neuhauser at chello.cz fri oct 1 03:49:31 2004 from: neuhauser at chello.cz (roman neuhauser) date:...

Download neuhauser at chello.cz Fri Oct 1 03:49:31 2004 From: neuhauser at chello.cz (Roman Neuhauser) Date: Fri, 1 Oct 2004 03:49:31 +0200 Subject: Hromadna zmena hesel In-Reply-To: 4B219A5C-1303-11D9-9996

If you can't read please download the document

Upload: hoangthuan

Post on 04-Apr-2018

250 views

Category:

Documents


18 download

TRANSCRIPT

# pepe at gravastar.cz / 2004-09-30 19:08:05 +0200:> On 30.9.2004, at 18:23, Michal Varga wrote:> >Predpokladam, ze mas nekde databazi uzivatelu, kterym potrebujes hesla> >zmenit. Co takhle tu databazi ulozit do plaintextu a pak jednoduchym> >[treba] perlem projit /etc/master.passwd a zmenit vsem temto uzivatelum> >heslo na pozadovanou hodnotu? I zacinajici programator musi mit tohle> >driv nez za 10 minut, vcetne uceni se jazyka, ve kterem to chce udelat.> >> >Pak jenom finalni pwd_mkdb -p /etc/master.passwd a mame vymalovano.>> tak to me napadlo taky (snad jen python bych zamenil za ruby), jenze mi> pripada "spinave". > Prevazne z duvodu bezpecnosti. Mit preci jenom skript, ktery meni takto > jednoduse jednu z nejdulezitejsich systemovych veci se mi moc melibi. > Zvlaste pak, ze je to server primarne urceny pro studentske testovani. > Tim vubec nechci nijak rikat, ze to reseni je spatne, proste se mi > nelibi. Spise jsem myslel jestli neexistuje nejaka utilita typu vipw, > ktera se stara o vsechny potrebne kontroly a pod. a ktere se jednoduse > predhodi soubor paru jmeno:heslo.

Takova utilita existuje, a jmenuje se vipw. V manualove strance vipw se pise, ze uzivateli otevre soubor v $EDITORu. Cili muzete pouzit neco jako (netestovano):

grvipw < newpasswords.txt

kde newpasswords.txt obsahuje radky ve tvaru

"s/^jmeno:[^:]*:(.*)/jmeno:noveheslo:\1/"

kde grvipw obsahuje:

#!/bin/sh EDITOR=grvipw.sub vipw

kde grvipw.sub obsahuje:

#!/bin/sh passwd=$1 rules=$(mktemp -t ${0##*/} cat > $rules sed -Ei '' -f $rules $passwd exit $?

-- If you cc me or remove the list(s) completely I'll most likely ignoreyour message. see http://www.eyrie.org./~eagle/faqs/questions.html

Zdravim,

Friday, October 1, 2004, 3:49:31 AM, bylo napsano:

RN> Takova utilita existuje, a jmenuje se vipw.RN> V manualove strance vipw se pise, ze uzivateli otevre souborRN> v $EDITORu. Cili muzete pouzit neco jako (netestovano):

RN> grvipw < newpasswords.txt

RN> kde newpasswords.txt obsahuje radky ve tvaru

RN> "s/^jmeno:[^:]*:(.*)/jmeno:noveheslo:\1/"

po celou dobu mi unikalo, jestli se jedna o hromadne nastavovani heselnebo hromadnou zmenu hesel :) ted je to jasne :))

jirib

-- mail: jiri.b at sendmail.cz | jabber: jiri.b at njs.netlab.czIRCnet/EFnet: jirib | ICQ: 261273235GPGfingerprint: 21A1 8E02 CDF0 DCAA B385 A253 EF0C F1CE B618 8EAB

neco ve stylu:cut -d: -f1 /etc/passwd | apply 'echo "HESLO\nHESLO\n" ' passwd

fungovat nebude?

Dobry den,

nachazim v logu tyto hlasky:

kernel: collecting pv entries -- suggest increasing PMAP_SHPGPERPROC

dokazal by mi nekdo poradit, co kde zvednout? Hledal jsem na google atdale kazdy o tom tvrdi neco jineho.

mam FreeBSD BOX 5.3 BETA6 / i386.

Dekuji za pomoc.

Tomas Randa

On Sat, 2 Oct 2004, Tomas Randa wrote:

>Dobry den,>>nachazim v logu tyto hlasky:>>kernel: collecting pv entries -- suggest increasing PMAP_SHPGPERPROC>>dokazal by mi nekdo poradit, co kde zvednout? Hledal jsem na google atd>ale kazdy o tom tvrdi neco jineho.

/usr/src/sys/i386/conf/NOTES

h.

-- Jan Pechanec

On Fri, 1 Oct 2004, Divacky Roman wrote:

>>neco ve stylu:>cut -d: -f1 /etc/passwd | apply 'echo "HESLO\nHESLO\n" ' passwd>>fungovat nebude?

ne, apply ani neni filtr. Mozna jsi myslel xargs, ale i to je porad jen o konstrukci argumentu, takze i tam bys asi pres spousteni subshellu zaridit, aby si pro kazdeho usera vzal jiny vstup (heslo). A stejne bys nakonec nejspis skoncil na tom, ze getpass(3) bere vstup primo z /dev/tty :)

co se tyce puvodni otazky, predpokladam, ze pouze zaridit,aby si studenti na zacatku roku zmenili heslo, neni postacujici?

h.

-- Jan Pechanec

Ahojte vospolok,

kedze sa hram s internetom uz neaky ten rok, mam na kazdu blbost (e-mail list, banku, instituciu atd...)svoju jedinecnu e-mail adresu. A ked pride SPAM tak viem komu e-mail adresa utiekla...

Takze koncom minuleho mesiaca utielka e-mail adresa aj odtialto...a spam prisiel z ip 61.105.113.72

S pozdravom

Jozef Drahovsky

# FreeBSDcz at jozef.drahovsky.sk / 2004-10-04 01:34:38 +0200:> Ahojte vospolok,> > kedze sa hram s internetom uz neaky ten rok, mam na kazdu blbost (e-mail > list, banku, instituciu atd...)> svoju jedinecnu e-mail adresu. A ked pride SPAM tak viem komu e-mail > adresa utiekla...> > Takze koncom minuleho mesiaca utielka e-mail adresa aj odtialto...

to se u mailing listu neda nic delat

> a spam prisiel z ip 61.105.113.72

inetnum: 61.96.0.0 - 61.111.255.255 netname: KRNIC-KR

zadne prekvapeni :)

-- If you cc me or remove the list(s) completely I'll most likely ignoreyour message. see http://www.eyrie.org./~eagle/faqs/questions.html

cau,mam redukci ISA -> PCMCIA a wifi kartu Orinoco Silver Card. freebsd ji nedokaze zdetekovat. v jadre mam:

# PCCARD (PCMCIA) support# Pcmcia and cardbus bridge supportdevicecbb# cardbus (yenta) bridgedevicepccard# PC Card (16-bit) busdevicecardbus# CardBus (32-bit) bus

# Wireless NIC cardsdevicewlan# 802.11 supportdevicewi# WaveLAN/Intersil/Symbol 802.11 wireless NICs.

a v pccard.conf mam:

debuglevel 4irq 4 7io 0x240-0x360

nevite v cem by mohl byt problem?

mam FreeBSD 5.3

diky moc zoufaly linuxak

To zaridit dost dobre nejde, protoze ti co si jej zmenili loni, uz ho vetsinou nevedi, nebo nevim nic ja o nich. A je to par desitek lidi, takze osobni zmena u me na terminalu by se mi moc nelibila.

Ale vyresil jsem to ruby skriptem, kterej dela to a nakonec i spoustu jinych veci :-).

Dik za namahu.

Cus Pepe

On 3.10.2004, at 23:25, Jan Pechanec wrote:

> co se tyce puvodni otazky, predpokladam, ze pouze zaridit,> aby si studenti na zacatku roku zmenili heslo, neni postacujici?>

On Mon, 4 Oct 2004, [WINDOWS-1252] Josef Posp??il wrote:

> To zaridit dost dobre nejde, protoze ti co si jej zmenili loni, uz ho vetsinou> nevedi, nebo nevim nic ja o nich. A je to par desitek lidi, takze osobni zmena> u me na terminalu by se mi moc nelibila.>

tak jsem to nemyslel. Nemam cas to ted hledat, ale myslim, ze by melo byt mozne docilit stavu, ve kterem kdyz se uzivatel naloguje, tak ho system nepusti dal, dokud si svoje heslo nezmeni. Takto to aspon fungovalo na jinych systemech a verim ze FreeBSD nebude vyjimkou.

viz 'man 5 login.conf', 'man 5 passwd' atd.

h.

-- Jan Pechanec

On Sun, Oct 03, 2004 at 11:25:37PM +0200, Jan Pechanec wrote:> On Fri, 1 Oct 2004, Divacky Roman wrote:> > >> >neco ve stylu:> >cut -d: -f1 /etc/passwd | apply 'echo "HESLO\nHESLO\n" ' passwd> >> >fungovat nebude?> > ne, apply ani neni filtr. Mozna jsi myslel xargs, ale i to je > porad jen o konstrukci argumentu, takze i tam bys asi pres spousteni > subshellu zaridit, aby si pro kazdeho usera vzal jiny vstup (heslo). A > stejne bys nakonec nejspis skoncil na tom, ze getpass(3) bere vstup > primo z /dev/tty :)

tak to je hovno model... je nejaky duvod proc apply neni filter?

ten prikaz ma asi tak 250 radku (z cehoz 50 je BSDL zeo ;) ) takze by to nemelobyt tezkde dodelat...

roman

Potreboval bych precist jeden (libovolny, ktery si urcim) radek z nejakeho textoveho souboru.Nemam ideu, jak to udelat...slo by to pres awk nebo nejak jinak? PERLem by to slo urcite, ale ten neumim,dekuji za napady.

mkondelk wrote:> Potreboval bych precist jeden (libovolny, ktery si urcim) radek z > nejakeho textoveho souboru.Nemam ideu, jak to udelat...slo by to pres > awk nebo nejak jinak? PERLem by to slo urcite, ale ten neumim,dekuji za > napady.

jedno z prvnich, co me napadlo:

head -n CISLO_RADKU soubor |tail -n 1

-- Petr Bezd?k

co takle v shelu, napr. 10 radek z /etc/passwd:

RADEK=10; cat /etc/passwd | head -$RADEK | tail -1

> Potreboval bych precist jeden (libovolny, ktery si urcim) radek z > nejakeho textoveho souboru.Nemam ideu, jak to udelat...slo by to pres > awk nebo nejak jinak? PERLem by to slo urcite, ale ten neumim,dekuji za > napady.> -- > FreeBSD mailing list (users-l at freebsd.cz)> http://www.freebsd.cz/listserv/listinfo/users-l

-- Tom?? M?lek ~ 'v' email: tomas.malek at matfyz.cz // \\ web: www.matfyz.cz/tomas.malek/( )\ ICQ: 19653622 ^'^ jabber: malis at jabber.cz

Ahoj,

snazim se pripojit k wifi AP, ktery ma zapnuty WEP(shared key). Ja jsem FreeBSD-5.2.1-p9, karta Edimax EW-7125,na kterou pouzivam driver acx (http://wlan.kewl.org)

Prihlasuju se takhle a dopadne to takhle:

# ifconfig acx0 inet 192.168.0.200/24 ssid gl10PepaLAN channel 6 nwid $wepkey

acx0: scanning...---------------------------------------------------------------------------id type macaddr bssaddr cap mode wep chan ssid rates-- ---- ----------------- ----------------- ---- ---- --- ---- ------------ ====>0 1 00:09:92:00:21:40 00:09:92:00:21:40 0011 Ess On 10 KAHOBU9 1Mbps 2Mbps 5.5Mbps 11Mbps1 1 00:40:96:47:94:86 00:40:96:47:94:86 0001 Ess Off 8 1Mbps 2Mbps 5.5Mbps 11Mbps2 1 00:30:4f:21:c2:58 00:30:4f:21:c2:58 0011 Ess On 6 KAHOBU36 1Mbps 2Mbps 5.5Mbps 11Mbps3 1 00:0d:88:92:a7:71 00:0d:88:92:a7:71 0011 Ess On 6 gl10PepaLAN 1Mbps4 0 00:90:d1:01:42:c5 ff:ff:ff:ff:ff:ff 0000 None Off 0 5 1 00:09:92:00:21:1f 00:09:92:00:21:1f 0011 Ess On 1 KAHOBU9B 1Mbps 2Mbps 5.5Mbps 11Mbps---------------------------------------------------------------------------acx0: join ess 00:0d:88:92:a7:71 on channel 6 (WEP On)acx0: peer 00:0d:88:92:a7:71 rates 1Mbps (starts at 1Mbps)acx0: Tx retry limit exceeded 00:0d:88:92:a7:71

# ifconfig acx0...status: no carrier...

# route add default 192.168.0.1# ping 192.168.0.1Network is down

Znamena 'Tx retry limit exceeded', ze mam slaby signal?Nekudy prece musi nejaka data tect, prinejmensim ty MACadresy ...

