x27;]['storage']['log_dir']}/log-fd" %> = all
}
Спору нет можно указать и
FDAddress = 0.0.0.0
Тогда поидее будет слушать на всем чем угодно. Оно и так и так верно, но
0.0.0.0 более универсально конечно.
И в случае если оно настраивает сервер с Интернет IP, то нужно
способами, но меня больше
интересует именно /etc/hosts и его use cases
Или лучше следить за hosts и в будущем не наступать на такие грабли (на
компах со статическим IP)?
Тем более, что это возможно актуально и для других служб.
Вообщем best-practic ?
Владимир! Что бы не наступать на грабли -- не
о. Оно и так и так верно, но
0.0.0.0 более универсально конечно.
И в случае если оно настраивает сервер с Интернет IP, то нужно быть 100
% уверенным в firewall'е.
А это потенциальная дыра в случае, если FW не настроен или еще что.
Но я все же остановлюсь на своем варианте т.е. б
23.10.2013 20:58, Eugene Berdnikov пишет:
> On Wed, Oct 23, 2013 at 04:26:17PM +0400, Artem Chuprina wrote:
>> Vladimir Skubriev -> Debian-russian@lists.debian.org @ Wed, 23 Oct 2013
>> 16:02:31 +0400:
>> VS> Да дело в том, что bacula службы не должны зависеть от DNS, точнее их
>> загрузка
>>
ольше
> интересует именно /etc/hosts и его use cases
>
> Или лучше следить за hosts и в будущем не наступать на такие грабли (на
> компах со статическим IP)?
>
> Тем более, что это возможно актуально и для других служб.
>
> Вообщем best-practic ?
Владимир! Что бы не насту
On Wed, Oct 23, 2013 at 04:26:17PM +0400, Artem Chuprina wrote:
> Vladimir Skubriev -> Debian-russian@lists.debian.org @ Wed, 23 Oct 2013
> 16:02:31 +0400:
> VS> Да дело в том, что bacula службы не должны зависеть от DNS, точнее их
> загрузка
> VS> не должна зависеть от DNS.
>
> VS> Работа д
помимо зависимостей в хедерах инит-скрпита можно в оный скрипт добавить при
старте что-то типа
until ping -c1 ; do sleep 1; done
ну или dig. или еще как-нибудь. через разумное время попытки прекращаем,
ругаемся в лог, что сервер че-то ну никак не доступен
2013-296 14:54 Andrey Tataranovich wrote
Artem Chuprina ☫ → To debian-russian@lists.debian.org @ Wed, Oct 23, 2013 16:17
+0400
> Andrey Rahmatullin -> debian-russian@lists.debian.org @ Wed, 23 Oct 2013
> 17:40:07 +0600:
>
> >> >> Ну, или альтернативный вариант: сделать централизованный hosts,
> >
On 10/23/2013 04:26 PM, Artem Chuprina wrote:
Вообще говоря, считается, что если работа зависит от DNS, то и загрузка
может иметь право от него зависеть. Ну, то есть никто или почти никто
не заботится отдельно о том, чтобы без DNS можно было загрузиться, если
без него нельзя работать.
И в целом
On 10/23/2013 03:26 PM, Andrey Lyubimets wrote:
Если есть DNS-сервер, то hosts использовать не нужно!
В качестве подпорки используй что-нибудь типа /etc/init.d/bacula restart в
/etc/rc.local, или в файлик в /etc/cron.d/ . По крайней мере за ним не
нужно следить.
спасибо, я что то подобное
Vladimir Skubriev -> Debian-russian@lists.debian.org @ Wed, 23 Oct 2013
16:02:31 +0400:
>>> Странно. Если зависимость прописана, то уж для сети-то она должна
>>> срабатывать. Подъем сети уж должен быть устроен так, чтобы не
>>> считаться завершенным, пока сеть действительно не поднялась.
