Re: Realtek861

2022-03-11 bef zés Kosa Attila
On Sat, Feb 26, 2022 at 05:24:04PM +0100, Zana János wrote:
> > root@zana-debian:~# /etc/init.d/networking status
> > ● networking.service - Raise network interfaces
> >  Loaded: loaded (/lib/systemd/system/networking.service; enabled;
> > vendor preset: enabled)
> >  Active: failed (Result: exit-code) since Sat 2022-02-26 17:35:23
> > CET; 36min left
> >    Docs: man:interfaces(5)
> >     Process: 958 ExecStart=/sbin/ifup -a --read-environment
> > (code=exited, status=1/FAILURE)
> >    Main PID: 958 (code=exited, status=1/FAILURE)
> >     CPU: 43ms
> >
> > febr 26 17:35:23 zana-debian dhclient[1015]: than a configuration
> > issue please read the section on submitting
> > febr 26 17:35:23 zana-debian dhclient[1015]: bugs on either our web
> > page at www.isc.org or in the README file
> > febr 26 17:35:23 zana-debian dhclient[1015]: before submitting a bug. 
> > These pages explain the proper
> > febr 26 17:35:23 zana-debian dhclient[1015]: process and the
> > information we find helpful for debugging.
> > febr 26 17:35:23 zana-debian dhclient[1015]:
> > febr 26 17:35:23 zana-debian dhclient[1015]: exiting.
> > febr 26 17:35:23 zana-debian ifup[958]: ifup: failed to bring up eth0
^^
> > febr 26 17:35:23 zana-debian systemd[1]: networking.service: Main
> > process exited, code=exited, status=1/FAILURE
> > febr 26 17:35:23 zana-debian systemd[1]: networking.service: Failed
> > with result 'exit-code'.
> > febr 26 17:35:23 zana-debian systemd[1]: Failed to start Raise network
> > interfaces.
> > root@zana-debian:~#
> a kimenetben ott van egy "bad" megjegyzés:
> 
> root@zana-debian:~# ifconfig
> enp2s0: flags=4163  mtu 1500
>     inet 192.168.0.185  netmask 255.255.255.0  broadcast 192.168.0.255
>     inet6 fe80::428d:5cff:fe78:bad  prefixlen 64  scopeid 0x20
> 
> Ez egy alaplapi rtl8169, amely azóta üzemképtelen, mióta apt-get
> dist-upgrade frissítettem a bullseye kiadásra. Mit javasoltok?  Üdv, János

Nem latszik mukodeskeptelennek, hiszen kapott IP cimet. Szerintem
a problemat az okozza, hogy valami konfigfajlodban eth0 szerepel,
es kozben "atneveztek" a halozati kartyadat enp2s0-ra...
A /etc/network/interfaces fajlban neznek korul eloszor.

Alahuztam neked a fenti kimenetben az eth0 reszt.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Boot vár 2 percet

2021-09-23 bef zés Attila Rajmund Nohl
Gabor Gombas  ezt írta (időpont: 2021. szept.
22., Sze, 21:43):
>
> On Wed, Sep 22, 2021 at 12:15:18PM +0200, Attila Rajmund Nohl wrote:
>
> > [3.539062] sd 0:0:0:0: [sda] Attached SCSI disk
> > [  131.197879] PM: Image not found (code -22)
>
> A resume image tesztelése megvárja, amíg a device discovery befejeződik.
> Szóval vagy van egy olyan eszözöd, ami több, mint 2 percig nem tér
> magához, vagy valamilyen kernel paraméter (resume partíció?) olyan
> eszközre hivatkozik, ami nincs és nem is lesz.
>
> Ha egyebként nem akarod hibernálni a gépet, akkor a "noresume" kernel
> paramétert próbáld ki. Ha ez segít, akkor a többi, hibernálással
> kapcsolatos paramétert nézd át alaposan (ill. szedd ki, ha nem
> kellenek).

A norseume arra volt jó, hogy eltűnjön az a "image not found" sor, de
a két perces várakozás ott van. Elvileg már csak USB-s billentyűzet és
egér van bedugva (egy switch-en keresztül):

/:  Bus 04.Port 1: Dev 1, Class=root_hub, Driver=xhci_hcd/4p, 5000M
/:  Bus 03.Port 1: Dev 1, Class=root_hub, Driver=xhci_hcd/4p, 480M
/:  Bus 02.Port 1: Dev 1, Class=root_hub, Driver=xhci_hcd/3p, 1M
/:  Bus 01.Port 1: Dev 1, Class=root_hub, Driver=xhci_hcd/9p, 480M
|__ Port 4: Dev 2, If 0, Class=Hub, Driver=hub/4p, 12M
|__ Port 1: Dev 3, If 0, Class=Human Interface Device,
Driver=usbhid, 12M
|__ Port 1: Dev 3, If 1, Class=Human Interface Device,
Driver=usbhid, 12M
|__ Port 1: Dev 3, If 2, Class=Human Interface Device,
Driver=usbhid, 12M

Majd kipróbálom enélkül is a bootot. Ami furcsa, hogy az `lsusb -v` is
kiír egy hibát:

Hub Descriptor:
  bLength  11
  bDescriptorType  41
  nNbrPorts 9
  wHubCharacteristic 0x000a
No power switching (usb 1.0)
Per-port overcurrent protection
TT think time 8 FS bits
  bPwrOn2PwrGood   10 * 2 milli seconds
  bHubContrCurrent  0 milli Ampere
  DeviceRemovable0x00 0x00
  PortPwrCtrlMask0xff 0xff
 Hub Port Status:
   Port 1: .0100 power
   Port 2: .0100 power
   Port 3: .0100 power
   Port 4: .0103 power enable connect
   Port 5: .0100 power
   Port 6: .0100 power
   Port 7: .0100 power
   Port 8: .0100 power
   Port 9: .0100 power
can't get device qualifier: Resource temporarily unavailable
can't get debug descriptor: Resource temporarily unavailable
Device Status: 0x0001
  Self Powered

A SATA-s diszkek egy része IDE-s, csak egy átalakítón keresztül vannak
rádugva (az alaplap túl új, nincs már rajta IDE interface).

[...]
> Az általad küldött logban az USB-s cucc kivételével a többi elég gyorsan
> megjelent. Húzz le minden USB-s eszözt (beleértve pl. a házba
> esetlegesen beleépített, és alaplapi USB csatlakozóra dugott csodákat
> is), és nézd meg, javul-e a helyzet.

Megnézem, mit tudok még kihúzni :-)
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Boot vár 2 percet

2021-09-22 bef zés Attila Rajmund Nohl
Hello!

Néhány hónapja az asztali gépemen a boot elkezdett várakozni kb. két percet:

[2.649966] scsi 9:0:0:0: CD-ROMHL-DT-ST DVDRAM
GE20NU10  EE06 PQ: 0 ANSI: 0
[2.652156] ata5: SATA link up 1.5 Gbps (SStatus 113 SControl 300)
[2.656011] sr 9:0:0:0: [sr0] scsi3-mmc drive: 48x/48x writer
dvd-ram cd/rw xa/form2 cdda tray
[2.656012] cdrom: Uniform CD-ROM driver Revision: 3.20
[2.656831] ata5.00: ATAPI: HL-DT-ST DVDRAM GSA-4082B, A204, max UDMA/33
[2.661655] ata5.00: configured for UDMA/33
[2.688562] sr 9:0:0:0: Attached scsi CD-ROM sr0
[2.698369] scsi 4:0:0:0: scsi scan: 96 byte inquiry failed.
Consider BLIST_INQUIRY_36 for this device
[2.700186] scsi 4:0:0:0: CD-ROMHL-DT-ST DVDRAM
GSA-4082B A204 PQ: 0 ANSI: 5
[2.874566] sr 4:0:0:0: [sr1] scsi-1 drive
[2.992590] sr 4:0:0:0: Attached scsi CD-ROM sr1
[3.472154] ata6: SATA link up 1.5 Gbps (SStatus 113 SControl 300)
[3.473616] ata6.00: ATA-8: WDC WD1600AAJB-00J3A0, 01.03E01, max UDMA/133
[3.473618] ata6.00: 312581808 sectors, multi 16: LBA48
[3.475147] ata6.00: configured for UDMA/133
[3.475356] scsi 5:0:0:0: Direct-Access ATA  WDC
WD1600AAJB-0 3E01 PQ: 0 ANSI: 5
[3.480195] sd 0:0:0:0: [sda] 976773168 512-byte logical blocks:
(500 GB/466 GiB)
[3.480201] sd 0:0:0:0: [sda] Write Protect is off
[3.480202] sd 0:0:0:0: [sda] Mode Sense: 00 3a 00 00
[3.480210] sd 0:0:0:0: [sda] Write cache: enabled, read cache:
enabled, doesn't support DPO or FUA
[3.480255] sd 5:0:0:0: [sdc] 312581808 512-byte logical blocks:
(160 GB/149 GiB)
[3.480256] sd 1:0:0:0: [sdb] 488397168 512-byte logical blocks:
(250 GB/233 GiB)
[3.480260] sd 5:0:0:0: [sdc] Write Protect is off
[3.480262] sd 5:0:0:0: [sdc] Mode Sense: 00 3a 00 00
[3.480262] sd 1:0:0:0: [sdb] Write Protect is off
[3.480264] sd 1:0:0:0: [sdb] Mode Sense: 00 3a 00 00
[3.480270] sd 5:0:0:0: [sdc] Write cache: enabled, read cache:
enabled, doesn't support DPO or FUA
[3.480271] sd 1:0:0:0: [sdb] Write cache: enabled, read cache:
enabled, doesn't support DPO or FUA
[3.506070]  sdb: sdb1 sdb2 sdb3 sdb4
[3.506689] sd 1:0:0:0: [sdb] supports TCG Opal
[3.506691] sd 1:0:0:0: [sdb] Attached SCSI disk
[3.509503]  sdc: sdc1
[3.509774] sd 5:0:0:0: [sdc] Attached SCSI disk
[3.538500]  sda: sda1 sda2 < sda5 sda6 >
[3.539062] sd 0:0:0:0: [sda] Attached SCSI disk
[  131.197879] PM: Image not found (code -22)
[  141.268667] EXT4-fs (sdb1): mounted filesystem with ordered data
mode. Opts: (null)

Az "Attached SCSI disk" után vár bő két percet. Három meremlevez van a
gépben, egy régi 500 gigás HDD (ez az sda), egy újabb 250 GB-os SDD
(ez az sdb) és egy nagyon régi 160 GB-os HDD (ez az sdc). Ezen kívül
van még egy régi belső IDE-s DVD író meg egy külső USB-s lejátszó (de
ezek gondolom nem számítanak). Mi okozhatja a megállást? Egyelőre a
google nem segített :-( Korábban pillanatok alatt bootolt, nem
változtattam semmit a hardveren. Ráadásul mintha a Windows is
lassabban bootolna, ami felveti azt a lehetőséget, hogy hardverhiba
van?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: STD-out kimenet szűrése hogyan?

2021-09-13 bef zés Attila Rajmund Nohl
Csaba  ezt írta (időpont: 2021. szept. 13., H, 16:20):
>
> Sziasztok!
>
> Miképpen tehetem meg azt, hogy bizonyos kimeneti szöveget tartalmazó
> sorok ne jelenjenek meg az output-on, csak azok, amelyekkel probléma van?
> Jelen esetben például egy hash-ellenőrző programmal szeretném ezt
> megoldani: hogy több fájl ellenőrzése esetén is csak a hibára utaló
> sorok jelenjenek meg és ahol "OK" minden, azok ne.
>
> Alább mutatom a két kimenetet.
> Megmutatjátok: hogyan tudok szűrni a megfelelő eredmény érdekében?
>
> pi@raspberrypi:~ $ rhash peldafile > pelda.sha
> pi@raspberrypi:~ $ rhash -c pelda.sha
>
> --( Verifying pelda.sha
> )---
> peldafile   OK
> 
> Everything OK
> pi@raspberrypi:~ $ echo "aa">>peldafile
> pi@raspberrypi:~ $ rhash -c pelda.sha
>
> --( Verifying pelda.sha
> )---
> peldafile   ERR
> 
> Errors Occurred: Errors:1   Miss:0   Success:0   Total:1
> pi@raspberrypi:~ $

grep-et próbáltad?
rhash -c pelda.sha | grep -v 'OK$'

Ez így elvileg azokat a sorokat szűri ki, amikben OK-ra végződnek
(szóval ha van OK nevű file és abban hiba, akkor azt nem).
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Lemezkép felcsatolása hogyan?

2021-09-13 bef zés Attila Rajmund Nohl
Csaba  ezt írta (időpont: 2021. szept. 12., V, 11:30):
>
> Sziasztok!
>
> Komplett, teljes HDD lemezképet tartalmazó image-et hogyan mount-olhatok
> fel úgy, hogy a partíciókat is lássam?
> Tehát, így került lementésre a képfájl:
> dd if=/dev/sda of=backup.img
>
> Ekkor a "backup.img" valamilyen módon láthatóvá tehető úgy, hogy ne
> kelljen visszaírni lemezre, hanem jelenjen meg a rendszerben valahogy?
> Arra gondolok (hasonlóra), mint amikor .iso fájlt "loopback eszközként"
> fel lehet csatolni, csak itt lemezképről van szó.

Ezt próbáltad?
https://unix.stackexchange.com/questions/316401/how-to-mount-a-disk-image-from-the-command-line

Ez tűnik a kulcsnak:

losetup -P /dev/loop0 /path/file.iso
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Debian: stable/unstable prioritás csomagkezelőben?

2021-01-24 bef zés Kosa Attila
On Sun, Jan 24, 2021 at 03:55:02PM +0100, Gyurman Attila wrote:
> > 2021. jan. 24. dátummal, 15:28 időpontban Csaba  
> > írta:
> > 
> > Rendszer szinten meg lehet -e oldani és ha igen, hogyan, miképpen,
> > hogy ha egy rendszeren a sources.list fájlban meg van adva a stable és
> > unstable forrás is, csak bizonyos csomagokat vegyen az unstable
> > forrásból, a többit viszont ne?

Igen, meg lehet oldani.

> Szerintem ha mindkét csatornát felveszed, akkor mindenből az unstable verziót 
> fogja felrakni az upgrade, hisz azok az újabb verziók. Szerintem nem tudod 
> beállítani hogy abból a source-ből csak a kernel csomagokat nézze.

Termeszetesen ez nem igy van...

Javasolt olvasmanyok:
https://wiki.debian.org/AptConfiguration
https://manpages.debian.org/buster/apt/apt_preferences.5.en.html

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Debian: stable/unstable prioritás csomagkezelőben?