Obcas take dostanu:

acx0: acx_node_mgmt: unexpected authentication frame in infrastructure modeacx0: Tx retry limit exceeded 00:0d:88:92:a7:71

Firewallem to neni, povolil jsem pro jistotu vsechno.

To se deje pri driveru acx100-20040715-TESTONLY.tgz, kdyz zkousimstarsi verzi acx100-20040701.tgz, dostanu toto:

acx0: port 0xd800-0xd81f mem 0xe2000000-0xe200ffff,0xe2010000-0xe2010fff irq 10 at device 9.0 on pci0acx0: 11b rates: 1Mbps 2Mbps 5.5Mbps 11Mbpsacx0: 802.11 address: 00:50:fc:b6:ff:5facx0: Eeprom Rev 4 Domain ETSI Europe (1-13), Firmware Rev 1.9.8.bacx0: Radio Type 0x11, Antenna 0x00, CCA Mode 0x0d, ED Threshold 0x70acx0: (c) http://wlan.kewl.org/ 2003-2004n/cron[6276]: (operator) CMD (/usr/libexec/save-entropy)

# ifconfig ...

acx0: AP rates: 1Mbpsacx0: AP address: 00:0d:88:92:a7:71acx0: authentication failed (reason 13) for 00:0d:88:92:a7:71

Takze se asi vubec neautentifikuju; ten klic urcite JE spravne.

Co presne je reason 13? Nikde jsem to nezjistil ...

Diky

Honza

Zdravim,

snazim se nainstalovat port mod_php4 s podporou session a nejak mi dochazeji napady. Porad to pri instalaci pise:

mail# make -DWITH_SESSION | grep sessionchecking for msession support... nochecking whether to enable PHP sessions... no

Zkousel jsem snad vsechno:make -DWITH_SESSIONmake WITH_SESSIONmake WITH_SESSION=yesmake WITH_SESSIONS=yes

Ale nic. Porad to pise:checking whether to enable PHP sessions... no

Nenapada Vas neco?

Dik,

Mira

On Tue, Oct 05, 2004 at 02:35:10PM +0200 or thereabouts, Miroslav Chlast?k wrote:> Zdravim,> > snazim se nainstalovat port mod_php4 s podporou session a nejak mi > dochazeji napady. Porad to pri instalaci pise:> > mail# make -DWITH_SESSION | grep session> checking for msession support... no> checking whether to enable PHP sessions... no> > Zkousel jsem snad vsechno:> make -DWITH_SESSION> make WITH_SESSION> make WITH_SESSION=yes> make WITH_SESSIONS=yes> > Ale nic. Porad to pise:> checking whether to enable PHP sessions... no

Ahoj,

ja som mod_php4 ani nepouzil, siel som rovno za lang/php4, potrebovalsom cli a pearovske veci.. session podpora sedi v www/php4-session.

Skus to..

-- Martin Hudec | corwin at aeternal.net | corwin at web.markiza.skhttp://www.aeternal.net | cell +421 907 303 393

Petr Bezd?k wrote:

> mkondelk wrote:>>> Potreboval bych precist jeden (libovolny, ktery si urcim) radek z >> nejakeho textoveho souboru.Nemam ideu, jak to udelat...slo by to pres >> awk nebo nejak jinak? PERLem by to slo urcite, ale ten neumim,dekuji >> za napady.>>> jedno z prvnich, co me napadlo:>> head -n CISLO_RADKU soubor |tail -n 1>D?kuji moc :-)

Hello Miroslav,

Tuesday, October 5, 2004, 2:35:10 PM, you wrote:

> Zdravim,

> snazim se nainstalovat port mod_php4 s podporou session a nejak mi > dochazeji napady. Porad to pri instalaci pise:

nainstaluj si /usr/ports/lang/php4a potom /usr/ports/lang/php4-extensionsa tam si povyberaj co potrebujes...

-- Best regards

+----------==/\/\==----------+| DanGer || DanGer at IRCnet ICQ261701668 || http://danger.homeunix.org |+----------==\/\/==----------+

Miroslav Chlast?k wrote:> Zdravim,> > snazim se nainstalovat port mod_php4 s podporou session a nejak mi > dochazeji napady.

Vzdycky, kdyz mi dochazeji u portu napady, tak me napadne podivat se do /usr/ports/UPDATING, protoze navod se cte az kdyz ostatni metody selzou. Zaznam 20040719 je tvuj kamarad.

/usr/ports/lang/php4-extensions

-- Ondra Knezour----------------------------http://www.weboutsourcing.cz

Fajn, ale co kdyz chci treba session pridat prave do mod_php4? Tenhle balicek by mi vyhovoval, pokud by se nechalo nejak urcit, co vse ma obsahovat (session, bcmath,....). Je mi jasny, je muzu jit rovnou do lang/php4. Ale preci neni v portech mod_php4 jen bez session a obecne moznosti nejak definovat, co ma mod_php4 obsahovat.

Mira

Martin Hudec napsal(a):

>>Ahoj,>>ja som mod_php4 ani nepouzil, siel som rovno za lang/php4, potreboval>som cli a pearovske veci.. session podpora sedi v www/php4-session.>>Skus to..>> >

On Tue, Oct 05, 2004 at 03:13:25PM +0200 or thereabouts, Miroslav Chlast?k wrote:> Fajn, ale co kdyz chci treba session pridat prave do mod_php4? Tenhle > balicek by mi vyhovoval, pokud by se nechalo nejak urcit, co vse ma > obsahovat (session, bcmath,....). Je mi jasny, je muzu jit rovnou do > lang/php4. Ale preci neni v portech mod_php4 jen bez session a obecne > moznosti nejak definovat, co ma mod_php4 obsahovat.> > Mira

Ale coby :), vid mail od DanGera :)..

-- Martin Hudec | corwin at aeternal.net | corwin at web.markiza.skhttp://www.aeternal.net | cell +421 907 303 393

Hello Miroslav,

Tuesday, October 5, 2004, 3:13:25 PM, you wrote:

> Fajn, ale co kdyz chci treba session pridat prave do mod_php4? Tenhle> balicek by mi vyhovoval, pokud by se nechalo nejak urcit, co vse ma > obsahovat (session, bcmath,....). Je mi jasny, je muzu jit rovnou do> lang/php4. Ale preci neni v portech mod_php4 jen bez session a obecne> moznosti nejak definovat, co ma mod_php4 obsahovat.

> Mira

port /usr/ports/www/mod_php4 sa uz v podstate nepouziva, je to tam lenkvoli spetnej kompatibilite...v Makefile je odkaz do /usr/ports/lang/php4, cize to aj php4nainstaluje a ak potrebujes dalsie extensions,/usr/ports/lang/php4-extensions je tvoj priatel.

ako sa pise v /usr/ports/UPDATING

20040719: AFFECTS: users of PHP AUTHOR: ale at FreeBSD.org

The old lang/php4 and lang/php5 ports have been splitted into 'base' PHP, PEAR, and shared extensions to allow more flexibility and add new features. Upgrading your current PHP installation will result in a 'base' PHP installation (no PEAR and no extensions). PEAR can be found in the new devel/php4-pear and devel/php5-pear ports, while the set of PHP extensions to install can be choosen via the meta-ports lang/php4-extensions and lang/php5-extensions, or installing singular extensions individually. If you have a previous php.ini configuration file, be sure to comment out the extension_dir parameter, since the correct path is statically compiled into the PHP binary. For an overview of the modules used with the old PHP binary, use the command "php -m".

-- Best regards

+----------==/\/\==----------+| DanGer || DanGer at IRCnet ICQ261701668 || http://danger.homeunix.org |+----------==\/\/==----------+

Ok, tak jsem nainstaloval lang/php4 a pak php4-extensions a uz to frci.Jeste sice bylo nutne poopravit cestu k extensions, ale hlavni je, ze to jede.

Dekuji vsem za rady a hlavne trpelivost :)

Mira

DanGer napsal(a):

>>port /usr/ports/www/mod_php4 sa uz v podstate nepouziva, je to tam len>kvoli spetnej kompatibilite...>v Makefile je odkaz do /usr/ports/lang/php4, cize to aj php4>nainstaluje a ak potrebujes dalsie extensions,>/usr/ports/lang/php4-extensions je tvoj priatel.>>ako sa pise v /usr/ports/UPDATING>>20040719:> AFFECTS: users of PHP> AUTHOR: ale at FreeBSD.org>> The old lang/php4 and lang/php5 ports have been splitted into 'base' PHP,> PEAR, and shared extensions to allow more flexibility and add new features.> Upgrading your current PHP installation will result in a 'base' PHP> installation (no PEAR and no extensions).> PEAR can be found in the new devel/php4-pear and devel/php5-pear ports, while> the set of PHP extensions to install can be choosen via the meta-ports> lang/php4-extensions and lang/php5-extensions, or installing singular> extensions individually.> If you have a previous php.ini configuration file, be sure to comment out> the extension_dir parameter, since the correct path is statically compiled> into the PHP binary.> For an overview of the modules used with the old PHP binary, use> the command "php -m".>> >

Jozef Drahovsky wrote:> kedze sa hram s internetom uz neaky ten rok, mam na kazdu blbost (e-mail> list, banku, instituciu atd...)> svoju jedinecnu e-mail adresu. A ked pride SPAM tak viem komu e-mail> adresa utiekla...> > Takze koncom minuleho mesiaca utielka e-mail adresa aj odtialto...> a spam prisiel z ip 61.105.113.72

Ackoliv je to zde off-topic, odpovim primo do konference, protozepredestreny problem souvisi primo s jejim provozem (a tak si to snad,jako jeden z moderatoru, mohu dovolit).

Vyse uvedeny postup - mit pro ruzna mista ruzne IP adresy ma smyslpredevsim v pripade, ze se takova adresa nepouziva na ODESILANI dopisu.Pokud takovou detekcni adresu na odesilani pouzivam, je treba siuvedomit, ze s ohledem na to, ze spousta MUA uklada adresy vsechodesilatelu od nichz uzivatel obdrzel dopisy do nejruznejsich seznamu,odkud je, pro zmenu, v pripade napadeni vybiraji nejruznejsi viry atrojske kone. A tak, navzdory tomu, ze adresa je generovana pro ucelykonkretniho pouziti, je ulozena na stovkach mist (tato konference mapres tri sta ucastniku a jelikoz ne vsichni pracuji jen z jednohopocitace muze se pocet pocitacu, na kterych je adresa ulozena klidneblizit tisicovce) a uniknout mohla z kterehokoliv z nich.

V pripade, ze adresa je pouzivana jako adresa ODESILACI je hlavni smyslpodobneho "oddelovani adres" ten, ze je mozne, v pripade uniku takoveadresy, celkem lehce a bez vetsich problemu kompromitovanou adresuzrusit a zalozit novou, jinou. A to je, pravdepodobne, nejrozumnejsipristup i v tomto pripade.

Takze - adresa mozna utekla odsud, mozna z nektereho jineho ze stovekpocitacu na kterych je ulozena. Necemu takovemu nejsme schopni zabranit- ledaze anonymizujeme vsechny prispevky prochazejici konferenci. A tonepovazuji za vhodny postup ...

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

# mkondelka at smpas.cz / 2004-10-05 09:34:35 +0200:> Potreboval bych precist jeden (libovolny, ktery si urcim) radek z > nejakeho textoveho souboru.Nemam ideu, jak to udelat...slo by to pres > awk nebo nejak jinak? PERLem by to slo urcite, ale ten neumim,dekuji za > napady.

sed -n p awk ' == FNR {print}' perl -ne 'if ( == $.) {print}'

-- If you cc me or remove the list(s) completely I'll most likely ignoreyour message. see http://www.eyrie.org./~eagle/faqs/questions.html

Divacky Roman wrote:>>>cut -d: -f1 /etc/passwd | apply 'echo "HESLO\nHESLO\n" ' passwd>>>fungovat nebude?>>>>ne, apply ani neni filtr. Mozna jsi myslel xargs, ale i to je

> tak to je hovno model... je nejaky duvod proc apply neni filter?

Jo, protoze pak by se to jmenovalo "xargs". A ten uz jeden v systemu je ...

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

byla zde v posledni dobre nekolikrat debata ohledne ufs1/2. Od zacatku mesice (tj. rok od probehle konference) je tedy bez clenstvi pristupny paper ohledne ufs2:

http://www.usenix.org/events/bsdcon03/tech/full_papers/mckusick/mckusick_html/index.html

nektere informace jsou tam i podrobnejsi nez v nedavno vysle McKusickove knize o FreeBSD. h.

