Re: [Sysadmins] Fwd: Вышел Openwall GNU/* /Linux 3.0. Проекту 10 лет

2010-12-18 Пенетрантность Ivan Fedorov
Anton Farygin writes: > 17.12.2010 22:57, Dmitry Derjavin пишет: >> On Fri, Dec 17 2010 at 21:18, Michael Shigorin wrote: >> >>> Мы обычно держим собственно root'а (username root) залоченным, а >>> создаем аккаунты вида r_admin1 и r_admin2 (вместо admin1 и admin2 >>> - привычные нам "имена" людей

Re: [Sysadmins] Подскажите по user add - что я делаю не так?

2010-12-02 Пенетрантность Ivan Fedorov
Yuri Khachaturyan writes: > #!/bin/sh > su - yukh -c 'mkve-cache -v --create-fake-devices -z \ >     --command="echo 'yukh:mypassword'| chpasswd -e" \ /usr/sbin/chpasswd > > Почему то выдает мне > > mkve-cache: Running command echo yukh:mypasswd| chpasswd -e pgpAbM9JrcHlL.pgp Description: P

Re: [Sysadmins] Как прикрыть сто ронние прокси?

2010-11-29 Пенетрантность Ivan Fedorov
Александр Ежов writes: > AltLinux 5 школьный сервер, прозрачный прокси squid. Случайно обратил > внимание на то, что пользователь прописал в браузере прокси сервер IP > и порт, видимо знакомый админ есть, а может через домашний комп, но > это не суть. Как это можно закрыть и в будущем контролиров

Re: [Sysadmins] streamer vs usb hdd

2010-11-10 Пенетрантность Ivan Fedorov
Alisher Faizov writes: > Здравствуйте. Возможно вопрос глупый, но... что предпочтительнее брять > для бекапа стример с картриджами или взять пару/тройку внешних дисков? > По ценам посмотрел картриджи стоят почти столько же сколько и usb hdd > такого же объема. Если у вас нет библиотеки с лентами

Re: [Sysadmins] VPN over VPN

2010-07-04 Пенетрантность Ivan Fedorov
"Anton A. Vinogradov" writes: > Доброго! > > Возможно ли пролучить VPN до офиса, если само подключение к интернету > идет через VPN? возможно... pgpkBzPaq18l4.pgp Description: PGP signature ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https

Re: [Sysadmins] squid подмена стро ки поиска

2010-05-17 Пенетрантность Ivan Fedorov
Владимир writes: > Надо силами сквида заменять в поисковых запросах > http://yandex.ru/yandsearch?text= на > http://yandex.ru/schoolsearch?text= > > не могу найти как кусок стоки поменять http://rejik.ru/ :) pgpPROf1hB8WB.pgp Description: PGP signature

Re: [Sysadmins] kernel-image-ovz-smp-2.6.32

2010-05-12 Пенетрантность Ivan Fedorov
Денис Смирнов writes: > И, кстати, для un-def сейчас собирается гораздо более свежие драйвера > nvidia (195.36.08). Это старые, и притом бажные драйвера - ошибка управления кулерами, может сгореть видео! > Насколько я помню они уже должны даже работать со свежими иксами (ура, > я смогу использов

Re: [Sysadmins] kernel-image-ovz-smp-2.6.32

2010-05-11 Пенетрантность Ivan Fedorov
Денис Смирнов writes: > On Mon, May 10, 2010 at 10:04:45PM +0400, Anton Protopopov wrote: > > AP> см. > AP> > http://ftp.altlinux.org/pub/people/aspsk/kernel-image-ovz-smp-2.6.32/modules > AP> (как только обновится) > > Спасибо, загрузился с ним, посмотрим. А можно для полного счастья к нему > е

Re: [Sysadmins] NAT inside VE

2010-03-24 Пенетрантность Ivan Fedorov
Rinat Shigapov writes: > 24.03.2010 15:05, Ivan Fedorov пишет: >> Rinat Shigapov writes: >> >> >>> В man vzctl: >>> >>> --iptables name >>> Restrict access to iptables modules inside a container >>> (by defaul

Re: [Sysadmins] NAT inside VE

2010-03-24 Пенетрантность Ivan Fedorov
Rinat Shigapov writes: > В man vzctl: > > --iptables name >Restrict access to iptables modules inside a container > (by default all iptables modules that are >loaded in the host system are accessible inside a container) > > Заработало только при явном указании предложенн

Re: [Sysadmins] NAT inside VE

2010-03-23 Пенетрантность Ivan Fedorov
Rinat Shigapov writes: > Доброго времени суток! > > Что-то не заводится nat внутри VE. Ядро 2.6.27-ovz-smp-alt12 x86_64. В > конфигурации VE указал IPTABLES="", т.е. использовать все возможные > модули iptables. А вы уверены в смысле IPTABLES=""? AFAIR оно значит не использовать никаких модулей

Re: [Sysadmins] apache - два vhost: domain. ru & sub.domain.ru

2010-02-11 Пенетрантность Ivan Fedorov
Maks Re writes: > В Thu, 11 Feb 2010 11:49:26 +0300 > Alexey Morsov пишет: > >> On Thu, Feb 11, 2010 at 10:31:50AM +0300, Maks Re wrote: >> > >> > я бы хотел это реализовать на обоих версиях. >> Конфиг в студию уже дайте. >> Проверьте для начала такую конфигурацию: # # Use name-based virtual

Re: [Sysadmins] apache - два vhost: domain. ru & sub.domain.ru

2010-02-10 Пенетрантность Ivan Fedorov
Maks Re writes: > Привет > > как реализуется следующее: > > один сервер, один ИП. > хочется не трогать DocumentRoot для domain.ru > > и хочется сделать другой DocumentRoot для sub.domain.ru > > такое возможно? > > сейчас все игры свелись к тому, что sub.domain.ru попадает все равно в > DocumentRo

