Re: [Sysadmins] SUID SGID and NO_CREATER door in linux system

2009-05-22 Пенетрантность Денис Смирнов
On Wed, May 20, 2009 at 05:03:31AM +0700, antivi...@mail.ru wrote: > А вот с SUID и SGID дверями ломать голову наверно долго придётся, > помойму почемуто кажется что проще в указаных в прошлом письме > (в атаче suid_sgid_door.txt) выключить вообще эти биты, а при наступлении > некоторых граблей д

Re: [Sysadmins] Проблема установки пакетов чер ез apt

2009-05-22 Пенетрантность Денис Смирнов
On Thu, May 21, 2009 at 10:45:44AM +1100, JaMm wrote: J> The following packages will be REMOVED: Есть стандартный рецепт -- в строчку с apt-get install начинать добавлять пакеты из тех, которые 'removed'. Причем начинать с особо базовых, например написать: apt-get install glibc basesystem потом

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Igor Golovichev
В сообщении от Friday 22 May 2009 18:48:11 Denis Kuznetsov написал(а): > On Tuesday 14 April 2009 10:07:53 Michael Bochkaryov wrote: > > Мое почтение, > > > > А не подскажет ли кто, на чем лучше строить VPN (site-2-site ipsec с > > PSK)? Используется бранч 4.0, ядро 2.6.18-ovz-smp. > > > > Подозрев

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Mykhailo Pustovit
>Может конечно и бэст. то только я почему-то не наблюдаю ни openswan, ни >ядреных модулей к нему в 4.x и 5.0. В альте из коробки нету. Собирал сам, с модулями, работает. Я выкладывал свои пакеты, ссылки где-то ниже в рассылке есть. ___ Sysadmins mail

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Denis Kuznetsov
On Friday 22 May 2009 16:53:30 Denis Kuznetsov wrote: > On Tuesday 14 April 2009 15:14:18 Konstantin A. Lepikhov wrote: > > А у вас есть какие-то рекомендации, чем он the best, кроме "native" > > поддержки Windows и Cisco? > > Как минимум то, что есть конторы с му-м secyrity policy в котором часто

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Denis Kuznetsov
On Friday 22 May 2009 16:56:41 Писарев Руслан wrote: > > предложите Ваше решение на основе OpenVPN которое > > будет проще чем настройка ipsec в режиме host-host. :) > > http://lug-wiki.nnov.ru/index.php/Openvpn ? А в данном примере вообще не вижу никакого приимущества перед gre/ipip туннелем (за

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Писарев Руслан
> > предложите Ваше решение на основе OpenVPN которое > будет проще чем настройка ipsec в режиме host-host. :) > > http://lug-wiki.nnov.ru/index.php/Openvpn ? ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/list

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Denis Kuznetsov
On Tuesday 14 April 2009 11:47:01 Mykhailo Pustovit wrote: > >А не подскажет ли кто, на чем лучше строить VPN (site-2-site ipsec с PSK)? > >Используется бранч 4.0, ядро 2.6.18-ovz-smp. > > Имхо openswan the best, у меня работает как с линух-линух, так и > линух-зоопаркцисок. Может конечно и бэст. т

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Denis Kuznetsov
On Tuesday 14 April 2009 15:14:18 Konstantin A. Lepikhov wrote: > Hi Mykhailo! > > Tuesday 14, at 11:47:01 AM you wrote: > > >А не подскажет ли кто, на чем лучше строить VPN (site-2-site ipsec с > > >PSK)? Используется бранч 4.0, ядро 2.6.18-ovz-smp. > > > > Имхо openswan the best, у меня работает

Re: [Sysadmins] На чем строить VPN (ipsec) на ALS 4.0?

2009-05-22 Пенетрантность Denis Kuznetsov
On Tuesday 14 April 2009 10:07:53 Michael Bochkaryov wrote: > Мое почтение, > > А не подскажет ли кто, на чем лучше строить VPN (site-2-site ipsec с PSK)? > Используется бранч 4.0, ядро 2.6.18-ovz-smp. > > Подозреваю, что на ipsec-tools, но мало ли... > > TIA! Я бы сказал что не подозреваю, а одно

[Sysadmins] ALTSP с VirtualBox портит паке ты при обращении к гостевой ОС

2009-05-22 Пенетрантность TRAViS
Даже не знаю с чего начать... В общем есть ALTSP4.0 (мать intel S3210SH, Xeon 3350? два сетевых интерфейса 82541GI Gigabit Ethernet Controller ) с установленным VirtualBox 2.2.2. сетевые интерфейсы: eth0 (192.168.168.254) - смотрит в локалку, eth1 (192.168.234.200) - подключен к ADSL модему (модем

Re: [Sysadmins] ipsec и шифрование

2009-05-22 Пенетрантность Stanislav Vlasov
22 мая 2009 г. 15:34 пользователь Igor Golovichev написал: > В сообщении от Friday 22 May 2009 08:57:14 Stanislav Vlasov написал(а): > > Так и не разобрался, как делать шифрование в канале средствами etcnet. > > Что у меня есть и работает без шифрования: > > > > файлы в /etc/net/ifaces/tun-novour:

Re: [Sysadmins] ipsec и шифрование

2009-05-22 Пенетрантность Igor Golovichev
В сообщении от Friday 22 May 2009 08:57:14 Stanislav Vlasov написал(а): > Так и не разобрался, как делать шифрование в канале средствами etcnet. > Что у меня есть и работает без шифрования: > > файлы в /etc/net/ifaces/tun-novour: > ipv4address: > 10.2.0.1 peer 10.2.0.2/32 > > ipv4route: > 192.168.2