>
Andrey Rahmatullin -> debian-russian@lists.debian.org @ Wed, 23 Oct 2013
17:40:07 +0600:
>> >> Ну, или альтернативный вариант: сделать централизованный hosts,
>> >> содержащий всю статику сети, и раскидывать его скриптом по всем серверам
>> >> сразу
Причем такое на нескольких компьютерх в сети и не только с File Daemon но и
> Storage Daemon, Director как то обходится без hosts.
>
> Видимо потому, что стартует позже всех, это видно из /etc/rc2.d/*
>
> Это предистория. А теперь вопрос:
>
> Я могут использовать /etc/hosts файл
Ну так обычно нейм серверов-то ставят чуть больше одного.
--
С уважением,
Константин Матюхин
On 10/23/2013 03:54 PM, Andrey Tataranovich wrote:
В Wed, 23 Oct 2013 14:13:00 +0400
Artem Chuprina пишет:
Странно. Если зависимость прописана, то уж для сети-то она должна
срабатывать. Подъем сети уж должен быть устроен так, чтобы не
считаться завершенным, пока сеть действительно не поднялас
В Wed, 23 Oct 2013 14:13:00 +0400
Artem Chuprina пишет:
> Странно. Если зависимость прописана, то уж для сети-то она должна
> срабатывать. Подъем сети уж должен быть устроен так, чтобы не
> считаться завершенным, пока сеть действительно не поднялась.
>
> Вот в то, что скрипт запуска DNS-сервера
On Wed, Oct 23, 2013 at 03:08:56PM +0400, Artem Chuprina wrote:
> >> Ну, или альтернативный вариант: сделать централизованный hosts,
> >> содержащий всю статику сети, и раскидывать его скриптом по всем серверам
> >> сразу после изменений.
> AR> Я так понимаю,
Andrey Rahmatullin -> debian-russian@lists.debian.org @ Wed, 23 Oct 2013
16:15:39 +0600:
>> Ну, или альтернативный вариант: сделать централизованный hosts,
>> содержащий всю статику сети, и раскидывать его скриптом по всем серверам
>> сразу после изменений.
AR> Я т
On 10/23/2013 02:15 PM, Andrey Rahmatullin wrote:
On Wed, Oct 23, 2013 at 02:13:00PM +0400, Artem Chuprina wrote:
Ну, или альтернативный вариант: сделать централизованный hosts,
содержащий всю статику сети, и раскидывать его скриптом по всем серверам
сразу после изменений.
Я так понимаю, до
On Wed, Oct 23, 2013 at 02:13:00PM +0400, Artem Chuprina wrote:
> Ну, или альтернативный вариант: сделать централизованный hosts,
> содержащий всю статику сети, и раскидывать его скриптом по всем серверам
> сразу после изменений.
Я так понимаю, до DNS так и делали?
--
WBR, wRA
r.exmaple.lab) Connection timed out)
>> VS> : line 8, col 30 of file /etc/bacula/bacula-fd.conf
>> VS> FDAddress = server.example.lab
>>
>> VS> Причем такое на нескольких компьютерх в сети и не только с File
>> Daemon но и
>> V
S> : line 8, col 30 of file /etc/bacula/bacula-fd.conf
VS> FDAddress = server.example.lab
VS> Причем такое на нескольких компьютерх в сети и не только с File Daemon но
и
VS> Storage Daemon, Director как то обходится без hosts.
VS> Видимо потому, что стартует
acula/bacula-fd.conf
VS> FDAddress = server.example.lab
VS> Причем такое на нескольких компьютерх в сети и не только с File Daemon но и
VS> Storage Daemon, Director как то обходится без hosts.
VS> Видимо потому, что стартует позже всех, это видно из /etc/rc2.d/*
VS> Это предистор
обходится без hosts.
Видимо потому, что стартует позже всех, это видно из /etc/rc2.d/*
Это предистория. А теперь вопрос:
Я могут использовать /etc/hosts файл и задать там АДРЕС ИМЯ вручную. Но
тогда мне придется за этим файлом следить.
Тем более что сервера у меня используют статические I
надо обёртку на bash написать.
> что написать в /etc/hosts ?
Не поможет, очевидно.