Re: [Sysadmins] софтрейд после п ерезагрузки ёк

2009-09-11 Пенетрантность Ivan Fedorov
Stanislav Vlasov writes: > 11 сентября 2009 г. 14:23 пользователь Ivan Fedorov > написал: > > > > А интересно другое - при перезагрузке сервер остановился на том, что не > смог > > найти /dev/md0 > > Вопрос: что я не так сделал и как этого из

Re: [Sysadmins] софтрейд после п ерезагрузки ёк

2009-09-11 Пенетрантность Ivan Fedorov
Stanislav Vlasov writes: > Засунул я в типа сервер два винта, которые увиделись там как sda и sdb. > Сделал на них по разделу с типом fd. > Произвёл mdadm --create /dev/md0 -v -l 1 -n 2 /dev/sda1 /dev/sdb1 > Дальше уже не интересно (lvm, mkfs, fstab) > > А интересно другое - при перезагрузке серв

Re: [Sysadmins] неизвестный вла делец DNS

2009-08-18 Пенетрантность Ivan Fedorov
"admin931-hpqij1oafzmvjsylp49...@public.gmane.org" writes: > никто не сталкивался с подобной ошибкой? > после обновления DNS сервер стал глючить... > многие безопасные соединения стали сбрасываться по причине: > "неизвестный владелец DNS" Возможно стоит попробовать копнуть в сторону DNSSEC...

Re: [Sysadmins] postgresql

2009-08-18 Пенетрантность Ivan Fedorov
alisher writes: > Здравствуйте. Установил постгрес и 1с после установки все работало, но > после того как выключил компьютер на команду service postgresql start > пишет: > Link postgresql socket: [FAILED] > > Установлен Бранч 4.1 и postgresql8.2_1C 8.2.5-alt4.1 Для начала лучше возьмите

Re: [Sysadmins] ssh_config - ForwardAgent

2009-07-01 Пенетрантность Ivan Fedorov
"Mikhail A. Pokidko" writes: > 2009/7/1 Alexey I. Froloff : >> On Wed, Jul 01, 2009 at 04:42:26PM +0400, Mikhail A. Pokidko wrote: >>> Мне надо, чтобы даже при ForwardAgent yes на host1, не подцеплялся >>> агент при заходе с host2 на host3. >> Ну, ns@ тебе уже ответил.  Не бывает. > Ну я же помни

Re: [Sysadmins] ssh_config - ForwardAgent

2009-07-01 Пенетрантность Ivan Fedorov
"Mikhail A. Pokidko" writes: >> Может там уже что-то добавлено на host2? попробуйте сделать: >> >> host2 $ ssh-add -D > > Почистило identity на host1. > на host1 в ~/.ssh/config стоит ForwardAgent yes > > Хочется, чтобы при forwardAgent no на host2, не форвардило агент при > любых локальных настр

Re: [Sysadmins] ssh_config - ForwardAgent

2009-07-01 Пенетрантность Ivan Fedorov
"Mikhail A. Pokidko" writes: > Поправьте меня, пожалуйста, если я неправильно понимаю опцию > ForwardAgent no в ssh_config как явное запрещение любого форвардинга. > > Т.е должна быть нерабочей схема > host1 $ ssh-add .ssh/id_dsa > host1 $ ssh host2 > host2 $ ssh host3 > host3 $ > > На этапе "hos

Re: [Sysadmins] Как поднять почт овый сервер на базе альт офис 4.0

2009-06-22 Пенетрантность Ivan Fedorov
Александр writes: > Собсно сабж > я сздал юзера, прописал на сервере > и при попытке получить или принять почту выходит сообщение > "Вы пытались установить соединение с "mail.domain.local" На ваш вопрос я не отвечу, зато скажу, что использовать local. TLD не стоит - оно нынче зарезервировано дл

Re: [Sysadmins] проблемы с устан овкой vpn соединения

2009-06-15 Пенетрантность Ivan Fedorov
Алексей Данилович writes: > Да, Вы абсолютно правы Методом пингового тыка установлено макс. > значение 508 при котором vpn еще работает... Эээ... я вообще думал, что вам надо что-то в районе 1200-1400... но 500... тут как бы надо подумать о вправлении чьего-то мозга... pgpnnMRK5BaFj.pgp De

Re: [Sysadmins] проблемы с устан овкой vpn соединения

2009-06-14 Пенетрантность Ivan Fedorov
Алексей Данилович writes: > Доброго времени суток. > > После недавнего подключения на новой квартире провайдера QWERTY > возникла одна, но злободневная проблема: подключение из дома к vpn > моей конторы. Подключение от провайдера прямое через ethernet, > установки vpn с ним не требуется. IPшник д

Re: [Sysadmins] raid1->single disk

2009-06-11 Пенетрантность Ivan Fedorov
Шигапов Ринат writes: > Ivan Fedorov пишет: >> Шигапов Ринат writes: >> >> >>> Да, raid всё-таки 1 уровня - ошибочка вышла. Используется mdadm. >>> >> Ну тогда просто правите fstab, lilo.conf и пересоздаё

Re: [Sysadmins] raid1->single disk

2009-06-11 Пенетрантность Ivan Fedorov
Шигапов Ринат writes: > Да, raid всё-таки 1 уровня - ошибочка вышла. Используется mdadm. Ну тогда просто правите fstab, lilo.conf и пересоздаёте правильный initrd. Должно хватить. pgpo0xGkT4dGr.pgp Description: PGP signature ___ Sysadmins mailing lis