2021-01-24 bef zés Gyurman Attila
> 
> 2021. jan. 24. dátummal, 15:28 időpontban Csaba  
> írta:
> 
> Rendszer szinten meg lehet -e oldani és ha igen, hogyan, miképpen,
> hogy ha egy rendszeren a sources.list fájlban meg van adva a stable és
> unstable forrás is, csak bizonyos csomagokat vegyen az unstable
> forrásból, a többit viszont ne?
> A Debian Raspberry Pi-re optimalizált image-et töltöttem le és
> remélem, hogy úgy van beállítva, hogy csak a kernel-frissítéseket
> veszi az unstable-ből, de ebben nem lehetek biztos.
> Tartanék egy upgrade esetén attól, hogy az aktuális unstable-et
> felteszi, ezt viszont nem szeretném.
> https://raspi.debian.net/tested-images/
> Az image-ek itt találhatóak.
> Milyen beállításokat kell megnéznem?

Szia!

Szerintem ha mindkét csatornát felveszed, akkor mindenből az unstable verziót 
fogja felrakni az upgrade, hisz azok az újabb verziók. Szerintem nem tudod 
beállítani hogy abból a source-ből csak a kernel csomagokat nézze.

Egyébként miért debian és miért nem raspbian? 

Attila
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Jpeg képek dátum szerint könyvtárakba script-tel?

2020-10-22 bef zés Gyurman Attila


> 2020. okt. 22. dátummal, 14:02 időpontban Csaba  
> írta:
> 
> Sziasztok,
> 
> Köszönöm a válaszokat. Ezeket az eszközöket ismerem, csak azt nem
> tudom sajnos: miképpen írjak shell script-et, valamint fájlonként
> trükkös módon hogy adjam át a kimenetet (kreálási dátum) stb. Kicsit
> bonyolultak ezek a dolgok, tudom van sed awk meg lehet pipe-olni stb.
> Gondolom ilyenekkel inkább a Kezdő lista foglalkozik de úgy
> tapasztaltam azon kevesebben vannak fent az itteniek közül.
> Hasonló shell script-megoldása nincs valakinek, amit megosztana velem
> és e problémára is lehetne alkalmazni átírással?
> 
> Csaba
> 

Szia!

for-al végig tudsz iterálni egy file-listán, pl. itt találsz példát for file in 
/etc/*-ra.

https://www.cyberciti.biz/faq/bash-for-loop/#Examples

A cikluson belül pedig futhat az exiftool az adott képre, és a dátum alapján 
meg oda rakod a fájlt ahova akarod.

Attila


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Jpeg képek dátum szerint könyvtárakba script-tel?

2020-10-21 bef zés Gyurman Attila


> 2020. okt. 22. dátummal, 8:12 időpontban Csaba  írta:
> 
> Sziasztok,
> 
> Milyen módon lehet írni olyan script-et, amely például jpeg képek
> létrehozási dátuma alapján csoportosítja a képeket könyvtárba? Nem a
> fájlrendszer szerinti létrehozási dáumra gondolok, hanem a képfájlból
> kiolvasható készítés dátumára. "év.hónap.nap" formátumban létrehozott
> könyvtárakba másolná az azonos dátummal készült fényképeket.
> Létezik ilyen megoldás?
> Sok okostelefonról csak úgy lehet képeket másolni, hogy ömlesztve, egy
> mappában van az összes és ha szét lenne válogatva könyvtáranként,
> könnyebben lehetne adott könyvtárat például kép készítésének eseménye
> szerint átnevezni.


Szia!

exiftool lesz a barátod.
Pl. itt írnak rename-ről: https://exiftool.org/forum/index.php?topic=5859.0

Üdv,
Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Partíció kiterjesztése új méret szerint hogyan?

2020-08-25 bef zés Gyurman Attila


> 2020. aug. 26. dátummal, 5:19 időpontban Csaba  írta:
> 
> Sziasztok!
> 
> 8 GB-s Micro-SD kártyáról 16 GB kapacitású kártyára másoltam a
> Raspbian-t a dd parancs segítségével. Másolás után alkalmaztam a
> resize2fs parancsot, de hiába.
> Miképpen tudnám egyszerűen kiterjeszteni a partíciót az új méretnek 
> megfelelően?
> 


Szia!

Először a partíciót kell átméretezni, és utána a resize2fs már fog tudni mit 
méretezni.
A partíciót akár fdisk-el is, törlöd és létrehozod újra, ugyan azzal a kezdő 
sectorral, csak a végét kitólva, vagy valami okosabb progival (cfdisk, gparted).

Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: HDD mount sikertelen, mi lehet a hiba?

2020-07-23 bef zés Kosa Attila
On Thu, Jul 23, 2020 at 08:02:27PM +0200, Csaba wrote:
> 
> Raspberry-hez csatlakoztatva használtam egy külső házban lévő HDD-t
> hónapokig, (eddig) probléma nélkül.
> Semmit sem változtattam, legfrissebb Raspbian van fent, egyik napról a
> másikra nem volt hajlandó fel csatolni a HDD-t. Fsck nem ír ki hibát,
> Ubuntu alatt hiba nélkül és azonnal felcsatolódik a HDD. S.M.A.R.T.
> értékek rendben, dd végigolvasssa a lemezt, 0 rossz szektor van. Ha
> kézzel megadtam csatoláskor a fájlrendszer típusát, ugyanaz volt az
> eredmény.
> [...]
> Mit tudnék tenni?

Probald meg kulso tappal csatlakoztatni a pi-hez az usb-s
diszket. Ha nincs ilyened, akkor csereld ki a pi tapjat es/vagy
tapkabelet.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


***UNCHECKED*** Re: Re: gpt fáljrendszer

2020-04-17 bef zés Gyurman Attila


> 2020. ápr. 17. dátummal, 21:46 időpontban Gyurman Attila 
>  írta:
> 
> 
> 
>> 2020. ápr. 17. dátummal, 12:34 időpontban dr. Zana János 
>>  írta:
>> 
>> Múlt héten vettem egy külső merevlemezt. Olyat vettem észre, amire még
>> soha nem figyeltem fel. A Windows NTFS fájlrendszerűnek tekinti; linux
>> alatt kiderült, hogy gpt. Egyetlen partíció van rajta,és a maradék terület.
> 
> Attól hogy a partíciós tábla formátuma GPT (MBR helyett), még lehet a 
> fájlrendszer ntfs (vagy bármi).
> A smartctl valószínűleg az USB miatt nem megy, ha sata-n figyelne a vinyó, 
> akkor tudná kezelni szerintem.
> 

smartctl usb támogatása, és hogy hol milyen -d kapcsoló kell:

https://www.smartmontools.org/wiki/Supported_USB-Devices


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


***UNCHECKED*** Re: gpt fáljrendszer

2020-04-17 bef zés Gyurman Attila


> 2020. ápr. 17. dátummal, 12:34 időpontban dr. Zana János 
>  írta:
> 
> Múlt héten vettem egy külső merevlemezt. Olyat vettem észre, amire még
> soha nem figyeltem fel. A Windows NTFS fájlrendszerűnek tekinti; linux
> alatt kiderült, hogy gpt. Egyetlen partíció van rajta,és a maradék terület.

Attól hogy a partíciós tábla formátuma GPT (MBR helyett), még lehet a 
fájlrendszer ntfs (vagy bármi).
A smartctl valószínűleg az USB miatt nem megy, ha sata-n figyelne a vinyó, 
akkor tudná kezelni szerintem.

Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


***UNCHECKED*** Re: Re: Re: vpn beállítás

2020-04-07 bef zés Kosa Attila
On Tue, Apr 07, 2020 at 03:28:39PM +0200, dr. Zana János wrote:
> 2020. 04. 07. 13:41 keltezéssel, Solti Imre írta:
> >
> > Én ezt használom: https://userbase.kde.org/KVpnc - könnyen, gyorsan
> > konfigurálható.
> 
> Mára leállok; attól félek, hogy a túl sok sikertelen próbálkozás miatt
> letiltanak.
> 
> Nem testszik, hogy root jogokkal kell indítani. Nem tudom, miket kell
> beállítani az openvpn ablakban.  

Ugy tunik, hogy nemigen tudod, miyen vpn-t kellene csinalnod, nem
hogy azt, milyen opciokra lenne szukseged... Marpedig ezen
alapveto informaciok nelkul biztosan nem fogod tudni
bekonfiguralni. Ugyhogy kerdezd meg a vpn rendszergazdajat a
szukseges informaciokrol.

A mai grafikus kornyezetekben kattintgatva be lehet konfiguralni
eleg sok vpn-t (ipsec es openvpn szinte biztosan mukodik), nem
kell root-kent csinalni semmit, es termeszetesen felhasznalonkent
kulonbozo vpn-eket tudsz konfiguralni, de egy felhasznalonak is
lehet tobb vpn-je (az persze nem biztos, hogy parhuzamosan tudsz
tobb vpn-t is hasznalni, az sok mindentol fugg). Ha megkapod az
alapveto informaciokat es megnezed a grafikus feluleten elerheto
konfiguracios lehetosegeket, nem kizart, hogy sajat magad is
rajossz, mit hova kell beirni...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


***UNCHECKED*** Re: vpn beállítás

2020-04-07 bef zés Attila Gyurman


> 2020. ápr. 7. dátummal, 11:06 időpontban dr. Zana János 
>  írta:
> 
> Most, hogy itthonról dolgozunk, be kellene állítanom a VPN-t. Magát a
> csomagot letöltöttem. Hova kell tenni a személyes config fáljt? És
> hogyan indul? Vagy van-e valahol linuxos beállítási útmutató? 
> Üdvözlettel János
> 

Üdv, ez így elég kevés infó.
Milyen fajta VPN? Milyen csomagot töltöttél le?

Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Ha valakinek van további ötlete alacsonykésleltetésű hangstream ügyben, várom

2020-02-19 bef zés Kosa Attila
On Wed, Feb 19, 2020 at 05:02:44PM +0100, Csaba wrote:
> PÁSZTOR György írta:
> 
> > Csak nekem jut eszembe hogy az ilyenre csuklobol nyomjak neki valaszkent
> > egy esr.fsf.hu-s smart questions linket?
> 
> Gondolom: igen, meg azoknak, akik unatkoznak és segítség helyett
> inkább olümposzi magasságokból istenségként lenézve kötekednek.
> 
> Kosa Attila írta:
> 
> > Mar egy ideje probal valaszt talalni, nem ez volt az elso levele,
> > szoval szerintem nem remenytelen eset :)
> 
> Ezt örömmel olvasom. :-)

A felreertesek elkerulese erdekeben: mindket idezett level a
linux-flame listara ment, ahol teljesseggel elfogadott az a
stilus, ahogyan irtunk. Azonban azt, hogy visszakerult a szakmai
listara a levelunk, nem egy baratsagos lepeskent ertekelem.

Kerlek, kedves Csaba, a tovabbiakban ha problemad van valaki
levelevel, akkor azt a linux-flame listan probald meg megvitatni,
ott megfelelo valaszt is fogsz kapni.

Es en kerek bocsanatot mindenkitol, akinek ezt olvasnia kellett.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Hangkártya line-in stream LAN felé mivel-hogyan?

2020-02-03 bef zés Gyurman Attila


> 2020. febr. 3. dátummal, 18:53 időpontban Csaba  
> írta:
>> 
> Köszönöm a részletesen leírt parancsokat is. :-)
> Én a Raspberry-ről indított stream-et iPhone és Android telefonnal is
> szeretném hallgatni, ha szükséges, attól tartok: iPhone-re nem érhető
> el a gstreamer, vagy azzal kompatibilis program. Megoldható ez
> valamilyen módon?
> 

Kliensnek VLC nem jó? Az szeret stream-et is lejátszani szerintem kb. bárhonnan.

Attila


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Forgalom megáll 5 másodpercekre, Kubernetes/Docker környezetben

2020-02-02 bef zés Attila Rajmund Nohl
Szima Gábor  ezt írta (időpont: 2020. febr. 2., V, 13:28):
>
>
> On Mon, 27 Jan 2020, Attila Rajmund Nohl wrote:
>
> > az interaktív session is meg-megáll (nagyon hosszúnak t?n?)
> > másodpercekre, szóval el?sz?r azt hittem, hogy csak a távoli
> > tesztlaborba vezet? VPN szakadozik, de úgy látszik, a helyi hálózat
> > sem jó. Egyel?re a google nem segített, a külföldi kollégák sem. Lehet
> > értelmesen tovább debug-olni? Még a szoftver oldalán is futtathatok
> > tcpdump-ot, hátha ott látszik valami... Valakinek van ötlete, mi
> > okozhatja?
>
> VMware? Hasonlóval sz*ptam pár éve. Ott 5 percenként 20 másodpercig
> ethernet freeze, majd kismillió csomag egyszerre beesett. Megoldást nem
> tudom, aki csinálta a gépet valamit kalapált rajta.

Mint kiderült, a tesztelni kívánt szoftver használt valami külső
szolgáltatást, az ahhoz kapcsolódó TCP kapcsolatokat dobálta el és az
okozta a megállást.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Hangkártya line-in stream LAN felé mivel-hogyan?

2020-02-02 bef zés Gyurman Attila


> 2020. febr. 2. dátummal, 12:22 időpontban Gyurman Attila 
>  írta:
> 
> 
>> 
>> Hangkártya line-in bemenetről érkező hangforrás jelét szeretném helyi
>> hálózatra stream-elni, mp3 adatfolyam teljesen megfelelő lenne.
> 
>> Ha valakinek lenne megoldása, nagyon boldog lennék, ha megosztaná velem.
>> 
> 
> Szia!
> 
> Én ffmpeg-el próbálkoznék.
> Hanggal konkrét tapasztalatom nincs, de innen indulnék:
> 
> https://trac.ffmpeg.org/wiki/StreamingGuide#StreamingasimpleRTPaudiostreamfromFFmpeg
> 
> Lehet multicast is, azaz több kliens felé egyszerre.


Itt vannak példák rPI + hangkártya streamelésre:

https://raspberrypi.stackexchange.com/questions/1466/live-audio-stream-using-ffmpeg

Üdv,
Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Re: Hangkártya line-in stream LAN felé mivel-hogyan?

2020-02-02 bef zés Gyurman Attila

> 
> Hangkártya line-in bemenetről érkező hangforrás jelét szeretném helyi
> hálózatra stream-elni, mp3 adatfolyam teljesen megfelelő lenne.

> Ha valakinek lenne megoldása, nagyon boldog lennék, ha megosztaná velem.
> 

Szia!

Én ffmpeg-el próbálkoznék.
Hanggal konkrét tapasztalatom nincs, de innen indulnék:

https://trac.ffmpeg.org/wiki/StreamingGuide#StreamingasimpleRTPaudiostreamfromFFmpeg

Lehet multicast is, azaz több kliens felé egyszerre.

Üdv,
Attila


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux


Forgalom megáll 5 másodpercekre, Kubernetes/Docker környezetben

2020-02-02 bef zés Attila Rajmund Nohl
Hello!