--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: http://lists.debian.org/87mwp589w2.wl%free...@gmail.com
On 29/07/13 15:50, Hleb Valoshka wrote:
0) всегда
-> 127.0.0.1
А 0) неправильно.
127.0.1.1 hostnamehostname.domain
А что это если не 0) ?
--
sergio.
--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact l
On 29/07/13 15:46, Петр Бондаренко wrote:
вообще по-дефолту должно быть так:
127.0.0.1 localhost
127.0.1.1 sid.ntd.local sid
И ни каких извращений.
Если в /etc/hosts написать: "127.0.0.1 .",
то придя в другое место домен остаётся тот же:
% hostname -f
.
--
sergi
On 29/07/13 15:44, Андрей Михалёв wrote:
127.0.0.1 localhost
127.0.1.1 servername.domain servername
Если в /etc/hosts написать: "127.0.0.1 .",
то придя в другое место домен остаётся тот же:
% hostname -f
.
--
sergio.
--
To UNSUBSCRIBE, email to debian-ru
29.07.2013 17:30, sergio пишет:
Если в /etc/hosts не написать ничего, то при опущенной сети
1) нельзя сказать ping
2) судо (и не только) начинает ругаться:
sudo: unable to resolve host
Если в /etc/hosts написать: "127.0.0.1 ", то хост лишается
домена:
% hostname -f
Если в
On 7/29/13, sergio wrote:
> А хочется что бы:
>
> 0) всегда
> -> 127.0.0.1
>
> 1) при опущенной сети
> %hostname -f
>
> или
> .
>
> 2) при поднятой сети в знакомом домене
> % hostname -f
> .
Обычно 1) делается так:
127.0.0.1 localhost
127.0.1.1 hostnamehostname.domain
Насч
29 июля 2013 г., 18:30 пользователь sergio написал:
>
> Если в /etc/hosts написать: "127.0.0.1 ", то хост лишается домена:
> % hostname -f
>
Не лишается - hostname вообще никаким образом не связано с доменным именем.
Читать раздел "THE FQDN" из man hostname.
Бо
127.0.0.1 localhost
127.0.1.1 servername.domain servername
29 июля 2013 г., 18:30 пользователь sergio написал:
>
> Если в /etc/hosts не написать ничего, то при опущенной сети
> 1) нельзя сказать ping
> 2) судо (и не только) начинает ругаться:
> sudo: unable
Если в /etc/hosts не написать ничего, то при опущенной сети
1) нельзя сказать ping
2) судо (и не только) начинает ругаться:
sudo: unable to resolve host
Если в /etc/hosts написать: "127.0.0.1 ", то хост лишается домена:
% hostname -f
Если в /etc/hosts написать: "127.0.0.1
On Wed, Sep 03, 2008 at 08:54:08AM +0700, Vit wrote:
> Спасибо! Всё отлично работает!
Не только мне, тут все хором одно и то же отвечали.
Еще вот что: лучше за основу было взять файл из /usr/share/base-files/
а не пример из мануала.
--
Stanislav
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
Спасибо! Всё отлично работает!
2008/9/3 Stanislav Maslovski <[EMAIL PROTECTED]>
> On Tue, Sep 02, 2008 at 11:47:05PM +0700, Vit wrote:
> > /etc/nsswitch.conf
> >
> >passwd: compat
> >group: compat
> > shad
On Tue, Sep 02, 2008 at 11:47:05PM +0700, Vit wrote:
> /etc/nsswitch.conf
>
>passwd: compat
>group: compat
>shadow: compat
>
>hosts: dns [!UNAVAIL=return] files
>networks: nis [NOTFOUND=retur
2008/9/2 Stanislav Maslovski <[EMAIL PROTECTED]>
> On Tue, Sep 02, 2008 at 01:44:58AM +0700, Vit wrote:
> > Здравствуйте!
> > [EMAIL PROTECTED]:# ping localhost
> > ping: unknown host localhost
> > google.com и прочие интернет сервисы пингуются без проблем.
On Tue, Sep 02, 2008 at 01:44:58AM +0700, Vit wrote:
> Здравствуйте!