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
"Denis S. Kostin" writes: >> Необходимо, чтобы почта принималась и отправлялась всегда с 1 >> конкретного IP, висящего на внешнем интерфейсе (условный eth0). > >> Так? > да Ну тогда я бы предложил делать так: EXT_IF=eth0 EXT_BASE_IP=100.1.1.1 # aka eth0:1 в терминах ifconfig, который пора нач

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
"Denis S. Kostin" writes: > Да будет вам спорить то :) > лучше давайте поймем из за чего так... > тем кто будет обращатся с подобным вопросом поможет же Денис, давайте так, я задам вопрос так, как я его понял, а вы скажете прав ли я? Исходные данные такие: 1) У вас есть железная машина н

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
"Denis S. Kostin" writes: Ну вам надо либо proxy_arp, либо bridge, либо NAT. На мой взгляд, в вашем случае проще правильно настроить SNAT и DNAT для контейнера. > >>> Вот только больно это... так есть в контейнере IP и работай, >>> а так путайся да вспоминай, что куда засунуто. > >> IMH

[Sysadmins] [JT] Re: 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
Konstantin Pavlov writes: > On Sun, Jun 07, 2009 at 10:04:46PM +0400, Ivan Fedorov wrote: >> Michael Shigorin writes: >> >> > On Sun, Jun 07, 2009 at 02:39:30PM +0400, Ivan Fedorov wrote: >> >> Ну вам надо либо proxy_arp, либо bridge, либо NAT. На мо

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
Michael Shigorin writes: > On Sun, Jun 07, 2009 at 10:21:12PM +0400, Denis S. Kostin wrote: >> нужен один определенный контейнер с IP из "шнурка" >> еще раз повторюся раньше так и срабатывало просто прописывал и >> все на этой инсталяции почему то непрошло. > > "не прошло" -- это пакетики не бега

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
Michael Shigorin writes: > On Sun, Jun 07, 2009 at 02:39:30PM +0400, Ivan Fedorov wrote: >> Ну вам надо либо proxy_arp, либо bridge, либо NAT. На мой взгляд, в >> вашем случае проще правильно настроить SNAT и DNAT для контейнера. > > Вот только больно это... так есть в ко

Re: [Sysadmins] 2IP на одном порту

2009-06-07 Пенетрантность Ivan Fedorov
"Denis S. Kostin" writes: > Server 4.0 на нем подняты несколько OVZ контейнеров > один из контейнеров должен быть под почту, рпшел его сделать на отдельном IP > в датацентре IP выдали но они оба на одном шнурке > раньше достаточно было просто прописать в контейнере внешний IP и все > работало а

Re: [Sysadmins] Rescue CD

2009-05-30 Пенетрантность Ivan Fedorov
Eugene Prokopiev writes: >> > Засунуть мини-инсталлер, который каким-либо образом принимает такие >> параметры: >> > >> > * репозитарий с пакетами >> > * список устанавливаемых пакетов >> > * каталог для установки >> > * каталог с postinstall-скриптами >> >> >> Это уже что-

Re: [Sysadmins] open vz and apt

2009-05-24 Пенетрантность Ivan Fedorov
Andrii Dobrovol`s`kii writes: > Hi, > Что-то я для себя никак не проясню ситуацию с аптом в контейнерах. Он > какие кеши использует? Тот что строит основная система или свои в каждом > контейере? Вообще свои, но я например через bind mount расшарил /var/cache/apt... pgpyj5hsDCobV.pgp Descriptio

Re: [Sysadmins] [JT]

2009-05-20 Пенетрантность Ivan Fedorov
"Denis S. Kostin" writes: >> А если серьезно - Шишков Евгений дельную подсказку дал - LiveCD вам в >> помощь. > Как я писал уже слава богу диск в приводе остался > переустанавливать жуть как не охота вот и интересно какие еще варианты > при присутствии на сервере и с установочным диском в приво

Re: [Sysadmins] Dovecot update plan

2009-05-19 Пенетрантность Ivan Fedorov
Max Ivanov writes: > Предлагаю обсудить с заинтересованными лицами как быть с dovecot. Я > взялся за него с одобрения прошлого maintainer :) IMHO это лучше всё-таки в devel@ > Хотелось бы помимо актуальных версий иметь возможность запускать > несколько версий dovecot одновременно, для более пла

Re: [Sysadmins] ssh timeouts

2009-05-18 Пенетрантность Ivan Fedorov
Andriy Khavryuchenko writes: > На сервере в ovz контейнере крутится ssh сервер. > > Регулярно, при нормальном качестве соединения, скрипты, обращающиеся к > нему, вываливаются со следующей диагностикой: > > ssh: ssh_exchange_identification: Connection closed by remote host > fatal: The remote end

Re: [Sysadmins] Засада с RAID

2009-05-06 Пенетрантность Ivan Fedorov
Guest007 writes: > В сообщении от 6 мая 2009 Ivan Fedorov написал(a): >> mdadm /dev/md7 --fail /dev/sdd1 --remove /dev/sdd1 >> >> mdadm /dev/md6 --add /dev/sdd1 --fail /dev/sdc2 --remove /dev/sdc2 >> >> mdadm /dev/md7 --add /dev/sdc2 >> >> что после э

Re: [Sysadmins] Засада с RAID

2009-05-05 Пенетрантность Ivan Fedorov
trash4 writes: > С рейдом раньше сталкиваться не приходилось - случая не было. А теперь > столкнулся - времени разобраться подробно нет! > > md6 : active raid1 sdc2[1] sdc1[0] > 5116544 blocks [2/2] [UU] > > md7 : active raid1 sdd2[1] sdd1[0] > 5116544 blocks [2/2] [UU] > > Подскажит

