Re: [Sysadmins] SUID SGID and NO_CREATER door in linux system

2009-05-19 Пенетрантность Andrew Avramenko
Добрый день! В чем Вы видите проблему в SUID/SGID битах? Если Вы сомневаетесь в программе, то Вы же ее ставили из-под рута, значит уже у нее были все возможности сломать Вашу систему, а после установки никто кроме рута ее все равно не отредактирует. Файлы с UID несуществующего пользователя появля

Re: [Sysadmins] Как в ftp открыть только 1 кат алог?

2008-06-25 Пенетрантность Andrew Avramenko
26 июня 2008 г. 10:28 пользователь Сергей Дунин <[EMAIL PROTECTED]> написал: >> man vsftpd.conf на тему chroot не то? > > Ознакомился вроде то что нужно! > Вот бы еще хорошую инструкцию по реализации на руском с примерами. :) За что бы тогда зарплату платили? :-) http://www.opennet.ru/base/net/vs

Re: [Sysadmins] обновление ulog-acctd

2008-05-13 Пенетрантность Andrew Avramenko
Пока вроде просто в /i/4.1 13 мая 2008 г. 12:23 пользователь Eugene Prokopiev <[EMAIL PROTECTED]> написал: > > > Воспроизводится в branch/4.0 на 0.4.3-alt2 из branch/4.1 > > > > > > Виноват, похоже, -O2 в makefile, выключу > > > > Багу повесить или и так не забудешь? > > Исправлено в git.alt

Re: [Sysadmins] Как запретить редирект?

2008-05-12 Пенетрантность Andrew Avramenko
Может достаточно включить форвардинг? sysctl net.ipv4.ip_forward=1 12 мая 2008 г. 15:33 пользователь Kharitonov A. Dmitriy <[EMAIL PROTECTED]> написал: > Как ядру запретить посылать редирект? > > Когда на копьютер приходит пакет с адресом в другую сеть, ядро > отправляет источнику пакета редире

Re: [Sysadmins] squid + ulogd

2008-05-11 Пенетрантность Andrew Avramenko
Судя по правил, которое писалось выше, он и не должен цеплять squid<->inet, поэтому я чего-то не могу никак понять в чем проблема. 12 мая 2008 г. 9:14 пользователь Eugene Prokopiev <[EMAIL PROTECTED]> написал: > > >> как отбросить вторичное попадание пакета в ulogd! > > > > > Если один eth, т

Re: [Sysadmins] squid + ulogd

2008-05-08 Пенетрантность Andrew Avramenko
> как я понял по эксперементам, что через squid некешированные(squidом) > данные попадают в ulogd 2 раза. Скажите, а Вы уже смогли это логически объяснить? Или хотя бы есть логи tcpdump'а? Просто лично мне непонятно почему это происходит. Нарисуйте краткую схему сети (с ip-адресами), чтобы было

Re: [Sysadmins] OpenVZ: Cannot allocate memory. shmat failed

2008-05-08 Пенетрантность Andrew Avramenko
Что такое shmpages? shmmni, shmall, shmmax? Наверное можно еще семафоры посмотреть (kernel.sem), но вряд ли. 2008/5/6 Roman Savochenko <[EMAIL PROTECTED]>: > Приветствую Всех > > Подскажите пожалуйста какой лимит OpenVZ решает подобные проблемы: > /usr/bin/cdrecord: Cannot allocate memory. shm

Re: [Sysadmins] Kernel upgrade

2008-05-04 Пенетрантность Andrew Avramenko
http://freesource.info/wiki/AltLinux/Apt/KernelUpgrade?v=wr7&search=kernel 4 мая 2008 г. 13:03 пользователь Vyacheslav Brunev <[EMAIL PROTECTED]> написал: > Здравствуйте товарищи! > > Научите как без лишних телодвижений обновлять ядро и всё что с ним связанно > посредством консоли? > Уже устал

