en så borde det funka oavsett vart man skriver ut från. Är windowsburken satt att skriva ut postscript till samba, eller försöker den mata samba med rätt (lj) format från början? Därför så börjar jag undra om det kanske är filtret som inte är lämpligt trots allt. Något förslag på lämpligt filter? borde ju finnas nått bättre anpassat till lj3 än lj4m.. De som såg ut att vara generella postscriptfilter, ps(3|6|12)00, fungerade inte alls skrivaren bara stod och blinkade. Efter en hastig titt på nätet så kan det vara så att skrivaren bara klarar postscript nivå 1 så det kan ju vara det det beror på isf. Jag vet inte heller, nu när jag tänker efter, om det filter jag använder öht använder postscript... filtren brukar fungera såhär: fil.ps - filter - native_format_för_skrivaren dvs, man matar dom med postscript och så konverteras det till ett format som skrivaren förstår. Klarar skrivaren postscript så behöver du alltså inget filter, så länge som applikationerna genererar ps. Har för mig magicfilter klarar att konvertera de flesta filer till ps, så man kan köra typ lpr *.gif *.jpg *.txt etc. Tips: Testa att sätta upp två skrivare, en med filtret så du kan skriva ut lokalt, och en ofiltrerad skrivare. Koppla sedan samba mot den ofiltrerade, och ställ in rätt drivrutin för den skrivaren i windows. Inte så snygg lösning, men den kan funka. Du kan även skaffa en postscript cartridge och plugga i, men dom brukar kosta litegrann. -- Stefan
Re: PHP Editor
Quoting orange [EMAIL PROTECTED] [010224 11:11]: att kicka in på .phtml filer, bara på .php/.php3 filer? Detta är min .emacs20 -- (mmm-add-mode-ext-class nil \\.php?\\' 'html-php) (mmm-add-mode-ext-class nil \\.phtml?\\' 'html-php) Jag skulle gissa på att .phtml? försöker matcha ett tecken efter, typ .phtml3 Testa att ta bort frågetecknet. Det som talar emot detta är att du säger att .php funkar, men det ser ju samma ut som add-mode för phtml. /Stefan
Re: X
Quoting David Westlund [EMAIL PROTECTED] [010221 14:19]: Hur kan jag ändra antalet färger när jag är inne i X? Dock ändrar det här inte färgerna _inne_ i X, utan kräver en omstart av X. Men såvitt jag vet kan man inte byta antalet färger inne i X... ah :) missade att han ville göra det inuti X. Då blir det svårare. Enda sättet jag kan komma på är att köra en X server i X, med t.ex. VNC eller xnest, som man då startar med ett annat färgdjup. Eller så kan man starta X på en ny virtuell konsol, typ startx -- -depth 8 :1 och switcha mellan dem med ctrl-alt-F7 / F8 David Westlund /Stefan
Re: Samba frågor
Quoting Chrazy [EMAIL PROTECTED] [010216 16:02]: Allt svarar... --- 172.17.19.10 ping statistics --- 7 packets transmitted, 7 packets received, 0% packet loss Det ser ju bra ut. Vad händer om du kör t.ex. host annandator.företag.se ? eller, kör nslookup interaktivt: $ nslookup Default Server: hive.cse.kau.se Address: 193.10.221.177 www.kau.se Server: hive.cse.kau.se Address: 193.10.221.177 Non-authoritative answer: Name:ygg.dc.kau.se Address: 193.10.220.121 Aliases: www.kau.se Får du inget svar när du gör detta verkar det som om dns programvaran är nere.. men jag antar dns'erna är nåbara från andra datorer. /Stefan
Re: Geforce och XFree
Quoting Anders Petersson [EMAIL PROTECTED] [010207 14:50]: De senaste drivrutinerna bor plocka bort alla gamla mesa filer forst (se till att installera mesa forst) annars far du kolla readme filen, det ar viktigt att du far bort alla gamla filer for annars kor du software anda. (nan borde gora ett paket) $ dpkg -S /usr/lib/libGL.so.1 xlibmesa3: /usr/lib/libGL.so.1 $ dpkg --status xlibmesa3 ... Version: 4.0.1-1 Replaces: mesag3 Provides: libgl1 Depends: libc6 (= 2.1.94), xlibs (= 4.0.1-0) Conflicts: libgl1, mesag3 Description: XFree86 version of Mesa 3D graphics library .. och eftersom den konfliktar med mjukvaru mesag3 så borde allt gå smidigt :) (såvida man inte kompilerat mesa själv och spritt ut den över hela filsystemet, som jag hade :( ) Anders Petersson -- Stefan
Re: Dell dator
Quoting Joakim Svensson [EMAIL PROTECTED] [010130 13:29]: Hej listan, Hej Joakim, -* Inspiron 5000e C600LT (5101) *- == Jag installerade en Dell C600 åt en student, fast han ville ha Mandrake 7.2 och det var inga större problem. inga problem med nätverk eller ljud. Dock strulade X configgen litegrann, det såg ut som om skärmen brann upp när man loggade ur KDE. Dock var installationsprogrammet grafiskt, så jag antar det bara är en ModeLine fråga. Ville inte pilla alltförmycket om skärmen trots allt skulle gå sönder. -- Stefan
Re: Ljud under debian
nån som har problem med att PCI128 'sprakar' ibland efter att man kört paus i xmms (och även i en del spel)? Det försvinner efter man trycker stop + play (dvs, stänger ljud-devicen). Kör alsa, men har även samma prob i OSS. /Stefan Quoting Jonna Moberg [EMAIL PROTECTED] [010111 10:43]: Hej! Sitter med ett Soundblaster PCI128 chip ES1371 som jag inte får igång.det hittas vid uppstarten men det går inte att få något ljud alls..har hört att det ska vara meckigt att få til detta.har någon något förslag till stackars mig? Kernel 2.2.17