Re: Java https сервер на умолчательном порту

2018-03-03 Пенетрантность Коротаев Руслан
В сообщении от [Сб 2018-03-03 23:03 +0300] Victor Wagner пишет: > Если я правильно понимаю, то не вместе с init-скриптом, а вместо него, > что отличается от ситуации когда в пакете сервис-файл есть, и тогда > пользовательские файлы из /etc/systemd читаются вместе с системным > (пакетным) файлом .

Re: Java https сервер на умолчательном порту

2018-03-03 Пенетрантность Victor Wagner
В Sat, 3 Mar 2018 23:39:09 +0500 Коротаев Руслан пишет: > В сообщении от [Сб 2018-03-03 19:21 +0300] > Victor Wagner пишет: > > > А вот интересно, если в пакете unit-файла нет, есть только > > init.d-скрипт, но системой инциализации работает systemd, эти файлы > > будут обрабатываться? > > Д

Re: Java https сервер на умолчательном порту

2018-03-03 Пенетрантность Коротаев Руслан
В сообщении от [Сб 2018-03-03 19:21 +0300] Victor Wagner пишет: > А вот интересно, если в пакете unit-файла нет, есть только > init.d-скрипт, но системой инциализации работает systemd, эти файлы > будут обрабатываться? Да, будут обрабатыватся в режиме совместимости, выглядит он также как юнит, н

Re: Java https сервер на умолчательном порту

2018-03-03 Пенетрантность Alex Kicelew
On 03/03/18 19:21, Victor Wagner wrote: >> Эти строки можно добавить в >> /etc/systemd/system.control/имя-сервиса.service.d/произвольное-имя.conf. >> Эти файлы не трогаются пакетным менеджером и всегда используются при >> старте имя-сервиса.service. > А вот интересно, если в пакете unit-файла нет,

Re: Java https сервер на умолчательном порту

2018-03-03 Пенетрантность Victor Wagner
В Fri, 2 Mar 2018 18:10:13 +0300 Alex Kicelew пишет: > On 03/02/18 18:03, Victor Wagner wrote: > >> Если не возражаете против использования systemd для запуска > >> программы, то добавьте в юнит такую строчку: > > Вот это - однозначно вредный совет. Только сегодня напоролся > > (правда, совсем

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Евгений Капун
02.03.2018 15:58, Коротаев Руслан пишет: Если не возражаете против использования systemd для запуска программы, то добавьте в юнит такую строчку: [Service] … ExecStartPre=/sbin/setcap cap_net_bind_service=+ep /usr/local/bin/myprog … Если уж использовать systemd, то лучше прописать AmbientCapa

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Artem Chuprina
Victor Wagner -> debian-russian@lists.debian.org @ Fri, 2 Mar 2018 18:03:19 +0300: >> Если не возражаете против использования systemd для запуска программы, >> то добавьте в юнит такую строчку: >> >> [Service] >> … >> ExecStartPre=/sbin/setcap >> cap_net_bind_service=+ep /usr/local/bin/m

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Alex Kicelew
On 03/02/18 18:03, Victor Wagner wrote: >> Если не возражаете против использования systemd для запуска программы, >> то добавьте в юнит такую строчку: > Вот это - однозначно вредный совет. Только сегодня напоролся (правда, > совсем с другой программой). Эти строки можно добавить в /etc/systemd/sys

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Victor Wagner
On Fri, 2 Mar 2018 17:58:56 +0500 Коротаев Руслан wrote: > > Если не возражаете против использования systemd для запуска программы, > то добавьте в юнит такую строчку: > > [Service] > … > ExecStartPre=/sbin/setcap > cap_net_bind_service=+ep /usr/local/bin/myprog … Вот это - однозначно вредный

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Коротаев Руслан
ет на этой машинке > apt-get upgrade, и к нему приедет апгрейд OpenJDK. И при изменении > бинарника capabilities слетят. И jenkins перестанет запускаться. Коллеги в рассылке предлагали использовать прокси-сервер, а вашу программу оставить на непривилегированном порту. Хорошая мысль, там и TLS

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Artem Chuprina
производителем приложения > и работает от своего собственного непривилегированного юзера. > В пакете есть файлик в /etc/defaults через который можно много что > настроить, в частности порты на которых слушает web-сервер. > Проблема в том. что хочется чтобы оно слушало на дефолтном п

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Игорь Чумак
Можно оставить Jenkins на непривилигированном порту в localhost, без HTTPS, и nginx на 443 порту поставить в позу прокси-сервера.