Re: [Sysadmins] Как поменять пос ледовательность загрузк и VE контейнеров в OVZ

2009-04-30 Пенетрантность Ivan Fedorov
Vasyuk_Maksim writes: > Ivan Fedorov пишет: >> Либо поменять ID, либо сделать "ONBOOT=NO" и запускать руками из >> rc.local. >> >> Вот только насколько я помню, оно там в парралель при загрузке их >> запускает, так что гарантии порядка при автоматическ

Re: [Sysadmins] Как поменять пос ледовательность загрузк и VE контейнеров в OVZ

2009-04-30 Пенетрантность Ivan Fedorov
Vasyuk_Maksim writes: > Привет всем! > Подскажите ктонить как поменять последовательность загрузки VE > контейнеров в OVZ? Либо поменять ID, либо сделать "ONBOOT=NO" и запускать руками из rc.local. Вот только насколько я помню, оно там в парралель при загрузке их запускает, так что гарантии поря

Re: [Sysadmins] md on SSD

2009-04-24 Пенетрантность Ivan Fedorov
Alexander Volkov writes: > Приветствую. > Коллеги, планирую перенести ОСь ХостНоды(HN) на ssd(SLC) диск. > Сейчас она живет на raid1. > Вопрос - а нужно ли raid1 для ssd? Может, просто заменить ч-з лимон часов? > Кто-нибудь уже пробовал? Нужен, нужен... Умирает электроника ничем не хуже чем блины

Re: [Sysadmins] про бакулу вообщ е

2009-04-18 Пенетрантность Ivan Fedorov
Vladimir Elizarov writes: > Ivan Fedorov wrote: >> Slava Dubrovskiy writes: >> >> >>> On 17.04.2009 01:02, Pavlov Konstantin wrote: >>> >>>> Ну и mysql -- явно не лучший выбор, если у вас много хостов и много >>

Re: [Sysadmins] про бакулу вообщ е

2009-04-17 Пенетрантность Ivan Fedorov
Slava Dubrovskiy writes: > On 17.04.2009 01:02, Pavlov Konstantin wrote: >> Ну и mysql -- явно не лучший выбор, если у вас много хостов и много >> файлов. Volume'ы purge'иться будут часами, к примеру. >> > А что вместо mysql? А то тоже утомляет, когда на восстановление часы уходят. Правильно

Re: [Sysadmins] отключить юзера от внешней сети

2009-04-07 Пенетрантность Ivan Fedorov
Andrei Lomov writes: > Vyatcheslav Perevalov wrote: > >>> Как сделать, пока не понял. >>> man iptables трудновато читается. >> iptables tutorial читается легче. >> >> cat /etc/net/ifaces/default/fw/iptables/filter/OUTPUT >> -d 0/0 -p tcp -m owner --uid-owner 502 -j DROP > > Выбрасывает все исход

Re: [Sysadmins] А как теперь мод но ssh -Y делать ?

2009-03-25 Пенетрантность Ivan Fedorov
Vyatcheslav Perevalov writes: > On Wednesday 25 March 2009 06:04:04 pm Dmitriy Kruglikov wrote: >> Реанимирую сервер, буду разбираться в более спокойной обстановке ... > > Реанимация сервера в X? Это сильно... Ну если там какой-нить инсталлер от Oracle, то оно так и бывает обычно. Там нет text-mo

Re: [Sysadmins] как скопировать таблицу разделов extended?

2009-03-04 Пенетрантность Ivan Fedorov
oleg writes: > Добрый день! > > Полетел диск на линуксовом рейде. Вставил новый, сделал: > dd if=/dev/sdb of=/dev/sda bs=512 count=1 > hdparm -z /dev/sda > fdisk видит таблицу разделов и extended за исключением разделов на > extended. Правильно, там своя таблица. А как ее-то скопировать? > Подска

Re: [Sysadmins] Не стартуют VE

2009-03-03 Пенетрантность Ivan Fedorov
"K. A. Bylym" writes: > # vzctl start 181 > Starting VE ... > vzquota : (error) Quota on syscall for 181: File exists > vzquota on failed [3] Попробуйте # rm /var/lib/vzquota/quota.181 pgpEsztVuN9ax.pgp Description: PGP signature ___ Sysadmins mailin

Re: [Sysadmins] разрешить тольк о шифрованный трафик

2009-02-06 Пенетрантность Ivan Fedorov
Serge writes: > On Thursday 05 February 2009 20:23:27 Maxim Tyurin wrote: >> Ivan Fedorov writes: >> > Serge writes: >> >> как с помощью iptables разрешить только прохождение esp пакетов? >> > >> > --proto esp ? >> > --protocol 50

Re: [Sysadmins] разрешить тольк о шифрованный трафик

2009-02-05 Пенетрантность Ivan Fedorov
Maxim Tyurin writes: > как с помощью iptables разрешить только прохождение esp пакетов? --proto esp ? --protocol 50 ? >>> >>> и еще --proto udp --dport 500 >> ну это СИЛЬНО индивидуально... да и вообще без L3 анализа тут нельзя >> обойтись наверное... > > Анализ никогда не поме

Re: [Sysadmins] разрешить тольк о шифрованный трафик

2009-02-05 Пенетрантность Ivan Fedorov
Maxim Tyurin writes: >> Serge writes: >> >>> как с помощью iptables разрешить только прохождение esp пакетов? >> >> --proto esp ? >> --protocol 50 ? > > и еще --proto udp --dport 500 ну это СИЛЬНО индивидуально... да и вообще без L3 анализа тут нельзя обойтись наверное... pgpgxNnMNeCa9.pgp Des

Re: [Sysadmins] непонятные /dev/dm-X (Branch 4.0)

