Home
cernente's Friends [entries|friends|calendar]
cernente

[ userinfo | livejournal userinfo ]
[ calendar | livejournal calendar ]

[09 Jul 2008|09:41am]

ru_root

[duke_igthorn]
Винды XP. Есть некий сетевой диск S:, замапленный для юзера JOE с какого-то сервера. Есть скрипт runme.cmd, запускаемый от юзера JOE. Использует диск S: и работает нормально в foreground. Но если запускать его от того же юзера через scheduler - он перестает видеть сетевой диск. Маппинг, очевидно, persistent.

Это известная трабла? Лечится?
12 comments|post comment

Лицензирование [09 Jul 2008|10:09am]

ru_root

[dizel_by]
Господа россияне, а к вам уже приходили маски шоу на предмет лицензионной чистоты софта? Я живу и работаю в Беларуси, посему в ваших законах не силён. Сейчас по долгу службы строю сеть в России. Но прошёл слух, что традиционные для FOSS лицензии у вас не действительны. В общем что мне делать, когда придёт проверка и увидит сеть терминалов под линуксом? Спасибо.
30 comments|post comment

нужен коммутатор [09 Jul 2008|09:50am]

ru_root

[xloroff]
Уважаемый All.
Подскажите, управляемый коммутатор (2 уровня) не меньше 8 портов, управление telnet и web. Цена в пределах 100$.
Раньше юзали Dlink DES-2108, но в связи с последними обновлениями прошивки, использование данного девайса стало невозможным. Нужен аналог.

UPD: приветствуется поддержка VLAN, QoS, зеркалирование портов

копия в [info]ru_sysadmin
33 comments|post comment

screen под sudo [09 Jul 2008|12:40am]

ru_root

[guest_o]
Система: FreeBSD 6.3.

Как надлежащим образом запустить screen из под sudo? Мне надо запускать при старте системы одну прогу от конкретного юзера, потому как все настройки проги хранятся в его домашнем каталоге и переносить их крайне проблемно. При попытке сказать

sudo -u user1 -H screen -S prog proga оно ругается следующим образом:

Cannot open your terminal '/dev/ttyp1' - please check.

Из проверки прав доступа следует, что юзер user1 не имеет прав на /dev/ttyp1, а имеют на существующие в /dev/ псевдотерминалы права только тот юзер, которым я захожу по ssh (я потом в этой консоли делаю su -l, для администрирования), либо root. Если руками поправить права на соответствующий терминал, то всё работает. Но только до выхода и последующей попытки запуска всей этой конструкции. А как сделать, чтобы можно было спокойно запихать это в /etc/rc.local, и чтобы оно запускалось при загрузке системы автоматом?
5 comments|post comment

win home, policy [08 Jul 2008|11:18am]

ru_root

[brownraven]
[ mood | angry ]

Коллеги, дурацкая виндовая проблема.
Есть компутер с хом виндой.
Кто то зверски заюзав политики подавил всё что угодно, при зарузке - мейл на который нужно выслать 500 р для снятия бяки ;-)))))
Собственно был бы хп про или виста - тупо стёр бы *.pol и радовался бы жизни. Переставлять - не спортивно. Иметь секс с реестром вычищая - лениво. Гуглил, майкрософтокноуледжил...
Пока вижу два варианта - добить необходимые файлы в винду, что бы появилась консоль политик; удалить некий ключ, который отвечает за основное - получить доступ к нормальному безопасному режиму и всё добить.
Еще нормальные, быстрые варианты есть? ;-)
Заранее благодарю!

18 comments|post comment

milter-greylist [07 Jul 2008|09:32pm]

ru_root

[grumbler_eburg]
После одной из нештатных перезагрузок (там частые отключения электричества) milter-greylist стал выпадывать с сообщением:
input buffer overflow, can't enlarge buffer because scanner uses REJECT

ОС: OpenBSD
MTA: sendmail 8.13.4
milter-greylist 4.0

Гугль мне не помог, все ссылки ведут на описание (не)работы FLEX.

После ручной перезагрузки сервера несколько минут (а иногда до часа) milter-greylist работает нормально, потом снова падает и при запуке выдаёт ту же фразу.

Кто-нибудь сталкивался с такой проблемой?

UPD: Проблема решена, дело было в нульсимволах в конце файла дампа, которые не были видны в more, но vi их показал
4 comments|post comment

Примите участие в тестировании программ-антивирусов! [07 Jul 2008|04:40pm]

ru_root

[utest]
Наша Лаборатория приглашает Вас принять участие в тестировании программ-антивирусов.
Тестирование займет не более часа. Каждому участнику - вознаграждение в размере 1000 рублей.

Исследования проходят в центре Москвы.

Вы можете принять участие в исследовании, заполнив анкету на нашем сайте :Анкета

Мы обязательно свяжемся с Вами по указанному телефону.

Спасибо!
8 comments|post comment

"месячник борьбы с пиратами" [07 Jul 2008|01:42pm]

ru_root

[sa_chernomor]
сегодня пришел добрый человек и порадовал известием о сабже МВД.
кто-нибудь в курсе, это действительно так?

default city: москва
6 comments|post comment

А вы баните у себя юзеров bestpersons? [07 Jul 2008|01:40pm]

arkanoid
есть такой агрегатор - bestpersons.ru. Только уж очень на спам похоже, потому что, когда его пользователи оставляют коммент в ЖЖ, к нему автоматически привешивается спам этого сервиса. Банить их нафиг? Комментарии, что интересно, как правило, бессодержательные. Этот вопрос провисит тут до вечера и будет удален. Я сейчас удаляю, но не баню, возможно, стоит начать банить?