Re: Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Alexander Gerasiov
Hello Victor, On Fri, 2 Mar 2018 12:24:15 +0300 Victor Wagner wrote: > sudo setcap CAP_NET_BIND_SERVICE=+eip /usr/bin/java > > Мне, в принципе не жалко, большой дыры в безопасности мне это не > создаст (тем более что машинка в интранете). Проблема в другом. > Через пару месяцев другой сотрудник

Java https сервер на умолчательном порту

2018-03-02 Пенетрантность Victor Wagner
/defaults через который можно много что настроить, в частности порты на которых слушает web-сервер. Проблема в том. что хочется чтобы оно слушало на дефолтном порту для https, т.е. 443. Для того, чтобы java-приложению дали прибиндиться к порту < 1024, надо сделать sudo setcap CAP_NET_BIND_SERV

Re: openvpn сервер stretch и клиенты jessie и wheezy

2017-10-18 Пенетрантность Victor Wagner
On Wed, 18 Oct 2017 16:35:07 +0300 (MSK) yuri.nefe...@gmail.com wrote: > On Wed, 18 Oct 2017, Victor Wagner wrote: > > > > > Скорее всего это из-за libssl1.0.2. Посмотрите в changelog, > там в районе 1.0.2f идут "Disable weak ciphers..." и т.п. И в jessie, и в wheezy сейчас 1.0.1t-1 - не

Re: openvpn сервер stretch и клиенты jessie и wheezy

2017-10-18 Пенетрантность yuri . nefedov
On Wed, 18 Oct 2017, Victor Wagner wrote: Коллеги, тут пришлось вытащить из загашника пару старых машинок, на которых стоят более старые версии Debian, и обнаружилось, что сконнектиться с openvpn-сервером на stretch клиенты с jessie и wheezy не могут. Ругань при этом сыплется совершенно разнооб

openvpn сервер stretch и клиенты jessie и wheezy

2017-10-18 Пенетрантность Victor Wagner
Коллеги, тут пришлось вытащить из загашника пару старых машинок, на которых стоят более старые версии Debian, и обнаружилось, что сконнектиться с openvpn-сервером на stretch клиенты с jessie и wheezy не могут. Ругань при этом сыплется совершенно разнообразная: Oct 18 13:17:46 deneb ovpn-server[

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-08 Пенетрантность Oleksandr Gavenko
On 2016-02-07, Sergey B Kirpichev wrote: >> Может показаться что на чистом Debian не буде сторонних польщователей/групп. >> Но даже у моей досашней машинки - пользователь mysql / tomcat7 - >> нестандартный >> и от порядка установки пакетов будет другой номер у пользователя (( > > Вообще говоря, т

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-08 Пенетрантность Vasiliy P. Melnik
кто-то юзает бтрфс на продакшине? да ладно - оно ж тормозное 8 февраля 2016 г., 15:23 пользователь Sergey B Kirpichev < skirpic...@gmail.com> написал: > On Mon, Feb 08, 2016 at 04:53:49PM +0500, Stanislav Vlasov wrote: > > А вниз - действительно только оффлайн (у нас - снапшот, rsync, > > выключе

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-08 Пенетрантность Sergey B Kirpichev
On Mon, Feb 08, 2016 at 04:53:49PM +0500, Stanislav Vlasov wrote: > А вниз - действительно только оффлайн (у нас - снапшот, rsync, > выключение, повторный rsync). Можно и онлайн, но это не все (или только btrfs?) файловые системы умеют (раз), и, вообще говоря, в этом случае знать что внутре - прин

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-08 Пенетрантность Stanislav Vlasov
8 февраля 2016 г., 16:43 пользователь Vasiliy P. Melnik написал: >> Иногда и без перезапуска можно. >> У нас виртуалки на дебиане и убунте с ядрами новей 3.2 - отлично >> ресайзятся без ребута. > ага - вверх, но не вниз Как раз обсуждаемый случай :-) А вниз - действительно только оффлайн (у нас -

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-08 Пенетрантность Vasiliy P. Melnik
> > Иногда и без перезапуска можно. > У нас виртуалки на дебиане и убунте с ядрами новей 3.2 - отлично > ресайзятся без ребута. > ага - вверх, но не вниз

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Stanislav Vlasov
7 февраля 2016 г., 19:13 пользователь Sergey B Kirpichev написал: > On Sun, Feb 07, 2016 at 02:22:13PM +0200, Oleksandr Gavenko wrote: >> Я не уточнил. Разница в конфигурации только в размере накопителя. > > Тем более. > >> Т.е. средства обслуживания KVM - такое делают легко (например в клик через

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Sergey B Kirpichev
On Sun, Feb 07, 2016 at 04:38:23PM +0200, Oleksandr Gavenko wrote: > > https://lists.debian.org/debian-russian/2012/11/msg00131.html > Как реализован "in place upgrade" в Дебиан? > > Если на рабочей системе менять /etc, то желательно: > > * к rsync НЕ добавлять ключик --inplace: Вообще-т

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Oleksandr Gavenko
On 2016-02-07, Oleksandr Gavenko wrote: > Пока такой инфой располагаю. Я много натеоретизировал и смотрю что задача переноса системы с одного хоста на другой сходна с задачей создания бекапа + восстановления. По бекапам есть несколько книжек. Нужно будет почитать. -- http://defun.work/