2009-02-05 Пенетрантность Ivan Fedorov
Sergey writes: > On Thursday 05 February 2009, Sergey wrote: > >> Сижу и думаю, откуда взялись dm-X и чем оно может грозить. > > На #altlinux wRAR высказал предположение, что кто-то запустил evms-gui. > Видимо, будет рабочей гипотезой. Не, device-manager и без evms вылазиет... лично я такое ловил

Re: [Sysadmins] разрешить тольк о шифрованный трафик

2009-02-05 Пенетрантность Ivan Fedorov
Serge writes: > как с помощью iptables разрешить только прохождение esp пакетов? --proto esp ? --protocol 50 ? pgpuJdEuJhuVJ.pgp Description: PGP signature ___ Sysadmins mailing list Sysadmins@lists.altlinux.org https://lists.altlinux.org/mailman/lis

Re: [Sysadmins] ïÂÎÏ×ÌÅÎÉÅ ÉÚ ÂÒ ÁÎÞÁ

2009-01-25 Пенетрантность Ivan Fedorov
MisHel64 writes: > Поставил чистый Server 4.0.1. > Хочу проапгрейтица из бранча 5.0 > > Стоит ли сразу выполнить обновление системы из 5.0 бранча, или лучше > последовательно, с начала обновится из 4.0, потом 4.1, и только потом > из 5.0. Сначала обновите rpm и apt из толи бранча, толи апдейто

Re: [Sysadmins] бездисковый openvz сервер с загрузкой по се ти

2009-01-23 Пенетрантность Ivan Fedorov
Slava Dubrovskiy writes: >> да, переключения нагорячую, как я понял, не требуется >> > На горячую нет, а вот через suspend/resume хочется. Или во всяком случае > за счет того что перемещения VPS по дискам не потребуется, то downtime > будет не большой, что приемлемо. Это вообще-то и есть "на г

Re: [Sysadmins] бездисковый openvz сервер с загрузкой по се ти

2009-01-23 Пенетрантность Ivan Fedorov
Slava Dubrovskiy writes: >>> к X, а монтировать по iSCSI раздел с VPS и стартовать VPS. >>> >> iSCSI не самый быстрый протокол... >> > А какие еще есть варианты? Ну по оптике можно раздавать разными протоколами... просто iSCSI насколько я помню ходит по IP, а это весьма неслабый овехед на

Re: [Sysadmins] бездисковый openvz сервер с загрузкой по се ти

2009-01-22 Пенетрантность Ivan Fedorov
Писарев Руслан writes: > 22 января 2009 г. 23:47 пользователь Michael A. Kangin > написал: > > > Видел как-то статью на тему того, что все сервисы засунуты в VPS, а > хостноды > являли собой отказоустойчивый кластер с DRDB. > > А можете вспомнить ее? :) http://wiki.openvz.org/HA_clus

Re: [Sysadmins] бездисковый openvz сервер с загрузкой по се ти

2009-01-22 Пенетрантность Ivan Fedorov
Slava Dubrovskiy writes: > Здравствуйте. > > У нас в конторе уже накопилось критическое количество серверов когда, > когда постоянно что-то ломается (диски, блоки питания, память). Т.к. > весь этот зоопарк приобретался в разное время, то модели серверов > разные. Но они продолжают использоваться

Re: [Sysadmins] DNS

2009-01-13 Пенетрантность Ivan Fedorov
Andrii Dobrovol`s`kii writes: >> Насколько я помню, список NS записей в зоне должен соответствовать >> списку зон у регистратратора. > Эту мысль не понял... Это значит, что вывод whois и вывод dig NS должны быть идентичны. А уж сколько и какого типа на самом деле серверов прописано в конфиг

Re: [Sysadmins] DNS

2009-01-13 Пенетрантность Ivan Fedorov
MisHel64 writes: > Здравствуйте, ALT. > > Возник очень интересный теоретический вопрос. > > Есть зона. Назовем ее ZONA.RU. Ее ее обслуживает первичный сервер > NS.ZONA.RU и два вторичных NS1 и NS2.ZONA.RU. Все работает, все > сказочно. Но, первичный сервер висит на очень тонком и

Re: [Sysadmins] Не могу переимен овать интерфейсы в ALTD4.1

2009-01-10 Пенетрантность Ivan Fedorov
Костарев Алексей writes: > Ivan Fedorov пишет: >> Костарев Алексей writes: >> >> >>> На компьютере с двумя ethernet-картами стоит ALTD4.1 >>> >>> Для однозначного определения карт создан файл /etc/net/iftab с >>> описанием mac-адресов

Re: [Sysadmins] Не могу переимен овать интерфейсы в ALTD4.1

2009-01-10 Пенетрантность Ivan Fedorov
Костарев Алексей writes: > На компьютере с двумя ethernet-картами стоит ALTD4.1 > > Для однозначного определения карт создан файл /etc/net/iftab с > описанием mac-адресов: > eth1mac 00:14:85:d0:63:89 > eth0mac 00:0d:88:37:00:4f > > При старте системы в большинстве случаев переименование н

Re: [Sysadmins] OpenVZ Templates vs mkimage

2008-12-21 Пенетрантность Ivan Fedorov
"Konstantin A. Lepikhov" writes: >> Народ, а чем нынче кошерно делать шаблоны для ovz? mkimage? >> >> А у кого-нить есть готовый профиль минимального шаблона со всеми нужными >> доработками результата до специфики ovz? > Что значит "кошерно"? spt до сих пор генерит нормальные шаблоны. Ну а как