> [EMAIL PROTECTED]:# ping localhost
> ping: unknown host localhost
> google.com и прочие интернет сервисы пингуются без проблем.
>
> вот содержание /etc/hosts:
> 127.0.0.1<->localhost
> 12
содержимое /etc/nsswitch.conf сюда.
у вас там наверное источник для hosts - ldap & dns, а files - убрано :)
--
WBR, Andriy Tovstik
Agava, Kyiv
ICQ: 325540316
On Tue, 2 Sep 2008 08:48:51 +0700
Vit <[EMAIL PROTECTED]> wrote:
> неа. не помогает.
> вполне вероятно, что я мог убить какой-нибудь пакет, который за это дело
> отвечает.
nsswitch.conf ?
--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PRO
oogle.com и прочие интернет сервисы пингуются без проблем.
> |
> |вот содержание /etc/hosts:
> |127.0.0.1<->localhost
> |127.0.0.1<->linux.bb.nsib.ru<-->linux
> |192.168.255.4<->linux.bb.nsib.ru<-->linux
> |
> |# The following
|
|[EMAIL PROTECTED]:# ping linux
|ping: unknown host linux
|
|google.com и прочие интернет сервисы пингуются без проблем.
|
|вот содержание /etc/hosts:
|127.0.0.1<->localhost
|127.0.0.1<->linux.bb.nsib.ru<-->linux
|192.168.255.4<->linux.bb.nsib.ru<-->linu
проблем.
вот содержание /etc/hosts:
127.0.0.1<->localhost
127.0.0.1<->linux.bb.nsib.ru<-->linux
192.168.255.4<->linux.bb.nsib.ru<-->linux
# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
::1<
On Tue, 17 Apr 2007 22:42:57 +0300
Dmitriy Sirant <[EMAIL PROTECTED]> wrote:
DS> Vladimir N. Shilov пишет:
DS> > Подскажите как правильно подключить свой ssl-сертификат для каждого
DS> > виртуального хоста?
DS> >
DS> > с наскока, прописав в каждом свой SSLCertificateFile -- дало ошибку :-(
DS> >
Vladimir N. Shilov пишет:
Подскажите как правильно подключить свой ssl-сертификат для каждого
виртуального хоста?
с наскока, прописав в каждом свой SSLCertificateFile -- дало ошибку :-(
и что более правильно использовать -- apache-ssl или apache +
libapache-mod-ssl?
Возможно я ошибаюсь - но
On 2007.04.17 at 21:23:46 +0300, Vladimir N. Shilov wrote:
> Подскажите как правильно подключить свой ssl-сертификат для каждого
> виртуального хоста?
Если виртуальные хосты name-based, то грубо говоря, никак.
Дело в том что сертификат отправляется клиенту ДО того, как клиент
отправляет серверу
Подскажите как правильно подключить свой ssl-сертификат для каждого
виртуального хоста?
с наскока, прописав в каждом свой SSLCertificateFile -- дало ошибку :-(
и что более правильно использовать -- apache-ssl или apache +
libapache-mod-ssl?
--
Vladimir, [EMAIL PROTECTED]
ICQ: 287979785
--
To
Есть ли у кого опыт в настройке? И еще хотелось бы сообразить, как делать
собственные пулы соединений с БД для каждого виртуального хоста.
Evening, Olya.
Olya Briginets <[EMAIL PROTECTED]> 03:44 07/5/2004 wrote:
>> И в этой строчке, и в (1) написано "имя компьютера". Про FQDN нигде речь не
>> шла. Или я не прав?
OB> Ладно, раз и OP про FQDN ничего не знает, то согласна, что это я
OB> "смену имени" слишком широко трактовала (хот
Привет, Dmitry!
On Thu, 06 May 2004 08:58:48 +0300, Dmitry Astapov wrote:
[...]
> Вот оригинальный вопрос:
> ===
> Понадобилось мне сменить имя компьютера, открыл я файл /etc/hosts и ...