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Eugene Berdnikov
On Sun, Feb 07, 2016 at 02:22:13PM +0200, Oleksandr Gavenko wrote: > накопитель размечен разделами и не совсем ясно в чии обязаности входит вызов: > > resize2fs > > если тупо перенести по dd раздел. > > Если resize будет делать хостер - ему ножно знать тип FS и проконтролировать > успешность п

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Oleksandr Gavenko
On 2016-02-06, Sergey B Kirpichev wrote: > On Sat, Feb 06, 2016 at 05:32:02PM +0200, Oleksandr Gavenko wrote: >> * Иерархию /srv/ можно было перенести rsync. >>Проблему вижу в перенесении прав доступа. Некторых пользователей отдельно >>создавал и давал каталог... > > В принципе, rsync, за

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Sergey B Kirpichev
On Sun, Feb 07, 2016 at 02:22:13PM +0200, Oleksandr Gavenko wrote: > Я не уточнил. Разница в конфигурации только в размере накопителя. Тем более. > Т.е. средства обслуживания KVM - такое делают легко (например в клик через > GUI)? "Такое" - нет. А перезапустить ваш VPS, предоставив вам внутре

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-07 Пенетрантность Oleksandr Gavenko
On 2016-02-06, Sergey B Kirpichev wrote: > On Sat, Feb 06, 2016 at 05:32:02PM +0200, Oleksandr Gavenko wrote: >> VPS хостер выставил тариф с условиями лучше чем сейчас. >> >> Виртуализация на KVM. Я не представляю водможна ли миграция. Думаю есть >> автоматические инструменты у хостера, но нужно

Re: Как переносить настройки / мигрировать на другой сервер?

2016-02-06 Пенетрантность Sergey B Kirpichev
тся возможна. Бежите от такого хостера, что нагло вам в глаза врет, что не. > Как переносить настройки / мигрировать на другой сервер более автоматически? По-разному. В вашем случае, думаю что см. выше. > * Иерархию /srv/ можно было перенести rsync. >Проблему вижу в перенесении п

Как переносить настройки / мигрировать на другой сервер?

2016-02-06 Пенетрантность Oleksandr Gavenko
данные, хотя некоторые настройки копировал поштучно. Как переносить настройки / мигрировать на другой сервер более автоматически? Ниже опишу производимые шаги, но основные моменты мне кажутся следующими: * Иерархию /srv/ можно было перенести rsync. Проблему вижу в перенесении прав доступа

Re: Web сервер

2015-07-27 Пенетрантность Dmitry Samsonov
27.07.2015 12:16, Alexei пишет: > Дефолтный указывает в /var/www/ лучше сделать > /var/www/joomla/public_html/ и сделать вхост для него. Согласно FHS (в частности, FHS 2.3) для этого лучше использовать /srv, создавая там иерархию по своему усмотрению, например, /srv/www или /srv/www/joomla. htt

Re: Web сервер

2015-07-27 Пенетрантность FreeOwl
). •IP-привязанные виртуальные хосты (отдельный IP адрес для каждого веб-сайта). и нужны ли вообще виртуальные хосты? (может это тестовый сервер для одного сайта на джумле?) 27.07.2015 12:16, Alexei пишет: В /etc/apache2/sites-enabled/ находятся действующие виртуалхосты, это симлинки на /etc

Re: Web сервер

2015-07-27 Пенетрантность Alexei
:53 пользователь Андрей написал: > Здравствуйте. Я на Debian 8 поднял веб сервер через LAMP, и вроде всё > нормально получилось. Теперь у меня вопрос куда, в какие директории, нужно > располагать сам сайт написанный на Joomle, писал другой человек? И какие > настройки для этого ещё н

Web сервер

2015-07-27 Пенетрантность Андрей
Здравствуйте. Я на Debian 8 поднял веб сервер через LAMP, и вроде всё нормально получилось. Теперь у меня вопрос куда, в какие директории, нужно располагать сам сайт написанный на Joomle, писал другой человек? И какие настройки для этого ещё нужно сделать, как настраивать виртуальные хосты

Re: pop3-сервер для локальной почты

2015-04-20 Пенетрантность Sohin Vyacheslav
-var-mail-via-thunderbird > > спасибо, вроде то,что надо, как я понимаю pop3-сервер при этом уже не нужен? -- BW, Сохин Вячеслав -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.deb

Re: pop3-сервер для локальной почты

2015-04-19 Пенетрантность Maxim Nikulin
19.04.2015 15:53, Sohin Vyacheslav пишет: 19.04.2015 07:35, Maxim Nikulin пишет: Локальная почта - это /var/mail/$USER? Учетная запись типа mailspool (movemail), случаем, не то, что хочется? Единственное, из /var/mail сообщения будут удаляться. да это почта /var/mail/$USER таких учётных зап