Re: [Sysadmins] OpenVZ Templates vs mkimage

2008-12-21 Пенетрантность Ivan Fedorov
"Maks Re" writes: >> доработками результата до специфики ovz? > А что вы тут имели ввиду "специфика"? Ну создание всех нужных устройств, переопределение вывода с 12й консоли в файл, отключение mingetty на консолях... pgphMIYPqFN5U.pgp Description: PGP signature

[Sysadmins] OpenVZ Templates vs mkimage

2008-12-21 Пенетрантность Ivan Fedorov
Всем привет! Народ, а чем нынче кошерно делать шаблоны для ovz? mkimage? А у кого-нить есть готовый профиль минимального шаблона со всеми нужными доработками результата до специфики ovz? pgpTU7uoXYsQ0.pgp Description: PGP signature ___ Sysadmins maili

Re: [Sysadmins] Postfix - совпадают f rom и to

2008-12-10 Пенетрантность Ivan Fedorov
Sergey <[EMAIL PROTECTED]> writes: > On Wednesday 10 December 2008, Ivan Fedorov wrote: > >> > Только вот вопрос - а есть эта SPF запись. Да и неправильный это >> > подход, по большому счёту. А если я уехал куда, мне, для отправки, >> > smtp-сервер на друго

Re: [Sysadmins] Postfix - совпадают f rom и to

2008-12-09 Пенетрантность Ivan Fedorov
Sergey <[EMAIL PROTECTED]> writes: > On Tuesday 09 December 2008, Ivan Fedorov wrote: > >> >> Может это то, что Вы ищете... > >> > Спасибо - сейчас поищу - предположить немог что такое есть. :) > >> Ключевое слово SPF... > > Только вот во

Re: [Sysadmins] Postfix - совпадают f rom и to

2008-12-09 Пенетрантность Ivan Fedorov
Nikolay <[EMAIL PROTECTED]> writes: > В сообщении от 8 декабря 2008 Andrii Dobrovol`s`kii написал(a): >> Nikolay пишет: > >> Для этого в ДНСе придумали спец. запись. Которая говорит кто может >> посылать письма от конкретного домена. Или только его МХ или все. >> Может это то, что Вы ищете... > Сп

Re: [Sysadmins] Postfix - совпадают f rom и to

2008-12-08 Пенетрантность Ivan Fedorov
Dmitry Lebkov <[EMAIL PROTECTED]> writes: > Ivan Fedorov пишет: > > [skip] > >> лично я в свое время запретил приём писем, от неавторизованных >> пользователей, если у них в "SMTP FROM:" стоял мой домен. Как уже не >> помню, но что это реально на p

Re: [Sysadmins] xf4vnc undefined symbol

2008-12-08 Пенетрантность Ivan Fedorov
Караваев Павел <[EMAIL PROTECTED]> writes: > Приветствую сообщество! > > [EMAIL PROTECTED] log]# rpm -qa|grep vnc > xf4vnc-4.4-alt0.1cvs20070120 > [EMAIL PROTECTED] log]# cat /etc/X11/xorg.conf | grep vnc > Load "vnc" > [EMAIL PROTECTED] log]# cat /var/log/Xorg.0.log| grep vnc > (II) Load

Re: [Sysadmins] Postfix - совпадают f rom и to

2008-12-08 Пенетрантность Ivan Fedorov
Nikolay <[EMAIL PROTECTED]> writes: > В сообщении от 8 декабря 2008 Dmitriy Kruglikov написал(a): >> 8 декабря 2008 г. 15:03 пользователь Nikolay написал: >> Смотреть _очень_ внимательно >> >> > Return-Path: <[EMAIL PROTECTED]> >> > X-Virus-Scanned: amavisd-new at tidici.com >> > Received: from m

Re: [Sysadmins] SRV in DNS

2008-12-06 Пенетрантность Ivan Fedorov
Andrii Dobrovol`s`kii <[EMAIL PROTECTED]> writes: > Появилась мысль воспользоваться SRV записями в зоне в ДНС. Решил > попрактиковаться на фтп. Есть в зоне фтп с названием inftp.домен а не > ftp.домен. > Ну и охота чтоб его можно было вызывать через просто через ftp.домен. > Или я не правильно пон

Re: [Sysadmins] OpenVZ и непонятный рост failcnt

2008-12-02 Пенетрантность Ivan Fedorov
Sergey <[EMAIL PROTECTED]> writes: > Приветствую. > > Никто с такой проблемой не сталкивался ? > > heldmaxheld barrierlimit failcnt >othersockbuf31592 726136 927680 5519200 91 > > maxheld не превышает barrier, но failcnt не 0... Оно

Re: [Sysadmins] X Window System

2008-11-27 Пенетрантность Ivan Fedorov
Alexei Babich <[EMAIL PROTECTED]> writes: >> Конечно извиняюсь за оффтоп, но просто любопытно: Что-то относительно >> низкоуровневое программируете? > Ну, как сказать... Если иксы - низкоуровневое, то да. Собственно иксы, > cairo в привязке к иксам, чтобы ей пусто было. > > Нужно замутить библиот

Re: [Sysadmins] Управление зада чами

2008-11-20 Пенетрантность Ivan Fedorov
"Eugene Prokopiev" writes: >> > Если останавливаться на питоньем и нетривиальном, я подумал бы о >> > чем-то вроде virtualenv ... >> >> Ну себе я почти всё уже ставлю подобным образом, но иногда готовый rpm >> удобнее. Но чесгря я не думаю, что trac такой уж нетривиальный... :) > > Ну тогда да

Re: [Sysadmins] Управление зада чами

2008-11-20 Пенетрантность Ivan Fedorov
"Eugene Prokopiev" writes: > 20.11.08, Ivan Fedorov написал(а): >> "Eugene Prokopiev" writes: >> >> > Подскажите, пожалуйста, какие есть в природе свободные >> > многопользовательские системы управления задачами с web-интерфейсом: >>