Tesztelnem kellene egy szoftvert. Van két Docker image, egyikben a
szoftver, másikban a teszt tool. A külföldi kollégák kubernetes-szel
csináltak valami környezetet, én megkaptam a kubectl parancssort,
amivel csatlakozni tudok a Docker container-hez és egyelőre csak
ennyit tudok a környezetről. A jelenség az, hogy a TCP forgalom a
teszt tool és a szoftver között 5 másodpercekre megáll. Sima HTTP
forgalom van, a teszt tool oldalán azt látom, hogy normál körülmények
között a válasz megjön 0.01-0.02 másodperc körüli válaszidővel,
azonban egyszer csak a válasz TCP csomagban nem a válasz HTTP üzenet
jön, hanem üresen (0 byte-os segment length-tel) érkezik, majd 5
másodperc múlva megjön a rendes válasz. Ezek után mintha mi sem
történt volna, megint 0.01-0.02 másodperces válaszidőkkel jön a
válasz. Nem látok drop-olt csomagot, újraküldést. Egyébként amikor
csatlakozok a container-hez (kubectl exec -it ... /bin/bash), akkor ez
az interaktív session is meg-megáll (nagyon hosszúnak tűnő)
másodpercekre, szóval előszőr azt hittem, hogy csak a távoli
tesztlaborba vezető VPN szakadozik, de úgy látszik, a helyi hálózat
sem jó. Egyelőre a google nem segített, a külföldi kollégák sem. Lehet
értelmesen tovább debug-olni? Még a szoftver oldalán is futtathatok
tcpdump-ot, hátha ott látszik valami... Valakinek van ötlete, mi
okozhatja?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Milyen médiaszerver vagy célhardver lenne ehhez megfelelő?

2019-11-26 bef zés Gyurman Attila

> 2019. nov. 26. dátummal, 7:06 időpontban Csaba  írta:
> 
> Sziasztok!
> 
> Olyan médiaszervert szeretnék, amely a helyi hálózaton mp3 adatfolyam
> formájában halgathatóvá teszi a rá kötött jelforrás hangját. Videó
> közvetítésre nincs szükség, ccsak arra, hogy tudja a hangban történő
> stream-elést.
> Egy analóg, sima mini sztereo keverőerősítő 2 RCA kimenetét milyen,
> ezt megvalósító célhardverre tudnám rákötni, esetleg Raspberry Pi -
> átalakító segítségével - tud egy ilyet fogadni, vagy valamilyen módon
> össze lehet kötni a RCA kimenettel? A keverőerősítőn vannak mindazon
> eszközök, melyek hangját közvetíteni lenne szükséges a helyi
> hálózaton.
> Nagyon érdekelne, bárkinek bármi ötlete van a megvalósítást illetően.
> A helyi hálózaton szeretném hallgatni, például: 192.168.1.10:8080
> Mennyire bonyolult ez? Elég régen használtam Linux-ot, Raspberry-t még
> közelről nem láttam, de mindennek utánanéznék, ha ezzel megvalósítható
> lenne, amit szeretnék.
> Projekt-leírások, bármi érdekelne. Esetleg van direkt ilyenre
> célhardver, ami tudja ezt?
> 


Szia!

Simán megoldható FFMPEG-el, innen indulj ki szerintem:

https://raspberrypi.stackexchange.com/questions/1466/live-audio-stream-using-ffmpeg

HW ügyileg a legjobb egy olyan USB-s hangkártya, amin van line bemenet, és 
linux kezeli szépen.
Raspberry PI-nél arra kell figyelni, hogy ha 7/24-ben megy, akkor gyorsan 
“megeszi” az SD kártyát.

Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Lista lekérdezés

2019-08-27 bef zés Kazár Attila
Én is rajta vagyok ezen a levelező listán:

https://www.math.u-szeged.hu/cgi-bin/mailman/listinfo/neigya

Hogy tudom lekérdezni a többi tag adatát?

Kazár Attila

[http://www.ksh.hu/images/mail/ksh_logo_115.png]

KSH Miskolc
Iparstatisztikai adatgyűjtő osztály
[http://www.ksh.hu/images/mail/level_16.png]3527 Miskolc, Katalin u. 1.
[http://www.ksh.hu/images/mail/telefon_16.png](+36-46) 518-221
[http://www.ksh.hu/images/mail/fax_16.png](+36-1) 345-8675
attila.ka...@ksh.hu<mailto:attila.ka...@ksh.hu>
www.ksh.hu


Kazár Attila

[http://www.ksh.hu/images/mail/ksh_logo_115.png.orig]
Általános gazdaságstatisztikai adatgyűjtések főosztály
Iparstatisztikai adatgyűjtő osztály
[http://www.ksh.hu/images/mail/level_16.png] 1024 Budapest, Keleti Károly u. 
5-7.
[http://www.ksh.hu/images/mail/telefon_16.png] (+36-46) 518-221
[http://www.ksh.hu/images/mail/fax_16.png]
attila.ka...@ksh.hu
www.ksh.hu



Ez az elektronikus levél (e-mail), és a hozzá kapcsolt fájlok, kizárólag a 
Címzetteknek szólnak, a bennük foglalt információk bizalmasak lehetnek, melynek 
titokban maradásához a Központi Statisztikai Hivatalnak jogilag méltányolható 
érdeke fűződik. Amennyiben nem Ön a Címzettje ennek a levélnek, kérjük, 
törölje, és értesítse a levél küldőjét.
Az elektronikus levél engedély nélküli módosítása és nyilvánosságra hozatala 
szigorúan tilos, másolása, terjesztése is csak munkavégzés céljából 
megengedett. Az elektronikus levél elsősorban információs célokat szolgál. 
Kétség esetén az elektronikus levél tartalma akkor minősül hivatalos 
álláspontnak, ha azt a KSH erre felhatalmazott dolgozója (kérésre) cégszerűen 
aláírva megerősíti.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: 3D tervező kerestetik

2019-05-08 bef zés Gyurman Attila

> 2019. máj. 8. dátummal, 21:18 időpontban Zsolt Gádori  
> írta:
> 
> 
> 
> Az alábbi csomagoknak teljesítetlen függőségei vannak:
> freecad : Függ ettől: libsoqt4-20 (>= 1.6) de az nem telepíthető
>  Függ ettől: python-collada de az nem telepíthető
>  Függ ettől: python-pivy (>= 0.5.0~v609hg-2) de az nem telepíthető
>  Függ ettől: python-pyside de az nem telepíthető
>  Függ ettől: pyside-tools de az nem telepíthető
>  Függ ettől: libboost-filesystem1.55.0 de az nem telepíthető
>  Függ ettől: libboost-program-options1.55.0 de az nem telepíthető
>  Függ ettől: libboost-python1.55.0 de az nem telepíthető
>  Függ ettől: libboost-regex1.55.0 de az nem telepíthető
>  Függ ettől: libboost-signals1.55.0 de az nem telepíthető
>  Függ ettől: liboce-ocaf10 de az nincs telepítésre megjelölve
>  Függ ettől: liboce-visualization10 de az nincs telepítésre megjelölve
>  Függ ettől: libpyside1.2 (>= 1.0.0~beta3) de az nem telepíthető
>  Függ ettől: libshiboken1.2 (>= 1.1.0) de az nem telepíthető
>  Függ ettől: libspnav0 de az nem telepíthető
>  Függ ettől: libzipios++0c2a de az nem telepíthető
> E: A problémák nem javíthatók, sérült csomagokat fogott vissza.
> 

Szia!

apt-get update
apt-get upgrade (vagy dist-upgrade akár)
És utána apt-get install …

Attila
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Lebetegedett az xrdp

2017-12-28 bef zés Kosa Attila
On Thu, Dec 28, 2017 at 12:32:30PM +0100, dr. Zana János wrote:
> > dec 28 12:10:58 szerver systemd[1]: Starting xrdp daemon...
> > dec 28 12:10:59 szerver systemd[1]: xrdp.service: Failed to read PID
> > from file /run/xrdp/xrdp.pid: Invalid argument
>
> A szervert szeptemberben telepítettem, két hónapon át ment az xrdp. Most
> két hete egy ártatlan apt-get upgade után üzemképtelenné vált.
> Böngésztem a mauálokat, de nem jöttem rá, mi az, ami megváltozott
> október óta. Van valakinek tanácsa? Próbálkozzam másik grafikus  remote
> admin szerver-programmal? (debian stretch).

En a logokba neznek bele elso korben...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Squid AD auth

2017-11-06 bef zés Kosa Attila
On Mon, Nov 06, 2017 at 11:44:08PM +0100, PÁSZTOR György wrote:
> "Norbert Vastagh"  írta 2017-11-06 22:19-kor:
> > Merre induljak el? És érdemes-e egyáltalán, vagy felejtse el a dolgot?
> 
> Ami nekem kissé nem világos, hogy hogyan is jutna el a bejelentkezési infó
> a munkaállomástól a proxyig?

NTLM authentikacio (volt regebben) a kulcsszo, 2009-ben mar
biztosan benne volt a squid-ban. Azota van mas megoldas is, ugy
latom.

> A kulcsprobléma, amit írtam: A felhasználó adatait (usernév,
> csoporttagságok) beletenni a http-be, hogy aztán ezek mentén a squid tudjon
> döntést hozni az engedélyezésről vagy annak megtagadásáról.

Ez nem problema. Ugy remlik, hogy az ntlm authentikacio
problemaja az volt, hogy a usernev/jelszo paros kodolatlanul
jutott el a halozaton keresztul a bongeszotol a proxy-ig.

https://wiki.squid-cache.org/ConfigExamples/Authenticate/WindowsActiveDirectory

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: OpenVPN cert hosszabbítás

2017-08-27 bef zés Kosa Attila
On Sat, Aug 26, 2017 at 04:57:55PM +0200, Szima Gábor wrote:
> 
> Ezzel az a baj, ha több (száz) kliens van, ráadásul azok csak a (még) működő
> VPN csatornán keresztül érhető el/lehet frissíteni, akkor nem is olyan
> egyszerű.
> 
> Ezért lenne fontos egy olyan megoldás, hogy az átmeneti időszakban is
> működjön a kapcsolat, amíg mindenki megkapja az új certet/kulcsát.
> 
> Tehát még működik a régi cert, de már van egy újabb, azokat folyamatosan
> megkapják a kliensek, majd amikor mind lefrissült akkor a régi cert "goto
> kuka".

Csinalsz uj CA-t, a klienseknek uj certet, mindenkihez
eljuttatod, es egy elore bejelentett idopontban kicsereled a
szerveren a tanusitvanyt. Onnantol csak az uj certekkel lehet
csatlakozni, a regiekkel nem. Ez nem jarhato ut?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: OpenVPN cert hosszabbítás

2017-08-24 bef zés Kosa Attila
On Thu, Aug 24, 2017 at 11:06:30PM +0200, Szládovics Péter wrote:
> >On 2017-08-24 21:20, Kosa Attila wrote:
> >>On Thu, Aug 24, 2017 at 08:15:25PM +0200, Kosa Attila wrote:
> >>>On Thu, Aug 24, 2017 at 06:00:19PM +0200, Szima Gábor wrote:
> >>>>
> >>>> A lényeg: lassacskán lejáró szerver/kliens cert-eket szeretném
> >>>megújítani.
> >>
> >>Rajottem, hogy nehany dologban valtoztattam azota :) Itt vannak a
> >>parancsok:
> 
> Most vagy én értem rosszul, amit a kérdező ír, vagy Ti.
> Szerintem nem új tanúsítvány generálásáról van szó, hanem megújításról.
> Ahhoz viszont elég, ha megvana régi CSR fájl, vagy csinálunk egy ugyanolyat
> a régi privát kulcs megadása mellett - azaz nincs -newkey, hanem -inkey van.
> Aztán aláírjuk - mindezt persze csak azután, ha a régit előbb visszavontuk.

Ujraolvasva a dolgot, azt hiszem, neked van igazad :)

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: OpenVPN cert hosszabbítás

2017-08-24 bef zés Kosa Attila
On Thu, Aug 24, 2017 at 08:15:25PM +0200, Kosa Attila wrote:
> On Thu, Aug 24, 2017 at 06:00:19PM +0200, Szima Gábor wrote:
> > 
> > Tudtok ajánlani egy jó step-by-step leírást OpenVPN cert hosszabbításról?
> > Gugliztam párat, de eddig mindegyik javaslat hibára futott
> > (SSL3_GET_SERVER_CERTIFICATE:certificate verify failed).
> > 
> > A lényeg: lassacskán lejáró szerver/kliens cert-eket szeretném megújítani.
> 
> http://kosaek.hu/halozat.pdf

Rajottem, hogy nehany dologban valtoztattam azota :) Itt vannak a
parancsok:

openssl req -set_serial 00 -passout "pass:CA_jelszo" -x509 -config CA.cnf 
-newkey rsa:4096 -sha256 -days 3650 -out ca.crt -outform PEM

touch index.txt
echo 01 > serial.txt

openssl req -config server.cnf -newkey rsa:2048 -sha256 -nodes -keyout 
servercert.key -out servercert.csr -outform PEM
openssl ca -passin "pass:CA_jelszo" -config CA.cnf -policy signing_policy 
-extensions signing_req -out servercert.crt -infiles servercert.csr
openssl rsa -in servercert.key -out servercert.key.nopass

openssl req -nodes -newkey rsa:2048 -sha256 -config vpn-kliens-001 -keyout 
vpn-kliens-001.key -out vpn-kliens-001.csr -outform PEM
openssl ca -passin "pass:CA_jelszo" -config CA.cnf -policy signing_policy 
-extensions signing_req -days 365 -out vpn-kliens-001.crt -infiles 
vpn-kliens-001.csr
openssl rsa -in vpn-kliens-001.key -out vpn-kliens-001.key.nopass

openvpn --genkey --secret ta.key
openssl dhparam -out dh2048.pem 2048


A CA.cnf fajl:

HOME= .
RANDFILE= $ENV::HOME/.rnd


[ ca ]
default_ca  = CA_default# The default ca section

[ CA_default ]   

default_days= 365   # how long to certify for
default_crl_days= 30# how long before next CRL
default_md  = sha256# use public key default MD
preserve= no# keep passed DN ordering

x509_extensions = ca_extensions # The extensions to add to the 
cert

email_in_dn = no# Don't concat the email in the 
DN
copy_extensions = copy  # Required to copy SANs from 
CSR to cert

base_dir= .
certificate = $base_dir/ca.crt  # The CA certifcate
private_key = $base_dir/ca.key  # The CA private key
new_certs_dir   = $base_dir # Location for new 
certs after signing
database= $base_dir/index.txt   # Database index file
serial  = $base_dir/serial.txt  # The current serial 
number

unique_subject  = no# Set to 'no' to allow 
creation of
# several certificates with 
same subject.