Re: pop3-сервер для локальной почты

2015-04-19 Пенетрантность Sohin Vyacheslav
19.04.2015 07:35, Maxim Nikulin пишет: > Локальная почта - это /var/mail/$USER? Учетная запись типа mailspool > (movemail), случаем, не то, что хочется? Единственное, из /var/mail > сообщения будут удаляться. > да это почта /var/mail/$USER таких учётных записей в системе нет: % cat /etc/passw

Re: pop3-сервер для локальной почты

2015-04-19 Пенетрантность Alexandr Shapoval
Courier-pop 19 апреля 2015 г., 7:35 пользователь Maxim Nikulin написал: > 18.04.2015 11:44, Sohin Vyacheslav пишет: > >> >> какой софт можно исп-ть попроще, чем dovecot-pop3d для чтения только >> локальной почты в Icdove? >> > > Локальная почта - это /var/mail/$USER? Учетная запись типа mailspoo

Re: pop3-сервер для локальной почты

2015-04-18 Пенетрантность Maxim Nikulin
18.04.2015 11:44, Sohin Vyacheslav пишет: какой софт можно исп-ть попроще, чем dovecot-pop3d для чтения только локальной почты в Icdove? Локальная почта - это /var/mail/$USER? Учетная запись типа mailspool (movemail), случаем, не то, что хочется? Единственное, из /var/mail сообщения будут уд

Re: pop3-сервер для локальной почты

2015-04-18 Пенетрантность Ста Деюс
Доброго времени суток, Sohin. В Sat, 18 Apr 2015 08:44:36 +0300, вы писали: > какой софт можно исп-ть попроще, чем dovecot-pop3d для чтения только > локальной почты в Icdove? Да он и так лёгкий: м/т, вы там БД собрались цеплять? - Так всё можно сделать без БД: на каждой строчке записать, букваль

Re: pop3-сервер для локальной почты

2015-04-18 Пенетрантность Mikhail A Antonov
18.04.2015 08:44, Sohin Vyacheslav пишет: > Утро доброе, > > какой софт можно исп-ть попроще, чем dovecot-pop3d для чтения только > локальной почты в Icdove? На popa3d посмотри. P.S. Тебя покусал местный сокращатель? -- Best regards, Mikhail - WWW: http://www.antmix.ru/ XMPP: ant...@stopicq.ru

pop3-сервер для локальной почты

2015-04-17 Пенетрантность Sohin Vyacheslav
Утро доброе, какой софт можно исп-ть попроще, чем dovecot-pop3d для чтения только локальной почты в Icdove? -- BW, Сохин Вячеслав -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org Archive: https:/

Re: Кэширующий сервер DNS для ПК

2014-09-04 Пенетрантность Алексей Витальевич Коротков
On Thu, 4 Sep 2014 10:15:10 +0400 Eugene Berdnikov wrote: EB> Корневые серверы не для пользователей: они рекурсивные запросы EB> не обрабатывают. И некоторые из них на других континентах... :) Есть же один российский. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Eugene Berdnikov
On Thu, Sep 04, 2014 at 01:46:18AM +0400, Anton Gorlov wrote: > 03.09.2014 20:41, Алексей Витальевич Коротков пишет: > > Дело в том, что отваливается DNS провайдера в последнее время регулярно > > (доступ по IP в порядке - проверено). Иногда часами нет возможности > > работать в сети. Начальное соо

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
скорости работы. Наверно, её и нет. DS> Поэтому прописываете: DS> nameserver 8.8.8.8 DS> nameserver 4.2.2.1 DS> DS> это те что помню, первый гугловский, второй еще чей-то свободный. Буду пробовать. DS> Если же вы поставите bind9 и не настроите forwarders на сервер DS> прова

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 3 Sep 2014 23:36:23 +0400 Eugene Berdnikov wrote: EB> Вы странный человек. :) Упорно ищете кэширующий dns с сохранением EB> кэша. Вам объясняют, что кэш в разрезе данной проблемы ключевой EB> роли не играет, важно чтобы было кому послать запрос. Вы отвечаете: EB> почему кэш неважен, если

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Thu, 04 Sep 2014 01:46:09 +0400 Anton Gorlov wrote: AG> Я для тех мест где нужен просто кеширующий предпочитаю unbound AG> -весьма лёгкий и практически не нуждающийся в настройках. Даже для AG> soho и чуть больше он же прекрасно подходит. Спасибо. Я нашёл в поиске этот сервер, но о

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 03 Sep 2014 22:47:57 +0400 Mikhail A Antonov wrote: MAA> Ну и кто тебя обязывает пользоваться DNS провайдера? MAA> Пользуйся вон яндексом с его защитой от всякого дерьма. MAA> http://dns.yandex.ru У меня в роутере (ZyXEL Keenetic Ultra) есть возможность включить Яндекс DNS как компоненту