-- Jan Pechanec

Petr Bezd?k wrote:>> Potreboval bych precist jeden (libovolny, ktery si urcim) radek z>> nejakeho textoveho souboru.Nemam ideu, jak to udelat...slo by to pres>> awk nebo nejak jinak? PERLem by to slo urcite, ale ten neumim,dekuji>> za napady.

> jedno z prvnich, co me napadlo:> head -n CISLO_RADKU soubor |tail -n 1

Krome toho by to zvladl i sed:sed -n "CISLO_RADKUp"

AWK by zvladlo take:awk "CISLO_RADKU, CISLO_RADKU"

Nebo by stacily ciste prostredky shellu (i kdyz to nebude rychle):

{ NR=0 while read LINE ; do NR=$(( $NR + 1 )) if [ $NR -eq CISLO_RADKU ] ; then echo $LINE break fi done }

Nebo lze pouzivat i konstrukce pomerne exoticke, napriklad by selspojit "cat -n", grep, a cut. A zrejme by se jeste par dalsich zpusobunaslo.

PERL bych na to skutecne nepouzival, i kdyz i ten by to, nakonec, asizvladl. ;-)

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

Nase spolecnost rozsiruje tym pracovniku podpory a sluzeb, a hledamenove zamestnance na pracovni pozici Systemovy administrator.

Pracovni naplni je sprava siti a serveru na platfromach Linux a BSD.Uvitame znalosti sitovych prvku Cisco, IP telefonie, pripadneMS Server 2000/2003.

Pokud mate o pozici zajem, napiste mi email, domluvime si osobnischuzku.

-- Roman NeuhauserManazer podpory a sluzeb, ZOOM Int.

On Tue, Oct 05, 2004 at 09:39:30PM +0200, Jan Pechanec wrote:> > byla zde v posledni dobre nekolikrat debata ohledne ufs1/2. Od > zacatku mesice (tj. rok od probehle konference) je tedy bez clenstvi > pristupny paper ohledne ufs2:> > http://www.usenix.org/events/bsdcon03/tech/full_papers/mckusick/mckusick_html/index.html> > nektere informace jsou tam i podrobnejsi nez v nedavno vysle > McKusickove knize o FreeBSD. h.

moc moc dekuji! v pripade ze zjistis nejake dalsi podobne linky atd. taknevahej a postuj!

jeste jednou diq!

roman

Zdravim,

predvecerom sa mi zjavil po restarte servra v / subor "unixserver.core". Doteraz sa mi take nic neobjavilo, vidim to prvy krat.Da niekto tip?

Vdaka, Lumax

Lubomir Majersky wrote (2004/10/06):> predvecerom sa mi zjavil po restarte servra v / subor > "unixserver.core". Doteraz sa mi take nic neobjavilo, vidim > to prvy krat.> Da niekto tip?

Spadl proces unixserver.core. Pri spustenigdb -c unixserver.core /path/to/unixserverby se mohlo vypsat trochu vic. *.core je obraz pameti procesu prijeho spadnuti.

-- Rudolf Cejka http://www.fit.vutbr.cz/~cejkarBrno University of Technology, Faculty of Information TechnologyBozetechova 2, 612 66 Brno, Czech Republic

Zdravim!

Narazil som na problem: nefunguje mi numericka cast klavesnice, ked sa do FreeBSD 4.10-p3 prihlasim z Windows, konkretne som testoval Win95 a WinXP. V oboch pripadoch pouzivam putty verzie 0.54. V putty som vyskusal vsetkych 6 moznych nastaveni klavesnice, t.j. ESC[n~, Linux, Xterm R6, VT400, VT100+ a SCO.

Pojem "nefunguje mi numericka cast klavesnice" znamena, ze pri stlaceni klavesy (testvame v mcedit):1, 2, 3, 4, 6, 7, 8, 9 funguju ako End, sipka dole, PgDn, sipka vlavo, sipka vpravo, Home, PgUp, t.j. ako ich alternativne funkcie pri vypnutom NumLock-u, ale nezavisle od vypnutia ci zapnutia NumLock-u. Ostatne klavesy sa spravaju nasledovne:5 == 'u'Enter == 'M'+ == 'l'- == F4 (replace)/ == F2 (save)NumLock = F1 (help)

Na strane FreeBSD pouzivam shell tcsh. Po prihlaseni sa na lokalnej konzole mam premennu TERM nastavenu na cons25. Pouzivam program screen, v ktorm mam vzdy nastaveny TERM na screen, co je alias pre vt100.

Pri prihlaseni sa cez putty z Win mam nastaveny TERM na xterm (v screen-ezostava vzdy 'screen'). Numericka cast klavesnice sa v programe mcedit v screen-e sprava nasledovne:1, 2, 3, 4, 5, 6, 7, 8, 9dava:q, r, s, t, u, v, w, x, y,opat nezavisle od vypnutia ci zapnutia klavesy NumLock. Zvysne klavesy sa spravaju rovnako ako som napisal vyssie.

Podla testu v editore ee sa vzdy pri slaceni klavesy na numerickej casti klavesnice odoslu dva znaky: ESC + vyssie uvedeny znak podla klavesy.

V shell-i mimo screen funguje numericka klavesnica spravne, v screen-efunguje tak, ako pri zapnutom NumLock-u, ale bez ohladu na jeho vypnutieci zapnutie (t.j. cisla vzdy pisu cisla).

Problem s numerickou klavesnicou dokazem vyriesit tak, ze po prihlaseni sa pomocou putty z Win do fbsd manualne nastavim 'setenv TERM cons25', vtedy mi ale pre istotu prestanu fungovat funkcne klavesy Fn a vykreslovanie ascii grafiky, napr. v mc, co by mne sice nevadilo (grafiku v mc obidem cez -a, klavesove skratky Fn cez ESC+n), ale od ostatnych pouzivatelov taketo 'schopnosti' cakat nemozem.

Poznate niekto riesenie? Moze byt na strane putty alebo na strane FreeBSD.

J.

On Thu, Oct 07, 2004 at 08:18:24AM +0200, Rudolf Cejka wrote:> Lubomir Majersky wrote (2004/10/06):> > predvecerom sa mi zjavil po restarte servra v / subor > > "unixserver.core". Doteraz sa mi take nic neobjavilo, vidim > > to prvy krat.> > Da niekto tip?> > Spadl proces unixserver.core. Pri spusteni> gdb -c unixserver.core /path/to/unixserver> by se mohlo vypsat trochu vic. *.core je obraz pameti procesu pri> jeho spadnuti.

Na predbeznu odhliadku situacie staci vacsinou:

$ file /unixserver.core

ktory vypise, od akeho programu ten core je a preco tenprogram spadol (nasledkom akeho signalu).

-- Juraj Lutter | () Ascii Ribbon Campaign | /\ Support plain text e-mail

Dobry den,

oslovila me Vase nabidka na freesd-users. Mohlibychom se sejit?

Diky

Jan Stary

===

Prikladam strucny zivotopis

Jan Star?

narozen 1978

VZD?L?N?

2003 MFF UK (matematika)

ZNALOSTI

OS : Linux(+admin), FreeBSD(+admin), Windows(user)programov?n? : PHP, C/C++, shell, Perldatab?ze : MySQL, PostgreSQL (+libpq), Perl::DBI, Sybases?t? : TCP/IP, DHCP, Postfix, Apache, ipfw, iptables, NATmarkup : HTML, CSS, XML (+libexpat, Perl::XML), TeXjazyky : aktivn? angli?tina, pasivn? ru?tinatools : cvs, make, *utils, ...

+ u?ivatelsky b?hem p?r dn? cokoliv

PRAXE

2004 ->EINNews.com - program?tor/adminref: Mr. David Rothstein

2003 - 2004Bonicom, spol. s r.o. - program?torref: Jan Klepal

2001 - 2002Templation, spol. s r.o. - program?torref: Pavel Kolesnikov

2000 - 2001Bonton Online, a.s - program?torref: Pavel Kolesnikov

1999 ->Angli?tina Expres - webmaster (www.anexpres.cz)ref: Dr. Milena Kelly

Ahoj,

chystam se poridit si WiFI kartu (PCI). Zklamala me Edimax EW-7125+,mate nekdo (dobre) zkusenosti s nekterou z nasledujicich?

Z-Com XI-626D-Link DWL-510D-Link DWL-520+ASUS WL-138g

Jedu na FreeBSD 5.2.1

Diky

Honza

On Oct 07 10:39:58, Jan Stary wrote:> Dobry den,> > oslovila me Vase nabidka na freesd-users. Mohli

ja jsem guma ... sorry

h.

On Thu, Oct 07, 2004 at 10:51:38AM +0200, Jan Stary wrote:> Ahoj,> > chystam se poridit si WiFI kartu (PCI). Zklamala me Edimax EW-7125+,> mate nekdo (dobre) zkusenosti s nekterou z nasledujicich?> > Z-Com XI-626

Mam skusenosti s touto, fuguje velmi dobre, pod Linuxom, ajFreeBSD.

-- Juraj Lutter | () Ascii Ribbon Campaign | /\ Support plain text e-mail

# hans at stare.cz / 2004-10-07 10:53:57 +0200:> On Oct 07 10:39:58, Jan Stary wrote:> > Dobry den,> > > > oslovila me Vase nabidka na freesd-users. Mohli> > ja jsem guma ... sorry

ne, tenhle mailing list je IMNSHO rozbity.

-- If you cc me or remove the list(s) completely I'll most likely ignoreyour message. see http://www.eyrie.org./~eagle/faqs/questions.html

dd dd wrote:> mam redukci ISA -> PCMCIA a wifi kartu Orinoco Silver Card. freebsd ji nedokaze zdetekovat. v jadre mam:> nevite v cem by mohl byt problem?

Dotaz je nejednoznacny neb neni jasne ke kteremu z predmetu "redukciISA -> PCMCIA" a "wifi kartu Orinoco Silver Card" se vztahuje veta"redukci ISA -> PCMCIA a wifi kartu Orinoco Silver Card".

S ohledem na to a navic nemaje vypis relevantni casti hlasek, ktere sezobrazuji pro bootu a/nebo hlasek vypsanych na konzoli pro nahratidynamickeho modulu obsluhujiciho tato zarizeni je moje/nase moznostporadit znacne omezena ...

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

Zdravim,

chtel bych na mailservru rozbehnout overovani pri smtp, ale nejak jsem se zasekl. Vse funguje skvele, pokud pouziji plaintextovy hesla. Ale kdyz pouziji md5 hesla ve formatu $1$q8..ri2.$XkswKbm1Ri8FoMFfFLQRj1, tak mi sasl vyhodi do maillogu hlasku:

Oct 7 11:43:34 mail postfix/smtpd[81233]: warning: SASL authentication failure: incorrect digest responseOct 7 11:43:34 mail postfix/smtpd[81233]: warning: unknown[192.168.10.214]: SASL CRAM-MD5 authentication failedOct 7 11:43:34 mail postfix/smtpd[81233]: warning: SASL authentication failure: Password verification failedOct 7 11:43:34 mail postfix/smtpd[81233]: warning: unknown[192.168.10.214]: SASL PLAIN authentication failedOct 7 11:43:34 mail postfix/smtpd[81233]: warning: unknown[192.168.10.214]: SASL LOGIN authentication failed

V smtpd.conf mam toto:

pwcheck_method: auxpropauxprop_plugin: sqlsql_engine: mysqlmech_list: plain login cram-md5 digest-md5sql_user: postfixsql_passwd: sql_database: postfixsql_statement: SELECT password FROM mailbox WHERE username = '%u at domena.cz'sql_verbose: yes

A dalsi dotaz mam ohledne toho radku sql_statement. Username je v mysql ulozeno jmeno at domena.cz. Lze nejak nastavit, abych nemusel v SQL dotazu uvadet tu domenu?

Mira

On Sun, 19 Sep 2004, Dan Lukes wrote:

>> Co bych ale rad je i zaloha internetoveho provozu ven, tedy NAT nastavit>> tak, aby pri vypadku spojeni zvolil druhou linku a prekladal adresy na ni.>> zdali je vubec mozne neco takoveho.>>Mozne je to jen castecne. Je treba prekonfigurovat NAT, aby zacal>pouzivat druhou adresu. Coz, pokdu vim, neumi automaticky, takze to

v cervenci sla do currentu natd podpora pro dve (vice?) linek. Nezkousel jsem to, mozna to neni uplne to, co by bylo potreba. Podle data by to melo byt i v 5.3.

viz:

"Multiple instance (load sharing) support added to natd"

http://lists.freebsd.org/pipermail/freebsd-current/2004-July/030868.htmlhttp://www.freebsd.org/cgi/mid.cgi?200407041253.i64Crsci043604

h.