[ req ]
default_bits= 4096
default_keyfile = ca.key
distinguished_name  = ca_distinguished_name
x509_extensions = ca_extensions
string_mask = utf8only


[ ca_distinguished_name ]
countryName = Country Name (2 letter code)
countryName_default = HU

stateOrProvinceName = State or Province Name (full name)
stateOrProvinceName_default = Megye

localityName= Locality Name (eg, city)
localityName_default= Varosnev

organizationName= Organization Name (eg, company)
organizationName_default= Cegnev Kft.

commonName  = Common Name (e.g. server FQDN or YOUR name)
commonName_default  = Cegnev Kft. CA

emailAddress= Email Address
emailAddress_default= i...@cegnev.hu


[ ca_extensions ]

subjectKeyIdentifier= hash
authorityKeyIdentifier  = keyid:always, issuer
basicConstraints= critical, CA:true
keyUsage= keyCertSign, cRLSign


[ signing_policy ]
countryName = optional
stateOrProvinceName = optional
localityName= optional
organizationName= optional
organizationalUnitName  = optional
commonName  = supplied
emailAddress= optional


[ signing_req ]
subjectKeyIdentifier= hash
authorityKeyIdentifier  = keyid,issuer

Re: OpenVPN cert hosszabbítás

2017-08-24 bef zés Kosa Attila
On Thu, Aug 24, 2017 at 06:00:19PM +0200, Szima Gábor wrote:
> 
> Tudtok ajánlani egy jó step-by-step leírást OpenVPN cert hosszabbításról?
> Gugliztam párat, de eddig mindegyik javaslat hibára futott
> (SSL3_GET_SERVER_CERTIFICATE:certificate verify failed).
> 
> A lényeg: lassacskán lejáró szerver/kliens cert-eket szeretném megújítani.

http://kosaek.hu/halozat.pdf

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: titkositott particio tapasztalatok

2017-08-10 bef zés Attila Rajmund Nohl
Zsolt Gádori  írta (2017. augusztus 2. 17:54):
> Sziaszok!
>
> Azt szeretném megkérdezni, hogy:
> -tapasztalat szerint egy titkosított partíció használata mekkora plusz
> teljesítményt (cpu-memória) igényel?
> -érdemes-e a rendszer partíciókat is titkosítani, vagy elég csak a userekét?
> -egyáltalán, melyik partíciókat érdemes titkosítani?
> -meg mondjuk ha ez a disk egy usb-n időnként felcsatlakoztatott dolog,
> akkor ott mennyi idő a mount?
> -rendszer upgrade esetén mennyire kompatibilis a régi bútor az új házzal?
>
> Releváns olvasnivalót is nagyon megköszönök, de elsősorban "saját
> bőrön" szerzett tapasztalatokra, irányelvekre volnék kíváncsi.

Triviális, de én belefutottam a problémába: VirtualBoxban telepítettem
Debiant és kipróbáltam a diszk titkosítását, megadtam jelszót, stb.
Mivel a laptop leállásakor a VirtualBox csak felfüggeszti a guest
futtatását, nem állítja le, ezért legközelebb csak a következő
VirtualBox upgrade-nél kért jelszót, ami vagy három héttel később
történt - és a nem használt jelszót természetesen elfelejtettem
addigra. Ugyan lényegi adat nem veszett (felhőben vannak a
forrásfile-ok, levelek, naptár, stb.), de azért kissé kényelmetlen
volt.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

fali rack szekrény

2017-05-23 bef zés Hofferek Attila

Sziasztok,
nagyon hunyorogva linuxos csak a kérdés, az általában kapható
600mm mélynek mondott rack szekrényekbe belefér egy hp proliant
dl180? Ami 3.45 inches x 17.64 inches x 28.23 inches (8.76 x 44.80 x 
71.71 cm)


Gyanúm szerint nem :(
Viszont nem találtam olyan fali rackszekrényt, amibe ez az állat belemenne.
Figyelmetlen vagyok, vagy itt a nagy piaci rés és gazdag leszek? :D

Legalább 6 de mégjobb ha 8u magas

--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Shell trace

2017-05-08 bef zés Attila Rajmund Nohl
PÁSZTOR György  írta (2017. május 4. 22:58):
[...]
> Egy hint, mintának, kiindulási pontnak, ötletekhez:
> https://github.com/balabit/syslog-ng/blob/master/contrib/syslog-debun
> Itt keresd a debun_init() fv-t, és próbáld meg az ott felhasznált ötletet
> lemodellezni. Már ha az is megfelel neked, hogy el kell indíts egy tail -f
> -et a háttérben, amit a script futása legvégén meg le kell lőjj, ergo a
> leg-legvége a kimeneteknek nem fog bekerülni a scriptbe, ami a kill-ed után
> történik. Ha együtt tudsz élni ennyivel.
> Lelövés: debun_do_tarball().
> Itt én a végén még a .tgz nevét kiírtam, + ami a .tgz elkészülte után
> történt, az értelemszerűen már nem került be a tgz-be.

Ez majdnem jó. Illetve jó, csak azt is szeretném, hogy az stderr is el
legyen mentve meg ki is írja a képernyőre. Ha azt is átirányítom egy
trace file-ba és arra is megy egy tail -f, akkor látszik a kimenet,
csak éppen összekeveredik az stdout-tal (az egyik parancs kimenetébe
beleíródik a következő hibaüzenete).
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Shell trace

2017-05-08 bef zés Attila Rajmund Nohl
Hegedüs Ervin  írta (2017. május 4. 20:50):
[...]
> nagyon elméleti ötlet van csak: valahogy a "script" parancsot
> elindítani a shell indításakor? Esetleg beállítani shellnek?

Script nem biztos, hogy van installálva, nem építhetek rá.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Shell trace

2017-05-04 bef zés Attila Rajmund Nohl
Hello!

Egy shell (elég ha csak bash-ra megy, de ha ksh-ra is működik, még
jobb) scriptben szeretném logolni, hogy milyen parancsok hajtódnak
végre milyen kimenettel úgy, hogy közben minden kimenetet a user is
lásson. Nagyjából a 'set -x' kimenetét szeretném elmenteni. Amit
próbáltam:

exec &> >(tee $LOGFILE)
exec 2>$TRACEFILE

Elakad, ha a script meghívja önmagát még akkor is, ha a második
futásnál a LOGFILE értéke más (gondolom a két tee akad össze). Továbbá
a hibaüzenetet (ami stderr-re megy) nem látja a user. És nem megy ksh
alatt sem (valamiért ezt a tee-s subshell-t nem szereti). Ha csak az
stderr-t irányítom át, akkor működik ksh-val is és az is megy, hogy a
script meghívja önmagát, de a kimenet ugye nincs meg. Ötlet?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: virtuális lan

2017-03-30 bef zés Hofferek Attila

Ezek a szerverek nem ugyanazon a földrészeken vannak.
Elfelejtettem írni, bocsánat.

2017. 03. 30. 13:33 keltezéssel, Lajber Zoltan írta:
Ha nem létkérdés a titkosítás, akkor VXLAN is szóba jöhet. Ekkor nem 
kell a szervert zavarni tun-tap, routing, stb dolgokkal, hanem 
megfelelő hálózati eszközök intézhetik a dolgot. 


--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

virtuális lan

2017-03-30 bef zés Hofferek Attila

Hello,
mutassatok utat kérlek, vannak szerte a világon szerverek, amiket
szeretnék egy 192.168-ban látni, meg ők is egymást.
Merre induljak?

--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Különböző font

2017-03-08 bef zés Attila Rajmund Nohl
Hello!

VirtualBox-ban fut egy Debian Jessie (a host OS X), abban pedig két
gvim ablak. Valamiért ez a két ablak más méretű fontot használ a
menüben is (mintha különbözne a véleményük arról, hogy mekkora is a
10pt-s font), lásd ezen a screenshot-on:
https://goo.gl/photos/HvwP3XbZZaMXFhbN8 Miért lehet ez, és hogy lehet
erről lebeszélni? A kisebb méretű gvim-et két napja indítottam, a ma
indítottak nagyobb méretű font-ot használnak, de közben nem emlékszem,
hogy lett volna bármilyen upgrade...
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

virtual HA

2017-03-05 bef zés Hofferek Attila

Sziasztok,
létezik olyan, ami azt tudja, mint amit a xen, remus, remus-drbd ígér,
csak teljesíti is, azonos költségekkel, korszerű operációs rendszereken?
Utoljára 12-es ubuntun sikerült lefordítani a remus-drbd-t.

--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

mikrotik konfigurálás

2017-02-16 bef zés Hofferek Attila

Sziasztok,
keresek mikrotik gurut egy -szerintem- egy napos munkára,
van egy iroda, eléggé összevissza infrastruktúrával, és ezt szeretném
lecserélni egy -valamilyen, segítségre van szükségem a kiválasztáshoz-
mikrotik routerre és egy külsős (vps) windows serverre a 
könyvelőprogramohoz,

amit használnak.

Ha szükséges, részletesen leírok minden teendőt, dióhéjban:
- pppoe internet elindítás
- dhcp szerver konfigolás a helyi hálóra, bizonyos mac címek statikus 
ip-t kapjanak

- pptp kapcsolat egy másik telephellyel
- a külsős windows vps szerver "mintha a helyi lanon lenne" konfigurálás
- kívülről bejelentkezés bármilyen vpn megoldással a helyi hálózatra
- biztos hozzájön még ez+az amikor elkezdem pontosan összeírni hogy mi 
mit csinál


Ez az eszköz képes volna erre szerintetek?
<http://www.wireless-bolt.hu/-switch/561108-cloud-router-switch-crs125-24g-1s-2hnd-in-wireless-asztali-switch>

ha valakinél kigyulladt a "nem linux" tábla, kérem segítsetek, hova 
írjak ezügyben?


--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: backscatter?

2017-01-06 bef zés Salamon Attila
2017-01-06 11:30 keltezéssel, Zs írta:
>
>>>> Hogy kezelhető az ilyen helyzet?
>>> Úgy, hogy felokosítod a postfixet, hogy ellenőrizze a local-part
>>> tartalmát is. Az Exchange ha nem tévedek, LDAP-ban tárolja az
>>> user adatbázisát - tehát forrás van, ahonnan kinyerhető az
>>> érvényes fiókok listája. Hogy ezt hogy oldod meg, az nyilván a helyi
>>> adottságoknak és lehetőségeknek a függvénye...
>> Jó helyre tett check_policy_service inet:127.0.0.1: vagy socket-es
>> is lehet megoldás...
>

Köszi a válaszokat, most itt tartok:

LDAP_URI="ldap://a.b.c.d:389";
LDAP_BASEDN="OU=Users,OU=MyBusiness,DC=ABCDEF,DC=local"
LDAP_BINDDN="CN=Admin,OU=SBSUsers,${LDAP_BASEDN}"
LDAP_PASS="*"

Az exchange -en egy "dsquery user" segített kideríteni, hogy mi legyen a
base- és binddn.

Szóval le tudom ellenőrizni, hogy létezik -e a cím:

ldapsearch -x -H "$LDAP_URI" -b "$LDAP_BASEDN" -D "$LDAP_BINDDN" -w
"$LDAP_PASS" -LLL \
 '(|(mail=EMAIL_CIM)(proxyaddress=EMAIL_CIM))' dn | grep -c '^dn:'

Vagy leszedem az összeset és azzal kezdek valamit:

ldapsearch -x -H "$LDAP_URI" -b "$LDAP_BASEDN" -D "$LDAP_BINDDN" -w
"$LDAP_PASS" -LLL  \
proxyAddresses mail | grep -e '^proxyAddresses:' -e '^mail:' | \
sed 's/^proxyAddresses: SMTP://i; s/^mail: //i' | sort | uniq

(Itt lehet elég lenne a proxyAddresses -et nézni.)

Egy check_policy_service scriptet pedig lehet hozzá írni.

Valószínűleg legeneráltatom a teljes címlistát és azt használom, mert
 * ha valamiért nem tudja leellenőrizni az első megoldás a cím meglétét
(jelszócsere az exchange -en, vagy éppen nem megy, vagy csak nem
elérhető, mert pl. újraindul), akkor visszapattintja a levelet. (Bár
lehetne cache -elni a sikeres válaszokat vagy egy napig.)
 * A backup MX teljesen máshol van, nem éri el az exchange ldap portját.
 * És amúgy is, azért jön ide a levél, mert az elsődleges nem megy. :)
 * Tudok róla, ha változás van, majd csinálok egy szkriptet, amit
lefuttatok, ha kell. Ez leszedi a listát és szétmásolja ahová kell.

Általánosságban: ugyanilyen szituáció adódik, ha van egy tartalék mx,
ami nem tudja a pontos címlistát. Mert ha nem megy az éles, akkor jön
ide a levél, befogadja, előbb-utóbb, ha elindul az elsődleges mx, akkor
megpróbálja kézbesíteni, nem sikerül, mert nem létezik a címzett, és
visszapattan a levél. Ha véletlenül spam csapdába, akkor megvan a baj.
Ez máshol hogy megy? A tartalék MX -en ott a teljes címlista?

-- 
Üdv:
Salamon Attila

Mielőtt kinyomtatná ezt az e-mailt, gondoljon a KÖRNYEZETVÉDELEMRE /
Before printing this mail, think about ENVIRONMENTAL responsibility

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

backscatter?

2017-01-05 bef zés Salamon Attila
Sziasztok!

Van egy Postfix levelező szerver, ami fogadja az example.hu -ra érkező
leveleket.
Vírus/spam szűrés után továbbküldi a céges Exchange -nek.
Ha nem létezik a címzett, akkor az Exchange 5xx -es hibakódal eldobja a
levelet, amikor a Postfix megpróbálja továbbítani neki.
Ezért a Postfix visszaküld egy levelet a feladónak, hogy nem
kézbesíthető a levél. Szerintem ez így korrekt is.
Szerintem most azért került az IP spam listára, mert az egyik feladó
spam-trap cím volt. Nem is lett volna baj, ha a Postfixet futtató gépen
az amavisd felismerte volna, hogy spam és eldobja a levelet, de nem,
ezért kerülthetett a spam csapdába a visszapattanó levél.

Hogy kezelhető az ilyen helyzet?

-- 
Üdv:
Salamon Attila

Mielőtt kinyomtatná ezt az e-mailt, gondoljon a KÖRNYEZETVÉDELEMRE /
Before printing this mail, think about ENVIRONMENTAL responsibility

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: hunglish billentyűkiosztás modern desktopon

2016-12-25 bef zés Attila Rajmund Nohl
Lajber Zoltan  írta (2016. december 19. 9:23):
[...]
> Remek, enyém most így néz ki:
> /usr/bin/setxkbmap -layout 'us,hu(102_qwerty_dot_nodead)' -option
> 'grp:ctrl_shift_toggle,grp:lwin_switch'

Ez lett a megoldás, köszönöm a tippet:
/usr/bin/setxkbmap -layout 'us,hu(101_qwerty_dot_nodead)' -option 'grp:switch'
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: hunglish billentyűkiosztás modern desktopon

2016-12-18 bef zés Attila Rajmund Nohl
Lajber Zoltan  írta (2016. december 18. 19:09):
> On Sun, 18 Dec 2016, Attila Rajmund Nohl wrote:
>
>> Hello!
>>
>> Régen volt nekem egy xmodmap file-om, amiben "hunglish"
>> billentyűkiosztás volt (amerikai, az ékezetes betűket AltGr-rel
>> lehetett elérni). Valamelyik Debian upgrade óta ez nem működik (ha jól
>> tudom, az xmodmap obsolate lett), viszont nem jöttem rá, hogy tudok
>> saját kiosztást csinálni. Mi kellene elolvasni?
>
>
> Ez nem jo? ctrl-shift valt angol-magyar kozott
>
> /usr/bin/setxkbmap -layout 'us,hu(102_qwerty_dot_nodead)' -option
> 'grp:ctrl_shift_toggle'

Nem, pont az a lényeg, hogy ne kelljen váltani.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

hunglish billentyűkiosztás modern desktopon

2016-12-18 bef zés Attila Rajmund Nohl
Hello!