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Thu, 4 Sep 2014 01:03:24 +0400 Dmitry Semyonov wrote: DS> Бездумно добавлять "чьи-то" сервера в конфиг я бы не советовал. Если DS> доверяете Google Маленько почитал про их DNS, и доверие как раз оказалось под вопросом. DS> Я бы ещё упомянул unbound для полноты картины. Меня подкупил DS> супер

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Thu, 04 Sep 2014 01:46:18 +0400 Anton Gorlov wrote: AG> Так просто указывайте не dns провайдера на вашем кеширующем, а AG> корневые сервера dns и забудьте вообще про провайдерские dns. Понятно. -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of "unsubscrib

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Anton Gorlov
Я для тех мест где нужен просто кеширующий предпочитаю unbound -весьма лёгкий и практически не нуждающийся в настройках. Даже для soho и чуть больше он же прекрасно подходит. Скидывать кеш на диск да ещё и хранить онный долгое время смысла нет. Данные в кеше устареют быстрее чем... а остальное бы

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Anton Gorlov
03.09.2014 20:41, Алексей Витальевич Коротков пишет: > Дело в том, что отваливается DNS провайдера в последнее время регулярно > (доступ по IP в порядке - проверено). Иногда часами нет возможности > работать в сети. Начальное сообщение, в том числе, с трудом отправил. > Так что мне он нужен именно

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Dmitry Semyonov
хотите дополнительной отказоустойчивости, то ставьте вторым номером 8.8.4.4. Кстати, с гугловыми серверами получаете поддержку DNSSEC по-умолчанию в качестве бонуса. К сожалению, реализация отказоустойчивости через resolv.conf довольно примитивна и сильно влияет на "качество интернета", если пер

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Eugene Berdnikov
On Wed, Sep 03, 2014 at 10:20:07PM +0400, Алексей Витальевич Коротков wrote: > On Wed, 3 Sep 2014 21:28:08 +0400 > Eugene Berdnikov wrote: > > EB> В том смысле, что если записи не окажется в кэше, dns переспросит > EB> её. > > Если есть кого спрашивать. Если в это время DNS провайдера отвалился,

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Dmitriy Sirant
лвеный адрес от сервера днс провайдера (МТС) или от гугла ? Правильно, не принципиально. Поэтому прописываете: nameserver 8.8.8.8 nameserver 4.2.2.1 это те что помню, первый гугловский, второй еще чей-то свободный. Если же вы поставите bind9 и не настроите forwarders на сервер провайдера и

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Mikhail A Antonov
03.09.2014 20:41, Алексей Витальевич Коротков пишет: > On Wed, 03 Sep 2014 19:29:27 +0400 > Mikhail A Antonov wrote: > > MAA> Кеш на диске вообще не нужен. Это тебе не вёб. Частозапрашиваемое > MAA> дешевле держать в памяти, редко - переспросить. > > Дело в том, что отваливается DNS провайдера в по

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 3 Sep 2014 22:39:06 +0600 Руслан Коротаев wrote: > сли нужен DNS-сервер для небольшой группы > пользователей, то лучше приглядитесь к dnsmasq. А в чём недостатки pdnsd в этом случае по сравнению с dnsmaq в плане только нужного мне функционала? Т.е., дополнительный функционал посл

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 3 Sep 2014 21:28:08 +0400 Eugene Berdnikov wrote: EB> В том смысле, что если записи не окажется в кэше, dns переспросит EB> её. Если есть кого спрашивать. Если в это время DNS провайдера отвалился, откуда придёт ответ? Или я что-то неверно понимаю? EB> Тогда никакой pdnsd не поможет, по

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Руслан Коротаев
Да, если вы не перегружаете и не выключаете комп, и в FAQ это стоит ответом на первый вопрос: permanent disk cache (useful for frequent power-offs/reboots) То есть, он сбрасывает кэш в файл автоматически когда происходит отключение/перезагрузка (разработчик писал его для своего ноутбука), а если

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Eugene Berdnikov
On Wed, Sep 03, 2014 at 08:59:25PM +0400, Алексей Витальевич Коротков wrote: > On Wed, 3 Sep 2014 19:57:49 +0400 > Eugene Berdnikov wrote: > > EB> Для домашней машинки потеря кэша не является проблемой, никто из 3-4 > EB> домочадцев просто ничего не заметит. > > В смысле не заметит? В том смыс

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 3 Sep 2014 22:39:06 +0600 Руслан Коротаев wrote: > Возможность сохранять кэш в файл. Я правильно понял, что это делается чисто рукам/по крону? Т.е., сам он по себе кэш на диск сохраняет только в случае pdnsd stop? -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 03 Sep 2014 19:29:27 +0400 Mikhail A Antonov wrote: MAA> Кеш на диске вообще не нужен. Это тебе не вёб. Частозапрашиваемое MAA> дешевле держать в памяти, редко - переспросить. Дело в том, что отваливается DNS провайдера в последнее время регулярно (доступ по IP в порядке - проверено). Ино