Если меня сейчас читают пользователи betpersons, они тоже могут высказаться.
30 comments|post comment

[07 Jul 2008|12:40pm]

cisco_ru

[ocean_driven]
Добрый день! 

Есть сеть. В сети есть основной dhcp сервер. Допустим хочеться создать исключительно гостевой сегмент (например vlan 60) с DHCP сервером на IOS, работающим только для VLAN 60. Это реально осуществить? В моем представлении, DHCP сервер на IOS поднятый скажем на свитче где-то на уровне ядра сети будет перехватывать почти все DHCP request и таким образом большинство запросов не будут доходить до основного DHCP (для отсальных VLAN). Это так? Если да, то как можно обойти!

Заранее спасибо!
3 comments|post comment

DDOS атака на Prolexic Technologies ? [06 Jul 2008|11:39pm]

ru_root

[logger]
Наблюдал сегодня. Похоже на сабж. Подробности - ниже.

Read more... )
post comment

lytdybr [04 Jul 2008|10:25pm]

arkanoid
Купил у метро пользительную книжку: В. Маньян, "Клинические лекции по душевным болезням. Алкоголизм".

Человек обычно употребляет алкоголь в виде водки; лишь завзятые пьяницы предпочитают какие-то специальные напитки, вроде абсента, вермута, горьких настоек; эта категория, как правило, давно уже миновала этап, при котором наблюдается лишь простая картина опьянения.

Цитирую из главы "Опьянение и алкогольный бред у собаки". Книга издана с сокращениями: опущены четыре фрагмента, включая оба, полностью посвященные абсенту.
17 comments|post comment

firewall [04 Jul 2008|08:47pm]

ru_root

[morfair]
Доброго времени, други!
Стоит openSUSE 10.3 и его фаерволл SuSEfirewall2. Подскажите как в нем (в SuSEfirewall2) сделать правила для разрешения/отброса пакетов, исходящих с самого шлюза. Т.е., за счет правил по маскарадингу приватных сетей/хостов я могу разрешить/запретить определенным сетям или хостам доступ в инет по определенному порту/протоколу. Но эти правила не распространяются на сам сервер. Как сделать правила для самого сервера-шлюза??? Каким параметром это регулируется?? Ведь он, сам шлюз, не маскируется а идет напрямую на гейт провайдера, в обход собственного фаерволла.
17 comments|post comment

* * * [04 Jul 2008|06:13pm]

arkanoid
17 comments|post comment

perfmon /linux [04 Jul 2008|04:48am]

ru_root

[amarao_san]
Глупый вопрос - а нет ли под линукс мониторилки производительности системы? С процессором/свободной памятью всё ясно, а вот с, например, avg. disk queue size?
11 comments|post comment

Автоматическое создание Maildir`а [04 Jul 2008|12:38am]

ru_root

[3apa3a_b_ta3e]
Есть машина с linux`ом и postfix`ом. Допустим, мы настроили postfix на складывание почты в /home/username/maildir. Даже если каталога /home/username не существует - при получении письма в /home/username/maildir/ появится структура inbox`а (cur, new, tmp), это проверено. Но остальная структура home, которая обычно берётся из /etc/skel - не появится.

Вопрос - как бы попроще её создать при получении первого письма? Хочется сразу создавать всю структуру почтового ящика, а не только inbox.

Спасёт ли меня pam_mkhomedir?

upd: да, так же как dovecot при args = session=yes. но только postfix. и не в момент проверки пароля при отсылке, а в момент получения письма.
4 comments|post comment

Debian | netstat [03 Jul 2008|05:55pm]

ru_root

[evil_random]
Беда.
netstat не показывает PID/Program name
Что делать ума не приложу %)

rndm:~# netstat -p
Active Internet connections (w/o servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 9242 *.*.*.*:41160 123.113.157.229:3433 ESTABLISHED-



Read more... )
23 comments|post comment

Принеси то, не знаю что [03 Jul 2008|02:19pm]

arkanoid
Тут один старый знакомый спросил меня, читал ли я Указ N351. Мне вспомнился анекдот - Чебурашка! Ты меня слышишь? - Гена, ну посмотри на меня. Сам-то ты как думаешь -- я тебя слышу?

Дальше скучно )
30 comments|post comment

Бэкдор во французской версии Windows XP? [03 Jul 2008|12:31pm]

arkanoid
Источник, пожелавший остаться неизвестным, сообщает, что при определенных условиях генератор случайных чисел для шифрования просто не включается:

Read more... )
8 comments|post comment

[Win2k3] задачка по маршрутизации [03 Jul 2008|03:33pm]

ru_root

[debug]
Доброго времени суток,
Ситуация такая: есть сервер под Win2k3, с одной сетевой картой.
На ней два ip-адрес (192.168.10.1, 192.168.0.110).
Есть аппаратный роутер, выпускающий в интернет (192.168.0.1)
Есть некоторое количество клиентов, в подсети 192.168.10.0/24
Требуется пускать клиентов в интернет через этот сервер.
Через стандартный Routing and remote access это правда что ли не получится сделать? Ему пофигу, что на карточке висит два адреса, и соответственно не удаётся сделать правило NAT.
Есть какие-то обходные пути? Воткнуть вторую сетевуху, передвинуть ip-адрес на неё, воткнуть в локалку - это конечно вариант, но слишком извратный..
42 comments|post comment

navigation
[ viewing | most recent entries ]
[ go | earlier ]