Régen volt nekem egy xmodmap file-om, amiben "hunglish"
billentyűkiosztás volt (amerikai, az ékezetes betűket AltGr-rel
lehetett elérni). Valamelyik Debian upgrade óta ez nem működik (ha jól
tudom, az xmodmap obsolate lett), viszont nem jöttem rá, hogy tudok
saját kiosztást csinálni. Mi kellene elolvasni?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

ksh eval $@

2016-10-18 bef zés Attila Rajmund Nohl
Hello!

ksh-ban van érdemi különbség az
eval $@
és a
eval "$@"
között? Ugye a " a $@ körül arra jó, hogy ha a parancssorban
a b "c d"
van, akkor három paraméterként adja tovább az eval-nak, nem négyként.
Ami aztán nem számt, mert az eval úgyis összefűzi az összes
paraméterét, ugye?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: ulimit ubuntun

2016-10-10 bef zés Kosa Attila
On Mon, Oct 10, 2016 at 07:31:59PM +0200, Magosányi, Árpád wrote:
> 
> Szeretnék a chrome-omnak ulimitet adni: dögöljön meg ha sok memóriát eszik.
> 
> Mindezt úgy szeretném, hogy bárhogyan indíthassam, és az upgrade se
> rontsa el.

Esetleg a cgroup hasznalata?
https://gist.github.com/juanje/9861623

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: raspberry socket cumi

2016-07-05 bef zés Attila Rajmund Nohl
Gádori Zsolt  írta (2016. július 4. 22:22):
> Sziasztok!
>
> Az volna a feladat, hogy megnyissak egy socketet raspi-n.
> A program PC-n futó debianon kifogástalanul megy, de raspi-n valamiért
> úgy néz ki, mintha "nem látná" a socketet. A socketet egyébként a socat
> program nyitja, ő a szerver, és várja a csatlakozni kívánókat. A "ps
> -ef" mutatja, hogy elindult, ott van, és várakozik. A program java-ban
> íródott, tehát mindenféle vacakolás nélkül szerintem mennie kéne. A JVM
> verzió azonos. A kérdésem az volna, hogy van-e valami lehetséges
> magyarázata raspbian configurációs oldalról a jelenségnek?

Milyen hibaüzenetet ad a Java kód?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: revoke key

2016-06-29 bef zés Kosa Attila
On Wed, Jun 29, 2016 at 10:32:18AM +0200, Zana János wrote:
> 2016.06.29. 10:12 keltezéssel, Kiss Gabor írta:
> >
> > Lássunk már végre egy kockázatelemzést, ne csak a megérzéseket!
> > (Éppensgel tudnék érvelni a ti változatotok mellett is, de most arra
> > vagyok kíváncsi, hogy a _ti_ fejetekben mi jár.)
> >
> A kockázatok egyike a life system disk, amellyel bármit ki lehet szedni
> a gépből. Például van Windowsos program, amely képes olvasni a linux
> partíciót is. Két operációs rendszer védtelen egymás ellen. Például
> linux alól bármit el tudok olvasni a Windows partíciókból, még a
> rendszergazdai és a system jogosultságú adatokat is.

Probaltal mar titkositast alkalmazni Windows es Linux alatt?
Windows alatt rendszergazdakent sem olvasod el azt, amit a user
titkositott, es szerintem Linux alol sem... Es ha titkositott
diszket hasznalsz Linux alatt, egyszeruen biztosan nem olvasod el
Windows alol (ha egyaltalan el tudod olvasni).

> Elég jó biztonságot nyújt linux alatt a linuxos programmal végzett
> titkosítás (és vica versa).
> Rossz példa, de releváns: a jelszóval védett Open Office fájlokat
> mindkét operációs rendszerben ugyanaz a titkosítás ugyanazzal a
> jelszóval védi. Ez a titkosítás viszont nem kompatibilis a Windows Word
> jelszavas titkosításával.

Ugy erzem, hogy a Word jelszavas vedelmet tulzas lenne
titkositasnak nevezni.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

grub password

2016-06-28 bef zés Kosa Attila
Hello!
A lilo-val lehetett olyat, hogy csak akkor kert jelszot, ha
modositani akartad az elinditani kivant menupont opcioit. A grub
eseten nem talalok ilyen lehetoseget. Nem jol keresek, vagy nem
tud ilyet?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Távszamba

2016-05-02 bef zés Hofferek Attila

On 2016. 05. 02. 18:30, Zs wrote:

A forgalom titkosítását oldd meg mással - pl. openvpn. 

Olyan nem játszik hogy gdrive vagy dropbox?

--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: melyik poolbol melyik csomag?

2016-02-26 bef zés Kosa Attila
On Fri, Feb 26, 2016 at 09:35:45AM +0100, Kiss Gabor wrote:
> On 02/26/2016 09:24 AM, Kosa Attila wrote:
> > On Fri, Feb 26, 2016 at 09:21:25AM +0100, Kiss Gabor wrote:
> >> On 02/26/2016 09:05 AM, Kosa Attila wrote:
> >>> Akkor van egyaltalan lehetoseg megtudni azt, honnan telepul_tek_
> >>> a csomagok?
> >>
> >> A logokból?
> > 
> > Melyik logokbol? A /var/log/apt konyvtarban levo histoy.log es
> 
> /var/log/aptitude.log.
> Már ha konzekvensen azt használod.

Miutan leirtam az alabbiakat egy korabbi levelben? :)

> Azt nem tudom, hogy aptitude (vagy egyeb csomagkezelo) eseten mi
> a helyzet, mert azokat nem hasznalom.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: melyik poolbol melyik csomag?

2016-02-26 bef zés Kosa Attila
On Fri, Feb 26, 2016 at 09:21:25AM +0100, Kiss Gabor wrote:
> On 02/26/2016 09:05 AM, Kosa Attila wrote:
> > Akkor van egyaltalan lehetoseg megtudni azt, honnan telepul_tek_
> > a csomagok?
> 
> A logokból?

Melyik logokbol? A /var/log/apt konyvtarban levo histoy.log es
term.log fajlokban nem latok ilyen informaciot.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: melyik poolbol melyik csomag?

2016-02-26 bef zés Kosa Attila
On Thu, Feb 25, 2016 at 11:24:55PM +0100, Gabor Gombas wrote:
> 
> Szoval ha tenyleg az a kerdes, hogy a csomagok "csomagok melyik pool-bol
> telepul_tek_" (mult ido kiemelve), akkor ebbol nem fogod megtudni. Ha
> csak azt akarod tudni, hogy mi az, ami wheezy/jessie/stretch/sid, akkor
> apt-show-versions kell neked.

Akkor van egyaltalan lehetoseg megtudni azt, honnan telepul_tek_
a csomagok?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: melyik poolbol melyik csomag?

2016-02-24 bef zés Kosa Attila
On Wed, Feb 24, 2016 at 07:58:23AM +0100, Lajber Zoltan wrote:
> On Tue, 16 Feb 2016, Kosa Attila wrote:
> 
> >Debian, a /etc/apt/sources.list fajlban felsorolva a pool-ok. Mi
> >a legegyszerubb megoldas arra, hogy megtudjam, a rendszerre
> >telepitett csomagok melyik pool-bol telepultek? Letezik erre
> >valamilyen lekerdezesi lehetoseg, vagy "barkacsolni" kell?
> 
> Lehet hogy nem ertem a kerdest, de az a apt-cache showpkg nem arul el
> eleget?

Koszi, bizonyos ertelemben eleg informaciot tartalmaz a Versions:
sor alatti resz. Peldaul a bash-nal igy nez ki:

$ apt-cache showpkg bash | head -n 3
Package: bash
Versions:
4.3-11+b1 
(/var/lib/apt/lists/ftp.hu.debian.org_debian_dists_jessie_main_binary-amd64_Packages)
 (/var/lib/dpkg/status)

Es ebbol ki lehet szedni, hogy az ftp.hu.debian.org-rol, a jessie
disztrib main szekciojabol lett telepitve a csomag. Ahol nincs
ilyen sor, az nem apt-vel, hanem "dpkg -i"-vel lett telepitve.
Azt nem tudom, hogy aptitude (vagy egyeb csomagkezelo) eseten mi
a helyzet, mert azokat nem hasznalom.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

melyik poolbol melyik csomag?

2016-02-23 bef zés Kosa Attila
Hello!
Debian, a /etc/apt/sources.list fajlban felsorolva a pool-ok. Mi
a legegyszerubb megoldas arra, hogy megtudjam, a rendszerre
telepitett csomagok melyik pool-bol telepultek? Letezik erre
valamilyen lekerdezesi lehetoseg, vagy "barkacsolni" kell?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Aptitude adatbázis: hol?

2016-01-27 bef zés Kosa Attila
On Wed, Jan 27, 2016 at 01:36:04PM +0100, Kiss Gabor wrote:
> 
> Már fél napom elment vele. Keresem, hogy hol tárolja az aptitude,
> hogy melyik volt az automatikusan felrakott csomag.
> Doksikat olvasok, a forrást bogarászom (nem nagy meggyőződéssel),
> strace-szel nézem, mit nyit meg. Eddig semmi eredmény.
> A kezdetben nagyon ígéretesnek tűnő /var/lib/aptitude/pkgstates
> csalódás. Nem változik, hiába váltogatom egy random csomag flagjét a
> programmal.
> A végcél: át akarom vinni ezeket az információkat is egyik gépről
> a másikra. Dumpolva is jó lenne, de azt sem tudja a program.
> Van ötletetek?

A dpkg --get-selections / --set-selections nem jo?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: fajlrendszer titkositas

2016-01-22 bef zés Kosa Attila
On Thu, Jan 21, 2016 at 04:30:03PM +0100, Kiss Gabor wrote:
> On 01/21/2016 03:28 PM, Kosa Attila wrote:
> > Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni,
> > legalabb az online meretnoveles mukodjon.
> 
> Az LV-n található block device-t kell titkosítani, és menni fog a bövítés.
> 
> Tizensok éve a loop-aes a kedvencem, de már kivették a Debianból.
> A dm-cryptnek van kompatibilis üzemmódja, bár nem annyira kényelmes.

Az ecryptfs-t probaltam, de annal nem tudtam novelni a
fajlrendszer meretet online, csak ha "lecsatoltam" a titkositast.

Ugy sejtem, hogy ez normalis ebben az ecryptfs eseten, de azert
megkerdezem: nem jol csinaltam valamit, vagy tenyleg igy mukodik?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: fajlrendszer titkositas

2016-01-22 bef zés Kosa Attila
On Thu, Jan 21, 2016 at 04:30:03PM +0100, Kiss Gabor wrote:
> On 01/21/2016 03:28 PM, Kosa Attila wrote:
> > Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni,
> > legalabb az online meretnoveles mukodjon.
> 
> Az LV-n található block device-t kell titkosítani, és menni fog a bövítés.

Es egy snapshot is csak a titkositott eszkozt fogja
"lefenykepezni", ugye? Tehat jelszo nelkul az sem lesz olvashato?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: fajlrendszer titkositas

2016-01-21 bef zés Kosa Attila
On Thu, Jan 21, 2016 at 03:11:00PM +0100, Zs wrote:
> 
> >Egy szolgaltato virtualis gepen kellene egy adatbazisban olyan
> >adatokat tarolni, amelyekhez nem kellene hozzaferniuk attol, hogy
> >esetleg direktben elerik a diszket. Emiatt valamilyen titkositott
> >fajlrendszerre gondoltam. Meg nem kezdtem el nyomozni, hogy
> >mely megoldasok a legelterjedtebbek mostanaban.
> Ubuntu elég régóta felajánlja telepítéskor, hogy a $HOME
> könyvtár titkosítható legyen. Utólag is könnyen telepíthető,

A Debian telepitoje is ajanl ilyet.

> Megoldás lehet a cryptsetup is, bár amiatt, hogy ez már nem
> filerendszert titkosít, hanem egy teljes kötetet, az utólagos
> beüzemelése nem feltétlen, egyszerű - cserébe viszont olyan
> fs tehető rá, amilyet akarunk.

Ami meg eszembe jutott: lvm-mel egyutt kell tudnia mukodni,
legalabb az online meretnoveles mukodjon.

> Mindkét esetben az indulásnál lehet probléma, mert ha a jelszó
> be van égetve a csatoló scriptbe, akkor az nagyjából a "kulcs a
> lábtörlő alatt" típusú betörésvédelemnek felel meg, ha meg a
> script nem tudja automatikusan elővenni, akkor nincs automatikus
> reboot, be kell lépni a csatoláshoz. ... illetve lehet olyat csinálni,
> hogy egy script segítségével máshonnan vevődik elő a jelszó,
> de...
> >Nekem a lenyeg az lenne, hogy Debianon minel kevesebb
> >barkacsolassal mukodokepes legyen,
> ... de ez már barkácsolás.

Igen, ez az egyik, amit meg nem latok, hogy a rendszer
indulasanak a folyamatat hogyan lehet ugy megcsinalni, hogy ne
kelljen kezzel beavatkozni, de megse legyen titkositas nelkul
tarolva a fajlrendszer titkositasahoz hasznalt jelszo...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

fajlrendszer titkositas

2016-01-21 bef zés Kosa Attila
Hello!
Egy szolgaltato virtualis gepen kellene egy adatbazisban olyan
adatokat tarolni, amelyekhez nem kellene hozzaferniuk attol, hogy
esetleg direktben elerik a diszket. Emiatt valamilyen titkositott
fajlrendszerre gondoltam. Meg nem kezdtem el nyomozni, hogy
mely megoldasok a legelterjedtebbek mostanaban.

Nekem a lenyeg az lenne, hogy Debianon minel kevesebb
barkacsolassal mukodokepes legyen, a rendszerindulas folyamataban
a leheto legkevesebb fennakadast okozza, a performanciaban ne
okozzon jelentos visszaesest az alkalmazasa.

Johetnek a tippek, hogy merre erdemes elindulni :)

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: hp m2727nf + pdf 1.5

2016-01-14 bef zés Kosa Attila
On Wed, Jan 13, 2016 at 03:12:35PM +0100, Kiss Gabor wrote:
> On 01/13/2016 12:50 PM, Kosa Attila wrote:
> > Hogy lehetne rajonni, hogy mi es miert hasal el?
> 
> strace.