> ===
>
> И в этой строчке, и в (1) написано "имя компьютера". Про FQDN нигде
не шла так я не знаю
что это такое! :)) Просто я при установке дал компьютеру
длинноватое имя и в итоге логи стало проблематично просматривать,
вот я и решил сменить имя компьютера. Мне подсказали
подредактировать /etc/hosts и я так и сделал...
--
С уважением, php-coder (mailto:
дернут из секции про FQDN, а hostname и
>> FQDN - разные вещи. Во-вторых, смотри написанное в скобках ("... if the
>> hosts file
OB> Разные. Просто это объясняет, почему человек при смене hostname стал
OB> править /etc/hosts. Причем если понадобилось править -- значит, он у
OB>
Привет, Dmitry!
Dmitry Astapov wrote:
>
> Evening, Olya.
>
> Olya Briginets <[EMAIL PROTECTED]> 20:07 30/4/2004 wrote:
>
>>>>> Дальше, в принципе, можно не читать... Наводящий вопрос: почему ты
>>>>> открыл именно /etc/hosts?
>>>
Dmitry Astapov wrote:
DA>> Наводящий вопрос номер два: какие програмы сейчас продолжают использовать
DA>> /etc/hosts
AGG> Программы?
AGG> $strace ping 2>&1 | grep hosts open("/etc/hosts",O_RDONLY)
AGG> = 3
Супер. Одну ты уже нашел.
Да нет, я нашел как
Evening, Alexander.
Alexander GQ Gerasiov <[EMAIL PROTECTED]> 16:13 30/4/2004 wrote:
DA>> Наводящий вопрос номер два: какие програмы сейчас продолжают использовать
DA>> /etc/hosts
AGG> Программы?
AGG> $strace ping 2>&1 | grep hosts open("/etc/hosts&quo
Evening, Olya.
Olya Briginets <[EMAIL PROTECTED]> 20:07 30/4/2004 wrote:
>>>> Дальше, в принципе, можно не читать... Наводящий вопрос: почему ты
>>>> открыл именно /etc/hosts?
>> OB> Встречный вопрос: а как поменять имя компьютера?
>>
Привет Olya,
3 мая 2004 г. было написано:
OB> Но, в общем-то, что менять я примерно знаю, мне больше интересно,
OB> откуда мне узнать, как менять.
Довольно много Debian-specific инфы бывает в
/usr/share/doc//REDME.Debian
--
Best regards,
Alexander GQ Gerasiov <[EMAIL PROTECTED]>
Кука: Собаку
Olya Briginets wrote:
Привет, Mykola!
On Sat, 1 May 2004 09:24:42 +0300, Mykola A. Nickishov wrote:
On Fri, Apr 30, 2004 at 08:07:26PM +0300, Olya Briginets wrote:
У меня в комментарии в /etc/hosts написано про пакет etherconf,
кажется, он и hostname меняет. Может это и из пушки
Привет, Mykola!
On Sat, 1 May 2004 09:24:42 +0300, Mykola A. Nickishov wrote:
> On Fri, Apr 30, 2004 at 08:07:26PM +0300, Olya Briginets wrote:
>
>> У меня в комментарии в /etc/hosts написано про пакет etherconf,
>> кажется, он и hostname меняет. Может это и из пушки, зато
>
Olya Briginets, Fri, Apr 30, 2004 19:07:26 +0200:
> А менять hostname так, чтобы hostname(1), gethostbyaddr(3) и
> echo $HOSTNAME давали разные результаты, было бы странно.
должно быть gethostname(2), getdomainname(2)?
On Fri, Apr 30, 2004 at 08:07:26PM +0300, Olya Briginets wrote:
> У меня в комментарии в /etc/hosts написано про пакет etherconf,
> кажется, он и hostname меняет. Может это и из пушки, зато
> будет надежда, что кто-то поумней меня позаботится о том,
> о чем я, конечно же, забуду.
А
Привет, Dmitry!
On Fri, 30 Apr 2004 09:27:41 +0300, Dmitry Astapov wrote:
>
> Evening, Olya.
>
> Olya Briginets <[EMAIL PROTECTED]> 19:58 29/4/2004 wrote:
>
>>> Дальше, в принципе, можно не читать...