-- Jan Pechanec

Juraj Lutter wrote:

>On Thu, Oct 07, 2004 at 10:51:38AM +0200, Jan Stary wrote:> >>>Ahoj,>>>>chystam se poridit si WiFI kartu (PCI). Zklamala me Edimax EW-7125+,>>mate nekdo (dobre) zkusenosti s nekterou z nasledujicich?>>>>Z-Com XI-626>> >>>>Mam skusenosti s touto, fuguje velmi dobre, pod Linuxom, aj>FreeBSD.>>> >Tak tak... ale silne doporucuji flashnout novym firmwarem, protoze jinak to hazi hafo chyb, odpojuje se a dokonce muze shodit APcko.

Zdravim vespolek,mam opet jeden (snad ne prilis hloupy) dotaz:

Lze nejak zjistit pocet ustavenych tcp spojeni pres router?Hadam ze by nejak mohl jit zjistit pocet zaznamu v NAT tabulce, ale netusim jak. Nepredpoklada, ze by to mohlo jit zjistit jinak - snad jeste pres statefull firewall, ale ten nepouzivam...

Diky za jakekoliv nakopnuti

Zbynek

Zbyn?k Burget wrote:> Lze nejak zjistit pocet ustavenych tcp spojeni pres router?> Hadam ze by nejak mohl jit zjistit pocet zaznamu v NAT tabulce, ale > netusim jak. Nepredpoklada, ze by to mohlo jit zjistit jinak - snad > jeste pres statefull firewall, ale ten nepouzivam...

To je trochu zmatena otazka. Router pracuje na prilis nizke urovni aby pro nej pojem "tcp spojeni" mel nejaky vyznam. Proto o nich nemuze zadne udaje uchovavat a proto o nich ani nelze (z nej) nic zjistit.

Takze je nutne pouzit nejaky specializovany program. Napriklad NAT, ten vi o TCP spojenich, ktera pres nej prochazi a ktera preklada (nikoli tedy o vsech). Obavam se ale, ze bez upravy z nej tabulka vypacit nepujde.

Stavovy firewall by tuto informaci take dokazal uchovat.

V kazdem pripade nejake upravy - nebo mozna instalaci neceho, co by takovou statistiky vytvarelo se nevyhnes ...

Dan

Zdravim vas, pani.

Prosim o vase skusenosti s antivirusom pre sendmail. Najlepsie nejakymilter, a skor komercne riesenie ako freeware. Doteraz som mal RAV, tohokupil Microsoft a kazdu chvilu mi skonci licencia na update.

Hladam nieco, co ma skvele vysledky, bude to mat podporu do buducnosti a napeniazoch v zasade zalezi az v druhom rade :-)Na nete som nasiel viac rieseni - Kaspersky, Vexira. Pouzivate ich niekto? Sakymi vysledkami?

Prajem prijemny vecer.

Peter Rosa

On Thu, Oct 07, 2004 at 09:40:38AM +0200, Juraj Lutter wrote:> On Thu, Oct 07, 2004 at 08:18:24AM +0200, Rudolf Cejka wrote:> > Lubomir Majersky wrote (2004/10/06):> > > predvecerom sa mi zjavil po restarte servra v / subor > > > "unixserver.core". Doteraz sa mi take nic neobjavilo, vidim > > > to prvy krat.> > > Da niekto tip?> > > > Spadl proces unixserver.core. Pri spusteni> > gdb -c unixserver.core /path/to/unixserver> > by se mohlo vypsat trochu vic. *.core je obraz pameti procesu pri> > jeho spadnuti.> > Na predbeznu odhliadku situacie staci vacsinou:> > $ file /unixserver.core> > ktory vypise, od akeho programu ten core je a preco ten> program spadol (nasledkom akeho signalu).

pokud se neco jmenuje "unixserver" tak bych byl krajne obezretny. budto je tovtip/blbost nejakeho studenta nebou jsou fakt na unixu viry ;)

/nemistna poznamka

On Fri, 2004-Oct-08 at 20:34:05 +0200, Divacky Roman wrote:> > pokud se neco jmenuje "unixserver" tak bych byl krajne obezretny. budto je to> vtip/blbost nejakeho studenta nebou jsou fakt na unixu viry ;)>

http://www.arts-project.org/doc/headers/arts___unixserver_h.html

m.

Ahoj,snazim se rozbehat courier-imap proti mysql databazi, ale nejak se mi tonedari. Nainstaloval jsem z portu (WITH_MYSQL=YES) a dale postupovat podlehow-to na http://www.zdenda.com/howto/mailserver.html. Pak jsem rucne vloziljednoho uzivatele do postfix_users (jeho email, CRYPT(heslo), plaintextheslo, jmeno, atd.). Jedine co jsem zatim nechal prazdne je homedir amaildir, protoze zatim nevim co tam dat. Testuji zatim pouze s pop3d,ocekavam, ze by se jiz mel klient v tuto chvili prihlasit, coz se alenedeje.

V maillogu mam nasledujici:Oct 9 14:41:35 router authdaemond.mysql: modules="authmysql authpam",daemons=2Oct 9 14:42:04 router pop3d: LOGIN FAILED, ip=[::ffff:10.0.3.20]

Muzete mi nekdo poradit, cim to muze byt?

S pozdravem Milan Cizek

Zdar

Nejak nechapem zmysel mat cryptovane aj necryptovane heslo v mysql db.Ja pouzivam len cryptovane heslo a funguje mi to bez problemov

Mozno by bolo zaujimave si zapnut kompletne logovanie mysql servera a pozriet si presne aky dotaz robi courier a a potom dany dotaz otestovat cez mysql clienta ci vobec nejake data vrati.

S pozdravom--Dragonweb: www.surminet.comemail: dragon at surminet.comirc: irc.surminet.com #talk

Cizek Milan wrote:> Ahoj,> snazim se rozbehat courier-imap proti mysql databazi, ale nejak se mi to> nedari. Nainstaloval jsem z portu (WITH_MYSQL=YES) a dale postupovat podle> how-to na http://www.zdenda.com/howto/mailserver.html. Pak jsem rucne vlozil> jednoho uzivatele do postfix_users (jeho email, CRYPT(heslo), plaintext> heslo, jmeno, atd.). Jedine co jsem zatim nechal prazdne je homedir a> maildir, protoze zatim nevim co tam dat. Testuji zatim pouze s pop3d,> ocekavam, ze by se jiz mel klient v tuto chvili prihlasit, coz se ale> nedeje.> > V maillogu mam nasledujici:> Oct 9 14:41:35 router authdaemond.mysql: modules="authmysql authpam",> daemons=2> Oct 9 14:42:04 router pop3d: LOGIN FAILED, ip=[::ffff:10.0.3.20]> > Muzete mi nekdo poradit, cim to muze byt?> > S pozdravem Milan Cizek> > >

> Mozno by bolo zaujimave si zapnut kompletne logovanie mysql servera a > pozriet si presne aky dotaz robi courier a a potom dany dotaz > otestovat > cez mysql clienta ci vobec nejake data vrati.

Ahoj, dik za radu, opravdu jsem tu chybu nasel. V databazi je ve sloupciaccess nastaven ENUM("Y","N"), ale courier daval do podminky "y". Vyresiljsem to v authmysqlrc konkretne MYSQL_WHERE_CLAUSE access='Y'. Ted uz mi tohaze jine chyby s maildir, takze jdu studovat dal. :)

Milan

# dan at obluda.cz / 2004-10-08 16:20:40 +0200:> Zbyn?k Burget wrote:> >Lze nejak zjistit pocet ustavenych tcp spojeni pres router?> >Hadam ze by nejak mohl jit zjistit pocet zaznamu v NAT tabulce, ale > >netusim jak. Nepredpoklada, ze by to mohlo jit zjistit jinak - snad > >jeste pres statefull firewall, ale ten nepouzivam...

> Takze je nutne pouzit nejaky specializovany program. Napriklad NAT, > ten vi o TCP spojenich, ktera pres nej prochazi a ktera preklada (nikoli > tedy o vsech). Obavam se ale, ze bez upravy z nej tabulka vypacit nepujde.> > Stavovy firewall by tuto informaci take dokazal uchovat.> > V kazdem pripade nejake upravy - nebo mozna instalaci neceho, co by > takovou statistiky vytvarelo se nevyhnes ...

co netstat(1)? konkretne mam na mysli netstat -ap tcp

-- If you cc me or remove the list(s) completely I'll most likely ignoreyour message. see http://www.eyrie.org./~eagle/faqs/questions.html

Roman Neuhauser wrote:

># dan at obluda.cz / 2004-10-08 16:20:40 +0200:> >>>Zbyn?k Burget wrote:>> >>>>>Lze nejak zjistit pocet ustavenych tcp spojeni pres router?>>>Hadam ze by nejak mohl jit zjistit pocet zaznamu v NAT tabulce, ale >>>netusim jak. Nepredpoklada, ze by to mohlo jit zjistit jinak - snad >>>jeste pres statefull firewall, ale ten nepouzivam...>>> >>>>> >>>Takze je nutne pouzit nejaky specializovany program. Napriklad NAT, >>ten vi o TCP spojenich, ktera pres nej prochazi a ktera preklada (nikoli >>tedy o vsech). Obavam se ale, ze bez upravy z nej tabulka vypacit nepujde.>>>>Stavovy firewall by tuto informaci take dokazal uchovat.>>>>V kazdem pripade nejake upravy - nebo mozna instalaci neceho, co by >>takovou statistiky vytvarelo se nevyhnes ...>> >>>> co netstat(1)? konkretne mam na mysli netstat -ap tcp>> >Router nebo firewall obycejne nevytvari spojeni ( pokud na nem nebezi aplikacni vrstva - napr. proxy, nebo se z neho nekam nepripojujete ).

Vlada

netstat vypisuje spjeni, ktera jsou primo s rouuterem a ne ktera preposila nekam jinam.jestli myslite spojeni ktera router udrzuje v NAT tabulce, tak se to da vypsat napriklad #ipnat -lman nat :)caf

Vladimir Dvorak wrote:

> Roman Neuhauser wrote:>>> # dan at obluda.cz / 2004-10-08 16:20:40 +0200:>> >>>>> Zbyn?k Burget wrote:>>> >>>>>>> Lze nejak zjistit pocet ustavenych tcp spojeni pres router?>>>> Hadam ze by nejak mohl jit zjistit pocet zaznamu v NAT tabulce, ale >>>> netusim jak. Nepredpoklada, ze by to mohlo jit zjistit jinak - snad >>>> jeste pres statefull firewall, ale ten nepouzivam...>>>> >>>>>>> >>>>> Takze je nutne pouzit nejaky specializovany program. Napriklad >>> NAT, ten vi o TCP spojenich, ktera pres nej prochazi a ktera >>> preklada (nikoli tedy o vsech). Obavam se ale, ze bez upravy z nej >>> tabulka vypacit nepujde.>>>>>> Stavovy firewall by tuto informaci take dokazal uchovat.>>>>>> V kazdem pripade nejake upravy - nebo mozna instalaci neceho, co >>> by takovou statistiky vytvarelo se nevyhnes ...>>> >>>>>> co netstat(1)? konkretne mam na mysli netstat -ap tcp>>>> >>> Router nebo firewall obycejne nevytvari spojeni ( pokud na nem nebezi > aplikacni vrstva - napr. proxy, nebo se z neho nekam nepripojujete ).> Vlada>

-- Hi! I'm a .signature virus! Copy me into your ~/.signature to help mespread!

michal_sjx wrote:

> netstat vypisuje spjeni, ktera jsou primo s rouuterem a ne ktera > preposila nekam jinam.> jestli myslite spojeni ktera router udrzuje v NAT tabulce, tak se to > da vypsat napriklad #ipnat -l> man nat :)> caf

troslu jsem se unahlil s odesilanim mailu, tak?e dopln?n?http://www.freebsd.org/cgi/man.cgi?query=ipnat

>> Vladimir Dvorak wrote:>>> Roman Neuhauser wrote:>>>>> # dan at obluda.cz / 2004-10-08 16:20:40 +0200:>>> >>>>>>> Zbyn?k Burget wrote:>>>> >>>>>>>>> Lze nejak zjistit pocet ustavenych tcp spojeni pres router?>>>>> Hadam ze by nejak mohl jit zjistit pocet zaznamu v NAT tabulce, >>>>> ale netusim jak. Nepredpoklada, ze by to mohlo jit zjistit jinak - >>>>> snad jeste pres statefull firewall, ale ten nepouzivam...>>>>> >>>>>>>>>>>>>> >>>>>>> Takze je nutne pouzit nejaky specializovany program. Napriklad >>>> NAT, ten vi o TCP spojenich, ktera pres nej prochazi a ktera >>>> preklada (nikoli tedy o vsech). Obavam se ale, ze bez upravy z nej >>>> tabulka vypacit nepujde.>>>>>>>> Stavovy firewall by tuto informaci take dokazal uchovat.>>>>>>>> V kazdem pripade nejake upravy - nebo mozna instalaci neceho, >>>> co by takovou statistiky vytvarelo se nevyhnes ...>>>> >>>>>>>>>>>> co netstat(1)? konkretne mam na mysli netstat -ap tcp>>>>>> >>>>> Router nebo firewall obycejne nevytvari spojeni ( pokud na nem nebezi >> aplikacni vrstva - napr. proxy, nebo se z neho nekam nepripojujete ).>> Vlada>>>>

-- Hi! I'm a .signature virus! Copy me into your ~/.signature to help mespread!

michal_sjx wrote:> jestli myslite spojeni ktera router udrzuje v NAT tabulce, tak se to da> vypsat napriklad #ipnat -l> man nat :)

Samozrejme za predpokladu, ze NAT je realizovany zrovna IPNATem, cozneni tak samozrejme splnena podminka ...