Re: [Sysadmins] Управление зада чами

2008-11-19 Пенетрантность Ivan Fedorov
"Eugene Prokopiev" <[EMAIL PROTECTED]> writes: > Подскажите, пожалуйста, какие есть в природе свободные > многопользовательские системы управления задачами с web-интерфейсом: > требуется ставить задачи человеку или группе, передавать другому, > отслеживать состояние, зависимости от других задач, в

Re: [Sysadmins] Нужна консульта ция по преобразованию оф исной почты :)

2008-11-11 Пенетрантность Ivan Fedorov
Sergey <[EMAIL PROTECTED]> writes: > On Tuesday 11 November 2008, Ivan Fedorov wrote: > >> И что? > > И последняя фраза предыдущего сообщения. :-) И это был САМЫЙ ОБЫЧНЫЙ Maildir. pgpzNoeJ5mcMx.pgp Description: PGP signature __

Re: [Sysadmins] Нужна консульта ция по преобразованию оф исной почты :)

2008-11-10 Пенетрантность Ivan Fedorov
Sergey <[EMAIL PROTECTED]> writes: > On Monday 10 November 2008, Mike Grozak wrote: > >> > Есть логика. Одно дело доступ в каталог, где 10 подкаталогов-ящиков, >> > другое, где 26 + 3847. Конечно, можно сказать, что проблемы индейцев >> > (то есть, файловой системы) шерифа не волнуют... >> >

Re: [Sysadmins] rsbac_selinux_etc

2008-11-07 Пенетрантность Ivan Fedorov
andriy <[EMAIL PROTECTED]> writes: > Hi,community! > > Интересует мнение людей которое пробовали такие вещи как RSBAC, > SELinux, grsecurity и похожие. > Что проще всего поднимается? что надёжнее всего? разработка чего > сейчас не приостановлена? Учитывая, что активно поддерживается разработка тол

Re: [Sysadmins] Undelete partition

2008-10-28 Пенетрантность Ivan Fedorov
Дилетант В. writes: >>> 2) ... >> не бывает > если б я выполнил сам, огнелис бы ругался громко, да и амарок бы > замолчал. С чего бы вдруг? > Не было. Ага, и 3 копии тоже сами отправились... pgpCXWY6MkPo4.pgp Description: PGP signature ___ Sysadmins

Re: [Sysadmins] Собрать raid после сбоя и перезагрузки

2008-10-27 Пенетрантность Ivan Fedorov
Aleksey Avdeev <[EMAIL PROTECTED]> writes: >>> непонятно вот что почему, при добавлении диска взамен неисправного, >>> перестроился массив? массив надо-то восстановить, путем добавления >>> диска взамен неисправного, и след-но у него должен сохраниться >>> старый uuid, который и прописан в fstab.

Re: [Sysadmins] Собрать raid после сбоя и перезагрузки

2008-10-26 Пенетрантность Ivan Fedorov
"Maks Re" <[EMAIL PROTECTED]> writes: >> После замены диска mdadm перестроил массив, изменив при этом его uuid, >> чтобы нельзя было добавить не то диск. А в конфиге у вас указан масссив со >> старыми uuid'ами. Собственно, не совсем понятно, чем вы удивлены и на >> какое поведение вы расчитываете

Re: [Sysadmins] SASL авторизация в postfix

2008-10-20 Пенетрантность Ivan Fedorov
"Igor Zubkov" <[EMAIL PROTECTED]> writes: > Hi! > > Система на базе centos 5 + обновления. Встала задача включить SASL > авторизацию в postfix. И так, сейчас там настроено вот так: > 1) postfix берёт всех пользователей из mysql базы > 2) dovecot тоже берёт всех пользователей из mysql базы > > Вот

Re: [Sysadmins] Network install via NFS

2008-10-13 Пенетрантность Ivan Fedorov
"Eugene Prokopiev" writes: >> > Похоже, что проблема в нынешем nfsmount/mkinitrd из branch/4.0, ибо с >> > оригинальным iso сервера 4.0.1 все монтируется :( >> >> Проблема воспроизводится на iso, собранных из branch/4.1 > > Пошел расковыривать full.cz по рецепту Сергея Большакова: > > $ sz=$(

Re: [Sysadmins] PostgreSQL оптимизац ия

2008-10-10 Пенетрантность Ivan Fedorov
Alexandr Ogurtsov <[EMAIL PROTECTED]> writes: > Спасибо ещё раз, уточняю. >> Ну вообще есть "золотое правило" - количество процессов Pg должно быть >> равно количеству процессоров(ядер) * 2. То есть если у вас например 2 >> проца Intel Xeon 5430 с 4мя ядрами, то вам надо использовать до 16-ти >> п

Re: [Sysadmins] ALS 4 squirrelmail

2008-10-10 Пенетрантность Ivan Fedorov
"А. Куликовский" <[EMAIL PROTECTED]> writes: > А. Куликовский пишет: >> При попытке отправить письмо из squirrelmail в логах появилась ругань >> что "popen() has been disabled...". Когда открыл, то получил ответ: >> Email delivery error >> Ответ сервера: 127 Can't execute command '/usr/sbin/sendma

Re: [Sysadmins] PostgreSQL оптимизац ия

2008-10-10 Пенетрантность Ivan Fedorov
Alexandr Ogurtsov <[EMAIL PROTECTED]> writes: >>> оперативке и как можно меньше обращалось к внешнему накопителю. Порылся >> Ну при вашем количестве оперативы это нереально! > При нынешнем количесве ОЗУ на стенде, да. Больше же интересуют > настройки для production - там ОЗУ ожидается 4-8GB. Но не

Re: [Sysadmins] Вытесняющее хра нение.