>>> Наводящий вопрос: почему ты открыл именно /etc/
Привет Dmitry,
30 апреля 2004 г. было написано:
AGG>> и hosts (это уже для комплекта)
DA> Наводящий вопрос номер два: какие програмы сейчас продолжают использовать
DA> /etc/hosts
Программы?
$strace ping 2>&1 | grep hosts
open("/etc/hosts",O_RDONLY) = 3
Evening, Alexander.
Alexander GQ Gerasiov <[EMAIL PROTECTED]> 21:50 29/4/2004 wrote:
DA>> Дальше, в принципе, можно не читать...
AGG> кстати а кокой дебианвэй смены имени? юникс вэй - так это поправить
AGG> hostname
Не спорю.
AGG> и hosts (это уже для комплекта)
Навод
Evening, Olya.
Olya Briginets <[EMAIL PROTECTED]> 19:58 29/4/2004 wrote:
>> Дальше, в принципе, можно не читать...
>> Наводящий вопрос: почему ты открыл именно /etc/hosts?
OB> Встречный вопрос: а как поменять имя компьютера?
man hostname
OB> И главное, как это узн
Приветствую Вас, Alexander
Thursday, April 29, 2004, 9:50:47 PM, you wrote:
DA>> Дальше, в принципе, можно не читать...
AGG> кстати а кокой дебианвэй смены имени?
AGG> юникс вэй - так это поправить hostname и hosts (это уже для комплекта)
vi /etc/hostname
vi /etc/hosts
hostname
Привет, Dmitry!
On Thu, 29 Apr 2004 15:26:31 +0300, Dmitry Astapov wrote:
> p> Понадобилось мне сменить имя компьютера, открыл я файл /etc/hosts и
>
> Дальше, в принципе, можно не читать...
>
> Наводящий вопрос: почему ты открыл именно /etc/hosts?
>
Встречный вопро
Привет Dmitry,
29 апреля 2004 г. было написано:
p>> Понадобилось мне сменить имя компьютера, открыл я файл /etc/hosts и
DA> Дальше, в принципе, можно не читать...
кстати а кокой дебианвэй смены имени?
юникс вэй - так это поправить hostname и hosts (это уже для комплекта)
--
Bes
Evening, php-coder.
php-coder <[EMAIL PROTECTED]> 17:58 28/4/2004 wrote:
p> Понадобилось мне сменить имя компьютера, открыл я файл /etc/hosts и
Дальше, в принципе, можно не читать...
Наводящий вопрос: почему ты открыл именно /etc/hosts?
--
Dmitry Astapov //ADEpt
GPG Key
Wed, Apr 28, 2004 at 05:58:54PM +0700, you(php-coder) wrote:
>
> Понадобилось мне сменить имя компьютера, открыл я файл /etc/hosts и
> удивился: кроме привычной строчки с именем и IP-адресом комьютера я
> увидел еще несколько:
У меня там еще есь вот эти строки:
# The followi
Привет php-coder,
28 апреля 2004 г. было написано:
pc> ::1 ip6-localhost ip6-loopback
pc> fe00::0 ip6-localnet
pc> ff00::0 ip6-mcastprefix
pc> ff02::1 ip6-allnodes
pc> ff02::2 ip6-allrouters
pc> ff02::3 ip6-allhosts
pc> Объясните мне пожалуйста что это, зачем и можно ли удал
10010100100100101::28.04.2004::011000100100100010000100010
Привет, Linuxоиды!
Понадобилось мне сменить имя компьютера, открыл я файл /etc/hosts и
удивился: кроме привычной строчки с именем и IP-адресом комьютера я
увидел еще несколько:
::1 ip6-localhost ip6
aemon
newsCNAME daemon
www CNAME daemon
ftp CNAME daemon
> > > > > 3. Должны ли "собственные" имена фигурировать в DNS и hosts ?
> > > >
> > > > А смысл в них вообще?
> > >
> > > Да вобщем
Добрый день.
> > > но правильно ли это ? Где то мне попадалось утверждение что А запись
> > > должна быть только она, а остальные CNAME на неё.