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

Dan Lukes wrote:

>michal_sjx wrote:> >>>jestli myslite spojeni ktera router udrzuje v NAT tabulce, tak se to da>>vypsat napriklad #ipnat -l>>man nat :)>> >>>>Samozrejme za predpokladu, ze NAT je realizovany zrovna IPNATem, coz>neni tak samozrejme splnena podminka ...>>Dan>>> >no jasnne, ale nenapsal, ze ho nepouziva :)

-- Hi! I'm a .signature virus! Copy me into your ~/.signature to help mespread!

Zdravim,

odporucany upgrade na najnovsiu verziu putty problem neriesi.

J.

On Thu, Oct 07, 2004 at 08:33:57AM +0200, Jozef Babjak wrote:> Zdravim!> > Narazil som na problem: nefunguje mi numericka cast klavesnice, ked sa do > FreeBSD 4.10-p3 prihlasim z Windows, konkretne som testoval Win95 a WinXP. > V oboch pripadoch pouzivam putty verzie 0.54. V putty som vyskusal > vsetkych 6 moznych nastaveni klavesnice, t.j. ESC[n~, Linux, Xterm R6, > VT400, VT100+ a SCO. > > Pojem "nefunguje mi numericka cast klavesnice" znamena, ze pri stlaceni > klavesy (testvame v mcedit):> 1, 2, 3, 4, 6, 7, 8, 9 > funguju ako > End, sipka dole, PgDn, sipka vlavo, sipka vpravo, Home, PgUp, > t.j. ako ich alternativne funkcie pri vypnutom NumLock-u, ale nezavisle od > vypnutia ci zapnutia NumLock-u. Ostatne klavesy sa spravaju nasledovne:> 5 == 'u'> Enter == 'M'> + == 'l'> - == F4 (replace)> / == F2 (save)> NumLock = F1 (help)> > Na strane FreeBSD pouzivam shell tcsh. Po prihlaseni sa na lokalnej > konzole mam premennu TERM nastavenu na cons25. Pouzivam program screen, v > ktorm mam vzdy nastaveny TERM na screen, co je alias pre vt100. > > Pri prihlaseni sa cez putty z Win mam nastaveny TERM na xterm (v screen-e> zostava vzdy 'screen'). Numericka cast klavesnice sa v programe > mcedit v screen-e sprava nasledovne:> 1, 2, 3, 4, 5, 6, 7, 8, 9> dava:> q, r, s, t, u, v, w, x, y,> opat nezavisle od vypnutia ci zapnutia klavesy NumLock. Zvysne klavesy sa > spravaju rovnako ako som napisal vyssie. > > Podla testu v editore ee sa vzdy pri slaceni klavesy na numerickej casti > klavesnice odoslu dva znaky: ESC + vyssie uvedeny znak podla klavesy. > > V shell-i mimo screen funguje numericka klavesnica spravne, v screen-e> funguje tak, ako pri zapnutom NumLock-u, ale bez ohladu na jeho vypnutie> ci zapnutie (t.j. cisla vzdy pisu cisla). > > Problem s numerickou klavesnicou dokazem vyriesit tak, ze po prihlaseni sa > pomocou putty z Win do fbsd manualne nastavim 'setenv TERM cons25', vtedy > mi ale pre istotu prestanu fungovat funkcne klavesy Fn a vykreslovanie > ascii grafiky, napr. v mc, co by mne sice nevadilo (grafiku v mc obidem > cez -a, klavesove skratky Fn cez ESC+n), ale od ostatnych pouzivatelov > taketo 'schopnosti' cakat nemozem. > > Poznate niekto riesenie? Moze byt na strane putty alebo na strane FreeBSD. > > J.

> Na nete som nasiel viac rieseni - Kaspersky, Vexira. > Pouzivate ich niekto? S akymi vysledkami?

Pouzivam Kaspersky a je pomerne spolehlivy. Aktualizacedelam po hodine a jsou k dispozici nekolikrat denne.Posledni dobou obcas neco proslo, ale to asi kazdymu :-(

P.

On Fri, 8 Oct 2004 20:31:25 +0200, Peter Rosa wrote> Hladam nieco, co ma skvele vysledky, bude to mat podporu do > buducnosti a na peniazoch v zasade zalezi az v druhom rade :-) Na > nete som nasiel viac rieseni - Kaspersky, Vexira. Pouzivate ich > niekto? S akymi vysledkami?

uvscan + inflex + sendmailako na freebsd tak aj na linuxe - bez problemov. Tisicky uzivatelov, desiatkytisic mailov denne na pentium 400... ;)

--Erich Vinclav

Ahoj,

na FreeBSD 5.2.1-p10 rozchazim kartu Z-Com XI-626a nedari se mi zprovoznit shared key autentifikaci.

# ifconfig wi0 inet 1.2.3.4/24 nwid nwkey authmode sharedifconfig: SICS80211: Invalid argument

Zjevne je to tim 'authmode shared'; jakykoli 'ifconfig' pustenyna tu kartu projde, pokud nezminim 'authmode' (v tom pripade jekarta nastavena s 'authmode open'). AP ovsem vyzaduje shared.

(Ovsem i tady se deje# ifconfig wi0 inet 1.2.3.4/24 nwid nwkey authmode openifconfig: SICS80211: Invalid argument)

Znamena to, ze wi(4) nepodporuje nastaveni authmode?[man ifconfig: autmode "Not all adaptors support all modes."]

Dari se Vam nekomu provozovat tuhle kartu se sdilenym klicem?

> >>Z-Com XI-626> >Mam skusenosti s touto, fuguje velmi dobre, pod Linuxom, aj> >FreeBSD.

> Tak tak... ale silne doporucuji flashnout novym firmwarem, protoze jinak > to hazi hafo chyb, odpojuje se a dokonce muze shodit APcko.

Ja mam PRI 1.0.7, STA 1.3.6; cim to flashovat (myslim pod BSD)?

Diky

Honza

> > >>Z-Com XI-626> > >Mam skusenosti s touto, fuguje velmi dobre, pod Linuxom, aj> > >FreeBSD.> > > Tak tak... ale silne doporucuji flashnout novym firmwarem, protoze jinak > > to hazi hafo chyb, odpojuje se a dokonce muze shodit APcko.> > Ja mam PRI 1.0.7, STA 1.3.6; cim to flashovat (myslim pod BSD)?

Pod BSD to IMHO nejde, pod linuxem mozna, ale je osobne radsi vzdyckyprehodim kartu do Windows (vetsinou se nejake sehnat daji).Vice viz http://linux.junsun.net/intersil-prism/

V.

Jan Stary wrote:> # ifconfig wi0 inet 1.2.3.4/24 nwid nwkey authmode shared> ifconfig: SICS80211: Invalid argument> > Zjevne je to tim 'authmode shared'; jakykoli 'ifconfig' pusteny> na tu kartu projde, pokud nezminim 'authmode' (v tom pripade je> karta nastavena s 'authmode open'). AP ovsem vyzaduje shared.

> Znamena to, ze wi(4) nepodporuje nastaveni authmode?

Letme nahlednuti do zdrojaku se zda potvrzovat kladnou odpoved na vyseuvedenou otazku.

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

> > # ifconfig wi0 inet 1.2.3.4/24 nwid nwkey authmode shared> > ifconfig: SICS80211: Invalid argument> > > > Znamena to, ze wi(4) nepodporuje nastaveni authmode?> > Letme nahlednuti do zdrojaku se zda potvrzovat kladnou odpoved na vyse> uvedenou otazku.

Ha! Letme nahlednuti rika, ze

/* If promiscuous mode disable, Prism2 chip* does not work with WEP */

Tak to schvalne jeste vyzkousim. Podporuje nektery z ostatnichFreeBSD wifi modulu (wl, an, ray, awi, ath, ...) nastaveni authmodena shared WEP key?

Diky

Honza

Jan Stary wrote:> Podporuje nektery z ostatnich> FreeBSD wifi modulu (wl, an, ray, awi, ath, ...) nastaveni authmode> na shared WEP key?

Podle vseho jen "an".

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

Jan Stary wrote:> Podporuje nektery z ostatnich> FreeBSD wifi modulu (wl, an, ray, awi, ath, ...) nastaveni authmode> na shared WEP key?

Krome "an" pak jeste ovladac "owi" - za predpokladu, ze to aktualnepodporfuje ovladany hardware.

Dan

-- Dan Lukes, SISAL, MFF UK tel: +420 2 21914205, fax: +420 2 21914206AKA: dan at obluda.cz, dan at freebsd.cz, dan at kolej.mff.cuni.cz, dan at fio.cz

Zdravim,Ma nekdo zkusenosti s $Subj? Muzete me nakopnout na nejake HOW.. jak pouzitopenldap jako keyserver pro PGP klice. Snazil sem se hledat, ale asi spatne,pac sem nejakej srozumitelnej guide nenasel.

Dik za kazdej postrk

S pozdravemJosef Dvorak

>>Omlouvam se za opetovne poslani, ale u me se zprava ani nezobrazila. >>Omlouvam se za opetovne poslani, ale u me se zprava ani nezobrazila. > > Narazil jsem na domenu klimatherm.cz (take realspektrum.cz), kterou pres > nslookup ani dig nemuzu "resolvovat".> > (po cca 10 sekundach)> ; DiG 9.3.0 klimatherm.cz> ;; global options: printcmd> ;; connection timed out; no servers could be reached

Ale ja jo celkem v pohode:adam at snoopy>dig @ns.tld.cz ns klimatherm.cz

; DiG 9.3.0 @ns.tld.cz ns klimatherm.cz;; global options: printcmd;; Got answer:;; ->>HEADER>HEADER Vsechny ostatni domeny jedou, respektive jsem jeste nenarazil na zadnou > dalsi.> Pritom vim, ze tyto adresy funguji na jinem pripojeni.> Primo na IP adresu zjistenou na jinem pripojeni se pingnu, to je ale vse.> Spatne nastavenym firewallem to take neni, zkousel jsem jej vypnout.> > Kdyz jsem se dival na komunikace pres tcpdump, zjistil jsem, ze DNS servery > (nejdrive lokal, pak nastavene ve forward v BIND, pak ani root servery) > nikdy neodpovi (pouze v pripade techto adres).> Domeny taktez nevypadaji, ze by mely mit nejake fatalni chyby v DNS > zaznamech (www.dnsreport.com), krome toho jedou na jinem pripojeni.> ISP udajne na sve strane nic neblokuje.> Uz jsem zkusil kde co, nic nepomohlo, napada vas neco ? Diky.> > B. > > -- > FreeBSD mailing list (users-l at freebsd.cz)> http://www.freebsd.cz/listserv/listinfo/users-l

-- Adam GargulakCCIE #11249Managing ConsultantICZ,a.s.V Olsinach 2300/75, 100 97 Praha 10, CZTel.: +420 281 002 222

> On Wed, Oct 13, 2004 at 03:34:53PM +0200, B?etislav Kubesa wrote:>> >>Omlouvam se za opetovne poslani, ale u me se zprava ani nezobrazila.>>>>> Narazil jsem na domenu klimatherm.cz (take realspektrum.cz), kterou pres>> nslookup ani dig nemuzu "resolvovat".>>>> (po cca 10 sekundach)>> ; DiG 9.3.0 klimatherm.cz>> ;; global options: printcmd>> ;; connection timed out; no servers could be reached>> Ale ja jo celkem v pohode:> adam at snoopy>dig @ns.tld.cz ns klimatherm.cz>> ; DiG 9.3.0 @ns.tld.cz ns klimatherm.cz> ;; global options: printcmd> ;; Got answer:> ;; ->>HEADER> ;; QUESTION SECTION:> ;klimatherm.cz. IN NS>> ;; AUTHORITY SECTION:> klimatherm.cz. 18000 IN NS ns.dns4.net.> klimatherm.cz. 18000 IN NS ns.dns4.cz.>> ;; ADDITIONAL SECTION:> ns.dns4.cz. 18000 IN A 217.11.232.11>> ;; Query time: 33 msec> ;; SERVER: 217.31.196.10#53(ns.tld.cz)> ;; WHEN: Wed Oct 13 15:50:57 2004> ;; MSG SIZE rcvd: 94>> adam at snoopy>dig @ns.tld.cz ns realspektrum.cz>> ; DiG 9.3.0 @ns.tld.cz ns realspektrum.cz> ;; global options: printcmd> ;; Got answer:> ;; ->>HEADER> ;; QUESTION SECTION:> ;realspektrum.cz. IN NS>> ;; AUTHORITY SECTION:> realspektrum.cz. 18000 IN NS app.realspektrum.cz.> realspektrum.cz. 18000 IN NS ns.inecnet.cz.>> ;; ADDITIONAL SECTION:> app.realspektrum.cz. 18000 IN A 195.39.6.58> ns.inecnet.cz. 18000 IN A 212.47.0.4>> ;; Query time: 34 msec> ;; SERVER: 217.31.196.10#53(ns.tld.cz)> ;; WHEN: Wed Oct 13 15:51:52 2004> ;; MSG SIZE rcvd: 108>>> A DNS servery pouzivas jake ?> Kdyz se zeptas primo serveru tld.cz ns.tld.cz a nss.tld.cz taky zadna> odpoved (na zaznam ns samozrejme) ?>> A v pripade primych dotazu na primarni ns techto domen take nic z tveho> pripojeni ?>