Re: [Sysadmins] ulogd + mysql

2008-05-03 Пенетрантность Andrew Avramenko
Вроде есть. http://git.altlinux.org/people/liks/packages/?p=ulogd.git;a=blob;f=ulogd/doc/mysql.table;h=bdfee7134ac784c39f03e3cf5e776648b9287e57;hb=HEAD 2008/5/3 Andrey V. Samopal <[EMAIL PROTECTED]>: > Здравствуйте, sysadmins. > > Пищет у меня ulogd в базу данные о всех исходящих с сервера пакет

Re: [Sysadmins] broadcast bonding policy

2008-04-25 Пенетрантность Andrew Avramenko
> И еще вопрос интересный, как коммутаторы > переживают тот факт, что на них по разным линкам приходят кадры с одинаковым > source mac-address? Они сильно переживают из-за этого и с грустью используют spanning tree protocol :-) Во всяком случае так поступают каталисты. -- With best regards, Andr

Re: [Sysadmins] память

2008-04-18 Пенетрантность Andrew Avramenko
Здравствуйте! Если процесс вышел, то память освободилась. То, что она не числится во free - нормальное явление. Не хотелось бы перепечатывать мануал по памяти в linux, почитайте пожалуйста какое-нить введение. В любом случае если не хватает памяти, то включается Out Of Memory Killer и начинает пр

Re: [Sysadmins] passwd через ssh

2008-04-17 Пенетрантность Andrew Avramenko
Боюсь, что как всегда это просто невнимательность. Посмотрите историю комманд. -- With best regards, Andrew ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/listinfo/sysadmins

Re: [Sysadmins] iptables performance

2008-04-14 Пенетрантность Andrew Avramenko
В этом случае имхо эффективнее не просто блочить, а, например, использовать TARPIT из PoM. 14.04.08, Andriy Khavryuchenko<[EMAIL PROTECTED]> написал(а): > User Dima написав(ла): > > > Подумайте над изменением алгоритма фильтарции. 4 правил фильтрации - > > такое даже в голове не укладывается.

Re: [Sysadmins] iptables performance

2008-04-13 Пенетрантность Andrew Avramenko
Используйте цепочки. Сделайте минимальным путь правила, если это возможно. 11.04.08, Andriy Khavryuchenko<[EMAIL PROTECTED]> написал(а): > Подскажите тёмному какие ручки в ядре нужно дёргать, чтобы через iptables > можно было прогонять поток syn-flood-а в 20-40Mbps? Правил фильтрации > где-то от

Re: [Sysadmins] удаленное управление cups

2008-03-25 Пенетрантность Andrew Avramenko
Отрывки из логов покажите на эту тему (/var/log/cups/*) 25.03.08, Oleg Dolgov<[EMAIL PROTECTED]> написал(а): > On Tue, 25 Mar 2008 14:55:15 +0300 Шишков Евгений [EMAIL PROTECTED]> wrote: > > В cupsd.conf > > > > # Restrict access to the admin pages.. > > # Restrict access to the admin pages..

Re: [Sysadmins] удаленное управление cups

2008-03-25 Пенетрантность Andrew Avramenko
Туда смотрите. Только ip вписывает клиента. Или Вы с сервера проверяете? 25.03.08, Oleg Dolgov<[EMAIL PROTECTED]> написал(а): > On Tue, 25 Mar 2008 14:53:33 +0300 "Andrew Avramenko" > <[EMAIL PROTECTED]> wrote: > > Посмотрите в cupsd.conf, этот вопрос отпад

Re: [Sysadmins] удаленное управление cups

2008-03-25 Пенетрантность Andrew Avramenko
Посмотрите в cupsd.conf, этот вопрос отпадет сам собой. 25.03.08, Oleg Dolgov<[EMAIL PROTECTED]> написал(а): > Здравстуйте. > > Правильнее будет перезадать свой вопрос тут, наверное. > > Как достучаться до упаравления cups по сети? > в cupsd.conf добавил Listen 192.168.2.1:631 > # control cup