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
On Wed, 3 Sep 2014 19:57:49 +0400 Eugene Berdnikov wrote: EB> Для домашней машинки потеря кэша не является проблемой, никто из 3-4 EB> домочадцев просто ничего не заметит. В смысле не заметит? Вот, допустим, я потерял кэщ в памяти по той или иной причине (свет вырубили, к примеру). Перезагрузил

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Руслан Коротаев
сети. В сочетании с polipo он может существенно ускорять загрузку страниц когда бродишь по интернету. Если нужен DNS-сервер для небольшой группы пользователей, то лучше приглядитесь к dnsmasq. P.S.: Если произойдет внезапное отключение ноутбука, тот кэш восстановится из последнего сохраненного

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Eugene Berdnikov
го потеря может отразиться в виде некоторого роста нагрузки на сервер и сеть после перезапуска. Но ненадолго, до 15-30 минут, после чего поток покидающих кэш старых записей сравняется со скоростью поступления новых, а hit ratio выйдет на плато. > В целом, насколько pdnsd хорош для указа

Re: Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Mikhail A Antonov
03.09.2014 19:08, Алексей Витальевич Коротков пишет: > Периодически в последнее время возникают проблемы с DNS, предоставляемым > провайдером. Уже начало доставать. > > Решил поставить себе на машинку свой. > > Никаких дополнительных функций, кроме указанных в теме, не требуется. > > В дальнейшем,

Кэширующий сервер DNS для ПК

2014-09-03 Пенетрантность Алексей Витальевич Коротков
Периодически в последнее время возникают проблемы с DNS, предоставляемым провайдером. Уже начало доставать. Решил поставить себе на машинку свой. Никаких дополнительных функций, кроме указанных в теме, не требуется. В дальнейшем, возможно, потребуется обслуживать домашнюю сетку из 3-4 машинок.

Re: сервер CalDAV & CardDAV

2014-08-29 Пенетрантность Sergey Yakimchuck
dDAV. Хотелось бы следуещего: - расшаривать календари - планировать использование ресурсов - иметь общий список контактов - брать пользователей из существующего AD - желательна нормальная поддержка со стороны аўтлука Почтовый сервер не нужен. Пока из просмотренного более-менее подходит SOGo, но ро

сервер CalDAV & CardDAV

2014-08-29 Пенетрантность Hleb Valoshka
лука Почтовый сервер не нужен. Пока из просмотренного более-менее подходит SOGo, но родную поддержку аўтлука не проверял (надо поднять тестовый домен.)

Re: Сервер и службы зависают

2013-12-22 Пенетрантность Alexander Wiedergold WIEDERGOLD.NET
Am 22.12.2013 23:50, schrieb EyeLand: Привет, есть VPS на Debian с Webmin и ISPconfig, периодически когда пробую зайти по SSH или через указанные панель администрирования, бывает что нет доступа, всегда решается проблему если делаю перезагрузку службы или сервера, можно установить какой то скрипт

Сервер и службы зависают

2013-12-22 Пенетрантность EyeLand
Привет, есть VPS на Debian с Webmin и ISPconfig, периодически когда пробую зайти по SSH или через указанные панель администрирования, бывает что нет доступа, всегда решается проблему если делаю перезагрузку службы или сервера, можно установить какой то скрипт который будет меня оповещать на почту е

Re: Почтовый сервер не работает

2013-12-21 Пенетрантность Artem Chuprina
Vladimir Zhbanov -> debian-russian@lists.debian.org @ Fri, 20 Dec 2013 12:25:40 +0400: >> Переводите пожалуйста кто может "Ну и до кучи с другой машины nc имярек 25" >> >> 19 декабря 2013 г., 21:23 пользователь Aleksandr Sytar >> написал: >> > Ну и до кучи с другой машины nc имярек 25 V

Re: Почтовый сервер не работает

2013-12-20 Пенетрантность EyeLand
Dec 20 15:20:02 vps1 postfix/smtpd[7375]: connect from localhost[127.0.0.1] Dec 20 15:20:02 vps1 dovecot: pop3-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=127.0.0.1, lip=127.0.0.1, secured, session= Dec 20 15:20:02 vps1 postfix/smtpd[7375]: lost connection after CONNECT from loca

Re: Почтовый сервер не работает

2013-12-20 Пенетрантность Vladimir Zhbanov
On Thu, Dec 19, 2013 at 07:50:40PM +0200, EyeLand wrote: ... > 3) как выводить логи и какие не смог понять. /var/log/mail.* есть? Если нет, пути для логов надо смотреть в /etc/syslog.conf (rsyslog.conf, что-то другое), ищите "mail". Вообще, есть google. См., например, http://www.postfix.org/DEB