Tak me to vyhodi :

; DiG 9.3.0 @ns.tld.cz ns klimatherm.cz;; global options: printcmd;; connection timed out; no servers could be reached

At pouziji jakykoliv DNS server, proste nedostanu odpoved. ;-(

Jinak ostatni adresy jedou, treba seznam.cz:

; DiG 9.3.0 @ns.tld.cz ns seznam.cz;; global options: printcmd;; Got answer:;; ->>HEADER>>>> Vsechny ostatni domeny jedou, respektive jsem jeste nenarazil na zadnou>> dalsi.>> Pritom vim, ze tyto adresy funguji na jinem pripojeni.>> Primo na IP adresu zjistenou na jinem pripojeni se pingnu, to je ale vse.>> Spatne nastavenym firewallem to take neni, zkousel jsem jej vypnout.>>>> Kdyz jsem se dival na komunikace pres tcpdump, zjistil jsem, ze DNS >> servery>> (nejdrive lokal, pak nastavene ve forward v BIND, pak ani root servery)>> nikdy neodpovi (pouze v pripade techto adres).>> Domeny taktez nevypadaji, ze by mely mit nejake fatalni chyby v DNS>> zaznamech (www.dnsreport.com), krome toho jedou na jinem pripojeni.>> ISP udajne na sve strane nic neblokuje.>> Uz jsem zkusil kde co, nic nepomohlo, napada vas neco ? Diky.>>>> B.>>>> -- >> FreeBSD mailing list (users-l at freebsd.cz)>> http://www.freebsd.cz/listserv/listinfo/users-l>> -- > Adam Gargulak> CCIE #11249> Managing Consultant> ICZ,a.s.> V Olsinach 2300/75, 100 97 Praha 10, CZ> Tel.: +420 281 002 222> -- > FreeBSD mailing list (users-l at freebsd.cz)> http://www.freebsd.cz/listserv/listinfo/users-l>>>

ty jsi na kolejnetu vutbr? pokud ano pak se nediv... tam nefunguje skoro nic.

furt jeste chodi chlastat do servrovny? (to jsem sice na vlastni oci nevidelale podle chovani site v dobe kdyz jsem tam byl tomu verim)

Dobry den vsem,

mam zkonfigurovany mail server na FreeBSD 5.2.1, overovani uizvatelu je provadeno orpoti MySQL v kombinaci postfix + courier-imap. Vse funguje tak jak ma, az na jednu neprijemnou hlasku, ktera se objevuje v logu pri vyuzivani IMAPu uzivatelem. Priklad:

Oct 14 19:15:12 server imapd: Failed to create cache file: maildirwatch (test)Oct 14 19:15:12 server imapd: Error: Input/output errorOct 14 19:15:12 server imapd: Check for proper operation and configurationOct 14 19:15:12 server imapd: of the File Access Monitor daemon (famd).

Samozrejme jsem uz hledal po archivech na google a reseni nasel. Nainstalovat famd. To je ovsem ne zrovna moc prijemne, protoze ten ejste navic vyzaduje beh portmapu a to vse jen kvuli IMAPu mi prijde ponekud zbytecne. Behledne nato, ze kdyz jsem se kdysi v minulosti nakonec odhodlal nainstalovat famd a spustit tak se stejnak chyba objevovalaa neustale. Nekde jsem slysel, ze courier-imap lze zkompilovat i tak, aby se bez daemona famd obezel. Chtel bych se proto zeptat, jak teady tento problem resit. Dekuji.

Ahoj,mam motherboard (SuperPower) SP-6xw, na kterem je vse Intel (i810, grafika,radice). V messages se mi po kazdem startu objevi radek ve smyslu "DisableACPI by blacklist. Contact your vendor". Mam nejakou nadeji ACPI rozjet? Jendodam, ze veskera dokumentace k desce zadna, kupodivu je i google bezradny -sehnal jsem jen posledni BIOS. Odhaduji, ze pokud je deska na nejakemblacklistu, tak je asi znam duvod, tedy by mohla byt snad nadeje na napravu?Diky.

Milan

On Fri, Oct 15, 2004 at 01:07:26AM +0200, Cizek Milan wrote:> Ahoj,> mam motherboard (SuperPower) SP-6xw, na kterem je vse Intel (i810, grafika,> radice). V messages se mi po kazdem startu objevi radek ve smyslu "Disable> ACPI by blacklist. Contact your vendor". Mam nejakou nadeji ACPI rozjet? Jen

samozrejme... zakladnim predpokladem je cist dokumentaci...

unix ma obvykle system dokumentace zvany 'man'. vas problem se tyka acpi...(nekolik chvil urputneho premysleni) - man acpi!!!

a doopravdy po chvili (pul sekundy?) je odpoved nalezena:To enable acpi (for debugging purposes, etc.) on machines that are on theblacklist, set the kernel environment variable hint.acpi.0.disabledto 0. Before trying this, consider updating your BIOS to a more recentversion that may be compatible with ACPI.

je to vazne tak tezke? nalezeni odpovedi mi zabralo urcite mene casu nez vamnapsani toho mailu... ah boze ;(

Divacky Roman wrote (2004/10/15):> je to vazne tak tezke? nalezeni odpovedi mi zabralo urcite mene casu nez vam> napsani toho mailu... ah boze ;(

Co prvnimu muze trvat jednu minutu, to druhemu muze trvat cely dena ani tak se nemusi dopatrat vysledku, a i presto ten druhy muze bytvelmi chytry clovek.

-- Rudolf Cejka http://www.fit.vutbr.cz/~cejkarBrno University of Technology, Faculty of Information TechnologyBozetechova 2, 612 66 Brno, Czech Republic

-----BEGIN PGP SIGNED MESSAGE-----Hash: SHA1

mas updatnute ports?bo ja mne to nevypisuje ..

[root at mail6]-[/root]# tail -10 /var/log/maillog | grep imapdOct 15 12:29:16 mail6 imapd: LOGIN, user=, ip=[::ffff:],protocol=IMAPOct 15 12:29:17 mail6 imapd: LOGOUT, user=,ip=[::ffff:], headers=3233, body=0

courier mam tiez instalovany s mysqlinstalovany:cd /usr/ports/mail/courier-imap; make -DWITH_MYSQL -DWITH_CRAM install clean

inac nefunkcnost famdu ti nijak neovlivni chod imapu :)

S pozdravom- --Dragonweb: www.surminet.comemail: dragon at surminet.com

wnt at centrum.cz wrote:| Dobry den vsem,|| mam zkonfigurovany mail server na FreeBSD 5.2.1, overovani uizvateluje provadeno orpoti MySQL v kombinaci postfix + courier-imap. Vsefunguje tak jak ma, az na jednu neprijemnou hlasku, ktera se objevuje vlogu pri vyuzivani IMAPu uzivatelem. Priklad:|| Oct 14 19:15:12 server imapd: Failed to create cache file:maildirwatch (test)| Oct 14 19:15:12 server imapd: Error: Input/output error| Oct 14 19:15:12 server imapd: Check for proper operation and configuration| Oct 14 19:15:12 server imapd: of the File Access Monitor daemon (famd).|| Samozrejme jsem uz hledal po archivech na google a reseni nasel.Nainstalovat famd. To je ovsem ne zrovna moc prijemne, protoze ten ejstenavic vyzaduje beh portmapu a to vse jen kvuli IMAPu mi prijde ponekudzbytecne. Behledne nato, ze kdyz jsem se kdysi v minulosti nakonecodhodlal nainstalovat famd a spustit tak se stejnak chyba objevovalaaneustale. Nekde jsem slysel, ze courier-imap lze zkompilovat i tak, abyse bez daemona famd obezel. Chtel bych se proto zeptat, jak teady tentoproblem resit. Dekuji.-----BEGIN PGP SIGNATURE-----Version: GnuPG v1.2.4 (GNU/Linux)Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org

iD8DBQFBb6gGAyoDQDAy7vwRAhrnAKD0VPPh30iDQoEJSwXUtwVvU+hqEwCgp0q2Lefq7J6jxniaZ8SJmGdV0/4==1uh3-----END PGP SIGNATURE-----

Ondra Koutek wrote:> Zdravim,> uvazuji o koupi serveru pro FreeBSD 5x a kamarad me lame do opteronu. Na> netu jsem nasel zajimave desky s dobrymi referencemi, ale jednak mi> prijde cena kolem 20.000 bez DPH jako moc a druhak nemyslim ze potrebuji> dual procesor.> Tak se chci zeptat, jestli tu ma nekdo s podobnou hrackou do 1U serveru> zkusenost a pripadne muze doporucit HW.

Mam ted na par dni pujceno na hrani nasledujici zelezo:

MB TYAN Thunder K8S Pro2x OPTERON 248 (2.2GHz)4GB RAMPROMISE TX42x HDD SATA WD Raptor 74GB2x HDD SATA WD CAVIAR 250GB

Cele je to v 5U vysokem provedeni.

Nainstalovano 5.3-BETA7, jadro zkompilovano s SCHED_ULE a PREEMPTION. Bezi na tom den zatezove testy - zatim bez problemu.

Rychle je to dost :)

# time make -j5 buildworld1662.749u 623.504s 20:16.41 187.9% 4326+3031k 3703+3899io 973pf+0w

-- Petr Bezd?k

Zdravim.

Ju toto mi deska dela taky, a vim presne od kdy.., od doby co jsme do resetovaciho obvody pridal kondenzator 2200uF, protoze se mi deska nahodile resetuje. Nicmene se resetuje i nadale takze kondik pujde ven :-)Za tejden mi napiste a ja vam reknu jestli se to vratilo do normalu :-)

Zdenek

Cituji z emailu od Cizek Milan :

> Ahoj,> mam motherboard (SuperPower) SP-6xw, na kterem je vse Intel (i810, grafika,> radice). V messages se mi po kazdem startu objevi radek ve smyslu "Disable> ACPI by blacklist. Contact your vendor". Mam nejakou nadeji ACPI rozjet? Jen> dodam, ze veskera dokumentace k desce zadna, kupodivu je i google bezradny -> sehnal jsem jen posledni BIOS. Odhaduji, ze pokud je deska na nejakem> blacklistu, tak je asi znam duvod, tedy by mohla byt snad nadeje na napravu?> Diky.> > Milan> > > > -- > FreeBSD mailing list (users-l at freebsd.cz)> http://www.freebsd.cz/listserv/listinfo/users-l>

----------------------------------------------------------------------This mail sent through Horde-Toaster (http://qmailtoaster.clikka.com/)

On Fri, Oct 15, 2004 at 10:33:33AM +0200, Rudolf Cejka wrote:> Divacky Roman wrote (2004/10/15):> > je to vazne tak tezke? nalezeni odpovedi mi zabralo urcite mene casu nez vam> > napsani toho mailu... ah boze ;(> > Co prvnimu muze trvat jednu minutu, to druhemu muze trvat cely den> a ani tak se nemusi dopatrat vysledku, a i presto ten druhy muze byt> velmi chytry clovek.

tohle nema s inteligenci co delat - tady jde o schopnost cist...