Ugy tunik, hogy nem a cups volt a hibas. A pdf-et megjelenito
szoftverekkel lehet valami, mert az okular es az evince nem tudja
kinyomtatni az adott pdf fajlokat, viszont az adobe acrobat
igen...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

hp m2727nf + pdf 1.5

2016-01-13 bef zés Kosa Attila
Hello!
Van egy HP Laserjet M2727nf MFP multifunkcios nyomtato usb-n
radugva egy Ubuntu 14.04 LTS-re. Ha 1.5-os verzioju pdf-et kuldok
a nyomtatora (30k koruli meretut), akkor a cups-ban a Processing
latszik, de a nyomtatobol nem jon ki semmi, sot, bele is doglik.
A cups logjaban az van, hogy ezt a parancsot adja ki:

Running command line for gs: gs -q -dNOPAUSE -dBATCH -dSAFER -sDEVICE=ps2write 
-sOUTPUTFILE=%stdout -dLanguageLevel=3 -r1200 -dCompressFonts=false -dNoT3CCITT 
-dNOINTERPOLATE -c 'save pop' -f /tmp/0776c5697fee6

Ha kiadom kezzel ugyanezt (ertelemszeruen behelyettesitve a
%stdout helyere a /tmp/proba1.pdf, a /tmp/0776c5697fee6 helyere
pedig az eredeti pdf fajl nevet), akkor a letrejovo
/tmp/proba1.pdf fajlt zokszo nelkul kinyomtatja.

Hogy lehetne rajonni, hogy mi es miert hasal el?

A nyomtato a hplip altal felrakott "HP LaserJet M2727 MFP Series
Postscript (recommended)" driverrel mukodik, a bekonfiguralasa a
"hp-setup -i" paranccsal tortent.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-30 bef zés Kosa Attila
On Wed, Dec 30, 2015 at 05:58:56PM +0100, dr Zana János wrote:
> 2015.12.30. 15:52 keltezéssel, Nemes Szabolcs írta:
> >Egyébként pedig akár egy xp-s install-cédéről bútolva a parancssorból helyre 
> >lehetne rakni
> >(fixboot-tal, ha jól emlékszem a nevére).
> >
> Csakhogy ez egyedül az XP-t hagyja meg bootolhatónak, a linux eltűnik.

Utana bebootolsz egy linux cd-rol, amit magyarazok mar egy ideje
- de ebben az evben alighanem utoljara :)) -, kiadod a lilo
parancsot, es kesz.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Linux kontra Windows10

2015-12-30 bef zés Hofferek Attila

On 2015. 12. 30. 18:03, dr Zana János wrote:
Lehet annyira elvadult a Microsoft, hogy egész egyszerűen beleír a 
linux partícióba?


Ezt te látod. Beleírt?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-30 bef zés Kosa Attila
On Wed, Dec 30, 2015 at 12:04:35PM +0100, Zana János wrote:
> 2015-12-30 08:21 keltezéssel, Kosa Attila írta:
> > En egy sima Debian telepito cd-rol bootolnek, abban van rescue
> > "uzemmod", be tudsz chrootolni a telepitett rendszerbe, ott
> > kiadod a lilo parancsot, es kesz.
> >
> Nem találom a wheezy telepítő lemezét. Készítettem egy Jessie Cinnamon

Azert nem olyan bonyolult megtalalni...
http://cdimage.debian.org/cdimage/archive/

> A NET-en talált megoldás a következő (írd meg, ha téves):
> mkdir /mnt/root
> mount -t ext3 /dev/sda3  /mnt/root
> mount -t proc none   /mnt/root/proc
> mount -o bind /dev  /mnt/root/dev
> chroot /mnt/root /bin/bash
> lilo

Ha nem tudod, hogy mit csinalsz, inkabb valaszd a telepiton
keresztuli megoldast szerintem. En igy csinalnam (ha nem a
telepitovel csinalnam):

mkdir /tmp/target
mount /dev/sda3 /tmp/target
mount /proc /tmp/target/proc -t proc --bind
mount /sys /tmp/target/sys --bind
mount /dev /tmp/target/dev --bind
chroot /tmp/target /bin/bash
lilo -v

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-29 bef zés Kosa Attila
On Tue, Dec 29, 2015 at 05:12:13PM +0100, Zana János wrote:
> Lehúztam a klónozott diszket, és most a klón megy.
> Sajnos, közben elszúrtam az XP-t. Ezt valószínűleg rendbehozná egy fix
> master boot record. Igen ám, de akkor bootolhatatlanná válik a linux.
> ezért megpróbáltam rescue lemezt készíteni (mkrescue -iso).

En egy sima Debian telepito cd-rol bootolnek, abban van rescue
"uzemmod", be tudsz chrootolni a telepitett rendszerbe, ott
kiadod a lilo parancsot, es kesz.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-23 bef zés Kosa Attila
On Wed, Dec 23, 2015 at 11:04:43AM +0100, Zana János wrote:
> 5. A diszk végén hagyok helyet egy b típusú W95 FAT32 partíciónak.
> (Ennek mekkora lehet a megengedett mérete?)

https://technet.microsoft.com/en-us/library/cc938432.aspx
https://support.microsoft.com/hu-hu/kb/314463

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-23 bef zés Hofferek Attila

On 2015. 12. 23. 11:04, Zana János wrote:

partíciók nincsenek sorrendben:
Device Boot  Start End  Blocks   Id  System
/dev/sdb1   *  63   13648823968244088+   7  HPFS/NTFS/exFAT
/dev/sdb2   136488240   148215689 5863725f  W95 Ext'd (LBA)
/dev/sdb3   148215690   29861621975200265   83  Linux
/dev/sdb4   298616220   312576704 6980242+  82  Linux swap / Solaris
/dev/sdb5   136488303   148215689 5863693+   b  W95 FAT32


Hello,
Ez így miért nincs jól, mi működik rosszul, vagy kevésbé hatékonyan?
--
Hofferek Attila
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-22 bef zés Kosa Attila
On Tue, Dec 22, 2015 at 10:45:00AM +0100, Zana János wrote:
> 2015-12-22 08:37 keltezéssel, Kosa Attila írta:
> > Hogy ne legyen aramszunet :) Amugy mivel a 160 GB-os eredeti diszk nem
> > valtozik, sok riziko nincs a dologban, mert legfeljebb nem sikerul a
> > masolas...
> Most látom, megvan a system rescue CD is, amely már sok bajból kihúzott.
> Biztonságosabb?

Azt hiszem, hogy tulaggodod a dolgot :) Csinald, amelyikkel
akarod, ha nem sikerul, megprobalhatod a masikkal.

> Másik kérdés: Látom a listán a diszkek azonosítóját, egyértelműen. A
> NET-en olvasva azt ajánlják, hogy másolás közben húzzam le azokat a
> diszkeket, amelyenek nincs része a másolásban.  Szükséges?  Üdv, János

Nem szukseges, de abban segithet, nehogy egy olyan diszket irjal
felul, amelyre szukseged lenne. Ha nincs ilyen diszk a gepben
(mert lehuztad), akkor nem tudod elkovetni ezt a hibat.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: clone zilla

2015-12-21 bef zés Kosa Attila
On Mon, Dec 21, 2015 at 09:39:49PM +0100, dr Zana János wrote:
> Szeretném egy 160 Gbytos diszk tartalmát egy 500 Gbytosra átrakni. Ha
> sikerül, akkor gparted-del meg tudom (?) növelni a partíciók tartalmát.
> Van rajta egy XP, egy Debian oldstable és a Windows7 boot-ja. A gép lilo-val
> indul. Mi a véleményetek, mekkora a rizikó?
> Fog-e menni Clonezillával?
> Addig elmerészkedtem, hogy bebootoltam a Clonezilla lemezzel, kijelöltem a
> forrás diszket, a céldiszket ... aztán kiléptem.

A clonezilla meg tudja novelni masolas kozben a particiok
meretet, nem kell utolag gparted-del dolgozni (egyebkent meg
lehet vele csinalni). Ugy remlik, hogy nagyobbra tudja venni a
particiokat a clonezilla, de kisebbre nem. A lilo miatt szinte
biztosra veszem, hogy szukseged lesz arra, hogy egy live cd-rol
bootolj eloszor, es "kipofozd" a lilo-t - ehhez a Debian
telepitocd-je megfelelo kornyezetet biztosit (a telepitett
verzioval megegyezo cd-t hasznald, eleg a netinst is, ha jol
emlekszem).

> Mire vigyázzak?

Hogy ne legyen aramszunet :) Amugy mivel a 160 GB-os eredeti
diszk nem valtozik, sok riziko nincs a dologban, mert legfeljebb
nem sikerul a masolas...

> Mennyi ideig fog tartani? (8-10 órát jósolnak).   Üdv, János

Nekem 500 GB-os diszk 256 GB-os ssd-re 1 ora volt (elotte a
diszken lekicsinyitettem a particiokat akkorara, hogy elferjenek
az ssd-n).

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: root csere boot kozben

2015-09-03 bef zés Kosa Attila
On Thu, Sep 03, 2015 at 12:28:32PM +0200, Zana János wrote:
> 2015-08-31 09:38 keltezéssel, Kosa Attila írta:
> > U.i. jöhet lilo tanács is!
> > zless /usr/share/doc/lilo/README.gz
> > /UUID
> >
> > be found in /dev/disks/by-id/ i. e. for a PATA disk:
> >
> >boot = /dev/disk/by-id/ata-SAMSUNG_SV1604N_S01FJ10X99
> >
> > or i. e. for a SATA disk :
> >boot = /dev/disk/by-id/ata-SAMSUNG_HD502HI_S1VZJ90S99
> >
> Jelenleg ez az itthoni gépem lilo-ja:
> #boot=/dev/sda
> boot = /dev/disk/by-id/ata-SAMSUNG_HD161HJ_S0V3J90S230675
> # root = /dev/sda3
> root = "UUID=b4524936-fcdb-4ca1-8cbe-bbb7dc3dd5ca"
> other=/dev/sda1
> label=Windows
> 
> Ez a gép is mutatja azt, hogy, ha a rackba bearkom a régi pata
> winchestert, akkor "ő" lesz a /dev/sda
> 
> Ha jól értelek, akkor a root = és az other sorokat is írjam át úgy, hogy
> legyen az elején a
> root = /dev/disk/by-id/b4524936-fcdb-4ca1-8cbe-bbb7dc3dd5ca
> a fenti helyett?? Függ az eredmény a sor formájától?

Nezz be a /dev/disk/by-id/ konyvtaradba :)

A root-hoz ezt kell irnod:
root = UUID="b4524936-fcdb-4ca1-8cbe-bbb7dc3dd5ca"

> A blkid parancs kimenete  a linux rendszeremre:
> /dev/sda3: UUID="b4524936-fcdb-4ca1-8cbe-bbb7dc3dd5ca" TYPE="ext3"
> A blkid futtatásával nem tudom előállítani a fenti sort (ismétlem):
> boot = /dev/disk/by-id/ata-SAMSUNG_HD161HJ_S0V3J90S230675
> Ezt a wheezy-re való frissítésnél a dist-upgrade állította elő.

Mivel bebootol (ha jol ertem), a boot erteket nem valtoztatnam
meg a helyedben, csak a root-ot.

> Ha javaslod, átírom (csinálok egymentést a lio.conf-ról). Ha elrontom, a
> knoppixszal bootolva még vissza tudom, állítani mentésből. 

Ez jo otlet.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: root csere boot kozben

2015-08-31 bef zés Kosa Attila
On Tue, Aug 25, 2015 at 12:48:42PM +0200, dz Zana János wrote:
> A gépemből kiszedtük a PATA winchestert, és most SATA van benne.
> Ellenben az a harddiszk tertalma, amelyen a linux van, NEM
> VÁLTOZOTT. A probléma ennek ellenére mégis a régi. F12-vel választok
> boot winchestert (az elsőn van az új Windows 7, a másodikon a
> linux). A linux szabályosan bebootol, ám
> 
> -> boot közben kicseréli önmagát a két harddiszk <-
> 
> Sikeres boot után ez az első winchester:
> 
> Disk /dev/sda: 80.0 GB, 80026361856 bytes
> 255 heads, 63 sectors/track, 9729 cylinders, total 156301488 sectors
> Units = sectors of 1 * 512 = 512 bytes
> Sector size (logical/physical): 512 bytes / 512 bytes
> I/O size (minimum/optimal): 512 bytes / 512 bytes
> Disk identifier: 0x86308630
> 
>Device Boot  Start End  Blocks   Id System
> /dev/sda1   *2048  206847  1024007 HPFS/NTFS/exFAT
> /dev/sda2  206848   156299375780462647 HPFS/NTFS/exFAT
> 
> mert addigra már a /dev/sdb-vé vált a linux helye.
> Ez akkor válik kritikussá, amikor apt-get upgrade után megkísérli a
> /dev/sda-ra tenni a kernelt, holott azt a /dev/sdb-re kellene
> tennie.
> 
> Ha valaki tudja, hogy hogyan lehet ezt a grub2-vel levezényelni,
> kérem, ne tartsa titokban.  Üdvözlettel  János
> 
> U.i. jöhet lilo tanács is!

zless /usr/share/doc/lilo/README.gz
/UUID

Using UUIDs for partitions:

In the configuration file of lilo all lines with 'root=' can be
used together with UUIDs. To extract your UUIDs let run the
program blkid.

Here an example:

   #OLD#root = /dev/hda6 = /dev/sda6
   root  = "UUID=5472fd8e-9089-4256-bcaa-ceab4f01a439"

But then you should also use a similar expression for the 'boot='
line. Unfortunately you cannot use UUIDs because devices haven't
any UUIDs. The solution is using the udev device names which can
be found in /dev/disks/by-id/ i. e. for a PATA disk:
  
   boot = /dev/disk/by-id/ata-SAMSUNG_SV1604N_S01FJ10X99

or i. e. for a SATA disk :

   boot = /dev/disk/by-id/ata-SAMSUNG_HD502HI_S1VZJ90S99

Roviden: a blkid programot kell root-kent futtatnod, a
valaszkent kapott kimenetben megtalalod a particioid UUID-jet,
ezeket kell beirnod a lilo.conf fajlodba, majd mehet a lilo
parancs.