Re: Почтовый сервер не работает

2013-12-20 Пенетрантность EyeLand
root@vps1:~# nc vps1.ournet.biz 25 220 vps1.ournet.biz ESMTP Postfix (Debian/GNU) 421 4.4.2 vps1.ournet.biz Error: timeout exceeded 2013/12/20 Vladimir Zhbanov : > On Thu, Dec 19, 2013 at 09:39:21PM +0200, EyeLand wrote: > > To make a big heap of mess and muddle, please provide us with the > outpu

Re: Почтовый сервер не работает

2013-12-20 Пенетрантность Vladimir Zhbanov
On Thu, Dec 19, 2013 at 09:39:21PM +0200, EyeLand wrote: > Переводите пожалуйста кто может "Ну и до кучи с другой машины nc имярек 25" > > 19 декабря 2013 г., 21:23 пользователь Aleksandr Sytar > написал: > > Ну и до кучи с другой машины nc имярек 25 To make a big heap of mess and muddle, please

Re: Почтовый сервер не работает

2013-12-19 Пенетрантность EyeLand
Переводите пожалуйста кто может "Ну и до кучи с другой машины nc имярек 25" 19 декабря 2013 г., 21:23 пользователь Aleksandr Sytar написал: > Ну и до кучи с другой машины nc имярек 25

Re: Почтовый сервер не работает

2013-12-19 Пенетрантность Aleksandr Sytar
19 декабря 2013 г., 21:50 пользователь EyeLand написал: > 1) открытые порты: > > root@vps1:~# netstat -anp | grep "LISTEN " > tcp0 0 0.0.0.0:21 0.0.0.0:* > LISTEN >4467/pure-ftpd (SER > tcp0 0 10.128.30.51:53 0.

Re: Почтовый сервер не работает

2013-12-19 Пенетрантность EyeLand
1) открытые порты: root@vps1:~# netstat -anp | grep "LISTEN " tcp0 0 0.0.0.0:21 0.0.0.0:* LISTEN 4467/pure-ftpd (SER tcp0 0 10.128.30.51:53 0.0.0.0:* LISTEN 2953/named tcp

Re: Почтовый сервер не работает

2013-12-19 Пенетрантность yakim
Добрый день. Порты открыты? Какой именно почтовик? Что в логах? С уважением, Якимчук Сергей 19.12.13 16:32, EyeLand написав(ла): Привет, на Debian с Webmin и ISPconfig почтовый сервер не отправляет и не принимает почту как внешнею так и внутреннею, что тестировать и исправить в этом случае

Почтовый сервер не работает

2013-12-19 Пенетрантность EyeLand
Привет, на Debian с Webmin и ISPconfig почтовый сервер не отправляет и не принимает почту как внешнею так и внутреннею, что тестировать и исправить в этом случае? (ошибки никакие не поступают и не заметил) Спасибо!

Re: после перезапуска lxc контейнера он не запускается, сервер перезапускал

2013-10-03 Пенетрантность Скубриев Владимир
о копать глубже ) щас попробую обновить lxc > p.s. по поводу ubuntu-"я думаю торг здесь не уместен" ))... > хорош влево-вправо, only Debian-way! это не мой сервер ) на моих серверах only debian -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org with a subject of &

Re: после перезапуска lxc контейнера он не запускается, сервер перезапускал

2013-10-03 Пенетрантность alexander barakin (aka sash-kan)
03.10.2013, 10:44, "Скубриев Владимир" : > Здравствуйте! > > После перезапуска lxc контейнера он не запускается, сервер пере запускал. > > Скажу честно на этом сервере установлен не debian. Используется ubuntu server > 12.04 > > Но все же может кто нибудь

Re: после перезапуска lxc контейнера он не запускается, сервер перезапускал

2013-10-02 Пенетрантность Artem Chuprina
Sohin Vyacheslaw -> debian-russian@lists.debian.org @ Thu, 03 Oct 2013 09:50:11 +0300: >> lxc-start 1380778107.825 ERRORlxc_conf - Read-only file system - error SV> Написано ж на чистом English: SV> "файловая система только для чтения"... Я боюсь, это следствие, а не причина. Типа, о

Re: после перезапуска lxc контейнера он не запускается, сервер перезапускал

2013-10-02 Пенетрантность Sohin Vyacheslaw
03.10.2013 09:43, Скубриев Владимир пишет: > lxc-start 1380778107.825 ERRORlxc_conf - Read-only file system - error Написано ж на чистом English: "файловая система только для чтения"... p.s. по поводу ubuntu-"я думаю торг здесь не уместен" ))... хорош влево-вправо, only Debian-way! -- BW

после перезапуска lxc контейнера он не запускается, сервер перезапускал

2013-10-02 Пенетрантность Скубриев Владимир
Здравствуйте! После перезапуска lxc контейнера он не запускается, сервер пере запускал. Скажу честно на этом сервере установлен не debian. Используется ubuntu server 12.04 Но все же может кто нибудь подскажет куда копать, если это не противоречит правилам рассылки ? Вот кусок лога tail -f