> >
> > А это злая неправда. Запись вида
> > ---
> > @ IN A 1.1.1.1
> > @ IN MX 1 mail
> > mail IN CNAME @
> > ---
> > Неправильна.
> >
>
> А есть кака
gt;
> > но правильно ли это ? Где то мне попадалось утверждение что А запись
> > должна быть только она, а остальные CNAME на неё.
>
> А это злая неправда. Запись вида
> ---
> @ IN A 1.1.1.1
> @ IN MX 1 mail
> mail IN CNAME @
> ---
> Неправильна.
>
А е
On Wed, 21 Jan 2004 21:09:03 +0300
Artem Chuprina <[EMAIL PROTECTED]> wrote:
AC> Alexander Vlasov -> debian-russian@lists.debian.org @ Wed, 21 Jan 2004
17:54:04 +0200:
AC>
AC> AV> On Wed, Jan 21, 2004 at 05:59:42PM +0300, Sergey Pahomov wrote:
AC> >> Приветствую еще раз.
AC> >> Вот мне кажет
IN A
> и т.д.
Все ОК.
> но правильно ли это ? Где то мне попадалось утверждение что А запись должна
> быть только она, а остальные CNAME на неё.
А это злая неправда. Запись вида
---
@ IN A 1.1.1.1
@ IN MX 1 mail
mail IN CNAME @
---
Неправильна.
> >
> &g
- 1. если у сервера несколько имен - как
SP> правильно прописать их в DNS и ( как А или CNAME ) и что должно
SP> быть в /etc/hosts
При наличии локальной зоны можно в /etc/hosts держать максимум одно
имя. То, которое написано в /etc/hostname. На всякий случай это стоит
сделать. При отсутстви
Alexander Vlasov -> debian-russian@lists.debian.org @ Wed, 21 Jan 2004
17:54:04 +0200:
AV> On Wed, Jan 21, 2004 at 05:59:42PM +0300, Sergey Pahomov wrote:
>> Приветствую еще раз.
>> Вот мне кажется что недопонимаю я такой вопрос:
>>
>> Есть у сервера несколько имен - например
>> ns.myorg
MX 100 mail.myorg.ru
mailIN A
www IN A
и т.д.
но правильно ли это ? Где то мне попадалось утверждение что А запись должна
быть только она, а остальные CNAME на неё.
>
> > А или CNAME ) и что должно быть в /etc/hosts
>
а несколько имен - как правильно прописать их в DNS и ( как
Зависит от. Например, если ты хочешь почту [EMAIL PROTECTED], то CNAME
не годится. Не должен годиться, по крайней мере.
Пока что я встречал заморочки только с sendmail в таких вопросах.
> А или CNAME ) и что должно быть в /etc/hosts
тельно для собственного употребления, (которое во
вне никак выходить не должно)
вопросов собственно 3 -
1. если у сервера несколько имен - как правильно прописать их в DNS и ( как
А или CNAME ) и что должно быть в /etc/hosts
2 В обратной зоне DNS следует ли IP сопоставлять всем именам ?
3.
On 07-Nov-2003, Fri, 03:39:47, Slava Astashonok <[EMAIL PROTECTED]> wrote:
> > хм, а как изменить инф-ю о уже заведенных юзерах?
>
> Самописанными сриптами на любимом языке. В принципе, это можно даже
> онлайново сделать - в случае модификации схем базу перестраивать не надо
> (100%-ой гарантии
Sergey wrote:
хм, а как изменить инф-ю о уже заведенных юзерах?
Самописанными сриптами на любимом языке. В принципе, это можно даже
онлайново сделать - в случае модификации схем базу перестраивать не надо
(100%-ой гарантии, конечно, дать не могу).