On Fri, Oct 15, 2004 at 01:19:34PM +0200, Petr Bezd?k wrote:> Ondra Koutek wrote:> >Zdravim,> >uvazuji o koupi serveru pro FreeBSD 5x a kamarad me lame do opteronu. Na> >netu jsem nasel zajimave desky s dobrymi referencemi, ale jednak mi> >prijde cena kolem 20.000 bez DPH jako moc a druhak nemyslim ze potrebuji> >dual procesor.> >Tak se chci zeptat, jestli tu ma nekdo s podobnou hrackou do 1U serveru> >zkusenost a pripadne muze doporucit HW.> > Mam ted na par dni pujceno na hrani nasledujici zelezo:> > MB TYAN Thunder K8S Pro> 2x OPTERON 248 (2.2GHz)> 4GB RAM> PROMISE TX4> 2x HDD SATA WD Raptor 74GB> 2x HDD SATA WD CAVIAR 250GB> > Cele je to v 5U vysokem provedeni.> > Nainstalovano 5.3-BETA7, jadro zkompilovano s SCHED_ULE a PREEMPTION. > Bezi na tom den zatezove testy - zatim bez problemu.> > Rychle je to dost :)> > # time make -j5 buildworld> 1662.749u 623.504s 20:16.41 187.9% 4326+3031k 3703+3899io 973pf+0w

1) ULE ma porad problemy a urcite bych ho na nic jineho nez testovani/hraninepouzival

2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsemslysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapkuvyprofilovat a podivat se co se deje

3) 4 giga ramky jsou svinarna - tedka o tom byl thread (subject neco ve stylu"sudden reboots") na hackers@, doporucuji precist

uzivejte si pekne ucty od elektrarny ;)

roman

On Fri, 2004-10-15 at 15:00, Divacky Roman wrote:> 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> vyprofilovat a podivat se co se deje>Malinko mimo tema, ale jsem jediny, komu priblizne mezi 5.1-R aaktualnim 6-CURRENT narostl kompilacni cas o minimalne dobrou hodinu?(tedy cca +100%)

m.

-- Michal Varga Stonehenge

On Fri, Oct 15, 2004 at 03:11:53PM +0200, Michal Varga wrote:> On Fri, 2004-10-15 at 15:00, Divacky Roman wrote:> > 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> > slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> > vyprofilovat a podivat se co se deje> >> Malinko mimo tema, ale jsem jediny, komu priblizne mezi 5.1-R a> aktualnim 6-CURRENT narostl kompilacni cas o minimalne dobrou hodinu?> (tedy cca +100%)

6-current ma zaple ruzne debug veci, ktere 5.1R nema

ale obecne si myslim ze 6-current bude rychlejsi nez 5.1R (samozrejme zavisi nakonkretnim pouziti)

Divacky Roman wrote:> On Fri, Oct 15, 2004 at 01:19:34PM +0200, Petr Bezd?k wrote:>>Mam ted na par dni pujceno na hrani nasledujici zelezo:>>>>MB TYAN Thunder K8S Pro>>2x OPTERON 248 (2.2GHz)>>4GB RAM>>PROMISE TX4>>2x HDD SATA WD Raptor 74GB>>2x HDD SATA WD CAVIAR 250GB>>>>Cele je to v 5U vysokem provedeni.>>>>Nainstalovano 5.3-BETA7, jadro zkompilovano s SCHED_ULE a PREEMPTION. >>Bezi na tom den zatezove testy - zatim bez problemu.>>>>Rychle je to dost :)>>>># time make -j5 buildworld>>1662.749u 623.504s 20:16.41 187.9% 4326+3031k 3703+3899io 973pf+0w> > > 1) ULE ma porad problemy a urcite bych ho na nic jineho nez testovani/hrani> nepouzival

mam to opravdu pujceno na par dni jen na hrani a testovani- v ostrem provozu na tom stejne nepobezi FreeBSD

> 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> vyprofilovat a podivat se co se deje

pokud si dobre pamatuji, tak na P4 2.8GHz jsem buildworld mel neco pres 40 minut - takze na 2 procesorech zruba polovicni cas je podle me odpovidajici. Ne vsechno muze bezet pri kompilaci paralelne. Pravda je, ze deni kolem portace na amd64 nemam cas sledovat.

> 3) 4 giga ramky jsou svinarna - tedka o tom byl thread (subject neco ve stylu> "sudden reboots") na hackers@, doporucuji precist

na FreeBSD to do ostreho provozu nepujde, takze me to zas az tolik netrapi. FreeBSD asi na amd64 na produkcni nasazeni zatim neni - chtel jsem jen vyzkouset, jak si na tom FreeBSD stoji. Precejen se k dual-opteronu kazdy den nedostanu, tak abych si s nim mohl delat co se mi zlibi. Stroju na opteronech tu mame vic, jeden i s vice jak dvema procesory - vse ale na Linuxu.

> uzivejte si pekne ucty od elektrarny ;)

v praci je bohudik neplatim

-- Petr Bezd?k

On Fri, Oct 15, 2004 at 03:26:39PM +0200, Petr Bezd?k wrote:

> >># time make -j5 buildworld> >>1662.749u 623.504s 20:16.41 187.9% 4326+3031k 3703+3899io 973pf+0w

> >2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> >slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to > >kapku vyprofilovat a podivat se co se deje

1) Mne sa zda ze je to 20 minut spotrebovaneho cpu casu, ale skutocna doba behu je 623.504 sekund, t.j. 10 minut 23 sekund aj nejake drobne.

2) Podla dnesnych reakcii nema dnes neo dobry den. :-)))

J.

V p?, 15. 10. 2004 v 15:11, Michal Varga p??e:

> > 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> > slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> > vyprofilovat a podivat se co se deje> >> Malinko mimo tema, ale jsem jediny, komu priblizne mezi 5.1-R a> aktualnim 6-CURRENT narostl kompilacni cas o minimalne dobrou hodinu?> (tedy cca +100%)

Nejste jediny. A vyherni heslo je: gcc 3.4

-- Pav Lucistnik Veni, vici... Vetinari.

On Fri, 2004-10-15 at 15:25, Divacky Roman wrote:> On Fri, Oct 15, 2004 at 03:11:53PM +0200, Michal Varga wrote:> > On Fri, 2004-10-15 at 15:00, Divacky Roman wrote:> > > 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> > > slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> > > vyprofilovat a podivat se co se deje> > >> > Malinko mimo tema, ale jsem jediny, komu priblizne mezi 5.1-R a> > aktualnim 6-CURRENT narostl kompilacni cas o minimalne dobrou hodinu?> > (tedy cca +100%)> > 6-current ma zaple ruzne debug veci, ktere 5.1R nema> > ale obecne si myslim ze 6-current bude rychlejsi nez 5.1R (samozrejme zavisi na> konkretnim pouziti)>Pardon, napsal jsem to trochu hovadsky, my bad. Myslel jsem tim rozdil vbuildworldu nekde mezi 5.1 a aktualem. 5.1 priblizne za hodinu, pozdeji uz hodinua pul, ted aktualni current neudelam pod dve hodiny a mam pocit, ze to zacalonarustat az pri verzich za posledni dva mesice. Tak jenom orientacne, jestli totak skutecne je, nebo se neco rozbilo na me strane..

m.

-- Michal Varga Stonehenge

On Fri, 2004-10-15 at 15:48, Pav Lucistnik wrote:> V p?, 15. 10. 2004 v 15:11, Michal Varga p??e:> > > > 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> > > slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> > > vyprofilovat a podivat se co se deje> > >> > Malinko mimo tema, ale jsem jediny, komu priblizne mezi 5.1-R a> > aktualnim 6-CURRENT narostl kompilacni cas o minimalne dobrou hodinu?> > (tedy cca +100%)> > Nejste jediny. A vyherni heslo je: gcc 3.4> Tak to by sedelo na ty approx. posledni dva mesice - viz mujpredchozi/paralelni mail v threadu. Dik, to jsem chtel vedet.

m.

> -- > Pav Lucistnik > Veni, vici... Vetinari.-- Michal Varga Stonehenge

Divacky Roman wrote (2004/10/15):> tohle nema s inteligenci co delat - tady jde o schopnost cist...

I na to lze odpov?d?t: Jak se do lesa vol?, tak se z lesa oz?v?...

-- Rudolf Cejka http://www.fit.vutbr.cz/~cejkarBrno University of Technology, Faculty of Information TechnologyBozetechova 2, 612 66 Brno, Czech Republic

On Fri, Oct 15, 2004 at 03:48:35PM +0200, Pav Lucistnik wrote:> V p?, 15. 10. 2004 v 15:11, Michal Varga p??e:> > > > 2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> > > slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to kapku> > > vyprofilovat a podivat se co se deje> > >> > Malinko mimo tema, ale jsem jediny, komu priblizne mezi 5.1-R a> > aktualnim 6-CURRENT narostl kompilacni cas o minimalne dobrou hodinu?> > (tedy cca +100%)> > Nejste jediny. A vyherni heslo je: gcc 3.4

nepamatuju si jake gcc je v 5.1R ale rozdil v ramci rady 3.x neni nijakdramaticky (rozhodne ne desitky procent)

problem bych hledal v necem jinem - napr. specificke hw konfigurace mohoudoopravdy byt znatelne pomalejsi (to je ale na delsi rozbor)

On Fri, Oct 15, 2004 at 03:26:39PM +0200, Petr Bezd?k wrote:> Divacky Roman wrote:> >On Fri, Oct 15, 2004 at 01:19:34PM +0200, Petr Bezd?k wrote:> >>Mam ted na par dni pujceno na hrani nasledujici zelezo:> >>> >>MB TYAN Thunder K8S Pro> >>2x OPTERON 248 (2.2GHz)> >>4GB RAM> >>PROMISE TX4> >>2x HDD SATA WD Raptor 74GB> >>2x HDD SATA WD CAVIAR 250GB> >>> >>Cele je to v 5U vysokem provedeni.> >>> >>Nainstalovano 5.3-BETA7, jadro zkompilovano s SCHED_ULE a PREEMPTION. > >>Bezi na tom den zatezove testy - zatim bez problemu.> >>> >>Rychle je to dost :)> >>> >># time make -j5 buildworld> >>1662.749u 623.504s 20:16.41 187.9% 4326+3031k 3703+3899io 973pf+0w> >> >> >1) ULE ma porad problemy a urcite bych ho na nic jineho nez testovani/hrani> >nepouzival> > mam to opravdu pujceno na par dni jen na hrani a testovani- v ostrem > provozu na tom stejne nepobezi FreeBSD skoda... proc ne? > >2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> >slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to > >kapku> >vyprofilovat a podivat se co se deje> > pokud si dobre pamatuji, tak na P4 2.8GHz jsem buildworld mel neco pres > 40 minut - takze na 2 procesorech zruba polovicni cas je podle me > odpovidajici. Ne vsechno muze bezet pri kompilaci paralelne. Pravda je, > ze deni kolem portace na amd64 nemam cas sledovat.

no... amd64 je rychlejsi, cekal bych rychlejsi cas, mozna v tom ma prsty ule

> >3) 4 giga ramky jsou svinarna - tedka o tom byl thread (subject neco ve > >stylu> >"sudden reboots") na hackers@, doporucuji precist> > na FreeBSD to do ostreho provozu nepujde, takze me to zas az tolik > netrapi. FreeBSD asi na amd64 na produkcni nasazeni zatim neni - chtel > jsem jen vyzkouset, jak si na tom FreeBSD stoji. Precejen se k > dual-opteronu kazdy den nedostanu, tak abych si s nim mohl delat co se > mi zlibi. Stroju na opteronech tu mame vic, jeden i s vice jak dvema > procesory - vse ale na Linuxu.

ja bych se toho az tak moc nebal - pokud nekdo nema strach nasadit 5.x tak byse ani 5.x at amd64 bat nemusel

> >uzivejte si pekne ucty od elektrarny ;)> > v praci je bohudik neplatim

ale nase plice/zdravi je plati ;(

On Fri, Oct 15, 2004 at 04:07:15PM +0200, Divacky Roman wrote:> nepamatuju si jake gcc je v 5.1R ale rozdil v ramci rady 3.x neni nijak> dramaticky (rozhodne ne desitky procent)

server:/usr/home/otis$ gcc -vUsing built-in specs.Configured with: FreeBSD/i386 system compilerThread model: posixgcc version 3.3.1 [FreeBSD]server:/usr/home/otis$ uname -srmFreeBSD 5.1-CURRENT i386

otis

-- Juraj Lutter | () Ascii Ribbon Campaign | /\ Support plain text e-mail

On Fri, Oct 15, 2004 at 03:33:27PM +0200, Jozef Babjak wrote:> On Fri, Oct 15, 2004 at 03:26:39PM +0200, Petr Bezd?k wrote:> > > >># time make -j5 buildworld> > >>1662.749u 623.504s 20:16.41 187.9% 4326+3031k 3703+3899io 973pf+0w> > > >2) 20 minut na buildworld na 2xSMP je pomerne slabe... uz od vic lidi jsem> > >slysel ze na amd64 (iirc) maji pomale kompilace. mozna by bylo fajn to > > >kapku vyprofilovat a podivat se co se deje> > 1) Mne sa zda ze je to 20 minut spotrebovaneho cpu casu, ale skutocna doba > behu je 623.504 sekund, t.j. 10 minut 23 sekund aj nejake drobne. 623 sekund je cas behu (na procesoru), 20 minut je realny casblbe je ze tech 623 sekund nezahrnuje kdy to cetloaspon tak tomu rozumim ja

> 2) Podla dnesnych reakcii nema dnes neo dobry den. :-)))

;) naopak! den mam skvely (je to offtopic a tak to tady nebudu vytahovat, alekdybyste vedeli co se mi povedlo :))) )

mimochodem, ted mne napada -j5 ? ie. dva procesy na procesor + 1 ktery budefurt migrovat? zkus to (puvodni tazateli) s -j6 nebo -j4

On Fri, Oct 15, 2004 at 04:14:47PM +0200, Divacky Roman wrote:> ;) naopak! den mam skvely (je to offtopic a tak to tady nebudu vytahovat, ale> kdybyste vedeli co se mi povedlo :))) )

zbalit dve sestry a ukecat ich k incestnej sodomii? to by mina teba sedelo ;-)

-- Juraj Lutter | () Ascii Ribbon Campaign | /\ Support plain text e-mail

On Fri, Oct 15, 2004 at 04:17:28PM +0200, Juraj Lutter wrote:> > zbalit dve sestry a ukecat ich k incestnej sodomii? to by mi> na teba sedelo ;-)

^-- Valia? :-)

J.