A grub eseten is hasonlo a megoldas, de annak a megkereseset (es
ide megirasat!) rad bizom :)

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: root csere boot kozben

2015-08-25 bef zés Attila Rajmund Nohl
dz Zana János  írta (2015. augusztus 25. 12:48):
> A gépemből kiszedtük a PATA winchestert, és most SATA van benne. Ellenben az
> a harddiszk tertalma, amelyen a linux van, NEM VÁLTOZOTT. A probléma ennek
> ellenére mégis a régi. F12-vel választok boot winchestert (az elsőn van az
> új Windows 7, a másodikon a linux). A linux szabályosan bebootol, ám
>
> -> boot közben kicseréli önmagát a két harddiszk <-

Nem értek különösebben hozzá, de mostanában nem UUID alapján szokás
mount-olni, pont azért, hogy az ilyen átneveződések ne okozzanak
gondot?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: samba, gid mozgatas eseten

2015-07-24 bef zés Kosa Attila
On Wed, Jul 08, 2015 at 09:40:15AM +0200, Attila Halász wrote:
> Kosa Attila  írta (2015. július 8. 8:53):
> > Van egy samba szerver (3.6.6, Wheezy alatt). Van egy megosztas,
> > amelybe belephet 5 csoport. Van 5 konyvtar, amelyekhez a
> > csoportoknak van irasi joga (unix csoportjogosultsagokon
> > keresztul). A userek kozott van olyan, aki tobb csoportnak is
> > tagja, ezaltal tud irni tobb konyvtarba is. A problema akkor van,
> > amikor egy ilyen user _atmozgat_ fajlt (vagy konyvtarat) egy
> > masik konyvtarba, mert az atmozgatott fajl (vagy konyvtar)
> > csoportja nem valtozik meg. Lehet, hogy nem pontosan ertheto a
> > dolog, ezert megmutatom, hogyan neznek ki a konyvtarak unixos
> > jogai:
> >
> > # ls -ald megosztas
> > drwxr-xr-x 18 root root 520 márc 23 15:33 megosztas/
> > # ls -Al megosztas/
> > drwxrws--- 12 root demo1   248 júl 7 14:26 demo1
> > drwxrws---  6 root demo2   128 júl 7 08:23 demo2
> > drwxrws---  6 root demo3   104 júl 7 08:23 demo3
> > drwxrws--- 16 root demo4   112 júl 7 08:03 demo4
> > drwxrws--- 42 root demo5   280 júl 7 10:12 demo5
> >
> > Peldaul a demo1 csoport tagja a demo1 konyvtarbol _atmozgat_ egy
> > fajlt (vagy konyvtarat) a demo2 konyvtarba, akkor a fajl (vagy
> > konyvtar) csoporttulajdonosa a demo1 csoport marad, emiatt a
> > demo2 csoport tagjai nem tudjak elerni.
> 
> Nem biztos, hogy jófelől közelítem meg, de az mv:
> https://en.wikipedia.org/wiki/Mv
> 
> azaz egy fájlrendszeren belül az mv, vagy a rename syscall-al csak
> átnevezi, vagy ha a rendszer nem támogatja, átlinkeli, s a linket
> törli (nem soft link). Ezért nem fog a fájl újra létrejönni, mint a cp
> esetén. Ha sambával nem tudod kierőltetni, teheted más fájlrendszerre
> a könyvtárakat, tudom, sok könyvtár esetén overhead.

Sajnos a sambat nem tudtam ravenni, hogy megoldja a kerdest. De 
az, ha kulon particiora teszem az egyes konyvtarakat, megoldast
jelent, kiprobaltam, mukodik.

Egy masik megoldas az lehet, ha a userek elsodleges csoportja egy
olyan csoport, amelyben minden user benne van, es az egyes
konyvtarakrol levesszuk a setgid bitet. Csak a legfelso szintu
konyvtarak kerulnek az egyes csoportok tulajdonaba, az alattuk
levo osszes fajl es konyvtar csoportja az elsodleges csoport
legyen. Ekkor is csak a megfelelo csoport tagjai tudnak belepni
az egyes konyvtarakba, es barmit mozgatnak at barhova, a kozos
csoport miatt mindenki el fogja tudni erni.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Apache UTF-8 probléma

2015-07-10 bef zés Salamon Attila
Laszlo Baranyai a következőt írta ekkor: 2015. július 10. 09:24:34
> > Tudtommal az "AddDefaultCharset Off" lenne hivatott erre, de az
> > nem
> > működik.
> 
> Nem lehet, hogy az upgrade-elt PHP (Python, Ruby, stb.) adja hozzá?

De, ott a pont.
Ha sima html állományt kérek le, akkor nem teszi bele a fejlécbe a 
charset=UTF-8 részt...
Ha php-t, akkor benne van.

php.ini: default_charset = "UTF-8"

Köszönöm, megvan az ok.

--
Sala

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Apache UTF-8 probléma

2015-07-10 bef zés Salamon Attila
Hegedüs Ervin a következőt írta ekkor: 2015. július 9. 18:00:03
> szerintem
> 
> AddDefaultCharset iso-8859-2
> 
> lesz a megoldás az érintett vhost fájlban...

Ez workaround-nak jó, köszi.
De érdekelne, hogy mit kell állítani, ha nem szeretném hogy 
beletegye...

Tudtommal az "AddDefaultCharset Off" lenne hivatott erre, de az nem 
működik.

-- 
Sala

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Apache UTF-8 probléma

2015-07-09 bef zés Salamon Attila
Sziasztok,

most frissítettem Debian Wheezy-ről Jessie-re.
Van egy-két még iso-8859-2 kódlapot használó webfejlesztés, ami most 
kissé furcsán néz ki, mert az Apache beletesz egy "Content-Type: 
text/html; charset=UTF-8" fejlécet a kommunikációba.

Apache verzió: 2.4.10
Az alapvető dolgokat már néztem (charset.conf és virtualhost konfig):

# grep -i charset /etc/apache2/conf-enabled/charset.conf
#AddDefaultCharset UTF-8
AddDefaultCharset off
#

# grep -i -e charset -e utf /etc/apache2/sites-enabled/001-teszt.conf 
#

.htaccess állomány nincs.

Honnan kerül bele az UTF-8-as fejléc?


$ telnet teszt.local 80
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
GET / HTTP/1.1
host: teszt.local

HTTP/1.1 200 OK
Date: Thu, 09 Jul 2015 13:51:23 GMT
Server: Apache/2.4.10 (Debian)
Vary: Accept-Encoding
Content-Length: 2277
Content-Type: text/html; charset=UTF-8

-- 
Sala


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: samba, gid mozgatas eseten

2015-07-08 bef zés Attila Halász
Kosa Attila  írta (2015. július 8. 8:53):
> Hello!
> Van egy samba szerver (3.6.6, Wheezy alatt). Van egy megosztas,
> amelybe belephet 5 csoport. Van 5 konyvtar, amelyekhez a
> csoportoknak van irasi joga (unix csoportjogosultsagokon
> keresztul). A userek kozott van olyan, aki tobb csoportnak is
> tagja, ezaltal tud irni tobb konyvtarba is. A problema akkor van,
> amikor egy ilyen user _atmozgat_ fajlt (vagy konyvtarat) egy
> masik konyvtarba, mert az atmozgatott fajl (vagy konyvtar)
> csoportja nem valtozik meg. Lehet, hogy nem pontosan ertheto a
> dolog, ezert megmutatom, hogyan neznek ki a konyvtarak unixos
> jogai:
>
> # ls -ald megosztas
> drwxr-xr-x 18 root root 520 márc 23 15:33 megosztas/
> # ls -Al megosztas/
> drwxrws--- 12 root demo1   248 júl 7 14:26 demo1
> drwxrws---  6 root demo2   128 júl 7 08:23 demo2
> drwxrws---  6 root demo3   104 júl 7 08:23 demo3
> drwxrws--- 16 root demo4   112 júl 7 08:03 demo4
> drwxrws--- 42 root demo5   280 júl 7 10:12 demo5
>
> Peldaul a demo1 csoport tagja a demo1 konyvtarbol _atmozgat_ egy
> fajlt (vagy konyvtarat) a demo2 konyvtarba, akkor a fajl (vagy
> konyvtar) csoporttulajdonosa a demo1 csoport marad, emiatt a
> demo2 csoport tagjai nem tudjak elerni.
>
> Miert nem mukodik a setgid ebben az esetben, es mit lehet tenni,
> hogy ne tudjanak ilyet csinalni a felhasznalok?
>
> Az smb.conf azon megosztasra vonatkozo resze:
>
> writeable = yes
> case sensitive = no
> create mode = 0660
> directory mode = 0770
>
> Ha nem mozgatjak a fajlt, hanem masoljak, akkor jol mukodik a
> setgid, a demo2 csoporte lesz a fajl.

Szia Zsiga!

Nem biztos, hogy jófelől közelítem meg, de az mv:

"Moving files within the same file system is generally implemented
differently than copying the file and then removing the original. On
platforms that do not support the rename syscall, a new link is added
to the new directory and the original one is deleted. The data of file
is not accessed."
https://en.wikipedia.org/wiki/Mv

azaz egy fájlrendszeren belül az mv, vagy a rename syscall-al csak
átnevezi, vagy ha a rendszer nem támogatja, átlinkeli, s a linket
törli (nem soft link). Ezért nem fog a fájl újra létrejönni, mint a cp
esetén. Ha sambával nem tudod kierőltetni, teheted más fájlrendszerre
a könyvtárakat, tudom, sok könyvtár esetén overhead.


-- 
Nuanda
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

samba, gid mozgatas eseten

2015-07-07 bef zés Kosa Attila
Hello!
Van egy samba szerver (3.6.6, Wheezy alatt). Van egy megosztas,
amelybe belephet 5 csoport. Van 5 konyvtar, amelyekhez a
csoportoknak van irasi joga (unix csoportjogosultsagokon
keresztul). A userek kozott van olyan, aki tobb csoportnak is
tagja, ezaltal tud irni tobb konyvtarba is. A problema akkor van,
amikor egy ilyen user _atmozgat_ fajlt (vagy konyvtarat) egy
masik konyvtarba, mert az atmozgatott fajl (vagy konyvtar)
csoportja nem valtozik meg. Lehet, hogy nem pontosan ertheto a
dolog, ezert megmutatom, hogyan neznek ki a konyvtarak unixos
jogai:

# ls -ald megosztas
drwxr-xr-x 18 root root 520 márc 23 15:33 megosztas/
# ls -Al megosztas/
drwxrws--- 12 root demo1   248 júl 7 14:26 demo1
drwxrws---  6 root demo2   128 júl 7 08:23 demo2
drwxrws---  6 root demo3   104 júl 7 08:23 demo3
drwxrws--- 16 root demo4   112 júl 7 08:03 demo4
drwxrws--- 42 root demo5   280 júl 7 10:12 demo5

Peldaul a demo1 csoport tagja a demo1 konyvtarbol _atmozgat_ egy
fajlt (vagy konyvtarat) a demo2 konyvtarba, akkor a fajl (vagy
konyvtar) csoporttulajdonosa a demo1 csoport marad, emiatt a
demo2 csoport tagjai nem tudjak elerni.

Miert nem mukodik a setgid ebben az esetben, es mit lehet tenni,
hogy ne tudjanak ilyet csinalni a felhasznalok?

Az smb.conf azon megosztasra vonatkozo resze:

writeable = yes
case sensitive = no
create mode = 0660
directory mode = 0770

Ha nem mozgatjak a fajlt, hanem masoljak, akkor jol mukodik a
setgid, a demo2 csoporte lesz a fajl.

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: BIOS Setup

2015-06-11 bef zés Hofferek Attila

On 2015. 06. 11. 11:04, Kiss Gabor wrote:

Viszont látom a jövőt. A gép tervezett üzemideje alatt biztosan
lesz még ilyen igény, hogy minden BIOS-ban turkálni kell.
És milyen jó lenne, hogy abban a pillanatban
le tudnám tenni a megoldást az asztalra.

Nme lehet egy ilyen frissítést felscriptelni?
IP cím lista, for i in 'ipcimek';do ssh, mitt'omén, belép, F9, sleep 2,
nem tudom, én ebbe az irányba próbálnám.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: BIOS Setup

2015-06-10 bef zés Kosa Attila
On Wed, Jun 10, 2015 at 10:16:10PM +0200, Benák István wrote:
> Srácok! Nem gondoljátok, hogy emiatt csökkent meg jelentősen a fórum
> látogatottsága, érdeklődés az anno nívós fórum iránt? Méregetitek,
> hogy kinek nagyobb... és ezt rendszeresen. Évek óta nem írtam ide,

Szerintem megerne egy threadet, hogy miert csokkent a forgalom,
es mivel lehetne megnovelni...

Mondhatnam, hogy a flame lista alkalmasabb lenne erre, de vajmi
kevesen vannak oda is feliratkozva. Nem szep dolog ilyet mondani,
de talan elbirna a lista egy ilyen threadet. Kivetelesen :)

Hatha kisulne valami jo a dologbol...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: BIOS Setup

2015-06-10 bef zés Hofferek Attila

On 2015. 06. 10. 22:16, Benák István wrote:
Srácok! Nem gondoljátok, hogy emiatt csökkent meg jelentősen a fórum 
látogatottsága, érdeklődés az anno nívós fórum iránt?


Szia,
nem. Minden levlista megdöglött, a webes fórumok vették át az uralmat. Az
emberanyag itt is, máshol is ugyanaz maradt. Lásd stack exchange, overflow
és holdudvara. Az ottani szereplés akár CV-be is csatolható, lekövethető
az emberek szakmai munkája, nem úgy egy levlistán.
--
Hofferek Attila
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: BIOS Setup

2015-06-10 bef zés Attila Halász
Benák István  írta (2015. június 10. 22:16):
> 
> Srácok! Nem gondoljátok, hogy emiatt csökkent meg jelentősen a fórum
> látogatottsága, érdeklődés az anno nívós fórum iránt? Méregetitek, hogy
> kinek nagyobb... és ezt rendszeresen. Évek óta nem írtam ide, se kérdést, se
> választ
>
> Kiss G.: javaslom 100 gép esetén ülj autóba kényelmesen utazz el a
> célállomásra és kérj el érte 100 * X forintot + utiköltséget. Ráment egy
> napod, vagy kettő? Igen. Megfizették? Igen. Hol a hiba? Nem csináltunk
> korszakalkotót? Kit érdekel, hogy távolról-e vagy helyben állítottál át 100
> gép bios-át? Senkit. Miért kell egy egyszerű dologból rakétakilövést
> csinálni? Mellesleg amennyi időt ezzel eltöltöttél, ennyi idő alatt (10
> perc/4 gép) már régen kész lennél. Ezt hívják komplikálásnak, nem?
>
> Gyu: Ha te is érzed, hogy kinlódás, miért válaszolgatsz rá?
> 
>
> Tisztelettel:
> Benci

/clap

-- 
Nuanda
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: BIOS Setup

2015-06-10 bef zés Kosa Attila
On Mon, Jun 08, 2015 at 03:09:24PM +0200, Kiss Gabor wrote:
> 
> Volna itt majdnem 100 egyforma gép, aminek a BIOS Setupját módosítani
> kellene. Sebaj, mondtam, egynél módosítok, aztán megnézem
> milyen bitek változtak a /dev/nvram-ban, majd azt beírom a többibe is.

Ez valami bios-beallitasokhoz hasonlot olvas ki, de nem tudom,
hogy ezt visszairva visszairodik-e :)
# dd if=/dev/mem bs=64k skip=15 count=1 of=/tmp/valami

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Thunderbird spam filter

2015-05-30 bef zés Hofferek Attila

On 2015. 05. 30. 7:53, zamek wrote:

Sziasztok,

Thunderbird a szervereimtől érkező log üzenetek egyharmadát spam-mé 
nyilvánjtja és a szabály szerint bedobálja a spam folderbe.
Ezért gyakrabban kell nézegetnem a spam foldert, mint szeretném. Hiába 
nyomkodom neki, a no spam gombot, nem hajlandó leszokni róla.
Nincs valami olyan beálljtás, ahol domain-re tudok white list-et 
megadni neki?