2008-09-03 Пенетрантность Ivan Fedorov
Michael Shigorin <[EMAIL PROTECTED]> writes: > On Tue, Sep 02, 2008 at 02:22:12PM +0300, Gennadiy Redko wrote: >> Есть ли что-то в альтовском репозитарии на эту тему. >> Имеется два стореджа. > > Не знаю насчёт готовых вариантов, но около ftp.heanet.ie (вроде > бы на www.heanet.ie) где-то описывал

Re: [Sysadmins] Несколько соединений в одно (н е vpn).

2008-08-29 Пенетрантность Ivan Fedorov
2008/8/22 Denis Klimov <[EMAIL PROTECTED]>: > On Fri, 22 Aug 2008 10:15:20 +0300 Michael Shigorin wrote: > >> On Fri, Aug 22, 2008 at 11:00:09AM +0600, Denis Klimov wrote: >> > допустим, есть две системы, которые обмениваются довольно >> > интенсивно между собой xml запросами через HTTP POST. При э

Re: [Sysadmins] [OT] Apache: процессы из-под п ользователя apache2, но один - root

2008-08-29 Пенетрантность Ivan Fedorov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 2008/6/23 Max Ivanov : > Апач работает на 80 порту, никто кроме рута не имеет права открывать > порты ниже 1024, так что один процесс рутовый будет в любом случае. [offtopic] Ну насколько мне не изменяет мой склероз, от этого можно и избавиться, если

Re: [Sysadmins] Транк

2008-08-29 Пенетрантность Ivan Fedorov
2008/6/6 Mike Shuvalov <[EMAIL PROTECTED]>: > Что имееим: > Домашняя сеть из трех компьютеров (ALD 4.0.2) плюсь один под шлюз (ALM 2.4) и > два канала выхода в интернет (ADSL и домовая сеть). > > Что нужно: > Организовать на шлюзе _программный_ транк для объединения двух каналов. > Если не возможно

Re: [Sysadmins] Виртуализация sFTP-серверов.

2008-08-29 Пенетрантность Ivan Fedorov
2008/6/6 Gennadiy Redko <[EMAIL PROTECTED]>: > Доброго всем дня. > На каком дистрибутиве Альта лучше поднять несколько sFTP-серверов? > И чем их лучше виртуализировать, vserver, XEN ? > Есть ли success-stories? Вы бы того, задачу описали чтоли?! А так, я каким-то шаманским образом делал это на ope

Re: [Sysadmins] Несколько соединений в одно (н е vpn).

2008-08-25 Пенетрантность Ivan Fedorov
2008/8/22 Denis Klimov <[EMAIL PROTECTED]>: > On Fri, 22 Aug 2008 10:15:20 +0300 Michael Shigorin wrote: > >> On Fri, Aug 22, 2008 at 11:00:09AM +0600, Denis Klimov wrote: >> > допустим, есть две системы, которые обмениваются довольно >> > интенсивно между собой xml запросами через HTTP POST. При э

Re: [Sysadmins] шифрование почты

2008-07-10 Пенетрантность Ivan Fedorov
2008/7/10 Serge <[EMAIL PROTECTED]>: > Привет! > подскажи чем можно защищать конфиденциальные письма в процеесе передачи? > openpgp знаю, какие средства еще могут быть использованы? ну ещё можно шифровать с помощью x.509 сертификатов. Thunderbird например умеет. Искать по S/MIME. _

Re: [Sysadmins] LDAP+nss_ldap+nscd

2008-06-23 Пенетрантность Ivan Fedorov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 >> Можно настроить acl-и на ldap-сервере таким образом, чтобы выполненять >> простые операции можно было анонимно, тогда нет нужды вообще использовать >> rootbinddn. >> -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (GNU/Linux) Comment: http://get

Re: [Sysadmins] планирование развёртывание 1С в офисе

2008-06-11 Пенетрантность Ivan Fedorov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 2008/6/10 Алексей Шенцев : > В сообщении от Tuesday 10 June 2008 09:47:18 Ivan Fedorov написал(а): >> Ну на 5-ть клиентов отдельный сервер скорее всего не обязателен, >> но как только клиентов будет около десятка - там уже стоит задумат

Re: [Sysadmins] планирование развёртывание 1С в офисе

2008-06-09 Пенетрантность Ivan Fedorov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 2008/6/9 Алексей Шенцев : -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (GNU/Linux) Comment: http://getfiregpg.org iEYEARECAAYFAkhOFWUACgkQMJy3oC+NmVsOmQCePCf26iAU/ctu4iq+UK+ZMJki sf8An3Mi99P83ZznUUAqvjq4sZaf6unS =Rxqp -END PGP SIGNATURE

Re: [Sysadmins] arpwatch @ jabber

2008-06-09 Пенетрантность Ivan Fedorov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 2008/6/9 Timur Batyrshin : > А существует ли что-нибудь наподобие arpwatch, но с оповещением не в > почту, а в jabber. > > Или гейт какой е-майл -> джаббер? делается руками на почтовом сервере за 10-ть минут. xmppsend вам в помощь. ;) ну или какую-нит

Re: [Sysadmins] jabberd2 upgrade: db: couldn't open environment: DB_VERSION_MISMATCH: Database environment version mismatch

2008-06-08 Пенетрантность Ivan Fedorov
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 2008/6/8 Andriy Khavryuchenko : > Sun Jun 8 13:35:54 2008 [error] db: couldn't open environment: > DB_VERSION_MISMATCH: Database environment version mismatch > > $ rpm -qa | grep libdb > libdb4.4-4.4.20-alt2 > libdb4.6-4.6.21-alt2 > > $ file /var/lib

  1   2   >