Diky za info, asi to zkusim prekompilovat, sand to pomuze :( Ty chby sice nicemu navdi, ale plni log neuveritelnou rychlosti..______________________________________________________________> Od: Dragon > Komu: FreeBSD mailing list > Datum: Fri, 15 Oct 2004 12:35:50 +0200> P?edm?t: Re: Courier - imap - IMAP>> -----BEGIN PGP SIGNED MESSAGE-----> Hash: SHA1> > mas updatnute ports?> bo ja mne to nevypisuje ..> > [root at mail6]-[/root]# tail -10 /var/log/maillog | grep imapd> Oct 15 12:29:16 mail6 imapd: LOGIN, user=, ip=[::ffff:],> protocol=IMAP> Oct 15 12:29:17 mail6 imapd: LOGOUT, user=,> ip=[::ffff:], headers=3233, body=0> > courier mam tiez instalovany s mysql> instalovany:> cd /usr/ports/mail/courier-imap; make -DWITH_MYSQL -DWITH_CRAM install clean> > inac nefunkcnost famdu ti nijak neovlivni chod imapu :)> > S pozdravom> - --> Dragon> web: www.surminet.com> email: dragon at surminet.com> > wnt at centrum.cz wrote:> | Dobry den vsem,> |> | mam zkonfigurovany mail server na FreeBSD 5.2.1, overovani uizvatelu> je provadeno orpoti MySQL v kombinaci postfix + courier-imap. Vse> funguje tak jak ma, az na jednu neprijemnou hlasku, ktera se objevuje v> logu pri vyuzivani IMAPu uzivatelem. Priklad:> |> | Oct 14 19:15:12 server imapd: Failed to create cache file:> maildirwatch (test)> | Oct 14 19:15:12 server imapd: Error: Input/output error> | Oct 14 19:15:12 server imapd: Check for proper operation and configuration> | Oct 14 19:15:12 server imapd: of the File Access Monitor daemon (famd).> |> | Samozrejme jsem uz hledal po archivech na google a reseni nasel.> Nainstalovat famd. To je ovsem ne zrovna moc prijemne, protoze ten ejste> navic vyzaduje beh portmapu a to vse jen kvuli IMAPu mi prijde ponekud> zbytecne. Behledne nato, ze kdyz jsem se kdysi v minulosti nakonec> odhodlal nainstalovat famd a spustit tak se stejnak chyba objevovalaa> neustale. Nekde jsem slysel, ze courier-imap lze zkompilovat i tak, aby> se bez daemona famd obezel. Chtel bych se proto zeptat, jak teady tento> problem resit. Dekuji.> -----BEGIN PGP SIGNATURE-----> Version: GnuPG v1.2.4 (GNU/Linux)> Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org> > iD8DBQFBb6gGAyoDQDAy7vwRAhrnAKD0VPPh30iDQoEJSwXUtwVvU+hqEwCgp0q2> Lefq7J6jxniaZ8SJmGdV0/4=> =1uh3> -----END PGP SIGNATURE-----> -- > FreeBSD mailing list (users-l at freebsd.cz)> http://www.freebsd.cz/listserv/listinfo/users-l>

zdravim

vsichni urcite mate v kernel configu volbu COMPAT_43 zeo, tahhle volba je dostblba pac zavadi do kernelu plno pitomosti. mne osobne vadi napr. toto

getpid(): td->td_retval[0] = p->p_pid;#if defined(COMPAT_43)PROC_LOCK(p);td->td_retval[1] = p->p_pptr->p_pid;PROC_UNLOCK(p);#endifjak vidno tak s COMPAT_43 to uplne nesmyslne zamyka proces kvuli ptakovine.jediny duvod proc COMPAT_43 nechat v kernelu jsou mozna nejake stare programy(fbsd1&2 compat) pak mozna tty veci (ale tak stare snad nikdo nema) a pakhlavne linuxator...

tenhle patch hysteria.sk/~neologism/comp.patch prosim vyzkousetproste nahradte COMPAT_43 sluvkem COMPAT_OLDSOCK ve vasem kernel configu,prekompilujte kernel a vyzkousejte linuxovou compat vrstvu

diky moc, mne je desne blbe (moc alkoholu vcera) a taky nemam cas (musim psatptakoviny do skoly) a tak vubec mne nejak premaha lenora

roman

p.s. pouzivate nekdo polling? pokud ano tka mne prosim kontaktujte... diq ;)

Zdravim,nevite je nejaka moznost vzdalane opravit oddil pripojeny /var - /dev/da0s1d (scsi)?(Pozustatek po kilnutem mysql)

Dekuji

Petr S

Zkousel jsem umount -f, fsck -y - nee

fsck:** /dev/da0s1d (NO WRITE)** Last Mounted on /var** Phase 1 - Check Blocks and Sizes** Phase 2 - Check Pathnames** Phase 3 - Check Connectivity** Phase 4 - Check Reference CountsUNREF FILE I=494594 OWNER=mysql MODE=100600SIZE=2411 MTIME=Oct 17 00:28 2004CLEAR? no

UNREF FILE I=494595 OWNER=mysql MODE=100600SIZE=0 MTIME=Oct 13 08:58 2004CLEAR? no

UNREF FILE I=494600 OWNER=mysql MODE=100600SIZE=0 MTIME=Oct 13 08:58 2004CLEAR? no

** Phase 5 - Check Cyl groups1040 files, 19658 used, 8149851 free (347 frags, 1018688 blocks, 0.0% fragmentation)

On Sun, 17 Oct 2004 servisnonstop at quick.cz wrote:

>Zdravim,>nevite je nejaka moznost vzdalane opravit oddil pripojeny /var - /dev/da0s1d (scsi)?>(Pozustatek po kilnutem mysql)

ahoj, proc si myslis, ze dany fs je v neporadku? Fsck na primontovany aktualne pouzivany filesystem se soft-updates ti ukaze chyby, to vychazi z toho, jako soft-updates funguji; chyby dole jsou presne ty, ktere by tam mohly byt. Krome toho nechapu, jak by uzivatelsky proces mohl zpusobit poskozeni filesystemu (pokud neobchazi standardni rozhrani prace se soubory a predpoklada se, ze fs se chova korektne).

predpokladam, ze fsck poustis a mysql jiz v systemu zase bezelo. Pokud ne, tak uz to na nejaky problem vypada. Podle me je ten fs ok, ale kazdopadne mam pocit, ze tvoje maily typicky obsahuji malo informaci, clovek by se treba skoro divil, ze FreeBSD ma i nejake verze.

h.

>>Dekuji>>Petr S>>Zkousel jsem umount -f, fsck -y - nee>>fsck:>** /dev/da0s1d (NO WRITE)>** Last Mounted on /var>** Phase 1 - Check Blocks and Sizes>** Phase 2 - Check Pathnames>** Phase 3 - Check Connectivity>** Phase 4 - Check Reference Counts>UNREF FILE I=494594 OWNER=mysql MODE=100600>SIZE=2411 MTIME=Oct 17 00:28 2004>CLEAR? no>>UNREF FILE I=494595 OWNER=mysql MODE=100600>SIZE=0 MTIME=Oct 13 08:58 2004>CLEAR? no>>UNREF FILE I=494600 OWNER=mysql MODE=100600>SIZE=0 MTIME=Oct 13 08:58 2004>CLEAR? no>>** Phase 5 - Check Cyl groups>1040 files, 19658 used, 8149851 free (347 frags, 1018688 blocks, 0.0% fragmentation)>>>

-- Jan Pechanec

Ahoj,nejsem si jist jestli uz jsem se na tuto otazku tady ptal (nemuzu to najit),nicmene mam nasledujici problem. V siti jsem az do ted pouzival verzi 5.0release. Asi me nebudete mit radi :), ale tahle verze byla a je po mnohazkusenostech stale nejvice chodiva. Jakmile totiz provedu upgrade (na 5.2.1,nyni jsem zkusil na 5.3-BETA6), rapidne se mi zhorsi pingy - radove nastovky ms (puvodne kolem 10ti, max. 100ms). Predpokladam tedy, ze chybanebude v novych verzich BSD, ale v me neznalosti. :(

Hardware: cipset i810m, CPU Celeron 533MHz, 192MB RAM, integrovana grafikaintel, karty: ed0 (realtek), wi0 (zcom-626), vr0 (Via Rhine). Bezi gateway,staticke routovani, dhcp, ipfw... Kernel mam prekompilovany, v podstate zpuvodni 5.0, co neni nutne je zakomentovane. Ani nevim, jake informace bychmel uvest, ale podle meho to v hw nebude - stejne se to chovalo i na starsisestave. Uz bych opravdu chtel povysit, ale tohle je pro me dost komplikace.Diky za jakoukoli pripominku.

Milan

Ahoj,Snazim se zkonfigurovat apache tak, aby pri zadani adresy naprikladhttp://www.domena.cz doslo klasicky k nesifrovane komunikaci na portu80, kdyz bych zadal napriklad https://admin.domena.cz tak abykominikace byla sifrovana. Problem je, ze kdyz jsem zprovoznil HTTPStak pri zadani klasickeho http:// se mi zobrazi hlaska:Bad RequestYour browser sent a request that this server could not understand.Reason: You're speaking plain HTTP to an SSL-enabled server port.Instead use the HTTPS scheme to access this URL, please.Hint: https://admin.domena.cz/

Apache/2.0.50 (Unix) PHP/5.0.0 mod_ssl/2.0.50 OpenSSL/0.9.7d Serveratadmin.domena.cz Port 443Uz jsem z toho ovsem zoufaly, protoze nevim kde muzu delat chybu. Soubor ssl.config obsahuje jen:SSLRandomSeed startup builtinSSLRandomSeed connect builtin

Listen 127.0.0.1:443AddType application/x-x509-ca-cert .crtAddType application/x-pkcs7-crl .crlSSLPassPhraseDialog builtinSSLSessionCache dbm:/usr/local/apache2/logs/ssl_scacheSSLSessionCacheTimeout 300SSLMutex file:/usr/local/apache2/logs/ssl_mutex#### SSL Virtual Host Context##

DocumentRoot "/www/_services/mysql"ServerName mysql.domena.czServerAdmin root at domena.czErrorLog /usr/local/apache2/logs/error_logTransferLog /usr/local/apache2/logs/access_logSSLEngine onSSLCipherSuiteALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULLSSLCertificateFile /usr/local/apache2/conf/certs/mysql.domena.crtSSLCertificateKeyFile /usr/local/apache2/conf/certs/mysql.domena.pem

Soubor httpd je deifonavn podben samozrejme bez SSL blbosti .. muzemiprosim nekdo poradi kde muze byt chyba? :( dekuji

-----BEGIN PGP SIGNED MESSAGE-----Hash: SHA1

wnt at centrum.cz napsal(a):| Ahoj,| Snazim se zkonfigurovat apache tak, aby pri zadani adresy napriklad| http://www.domena.cz doslo klasicky k nesifrovane komunikaci na portu| 80, kdyz bych zadal napriklad https://admin.domena.cz tak aby| kominikace byla sifrovana. Problem je, ze kdyz jsem zprovoznil HTTPS| tak pri zadani klasickeho http:// se mi zobrazi hlaska:| Bad Request| Your browser sent a request that this server could not understand.| Reason: You're speaking plain HTTP to an SSL-enabled server port.| Instead use the HTTPS scheme to access this URL, please.| Hint: https://admin.domena.cz/|| Apache/2.0.50 (Unix) PHP/5.0.0 mod_ssl/2.0.50 OpenSSL/0.9.7d Server| at| admin.domena.cz Port 443| Uz jsem z toho ovsem zoufaly, protoze nevim kde muzu delat chybu.| Soubo