TB verzió: 31.7.0


Ha felveszed a feladót a contact listádba és beállítod hogy még a spam
filter előtt tegye a "szerverek" mappába akkor én így szoktam használni.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: File változás monitorozása

2015-05-26 bef zés Hofferek Attila

Köszönöm a javaslatot megfontolom.
Leírom a részleteket is, hátha megváltozik a véleményed: távmunkás 
-megváltozott
munkaképességű- programozók óradíj elszámolásait szeretném valamennyire 
validálni,
tudva azt -hiszen magam is programozó vagyok, illetve iparági 
statisztikákat is olvasok-
hogy egy irodai programozó az ideje 29%-ban editál forrásfájlokat. Ez a 
mi esetünkben
valamivel magasabb kellene hogy legyen, mivel sok átlagos, irodában 
elvégzendő
tevékenység nincsen. Na most engem pont ez érdekelne, hogy távmunkában 
ez mennyivel
magasabb, ha az. A többit szerintem folytassuk a flame-n, oda legalább 
nem vagyok

feliratkozva :D

On 2015. 05. 26. 23:00, Árpád Magosányi wrote:
Ha ennek valóban szükségét érzed, akkor itt az ideje CV-t írni. Ha 
tőled várják fentről, akkor azért, ha ennyire nem bízol a 
programozóidban, akkor meg azért. 


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

File változás monitorozása

2015-05-26 bef zés Hofferek Attila

Sziasztok,
létezik-e olyan daemon linuxon, ami egy könyvtárat figyel, amiben
sok file is lehet, -ha figyelembe veszi és megérti a .gitignore-t az 
piros pont-

és riportol, hogy mely időszakokban mely fájlok módosultak mennyiszer.
Forrásfákon szeretném mérni, hogy a fejlesztők mennyi időt töltenek
konkrét programozással.
--
Hofferek Attila
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: TXT2Speech

2015-05-19 bef zés Salamon Attila

Sziasztok!

A BME -nek van magyar TTS -e, igaz fizetős, de remek.
http://speechlab.tmit.bme.hu/referenciak/

--
Üdv:
Salamon Attila


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: 852-es kódlap

2015-05-14 bef zés Salamon Attila
2015. May 13. dátummal Gábor Kovács ezt írta:
> 852-es kódlapal készült programokat kell szerkesztenem és
> futtatnom. Kubuntu 14.04 alatt a 'konsole'-t használom karakteres
> terminálnak, szövegszerkesztőnek pedig a kate-t.
> Kódolásnál nem találom bennük a 852-es kódlapot.
> Mit kell feltelepítenem, hogy ez a kódlap is látszódjon?

A 852 másik neve ISO 8859-2. Válaszd ezt. A Kate tudja a megnyitáskor 
is, utólag az Eszközök / Kódolás menüpont alatt tudod állítani.

Konsole-ban:
Előfeltétel:
# dpkg-reconfigure locales
legyen bejelölve a következő sor:
hu_HU ISO-8859-2

Beállítás az adott ablakban (indításkor mindig, ha szükség van rá):
$ export LC_ALL=hu_HU

Vagy a Konsole-ban Beállítások / A jelenlegi profil beállítása -> 
Speciális fül / Kódolás, ha állandóra akarod.

--
Sala
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: jatek telefonra :)

2015-05-13 bef zés Attila Halász
Erdelyi Gabor  írta (2015. május 13. 11:35):
>
> Sziasztok!
>
> Kb sosem jatszom, igy gozom sincs, hogy milyen jatekok vannak.
>
> De neha, pl ha varni kell valamire, akkor jo lenne valami a
> telefonomra, hogy nyomhodhassam es legyen mivel elutni az idot
> (par perc, negyed ora, max fel).
>
> Javasoljatok valamit plz!
>
> Nem irom, hogy milyen fajtakat szeretek, mert egyreszt nem tudom,
> masreszt ennek a kerdesnek pont az a lenyege, hogy szelesitsem az
> ismeretem ilyen teren. :)

Ha android:
https://play.google.com/store/apps/details?id=org.me.five_stones_project
https://play.google.com/store/apps/details?id=hu.alchimedia.HangmanMagyar
https://play.google.com/store/apps/details?id=com.fridgecat.android.atiltlite
https://play.google.com/store/apps/details?id=air.com.lemonjuice.mahjong
https://play.google.com/store/apps/details?id=com.magmamobile.game.Chess

-- 
Nuanda
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: jatek telefonra :)

2015-05-13 bef zés Hofferek Attila

Ha android fut a te lefonodon, akkor én a szókeresőt javasolom.

On 2015. 05. 13. 11:35, Erdelyi Gabor wrote:

Nem irom, hogy milyen fajtakat szeretek, mert egyreszt nem tudom,
masreszt ennek a kerdesnek pont az a lenyege, hogy szelesitsem az
ismeretem ilyen teren.:)


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: zentyal samba 4 ro megosztas kattintgatva

2015-04-01 bef zés Kosa Attila
On Wed, Apr 01, 2015 at 09:12:46AM +0200, Zoltán Gerendás wrote:
> Kosa Attila  írta (2015. április 1. 8:49):
> > On Wed, Apr 01, 2015 at 08:15:20AM +0200, Zoltán Gerendás wrote:
> >> Kosa Attila  írta (2015. március 31. 15:18):
> 
> >> Megoldás a
> >> /usr/share/zentyal/stubs -ból a megfelelő .mas átmásolása a
> >> /etc/zentyal/stubs könyvtárba (azonos könyvtár szerkezettel)
> >> és a stubs-ban módosítani.
> >
> > ugyhogy koszi :) Viszont nem egeszen ertem hirtelen, hogyan is
> > kellene ezt "szabalyosan" hasznalni. Ide komplett konfigot kell
> > beirni (peldaul egy megosztas teljes konfigjat), vagy pedig
> > mondjuk "if"-es szerkezettel plusz dolgokat iratni a konfigba?
> > Esetleg valami mas a megoldas?
> >
> Az eredeti smb.mas -t módosítod úgy, hogy kerüljön bele az amit te szeretnél.
> Lehet a mintához hasonlóan használni a változókat, bármit amit a mas-ban 
> látsz.

Ez egy regebbi valtozatra vonatkozik, de ugy latom, hogy
ilyesmirol van szo tovabbra is:
https://wiki.zentyal.org/wiki/En/3.5/Development_and_advanced_configuration

Arrol azert megvan a velemenyem, hogy ugyanugy kezzel kell
konfiguralnom, ha spec dolgokat akarok, mint a webes felulet
nelkul, csak kozben van egy mason "felulet"... Es ha egy read
only megosztas mar specnek szamit, akkor az eleg siralmas
szerintem...

> > Illetve hogyan lehet ujrageneraltatni a konfigot a rendszerrel?
> > Mert a bongeszobol nezve csak akkor csinalja meg, ha valamit
> > valtoztatok...
> 
> Én a módosítás utána a webes  felületen szoktam valamit oda - vissza
> változtatni, hogy mentsen és így a konfigot már a módosított smb.mas
> alapján állítja elő.

A fentebbi linken azt irjak, hogy a service ujrainditasa
ujrageneralja a konfigot. Tehat ez megcsinalja:
service zentyal samba restart

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: zentyal samba 4 ro megosztas kattintgatva

2015-03-31 bef zés Kosa Attila
On Wed, Apr 01, 2015 at 08:15:20AM +0200, Zoltán Gerendás wrote:
> Kosa Attila  írta (2015. március 31. 15:18):
> > Hogyan lehet read-only megosztast csinalni zentyal 4, samba 4
> > alatt a webes feluleten? Mert a konfigfajlba be tudom irni, de
> > rogton fejbeveri az egeszet, ha valaki a webes feluleten menti a
> > samba konfigjat...
> >
> > Hasonlo problemanak erzem, hogy peldaul nem latom, hogyan lehet
> > finomhangolni kattintgatva, mit akarok logolni egy megosztas
> > kapcsan...
> >
> Megoldás a
> /usr/share/zentyal/stubs -ból a megfelelő .mas átmásolása a
> /etc/zentyal/stubs könyvtárba (azonos könyvtár szerkezettel)
> és a stubs-ban módosítani.

A neten keresgeles utan kezdtem sejteni, hogy valami ilyesmi lesz
a megoldas, csak meg nem jutottam el a megfelelo talalatokig,
ugyhogy koszi :) Viszont nem egeszen ertem hirtelen, hogyan is
kellene ezt "szabalyosan" hasznalni. Ide komplett konfigot kell
beirni (peldaul egy megosztas teljes konfigjat), vagy pedig
mondjuk "if"-es szerkezettel plusz dolgokat iratni a konfigba?
Esetleg valami mas a megoldas?

Illetve hogyan lehet ujrageneraltatni a konfigot a rendszerrel?
Mert a bongeszobol nezve csak akkor csinalja meg, ha valamit
valtoztatok...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

zentyal samba 4 ro megosztas kattintgatva

2015-03-31 bef zés Kosa Attila
Hello!
A megosztasok hozzaferese acl-lel van megoldva. A megosztasok
rsync-kel kerulnek mentesre egy masik raid tombre datumozott
konyvtarakba, az acl-ek megtartasaval (hogy ha kell, akkor vissza
lehessen allitani). A datumozott konyvtarakat tartalmazo
konyvtarat szeretnem read-only megosztaskent kiajanlani, hogy a
userek egyszeruen hozzaferhessenek a megosztasok menteseihez
(termeszetesen csak annak a megosztasnak a mentesehez, amely
megosztasnak eleresehez egyebkent is van joguk). Az acl-ek
azonban az eredeti megosztasban levo jogosultsagokat engedelyezik
a usereknek, ami nem jo. Megvaltoztathatnam az acl-eket, de az
jocskan bonyolitana az eletet :)

Hogyan lehet read-only megosztast csinalni zentyal 4, samba 4
alatt a webes feluleten? Mert a konfigfajlba be tudom irni, de
rogton fejbeveri az egeszet, ha valaki a webes feluleten menti a
samba konfigjat...

Hasonlo problemanak erzem, hogy peldaul nem latom, hogyan lehet
finomhangolni kattintgatva, mit akarok logolni egy megosztas
kapcsan...

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re:NAS + nfs

2015-03-03 bef zés Anca Tibor Attila

Norbert Vastagh  Wrote in message:
> 
> 
> Ez az elmélet ;-) Mi a véleményetek, a gyakorlatban mennyire jönne be
> a dolog? Az
> nfs sebessége mennyire jó? Régebben voltak talán nem is írási, hanem
> olvasási (???)
> problémáim vele, már nem emlékszem, de valamelyik irányba nagyon lassú volt 
> két
> linux egymás között...
Én próbálkoztam, nagyon jól ment minden, kijelentkezésig. Ha a
 gépek w-lan segítségével kapcsolódnak, az nem jó. A network
 manager megöli a kapcsolatot, miel?tt az nfs lekötné a
 megosztásokat. Vár az ember hiába... 
_
> linux lista  -  linux@mlf.linux.rulez.org
> http://mlf.linux.rulez.org/mailman/listinfo/linux
> 


-- 


Android NewsGroup Reader
http://usenet.sinaapp.com/
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Bind hiba

2015-02-26 bef zés Attila Rajmund Nohl
Sörös Zoltán  írta (2015. február 26. 9:50):
> Üdvözlet!
> Forrásból fordított bind 9.10.0 futott a szerverünkön, az szolgáltatja
> kifelé a saját domainünk adatait és befelé a DNS feloldást.
>
> Ma reggel kétszer is leállt, a syslogba az alábbiakat írta be:
>
> Feb 26 08:44:03 master named[1375]: 26-Feb-2015 08:44:03.960 general:
> critical: name.c:534: REQUIREname) != ((void *)0)) && (((const
> isc__magic_t *)(name))->magic == ((('D') << 24 | ('N') << 16 | ('S') << 8 |
> ('n')) failed, back trace
[...]
> Csinált core dumpot is a /var/named könyvtárba.
>
> Ebből én arra tippelek, hogy kapott egy hibás queryt, és azért állt le.

Hibás query-re sem kellene elszállnia, szóval ezt hívhatjuk bug-nak,
lehet simán ez is:
https://kb.isc.org/article/AA-01161

> Sürgősen feltettem a legújabb 9.10.2-es verziót, de kérdéseim vannak, és a
> google most nem segített megválaszolni őket...
>
> 1) Jól értelmezem a bejegyzéseket, és azért állt le, amit tippelek?
> 2) Meg lehet így utólag állapítani, hogy a hibás kérés belülről jött, vagy
> kívülről, azaz támadás érte a namedünket?

Esetleg a coredump-ból kiderül, de igazából nem mindegy?

> 3) Tapasztalt-e hasonlót más is, van-e megoldás?

A CVE-szám megléte azt valószínűsíti, hogy igen. A bind hírhedten
lyukas. Miért nem a disztribúcióban adott bind-ot használod, amit jó
eséllyel frissítenek időben?
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

ssd firmware

2015-02-16 bef zés Kosa Attila
Hello!
Lattam mar par Samsung ssd-t windowsos gepben. Azt viszont meg
sosem probaltam, hogy amikor a Samsung Magician szol, hogy van uj
firmware az ssd-hez, akkor a rendszert futtato ssd-n ki is
csereljem a firmware-t. Ez lehetseges ugy, hogy megmaradjanak az
adatok? Vagy csak a biztonsag kedveert szol, hogy csinalj teljes
mentest, siman megfrissiti a firmware-t? Es mi a helyzet Linux
alatt az ssd-vel? Milyen lehetoseg van firmware frissitesere,
illetve arra, hogy ertesuljek, ha van uj firmware? Es mi a
helyzet az egyeb gyartmanyu ssd-kel?

-- 
Udvozlettel
Zsiga
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Verziókezelö

2015-01-18 bef zés Hofferek Attila

2015.01.18. 16:29 keltezéssel, Veres Lajos írta:

egy központi
repositorynak is lehetnek előnyei, ami vagy megéri persze vagy nem, az
adott környezettől/feltételektől függően.

ez gittel simán elérhető.
csinálsz akárhova egy bare repot, és mindenki ezt állítja be magának
originnek. (vagyis innen clonozza le a saját repoját)
Ezután mindenki tud az originbe pusholni, pullozni, stb.

--
Hofferek Attila

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

Re: Verziókezelö

2015-01-16 bef zés Attila Rajmund Nohl
Gábor Kovács  írta (2015. január 16. 17:47):
> Sziasztok!
> Tud valaki ajánlani nekem verziókezelö rendszert?
> Három forráscsomagot kell kezelnünk, a források egy Linux szerveren
> vannak, vegyesen vannak Linux és Windows kliensek (jelenleg öt), amik
> sambán keresztül látják a szervert.
> Egy-egy forrást egyszerre csak egy ember szerkeszt, de a fordításhoz
> az egész csomagot le kell húzni.
> Mivel néhány ezer forrásról (néhány tucat mega) és néhány emberröl van
> szó, valami nem túl komplikált de megbízható és többplatformos
> rendszert keresek.

Az aktuális divat a git, van windowsos kliense is és ha a repo meg van
osztva, még külön szerver sem kell.
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

  1   2   3   4   5   6   7   8   9   10   >