И заставить какой-нить directory_administ
В Чтв, 06.11.2003, в 18:13, Slava Astashonok пишет:
> Есть такое дело - уже забыл. На сколько я помню, это началось с openldap
> 2.x - каждая запись может содержать только один структурный (structural)
> класс. Таким образом, не прибегая к каким-либо уловкам, не удасться
> создать запись содержа
Sergey wrote:
Тогда так:
dn: uid=joe,ou=People,dc=mylan,dc=net
changetype: modify
add: objectclass
objectclass: account
-
add: host
host: workA
host: workB
ldap_initialize( ldap://localhost )
Enter LDAP Password:
add objectclass:
account
add host:
apex.csu.ac.ru
modifying en
В Чтв, 06.11.2003, в 15:40, Slava Astashonok пишет:
> Sergey wrote:
>
> > Эт я уже научился :-)
> > auth sufficient pam_ldap.so
> > filter=|(host=this-host.mydomain.net)(host=\*)
> >
> > Кто-то прислал линк...
> > http://homex.subnet.at/~max/ldap/index_NO-SW-PATENTS.php#pam-user-pwds-chan
Sergey wrote:
Эт я уже научился :-)
auth sufficient pam_ldap.so
filter=|(host=this-host.mydomain.net)(host=\*)
Кто-то прислал линк...
http://homex.subnet.at/~max/ldap/index_NO-SW-PATENTS.php#pam-user-pwds-change и http://www.mandrakesecure.net/en/docs/ldap-auth2.php#hostauth - здесь нап
> > Атрибут host имеется в классе account. Только nssldap (или что там у
> > вас) еще нужно научить этот атрибут учитывать.
>
> Эт я уже научился :-)
> auth sufficient pam_ldap.so
> filter=|(host=this-host.mydomain.net)(host=\*)
В случае с padl, правильнее в конфиге
pam_check_host_attr yes
В Чтв, 06.11.2003, в 15:11, Slava Astashonok пишет:
> Sergey wrote:
> > Привет всем!
> > Каким образом в ldap-е разрешить доступ "не ко всем хостам"?
> > пробовал
> >
> > dn: uid=srg,ou=People,dc=csu,dc=ac,dc=ru
> > changetype: modify
> > add: host
> > host: apex.csu.ac.ru
> > host: reindeer.csu.
Sergey wrote:
Привет всем!
Каким образом в ldap-е разрешить доступ "не ко всем хостам"?
пробовал
dn: uid=srg,ou=People,dc=csu,dc=ac,dc=ru
changetype: modify
add: host
host: apex.csu.ac.ru
host: reindeer.csu.ac.ru
ldap_sasl_interactive_bind_s: No such attribute (16)
Где его нада добавить? Или
Привет всем!
Каким образом в ldap-е разрешить доступ "не ко всем хостам"?
пробовал
dn: uid=srg,ou=People,dc=csu,dc=ac,dc=ru
changetype: modify
add: host
host: apex.csu.ac.ru
host: reindeer.csu.ac.ru
ldap_sasl_interactive_bind_s: No such attribute (16)
Где его нада добавить? Или какую схему нужно
l> Собственно сабж почему сервер когда к нему обращается клиент из
l> локальной сети прописанный в hosts начинает лезть в инет? Может тут
l> быть замешанна библиотека libhesoid0? До апдейта её вроде как не стояло
l> и всё было нормально.
Может быть замешана тотальная подготовка
Mikhail Sobolev wrote:
On Fri, Nov 29, 2002 at 02:17:11PM +0300, Леонид Новиков wrote:
Собственно сабж почему сервер когда к нему обращается клиент из локальной сети прописанный в hosts начинает лезть в инет?Может тут быть замешанна библиотека libhesoid0? До апдейта её вроде как не
On Fri, Nov 29, 2002 at 02:17:11PM +0300, Леонид Новиков wrote:
> Собственно сабж почему сервер когда к нему обращается клиент из локальной
> сети прописанный в hosts начинает лезть в инет?
> Может тут быть замешанна библиотека libhesoid0? До апдейта её вроде как не
> стояло и всё бы
Собственно сабж почему сервер когда к нему обращается клиент из локальной сети
прописанный в hosts начинает лезть в инет?
Может тут быть замешанна библиотека libhesoid0? До апдейта её вроде как не
стояло и всё было нормально.
96 matches
Mail list logo