Re: внутренний dns сервер и настройка клиентов

2013-08-29 Пенетрантность Владимир Скубриев
On 29.08.2013 12:22, Andrey Melnikoff wrote: Да шито ви горворите? Специально проверил - за 8.8.8.8 стоит ферма кэшей, запрос к DNS серверу вошел на 8.8.8.8 вышел из 173.194.98.151, второй такой-же запрос этого-же имени отрезолвился сразу, запрос другого имени - пришел с 173.194.98.145. Проверяло

Re: внутренний dns сервер и настройка клиентов

2013-08-29 Пенетрантность Andrey Melnikoff
Pavel Ammosov wrote: > On Fri, Aug 23, 2013 at 03:09:52PM +0400, Andrey Melnikoff wrote: > > Есть еще много замечательных систем распределения нагрузки, которые > > балансируют нагрузку опираясь на территориальную расположеность сети из > > которой пришел запрос. Вот и получиться у тебя, что ближа

Re: внутренний dns сервер и настройка клиентов

2013-08-28 Пенетрантность Pavel Ammosov
On Fri, Aug 23, 2013 at 03:17:32PM +0400, Артем Васильев wrote: > Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: > * > *nameserver Name server IP address<...> *If there are multiple servers, the > resolver library queries them in the order listed*. If > no nameserver entr

Re: внутренний dns сервер и настройка клиентов

2013-08-28 Пенетрантность Pavel Ammosov
On Fri, Aug 23, 2013 at 03:09:52PM +0400, Andrey Melnikoff wrote: > Есть еще много замечательных систем распределения нагрузки, которые > балансируют нагрузку опираясь на территориальную расположеность сети из > которой пришел запрос. Вот и получиться у тебя, что ближайший быстрый > узел такой CDN

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Melnikoff
Andrey Tataranovich wrote: > 15:09 Fri 23 Aug, Andrey Melnikoff wrote: > > оставить только свой сервер, все остальные - выкинуть. > > А на досуге под пиво подумать об двух вещах - у гугла резолверы обрезанные > > i.e годяться только для запросов A, , MX. > А откуд

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
t; на DNS провайдера, то на DNS который выдает VPN. Причем логика выбора мне > > пока не понятна. Про register-dns у OpenVPN я в курсе, но оно не помогает. > > Отсутствие ответа в течение определённого времени -- берём следующий > сервер dns по списку, вот и вся логика. Все не

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Eugene Berdnikov
а мне > пока не понятна. Про register-dns у OpenVPN я в курсе, но оно не помогает. Отсутствие ответа в течение определённого времени -- берём следующий сервер dns по списку, вот и вся логика. -- Eugene Berdnikov -- To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org wi

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
15:09 Fri 23 Aug, Andrey Melnikoff wrote: > оставить только свой сервер, все остальные - выкинуть. > А на досуге под пиво подумать об двух вещах - у гугла резолверы обрезанные > i.e годяться только для запросов A, , MX. А откуда дровишки про A, и MX? я сейчас смотрю $ nsloo

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Andrey Tataranovich
16:22 Fri 23 Aug, Владимир Скубриев wrote: > я с openvpn поступил проще > добавил в мануал > > В случае если вы не используете наш DNS сервер вы можете узнать IP адреса > нужных вам устройств при помощи команды nslookup. > > Для этого запустите терминал и введите команд

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 16:31, Владимир Скубриев wrote: On 23.08.2013 14:49, Artem Chuprina wrote: Только свой. Резолвер - штука тупая. щас оставил только свой резолвер но есть подозрения, что запросы интернет имен стали медленнее. bind у меня стоит в виртуальной машине под libvirt, на lvm томе маш

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 14:49, Artem Chuprina wrote: Только свой. Резолвер - штука тупая. щас оставил только свой резолвер но есть подозрения, что запросы интернет имен стали медленнее. bind у меня стоит в виртуальной машине под libvirt, на lvm томе машина не слабая для сети из 30 компов 6 ядерный

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 15:17, Артем Васильев wrote: Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: * * nameserver Name server IP address <...> *If there are multiple servers, the resolver library queries them in the order listed*. If no nameserver entries are present,

Re: внутренний dns сервер и настройка клиентов

2013-08-23 Пенетрантность Владимир Скубриев
On 23.08.2013 16:12, Artem Chuprina wrote: Артем Васильев -> Debian рассылка @ Fri, 23 Aug 2013 15:17:32 +0400: АВ> Не вводите людей в заблуждение, в man 5 resolver абсолютно ясно сказано: АВ> * АВ> *nameserver Name server IP address<...> *If there are multiple servers, the АВ> resolv

  1   2   3   4   5   6   7   8   9   >